Datenschutzerklärung

gemäß Art. 13, 14 Datenschutz-Grundverordnung (DSGVO)

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen für beide Praxisstandorte ist:

Hauptstandort:

Frauenarztpraxis Fischdick
Müllerstraße 33
13353 Berlin
Deutschland

Telefon: 030 4556090
E-Mail: [email protected]

Zusätzlicher Praxisstandort:

Privatpraxis Wilhelmshorst
Föhrenhang 14a
14552 Michendorf
Deutschland

Telefon: 033205 46061
E-Mail: [email protected]

2. Datenschutzbeauftragter

Unser externer Datenschutzbeauftragter ist:

Christian Roy
Langenbeck Str. 3
29221 Celle
Deutschland

E-Mail: [email protected]

3. Allgemeines zur Datenverarbeitung

3.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

3.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich sind, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

Soweit die Verarbeitung von personenbezogenen Daten zur Bereitstellung von Gesundheitsdienstleistungen oder zur Gesundheitsvorsorge erforderlich ist, erfolgt diese auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

3.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Bereitstellung der Website und Erstellung von Logfiles

4.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt (Referrer-URL)
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden
  • Erfolgs- bzw. Fehlerstatus der Anfrage
  • Übertragene Datenmenge

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

4.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

4.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

4.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens drei Monaten der Fall.

4.5 Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

5. Hosting und Datenübermittlung in Drittländer

Diese Website wird betrieben über:

Landingsite, LLC
Boulder, Colorado, USA

Im Rahmen der Bereitstellung unserer Website kann es zu einer Verarbeitung personenbezogener Daten in den USA kommen. Die USA sind aus Sicht der EU-Datenschutzbehörden ein Drittland ohne angemessenes Datenschutzniveau im Sinne des Art. 45 DSGVO.

Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Diese Standardvertragsklauseln enthalten vertragliche Garantien, um ein angemessenes Schutzniveau für Ihre personenbezogenen Daten zu gewährleisten.

Darüber hinaus kann der Hosting-Anbieter ein Content Delivery Network (CDN) einsetzen, dessen Anbieter derzeit nicht näher bestimmt ist. Auch hierbei kann es zu Datenübermittlungen in Drittländer kommen. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der schnellen und zuverlässigen Bereitstellung unserer Website.

6. Verwendung von Cookies

6.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Wichtiger Hinweis

Auf unserer Website werden ausschließlich technisch notwendige Cookies eingesetzt. Diese Cookies sind für die Funktionsfähigkeit, Sicherheit und Stabilität der Website unverzichtbar und können nicht deaktiviert werden.

6.2 Technisch notwendige Cookies

Wir setzen Cookies ein, um unsere Website technisch bereitzustellen und ihre Funktionsfähigkeit sicherzustellen. Die eingesetzten Cookies sind für folgende Zwecke erforderlich:

  • Gewährleistung der technischen Funktionsfähigkeit der Website
  • Überwachung der Systemstabilität und Verfügbarkeit
  • Erkennung und Behebung technischer Fehler
  • Sicherstellung der ordnungsgemäßen Darstellung medizinisch relevanter Inhalte
  • Schutz vor Systemausfällen und Sicherheitsvorfällen

6.3 Google Analytics als technisch notwendiges Analysewerkzeug

Google Analytics wird als technisch notwendiges Analysewerkzeug eingesetzt und ist dauerhaft aktiviert. Eine Deaktivierung ist nicht möglich.

