Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) im Rahmen meines Onlineangebotes und der damit verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Bezüglich der verwendeten Begriffe wie „Verarbeitung“ oder „Verantwortliche“ verweise ich auf die Definitionen in Art. 4 der Datenschutz-Grundverordnung (DSGVO).

Anfragen und Bestellungen Verantwortliche für die Datenverarbeitung

Verantwortlich im Sinne der Datenschutz-Grundverordnung sowie anderer in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und Bestimmungen mit datenschutzrechtlichem Charakter ist:

Dr. Susanne Ahlbrecht

Fachärztin für Kinder- und Jugendpsychiatrie und Psychotherapie

An der Johanneskirche 2
31515 Wunstorf

Tel: 05031-969899-0
E-Mail: praxis@dr-ahlbrecht.de

 

Nutzungshinweis

Die Nutzung der Internetseiten von Dr. med. Susanne Ahlbrecht ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services über diese Internetseite in Anspruch nehmen möchte, kann jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Sollte dies der Fall sein und keine gesetzliche Grundlage für die Verarbeitung bestehen, holen wir generell die Einwilligung der betroffenen Person ein.

Die Verarbeitung personenbezogener Daten, wie beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und den für Dr. med. Susanne Ahlbrecht geltenden landesspezifischen Datenschutzbestimmungen. Diese Datenschutzerklärung soll die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Zudem werden betroffene Personen über die ihnen zustehenden Rechte aufgeklärt.

Dr. med. Susanne Ahlbrecht hat als Verantwortliche für die Datenverarbeitung zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst umfassenden Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Trotzdem können internetbasierte Datenübertragungen Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht garantiert werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.

 

1. Begriffsbestimmungen

Diese Datenschutzerklärung verwendet die Begrifflichkeiten, die durch den europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kundinnen und Geschäftspartnerinnen einfach lesbar und verständlich sein. Um dies zu gewährleisten, erläutern wir vorab die verwendeten Begriffe.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

a) Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

b) Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von der Verantwortlichen verarbeitet werden.

c) Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

d) Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

f) Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortliche

Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann die Verantwortliche beziehungsweise können die bestimmten Kriterien ihrer Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiterin

Auftragsverarbeiterin ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag der Verantwortlichen verarbeitet.

i) Empfängerin

Empfängerin ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um eine Dritte handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfängerinnen.

j) Dritte

Dritte ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, der Verantwortlichen, der Auftragsverarbeiterin und den Personen, die unter der unmittelbaren Verantwortung der Verantwortlichen oder der Auftragsverarbeiterin befugt sind, die personenbezogenen Daten zu verarbeiten.

k) Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

 

2. Datenerfassung auf dieser Website

a) Erfassung von allgemeinen Daten und Informationen

Die Internetseite von Dr. med. Susanne Ahlbrecht erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert und umfassen unter anderem (1) verwendete Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von der aus auf unsere Seite zugegriffen wurde (sogenannte Referrer), (4) die Unterwebseiten, die angesteuert werden, (5) Datum und Uhrzeit eines Zugriffs, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) den Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere IT-Systeme dienen.

Diese Informationen werden benötigt, um (1) die Inhalte unserer Website korrekt auszuliefern, (2) die Inhalte unserer Website sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer IT-Systeme und der Technik unserer Website zu gewährleisten und (4) Strafverfolgungsbehörden im Falle eines Cyberangriffs die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden daher einerseits statistisch ausgewertet und andererseits genutzt, um den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

b) Cookies

Die Internetseiten von Dr. med. Susanne Ahlbrecht verwenden Cookies, um Ihnen die bestmögliche Nutzung dieser Website zu ermöglichen. Cookies sind Textdateien, die über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden. Sie ermöglichen es uns, spezielle Funktionen anzubieten, wie beispielsweise das Abspielen von Videos oder das Anzeigen von personalisierten Inhalten, und helfen uns, zu verstehen, wie unsere Websites genutzt werden. Dies trägt zur Verbesserung des Nutzererlebnisses bei.

Die betroffene Person kann die Setzung von Cookies durch eine entsprechende Einstellung des genutzten Internetbrowsers verhindern und der Setzung von Cookies dauerhaft widersprechen. Bereits gesetzte Cookies können jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden. Bitte beachten Sie, dass bei der Deaktivierung von Cookies möglicherweise nicht alle Funktionen unserer Website vollumfänglich nutzbar sind.

c) Ninja Forms

Wir benutzen Ninja Forms für Anfragen und Bestellungen von Rezepten und Verordnungen über unser Website-Formular. Die Daten werden von uns für den Zeitraum der ehrenamtlichen Zusammenarbeit gespeichert.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Mehr zu Ninja Forms erfahren Sie unter folgender URL: https://ninjaforms.com/gdpr-compliance-wordpress-forms/

d) Sicherheit

Zum Schutz vor Brute-Force-Angriffen nutzen wir das Plugin „Limit Login Attempts Reloaded“ von WPChef, um die Anmeldeversuche auf unserer Homepage zu begrenzen. Hierzu wird Ihre IP-Adresse bei einem Anmeldeversuch DSGVO-konform verschleiert in der lokalen Datenbank gespeichert (md5-Hash). Der Schutz vor Angriffen liegt in unserem berechtigten Interesse im Sinne von Art. 6 DSGVO Abs. 1 lit. f.

