Datenschutzerklärung
Wir freuen uns, dass Du unsere App “Hemmo“ nutzt. Da der Schutz Deiner personenbezogenen Daten für uns besonders wichtig ist, informieren wir Dich nachfolgend umfassend über die im Zusammenhang mit der Nutzung unserer App stattfindenden Datenverarbeitungen. Als privatrechtliches Unternehmen unterliegen wir den Bestimmungen der europäischen Datenschutzgrundverordnung (DSGVO), den Regelungen des Bundesdatenschutzgesetzes (BDSG) und des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei Telemedien (TTDSG). Wir haben technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die Vorschriften über den Datenschutz sowohl von uns als auch von unseren externen Dienstleistern beachtet werden.
1. Begriffsbestimmungen
Der Gesetzgeber fordert, dass personenbezogene Daten auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“). Um dies zu gewährleisten, informieren wir Dich in diesem Abschnitt zunächst über die einzelnen gesetzlichen Begriffsbestimmungen, die auch in dieser Datenschutzerklärung verwendet werden:
1.1 Personenbezogene Daten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
1.2 Gesundheitsdaten
Gesundheitsdaten sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
1.3 Verarbeitung
„Verarbeitung“ ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
1.4 Einschränkung der Verarbeitung
„Einschränkung der Verarbeitung“ ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
1.5 Profiling
„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
1.6 Pseudonymisierung
„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.
1.7 Dateisystem
„Dateisystem“ ist jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.
1.8 Verantwortlicher
„Verantwortlicher“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
1.9 Auftragsverarbeiter
„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
1.10 Empfänger
„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.
1.11 Dritter
„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
1.12 Einwilligung
Eine „Einwilligung“ der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Rechtmäßigkeit der Verarbeitung
Die Verarbeitung personenbezogener Daten ist nur rechtmäßig, wenn für die Verarbeitung eine Rechtsgrundlage besteht. Rechtsgrundlage für die Verarbeitung können gemäß Art. 6 Abs. 1 S. 1 Buchst. a) bis f) DSGVO insbesondere sein:
a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, welcher der Verantwortliche unterliegt;
d) die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
e) die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
f) die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
3. Nutzung unserer App
In diesem Abschnitt informieren wir Dich darüber, welche Daten von uns verarbeitet werden, wenn Du unsere App nutzt.
3.1 Datenerhebung durch die App-Stores
Beim Herunterladen unserer mobilen App werden die erforderlichen Informationen an den jeweiligen App-Store übertragen, insbesondere Dein Nutzername, die E-Mail-Adresse Deines Accounts, der Zeitpunkt des Downloads und die individuelle Gerätekennziffer des von Dir genutzten Endgeräts. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich.
3.2 Log-Files
Wenn Du unsere App auf Deinem mobilen Endgerät aufrufst, erheben wir automatisiert die folgenden Daten in sogenannten Log-Files, die für uns technisch erforderlich sind, um Dir unsere App zur Nutzung anzubieten und die Stabilität und Sicherheit gewährleisten zu können:• Systemdaten (z.B. Browsertyp, Browserversion, verwendetes Betriebssystem, Betriebssystem-Version, Gerätehersteller, Geräte-Model)Zur Erhebung und Speicherung dieser Daten sind wir gemäß Art. 6 Abs. 1 S. 1 Buchst. f) DSGVO berechtigt, da wir ein berechtigtes Interesse an der Sicherheit und Stabilität unserer App haben. Die Logfiles werden systembedingt durch dein Endgerät erzeugt. Auf die Speicherung und Löschung haben wir keinen Einfluss.
3.3 Registrierung & Login
Für die Registrierung benötigen wir die folgenden Angaben zu deiner Person:
• Deinen Status (Arzt oder Patient)
• Vor- und Nachname
• Geburtsdatum
• Mailadresse
• Telefonnummer (optional)
• Benutzername• Passwort
• Zentrumauswahl über Betriebsstättennummer
• Lichtbildausweis
Rechtsgrundlage für die Erhebung und Speicherung ist Art. 6 Abs. 1 S. 1 Buchst. b) DSGVO. Durch die Verwendung der Hemmo-App und das Akzeptieren der Nutzungsbedingungen kommt zwischen dir und uns ein Nutzungsvertrag zustande. Die zuvor beschriebenen Daten sind erforderlich, um die Funktionen der App anbieten zu können. Die Daten werden für die Dauer des Bestehens des Nutzerkontos gespeichert.
