Datenschutz für Besucher der Webseite
Datenschutzinformation
Name und Anschrift des für die Verarbeitung Verantwortlichen
Ergo Grunert
Praxis für Ergotherapie
Lisa Grunert
Bahnhofstraße 18
07607 Eisenberg
Mobil: 01511 7889331
email: buero@ergo-grunert.de
Website: www.ergo-grunert.de
Rechte betroffener Personen
Die EU-Datenschutzgrundverordnung (DSGVO) sieht in Kapitel III umfangreiche Rechte für betroffene Personen vor, die wir Ihnen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten nachfolgend entsprechend erläutern:
Recht auf Auskunft
Diese Vorgabe betrifft insbesondere Angaben zu den folgenden Details der Datenverarbeitung:
- Zwecke der Verarbeitung
- Kategorien der Daten
- Ggfs. Empfänger oder Kategorien von Empfängern
- Ggfs. die geplante Speicher-Dauer bzw. die Kriterien für die Festlegung dieser Dauer
- Hinweis zum jeweiligen Recht auf Berichtigung, Löschung, Einschränkung oder Widerspruch
- Bestehen des Beschwerderechts bei einer Aufsichtsbehörde
- Ggfs. Herkunft der Daten (falls nicht bei Ihnen erhoben)
- Ggfs. Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling inkl. aussagekräftiger Informationen über die involvierte Logik, die Tragweite und die zu erwartenden Auswirkungen
- Ggfs. (geplante) Übermittlung an ein Drittland oder internationale Organisation
Recht auf Berichtigung
- fehlerhafte Datenbestände werden wir umgehend berichtigen, sofern Sie uns über den Umstand entsprechend informieren.
Recht auf Löschung (Recht auf Vergessenwerden)
Sofern die Verarbeitung nicht mehr erforderlich und eine der folgenden Voraussetzungen erfüllt ist:
- Wegfall des Verarbeitungszwecks
- Widerruf ihrer Einwilligung und Fehlen einer sonstigen Rechtsgrundlage für die Verarbeitung
- Widerspruch gegen die Verarbeitung ohne einen dem entgegenstehenden wichtigen Grund
- Unrechtmäßige Verarbeitung
- Erforderlich zur Erfüllung einer rechtlichen Verpflichtung
- Datenerhebung erfolgte gemäß Art. 8 Abs. 1 DSGVO
Recht auf Einschränkung der Verarbeitung
Sofern eine der folgenden Voraussetzungen erfüllt ist:
- Sie bestreiten die Richtigkeit Ihrer Daten (Einschränkung kann für die Dauer der Überprüfung auf unserer Seite erfolgen)
- Bei unrechtmäßiger Verarbeitung und sofern die Daten nicht gelöscht werden sollen, tritt an die Stelle der Löschung eine Einschränkung der Verarbeitung
- Bei Wegfall der Verarbeitungszwecke, gleichzeitig benötigen Sie Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
- Nach durch Sie erfolgtem Widerspruch gem. Art. 21 Abs. 1 DSGVO und für die Dauer der Prüfung, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.
Recht auf Datenübertragbarkeit
- Sofern es technisch möglich ist und nicht die Rechte und Freiheiten anderer Personen beeinträchtigt, werden wir – auf Ihr Verlangen hin – Ihre Daten an einen anderen Empfänger (Verantwortlichen) übermitteln.
Recht auf Widerspruch
Sofern wir von Ihnen personenbezogene Daten (auf der Grundlage des Art. 6 Abs. 1 e oder f bzw. Art. 9 Abs. 2 a DSGVO) erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, jederzeit (mit Wirkung für die Zukunft) Widerspruch gegen die Datenverarbeitung (inkl. Profiling) einzulegen. In Ausnahmefällen kann der Widerspruch unwirksam sein, z. B. wenn wir zwingende schutzwürdige Interessen für die Verarbeitung nachweisen können, die Ihren Interessen überwiegen oder Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Sie haben ferner das Recht, gegen die Sie betreffende Verarbeitung Ihrer Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Sofern wir von Ihnen personenbezogene Daten erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Ausnahmen dieser Vorgabe gelten, sofern die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist oder Sie ausdrücklich in die Verarbeitung eingewilligt haben. In jedem Fall treffen wir angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Eine Liste der in Deutschland zuständigen Aufsichtsbehörden finden Sie auf der Website des Bundesbeauftragten für den Datenschutz oder unter folgendem Link: https://www.bfdi.bund.de/DE/Service/Kontakt/Kontaktfinder/kontaktfinder_node.html.
