Informationen über die Erhebung personenbezogener Daten auf unserer Homepage / Datenschutzerklärung

Diese Datenschutzerklärung wurde erstellt mit freundlicher Unterstützung von www.arzt-datenschutz.de .

Sehr geehrte Besucherin, sehr geehrter Besucher unserer Homepage,
wir möchten Sie darüber informieren, dass beim Besuch unserer Homepage personenbezogene Daten erhoben werden. Personenbezogen sind Daten, die auf Sie persönlich beziehbar sind (z. B. Name, E-Mail, Nutzerverhalten).

Verantwortlich für die Erhebung und Speicherung der Daten in unserer Praxis ist:

Dr. Renata von Breymann
Wasserkrüger Weg 127 a
23879 Mölln
04542 / 46 00
04542 / 83 01 37
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!

Unsere Homepage dient ausschließlich der Bereitstellung von Informationen über unsere Praxis, unser Behandlungsspektrum und therapeutische und diagnostischen Möglichkeiten bei verschiedenen Erkrankungen. Beim Besuch unserer Homepage werden nur die Daten erhoben, die von Ihrem Browser an unseren Server übermittelt werden.
Diese Daten sind notwendig, damit Sie unsere Homepage angezeigt bekommen und auf ihr navigieren können. Rechtsgrundlage für die Erhebung der Daten ist Art. 6 Abs. 1 f) EU-Datenschutz-Grundverordnung. Im Einzelnen werden folgende Daten bei Ihrem Besuch unserer Homepage erhoben:

  • IP-Adresse
  • Art des Browsers, sowie dessen Sprache und Version
  • Betriebssystem
  • Zugriffstatus/http-Statuscode
  • Datum und Uhrzeit der Anfrage, sowie die Zeitzone
  • Inhalt der Anforderung und Homepage, von der sie kommt
  • Übertragene Datenmenge

Die Löschung dieser Daten erfolgt, wenn diese nicht mehr erforderlich sind. Ferner steht Ihnen ein Beschwerderecht beim für Sie zuständigen Landesbeauftragten für Datenschutz und Informationssicherheit des Bundeslandes Schleswig-Holstein zu.

Ihre Rechte hinsichtlich der bei uns über Sie gespeicherten Daten

Sie haben uns gegenüber folgende Rechte:

  • Recht auf Berichtigung und Löschung
  • Recht auf Datenübertragbarkeit
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Auskunft
  • Recht auf Widerspruch gegen die Verarbeitung

Sie erhalten jederzeit unentgeltlich Auskunft über die von uns gespeicherten personenbezogenen Daten zu Ihrer Person sowie zur Herkunft, dem Empfänger und dem Zweck von Datenerhebung sowie Datenverarbeitung. Außerdem haben Sie das Recht, die Berichtigung, die Sperrung oder Löschung Ihrer Daten zu verlangen. Ausgenommen davon sind Daten, die aufgrund gesetzlicher Vorschriften aufbewahrt werden müssen, wie z.B. im Rahmen unser kassenärztlichen Tätigkeit im Rahmen des SGB V. Damit eine Datensperre jederzeit realisiert werden kann, werden Daten zu Kontrollzwecken in einer internen Sperrdatei vorgehalten. Werden Daten nicht von einer gesetzlichen Archivierungspflicht erfasst, löschen wir Ihre Daten auf Ihren Wunsch. Greift die Archivierungspflicht, sperren wir Ihre Daten. Für alle Fragen und Anliegen zur Berichtigung, Sperrung oder Löschung von personenbezogenen Daten wenden Sie sich bitte an die oben genannten Kontaktpersonen unter den Kontaktdaten in dieser Datenschutzerklärung.

