Datenschutzerklärung

A. Allgemeine Informationen

Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“) im Rahmen der Nutzung unserer Website, unserer medizinischen Leistungen sowie unserer digitalen Angebote.

1. Verantwortlicher für die Datenverarbeitung

dr. med. univ. Dieter Schmidt
Allersberger Str. 54
91154 Roth
Deutschland

Tel.: +49 9171 1700
E-Mail: praxis@mein-bluttuning.de
Website: www.mein-bluttuning.de

Inhaber: dr. med. univ. Dieter Schmidt

2. Allgemeine Informationen zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten im Rahmen unseres medizinischen Beratungsangebots, der Leistungserbringung sowie des Betriebs unserer Website.

Dies kann auch die Offenlegung durch Übermittlung an Dritte sowie ggf. in Drittstaaten außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) umfassen. Soweit eine Drittlandübermittlung erfolgt, geschieht dies ausschließlich im Einklang mit den Vorgaben der DSGVO (z. B. Angemessenheitsbeschlüsse, EU-U.S. Data Privacy Framework, Standardvertragsklauseln).

3. Einzelne Verarbeitungsvorgänge

a. Logdateien beim Webseitenbesuch

Beim Besuch unserer Website werden automatisch folgende Daten verarbeitet:

  • aufgerufene Seiten
  • Datum und Uhrzeit
  • übertragene Datenmenge
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • IP-Adresse
  • Provider

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Funktionalität)
Speicherdauer: Löschung nach 7 Tagen, sofern keine weitere Aufbewahrung zur Beweissicherung erforderlich ist.

b. Hosting

Unsere Website wird bei der hosting.de GmbH, Franzstraße 51, 52064 Aachen, Deutschland, gehostet.

Im Rahmen des Hostings werden insbesondere Logdateien, IP-Adressen und Website-Zugriffsdaten verarbeitet, die für den sicheren und stabilen Betrieb der Website erforderlich sind.

Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Drittstaatenübermittlung: findet nicht statt.

c. Kontaktaufnahme & Buchungsanfragen

Bei Anfragen (z. B. per E-Mail, Formular oder Buchungssystem) verarbeiten wir:

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Terminwunsch
  • Nachricht

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag)
oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)

d. Vertragserfüllung & medizinische Datenverarbeitung

Im Rahmen der medizinischen Beratung und Betreuung verarbeiten wir:

  • Bestands- und Kontaktdaten
  • Abrechnungs- und Buchhaltungsdaten
  • Dokumentationsdaten
  • Gesundheits- und Behandlungsdaten (z. B. Anamnese, Laborwerte, Befunde)

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsvorsorge, Diagnostik, Behandlung)
ggf. Art. 9 Abs. 2 lit. a DSGVO (Einwilligung)

Weitergabe:
Bei Privatpatienten kann eine Weitergabe an Krankenkassen oder Abrechnungsstellen erfolgen.

e. Videosprechstunde / Telemedizin

Wir bieten Videosprechstunden an. Die Übertragung erfolgt technisch gesichert.
Eine Videoaufzeichnung erfolgt nur mit ausdrücklicher Einwilligung.
Kamera und Mikrofon werden nur aktiviert, wenn Sie dies selbst erlauben.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 9 Abs. 2 lit. h DSGVO

f. Newsletter

Newsletter-Anmeldungen erfolgen im Double-Opt-In-Verfahren. Dabei speichern wir:

  • Anmeldezeitpunkt
  • IP-Adresse
  • Bestätigungszeitpunkt

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Widerruf: jederzeit mit Wirkung für die Zukunft möglich.

g. Kundenkonto

Bei der Nutzung eines Kundenkontos verarbeiten wir Bestands- und Nutzungsdaten zur Verwaltung Ihrer Buchungen.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
ggf. Art. 9 Abs. 2 lit. a DSGVO

h. Cookies & Consent-Management

Wir verwenden:

  • technisch notwendige Cookies
  • Analyse-Cookies
  • Marketing-Cookies

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (notwendig)
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Cookie-Arten

  • Session-Cookies: werden nach Schließen des Browsers gelöscht
  • Persistente Cookies: bleiben bis zur Ablaufdauer gespeichert
  • First-Party-Cookies: von uns gesetzt
  • Third-Party-Cookies: von externen Anbietern gesetzt

Cookie-Verwaltung

Einwilligungen können jederzeit über das Cookie-Banner / Consent-Tool widerrufen oder angepasst werden.

Browser-Einstellungen

Sie können Cookies auch in Ihrem Browser deaktivieren oder löschen:

i. Google Analytics

Anbieter: Google Ireland Limited
IP-Anonymisierung ist aktiviert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Drittstaat: USA (EU-U.S. Data Privacy Framework)

j. Meta Pixel (Facebook / Instagram)

Anbieter: Meta Platforms Ireland Ltd.
Zweck: Conversion-Messung, Werbeoptimierung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Drittstaat: USA (EU-U.S. Data Privacy Framework)

4. Speicherdauer

Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen, insbesondere:

  • Steuer- und Handelsrecht: bis zu 10 Jahre
  • Ärztliche Dokumentationspflichten: nach gesetzlichen Vorgaben

5. Rechte der betroffenen Personen

Sie haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch, insbesondere gegen Direktwerbung und Profiling (Art. 21 DSGVO)

Widerruf von Einwilligungen

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Einschränkung bei anonymisierten Daten

Daten, die wir nicht einer bestimmten Person zuordnen können (z. B. anonymisierte Statistikdaten), unterliegen nicht diesen Rechten, es sei denn, Sie stellen zusätzliche Identifikationsinformationen bereit.

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Ausübung Ihrer Rechte

Kontakt: praxis@mein-bluttuning.de

B. Social Media (Facebook & Instagram)

Wir betreiben Profile auf Facebook und Instagram in gemeinsamer Verantwortlichkeit mit:

Meta Platforms Ireland Ltd. (Art. 26 DSGVO)

Zweck

  • Nutzerkommunikation
  • Öffentlichkeitsarbeit
  • Marketing
  • Seiten-Insights (Statistik)

Datenverarbeitung

Meta verarbeitet Nutzerdaten über Cookies und Tracking.
Wir erhalten ausschließlich anonymisierte Statistikdaten.

Drittlandübermittlung

Eine Verarbeitung kann in den USA erfolgen (EU-U.S. Data Privacy Framework).

Primäre Verantwortung

Meta übernimmt die primäre Verantwortung für DSGVO-Pflichten im Zusammenhang mit Insights-Daten.

Opt-Out

https://www.facebook.com/help/contact/1994830130782319
https://www.facebook.com/about/privacy/

C. Weitere rechtliche Informationen

Weitere Informationen zu:

  • den Allgemeinen Geschäftsbedingungen (AGB)
  • der Widerrufsbelehrung
  • Datenschutzinformationen gemäß DSGVO

finden Sie über die entsprechenden Footer-Links dieser Website.