Datenschutzhinweise der TCC GmbH

Wir, die TCC GmbH (nachfolgend: „wir“ oder „uns“), nehmen den Schutz personenbezogener Daten sehr ernst. Wir behandeln personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Regeln der relevanten Datenschutzgesetze, insbesondere der europäischen Datenschutz-Grundverordnung (DSGVO). Diese Datenschutzhinweise beziehen sich auf unsere Leistungen und digitalen Angebote einschließlich unserer Social Media Profile. Unsere digitalen Angebote können Links zu anderen Websites dritter Dienstanbieter enthalten, auf die sich diese Datenschutzhinweise nicht beziehen.

  1. Verantwortlicher

Verantwortlich für die Verarbeitung der personenbezogenen Daten ist die

TCC GmbH
Humboldtstr. 67a
22083 Hamburg
info@tcc-cliniclsolutions.de

Sofern Sie Fragen zum Datenschutz bei uns haben, schreiben Sie uns bitte unter der vorgenannten Postadresse, mit dem Zusatz „Datenschutz" oder unter der angegebenen E-Mail-Adresse mit dem Betreff „Datenschutz“ oder wenden Sie sich direkt an unsere Datenschutzbeauftragte unter tcc@cogito.consulting.

 

  1. Zweck der Verarbeitung personenbezogener Daten
    • Datenverarbeitung zur Erbringung unserer Leistungen

Wir erheben und verarbeiten personenbezogenen Daten, soweit dies für die Durchführung unserer Vertragsbeziehung erforderlich ist. Hierbei handelt es sich insbesondere um E-Mail-Adresse, ggf. Namen bzw. den Namen/die Anrede, die angegeben wurden und ggf. den Lizenzcode o.Ä., um sicherstellen zu können, dass nur registrierte Nutzerinnen Zugang zu den Funktionen der jeweiligen Leistungsangebots haben, um ggf. hinsichtlich der Nutzung kommunizieren zu können, und um ggf. Leistungen abrechnen zu können.

Wir erheben bei allen Formularen verbindlich nur diejenigen personenbezogenen Daten, die für die Anbahnung bzw. Abwicklung der Vertragsbeziehungen unbedingt erforderlich sind. Die Erhebung von Daten, die nicht unbedingt notwendig sind, an denen wir aber interessiert sind, um die Zweckerfüllung zu optimieren, ist nur optional. In diesem Fall kann auf freiwilliger Basis entscheiden werden, ob und welche Daten wir erhalten sollen.

Wir verarbeiten personenbezogene Daten, um Diagnostik und Behandlung durchzuführen, Termine zu organisieren, mit Ihnen zu kommunizieren, die Dokumentation zu führen und die Abrechnung gegenüber der Kassenärztlichen Vereinigung, gesetzlichen und privaten Kostenträgern sowie Beihilfestellen zu ermöglichen. Hierzu gehören insbesondere Stammdaten und Kontaktdaten sowie Gesundheitsdaten wie Befunde, Diagnosen, Bilddaten, Überweisungen und Zuweisungen, Anamnesen, Laborwerte und Angaben von der elektronischen Gesundheitskarte. Soweit Daten von zuweisenden oder weiterbehandelnden Stellen stammen, verarbeiten wir diese, um Ihre Behandlung ordnungsgemäß durchführen zu können. Die Verarbeitung erfolgt zur Erfüllung des Behandlungsvertrags, zur medizinischen Versorgung einschließlich der Verarbeitung besonderer Kategorien personenbezogener Daten im Gesundheitsbereich sowie zur Erfüllung gesetzlicher Pflichten, die für Arztpraxen gelten.

Soweit wir personenbezogene Daten nicht unmittelbar bei Ihnen erheben, stammen sie von zuweisenden Stellen oder von anderen an Ihrer Behandlung beteiligten Leistungserbringern.

Grundlage für die vorstehend beschriebene Datenverarbeitung ist grundsätzlich Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Bei den Daten handelt es sich teilweise um besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, i. S. v. Art. 9 DSGVO, bzw. § 22 BDSG, die gem. Art. 9 Abs. 1 DSGVO besonders geschützt sind und nur unter besonderen Voraussetzungen verarbeitet werden dürfen. Wir verarbeiten diese Daten daher gemäß Art. 9 Abs. 2 lit. h, Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Ziff. 1 lit. b BDSG oder holen ggf. eine Einwilligung der betroffenen Person ein, um solche Daten verarbeiten zu dürfen. Die Datenverarbeitung erfolgt sodann auf Grundlage des bestehenden Behandlungsvertrags gemäß Art. 9 Abs. 2 lit. h, Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Ziff. 1 lit. b BDSG oder auf Grundlage der ggf. eingeholten Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO. Sie können eine von Ihnen erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dazu reicht eine formlose Mitteilung an uns oder das behandelnde Krankenhaus bzw. die behandelnde Arztpraxis. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

  • Datenverarbeitung im Kontext von Chat- , Video und Telekommunikationsübertragungen