https://de.wordpress.org/plugins/limit-login-attempts-reloaded/

 

e) Kontaktmöglichkeit über die Internetseite

Die Internetseite von Dr. med. Susanne Ahlbrecht enthält aufgrund gesetzlicher Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme sowie eine unmittelbare Kommunikation ermöglichen, einschließlich einer allgemeinen Adresse der sogenannten elektronischen Post (E-Mail-Adresse). Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit der Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Diese Daten werden ausschließlich zum Zweck der Bearbeitung oder der Kontaktaufnahme gespeichert und nicht an Dritte weitergegeben.

f) Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Die Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, denen die Verantwortliche unterliegt, vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

 

3. Rechte der betroffenen Person

a) Recht auf Bestätigung

Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von der Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

b) Recht auf Auskunft

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, jederzeit unentgeltliche Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat die betroffene Person das Recht auf Auskunft über folgende Informationen:

  • die Verarbeitungszweckedie Kategorien personenbezogener Daten, die verarbeitet werdendie Empfängerinnen oder Kategorien von Empfängerinnen, gegenüber denen die Daten offengelegt worden sind oder werden, insbesondere bei Empfängerinnen in Drittländern oder internationalen Organisationendie geplante Dauer der Speicherung oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauerdas Bestehen eines Rechts auf Berichtigung oder Löschung der Daten, auf Einschränkung der Verarbeitung durch die Verantwortliche oder eines Widerspruchsrechts gegen diese Verarbeitungdas Bestehen eines Beschwerderechts bei einer Aufsichtsbehördealle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werdendas Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung
c) Recht auf Berichtigung

Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Zudem steht der betroffenen Person das Recht zu, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

d) Recht auf Löschung (Recht auf Vergessenwerden)

Jede betroffene Person hat das Recht, von der Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

  • Die personenbezogenen Daten wurden für Zwecke erhoben oder auf andere Weise verarbeitet, für die sie nicht mehr notwendig sind.
  • Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder sie legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem die Verantwortliche unterliegt.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
e) Recht auf Einschränkung der Verarbeitung

Jede betroffene Person hat das Recht, von der Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, für eine Dauer, die es der Verantwortlichen ermöglicht, die Richtigkeit der Daten zu überprüfen.
  • Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der Daten.
  • Die Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe der Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
f) Recht auf Datenübertragbarkeit

Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche sie der Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem hat sie das Recht, diese Daten einer anderen Verantwortlichen ohne Behinderung durch die ursprüngliche Verantwortliche zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

g) Recht auf Widerspruch

Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

 

4. Rechtsgrundlage der Verarbeitung

Art. 6 Abs. 1 lit. a DSGVO dient als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen eine Einwilligung für einen bestimmten Verarbeitungszweck eingeholt wird. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags erforderlich, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Gleiches gilt für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Unterliegt das Unternehmen einer rechtlichen Verpflichtung, durch welche eine Verarbeitung personenbezogener Daten erforderlich wird, basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO. In seltenen Fällen könnte die Verarbeitung erforderlich sein, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, beispielsweise im Falle eines Unfalls. In solchen Fällen basiert die Verarbeitung auf Art. 6 Abs. 1 lit. d DSGVO. Schließlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 lit. f DSGVO beruhen, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses des Unternehmens oder eines Dritten erforderlich ist.

 

5. Berechtigte Interessen an der Verarbeitung

Basiert die Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DSGVO, ist das berechtigte Interesse die Durchführung der Geschäftstätigkeit zugunsten des Wohlergehens aller Mitarbeiterinnen und Anteilseignerinnen.

 

6. Dauer der Speicherung von personenbezogenen Daten

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf dieser Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

 

7. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung von personenbezogenen Daten

Wir informieren Sie darüber, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich aus vertraglichen Regelungen ergeben kann. Es kann erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, uns personenbezogene Daten bereitzustellen, wenn wir mit ihr einen Vertrag abschließen. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag nicht geschlossen werden könnte.

 

8. Bestehen einer automatisierten Entscheidungsfindung

Als verantwortungsbewusste Fachärztin verzichte ich auf eine automatische Entscheidungsfindung oder ein Profiling.

Diese Datenschutzerklärung wurde mit Hilfe des Datenschutzerklärungs-Generators der DGD Deutsche Gesellschaft für Datenschutz GmbH, die als Datenschutzbeauftragte tätig ist, in Kooperation mit den Datenschutz Anwälten der Kanzlei WILDE BEUGER SOLMECKE | Rechtsanwälte erstellt.