Zum Inhalt springen
Physiotherapie und Manuelle Therapie Tanja Hellwig
Informationen nach Art. 13 DSGVO

Datenschutzerklärung.

1. Verantwortliche Stelle

Tanja Hellwig
Physiotherapie und Manuelle Therapie Tanja Hellwig
Hauptstraße 44b
36287 Breitenbach am Herzberg

Telefon: 06675 / 9182286
E-Mail: info@physio-hellwig.de

2. Hosting der Website

Diese Website wird gehostet bei:

ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland

Der Anbieter stellt die Server- und Speicherkapazität bereit, auf der diese Website betrieben wird, und verarbeitet dabei insbesondere Verbindungs- und Server-Logdaten. Grundlage ist ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO; der Anbieter verarbeitet die Daten ausschließlich weisungsgebunden für den technischen Betrieb der Website.

Das Hosting der Website und die E-Mail-Kommunikation (Abschnitt 7) sind zwei getrennte Verarbeitungen bei zwei unterschiedlichen Dienstleistern.

3. Server-Logfiles

Beim Aufruf dieser Website werden automatisch Daten erhoben, die Ihr Browser übermittelt und die technisch erforderlich sind, um Ihnen die Seite anzuzeigen. Dazu gehören in der Regel: aufgerufene Seite bzw. Datei, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge und Meldung über den erfolgreichen Abruf, verwendeter Browsertyp und dessen Version, verwendetes Betriebssystem, Referrer-URL sowie die IP-Adresse.

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht zu Analyse- oder Marketingzwecken ausgewertet. Die Logfiles werden nur so lange gespeichert, wie dies für den sicheren und technischen Betrieb der Website sowie zur Erkennung und Aufklärung sicherheitsrelevanter Ereignisse erforderlich ist. Die konkrete Speicherdauer richtet sich nach der für den Webspace eingerichteten Serverkonfiguration. Eine längere Speicherung erfolgt nur, wenn dies zur Aufklärung eines konkreten sicherheitsrelevanten Vorfalls erforderlich ist oder gesetzliche Pflichten dies erfordern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb dieser Website sowie in der Erkennung und Abwehr technischer Angriffe.

4. SSL-/TLS-Verschlüsselung der Website

Diese Website nutzt eine SSL-/TLS-Verschlüsselung. Dadurch wird die Datenübertragung zwischen Ihrem Browser und unserem Webserver verschlüsselt; Sie erkennen dies an „https://“ in der Adresszeile und am Schlosssymbol des Browsers. Dies bedeutet nicht automatisch, dass auch E-Mail-Nachrichten Ende-zu-Ende verschlüsselt übertragen werden (siehe Abschnitt 8).

5. Kontaktaufnahme per Telefon

Wenn Sie uns telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben ausschließlich zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage der Anbahnung oder Durchführung eines Behandlungsvertrages dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen.

Soweit Sie uns im Rahmen eines Telefongesprächs Gesundheitsdaten mitteilen und deren Verarbeitung zur Organisation, Anbahnung oder Durchführung Ihrer physiotherapeutischen Versorgung erforderlich ist, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

6. Kontaktformular

Auf der Kontaktseite können Sie uns über ein Formular eine Anfrage senden. Verarbeitet werden die von Ihnen eingegebenen Angaben: Anliegen, Name und E-Mail-Adresse sowie — freiwillig — Telefonnummer, gewünschtes Rückruf-Zeitfenster, Behandlungswunsch, Versicherungsart und Ihre Nachricht.

Beim Absenden werden die Angaben verschlüsselt (HTTPS) an den Webserver dieser Website übermittelt und dort durch ein Skript ausschließlich dazu verarbeitet, die Anfrage als E-Mail an info@physio-hellwig.de weiterzuleiten. Eine darüber hinausgehende Speicherung der Formulardaten auf dem Webserver findet nicht statt; insbesondere werden keine Formularinhalte in Datenbanken oder Logdateien geschrieben. Die empfangene E-Mail wird anschließend im Rahmen unserer E-Mail-Kommunikation über Microsoft Exchange Online verarbeitet (Abschnitt 7).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage der Anbahnung oder Durchführung eines Behandlungsvertrages dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Soweit freiwillige Angaben (z. B. der Behandlungswunsch) Gesundheitsdaten enthalten und deren Verarbeitung der Organisation oder Anbahnung Ihrer physiotherapeutischen Versorgung dient, stützen wir die Verarbeitung auf Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG. Bitte übermitteln Sie über das Formular keine Diagnosen, Befunde oder andere besonders sensible Gesundheitsdaten.