Allgemeine Informationen zur Datenverarbeitung auf der Website
Die nachfolgenden Angaben gelten für die Datenverarbeitungen auf unserer Website im Allgemeinen. Sofern abweichend von diesen Informationen Ausnahmen bzw. Ergänzungen dazu vorliegen, werden diese in den jeweiligen Abschnitten detailliert beschrieben.
Informationen zur Datensicherheit
Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Zudem haben wir auf unserer Website eine SSL Verschlüsselung (SHA256) zum Schutz Ihrer Daten implementiert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.
Rechtsgrundlage der Verarbeitung
Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO, je nach Art und Zweck der Verarbeitung wie folgt:
Erlaubnistatbestand | Vorgabe der DSGVO |
Informierte Einwilligung | Art. 6 Abs. 1 a |
Erfüllung eines Vertrags | Art. 6 Abs. 1 b |
Durchführung vorvertraglicher Maßnahmen | Art. 6 Abs. 1 b |
Erfüllung rechtlicher Verpflichtungen | Art. 6 Abs. 1 c |
Schutz lebenswichtiger Interessen | Art. 6 Abs. 1 d |
Wahrung unseres berechtigten Interesses | Art. 6 Abs. 1 f |
Unser berechtigtes Interesse
Unser nach Artikel 6 Abs. 1 f DS-GVO definiertes berechtigtes Interesse beruht auf der Verrichtung unserer Geschäftstätigkeit zur Aufrechterhaltung unserer Betriebsfähigkeit sowie Sicherung der Beschäftigung unserer Mitarbeiter.
Allgemeine Fristen für die Datenlöschung
Nach Wegfall des Speicherzwecks betragen die Aufbewahrungsfristen i. d. R. mindestens sechs bzw. zehn Jahre. Die Datenlöschung erfolgt grundsätzlich gemäß unserem Löschkonzept in der Regel unverzüglich, sofern dieser keine Aufbewahrungspflicht, Erforderlichkeit zur Vertragserfüllung oder ein berechtigtes Interesse entgegensteht.
Löschung bzw. Sperrung von personenbezogenen Daten
Wir speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erfüllung des vorgegebenen Zwecks erforderlich ist. Nach Wegfall des Zwecks und nach Ablauf ggfs. vorhandener Aufbewahrungsfristen werden Ihre Daten unverzüglich gelöscht. Sollte eine Löschung nicht möglich sein, wird stattdessen eine Sperrung der Daten vorgenommen.
Individuelle Informationen nach Art der Verarbeitung
Je nach Verarbeitung können Zwecke, Rechtsgrundlage und weitere Informationen variieren; Sie finden die genaue Zuordnung der Informationen im folgenden Kapitel.
Hosting der Website
Für den Betrieb dieser Website kommt ein sogenannter Hosting-Dienstleister zum Einsatz, auf dessen europäischen Servern die Inhalte der Internetpräsenz gespeichert sind. Der Hosting-Partner erfasst bestimmte Meta-Daten (u.a. IP-Adressen der Website-Besucher) in Log-Files (Protokolldateien) zu Nachweiszwecken und um die Sicherheit der Systeme zu gewährleisten.
Der Hosting-Dienstleister wurde sorgfältig ausgewählt. Es wurden zudem alle erforderlichen Maßnahmen getroffen, um eine datenschutzrechtlich zulässige Datenverarbeitung zu gewährleisten (zum Beispiel der Abschluss eines Auftragsverarbeitungsvertrages).
Unsere Website wird gehostet bei:
STRATO GmbH
- Otto-Ostrowski-Straße 7,
10249 Berlin
Wenn Sie unsere Website aufrufen, erheben und speichern wir automatisch Informationen in sogenannten Server-Logfiles. Diese Informationen übermittelt Ihr Browser automatisch an unseren Server bzw. an den Server unseres Hostingunternehmens.
Dies sind:
• IP-Adresse des Endgerätes des Websitebesuchers,
• verwendetes Gerät,
• Hostname des zugreifenden Rechners Betriebssystem des Besuchers,
• Browsertyp und Version,
• Name der abgerufenen Datei,
• Zeitpunkt der Serveranfrage,
• Menge der Daten und
• Information, ob der Abruf der Daten erfolgreich war.
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.
