Praxis für ganzheitliches Heilen Bernd Sagasser
Praxis für ganzheitliches Heilen           Bernd Sagasser

Datenschutzerklärung

Datenschutzerklärung (nach DS-GVO)                                                                                  Stand 07.05. 2018

 

Ich freue mich sehr über Ihr Interesse an meiner Heilpraxis. Hier unterrichte ich Sie, wie bei mir die Datenschutzrichtlinien umgesetzt werden:

 

Eine Nutzung der Internetseiten der „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besonderen Service über die Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Dies betrifft vor allem gesundheitliche oder persönliche Fragen, die ich Ihnen gerne beantworte. Ist die Speicherung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, hole ich generell eine Einwilligung der betroffenen Person ein.

 

Die Verarbeitung – also Speicherung - personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ geltenden landesspezifischen Datenschutzbestimmungen. Um mit Ihnen Kontakt halten zu können, z.B. zwecks Terminvereinbarung, muss ich ja Ihre Kontaktdaten irgendwie speichern. Mittels dieser Datenschutzerklärung möchte ich die Öffentlichkeit über Art, Umfang und Zweck der von mir erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen, also ggf. Sie, mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.

 

Die „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite bezogenen persönlichen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an mich zu übermitteln.

 

1. Begriffsbestimmungen

Die Datenschutzerklärung der „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Die Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für meine Klienten und Patienten einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten ich vorab die verwendeten Begrifflichkeiten erläutern.

Ich verwende in dieser Datenschutzerklärung unter anderem die folgenden Begriffe, wie sie lt. Gesetz vorgeschrieben sind:

 

•a)    personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person – also ein Mensch - angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten (Adresse), zu einer Online-Kennung (IP-Adresse) oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

 

•b)    Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

 

•c)    Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken, also z.B.  Terminierung zur späteren Löschung (ich bin verpflichtet im Rahmen des Gesundheitswesens erhaltene gesundheitliche Daten 10 Jahre lang aufzubewahren oder Ihnen direkt zurück zu geben).

 

•d)    Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten. Dies wende ich nicht an.

 

•e)     Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten sodass sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können. Auch dies kommt bei mir nicht zur Anwendung.

 

•f)    Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

 

•g)    Auftragsverarbeiter bzw. Dritter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. In meinem Falle ist dies der Steuerberater, der zweckgebunden Einsicht in die Rechnungen erhalten muss.

 

•h)      Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger. Dies könnte in meinem Falle das Finanzamt sein, welches eine Steuerprüfung durchführt.

 

•i)    Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der zweckgebundenen Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist, die natürlicherweise im Rahmen einer Heilpraxis bzw. Seminartätigkeit anfallen.

 

2. Name und Anschrift des für die Praxis und damit für die Einhaltung des Datenschutzes Verantwortlichen

 

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

 

Praxis für ganzheitliches Heilen

Bernd Sagasser

Limburger Str. 42 A

61462 Königstein im Taunus

Deutschland

Tel.: 06174/2217417

info@berndsagasser.de

 

3. Erfassung von allgemeinen Daten und Informationen

 

Beim Aufrufen meiner Website www.berndsagasser.de werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server meiner Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert.

Folgende Informationen werden dabei ohne Ihr Zutun (durch meinen Provider,

die 1&1 Internet AG, Eigendorfer Straße 57, 56410 Montabaur,

vorübergehend in einer Protokolldatei erfasst und bis zur automatisierten Löschung gespeichert:

 

 IP-Adresse des anfragenden Rechners

 Datum und Uhrzeit des Zugriffs

 Inhalt der Anforderung (konkrete Seite)

 Zugriffsstatus/HTTP-Statuscode

 jeweils übertragene Datenmenge

 Name und URL der abgerufenen Datei

 Website, von der aus der Zugriff erfolgt (Referrer-URL),

 verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der

Name Ihres Access-Providers

 Sprache und Version der Browsersoftware.

 

Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik der Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch den Website-Betreiber daher nur eingesetzt, um den Datenschutz und die Datensicherheit in meiner Praxis zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

 

Darüber hinaus setze ich beim Besuch meiner Website Cookies sowie einen Analysedienst ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 3.1.a und 3.1.b dieser Datenschutzerklärung.

Die Rechtsgrundlage für die Datenverarbeitung ist Art.6 Abs.1 S.1 f DSGVO.

Ich weise darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

 

3.1 Detailinformationen zur Datenerhebung auf dieser Website

3.1.a Technisch notwendige Cookies

Ich setze auf meiner Website Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie meine Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoft-ware.

In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass ich dadurch Kenntnis von Ihrer Identität erhalte.

Der Einsatz von Cookies dient einerseits dazu, die Nutzung meines Angebots für Sie an-genehmer zu gestalten. So setze ich sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten meiner Website bereits besucht haben. Diese werden nach Ver-lassen meiner Seite automatisch gelöscht.