Unsere Website verwendet Google Analytics 4 als technisches Überwachungsinstrument. Der Einsatz erfolgt nicht zu Marketing-, Werbe- oder Tracking-Zwecken, sondern dient ausschließlich der technischen Funktionsüberwachung der Website. Google Analytics ermöglicht es uns:

  • Technische Fehler zu identifizieren: Durch die Analyse des Nutzerverhaltens können wir Fehlfunktionen, defekte Links oder fehlerhaft dargestellte Inhalte erkennen und beheben.
  • Systemstabilität zu überwachen: Wir können Serverausfälle, Ladezeiten und Performance-Probleme identifizieren, die die Verfügbarkeit medizinisch relevanter Informationen beeinträchtigen könnten.
  • Sicherheit zu gewährleisten: Durch die Überwachung des Zugriffsverhaltens können wir Sicherheitsrisiken, ungewöhnliche Aktivitäten oder Angriffsversuche erkennen.
  • Funktionsfähigkeit sicherzustellen: Wir können feststellen, ob wichtige Funktionen wie Kontaktformulare, Terminanfragen oder Informationsseiten ordnungsgemäß funktionieren.
  • Bereitstellung medizinischer Inhalte zu gewährleisten: Als medizinische Praxis-Website ist die fehlerfreie Darstellung und Zugänglichkeit gesundheitsrelevanter Informationen von besonderer Bedeutung.

Diese technischen Überwachungsfunktionen sind für den ordnungsgemäßen Betrieb einer medizinischen Informationswebsite unverzichtbar. Ohne diese Überwachung könnten wir nicht sicherstellen, dass wichtige Gesundheitsinformationen, Kontaktmöglichkeiten und Terminvereinbarungsfunktionen zuverlässig verfügbar sind.

6.4 Cookie-Übersicht

Die folgende Tabelle gibt einen Überblick über die auf unserer Website eingesetzten Cookies:

Cookie-Name Anbieter Kategorie Zweck Laufzeit Status
_ga Google Ireland Limited Notwendig Funktionsüberwachung der Website, technische Stabilität 2 Jahre Immer aktiv
_ga_* Google Ireland Limited Notwendig Funktionsüberwachung der Website, technische Fehleranalyse 2 Jahre Immer aktiv
cookieConsent Eigene Website Notwendig Speicherung der Cookie-Hinweis-Bestätigung 1 Jahr Immer aktiv

6.5 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist:

  • § 25 Abs. 2 Nr. 2 TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz): Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, ist ohne Einwilligung zulässig, wenn dies unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten Telemediendienst zur Verfügung stellen kann.
  • Art. 6 Abs. 1 lit. f DSGVO: Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen erforderlich. Unser berechtigtes Interesse liegt in der Gewährleistung der technischen Funktionsfähigkeit, Sicherheit und Stabilität unserer Website sowie in der fehlerfreien Bereitstellung medizinisch relevanter Informationen.

Der Zweck der Verwendung technisch notwendiger Cookies ist die Sicherstellung der technischen Funktionsfähigkeit der Website. Als medizinische Informationswebsite sind wir darauf angewiesen, dass gesundheitsrelevante Inhalte, Kontaktformulare und Terminvereinbarungsfunktionen jederzeit fehlerfrei funktionieren. Die durch technisch notwendige Cookies erhobenen Daten dienen ausschließlich technischen Zwecken und werden nicht zur Erstellung von Nutzerprofilen für Marketing- oder Werbezwecke verwendet.

In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO. Die Interessen, Grundrechte und Grundfreiheiten der betroffenen Personen überwiegen nicht, da die Datenverarbeitung ausschließlich technischen Zwecken dient und für den ordnungsgemäßen Betrieb der Website erforderlich ist.

6.6 Dauer der Speicherung

Die technisch notwendigen Cookies werden für unterschiedliche Zeiträume gespeichert (siehe Tabelle oben). Die Speicherdauer richtet sich nach dem jeweiligen technischen Zweck:

  • Session-Cookies werden nach Beendigung der Browser-Sitzung automatisch gelöscht.
  • Persistente Cookies (wie Google Analytics-Cookies) werden für maximal 2 Jahre gespeichert, um eine kontinuierliche technische Überwachung zu ermöglichen.

6.7 Keine Opt-out-Möglichkeit für technisch notwendige Cookies

Da die eingesetzten Cookies ausschließlich technisch notwendig sind und der Funktionsfähigkeit sowie Sicherheit der Website dienen, ist eine Deaktivierung dieser Cookies nicht vorgesehen. Eine Deaktivierung würde die ordnungsgemäße Funktion der Website beeinträchtigen und könnte dazu führen, dass wichtige medizinische Informationen oder Kontaktfunktionen nicht mehr verfügbar sind.