Wir bieten im Kontext einiger unserer Leistungen und insbesondere im Rahmen unserer TCC-Apps die Möglichkeit an, Internettelefonate, Videokonferenzen und/oder Telekommunikationsübertragungen durchzuführen bzw. daran teilzunehmen. Je nachdem, ob und ggf. wie die dafür eingesetzte Software-Lösung und die damit angebotenen Funktionalitäten bzw. Leistungen genutzt werden, können die nachfolgend aufgeführten personenbezogenen Daten Gegenstand der Verarbeitung sein: Angaben zur Person: Benutzername und Profilbild, Meeting-Metadaten: Teilnehmer-IP-Adressen, Geräte-/ Hardware-Informationen, bei Aufzeichnungen: MP4-Datei aller Video-, Audio- und Videoaufnahmen, M4A-Datei von Audioaufnahmen, Textdatei von Chats, bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit.

Es besteht ggf. die Möglichkeit, Chat-, Fragen- oder Umfragefunktion zu nutzen – hierbei werden unter Umständen getätigte Texteingaben verarbeitet, um diese zu übermitteln, anzuzeigen und ggf. zu protokollieren.

Um die Anzeige von Video und die Wiedergabe bzw. Übertragung von Audio zu ermöglichen, werden während der Dauer der Video- bzw. Audiofunktionsnutzung die Daten des Mikrofons und/oder der Videokamera des genutzten Endgeräts verarbeitet. Die Kamera und/oder das Mikrofon können jederzeit über die eingesetzte Software deaktiviert bzw. stummgeschaltet werden.

Diese dargestellte Datenverarbeitung ist erforderlich, damit wir unsere vorstehend beschriebenen Leistungen erbringen können. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen erlaubt.

  • e:lla App

Im Rahmen von e:lla werden personenbezogene Daten verarbeitet. Die von dem jeweils eingesetzten Endgerät erhobenen personenbezogenen Daten werden innerhalb von e:lla genutzt, um die vertragsgegenständlichen Leistungen erbringen zu können, Auswertungen zu erstellen, für deren Aufarbeitung und Darstellung, und um Vergleiche unter e:lla-Nutzerinnen und e:lla-Nutzern zu ermöglichen. Bei den betroffenen Daten handelt es sich insbesondere um besondere Kategorien personenbezogener Daten i.S.v. Art. 9 Abs. 1 DSGVO, daher holen wir für die Verarbeitung dieser Daten innerhalb von e:lla einschließlich der Anonymisierung der Daten Einwilligungen ein. Eine Anonymisierung der Daten ist insbesondere erforderlich, um zu ermöglichen, dass Nutzerinnen und Nutzer von e:lla ihre Werte mit anderen Nutzerinnen und Nutzern vergleichen können. Die anonymisierten Gesundheitsdaten werden zudem genutzt, um innovative Algorithmen zur frühzeitigen Erkennung von Krankheiten zu entwickeln und die Gesundheitsversorgung zu verbessern.

Grundlage für die vorstehend beschriebene Datenverarbeitung ist grundsätzlich Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Bei den Daten handelt es sich zumindest teilweise u. U. um besondere Kategorien personenbezogener Daten, speziell Gesundheitsdaten, i. S. v. Art. 9 DSGVO, bzw. § 22 BDSG, die gem. Art. 9 Abs. 1 DSGVO besonders geschützt sind und nur unter besonderen Voraussetzungen verarbeitet werden dürfen. Wir holen daher ggf. eine Einwilligung ein, um solche Daten verarbeiten zu dürfen. Die Datenverarbeitung erfolgt sodann auf Grundlage der Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a ggf. i.V.m Art. 9 Abs. 2 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dazu reicht eine formlose Mitteilung an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

  • e:rin App

Im Rahmen von e:rin werden personenbezogene Daten verarbeitet. Die über das jeweils eingesetzte Endgerät erhobenen personenbezogenen Daten werden innerhalb von e:rin genutzt, um die vertragsgegenständlichen Leistungen erbringen zu können. Die Nutzerinnen und Nutzer können optional Medikamente oder Vorerkrankungen eintragen. Bei den betroffenen Daten handelt es sich insbesondere um besondere Kategorien personenbezogener Daten i.S.v. Art. 9 Abs. 1 DSGVO, daher holen wir für die Verarbeitung dieser Daten innerhalb von e:rin ggf. Einwilligungen ein.