Die auf dieser Website erfassten personenbezogenen Daten werden auf den Servern des Hostingunternehmens gespeichert. Ergänzend zu den oben genannten Daten kann es sich z.B. um Kontaktanfragen, Kontaktdaten, Namen, Webseitezugriffsdaten, Meta- und Kommunikationsdaten, Vertragsdaten und sonstige Daten handeln, die über eine Website generiert werden.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO) an der technisch fehlerfreien Darstellung und Optimierung dieser Website. Sofern die Website aufgerufen wird, um mit uns in Vertragsverhandlungen zu gehen oder einen Vertrag abzuschließen, dient Art. 6 Abs. 1 b DSGVO als weitere Rechtsgrundlage.
Mit dem Hostingunternehmen haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
Telefonische Kontaktaufnahme oder E-Mail-Kontakt
Entsprechend der gesetzlichen Vorgaben finden Sie unsere Telefonnummer und unsere E-Mail-Adresse auf unserer Website. Wählen Sie diese Kontaktaufnahmemöglichkeiten, werden von uns automatisch Ihre Daten gespeichert, um Ihre Anfragen zu bearbeiten oder Sie kontaktieren zu können. Diese Daten werden von uns nicht ohne Ihre Einwilligung an Dritte weitergegeben.
Erfolgt die Kontaktaufnahme per Telefon oder über unsere E-Mail-Adresse zu vorvertraglichen bzw. vertraglichen Zwecken, stützt sich die Verarbeitung personenbezogener Daten durch uns auf die Rechtsgrundlage des Art. 6 Abs. 1 b DSGVO. Bei allen sonstigen Kontaktaufnahmen Ihrerseits stützt sich die Verarbeitung der personenbezogenen Daten durch uns auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 f DSGVO.
Patienteninformationen zum Datenschutz
Sehr geehrte Patientin, sehr geehrter Patient,
EU-Datenschutz-Grundverordnung (DSGVO) und Bundesdatenschutzgesetz (BDSG) verpflichten uns, Sie darüber zu informieren, zu welchem Zweck unsere Gemeinschaftspraxis Daten erhebt, speichert oder an Dritte weiterleitet oder welche Rechte Sie in Bezug auf den Datenschutz haben.
- Verantwortlichkeit für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung ist:
Ergo Grunert
Praxis für Ergotherapie
Lisa Grunert
Bahnhofstraße 18
07607 Eisenberg
Mobil: 01511 7889331
email: buero@ergo-grunert.de
Website: www.ergo-grunert.de.
- Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben. Wir erheben und verarbeiten Ihre Daten ausschließlich zum Zwecke der Durchführung von Heilbehandlungen.
Wir sind in die vertragsärztliche Versorgung mit Heilmitteln als zugelassene Leistungserbringer eingebunden. Hierzu verarbeiten wir insbesondere Ihre Gesundheitsdaten. Dazu zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir selbst erstellen oder die uns von Ärzten, bei denen Sie in Behandlung sind, zur Verfügung gestellt werden (z.B. in Rezepten oder in Briefen).
Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen. Über die Rahmenverträge sind wir für die Abrechnung von Leistungen gegenüber den gesetzlichen Krankenkassen verpflichtet, folgende Informationen bereitzustellen: Abrechnungsdaten, Verordnungsblätter (einschließlich der vollständigen Angaben im Abrechnungsteil, jeweils im Original), ggf. Leistungszusagen der Krankenkassen im Original.
- Empfänger Ihrer Daten
Wir behandeln alle Patienten vertraulich. Ihre personenbezogenen Daten werden nur dann an Dritte übermittelt, wenn dies gesetzlich erlaubt ist oder wenn Sie eingewilligt haben.
Empfänger Ihrer personenbezogenen Daten können vor allem Ihre behandelnden Ärzte, Kassenärztliche Vereinigungen, gesetzliche Krankenkassen, der Medizinische Dienst der Krankenversicherung, Ärztekammern und privatärztliche Verrechnungsstellen sein. Eine Weitergabe an andere Personen oder Stellen als die vorgenannten findet nur insoweit statt, als wir hierzu gesetzlich oder über die Rahmenverträge mit den gesetzlichen Krankenkassen verpflichtet sind oder wenn Sie der Datenweitergabe ausdrücklich zugestimmt haben.
