Praxis Dr.A.Waida
Datenschutzerklärung
Sehr geehrter Patient (m/w/d)
der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nach der EU-Datenschutz-Grundverordnung. (DSGVO) sind wir verpflichtet, Sie darüber zu informieren, zu welchem Zweck unsere Praxis Daten erhebt, speichert oder weiterleitet. Der folgenden Information können Sie auch entnehmen, welche Rechte Sie in Angelegenheiten des Datenschutzes haben.
Datenkontrolleur
Praxis Dr. A. Waida, Bahnstraße 23, 42781 Haan, Tel. 02014-969528, mail:praxis@dr-waida.de
Dr. Alexander Waida, Bahnstraße 23, 42781 Haan, 02104-969528, mail:praxis@dr-waida.de
Gesammelte personenbezogene Daten
Wir bewahren Ihre personenbezogenen Daten nur solange auf, wie dies für die Durchführung der Behandlung erforderlich ist. Aufgrund rechtlicher Vorgaben sind wir dazu verpflcihtet, diese Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren. Nach anderen Vorschriften könen längere Aufbewahrungsfristen gelten, z.B. 30 Jahre bei Röntgenaufzeichnungen, lt. Paragraf 28 Absatz 3 der Röntgenverordnung.
Sie haben das Recht, über die Sie betreffenden personenbezogenen Daten Auskunft zu erhalten. Auch können Sie Berichtigung unrichtiger Daten verlangen. Darüber hinaus, steht Ihnen unter bestimmten Voraussetzungen das Recht auf Löschung von Daten, das Recht auf Einschränkung der Datenverarbeitung sowie das Recht auf Datenübertragbarkeit zu.
Sie haben ferner das Recht, sich bei der zuständigen Aufsichtbehörde für Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Die Anschrift der zuständigen Aufsichtsbehörde lautet: Aufsichtsbehörde für Datenschutz und Informationsfreiheit NRW
Postfach 20 04 44 in 40102 Düsseldorf
Zweck der Datenerhebung
Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag zwischen Ihnen und dem Arzt und die damit verbundenen Pflichten zu erfüllen.
Hierzu verarbeiten wir Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten. Dazu zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärzte erheben. Zu diesen Zwecken können uns auch andere Ärzte oder Psychotherapeuten, bei denen Sie in Behandlung sind, Daten zur Verfügung stellen (z.B. in Arztbriefen). Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Daten nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen.
Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte, wenn die gesetzlich erlaubt oder Sie eigwilligt haben. Empfänger Ihrer personenbezogenen Daten können vor allem andere Ärzte, Psychotherapeuten, Kassenärztliche Vereinigungen, Krankenkassen, der Medizinische Dienst der Krankenversicherung, Ärztekammern und privatärztliche Verrechnungsstellen sein. Die Übermittlung erfolgt überwiegenzu Zwecke der Abrechnung der bei Ihnen erbrachten Leistungen, zur Klärung von medizinischen und sich aus Ihrem Versicherungsverhältnis ergebenden Fragen. Im Einzelfall erfolgt die Übermittlung von Daten an weitere berechtigte Empfänger.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 9 Absatz 2 lit. h) DSGVO in Verbindung mit Paragraf 22 Absatz 1 Nr.1 lit. b) Bundesdatenschutzgesetz. Sollten Sie Fragen haben, können Sie sich gerne an uns wenden.
Verarbeitung personenbezogener Daten mit dem Betrieb der Webseite
Der Verantwortliche verarbeitet im Zusammenhang mit dem Betrieb der Webseite
personenbezogene Daten. Es werden nur so viele Daten wie nötig verarbeitet und Ihre
Daten stets vertraulich behandelt.
Beim Aufruf der Webseite werden durch den auf Ihrem Endgerät zum Einsatz kommenden
Browser automatisch Informationen an den Server des Hosting Providers der Webseite
gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende
Informationen werden dabei automatisch gespeichert:
• IP-Adresse des anfragenden Rechners – jedoch anonymisiert durch Löschung der
letzten Ziffern,
• Datum und Uhrzeit des Zugriffs,
• Name und URL der abgerufenen Datei,
• Website, von der aus der Zugriff erfolgt (Referrer-URL),
• verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name
Ihres Access-Providers.