Grundlage für die vorstehend beschriebene Datenverarbeitung ist grundsätzlich Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Bei den Daten handelt es sich teilweise um besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, i. S. v. Art. 9 DSGVO, bzw. § 22 BDSG, die gem. Art. 9 Abs. 1 DSGVO besonders geschützt sind und nur unter besonderen Voraussetzungen verarbeitet werden dürfen. Wir bzw. das behandelnde Krankenhaus oder die behandelnde Arztpraxis verarbeiten diese Daten daher gemäß Art. 9 Abs. 2 lit. h, Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Ziff. 1 lit. b BDSG oder holen ggf. eine Einwilligung der betroffenen Person ein, um solche Daten verarbeiten zu dürfen. Die Datenverarbeitung erfolgt sodann auf Grundlage des bestehenden Behandlungsvertrags gemäß Art. 9 Abs. 2 lit. h, Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Ziff. 1 lit. b BDSG oder auf Grundlage der ggf. eingeholten Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a ggf. i.V.m Art. 9 Abs. 2 lit. a DSGVO. Sie können eine von Ihnen erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dazu reicht eine formlose Mitteilung an uns oder das behandelnde Krankenhaus bzw. die behandelnde Arztpraxis. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

  • App und App Store – Nutzung

Um eine TCC-App installieren zu können, müssen Sie gegebenenfalls zuvor mit einem Drittanbieter (zum Beispiel iOS App Store, Google Play Store) eine Nutzungsvereinbarung über den Zugang zu einem Portal oder Online-Shop des jeweiligen Drittanbieters abschließen.

Wir sind nicht Partei einer derartigen Vereinbarung und haben keinen Einfluss auf die Datenverarbeitung durch den Drittanbieter. Welche Daten und auf welche Art und Weise im Rahmen der Registrierung beim Onlineshop verarbeitet werden, kann der Datenschutzerklärung des Drittanbieters entnommen werden. Der Download aus dem Onlineshop erfolgt auf rein freiwilliger Basis. Die App selbst ist kostenlos, wir weisen aber darauf hin, dass ggf. Verbindungskosten anfallen können.

Die Funktionen der TCC-Apps sind u.U. nur registrierten Nutzerinnen und Nutzern vorbehalten. Für einige Dienste der TCC-Apps ist eine Netzwerkverbindung erforderlich. Wenn innerhalb einer TCC-App ein Formular ausgefüllt wird, werden die Formulardaten ggf. innerhalb der App gespeichert und an uns weitergeleitet. Zur Aufrechterhaltung von Sitzungen innerhalb einer TCC-App müssen ggf. Cookies verwendet werden (s.u.). Diese verfallen nach der Nutzung der App und lassen keine Rückschlüsse auf die Personen-Identität zu. Personenbezogene Daten werden im Rahmen der Nutzung einer App verarbeitet, um die Nutzung der App und App-spezifische Leistungen anbieten zu können. Soweit weitere Verarbeitungszwecke bestehen, informieren wir darüber direkt in der jeweiligen App bzw. im jeweiligen App-Store oder in diesen Datenschutzhinweisen.

Grundlage für die vorstehenden Datenverarbeitungen ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

  • Registrierungsprozesse

Zur Nutzung einiger Angebote von uns muss u.U. jeweils ein Registrierungsprozess durchlaufen und abgeschlossen werden. Es werden sodann die im jeweiligen Registrierungsprozess erfragten personenbezogenen Daten verarbeitet: ggf. Lizenzcode, ggf. Anrede, ggf. Vorname, ggf. Nachname, ggf. E-Mail-Adresse sowie ggf. ein Identifier, um die Nutzung des jeweiligen Angebots einer bestimmten Person oder einem bestimmten Endgerät zuordnen zu können.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

  • Cookies

Wir verwenden u.U. sogenannte Cookies, um websitespezifische Leistungen anbieten zu können. Cookies sind kleine Textdateien, die auf dem Computer eines Besuchers gespeichert werden und Daten zum jeweiligen Nutzer enthalten, um diesem Zugang zu verschiedenen Funktionen zu ermöglichen. 

Auf Websites können sowohl Session Cookies als auch dauerhafte Cookies zum Einsatz kommen. Ein Session Cookie wird vorübergehend auf dem genutzten Computer gespeichert, während durch die Website navigiert wird. Ein Session Cookie wird gelöscht, sobald der Internet-Browser geschlossen wird oder sobald nach einer bestimmten Zeit die Session abgelaufen ist. Ein dauerhaftes Cookie bleibt auf dem Computer bis es gelöscht wird.

Wir arbeiten unter Umständen bei einigen unserer Angebote mit Dritten zusammen und daher werden bei einem Besuch einer solchen Internetseite ggf. auch Cookies von Partnerunternehmen gespeichert (Cookies von Drittanbietern). Wir informieren vorher über den Einsatz derartiger Cookies und den Umfang der jeweils gespeicherten bzw. abgerufenen Daten. Ergänzende Hinweise zu den jeweils zum Einsatz kommenden Cookies erhalten betroffenen Personen über das von uns eingesetzte Cookie-Tool und die dortigen Erläuterungen.

Wir verwenden notwendige Cookies, die erforderlich sind, um die Erbringung der von uns geschuldeten Leistungen zu ermöglichen oder, um die Funktionalität unserer Dienste zu gewährleisten. Rechtsgrundlage für das Setzen dieser Cookies ist § 25 Abs. 2 Nr. 2 TDDDG.  Die in diesem Kontext etwaig vorgenommene Verarbeitung von personenbezogenen Daten erfolgt sodann auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet oder nach Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Datenbearbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen erlaubt, sofern nicht die Interessen oder die Grundrechte und Grundfreiheiten der betroffenen Person das Interesse des Verantwortlichen an der Datenverarbeitung überwiegen. Unser Interesse liegt dann in der Gewährleistung der Bereitstellung der Funktionen unserer Dienste.