Cookies

Zusätzlich zu diesen Daten nutzen wir über unsere Homepage auch Cookies. Dies sind kleine Textdateien, die nach Besuch unserer Homepage auf Ihrem Rechner (in Ihrem Browser) gespeichert werden. Sollten Sie unsere Homepage danach erneut besuchen, so sendet der von Ihnen genutzte Browser die in dem Cookie gespeicherten Informationen an unsere Homepage und kann ihnen so bspw. die Navigation erleichtern, weil Voreinstellungen übernommen werden. Cookies sind keine Viren und können auch keine Schadsoftware oder Spionageprogramme auf dem Computer installieren. Sie sind kurze Texte, die zwischen Webserver und Browser ausgetauscht werden. Auf unserer Homepage werden folgende Arten von Cookies verwendet:

Transiente Cookies (temporäre Cookies)

Diese Cookies werden nur für den Zeitraum der Nutzung Ihres Browsers gespeichert. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf die Homepage zurückkehren. Sobald Sie den Browser schließen, werden auch diese Cookies automatisch gelöscht.

Persistente Cookies (zeitlich beschränkte Cookies)

Diese Cookies unterscheiden sich von den Transienten Cookies lediglich dadurch, dass sie beim Schließen des Browsers nicht automatisch gelöscht werden, sondern erst nach einer voreingestellten Zeit. Sie können diese Cookies jedoch jederzeit über die Einstellungen ihres Browsers löschen.
Sie können unsere Homepage auch ohne den Einsatz von Cookies nutzen, wodurch möglicherweise einige Darstellungen und Funktionen unseres Angebots nur eingeschränkt arbeiten. Wenn Sie die Cookies deaktivieren möchten, können Sie das über spezielle Einstellungen Ihres Browsers erreichen. Nutzen Sie dazu am besten die Hilfefunktion Ihres Browsers, um die entsprechenden Änderungen vorzunehmen. Online-Anzeigen-Cookies können Sie generell über folgende Links anzeigen lassen und verwalten:

Kontaktformular / E-Mail-Kontakt

Wenn Sie uns per Kontaktformular auf unserer Homepage Terminwünsche oder Anfragen zukommen lassen, werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, Name, Telefonnummer) gespeichert, um Ihre Fragen beantworten zu können. Diese Daten werden gelöscht, sobald sie nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten bestehen. Dritten werden diese Daten nicht zugänglich gemacht. Bitte beachten Sie, dass wir Ihre Daten aus dem Kontaktformular per E-Mail in der Praxis erhalten. Die Übermittlung erfolgt verschlüsselt. EDV-Experten pflegen oft an den Grundsatz zu erinnern, dass Sie das, was Sie nicht als Postkarte versenden würden, auch nicht per E-Mail versenden sollten. Senden Sie uns daher bitte keinen vertraulichen Angaben / Daten per E-Mail oder über das Kontaktformular der Homepage, sondern wählen Sie dafür besser den Postweg oder das Telefon. Bitte haben Sie Verständnis dafür, dass wir für unverlangt zugesendete Daten / E-Mails jede Haftung ablehnen.

Erhebung von Zugriffsdaten / Server Logfiles

Die Auslieferung und Darstellung der Inhalte über unsere Homepage erfordert technisch die Erfassung bestimmter Daten. Mit Ihrem Zugriff auf unsere Homepage werden diese sogenannten Server-Logfiles durch uns oder den Provider des Webspace erfasst. Die entsprechenden Informationen bestehen aus dem Namen der Homepage, der Datei, dem aktuellen Datum, der Datenmenge, dem Webbrowser und seiner Version, dem eingesetzten Betriebssystem, dem Domain-Namen Ihres Internet-Providers, der Referrer-URL als jene Seite, von der Sie auf unsere Seite gewechselt sind, sowie der entsprechenden IP-Adresse. Diese Logfiles erlauben keinen Rückschluss auf Sie und Ihre Person. Wir nutzen diese Daten zur Darstellung und Auslieferung unserer Inhalte sowie zu statistischen Zwecken. Die Informationen unterstützen die Bereitstellung und ständige Verbesserung unseres Angebots. Auch behalten wir uns vor, die erwähnten Daten nachträglich zu prüfen, sollte der Verdacht auf eine rechtswidrige Nutzung unseres Angebotes bestehen.