3.4 Originäre Nutzerdaten
Als originäre Nutzerdaten können Nutzer Bilder, Videos und Dokumente untereinander austauschen. Die Bilder, Videos und Dokumente werden im File System des Geräts gespeichert und können jederzeit wieder gelöscht werden. Diese Daten können nach der Löschung jederzeit erneut heruntergeladen werden. Wenn Du unsere App erstmals startest, fragen wir Dich nach Deinem ausdrücklichen Einverständnis dazu, dass die vorgenannten Informationen verarbeitet werden.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 Buchst. a) DSGVO in Verbindung mit § 25 Abs. 1 TTDSG.
3.5 Tracking
Im Rahmen der Nutzung unserer App erheben wir personenbezogene und anonyme Informationen darüber, wie Du unsere App nutzt. Diese Informationen speichern wir durch die Nutzung von Cookies oder ähnlichen Technologien. Bei Cookies handelt es sich um kleine Textdateien, die auf Deinem Endgerät gespeichert werden und die entsprechenden Informationen enthalten. Beim nächsten Aufruf unseres Dienstes greift unsere App auf diese Informationen zu, um zum Beispiel gespeicherte Einstellungen abzurufen.
3.5.1 Notwendige Informationen
Wir verarbeiten einerseits Informationen, die notwendig sind, um bestimmte Funktionen unserer App zu ermöglichen. Dazu zählen insbesondere sogenannte Session-Cookies. Diese speichern eine sogenannte Session-ID. Dadurch kann Dein Endgerät wiedererkannt werden, wenn Du zurückkehrst. Session-Cookies werden gelöscht, wenn Du Dich ausloggst oder die App schließt.
Wir sind gemäß Art. 6 Abs. 1 S. 1 Buchst. f) DSGVO zur Verarbeitung dieser Informationen berechtigt, da wir ein berechtigtes Interesse an der Funktionalität und der korrekten Anzeige unserer App haben. Gemäß § 25 Abs. 2 Nr. 2 TTDSG ist eine Verarbeitung di eser Informationen ohne Deine vorherige Einwilligung rechtmäßig, da die Verarbeitung notwendig ist, um Dir unsere App mit allen Funktionen zur Verfügung stellen zu können.
3.6 Verifikation des Patienten
Für die Nutzung der Hemmo-App ist bei Erstellung eines Kontos eine Verifikation des Patienten durch das behandelnde Zentrum erforderlich. Dies erfolgt durch persönlichen Kontakt. Das Zentrum ist verpflichtet, die Benutzerkonten des Patienten durch Vorlage des Lichtbildausweises zu verifizieren. Die Rechtsgrundlage dieser Verarbeitung ist Art. 6 Abs. 1 S. 1 Buchst. a) DSGVO.
3.6.1 Hinterlegung eines Notfallkontakte
sInnerhalb der Hemmo-App kann der Patient als Benutzer die Daten eines Notfallkontaktes hinterlegen. Die Rechtsgrundlage für die Verarbeitung lautet Art. 6 Abs. 1 S. 1 Buchst. b) DSGVO in Verbindung mit § 25 Abs. 1 TTDSG.
3.6.2 Informationen zur Messung der Appnutzung
Weiterhin verarbeiten wir Informationen darüber, wie Du unsere App nutzt, um die Nutzung unserer App analysieren und uns somit verbessern zu können. Hierfür nutzen wir die auf dem Endgerät lokal gespeicherten personenbezogenen Daten, um auch einen Offline-Zugriff zu ermöglichen.Folgende Informationen erheben wir:- Benutzernamen- Chatnachrichten- Vom Nutzer gespeicherte Bilder,- Videos und- DokumenteDie Bilder, Videos und Dokumente werden im File System des Geräts gespeichert und können jederzeit wieder gelöscht werden. Diese Daten können nach der Löschung jederzeit erneut heruntergeladen werden. Wenn Du unsere App erstmals startest, fragen wir Dich nach Deinem ausdrücklichen Einverständnis dazu, dass die vorgenannten Informationen verarbeitet werden.Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 Buchst. f) DSGVO in Verbindung mit § 25 Abs. 1 TTDSG.