Für die Verwendung anderer, nicht erforderlicher Cookies holen wir gegebenenfalls eine Zustimmung ein. Das Setzen der Cookies erfolgt dann auf der Grundlage einer Einwilligung gemäß § 25 Abs. 1 TDDDG, eine in diesem Kontext etwaig vorgenommene Verarbeitung von personenbezogenen Daten gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Betroffene Personen können ihre Einwilligung jederzeit - u.a. über das von uns ggf. eingebundene Cookie-Tool - widerrufen. Die Rechtmäßigkeit der bereits auf Grundlage einer Einwilligung durchgeführten Datenverarbeitungen bleibt von dem Widerruf unberührt.

  • Datenverarbeitung zur Kommunikation

Neben den Vertragsdaten verarbeiten wir Kommunikationsdaten (Name, Adresse, Telefonnummer, E-Mail-Adresse), um ggf. eine Anfrage zu bearbeiten und/oder hinsichtlich einer Anfrage oder eines Vertrags in Kontakt treten zu können. Personenbezogene Daten, die Sie uns per E-Mail oder über ein Kontaktformular oder über einen anderen von uns eröffneten Kommunikationskanal mitteilen, werden nur zur Korrespondenz bzw. nur für den Zweck verarbeitet, zu dem uns die Daten zur Verfügung gestellt wurden.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern eine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) oder auf einer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) sofern diese diesbezüglich eingeholt wurde.

  • Newsletter

Mit einer Einwilligung können unsere Newsletter abonniert werden, mit denen wir über Neuigkeiten und interessante Angebote informieren. Der jeweilige Inhalt eines Newsletters ist in der jeweiligen Einwilligungserklärung erläutert. Um einen von uns angebotenen Newsletter zu beziehen, ist die Angabe einer E-Mail-Adresse erforderlich sowie Informationen, welche uns die Überprüfung gestatten, dass die Inhaberin oder der Inhaber der angegebenen E-Mail-Adresse abonnieren möchte und mit dem Empfang des Newsletters einverstanden ist. Hierzu werden wir nach der Eingabe eine E-Mail an die angegebene E-Mail-Adresse mit einem Bestätigungslink versenden (double-opt-in). Wenn die Anmeldung nicht bestätigt wird, werden die angegebenen Informationen gesperrt und automatisch gelöscht.

Pflichtangabe für die Übersendung des Newsletters ist allein eine E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Darüber hinaus speichern wir jeweils die eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, eine Anmeldung nachzuweisen und ggf. einen möglichen Missbrauch von persönlichen Daten aufklären zu können. Weitere Daten erheben wir in diesem Zusammenhang nicht. Diese Daten verwenden wir ausschließlich für den Versand des angeforderten Newsletters.

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Einwilligung in die Übersendung eines Newsletters kann jederzeit widerrufen und das jeweilige Abonnement abbestellt werden. Der Widerruf kann durch Klick auf den in jeder E-Mail bereitgestellten Link oder durch eine Nachricht an uns unter den unter Ziffer 1 genannten Kontaktdaten erklärt werden. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgängen bleibt vom Widerruf unberührt.

  • Datenverarbeitung zu Verbesserungs- und/oder Forschungszwecken

Wir verwenden Daten unter Umständen darüber hinaus zu Forschungszwecken und zur Verbesserung unserer Angebote. Personenbezogene Daten nutzen wir in diesem Zusammenhang sofern möglich oder geboten ausschließlich anonymisiert.

Grundlage für die Datenverarbeitung ist ggf. Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Unser Interesse liegt in der wissenschaftlichen Nutzung der Daten zur Verbesserung des digitalen Versorgungsprogramms.

  • Datenverarbeitung im Kontext unserer Facebook-Unternehmensseite (Fanpage)

Wir betreiben eine Unternehmensseite (Fanpage) im sozialen Netzwerk facebook.com („Facebook“) und im sozialen Netzwerk Instagram („Instagram“) der Firma Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Für den Betrieb der vorgenannten Seiten sind wir mit Meta Platforms Ireland Limited („Meta“) gemeinsam Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Hier verlinkt finden sich die Nutzungsbedingungen und Richtlinien von Facebook sowie die Vereinbarung über die gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO.