Die Übermittlung erfolgt überwiegend zum Zwecke der Abrechnung der für Sie erbrachten Heilbehandlungen oder zur Klärung von medizinischen und sich aus Ihrem Versicherungsverhältnis ergebenden Fragen. Im Einzelfall erfolgt die Übermittlung von Daten an weitere berechtigte Empfänger.
- Speicherung Ihrer Daten
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie dies für die Durchführung der Behandlung erforderlich ist.
Aufgrund rechtlicher Vorgaben sind wir dazu verpflichtet, diese Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren.
- Rechtliche Grundlagen
Rechtsgrundlage für die Verarbeitung Ihrer Daten sind der zwischen Ihnen und uns bestehende Behandlungsvertrag (Art. 6 Abs. 1 lit. b i.V.m. Art. 9 Abs. 2 lit. h DSGVO und § 22 Abs. 1 Nr. 1 lit. b BDSG) sowie die Verarbeitung der Daten zur Erfüllung eigener Interessen (Art. 6 Abs. 1 lit. f DSGVO).
- Ihre Rechte
Sie haben das Recht, über die Sie betreffenden personenbezogenen Daten Auskunft zu erhalten. Auch können Sie die Berichtigung unrichtiger Daten verlangen.
Darüber hinaus steht Ihnen unter bestimmten Voraussetzungen das Recht auf Löschung von Daten, das Recht auf Einschränkung der Datenverarbeitung sowie das Recht auf Datenübertragbarkeit zu.
Die Verarbeitung Ihrer Daten erfolgt auf Basis von gesetzlichen Regelungen. Nur in Ausnahmefällen benötigen wir Ihr Einverständnis. In diesen Fällen haben Sie das Recht, die Einwilligung für die zukünftige Verarbeitung zu widerrufen.
Sie haben ferner das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.
Die Anschrift der für uns zuständigen Aufsichtsbehörde lautet:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit, Postfach 90 04 55, 99107 Erfurt.
- Allgemeine Datenschutzhinweise
Bitte beachten Sie auch unsere allgemeinen Datenschutzhinweise für die Nutzung unseres Webauftrittes.
Datenschutzinformation für Lieferanten, Handwerker, Geschäftspartner und Ansprechpartner in Behörden und sonstigen Institutionen
Diese Datenschutzinformation unterrichtet Sie über die Verarbeitung Ihrer personenbezogenen Daten. Dazu gehören gemäß Art. 4 Abs. 1 DSGVO alle Informationen, die sich auf Ihre Person beziehen oder beziehen lassen, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen oder zu einer Organisations- oder sonstigen Nummer, mit der Sie persönlich identifiziert werden können.
- Verantwortliche
Verantwortlich für die Datenverarbeitung ist:
Ergo Grunert
Praxis für Ergotherapie
Lisa Grunert
Bahnhofstraße 18
07607 Eisenberg
Mobil: 01511 7889331
email: buero@ergo-grunert.de
Website: www.ergo-grunert.de.
- Adressaten (An wen richtet sich diese Datenschutzinformation?)
Wir stellen diese Datenschutzinformation als verantwortliche Stelle zur Verfügung, um denjenigen, die mit uns in Verbindung stehen, unsere Datenverarbeitungsprozesse zu erläutern. Diese Datenschutzinformation richtet sich an unsere Lieferanten, Handwerker und Geschäftspartner (soweit es sich jeweils um natürliche Personen handelt) und deren Ansprechpartner/Mitarbeiter, an unsere Ansprechpartner in Behörden (z.B. öffentliche Verwaltungen, Gerichte, Finanzamt usw.) und sonstigen Institutionen (Sozialversicherung, Krankenkassen usw.). Sofern Sie diesem Personenkreis angehören, wenn entweder wir in Kontakt mit Ihnen oder Sie in Kontakt mit uns treten, kommt es zu einer Verarbeitung personenbezogener Daten in unserem Hause. Daher sind Sie Adressat dieser Datenschutzinformation.
- Verarbeitungszwecke und Rechtsgrundlagen
Ihre personenbezogenen Daten werden nach den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und anderen relevanten Datenschutzvorschriften verarbeitet. Wir verarbeitet Ihre Daten für folgende Zwecke:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)Falls Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten erteilt haben, ist die jeweilige Einwilligung Rechtsgrundlage für die dort genannte Verarbeitung, z.B. Ihre Anmeldung zum Newsletter. Sie können die Einwilligung jederzeit mit der Wirkung für die Zukunft widerrufen.