Darüber hinaus setze ich ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespei-chert werden. Besuchen Sie meine Seite erneut, um die Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei mir waren und welche Eingaben und Ein-stellungen sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.

Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung meiner berechtigten Interessen sowie der Dritter nach Art.6 Abs.1 S.1 f DSGVO erforderlich.

Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen meiner Website nutzen können.

 

3.1.b. Technisch nicht notwendige Cookies

3.1.b.1 Datenschutzbestimmungen zu Einsatz und Verwendung von Analyse-Tools

Die im Folgenden aufgeführten und von mir eingesetzten Tracking-Maßnahmen werden auf Grundlage des Art.6 Abs.1 S.1 f DSGVO durchgeführt. Mit den zum Einsatz kommenden Tracking-Maßnahmen möchte ich eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung meiner Website sicherstellen. Zum anderen werden die Tracking-Maßnahmen eingesetzt, um die Nutzung meiner Website statistisch zu erfassen und zum Zwecke der Optimierung meines Angebotes für Sie auszuwerten. Diese Interessen sind als berechtigt im Sinne der vorgenannten Vorschrift anzusehen.

 

Für meine Website benutze ich 1&1 WebAnalytics, einen Webanalysedienst der 1&1 AG. Die Daten werden entweder durch einen Pixel oder durch ein Logfile ermittelt. Zum Schutz von personenbezogenen Daten verwendet 1&1 WebAnalytics keine Cookies. Die erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) werden an einen Server von 1&1 übertragen und dort gespeichert. 1&1 wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird 1&1 diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von 1&1 verarbeiten.

1&1 wird in keinem Fall Ihre IP-Adresse mit anderen Daten von 1&1 in Verbindung bringen.

 

Hier geht es zu den Datenschutzhinweisen meines Webhosters 1&1:

https://www.1und1.de/Datenschutz?linkId=nav.foot.account.privacy

 

 

3.1.b.2 Datenschutzbestimmungen zu Einsatz und Verwendung von Google Maps

 

Diese Seite nutzt über eine API den Kartendienst Google Maps. Der Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Bei jedem einzelnen Aufruf der Komponente "Google Maps" wird von Google ein Cookie gesetzt, um bei der Anzeige der Seite, auf der die Komponente "Google Maps" integriert ist, Nutzereinstellungen und -daten zu verarbeiten. Dieses Cookie wird im Regelfall nicht durch das Schließen des Browsers gelöscht, sondern läuft nach einer bestimmten Zeit ab, soweit es nicht von Ihnen zuvor manuell gelöscht wird.

Wenn Sie mit dieser Verarbeitung Ihrer Daten nicht einverstanden sind, so besteht die Möglichkeit, den Service von "Google Maps" zu deaktivieren und auf diesem Weg die Übertragung von Daten an Google zu verhindern. Dazu müssen Sie die Java-Script-Funktion in Ihrem Browser deaktivieren. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall die "Google Maps" nicht oder nur eingeschränkt nutzen können. Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung meiner Online-Angebote und an einer leichten Auffindbarkeit der von mir auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 f DSGVO dar.

 

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google:

https://www.google.de/intl/de/policies/privacy/.

sowie der zusätzlichen Geschäftsbedingungen für „Google Maps“

https://maps.google.com/help/terms_maps.html

 

 

4. Kontaktmöglichkeit über die Internetseite

Die Internetseite der „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu meiner Praxis sowie eine unmittelbare Kommunikation mit mir ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit mir aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte durch Computerprogramme o.ä. – Sie erhalten also keine Werbung oder „angepasste“ Werbeslogans durch den Kontakt mit meiner Seite.

Die Rechtsgrundlage für die Datenverarbeitung zum Zwecke der Kontaktaufnahme ergibt sich aus Art. 6 Abs. 1 S. 1 DSGVO.

 

Hier geht es zu den Datenschutzhinweisen meines Webhosters 1&1:

https://www.1und1.de/Datenschutz?linkId=nav.foot.account.privacy

 

Weitere Daten werden dadurch erhoben, dass Sie mir diese mitteilen, zum Beispiel durch die Benutzung eines Kontaktformulars.

 

5. Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab (in meinem Falle der Heilpraxis im Zusammenhang mit gesundheitlichen Daten 10 Jahre – sonst 2 Jahre), werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

 

6. Rechte der betroffenen Person                                                                                                      

 

•a)    Recht auf Bestätigung

Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an mich wenden.