Art und Umfang der verarbeiteten personenbezogenen Daten und der ggf. bereitgestellten Informationen, die damit verbundenen Zwecke der Datenverarbeitungen, deren Rechtmäßigkeit sowie Informationen zur Ausübung der Betroffenenrechte können den Datenschutzhinweisen von Facebook sowie weiteren von Meta bereitgestellten Informationen zur Verarbeitung von „Insights-Daten“ (s.o.) entnommen werden. Wir bekommen von Meta sogenannte Seiten-Insights für unsere Seite zur Verfügung gestellt. Bei Seiten-Insights (u.a. https://www.facebook.com/business/a/page/page-insights) handelt es sich um zusammengefasste Daten, durch die wir Aufschluss darüber erlangen können, wie mit unserer Seite interagiert wird. Die Erzeugung und Bereitstellung dieser Seiten-Insights erfolgt im Verantwortungsbereich von Facebook, wir haben darauf keinen Einfluss. Dies gilt auch für die Datenverarbeitungen, die ausschließlich für die Zwecke von Meta Platforms Ireland Limited erfolgen. Meta übernimmt auch sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO).

Zweck der Datenverarbeitung der bereitgestellten Daten durch uns liegt in der statistischen Auswertung der Nutzung unserer Unternehmensseiten. Wir können dadurch z.B. bevorzugte Besuchs- und Beitragszeiten feststellen und für die Optimierung unserer Beiträge und unserer Unternehmensseiten heranziehen. Darüber hinaus verarbeiten wir dort öffentlich zugänglich gemachte personenbezogene Daten (z.B. Klarnamen im Benutzerprofil) sowie Daten, die unmittelbar mit Aktivitäten auf unseren Unternehmensseiten in Verbindung stehen (z.B. Beiträge, Posts, Likes, Markierungen), auch zum Zweck der Kommunikation.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen erlaubt, soweit die Daten gemäß den Facebook-Nutzungsbedingungen verarbeitet werden, ansonsten, soweit unsererseits eine datenschutzrechtliche Verantwortlichkeit besteht, Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung der berechtigten Interessen des Verantwortlichen erlaubt, sofern die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Unser Interesse liegt in der Bereitstellung von Inhalten und der Kommunikation mit Nutzern der sozialen Netzwerke sowie in der Verbesserung der Reichweite und Wirksamkeit unserer Beiträge.

Die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit von gespeicherten Insights-Daten können gegenüber Meta geltend gemacht werden, da Meta die entsprechenden Pflichten übernommen hat:

Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, Irland
Datenschutzerklärung: https://www.facebook.com/about/privacy/

 

  • Datenverarbeitung im Kontext unserer LinkedIn Unternehmensseite

Wir betreiben eine Unternehmensseite im sozialen Netzwerk linkedin.com der Firma LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland („LinkedIn“) und bekommen von LinkedIn sog. Page Analytics zur Verfügung gestellt. Für diesen Betrieb der LinkedIn-Unternehmensseite sind wir mit LinkedIn gemeinsam verantwortlich i.S.d. Art. 26 DSGVO.

Art und Umfang der von LinkedIn verarbeiteten bzw. bereitgestellten Informationen, die damit verbundenen Zwecke der Datenverarbeitungen durch LinkedIn, deren Rechtmäßigkeit sowie Informationen zur Ausübung von Betroffenenrechten können den Datenschutzhinweisen von LinkedIn unter der URL https://www.linkedin.com/legal/privacy-policy und der Vereinbarung über die gemeinsame Verantwortlichkeit, zu finden unter der URL https://legal.linkedin.com/pages-joint-controller-addendum, entnommen werden. Bei Page Analytics handelt es sich um zusammengefasste Daten, durch die wir Aufschluss darüber erlangen können, wie mit unseren Seiten interagiert wird. Die Erzeugung und Bereitstellung dieser Page Analytics erfolgt im Verantwortungsbereich von LinkedIn, wir haben darauf keinen Einfluss. LinkedIn übernimmt sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO).

Zweck der Datenverarbeitung der von LinkedIn bereitgestellten Daten durch uns liegt in der statistischen Auswertung der Nutzung unserer Unternehmensseite. Wir können dadurch z.B. bevorzugte Besuchs- und Beitragszeiten feststellen und für die Optimierung unserer Beiträge und unserer Unternehmensseite heranziehen. Darüber hinaus verarbeiten wir bei LinkedIn öffentlich zugänglich gemachte personenbezogene Daten (z.B. Klarnamen im Benutzerprofil) sowie Daten, die unmittelbar mit Aktivitäten auf unserer Unternehmensseite in Verbindung stehen (z.B. Beiträge, Posts, Likes, Markierungen), auch zum Zweck der Kommunikation.

Grundlage für die vorstehende Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Soweit gegenüber LinkedIn eine entsprechende Einwilligung erteilt wurde, kann diese Einwilligungen jederzeit gegenüber LinkedIn mit Wirkung für die Zukunft widerrufen werden. Soweit uns gegenüber eine diesbezügliche Einwilligung erteilt wurde, kann diese Einwilligungen jederzeit uns gegenüber mit Wirkung für die Zukunft widerrufen werden. Ansonsten ist Grundlage für unsere Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Unser Interesse liegt in der Bereitstellung von Inhalten und Kommunikation mit LinkedIn-Nutzern sowie in der Verbesserung der Reichweite und Wirksamkeit unserer Beiträge.