SSL-Verschlüsselung

Unsere Homepage bedient sich einer SSL-Verschlüsselung, wenn es um die Übermittlung vertraulicher oder persönlicher Inhalte unserer Nutzer geht. Diese Verschlüsslung wird zum Beispiel bei Anfragen aktiviert, die Sie an uns über unsere Homepage stellen. Achten Sie bitte darauf, dass die SSL-Verschlüsselung bei entsprechenden Aktivitäten von Ihrer Seite her aktiviert ist. Der Einsatz der Verschlüsselung ist leicht zu erkennen:
Die Anzeige in Ihrer Browserzeile wechselt von „http://“ zu „https://“. Über SSL verschlüsselte Daten sind nicht von Dritten lesbar. Übermitteln Sie Ihre vertraulichen Informationen nur bei aktivierter SSL-Verschlüsselung und wenden Sie sich im Zweifel besser per Telefon oder per Post an uns.

Widerspruch Werbe-E-Mails

Im Rahmen der gesetzlichen Impressumspflicht müssen wir unsere Kontaktdaten veröffentlichen. Diese werden von dritten Personen teilweise zur Übersendung nicht erwünschter Werbung und Informationen genutzt. Wir widersprechen hiermit jeglicher von uns nicht ausdrücklich autorisierten Übersendung von Werbematerial aller Art. Wir behalten uns ferner ausdrücklich rechtliche Schritte gegen die unerwünschte und unverlangte Zusendung von Werbematerial vor. Dies gilt insbesondere für sogenannte Spam-E-Mails, Spam-Briefe und Spam-Faxe. Wir weisen darauf hin, dass die unautorisierte Übermittlung von Werbematerial sowohl wettbewerbsrechtliche, zivilrechtliche und strafrechtliche Tatbestände berühren kann. Speziell Spam-E-Mails und Spam-Faxe können zu hohen Schadensersatzforderungen unsererseits führen, wenn sie den Praxisbetrieb durch Überfüllung von Postfächern oder Faxgeräten stören.

Inhalte und Dienste von Drittanbietern

Das Angebot auf unserer Homepage erfasst unter Umständen auch Inhalte, Dienste und Leistungen von anderen Anbietern, die unser Angebot ergänzen. Dies geschieht zum Einen mit sog. Plug-Ins. Dies sind Software-Erweiterungen oder Zusatzmodule, welche Funktionen unserer Homepage erweitern. Beispiele für solche Angebote sind Karten von Google-Maps, YouTube-Videos oder Grafikdarstellungen Dritter. Der Aufruf dieser Leistungen von dritter Seite erfordert regelmäßig die Übermittlung Ihrer IP-Adresse. Damit ist es diesen Anbietern möglich, Ihre Nutzer-IP-Adresse wahrzunehmen und diese auch zu speichern. Wir bemühen uns sehr, nur solche Drittanbieter einzubeziehen, die IP-Adressen allein zur Auslieferung der Inhalte nutzen. Wir haben dabei jedoch keinen Einfluss darauf, welcher Drittanbieter gegebenenfalls die IP-Adresse speichert. Diese Speicherung kann zum Beispiel statistischen Zwecken dienen. Sollten wir von Speicherungsvorgängen durch Drittanbieter Kenntnis erlangen, weisen wir unsere Nutzer unverzüglich auf diese Tatsache in dieser Datenschutzerklärung hin. Beachten Sie bitte in diesem Zusammenhang auch die nachfolgenden speziellen Datenschutzerklärungen zu einzelnen Drittanbietern und Dienstleistern, deren Dienste wir auf unserer Homepage nutzen. Diese finden Sie ebenfalls in dieser Datenschutzerklärung.

Google Maps-Plug-In

Unsere Homepage benutzt Google Maps zur Darstellung von Karten und zur Erstellung von Anfahrtsplänen. Google Maps wird von Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA betrieben. Durch den Besuch auf der Homepage erhält Google Informationen darüber, dass Sie die entsprechende Seite unseres Webauftrittes aufgerufen haben. Dies erfolgt auch unabhängig davon, ob Sie ein Nutzerkonto bei Google haben oder über dieses eingeloggt sind. Für den Fall, dass Sie während der Nutzung der Homepage über ein Nutzerkonto von Google eingeloggt sind, werden die Daten direkt Ihrem Benutzerkonto zugeordnet. Wenn Sie dies nicht wünschen, so müssen Sie sich vor Nutzung unserer Homepage bei Google ausloggen.