Nutzer haben jedoch grundsätzlich die Möglichkeit, über ihre Browser-Einstellungen die Speicherung von Cookies zu verhindern. Bitte beachten Sie, dass in diesem Fall möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden können und die technische Stabilität nicht mehr gewährleistet ist.

Hinweis zur Browser-Einstellung

Das Blockieren technisch notwendiger Cookies über die Browser-Einstellungen kann die Funktionsfähigkeit der Website erheblich beeinträchtigen. Wir empfehlen, diese Cookies zuzulassen, um die vollständige Funktionalität und Sicherheit der Website zu gewährleisten.

7. Kontaktformular und E-Mail-Kontakt

7.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:

  • Name (Vor- und Nachname)
  • E-Mail-Adresse
  • Telefonnummer
  • Art der Terminanfrage (Auswahl aus Dropdown-Menü mit rein organisatorischen Optionen)
  • Wunschtermin (optional)
  • Freitextfeld für Nachricht/Anliegen (optional)

Das Freitextfeld steht dem Nutzer zur freien Verfügung. Es kann freiwillig auch Angaben zu gesundheitlichen Anliegen enthalten, die als besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO zu qualifizieren sind.

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:

  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit der Anfrage

Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Die über das Kontaktformular übermittelten Daten werden an folgende E-Mail-Adresse gesendet: [email protected]

Alternativ ist eine Kontaktaufnahme über die bereitgestellten E-Mail-Adressen möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

7.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail bzw. über das Kontaktformular übermittelt werden, ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Kontaktaufnahme auf den Abschluss eines Vertrages (z.B. Behandlungsvertrag) abzielt. Andernfalls ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse liegt in der Beantwortung Ihres Anliegens.

Soweit das Freitextfeld freiwillig Angaben zu Gesundheitsdaten enthält, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG, da die Verarbeitung für die Bereitstellung von Gesundheitsdienstleistungen erforderlich ist.

7.3 Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme und zur Terminvergabe. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

7.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

Soweit im Rahmen der Kontaktaufnahme ein Behandlungsverhältnis zustande kommt, gelten die gesetzlichen Aufbewahrungsfristen, insbesondere die zehnjährige Aufbewahrungsfrist gemäß § 630f Abs. 3 BGB für Patientenunterlagen.

7.5 Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht, sofern nicht gesetzliche Aufbewahrungspflichten entgegenstehen.

8. Interne Terminvergabe

Ergänzend zur externen Online-Terminbuchung über Doctolib (siehe Ziffer 9) können Sie Termine auch direkt per E-Mail oder telefonisch mit uns vereinbaren. Hierbei werden folgende Daten verarbeitet:

  • Name und Kontaktdaten (Telefonnummer, E-Mail-Adresse)
  • Gewünschter Terminzeitpunkt
  • Art des Anliegens (soweit mitgeteilt)
  • Ggf. weitere im Gespräch mitgeteilte Informationen

Rechtsgrundlagen: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen zur Terminvereinbarung) sowie Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG, soweit Gesundheitsdaten betroffen sind.

Speicherdauer: Die Daten werden im Rahmen der gesetzlichen Aufbewahrungsfristen für Patientenunterlagen gespeichert, insbesondere zehn Jahre gemäß § 630f Abs. 3 BGB.

13. Einbindung von Instagram-Feed

13.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website bieten wir die Möglichkeit, einen Instagram-Feed einzubinden, der Inhalte von unserem Instagram-Account anzeigt. Instagram ist ein Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland („Meta"). Die Einbindung des Instagram-Feeds erfolgt technisch über die Instagram-API oder über eingebettete Inhalte.

