Datenschutz & Datensicherheit

Datenschutzerklärung

Datenschutzerklärung für die Website, Online-Formulare und digitalen Dienste der Praxis Rosenthal Gemünden gemäß DSGVO, BDSG und TDDDG

Inhaltsverzeichnis

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder unsere digitalen Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber: Praxis Rosenthal, Inhaberin Natalia Rosenthal, Hauptstraße 27, 55490 Gemünden. Die Kontaktdaten können Sie dem Abschnitt „Verantwortliche Stelle“ dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. bei der Eingabe in ein Anfrageformular, bei der digitalen Anamnese oder im Patientenportal). Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. technische Server-Logs, Browsertyp, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten und die IT-Sicherheit sicherzustellen. Andere Daten dienen der Bearbeitung Ihrer Anfragen, der Vorbereitung hausärztlicher Behandlungen oder der Bereitstellung unseres geschützten Patientenportals.

Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO). Sie haben außerdem ein Recht, die Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO) dieser Daten sowie die Einschränkung der Verarbeitung (Art. 18 DSGVO) zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu (Art. 77 DSGVO).


2. Verantwortliche Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Praxis Rosenthal
Praxis für Allgemeinmedizin
Inhaberin: Natalia Rosenthal (Fachärztin für Allgemeinmedizin)
Hauptstraße 27
55490 Gemünden
Deutschland

Telefon: 06765 960101
Telefax: 06765 960102
E-Mail: info@praxisrosenthal.com
Website: www.praxisrosenthal.com

Datenschutz-Kontakt

Bei Anliegen, Fragen oder Auskunftsersuchen zum Datenschutz erreichen Sie uns unter: datenschutz@praxisrosenthal.com oder postalisch an unsere Praxisadresse mit dem Zusatz „Datenschutz“.


3. Hosting und technische Serverprotokolle (Server-Logfiles)

Wir hosten die Inhalte unserer Website bei einem europäischen Hosting-Dienstleister. Bei jedem Aufruf unserer Website erfasst der Webserver automatisch technische Informationen in Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • IP-Adresse des zugreifenden Endgeräts

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Sicherstellung der Betriebssicherheit, Stabilität und der Abwehr von Cyberangriffen.


4. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine moderne SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile des Browsers („https://“) und dem Schloss-Symbol.


5. Cookies und lokale Speicherung

Unsere Website verwendet ausschließlich technisch notwendige Cookies und temporäre lokale Browserspeicher (localStorage/sessionStorage), die für die Sitzungsverwaltung des geschützten Patientenportals und der Website-Navigation zwingend erforderlich sind (z. B. patient_session, session). Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO. Es werden keine Werbe- oder Tracking-Cookies eingesetzt.


6. Kontakt- und Serviceanfrageformulare

Wenn Sie uns über Kontakt- oder Serviceformulare Anfragen zukommen lassen (z. B. Rezept- oder Überweisungsvorbestellungen), werden Ihre Angaben zwecks Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO verarbeitet.


7. Digitale Patientenanamnese & Clientseitige OpenPGP-Verschlüsselung

Unsere digitale Anamnese schützt Ihre sensiblen Gesundheitsdaten (Art. 9 DSGVO) durch ein striktes Client-Side-Encryption-Prinzip:

  • Lokale Generierung: Der Anamnesebogen und das PDF-Dokument werden ausschließlich lokal im Arbeitsspeicher Ihres Endgeräts erzeugt.
  • Clientseitige OpenPGP-Verschlüsselung: Vor der Übertragung wird die Datei auf Ihrem Endgerät mit dem öffentlichen PGP-Schlüssel der Praxis (gepinnter Fingerprint: 05985A32C8597609AC02D48CBE2280EA22758147) verschlüsselt.
  • Zero-Plaintext: Der Webserver empfängt und speichert zu keinem Zeitpunkt Klartextdaten Ihrer medizinischen Angaben, sondern ausschließlich den OpenPGP-Chiffretext.
  • Entschlüsselung nur in der Praxis: Die Entschlüsselung erfolgt ausschließlich auf den geschützten Praxis-Arbeitsplätzen mittels des dortigen privaten Praxisschlüssels.

Rechtsgrundlage ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.


8. Medizinische Vorbefunde und verschlüsselte Dateianhänge

Im Rahmen der Anamnese hochgeladene Vorbefunde oder Arztbriefe werden vor dem Upload direkt in Ihrem Browser OpenPGP-verschlüsselt. Der Server speichert die verschlüsselten Dateien in einem abgesicherten Verzeichnis außerhalb des Webroots und führt keine serverseitige Klartextverarbeitung oder Texterkennung durch.


9. Geschütztes Patientenportal

Für registrierte Patientinnen und Patienten bietet das Patientenportal passwortgeschützten Zugriff auf Anfragen. Passwörter werden mit starkem Bcrypt-Hashing gespeichert (Art. 6 Abs. 1 lit. b DSGVO).


10. Digitale Formulare & Vollmachten

Online-Formulare wie die PVS-Einwilligung oder Abholvollmachten werden ebenfalls clientseitig verschlüsselt übermittelt und dienen der rechtssicheren Praxisorganisation.


11. Privatabrechnung über die PVS Mosel-Saar GmbH

Für privat versicherte Patientinnen, Patienten und Selbstzahler erfolgt die Honorarabrechnung bei Vorliegen einer gesonderten Einwilligung über die PVS Mosel-Saar GmbH (Am Bahnhof 4, 54292 Trier, § 203 StGB, § 398 BGB, Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO).


12. Externe Online-Terminbuchung über Doctolib

Zur Online-Terminbuchung verlinkt unsere Website auf den externen Dienst der Doctolib GmbH (Mehringdamm 51, 10961 Berlin). Es handelt sich um eine externe Verlinkung; Daten werden erst bei Aufruf des externen Links an Doctolib übermittelt.


13. E-Mail-Kommunikation und SMTP-Zustellung

Die Übermittlung administrativer Benachrichtigungen erfolgt über verschlüsselte SMTP-Verbindungen (TLS). Personenbezogene Daten werden nur im Rahmen des jeweiligen Kommunikationszwecks verarbeitet.


14. Empfänger und Auftragsverarbeiter

Eine Übermittlung personenbezogener Daten an Dritte findet nur im gesetzlich zulässigen Rahmen oder bei Vorliegen von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) statt.


15. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Für medizinische Behandlungsdaten gilt die gesetzliche Aufbewahrungsfrist von 10 Jahren nach Abschluss der Behandlung gemäß § 630f Abs. 3 BGB.


16. Ihre Rechte nach der DSGVO

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO).


17. Widerruf von Einwilligungen & Widerspruchsrecht (Art. 21 DSGVO)

Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft formlos widerrufen (Art. 7 Abs. 3 DSGVO). Zudem haben Sie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.


18. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Ihnen steht ein Beschwerderecht bei einer zuständigen Datenschutz-Aufsichtsbehörde zu.


19. Zuständige Datenschutz-Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz
Telefon: 06131 8920-0 | Telefax: 06131 8920-299
E-Mail: poststelle@datenschutz.rlp.de
Website: www.datenschutz.rlp.de