Zwecke der Verarbeitung und Rechtsgrundlage
Die Daten werden nur zu folgenden Zwecken verarbeitet:
• Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
• Gewährleistung einer komfortablen Nutzung der Website,
• Auswertung der Systemsicherheit und -stabilität sowie
• zu weiteren administrativen Zwecken.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Absatz 1 f) DSGVO (berechtigtes
Interesse). Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur
Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck,
Rückschlüsse auf Ihre Person zu ziehen.
Die von Ihnen im Falle einer Kontaktaufnahme per E-Mail freiwillig übermittelten Daten (z.B.
Name und E-Mail-Adresse) werden nur verarbeitet, soweit es für die weitere Korrespondenz
oder zur Erfüllung gesetzlicher Aufbewahrungspflichten mit Ihnen erforderlich ist. Die
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Absatz 1 Satz 1 a).
Die erhobenen personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck
der Verarbeitung entfällt.
Weitergabe an Dritte
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden
aufgeführten Zwecken findet nicht statt.
Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
Sie Ihre nach Art. 6 Abs. 1 S. 1 a) DSGVO ausdrückliche Einwilligung dazu erteilt
haben,
die Weitergabe nach Art. 6 Abs. 1 S. 1 f) DSGVO zur Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur
Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der
Nichtweitergabe Ihrer Daten haben,
für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 c) DSGVO eine
gesetzliche Verpflichtung besteht, sowie
dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 c) DSGVO für die Abwicklung
von Vertragsverhältnissen mit Ihnen erforderlich ist.
Ihre Rechte
Sie haben das Recht auf Auskunft über die verarbeiteten personenbezogenen Daten sowie
auf Berichtigung, Löschung und Einschränkung der Verarbeitung. Darüber hinaus haben Sie
ein Widerspruchsrecht gegen die Verarbeitung soweit diese auf der Grundlage eines
berechtigten Interesses erfolgt, sowie ein Recht auf Datenübertragbarkeit. Beruht die
Datenverarbeitung auf Ihrer ausdrücklichen Einwilligung, so können Sie die Einwilligung
jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die
Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf
unberührt. Schließlich haben Sie die Möglichkeit, sich bei einer Aufsichtsbehörde zu
beschweren. Adresse siehe oben.
Einsatz eines KI-gestützten Sprachassistenten zur Entgegennahme eingehender Anrufe
Zur automatisierten Bearbeitung telefonischer Anfragen setzen wir den STRATO Smart-Telefonassistenten ein. Dieser verarbeitet Gesprächsinhalte in unserem Auftrag, um Ihr Anliegen zu erfassen, weiterzuleiten oder zu beantworten. Dabei kommen automatische Spracherkennung (Speech-to-Text), semantische Analyse (Natural Language Processing) und ggf. Textgenerierung (Text-to-Speech) zum Einsatz.
Gesprächsinhalte können aufgezeichnet, transkribiert oder dokumentiert werden. Dies erfolgt nur, wenn Sie zu Beginn des Gesprächs entsprechend informiert wurden und das Gespräch fortsetzen. Sie können die Verbindung jederzeit beenden, um eine Verarbeitung zu vermeiden.
Verarbeitet werden insbesondere Ihre Äußerungen im Gespräch, technische Verbindungsdaten (Datum, Uhrzeit, Dauer) sowie ggf. freiwillig mitgeteilte Stammdaten wie Name oder Telefonnummer. Zudem werden Interaktionsdaten verarbeitet, etwa zur Gesprächsführung oder bei Abbrüchen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (zur Vertragsanbahnung oder -durchführung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter und skalierbarer Kommunikation).
Zur technischen Umsetzung setzen wir Subdienstleister ein, insbesondere für Hosting, Spracherkennung und semantische Analyse. Dabei können personenbezogene Daten durch den Subdienstleister auch in die USA übermittelt werden. Grundsätzlich erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses nach Art. 45 DSGVO, da die Dienstleister nach dem EU-U.S. Data Privacy Framework zertifiziert sind. Fehlt ein solcher Beschluss, erfolgt die Übermittlung auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und ergänzender Schutzmaßnahmen. Die Vorgaben der Art. 44 DSGVO werden eingehalten.
Zur Verbesserung der Sprachverarbeitung können pseudonymisierte Daten zu Trainingszwecken verwendet werden. Eine Rückverfolgung auf einzelne Personen ist dabei ausgeschlossen oder erheblich erschwert. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt.
Die Speicherung erfolgt nur so lange, wie es für die genannten Zwecke erforderlich ist. Anschließend werden die Daten automatisch gelöscht oder anonymisiert.