3.7 Dauer der Speicherung
Für die Nutzung der Hemmo-App werden deine Daten in der App gespeichert. Für sämtliche Patientendaten gilt die 10-jährige Speicherpflicht gemäß § 630 f Abs. 3 BGB. Alle übrigen Daten, welche nicht von dieser Speicherpflicht betroffen sind, werden nach Löschung des Hemmo-Kontos anonymisiert oder auf Anfrage gelöscht.
3.7.1 Löschung des Benutzerkontos
Wenn ein Nutzer sein Benutzerkonto löscht, werden seine personenbezogenen Daten wie Chatverläufe oder Informationen über Rezepte über das Event-System automatisch anonymisiert..
4. Allgemeine Anfragen
Wenn Du uns per Post, E-Mail, Kontaktformular, Telefon oder Telefax kontaktierst, wird Deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Deines Anliegens bei uns gespeichert und verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 Buchst. b) DSGVO, sofern Deine Anfrage mit der Erfüllung des mit uns bestehenden Nutzungsvertrags zusammenhängt. Im Übrigen beruht die Verarbeitung auf Art. 6 Abs. 1 S. 1 Buchst. f) DSGVO, da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Darüber hinaus sind wir gegebenenfalls auch nach Art. 6 Abs. 1 S. 1 Buchst. c) DSGVO zur Verarbeitung der genannten Daten berechtigt, da wir gesetzlich dazu verpflichtet sind, eine schnelle elektronische Kontaktaufnahme und unmittelbare Kommunikation zu beziehungsweise mit uns zu ermöglichen.Deine Daten werden streng zweckgebunden zur Bearbeitung und Beantwortung Deiner Anfrage verwendet und nach abschließender Bearbeitung wieder gelöscht, sofern diese nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten für uns bestehen.
5. Auftragsverarbeiter
Grundsätzlich geben wir Deine Daten ohne Dein ausdrückliches Einverständnis selbstverständlich nicht an Dritte weiter. Wir arbeiten jedoch – wie jedes moderne Unternehmen – mit Auftragsverarbeitern zusammen, um Dir einen unterbrechungsfreien und bestmöglichen Service bieten zu können.Wenn wir mit externen Dienstleistern zusammenarbeiten, findet regelmäßig eine sogenannte Auftragsverarbeitung auf Grundlage von Art. 28 DSGVO statt. Hierzu schließen wir entsprechende Vereinbarungen mit unseren Partnern, um den Schutz Deiner Daten zu gewährleisten. Wir bedienen uns bei der Verarbeitung Deiner Daten ausschließlich sorgfältig ausgewählter Auftragsverarbeiter. Diese sind an unsere Weisungen gebunden und werden regelmäßig von uns kontrolliert. Wir beauftragen nur solche externen Dienstleister, die sichergestellt haben, dass alle Datenverarbeitungsvorgänge im Einklang mit den datenschutzrechtlichen Vorgaben erfolgen.Folgende Arten von Auftragsverarbeitern können personenbezogene Daten erhalten:• Internet- und Serverdienstanbieter, deren Server zu Zwecken der Datenverarbeitung genutzt werden: Hetzner Online GmbH, Industriestr. 25, 91719 Gunzenhausen. Mehr Informationen zum Datenschutz bei Hetzner findest Du unter: https://www.hetzner.com/de/legal/privacy-policy• Entwicklungsplattformen für App-Anwendungen, die die personenbezogenen Daten für Push-Benachrichtigungen verwenden. Hierfür wird bei iOS-Systemen auf Apple Push Notifications und bei Android Systemen auf Google Firebase zurückgegriffen.
6. Kinder&Jugendliche
Unser Angebot richtet sich grundsätzlich an Erwachsene und Jugendliche. Personen unter 16 Jahren dürfen mit Zustimmung der Eltern oder sonstigen gesetzlichen Vertreter ihre personenbezogenen Daten an uns übermitteln.
7. Bereitstellungspflicht und Profiling
Es besteht keine gesetzliche Verpflichtung uns personenbezogene Daten bereitzustellen. Automatisierte Entscheidungsfindungen im Sinne von Art. 22 DSGVO finden nicht statt.