Erfüllung von vertraglichen Pflichten (Artikel 6 Abs.1 lit. b DSGVO)Wir verarbeiten Ihre personenbezogenen Daten zur Anbahnung, zum Abschluss, zur Durchführung und zur Beendigung eines Vertrages über Produkte, Dienstleistungen oder sonstigen Vereinbarungen mit Ihnen oder Dritten.
Erfüllung rechtlicher Verpflichtungen (Artikel 6 Abs.1 lit. c DSGVO)Der Gesetzgeber verpflichtet uns über unterschiedliche Regelungen zur Verarbeitung Ihrer personenbezogenen Daten (z.B. HGB, Steuergesetze, Sozialgesetzbücher usw.). Wir verarbeiten Ihre Daten ggf. für die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, für die Archivierung von Daten zu Zwecken des Datenschutzes und der Datensicherheit sowie für die Prüfung durch das Finanzamt und andere Behörden. Darüber hinaus kann die Offenlegung personenbezogener Daten im Rahmen von behördlichen oder gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.
Berechtigtes Interesse von uns oder Dritten (Artikel 6 Abs. 1 lit. f DSGVO)Soweit erforderlich, verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen von uns oder Dritten, z.B. Verarbeitung in internen Telefon- und Kontaktlisten (Intranet), interne und externe Kommunikation, Übermittlung von Daten innerhalb der Unternehmens für interne Verwaltungszwecke z.B. im Projektmanagement, Gewährleistung der IT-Sicherheit und des IT-Betriebs, Konsultation von und Datenaustausch mit Auskunfteien (z. B. Bürgel) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken, Maßnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen), Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten, Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache, Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben, Risikosteuerung im Unternehmensverbund, Verhinderung von Straftaten, Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, Marketingmaßnahmen wie Newsletter-Versand, Vorbereitung, Durchführung und Auswertung von Messebeteiligungen, Beschaffung von Produkten und Dienstleistungen, Anbahnung von Verträgen, Beantragung, Durchführung und Abrechnung von Förderprojekten u.a.
- Kategorien personenbezogener Daten und Datenquellen
Wir verarbeiten folgende personenbezogene Daten von Ihnen:
Personenbezogene Daten von Lieferanten:
Name/Vorname des Ansprechpartners, Titel/Position des Ansprechpartners, geschäftliche Kontaktdaten, Name des Arbeitgebers, angebotene Dienstleistungen oder Produkte, Vertragsinformationen, Kommunikationsinhalte (wie E-Mails oder geschäftliche Briefe), Zahlungsinformationen, Rechnungsinformation und Geschäftsbeziehungsverlauf.
Daten von Handwerkern:
Name/Vorname des Ansprechpartners, Titel/Position des Ansprechpartners, geschäftliche Kontaktdaten, Name des Arbeitgebers, angebotene handwerkliche oder Werkleistungen usw. oder Produkte, Vertragsinformationen, Kommunikationsinhalte (wie E-Mails oder geschäftliche Briefe), Zahlungsinformationen, Rechnungsinformation und Geschäftsbeziehungsverlauf.
Personenbezogenen Daten von Geschäftspartnern:
Name/Vorname des Ansprechpartners, Titel/Position des Ansprechpartners, geschäftliche Kontaktdaten, Name des Arbeitgebers, angebotene Dienstleistungen oder Produkte, Vertragsinformationen, Kommunikationsinhalte (wie E-Mails oder geschäftliche Briefe), Zahlungsinformationen, Rechnungsinformation und Geschäftsbeziehungsverlauf.
Personenbezogenen Daten bei Ansprechpartnern von Behörden und sonstigen Institutionen:
Name/Vorname des Ansprechpartners, Titel/Position des Ansprechpartners, behördliche Kontaktdaten bzw. Kontaktdaten der Institution, Name der Behörde/Institution, Kommunikationsinhalte (wie E-Mails oder behördliche Briefe bzw. Briefe der Institution, Zustellungen, Anordnungen etc.).
Von wem erhalten wir Ihre Daten? Datenquellen sind insbesondere Sie selbst durch selbst erteilte Auskünfte und Unterlagen unseres Geschäftsverkehrs bzw. die von Ihnen benannten Ansprechpartner. Die Daten fügen wir in unserem Unternehmen für die unterschiedlichsten Verwendungszwecke zu anderen Datenkategorien zusammen, beispielsweise zu Vertragsdaten, Bestelldaten, Überweisungs- und Lastschriftdaten usw.