Die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit von gespeicherten Insights-Daten können gegenüber LinkedIn geltend gemacht werden, da LinkedIn die entsprechenden Pflichten übernommen hat:

LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
Irland
Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy

  • Onlinepräsenzen in sonstigen sozialen Netzwerken

Wir unterhalten Profile in sozialen Netzwerken, um über unser Unternehmen zu informieren und mit Nutzerinnen und Nutzern zu kommunizieren. Wir erhalten von den Plattformbetreibern aggregierte Nutzungsstatistiken, die keine unmittelbaren Rückschlüsse auf einzelne Personen zulassen. Neben unserer Interaktion mit Nutzerinnen und Nutzern verarbeiten die sozialen Netzwerke Daten von Besucherinnen und Besuchern ihrer Websites zum Zweck der Marktforschung und Werbung, d.h., dass aus dem jeweiligen Besuchs- bzw. Nutzungsverhalten und daraus abgeleiteten Vorlieben und Interessen von Besucherinnen und Besuchern ggf. ein Nutzerprofil durch die jeweiligen Betreiberinnen und Betreiber des sozialen Netzwerks erstellt wird. Solche Nutzerprofile können u.a. verwendet werden, um Nutzerinnen und Nutzern individuell an das jeweilige Nutzerprofil angepasste Werbeanzeigen innerhalb des jeweiligen sozialen Netzwerks und u.U. auf anderen Websites darzustellen. Dabei werden ggf. Cookies (s.o.) auf den Geräten der Besucherinnen und Besucher gespeichert, mit deren Hilfe Daten zum Nutzungsverhalten gesammelt werden können. Das Sammeln dieser Daten kann, insbesondere bei eingeloggten Mitgliedern des jeweiligen sozialen Netzwerks, auch über mehrere verwendete Browser und/oder Endgeräte hinweg realisiert werden. Selbst wenn Besucherinnen oder Besucher kein Profil bei dem jeweiligen Sozialen Netzwerk haben, ist nicht auszuschließen, dass durch den Besuch der jeweiligen Website personenbezogene Daten verarbeitet und/oder gespeichert werden.

Auskunftswünsche hinsichtlich der über unsere Onlinepräsenzen in sozialen Netzwerken gespeicherten Daten oder die Inanspruchnahme anderer diesbezüglicher Betroffenenrechte (s.u.) können an den Anbieter des jeweiligen Dienstes gerichtet werden. Nur die Anbieter der sozialen Netzwerke haben Zugriff auf die jeweiligen dort gespeicherten Daten und können die entsprechenden Auskünfte geben etc. Hinsichtlich des Zwecks und Umfangs der Datenverarbeitung durch die verschiedenen sozialen Netzwerke verweisen wir ergänzend auf deren jeweilige Datenschutzhinweise und die jeweiligen Kontaktmöglichkeiten:

Die Verarbeitung von Daten im Kontext unserer Onlinepräsenzen in sozialen Netzwerken erfolgt soweit unsererseits eine datenschutzrechtliche Verantwortlichkeit besteht aufgrund unseres berechtigten Interesses an der effektiven Information und direkten Kommunikation mit Interessierten. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Unser Interesse liegt in der Bereitstellung von Inhalten und der Kommunikation mit Nutzerinnen und Nutzern der jeweiligen sozialen Netzwerke sowie in der Verbesserung der Reichweite und Wirksamkeit unserer Beiträge.

  • Matomo

Wir nutzen u.U. den Webanalysedienst Matomo zur Analyse der Benutzung und zur Optimierung unserer Website. Matomo erstellt bei Verwendung einen internen Hashwert für jeden Besucher der jeweiligen Website, der aus unterschiedlichen Faktoren wie der anonymisierten IP-Adresse, der Auflösung, dem Browser, den verwendeten Plugins und dem Betriebssystem errechnet wird. Im Gegensatz zu anderen Statistikprogrammen werden bei Matomo keine Daten an einen fremden Server übermittelt. Die mittels Matomo vom Browser übermittelte IP-Adresse wird weder mit anderen von uns erhobenen Daten zusammengeführt noch an Dritte weitergegeben und nur anonymisiert gespeichert. Im Rahmen unserer Webanalyse mit Matomo werden auch keine Tracking-Cookies auf dem Rechner gesetzt. Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten verarbeitet: zwei Bytes der IP-Adresse des aufrufenden Systems (anonym), Browsertyp und -version, verwendetes Betriebssystem, die aufgerufene Webseite, die Website, von der aus unsere Website besucht wird (Referrer URL) - sofern dies der Browser nicht untersagt, die Seiten und Dateien, die auf unserer Website aufgerufen werden, ggf. die Website, die nach unserer besucht wird (bei Anklicken eines externen Links auf unserer Website), Datum und Uhrzeit des Zugriffs, die Verweildauer auf der Webseite, die Häufigkeit des Aufrufs der Website, der Standort (Land).

Die vorstehend beschriebene Verwendung von Matomo erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Analyse des Nutzungsverhaltens, um unsere Website zu optimieren und Fehler zu identifizieren.