 

•b)    Recht auf Auskunft

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:

- die Verarbeitungszwecke der Heilpraxis: zur Kontaktpflege und Terminvereinbarung

- die Kategorien personenbezogener Daten, die verarbeitet werden: bei mir sind dies zwei Kategorien, nämlich Klienten und Patienten – wobei viele beides sind

- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen: also in meinem Falle auf Anfrage eines Patienten Auskünfte für die Krankenkasse bzw. Belegverarbeitung durch den Steuerberater. Darüber hinaus erhält niemand Zugang zu meinen Unterlagen oder persönlich geführten Klienten Dateien.

- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer: i.d.R. 2 Jahre – außer direkte gesundheitliche Behandlungen und Diagnosen, die ich verpflichtet bin 10 Jahre lang aufzubewahren

- das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung. Wenn Sie umziehen, heiraten oder aus einem anderen Grund Name oder Adresse oder Telefon oder mail sich ändern, wäre ich schon allein aufgrund meiner gesetzlichen Vorschrift dankbar, wenn meine Daten aktualisiert werden könnten. Bitte geben Sie mir daher Änderungen durch – auch wenn die Zusammenarbeit ggf. nicht mehr besteht, da ich innerhalb der Aufbewahrungsfrist die Daten aktuell zu halten habe (was ohne Ihre Mitarbeit nicht möglich ist).

- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde

- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten

- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person. Sowas wende ich nicht an, entfällt also.

Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten. Ich kann nichts für Google... und kann diesbezüglich leider auch keine Garantien abgeben.

 

•c)    Recht auf Berichtigung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht eine Aktualisierung ihrer gespeicherten Daten zu verlangen. Wenn z.B. im Laufe der Zeit die Daten nicht mehr vollständig oder inkorrekt sein sollten – z.B. durch Umzug, Namensänderung (Heirat etc.) – dann haben Sie das Recht auf eine Berichtigung zu bestehen. Gerne komme ich einer solchen Bitte nach Berichtigung nach, da auch ich die Verpflichtung habe, nur korrekte Daten zu führen.

 

•d)    Recht auf Löschung (Recht auf Vergessen werden)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

- Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.

- Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

- Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.

- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an die „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ wenden.

Wurden die personenbezogenen Daten von der „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ öffentlich gemacht und ist meine Praxis als Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft die „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Ich werde, als Inhaber der „Praxis für Ganzheitliches Heilen, Bernd Sagasser“  im Einzelfall das Notwendige veranlassen.

 

•e)    Recht auf Einschränkung der Verarbeitung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

- Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.

- Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.

- Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

- Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an mich wenden.

 

•f)     Recht auf Datenübertragbarkeit

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.

Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an mich wenden.

 

•g)    Recht auf Widerspruch

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen.

Die „Praxis für Ganzheitliches Heilen, Bernd Sagasser“ verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

•i)      Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die Einwilligung zur Datenspeicherung zurück zu ziehen.

 

Zusammenfassung:

 

Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen. Außerdem hat jede Person das Recht auf Widerspruch zur Verarbeitung und Widerruf einer datenschutzrechtlichen Einwilligung und Löschung der Daten – außer wenn ich als Heilpraktiker gesetzlich verpflichtet bin, diese Daten im Rahmen meiner Tätigkeit zu speichern.

 

7. Rechtsgrundlage der Verarbeitung

Art. 6 I lit. a DS-GVO dient meiner Praxis als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen ich eine Einwilligung für einen bestimmten Verarbeitungszweck einhole. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für die Erbringung einer Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur meinen Leistungen. Unterliegt meine Praxis einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses meiner Praxis oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind mir insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).

 

8. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist mein berechtigtes Interesse die Durchführung meiner Geschäftstätigkeit zugunsten des Wohlergehens all meiner Klienten und Patienten.

 

9. Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

 

10. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung

 

Ich kläre Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person mir personenbezogene Daten zur Verfügung stellt, die in der Folge durch mich verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet mir personenbezogene Daten bereitzustellen, wenn ich eine Behandlung durchführen soll. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Behandlungs-Vertrag mit der Person nicht geschlossen werden könnte.

Ausführlich wird die Grundlage eines Behandlungsvertrages mit dem jeweiligen Patienten besprochen und schriftlich niedergelegt. Alle aufgenommenen persönlichen Daten werden nur unter der Anwesenheit des Patienten notiert und dienen ausschließlich der Behandlung und den gesetzlichen Vorschriften.

 

Sollten Sie Fragen haben oder eines Ihrer Rechte wahrnehmen wollen, erreichen Sie mich unter:

Bernd Sagasser, Limburger Str. 42A, 61462 Königstein, Tel.: 06174/2217417

 

Danke für Ihr Vertrauen.

 

Diese Datenschutzerklärung wurde durch den Datenschutzerklärungs-Generator von den externer DSB Köln in und den Filesharing Rechtsanwälten von WBS-LAW erstellt und vom Praxisinhaber auf die tatsächlich existierenden Umstände angepasst.

 

Stand 07.05.2018