1. Verantwortliche Stelle Private Therapiepraxis Anja Kerstan Heilpraktikerin für Physiotherapie An der Sägemühle 20 48480 Spelle Telefon: 05977 9289282 Mobil: 0175 8243306 E-Mail: anja.kerstan@osteopathie.de Web: www.praxis-kerstan.de
2. Allgemeines zur Datenverarbeitung Ich verarbeite personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und meiner Leistungen erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a, b, c und f DSGVO sowie — bei Gesundheitsdaten — Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 b BDSG.
3. Bereitstellung der Website & Server-Logfiles Beim Aufruf meiner Website erhebt und speichert der Provider automatisch Informationen in sogenannten Server-Logfiles. Diese Daten beinhalten: IP-Adresse Datum und Uhrzeit des Zugriffs abgerufene Seite oder Datei übertragene Datenmenge Browsertyp und -version Betriebssystem Referrer-URL (zuvor besuchte Seite) Hostname des zugreifenden Rechners Zweck der Verarbeitung: technische Bereitstellung, Systemsicherheit und Optimierung der Website (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: Logfiles werden in der Regel nach 7 Tagen gelöscht. Hosting-Dienstleister: STRATO AG Otto-Ostrowski-Straße 7 10249 Berlin Deutschland Ich habe mit STRATO einen Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) geschlossen.
4. Kontaktaufnahme (Telefon, E-Mail) Wenn Sie mich per Telefon oder E-Mail kontaktieren, werden die von Ihnen übermittelten personenbezogenen Daten gespeichert, um Ihre Anfrage zu bearbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation). Speicherdauer: Die Daten werden gelöscht, sobald Ihre Anfrage vollständig bearbeitet ist, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
5. Gesundheitsdaten & Behandlung Im Rahmen der therapeutischen Tätigkeit verarbeite ich besondere Kategorien personenbezogener Daten (Gesundheitsdaten wie Anamnese, Befunde, Therapieverlauf). Zweck: Diagnostik, Therapie, Dokumentation und Abrechnung. Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG, Art. 6 Abs. 1 lit. b DSGVO (Behandlungsvertrag) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten). Vertraulichkeit: Ich unterliege der gesetzlichen Schweigepflicht. Speicherdauer: Patientenakten werden 10 Jahre nach Abschluss der Behandlung aufbewahrt (§ 630f Abs. 3 BGB).
6. Terminvereinbarung Zur Organisation von Terminen verarbeite ich Ihre Kontaktdaten und Terminwünsche. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Nach Ablauf gesetzlicher Aufbewahrungsfristen oder Wegfall des Zwecks werden die Daten gelöscht.
7. Cookies & Reichweitenmessung Diese Website verwendet keine Cookies, die personenbezogene Daten verarbeiten. Sollten zukünftig Cookies zu Analyse- oder Komfortzwecken eingesetzt werden, wird vorab eine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 TTDSG eingeholt.
8. Eingebundene Dienste 8.1 Google Maps Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf der Karte werden Daten (z. B. IP-Adresse, Nutzungsdaten) an Google übertragen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Datenübermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Die Karte wird erst geladen, wenn Sie aktiv zustimmen. Weitere Informationen: https://policies.google.com/privacy
9. Auftragsverarbeitung STRATO verarbeitet personenbezogene Daten in meinem Auftrag ausschließlich nach meinen Weisungen. Ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO wurde abgeschlossen.
10. Übermittlung in Drittländer Eine Datenübermittlung in Drittländer findet grundsätzlich nicht statt, außer bei der optionalen Nutzung von Google Maps (siehe Punkt 8).
11. Ihre Rechte Sie haben das Recht, auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e/f DSGVO, sowie den Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO).
12. Beschwerderecht Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass Ihre Daten unrechtmäßig verarbeitet werden. Zuständige Aufsichtsbehörde: Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen) Postfach 221, 30002 Hannover Web: www.lfd.niedersachsen.de
13. Datensicherheit Diese Website nutzt TLS-/SSL-Verschlüsselung, um übertragene Daten zu schützen. Sie erkennen dies an „https://“ in der Adresszeile Ihres Browsers.
14. Aufbewahrung & Löschung Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt oder gesetzliche Aufbewahrungspflichten enden (z. B. 10 Jahre für steuer- und behandlungsbezogene Daten).
15. Änderungen dieser Datenschutzerklärung Ich behalte mir vor, diese Datenschutzerklärung anzupassen, wenn gesetzliche oder technische Änderungen dies erforderlich machen. Es gilt stets die aktuelle Version auf meiner Website.