  • YouTube

Auf einigen unserer Internetseiten nutzen wir ggf. Videos bzw. Plugins von YouTube. Betreiber von YouTube ist Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Ireland.

Sobald ein YouTube-Video auf unserer Website gestartet wird, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten besucht wurden. Wenn Nutzerinnen oder Nutzer in ihrem YouTube-Account eingeloggt sind, ermöglichen sie YouTube, ihr Surfverhalten direkt ihrem persönlichen Profil zuzuordnen. Des Weiteren kann YouTube nach Starten eines Videos verschiedene Cookies auf dem Endgerät der betroffenen Person speichern. Mit Hilfe dieser Cookies kann YouTube Informationen über Besucherinnen und Besucher unserer Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen.

Nach dem Start eines YouTube-Videos können darüber hinaus weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben. U.a. wird ggf. eine Verbindung zum Google DoubleClick-Netzwerk hergestellt und es erfolgt u.U. in diesem Kontext eine Verarbeitung von personenbezogenen Daten in den USA. Weitere Informationen über Datenschutz bei YouTube finden sich in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de. Für die Nutzung bzw. Freischaltung der Youtube-Funktionalität erbitten wir ggf. eine Einwilligung.

Wichtig im Zusammenhang mit der Datenverarbeitung in den USA: Der Datenschutzstandard in den USA ist nach Ansicht des Europäischen Gerichtshofs unzureichend und es besteht die Gefahr, dass personenbezogene Daten durch US-Behörden, zu Kontroll- und Überwachungszwecken sowie möglicherweise ohne Rechtsbehelfsmöglichkeiten verarbeitet werden.

Sofern betroffenen Personen in die Nutzung von YouTube durch uns und die damit verbundene Datenverarbeitung eingewilligt haben, erfolgt die Datenverarbeitung und ggf. die Speicherung von YouTube-Cookies auf Grundlage dieser Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 49 Abs. 1. S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Betroffene Personen können ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bereits auf Grundlage der Einwilligung durchgeführten Datenverarbeitungen bleibt von dem Widerruf unberührt.

  • Log-Dateien

Bei jedem Zugriff auf unsere Website werden Nutzungsdaten durch Ihren Internetbrowser an unseren Server übermittelt und in Protokolldateien gespeichert. Hierzu zählen der verwendete Browser und dessen Version, das Betriebssystem, die zuvor besuchte Seite, die Uhrzeit der Serveranfrage, die verkürzte IP-Adresse sowie die abgerufenen Seiten. Wir verwenden diese Daten, um die Website bereitzustellen, die Stabilität und IT-Sicherheit zu gewährleisten und Fehler zu analysieren. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Wir prüfen Log-Dateien nur dann nachträglich, wenn konkrete Anhaltspunkte für eine rechtswidrige Nutzung vorliegen.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.

  • Datenverarbeitung bei Bewerbungen

Wenn Sie sich bei uns bewerben, verarbeiten wir die von Ihnen übermittelten Daten, um Ihre Bewerbung zu prüfen, das Auswahlverfahren durchzuführen und über die Begründung eines Beschäftigungsverhältnisses zu entscheiden. Hierzu gehören insbesondere Kontakt- und Stammdaten, Lebenslauf und Zeugnisse, Angaben zu Qualifikationen sowie Notizen aus Gesprächen. Die Verarbeitung erfolgt vorrangig zur Anbahnung eines Beschäftigungsverhältnisses. Zusätzliche Angaben, die für das Auswahlverfahren nicht erforderlich sind, sowie eine längere Aufbewahrung in einem Talentpool verarbeiten wir nur auf Grundlage Ihrer freiwilligen Einwilligung.

 Grundlage für die Datenverarbeitung ist in der Regel Art. 6 Abs. 1 Satz 1 lit. b DSGVO. Soweit wir für zusätzliche Angaben oder für eine längere Aufbewahrung in einem Talentpool Ihre Einwilligung einholen, ist Rechtsgrundlage Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

  • Datenverarbeitung zur Wahrung berechtigter Interessen

Ihre Daten verarbeiten wir auch, wenn es erforderlich ist, um berechtigte Interessen von uns oder von Dritten zu wahren. Dies kann insbesondere der Fall sein zur Gewährleistung der IT-Sicherheit und des IT-Betriebs, insbesondere auch bei Support-Anfragen, um im Falle rechtlicher Auseinandersetzungen Sachverhalte nachvollziehen und belegen zu können oder u.a. um die Nutzung statistisch auszuwerten.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an den vorstehend aufgeführten Datenverarbeitungen.

  • Sonstige Datenverarbeitung auf Grundlage einer Einwilligung

Es kann zudem vorkommen, dass wir für eine Verarbeitung von personenbezogenen Daten eine Einwilligung erbitten. Jede Erteilung einer Einwilligung und die jeweils relevante Datenverarbeitung erfolgt auf freiwilliger Basis und bei Nichteinwilligung entstehen der betroffenen Person daraus keine Nachteile.