Zum Schutz vor automatisiertem Missbrauch nutzt das Formular ein für Besucher unsichtbares Kontrollfeld sowie eine einfache Begrenzung der Absendehäufigkeit über ein technisch notwendiges Session-Cookie (Abschnitt 13).

7. E-Mail-Kommunikation über Microsoft Exchange Online

Für die Bereitstellung und Verarbeitung unserer geschäftlichen E-Mail-Kommunikation nutzen wir Microsoft Exchange Online als Bestandteil von Microsoft 365. Vertragspartner im europäischen Raum ist:

Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521
Irland

Wenn Sie uns per E-Mail kontaktieren oder uns eine Anfrage über das Kontaktformular senden, werden die übermittelten personenbezogenen Daten über Microsoft Exchange Online verarbeitet. Dazu können insbesondere gehören: Name, E-Mail-Adresse, Datum und Uhrzeit der Kommunikation, Betreff, Inhalt der Nachricht, Kommunikations- und technische Metadaten sowie gegebenenfalls mitgesendete Anhänge. Je nach Inhalt Ihrer Nachricht können dabei auch besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO enthalten sein, insbesondere Gesundheitsdaten.

Rechtsgrundlagen: Bei allgemeinen Anfragen verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Bearbeitung und Beantwortung eingehender Anfragen sowie in einer zuverlässigen geschäftlichen Kommunikation. Dient die Kommunikation der Anbahnung oder Durchführung eines Behandlungs- bzw. Vertragsverhältnisses, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Soweit Gesundheitsdaten verarbeitet werden und dies zur Organisation, Anbahnung oder Durchführung der physiotherapeutischen Versorgung erforderlich ist, stützen wir die Verarbeitung auf Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG. Gesundheitsdaten verarbeiten wir nur, soweit dies für den jeweiligen Zweck erforderlich und datenschutzrechtlich zulässig ist.

8. Hinweis zu Gesundheitsdaten in E-Mails

E-Mails können abhängig von Absender, Empfänger und den beteiligten Mailservern nicht durchgehend Ende-zu-Ende-verschlüsselt übertragen werden. Bitte übermitteln Sie uns daher nach Möglichkeit keine ausführlichen medizinischen Unterlagen, Diagnosen oder andere besonders sensiblen Gesundheitsdaten unaufgefordert per gewöhnlicher E-Mail. Für solche Inhalte nutzen Sie bitte das Telefon oder besprechen Sie diese persönlich in der Praxis. Selbstverständlich können wir Gesundheitsdaten, die uns im Rahmen der Behandlung erreichen, im gesetzlich zulässigen Umfang verarbeiten.

9. Empfänger und Auftragsverarbeiter

Empfänger personenbezogener Daten sind die in dieser Erklärung genannten Dienstleister: ALL-INKL.COM – Neue Medien Münnich (Hosting und technische Bereitstellung dieser Website, einschließlich der Verarbeitung von Kontaktformular-Anfragen zum Zweck der E-Mail-Weiterleitung) sowie Microsoft Ireland Operations Limited (Bereitstellung der E-Mail-Kommunikation über Microsoft Exchange Online / Microsoft 365).

Microsoft verarbeitet die Daten im Rahmen von Microsoft 365 überwiegend als Auftragsverarbeiter nach Maßgabe des Microsoft Products and Services Data Protection Addendum. Einzelheiten zu den datenschutzrechtlichen Rollen ergeben sich aus den jeweils geltenden Microsoft-Vertragsbedingungen.