Die Einbindung des Instagram-Feeds erfolgt nur nach Ihrer ausdrücklichen Einwilligung. Erst nach Erteilung Ihrer Einwilligung werden Inhalte von Instagram geladen und es erfolgt eine Verbindung zu den Servern von Meta. Dabei können folgende Daten an Meta übermittelt werden:

  • IP-Adresse des Nutzers
  • Browsertyp und -version
  • Betriebssystem
  • Datum und Uhrzeit des Zugriffs
  • Referrer-URL

Meta kann diese Daten verarbeiten, um das Nutzerverhalten zu analysieren und für eigene Werbezwecke zu verwenden. Die Datenverarbeitung kann auch in den USA erfolgen.

13.2 Rechtsgrundlage

Die Rechtsgrundlage für die Einbindung des Instagram-Feeds und die damit verbundene Datenübermittlung an Meta ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG.

13.3 Widerruf der Einwilligung

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dazu können Sie die Einstellungen in Ihrem Browser anpassen oder die entsprechenden Cookie- und Content-Einstellungen auf unserer Website ändern.

13.4 Weitere Informationen

Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in der Datenschutzerklärung von Meta unter:

https://www.facebook.com/privacy/policy/

14. Verwendung von CAPTCHA

14.1 Beschreibung und Umfang der Datenverarbeitung

Zum Schutz unserer Formulare vor automatisierten Zugriffen durch Bots setzen wir einen CAPTCHA-Dienst ein. Beim Absenden eines Formulars werden dabei folgende Daten an den CAPTCHA-Anbieter übermittelt:

  • IP-Adresse des Nutzers
  • Browserinformationen
  • Datum und Uhrzeit der Anfrage
  • Eingaben im CAPTCHA-Feld

Je nach Anbieter kann die Verarbeitung innerhalb der EU oder in Drittländern wie den USA erfolgen. Der konkrete Anbieter wird technisch bestimmt und kann variieren.

14.2 Rechtsgrundlage

Die Rechtsgrundlage für den Einsatz von CAPTCHA ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Website vor automatisierten Zugriffen, Spam und Missbrauch sowie in der Sicherstellung der Integrität unserer Systeme.

14.3 Zweck der Datenverarbeitung

Der Einsatz von CAPTCHA dient ausschließlich dem Zweck, menschliche Nutzer von automatisierten Programmen (Bots) zu unterscheiden und so Spam, Missbrauch und automatisierte Angriffe auf unsere Website zu verhindern.

14.4 Dauer der Speicherung

Die durch den CAPTCHA-Dienst erhobenen Daten werden nur für die Dauer der Prüfung gespeichert und anschließend gelöscht oder anonymisiert. Die genaue Speicherdauer richtet sich nach den Datenschutzbestimmungen des jeweiligen CAPTCHA-Anbieters.

15. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

15.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

15.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

15.3 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

  • wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.

15.4 Recht auf Löschung (Art. 17 DSGVO)

15.4.1 Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

15.4.2 Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist:

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt 15.4.1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

15.5 Recht auf Unterrichtung (Art. 19 DSGVO)

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

15.6 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern:

  • die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

15.7 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

15.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

15.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling (Art. 22 DSGVO)

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung:

  • für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
  • aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
  • mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

15.10 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

Für unsere Praxis in Berlin ist die zuständige Aufsichtsbehörde:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219
10969 Berlin
Deutschland

Telefon: 030 13889-0
E-Mail: [email protected]
Website: www.datenschutz-berlin.de

Für unsere Praxis in Wilhelmshorst (Brandenburg) ist die zuständige Aufsichtsbehörde:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
Deutschland

Telefon: 033203 356-0
E-Mail: [email protected]
Website: www.lda.brandenburg.de

16. Technische und organisatorische Sicherheitsmaßnahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).

Bitte beachten Sie, dass bei unverschlüsselter Kommunikation per E-Mail die vollständige Datensicherheit auf dem Übertragungsweg zu unserem IT-System nicht gewährleistet werden kann, sodass wir bei Informationen mit hohem Geheimhaltungsbedürfnis eine verschlüsselte Kommunikation oder den Postweg empfehlen.

17. Aktualität und Änderung der Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 01.01.2026.

Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website von Ihnen abgerufen und ausgedruckt werden.

Stand: 01.01.2026