- Kategorien von Datenempfängern (Wer erhält Ihre Daten?)
Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens an die Bereiche weiter, die diese Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten bzw. zur Umsetzung unseres berechtigten Interesses benötigen.
Darüber hinaus können folgende Stellen Ihre Daten erhalten:
von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO), Dienstleister für unterstützende Tätigkeiten und weitere Verantwortliche im Sinne der DSGVO, insbesondere in den Bereichen IT-Dienstleistungen, Logistik, Kurierdienste, Druckdienstleistungen, externe Rechenzentren, Unterstützung/Wartung von IT-Anwendungen, Archivierung, Belegbearbeitung, Buchhaltung und Controlling, Datenvernichtung, Einkauf/Beschaffung, Kundenverwaltung, Letter Shop, Marketing, Telefonie, Webseiten-, Webshopmanagement, Steuerberatung, Wirtschaftsprüfungsdienstleistung, Kreditinstitute, Finanzdienstleister, Kreditkartengesellschaften, Zahlungsdienstleister (Payment Service Provider); öffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind oder die Datenweitergabe im öffentlichen Interesse liegt; Stellen und Institutionen aufgrund unseres berechtigten Interesses oder des berechtigten Interesses des Dritten (z. B. an Behörden, Auskunfteien, Inkasso, Rechtsanwälte, Gerichte, Gutachter und Kontrollinstanzen); sonstige Stellen, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.
Von uns vertraglich verpflichtete Dienstleister und Erfüllungsgehilfen erhalten Daten zu diesen Zwecken nur, wenn die beteiligten Personen zur Verschwiegenheit verpflichtet sind.
- Übermittlung Ihrer Daten an ein Drittland oder an eine internationale Organisation
Eine Datenverarbeitung außerhalb der EU bzw. des EWR findet nicht statt.
- Aufbewahrungsfrist (Wie lange speichern wir Ihre Daten?)
Soweit erforderlich, verarbeiten wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung. Dies umfasst auch die Anbahnung und Abwicklung eines Vertrags. Wir unterliegen verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich u.a. aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu zehn Jahre über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsverhältnisses hinaus. Letztendlich ergibt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.
Daten, die nicht länger der Erfüllung vertraglicher oder gesetzlicher Verpflichtungen dienen, werden diese aus unseren Systemen und Aufzeichnungen entfernt und/oder es werden Maßnahmen ergriffen, so dass Ihre personenbezogenen Daten ordnungsgemäß anonymisiert werden, so dass sie nicht mehr identifizierbar sind.
- Ihre Datenschutzrechte
Ihnen stehen das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO sowie das Widerspruchsrecht nach Art. 21 DSGVO (siehe unter 9.) zu. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO (siehe unter 10.).
- Information über Ihr Widerspruchsrecht Art. 21 DSGVO
Sie haben jederzeit das Recht, gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Falls Sie Widerspruch einlegen, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wir verarbeiten Ihre personenbezogenen Daten ggf. auch, um Direktwerbung zu betreiben. Sofern Sie keine Werbung erhalten möchten, haben Sie jederzeit das Recht, Widerspruch dagegen einzulegen. Diesen Widerspruch werden wir für die Zukunft beachten.
Ihre Daten werden wir nicht mehr für Zwecke der Direktwerbung verarbeiten, wenn Sie der Verarbeitung für diese Zwecke widersprechen. Der Widerspruch kann formlos an unsere unter 1. aufgeführte Adresse oder an unsere dort angegebene E-Mail-Adresse erfolgen.
- Beschwerderecht
Sie haben das Recht, sich über die Verarbeitung personenbezogener Daten durch uns bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren. Zuständig ist die Aufsichtsbehörde, in der unser Unternehmen seinen Sitz hat:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit,
Postfach 90 04 55, 99107 Erfurt.
- Allgemeine Datenschutzhinweise
Bitte beachten Sie auch unsere allgemeinen Datenschutzhinweise für die Nutzung unseres Internetauftrittes.
Datenschutzinformation für Bewerber
Mit Ihrer an uns gerichteten Bewerbung geben Sie persönliche Daten preis. Mit dieser Datenschutzinformation klären wir Sie ausführlich darüber auf, wie wir Ihre Daten verarbeiten und welche Rechte Ihnen im Zusammenhang mit dieser Datenverarbeitung zustehen.