Diese Datenschutzerklärung wurde erstellt mit freundlicher Unterstützung von www.arzt-datenschutz.de .

MediSoftware:Datenschutzerklärung für den Service Online-Termine/Online-Rezepte/Online-Überweisungen

Die MediSoftware bietet für die Arztpraxis-Software PRAXIS-PROGRAMM die zusätzliche Web-Software MediDate zur Datenverarbeitung an, die ausschließlich über Web-Browser zu erreichen ist und als PlugIn in den Webauftritt der nutzenden Arztpraxis eingebunden wird. Die Anwendungen werden von der jeweiligen Arztpraxis angeboten und können von natürlichen Personen (Nutzer) kostenlos genutzt werden.

Die persönlichen und medizinischen Daten, die durch die Eingabe in die Anwendungen erfasst werden, sind sehr sensibel und werden daher mit höchster Effektivität und Sicherheit bereits unmittelbar bei der Eingabe durch asymmetrische, zertifikatsbasierte Verschlüsselungsverfahren geschützt. Die Datenschutzgesetze von Deutschland (wie das Telemediengesetz (TMG), das Bundesdatenschutzgesetz (BDSG), die datenschutzrechtlichen Bestimmungen des Telekommunikationsgesetzes (TKG)) und die gesetzgeberischen Vorgaben auf EU-Ebene (Europäische Datenschutz-Grundverordnung (EU-DSGVO)) sollen dabei sicherstellen, dass das Selbstbestimmungsrecht auch beim Umgang mit den Daten der Nutzer zur Geltung kommt und die Privatsphäre jedes Einzelnen gewahrt bleibt. MediSoftware als Hersteller der Web-Software MediDate sorgt für die Einhaltung dieser Datenschutzgesetze und unterliegt der Kontrolle und Aufsicht des schleswig-holsteinischen Unabhängigen Landeszetrum für den Datenschutz (ULD). So werden aufgrund der speziellen Sensibilität der Nutzerdaten diese grundsätzlich mit vom Bundesamt für Sicherheit in der Informationstechnik (BSI) in den Technischen Richtlinien TR-02102 (https://www.bsi.bund.de/DE/Publikationen/TechnischeRichtlinien/tr02102/index_htm.html) empfohlenen Verfahren kryptografisch gesichert und damit mit einem optimalen Sicherheitsstandard geschützt. MediSoftware hat zu keinem Zeitpunkt Einblick in die Nutzerdaten sowie ein umfassendes Datenschutz- und Sicherheitskonzept über den (1) Datenzugang, (2) Datenverarbeitung, (3) Datentransfer und (4) Datenspeicherung erstellt, welches der Sensibilität der Daten gerecht wird.

1 Datenzugang in MediDate

Sämtliche Daten werden von dem jeweiligen Nutzer selbst angelegt und aktualisiert. Zur eindeutigen Identifizierung der Nutzer wird lediglich ein Hash-Wert seiner E-Mail-Adresse in MediDate gespeichert. Diese Daten benötigt MediDate, um die Kommunikation zwischen Arztpraxis und Nutzer zuordnen zu können (z.B. Terminbestätigung, Terminabsage, Terminverschiebung). Die Nutzer haben zudem die Möglichkeit, je nach von der Arztpraxis freigeschalteter Anwendungen, zusätzliche Informationen zu hinterlegen. Die Nutzer von MediDate entscheiden allein, welche Daten sie eingeben und speichern. Der Nutzer/Kunde ist allerdings selber für die Sicherheit seines eigenen Computers und seiner eigenen Software verantwortlich und für den entsprechenden Schutz zu sorgen.