Die Datenverarbeitung erfolgt sodann auf Grundlage der erteilten Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dazu reicht eine formlose Mitteilung an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

  • Datenverarbeitung zur Erfüllung gesetzlicher Verpflichtungen

Darüber hinaus verarbeiten wir personenbezogene Daten zur Erfüllung gesetzlicher Verpflichtungen (z.B. aufsichtsrechtlicher Vorgaben, handels- und steuerrechtlicher Aufbewahrungs- und Nachweispflichten).

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. c DSGVO, der die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gestattet.

  1. Empfänger der personenbezogenen Daten

Personenbezogenen Daten werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zweck der Vertragsabwicklung oder Abrechnung erforderlich ist, wenn dies für die Behandlung, die Abrechnung, die Erfüllung gesetzlicher Pflichten oder die Kommunikation mit Ihnen erforderlich ist oder wenn eine Einwilligung oder eine sonstige legitime Rechtsgrundlage vorliegt. Empfänger können insbesondere zuweisende oder weiterbehandelnde Ärztinnen und Ärzte, Labore, radiologische Einrichtungen und sonstige therapeutische Leistungserbringer sein. Empfänger können ferner Krankenhäuser, Arztpraxen, die Kassenärztliche Vereinigung, gesetzliche und private Krankenversicherungen, Beihilfestellen sowie Abrechnungsdienstleister sein. Für den technischen Betrieb und die Administration setzen wir sorgfältig ausgewählte IT-Dienstleister ein, die weisungsgebunden tätig werden und vertraglich auf ein angemessenes Datenschutzniveau verpflichtet sind. Soweit wir gegenüber Behörden oder anderen öffentlichen Stellen zur Übermittlung verpflichtet sind, geben wir Daten im gesetzlich erforderlichen Umfang weiter.

Für den Betrieb unseres Internetauftritts und unserer technischen Infrastruktur arbeiten wir mit externen Dienstleistern zusammen, die für uns als Auftragsverarbeiter tätig sind und personenbezogenen Daten nur gemäß unseren Weisungen verarbeiten. Dienstleister, die uns unterstützen sind Software (SaaS)-Anbieter, IT-Dienstleister, insbes. Dienstleister für Soft- und Hardware-Wartung, Hosting-Provider und E-Mail-Dienstprovider.

Außerdem kann eine Weitergabe von Daten an mit der Beratung der TCC beauftragte Dritte wie Beratungsunternehmen oder Rechtsanwaltskanzleien, Steuerberater, Wirtschaftsprüfer oder vergleichbare Beratungsdienstleister sowie gegebenenfalls an die für uns zuständige Aufsichtsbehörde erfolgen. Diese sind regelmäßig nicht als Auftragsverarbeiter tätig. Sie unterliegen jedoch gesetzlichen oder vertraglich vereinbarten Verschwiegenheitspflichten.

 

  1. Dauer der Datenspeicherung

Grundsätzlich löschen wir Ihre Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind, es sei denn, die vorübergehende Aufbewahrung ist weiterhin notwendig. So speichern wir Ihre Daten aufgrund gesetzlicher Nachweis- und Aufbewahrungspflichten, die sich unter anderem aus berufsrechtlichen Vorschriften, dem Handelsgesetzbuch und der Abgabenordnung ergeben.

Wir speichern Patientenunterlagen mindestens zehn Jahre nach Abschluss der Behandlung. Für einzelne Unterlagen können längere Aufbewahrungsfristen gelten, etwa bei strahlendiagnostischen oder strahlentherapeutischen Aufzeichnungen. Abrechnungs- und Geschäftsunterlagen bewahren wir entsprechend der handels- und steuerrechtlichen Vorgaben in der Regel mindestens zehn Jahre auf. Kommunikationsdaten aus Anfragen speichern wir bis zur abschließenden Bearbeitung und darüber hinaus für die Dauer gesetzlicher Verjährungs- und Nachweisfristen, sofern dies zur Rechtsverfolgung oder Abwehr von Ansprüchen erforderlich ist. Protokolldateien und Cookie-Informationen speichern wir nur so lange, wie es zur Erreichung der genannten Zwecke erforderlich ist, und löschen oder anonymisieren sie anschließend.

  1. Betroffenenrechte

Betroffene Personen haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über ihre bei uns gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können sie sich jederzeit unter den in Ziffer 1 genannten Kontaktdaten an uns wenden.

Betroffenen Personen kann weiterhin ein Recht auf Einschränkung der Verarbeitung ihrer Daten sowie ein Recht auf Herausgabe der von ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen.

Wenn Sie uns eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke erteilt haben, können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wenn wir keine zwingenden schutzwürdigen Gründe für die weitere Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen oder aber, wenn wir die betreffenden Daten von Ihnen zum Zwecke der Direktwerbung verarbeiten, werden wir Ihre Daten dann nicht mehr verarbeiten.

Daneben haben betroffenen Personen die Möglichkeit, sich an eine Datenschutzaufsichtsbehörde zu wenden (Beschwerderecht).