- Verantwortliche
Verantwortlich für die Datenverarbeitung ist:
Ergo Grunert
Praxis für Ergotherapie
Lisa Grunert
Bahnhofstraße 18
07607 Eisenberg
Mobil: 01511 7889331
email: buero@ergo-grunert.de
Website: www.ergo-grunert.de.
- Verarbeitungszwecke und Rechtsgrundlage
Ihre personenbezogenen Daten werden nach den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und anderen relevanten Datenschutzvorschriften verarbeitet.
Wir verarbeiten personenbezogene Daten über Sie für den Zweck Ihrer Bewerbung für ein Beschäftigungsverhältnis, soweit dies für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses mit uns erforderlich ist. Rechtsgrundlage ist dabei § 26 Abs. 1 i.V.m. Abs. 8 S. 2 BDSG. Soweit erforderlich, verarbeiten wir besonders sensible personenbezogenen Daten zur Beurteilung Ihrer Arbeitsfähigkeit auf Grundlage des § 22 Abs. 1 Nr. 1 lit. c BDSG.
Über den genannten Zweck hinaus können wir personenbezogene Daten über Sie verarbeiten, soweit dies zur Abwehr von geltend gemachten Rechtsansprüchen aus dem Bewerbungsverfahren gegen uns erforderlich ist. Rechtsgrundlage ist dabei Art. 6 Abs. 1lit. f DSGVO. Das berechtigte Interesse wäre beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
Kommt es zu einem Beschäftigungsverhältnis zwischen Ihnen und uns, verarbeiten wir gemäß § 26 Abs. 1 BDSG die bereits von Ihnen erhaltenen personenbezogenen Daten für Zwecke des Beschäftigungsverhältnisses weiter, wenn dies für die Durchführung oder Beendigung des Beschäftigungsverhältnisses oder zur Ausübung oder Erfüllung der sich aus einem Gesetz oder einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung (Kollektivvereinbarung) ergebenden Rechte und Pflichten der Interessenvertretung der Beschäftigten erforderlich ist.
- Kategorien von personenbezogenen Daten, die von uns verarbeitet werden
In Zusammenhang mit Ihrer Bewerbung verarbeiten wir personenbezogene Daten von Ihnen, die vor einer Anstellung zu einer Kategorie „Bewerbungsdaten“ zusammengefasst sind. Dies können allgemeine Daten zu Ihrer Person (wie Namen, Anschrift und Telefonnummer; Adress- und Kontaktdaten) sein, Angaben zu Ihrer zur beruflichen Qualifikation und Schulausbildung oder Angaben zur beruflichen Weiterbildung oder andere Angaben, die Sie uns im Zusammenhang mit Ihrer Bewerbung (Familienstand, bisheriger Berufsweg, Übernahme von ehrenamtlichen Tätigkeiten etc.) übermitteln. Im Übrigen können wir auch von Ihnen selbst öffentlich zugänglich gemachte, berufsbezogene Informationen verarbeiten, wie beispielsweise ein Profil bei beruflichen Social-Media-Netzwerken (Social-Media-Daten).
- Wer erhält Ihre Daten?
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt im Rahmen des Bewerbungsverfahrens nicht. Erst wenn wir einen Anstellungsvertrag abschliessen, ist die Weitergabe von Daten an Dritte z.B. zur Erfüllung gesetzlicher Vorschriften (Abführung von Lohnsteuer, Sozialabgaben usw.) unumgänglich. Sie erhalten im Rahmen der Anstellung ein gesondertes Informationsschreiben, wie wir mit Ihren personenbezogenen Daten umgehen.
- Übermittlung Ihrer Daten an ein Drittland oder an eine internationale Organisation
Eine Datenverarbeitung außerhalb der EU bzw. des EWR findet nicht statt.
- Wie lange speichern wir Ihre Daten?
Eine Löschung Ihrer persönlichen Bewerbungsdaten erfolgt automatisch sechs Monate nach Abschluss des Bewerbungsverfahrens. Dies gilt nicht, wenn gesetzliche Bestimmungen einer Löschung entgegenstehen, wenn die weitere Speicherung zum Zwecke der Beweisführung erforderlich ist oder wenn Sie einer längeren Speicherung ausdrücklich zugestimmt haben.
