Patienten-Datenschutz
Ausführliche Informationen zur Verarbeitung Ihrer personenbezogenen Daten und Gesundheitsdaten nach DSGVO, BDSG und TDDDG
Inhaltsverzeichnis
1. Verantwortliche Stelle
Praxis Rosenthal
Inhaberin: Natalia Rosenthal (Fachärztin für Allgemeinmedizin)
Hauptstraße 27
55490 Gemünden
Deutschland
Telefon: 06765 960101
Telefax: 06765 960102
E-Mail: info@praxisrosenthal.com
Datenschutz-Kontakt
Bei Fragen zum Datenschutz erreichen Sie uns unter: datenschutz@praxisrosenthal.com oder postalisch an unsere Praxisadresse mit dem Zusatz „Datenschutz“.
2. Rechtsgrundlagen und Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten und Gesundheitsdaten nach Maßgabe der DSGVO, des BDSG, des TDDDG sowie der ärztlichen Schweigepflicht (§ 203 StGB):
- Behandlungsvertrag & medizinische Versorgung (Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG, §§ 630a ff. BGB)
- Gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 630f Abs. 3 BGB)
- Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO) für Selbstzahler-Programme, Vollmachten und Privatabrechnung über PVS
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) zur Sicherstellung der Betriebssicherheit und IT-Gefahrenabwehr
3. Server-Logfiles & Hosting
Zur Bereitstellung und Absicherung der Website werden technisch notwendige Server-Logs (IP-Adresse, Zeitstempel, URL, Browserdaten) auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet.
4. Cookies & Technische Speicherung (§ 25 TDDDG)
Wir verwenden ausschließlich technisch notwendige Cookies (patient_session, session, lang). Es werden keine Tracking-Cookies oder Analyse-Dienste von Drittanbietern eingesetzt.
5. Digitale Anamnese & Clientseitige OpenPGP-Verschlüsselung
Die digitale Anamnese wird clientseitig im Browser als PDF generiert und vor der Übertragung mit dem öffentlichen PGP-Schlüssel der Praxis (Fingerprint: 05985A32C8597609AC02D48CBE2280EA22758147) verschlüsselt. Der Webserver empfängt und speichert ausschließlich unlesbaren OpenPGP-Chiffretext.
6. Verschlüsselte Vorbefunde & Patientenportal
Vorbefunde werden ebenfalls vor der Übertragung verschlüsselt. Das Patientenportal verarbeitet Anfragen zur Rezept- und Überweisungsvorbereitung.
7. Privatabrechnung über PVS Mosel-Saar GmbH
Bei Privatversicherten und Selbstzahlern erfolgt die Abrechnung über die PVS Mosel-Saar GmbH (Am Bahnhof 4, 54292 Trier) nur bei Vorliegen einer gesonderten Einwilligungserklärung (§ 203 StGB, § 398 BGB, Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO).
8. Externe Terminbuchung über Doctolib
Die Terminbuchung erfolgt über einen externen Link zu Doctolib (Doctolib GmbH, Berlin). Tracking-Skripte sind auf unserer Website nicht eingebunden.
9. Aufbewahrungsfristen & Rechte der Betroffenen
Behandlungsakten werden gemäß § 630f Abs. 3 BGB grundsätzlich 10 Jahre nach Behandlungsabschluss aufbewahrt. Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerruf (Art. 7 Abs. 3 DSGVO).
10. Zuständige Datenschutz-Aufsichtsbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz
Telefon: 06131 8920-0 | E-Mail: poststelle@datenschutz.rlp.de | Website: www.datenschutz.rlp.de