8. Deine Rechte
In diesem Abschnitt informieren wir Dich darüber, welche Rechte Dir in Bezug auf Deine personenbezogenen Daten zustehen.
8.1 Widerruf der Einwilligung
Sofern die Verarbeitung der personenbezogenen Daten auf einer erteilten Einwilligung beruht, hast Du jederzeit das Recht, die Einwilligung zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
8.2 Recht auf Bestätigung
Du hast das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Dich betreffende personenbezogene Daten verarbeiten. Die Bestätigung kannst Du jederzeit unter Verwendung der oben genannten Kontaktdaten verlangen.
8.3 Auskunftsrecht
Sofern personenbezogene Daten verarbeitet werden, kannst Du jederzeit Auskunft über diese personenbezogenen Daten und über die folgenden Informationen verlangen:a) die Verarbeitungszwecke;b) den Kategorien personenbezogener Daten, die verarbeitet werden;c) die Empfänger oder Kategorien von Empfängern, gegenüber denen diepersonenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;d) falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;e) das Bestehen eines Rechts auf Berichtigung oder Löschung der Dich betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch denVerantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;g) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;h) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Absätze 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so hast Du das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden. Wir stellen eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die Du beantragst, können wir ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellst Du den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern Du nichts anderes angibst. Das Recht auf Erhalt einer Kopie gemäß Abs. 3 darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
8.4 Recht auf Berichtigung
Du hast das Recht, von uns unverzüglich die Berichtigung Dich betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hast Du das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
8.5 Recht auf Löschung („Recht auf Vergessenwerden“)
Du hast das Recht, von dem Verantwortlichen zu verlangen, dass Dich betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:a) Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.b) Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a oder Art. 9 Abs. 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.c) Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.d) Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.e) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich,dem der Verantwortliche unterliegt.f) Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste derInformationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Abs. 1 zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.Das Recht auf Löschung („Recht auf Vergessenwerden“) besteht nicht, soweit die Verarbeitung erforderlich ist:- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;- zur ErfüllungeinerrechtlichenVerpflichtung,diedieVerarbeitungnachdemRechtder Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübungöffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäßArt. 9 Abs. 2 Buchstaben h und i sowie Art. 9 Abs. 3 DSGVO;- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historischeForschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Abs. 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8.6 Recht auf Einschränkung der Verarbeitung
Du hast das Recht, von uns die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:- die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,- die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder- die betroffene Person Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.Wurde die Verarbeitung gemäß den oben genannten Voraussetzungen eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet.
8.7 Recht auf Datenübertragbarkeit
Du hast das Recht, die Dich betreffenden personenbezogenen Daten, die Du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Du hast das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern:a) die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a oder Art. 9 Abs. 2 Buchstabe a oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DSGVO beruht undb) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.Bei der Ausübung des Rechts auf Datenübertragbarkeit gemäß Abs. 1 hast Du das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung („Recht auf Vergessenwerden“) unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
8.8 Widerspruchsrecht
Du hast gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Dich betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchst. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hast Du das Recht, jederzeit Widerspruch gegen die Verarbeitung Dich betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprichst Du der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft kannst Du ungeachtet der Richtlinie 2002/58/EG Dein Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, gegen die Dich betreffende Verarbeitung Dich betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
8.9 Recht auf Beschwerde bei einer Aufsichtsbehörde
Du hast zudem, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Deines Aufenthaltsorts, Deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Du der Ansicht bist, dass die Verarbeitung der Dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
9. Verantwortlicher & Kontakt
Datenschutzrechtlich verantwortlich ist:
iatro GmbH
Bischofsstraße 30
49074 Osnabrück
Wenn Du Fragen zum Datenschutz hast oder eines Deiner Rechte geltend machen möchtest, wende Dich bitte per Post an die vorgenannte Anschrift oder per E-Mail an info@iatro.de. Wir werden bemüht sein, Dein Anliegen so schnell wie möglich zu bearbeiten.
10. Änderungen
Aufgrund der rasanten Entwicklung des Internets und des Datenschutzrechts behalten wir uns Änderungen an dieser Datenschutzerklärung ausdrücklich vor. Stand der Datenschutzerklärung: 07.11.2023.