Falls wir Ihnen keine aktuell zu besetzende Stelle anbieten können, aufgrund Ihres Profils jedoch der Ansicht sind, dass Ihre Bewerbung für zukünftige Stellenangebote interessant sein könnte, werden wir Sie ausdrücklich um Zustimmung für die Speicherung und Nutzung Ihrer persönlichen Bewerbungsdaten für weitere zwölf Monate bitten. Stimmen Sie nicht zu, werden Ihre Daten gelöscht.
- Automatisierte Entscheidungsfindung (einschließlich Profiling)?
Da wir uns Ihnen und Ihrer Bewerbungsanfrage persönlich widmen und grundsätzlich keine automatisierten Entscheidungsverfahren und damit auch kein Profiling gemäß Artikel 22 DSGVO anwenden, spielt diese Regelung für das Bewerbungsverfahren keine Rolle.
- Ihre Datenschutzrechte
Sie haben das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO (siehe unter 10.).
- Information über Ihr Widerspruchsrecht Art. 21 DSGVO
Sie haben jederzeit das Recht, gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Falls Sie Widerspruch einlegen, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wir verarbeiten Ihre personenbezogenen Daten ggf. auch, um Direktwerbung zu betreiben. Sofern Sie keine Werbung erhalten möchten, haben Sie jederzeit das Recht, Widerspruch dagegen einzulegen. Diesen Widerspruch werden wir für die Zukunft beachten.
Ihre Daten werden wir nicht mehr für Zwecke der Direktwerbung verarbeiten, wenn Sie der Verarbeitung für diese Zwecke widersprechen. Der Widerspruch kann formlos an unsere oben aufgeführte Adresse oder an die ebenfalls oben aufgeführte Mailadresse erfolgen.
- Beschwerderecht
Sie haben das Recht, sich über die Verarbeitung personenbezogener Daten durch uns bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren. Zuständig ist die Aufsichtsbehörde, in der unser Unternehmen seinen Sitz hat:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit,
Postfach 90 04 55, 99107 Erfurt.
- Allgemeine Datenschutzhinweise
Bitte beachten Sie auch unsere allgemeinen Datenschutzhinweise für die Nutzung unseres Internetauftrittes.
Datenschutzinformation für unsere Social-Media-Auftritte
Mit Ihrer an uns gerichteten Bewerbung geben Sie persönliche Daten preis. Mit dieser Datenschutzinformation klären wir Sie ausführlich darüber auf, wie wir Ihre Daten verarbeiten und welche Rechte Ihnen im Zusammenhang mit dieser Datenverarbeitung zustehen.
- Datenverarbeitung durch soziale Netzwerke
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.
Soziale Netzwerke wie Facebook, Twitter etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like- Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:
Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
- Rechtsgrundlage
Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).
- Verantwortlicher und Geltendmachung von Rechten
Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir, die
Ergo Grunert
Praxis für Ergotherapie
Lisa Grunert
Bahnhofstraße 18
07607 Eisenberg
Mobil: 01511 7889331
email: buero@ergo-grunert.de
Website: www.ergo-grunert.de
gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl gegenüber uns als auch gegenüber dem Betreiber des jeweiligen Social-Media-Portals (z. B. gegenüber Facebook) geltend machen.
Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal- Betreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
- Speicherdauer
Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).
- Soziale Netzwerke im Einzelnen
5.1. Facebook
Wir verfügen über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend Meta). Die erfassten Daten werden nach Aussage von Meta auch in die USA und in andere Drittländer übertragen.
Wir haben mit Meta eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Meta verantwortlich ist, wenn Sie unsere Facebook-Page besuchen. Diese Vereinbarung können Sie unter folgendem Link einsehen:
https://www.facebook.com/legal/terms/page_controller_addendum.
Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein:
https://www.facebook.com/settings?tab=ads
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://www.facebook.com/legal/EU_data_transfer_addendum
und
https://de-de.facebook.com/help/566994660333381.
Details entnehmen Sie der Datenschutzerklärung von Facebook:
https://www.facebook.com/about/privacy/.
5.2. Instagram
Wir verfügen über ein Profil bei Instagram. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://www.facebook.com/legal/EU_data_transfer_addendum,
https://help.instagram.com/519522125107875
und
https://de-de.facebook.com/help/566994660333381
Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von Instagram:
https://help.instagram.com/519522125107875
- Beschwerderecht
Sie haben das Recht, sich über die Verarbeitung personenbezogener Daten durch uns bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren. Zuständig ist die Aufsichtsbehörde, in der unser Unternehmen seinen Sitz hat:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit,
Postfach 90 04 55, 99107 Erfurt.