Die genannten Dienstleister können im Rahmen der vertraglichen Vereinbarungen weitere Unterauftragsverarbeiter einsetzen. Weitere Empfänger können insbesondere Kommunikationspartner und deren E-Mail-Dienstleister sein, soweit dies für die Übermittlung einer E-Mail erforderlich ist. Darüber hinaus erfolgt eine Weitergabe nur, wenn hierfür eine gesetzliche Grundlage besteht.

10. Datenstandort und Übermittlung in Drittländer

Microsoft hat für Microsoft 365 die sogenannte EU Data Boundary eingerichtet. Innerhalb dieser Region werden Kundendaten und personenbezogene Daten für die erfassten Microsoft-Onlinedienste grundsätzlich in der EU beziehungsweise im EWR-/EFTA-Raum gespeichert und verarbeitet. Microsoft weist jedoch darauf hin, dass in bestimmten betrieblich erforderlichen Fällen Datenübermittlungen oder Zugriffe von außerhalb dieser Region stattfinden können.

Soweit Microsoft im Rahmen der Diensterbringung personenbezogene Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet oder zugänglich macht, erfolgt dies auf Grundlage der von Microsoft vorgesehenen datenschutzrechtlichen Garantien. Dazu können insbesondere die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO gehören. Besteht für einen Empfänger ein gültiger Angemessenheitsbeschluss der Europäischen Kommission, kann eine Übermittlung auch auf Art. 45 DSGVO gestützt werden.

11. Speicherdauer

E-Mails und die darin enthaltenen personenbezogenen Daten werden nur so lange gespeichert, wie dies für die Bearbeitung der jeweiligen Anfrage, die Durchführung eines Vertrags- oder Behandlungsverhältnisses oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Nach Wegfall des Verarbeitungszwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen zulässigen Gründe einer Löschung entgegenstehen. Werden Inhalte einer E-Mail Bestandteil der Behandlungsakte, werden sie grundsätzlich für zehn Jahre nach Abschluss der Behandlung aufbewahrt, soweit nicht andere gesetzliche Vorschriften eine abweichende Aufbewahrungsfrist vorsehen (§ 630f Abs. 3 BGB).

12. Keine Analyse-, Tracking- oder Marketingdienste

Auf dieser Website werden keine Analyse-, Tracking- oder Marketingdienste eingesetzt. Es werden insbesondere keine Webanalyse-Werkzeuge, keine Social-Media-Plugins, keine Kartendienste, keine Videodienste und keine externen Content-Delivery-Netzwerke eingebunden. Mit Ausnahme der nachfolgend beschriebenen Schriftarten werden alle Inhalte von unserem eigenen Webspace ausgeliefert.

Zur einheitlichen Darstellung der Schriftarten nutzt diese Website Google Fonts, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten von Servern von Google. Dabei wird Ihre IP-Adresse an Google übermittelt, und Google erfährt, dass unsere Website über Ihr Endgerät aufgerufen wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der einheitlichen und ansprechenden Darstellung unseres Online-Angebots.

Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), unter dem Google LLC zertifiziert ist, sowie ergänzend auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Google unter policies.google.com/privacy.

Für die Routenplanung verlinken wir lediglich auf einen externen Kartendienst (Google Maps). Erst wenn Sie diesen Link anklicken, verlassen Sie unsere Website; es gelten dann die Datenschutzhinweise des dortigen Anbieters.

13. Keine zustimmungspflichtigen Cookies

Diese Website setzt keine Cookies, die eine Einwilligung erfordern. Es werden keine Cookies zu Analyse-, Profiling- oder Marketingzwecken verwendet. Aus diesem Grund wird kein Einwilligungsbanner angezeigt.

Beim Absenden des Kontaktformulars wird ein technisch notwendiges Session-Cookie gesetzt, das ausschließlich dem Schutz vor automatisiertem Missbrauch dient und mit dem Ende der Browsersitzung gelöscht wird (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).

14. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte: Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO), sowie Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf einer Einwilligung beruht (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Mitteilung an die oben genannten Kontaktdaten.

15. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist für uns:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden