Mit diesen Hinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten und die Ihnen nach dem Datenschutz zustehenden Rechte. Welche Daten im Einzelnen verarbeiten und in welcher Weise genutzt werden richtet sich maßgeblich nach den erbrachten und vereinbarten Dienstleistungen.
Verantwortliche Stelle:
PTE Systemis Therapiezentren GmbH & Co.KG
Max-Eyth-Str. 29
Telefon: 07151 97679-0
Datenschutzbeauftragter: EmEtz GmbH
Wir verarbeiten personenbezogene Daten unter Beachtung der EU-Datenschutz-Grundverordnung (DS-GVO) sowie aller weiteren maßgeblichen Gesetze.
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DS-GVO) ist in der Regel immer erforderlich sofern ein Behandlungswunsch vorliegt, eine Geschäftsbeziehung oder ein Behandlungsvertrag mit Ihnen angebahnt wird oder dieser bereits besteht. Die Zwecke der Verarbeitung richten sich dabei in erster Linie nach der angefragten und durch uns zu erbringenden Leistungen. Damit wir Sie behandeln können, müssen wir eine Patient*innen-Akte anlegen und damit personenbezogene Daten (u.a. Personenstammdaten und Gesundheitsdaten) von Ihnen verarbeiten. Das schreibt nicht nur das Gesetz vor, sondern es ist für die Behandlungsqualität unabdingbar. Zu den vom Gesetz besonders geschützten Gesundheitsdaten gehören beispielsweise von uns erhobenen Befunderhebung, Behandlungsplan, Verlaufsdokumentation, Therapieberichte mit Behandlungsinhalt, Zielen und zwischenzeitlichen Reaktionen bzw. Folgeverordnungen, weitere Dokumentationen, Diagnosen und Therapievorschlägen. Für die Abrechnungen von Leistungen benötigen wir Ihre Bankdaten.
Die Verarbeitung Ihrer personenbezogenen Daten ist dabei auf einer Rechtgrundlage gestützt, im Wesentlichen kommen in unserer Zusammenarbeit hierbei folgende Rechtsgrundlagen in Betracht:
Darüber hinaus können sich weitere Datenübermittlungspflichten aus anderen gesetzlichen Vorgaben ergeben.
Weitere Zwecke und deren Verarbeitung richten sich in erster Linie nach der durch uns zu erbringenden Leistungen. Es kann zudem vorkommen, dass wir zur Erfüllung gesetzlicherPflichten Ihre personenbezogenen Daten verarbeiten. Hierzu zählen z.B. handels- und steuerrechtliche Aufbewahrungsfristen sowie ggf. Auskünfte an Behörden. Rechtsgrundlage hierfür bildet dann der Art. 6 Abs. 1c in Verbindung mit den jeweiligen spezialgesetzlichen Regelungen.
Insoweit uns eine Einwilligung (Art. 6 Abs. 1a) zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke durch Sie vorliegt (z.B. Newsletter, Teilnahme an einer Videosprechstunde, Terminerinnerungen, Bilder und Fotos, Videos und Tonaufnahmen) ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine einmal erteilte Einwilligung kann jederzeit widerrufen werden. Zu beachten gilt, dass der Widerruf für
die Zukunft wirkt. Verarbeitungen, die vor diesem Widerruf getätigt wurden, sind hiervon unberührt.
Soweit erforderlich verarbeiten wir auch Daten im Rahmen der Interessenabwägung gemäß Art. 6 Abs. 1f) DSGVO. Dabei verarbeiten wir technische Daten und Protokolldaten zur Gewährleistung der IT-Sicherheit und des IT-Betriebes, Personenstammdaten für Zufriedenheitsumfragen und Prozessverbesserungen, sowie anlassbezogen als Kategorien von Daten zur Verhinderung und Aufklärung von Straftaten. Zudem verarbeiten wir Personenstammdaten und Adressdaten für Werbezwecke (postalische Werbung).
Soweit erforderlich verarbeiten wir auch Daten von Angehörigen und von gesetzlichen Vertretern (u.a. bei Minderjährigen). Dabei verarbeiten wir neben den Personen-, Kontakt- und Adressdaten (z.B. Name Anschrift, telefonische Erreichbarkeit), ggf. das zu den Patienten bestehende Verwandtschaftsverhältnis sowie dazugehörige Nachweise, die die gesetzliche Vertretung regeln. Die Daten verarbeiten wir in der Regel für die Kontaktaufnahmen, bei erforderlichen Fragen die Betreuung und Versorgung des Patienten*in betreffend und bei erforderliche Abstimmungen im Rahmen des Behandlungsvertrages.
An wen erfolgt eine Weitergabe der Daten (Kategorien von Empfängern):
Datenverarbeitung innerhalb des Unternehmens, der Therapiezentren und des Unternehmensverbundes:
Bestimmte Datenverarbeitungsvorgänge haben wir für unsere Therapiezentren bei der PTE Systemis Therapiezentren GmbH & Co.KG gebündelt. Diese werden zentral wahrgenommen. Hierbei können Ihre Daten etwa für den telefonischen Kundenservice, die Terminvergabe oder zentrale IT-Prozesse verarbeitet werden.
Zudem kann eine Datenübermittlung im Unternehmensverbund stattfinden, sofern die Prozesse von den verbundenen Unternehmen zentral wahrgenommen werden. Die Datenübermittlungen erfolgen auf Basis eines zwischen den Gesellschaften geschlossenen Vertrages, der die datenschutzrechtlichen Vorgaben erfüllt. Der Austausch kann für unterschiedliche Zwecke erfolgen, wie etwa zur effizienten und einheitlichen Abwicklung unserer Prozesse sowie zur Erfüllung gesetzlicher oder vertraglicher Verpflichtungen. Die Empfänger dieser Daten innerhalb des Unternehmensverbunds dürfen die Daten nur zu denjenigen Zwecken verwenden, für die sie ursprünglich erhoben wurden.
Externe Auftragnehmer und Dienstleister (dies umfasst auch Auftragsverarbeiter):
Zur Erfüllung unserer Aufgaben und der Vertragserfüllung nutzen wir zum Teil auch externe Auftragnehmer und Dienstleister. Hierunter können z.B. Aktenvernichter, Druckdienstleister, Praxisverwaltungssoftware, und IT-Dienstleister, zählen. Für Abrechnungszwecke können Ihre Daten auch an Steuerberater übermittelt werden.
Im Rahmen der Behandlung kann es sein, dass wir mit anderen Ärzten, Behandlern, Therapeuten und sonstigen Leistungserbringern zusammenarbeiten, an die wir auch Daten von Ihnen übermitteln müssen. Darüber hinaus bestehen gesetzliche Vorgaben zur Zusammenarbeit mit der Kassenärztlichen Vereinigung, Ihrer Krankenkasse, dem Medizinischen Dienst der Krankenversicherung und Berufskammern. Im Einzelfall übermitteln wir die Daten – mit Ihrem Einverständnis – an weitere berechtigte Empfänger.
Weitere Empfänger:
Darüber hinaus können Daten an Empfänger gehen, an die wir aufgrund gesetzlicher Pflichten zur Weitergabe verpflichtet sind (z.B. Strafverfolgungsbehörden und Gerichte).
Dauer der Datenspeicherung:
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung. Diese umfasst die Anbahnung und vollständige Abwicklung einer Behandlung.
Zusätzlich unterliegen wir verschiedenen Aufbewahrungspflichten, welche sich u.a. aus dem Handelsgesetzbuch ergeben. Schließlich ergibt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen die in der Regel 3 Jahre aber auch bis zu 30 Jahre betragen können
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie dies für die Durchführung der Behandlung erforderlich ist.
Aufgrund rechtlicher Vorgaben sind wir dazu verpflichtet, diese Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren. Nach anderen Vorschriften können sich längere Aufbewahrungsfristen ergeben, zum Beispiel 30 Jahre bei Röntgenaufzeichnungen lauf § 28 Absatz 3 Röntgenverordnung.
Datenübermittlung in Drittländer:
Eine Übermittlung von personenbezogenen Daten in Drittstaaten (Staaten außerhalb der EU und des Europäischen Wirtschaftsraums EWR) oder an eine internationale Organisation findet nur statt, insoweit dies zur Durchführung eines Vertrags/Auftrags/der Geschäftsbeziehung einschließlich der Anbahnung erforderlich ist, die Weitergabe gesetzlich vorgeschrieben ist oder Sie uns eine Einwilligung erteilt haben und nur unter Beachtung der hierfür vorgeschriebenen datenschutzrechtlichen Voraussetzungen.
Betroffenenrechte:
Sie können über die oben bekannt gegebenen Kontaktdaten Auskunft über die zu Ihrer Person gespeicherten Daten verlangen. (Art. 15 DS-GVO). Zudem können Sie unter bestimmten Voraussetzungen die Berichtigung oder die Löschung Ihrer Daten verlangen (Art. 16 und 17 DS-GVO). Sie haben das Recht die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen (Art. 18 DS-GVO). Darüber hinaus haben Sie das Recht auf Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen maschinenlesbaren Format (Art. 20 DS-GVO).
Besteht eine Pflicht zur Bereitstellung von Daten?
Im Rahmen einer Geschäftsanbahnung oder Geschäftsbeziehung zu uns müssen Sie im Allgemeinen nur die Daten bereitstellen, die wir zur entsprechenden Begründung, Durchführung oder Beendigung dieser Beziehung benötigen. Ohne die Bereitstellung der erforderlichen Daten müssen wir ggf. die Begründung einer geschäftlichen Beziehung ablehnen bzw. können diese nicht durchführen oder müssen eine solche sogar beenden.
Beschwerderecht:
Sie haben die Möglichkeit, sich mit einer Beschwerde an den oben genannten Datenschutzbeauftragten oder an eine Datenschutzaufsichtsbehörde zu wenden.
Widerspruchsrecht:
Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung widersprechen, wenn sich aus Ihrer besonderen Situation Gründe ergeben, die gegen die Datenverarbeitung sprechen.