Alle vom Nutzer erfassten Daten bleiben solange verschlüsselt auf Systemen von MediSoftware als Betreiber der MediDate-Plattform zwischengespeichert, bis die Arztpraxis, die die Anwendungen anbietet, die (Buchungs-)Daten abgeholt und in das praxisinterne EDV-System übernommen sowie die Buchung bestätigt hat.

Wenn der Nutzer das Nutzungsverhältnis mit der Arztpraxis beenden möchte – was jederzeit möglich ist – , wird das zugehörige Nutzerprofil innerhalb der Praxis (im Rahmen der geltenden gesetzlichen Dokumentationspflichten des Heilberuflers) einschließlich aller in MediDate hinterlegten Daten vollständig und unwiderruflich gelöscht. Informationen (wie Termine oder Nachrichten), die der Nutzer an die Arztpraxis versendet hat, bleiben als Eingangsnachrichten beim Arzt erhalten, da diese Informationen in den Besitz des Arztes übergegangen sind.

2 Generelle Datenverarbeitung

Weder Angestellte der MediSoftware noch Dritte können aufgrund der asymmetrischen Verschlüsselung (Public-/Private-Key-Verfahren) Zugriff auf Daten, die auf den Servern von MediSoftware zwischengespeichert sind, erhalten.

Um bei einem Zugriff auf die Daten die Datumsangaben des letzten Zugriffes für den Nutzer anzuzeigen und gegebenenfalls nach einer längeren Zeit der Nicht-Nutzung Erinnerungs- und Löschungsroutinen einleiten zu können, werden diese Datumsangaben durch MediSoftware verarbeitet. Es werden aber dazu keine betreffenden Nutzungs- bzw. Kundenprofile erstellt, sondern dem Nutzer nur eine Art generelles Logbuch über seine vergangenen Anmeldungen angezeigt. Dabei wird nicht gezeigt und/oder gespeichert, was der Nutzer/Kunden konkret getan oder verändert hat, sondern es wird nur generell angezeigt, ob er im persönlichen Benutzerkonto aktiv war.

Darüber hinaus verwendet MediDate ‘Session-Cookies’. Session-Cookies sind kleine Dateien, die im Speicher des Rechners vom Nutzer/Kunden gespeichert werden, um das Sitzungs-Konzept der MediDate- Plattform zu unterstützen. Es handelt sich dabei nur um so genannte temporäre Dateien, die automatisch wieder gelöscht werden, nachdem der Nutzer die aktuelle MediDate-Sitzung beendet hat. In keinem Fall erhält eine dritte Partei die Möglichkeit, über die Internet-Seiten von MediDate Cookies bei den Nutzern/Kunden zu hinterlegen.

Die personenbezogenen Angaben der Nutzer werden nicht an Dritte weitergegeben, wenn der Nutzer dazu nicht ausdrücklich sein Einverständnis erteilt hat oder MediSoftware zur Herausgabe verpflichtet ist, beispielsweise aufgrund einer gerichtlichen oder behördlichen Anordnung.

3 Verschlüsselung des Datentransfers bzw. der Kommunikation

Der Transfer der Daten vom Computer des Nutzers zum MediDate-Server wie auch umgekehrt das Herunterladen von Daten vom MediDate-Server auf den Computer des Nutzers ist verschlüsselt. MediDate benutzt hierfür den aktuellen Verschlüsselungsstandard SSL (Secure Socket Layer, Version 3.0). Dieses bewährte kryptographische Verfahren wird weltweit als Standard für hochsensible Transaktionen im Internet verwendet, wie beispielsweise im Online-Banking und bei sensiblen Internet-Anwendungen im Gesundheitsbereich. Es kombiniert einen 2048 Bit langen öffentlichen Schlüssel mit einem symmetrischen Schlüssel in der Länge von 256 Bit. Am Schlosssymbol im Browser-Fenster ist erkennbar, ob die Informationen geschützt übermittelt werden und welche Verschlüsselungslänge im Browser unterstützt wird. Die Authentizität des Verschlüsselungscodes von MediDate wird durch das SSL-Zertifikat bestätigt. Über einen Doppelklick auf das Schlüsselsymbol am unteren Bildrand erfährt der Nutzer mehr über das Zertifikat.

4 Verschlüsselung der Datenspeicherung

Die Daten der Nutzer werden nicht nur verschlüsselt übermittelt, sondern auch ausschließlich verschlüsselt gespeichert. Dadurch wird der Zugriff auf die Nutzerdaten durch Dritte nicht nur organisatorisch, sondern auch technisch verhindert. Die Daten des Patienten werden bereits lokal auf dem Rechner des Patienten verschlüsselt und erst danach zu den MediDate-Servern übertragen. Dafür wird ein mehrstufiges System aus symmetrischen und asymmetrischen Verschlüsselungsalgorithmen verwendet, so dass weder Administratoren und Mitarbeiter von MediSoftware noch Dritte diese Daten im Klartext lesen können. Zum Entschlüsseln der dafür nötigen Schlüssel ist es zwingend nötig, den privaten Schlüssel der Arztpraxis zu kennen. Sämtliche verwendeten Kryptographierungs-Algorithmen entsprechen der Technischen Richtlinie TR-02102 („Kryptographische Verfahren: Empfehlungen und Schlüssellängen“) des Bundesamtes für Sicherheit in der Informationstechnik.

Zur sicheren, physischen Verwahrung der Nutzer/Kunden Daten arbeitet MediSoftware mit einem externen, großen Internet-Provider (derzeit: Microsoft Deutschland GmbH, Siemensstraße 27 · 61352 Bad Homburg). Die genutzten Server befinden sich ausschließlich in Eurpoa. Nur besonders autorisierte Personen (etwa von Service-Unternehmen zu Wartungsarbeiten) haben Zugang zu den gesicherten Räumen. Aufgrund der verschlüsselten Datenspeicherung können diese Personen nicht auf die Kunden- /Nutzerdaten zugreifen. Der Provider gewährleistet den Einsatz moderner Firewall-Technologie und physikalisch gesicherter Einrichtungen.

Der Aufgabenbereich des Providers beinhaltet lediglich die Sicherstellung der Verfügbarkeit der Infrastruktur des Rechenzentrums (Strom, Internet, Routing) sowie der gemieteten Hardware (z.B. Austausch defekter Komponenten). Auf die Server selbst haben nur Administratoren von MediSoftware Zugriff.

5 Auskunfts- und Widerrufsrecht

Der Nutzer erhält jederzeit ohne Angabe von Gründen kostenfrei Auskunft über seine bei MediSoftware gespeicherten Daten. Er kann jederzeit seine bei MediSoftware erhobenen Daten sperren, berichtigen oder löschen lassen. Auch kann er jederzeit die etwaig ggü. MediSoftware erteilte Einwilligung zur Datenerhebung und Verwendung ohne Angaben von Gründen widerrufen.

Sollten Sie weitere Fragen haben, so können Sie sich gerne an uns wenden: MediSoftware, Steinstraße 1, 24118 Kiel, Tel. +49 (0)431 88687-0, E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!.

MediSoftware überprüft regelmäßig und durchgängig die Einhaltung dieser Datenschutzbestimmungen und lässt sich hierzu von einer externen, unabhängigen Firma prüfen (derzeit: ATOS, https://atos.net/de/deutschland). Erhält MediSoftware formale Beschwerdeschriften, wird sie mit dem Verfasser bezüglich seiner Bedenken Kontakt aufnehmen, um eventuelle Beschwerden hinsichtlich der Verwendung von persönlichen Daten zu lösen. MediSoftware verpflichtet sich, dazu kooperativ mit den entsprechenden Behörden, einschließlich lokaler Datenschutzbehörden, zusammenzuarbeiten.

Ein Angebot der MediSoftware
Steinstraße 1,
24118 Kiel,
Deutschland
Telefon: +49 (0)431 88687-0
Fax: +49 (0)431 88687-88
E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!
Website: www.medisoftware.de
Vertretungsberechtigt: Dipl.Phys.Jan Meincke
UStID: DE134835986