Allgemeine Informationen

§ 1 Information über die Erhebung personenbezogener Daten

Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
Verantwortlicher gem. Art. 4 Nr. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist
ZA M. Schörken & ZÄ M. Rosiak, Georg-Schumann-Str. 14 01187 Dresden, info@zahnheilkunde-dresden.de
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
Rechte der Betroffenen

§ 2 Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
– Recht auf Auskunft,
– Recht auf Berichtigung oder Löschung,
– Recht auf Einschränkung der Verarbeitung,
– Recht auf Widerspruch gegen die Verarbeitung,
– Recht auf Datenübertragbarkeit.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Besuch der Website

§ 3 Erhebung personenbezogener Daten bei Besuch unserer Website

Allgemeine Informationen

§ 1 Information über die Erhebung personenbezogener Daten

  1. Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
  2. Verantwortliche gem. Art. 4 Nr. 7 EU-Datenschutz-Grundverordnung (DS-GVO) sind
    Herr Martin Schörken und Frau Dipl. med. Magdalena Rosiak, Georg-Schumann-Str. 14 01187 Dresden, info@zahnheilkunde-dresden.de
  3. Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
  4. Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.

Rechte der Betroffenen

§ 2 Ihre Rechte

  1. Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
    – Recht auf Auskunft,
    – Recht auf Berichtigung oder Löschung,
    – Recht auf Einschränkung der Verarbeitung,
    – Recht auf Widerspruch gegen die Verarbeitung,
    – Recht auf Datenübertragbarkeit.
  2. Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Besuch der Website

§ 3 Erhebung personenbezogener Daten bei Besuch unserer Website

  1. Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):
    – IP-Adresse
    – Datum und Uhrzeit der Anfrage
    – Zeitzonendifferenz zur Greenwich Mean Time (GMT)
    – Inhalt der Anforderung (konkrete Seite)
    – Zugriffsstatus/HTTP-Statuscode
    – jeweils übertragene Datenmenge
    – Website, von der die Anforderung kommt
    – Browser
    – Betriebssystem und dessen Oberfläche
    – Sprache und Version der Browsersoftware.
  2. Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
  3. Einsatz von Cookies:
    a) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
    – Transiente Cookies (dazu b)
    – Persistente Cookies (dazu c).
    b) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
    c) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
    d) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie in diesem Fall eventuell nicht alle Funktionen dieser Website nutzen können.

Web-Tracking
Google Analytics

§ 4 Einsatz von Google Analytics

  1. Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Website-Betreiber zu erbringen.
  2. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
  3. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de..
  4. Diese Website verwendet Google Analytics mit der Erweiterung „_anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht.
  5. Wir nutzen Google Analytics, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Für die Ausnahmefälle, in denen personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework. Rechtsgrundlage für die Nutzung von Google Analytics ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
  6. Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001.
    Nutzerbedingungen: http://www.google.com/analytics/terms/de.html,
    Übersicht zum Datenschutz: http://www.google.com/intl/de/analytics/learn/privacy.html,
    sowie die Datenschutzerklärung: http://www.google.de/intl/de/policies/privacy.

Doctolib

Wir möchten darüber informieren, in welcher Weise Doctolib personenbezogene Daten dieser Personen verarbeitet und schützt.  

Die von Doctolib ergriffenen Maßnahmen zum Schutz der Gesundheitsdaten von Patient:innen können Sie online in unseren Datenschutzhinweisen für Patient:innen einsehen.


IDENTITÄT DES FÜR DIE VERARBEITUNG VERANTWORTLICHEN

Der für die Verarbeitung Verantwortliche ist nach der DSGVO die Person, welche die Mittel und Zwecke für die Verarbeitung festlegt. Der/Die Unterauftragsverarbeiter ist eine Person, die personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet.  Er handelt auf Weisung des für die Verarbeitung Verantwortlichen. 

Doctolib ist der Verantwortliche für die Verarbeitung von personenbezogenen Daten, die insbesondere im Rahmen (i) der Verwaltung des Verzeichnisdienstes für Gesundheitsfachkräfte, (ii) der Navigation auf den Webseiten, (iii) der Erstellung von Statistiken bezüglich der Nutzung der Plattform sowie des Gesundheitswesens, deren Berechnung und Anonymisierung und (iv) der Verwaltung der Konten der Doctolib-Abonnent:innen erhoben werden. 

Als für die Datenverarbeitung Verantwortlicher ergreift Doctolib alle geeigneten Maßnahmen, um den Schutz und die Vertraulichkeit der personenbezogenen Daten, die von ihm verarbeitet werden, in Übereinstimmung mit den Bestimmungen der DSGVO zu gewäbrleisten.


HERKUNFT DER PERSONENBEZOGENEN DATEN

Die von Doctolib verarbeiteten personenbezogenen Daten werden über verschiedene Kanäle erhoben.

  1. Personenbezogene Daten der Gesundheitsfachkräfte

    Doctolib kann personenbezogene Daten über die nutzende Person (i) beim Anlegen seines Doctolib-Kontos (ii)der Nutzung der Doctolib-Services, (iii) über Kontaktformulare oder jedes andere online auf den Webseiten zur Verfügung gestellte Dokument, (iv) im Rahmen von Messen oder vergleichbaren Anlässen, (v) oder durch Telefonate mit Doctolib erheben.

  2. Personenbezogene Daten, die aus öffentlichen Quellen oder von Dritten bezogen werden

    Im Rahmen der Bereitstellung seiner Dienste kann Doctolib dazu veranlasst sein, personenbezogene Nutzerdaten bei Dritten zu erheben.

    Empfehlungen durch andere Gesundheitsfachkräfte: Bestimmte in den Services angebotene Funktionen ermöglichen es Doctolib-Abonnent:innen, die dies wünschen, die Nutzung der Doctolib-Services an Kolleg:innen weiterzuempfehlen.  Die hierbei gemachten Angaben können von Doctolib zu dem Zweck genutzt werden, den Kolleg:innen zu kontaktieren und ihm/ibr den Zugang zu den Diensten anzubieten.  

    Öffentliche Daten: Doctolib kann öffentlich zugängliche personenbezogene Daten nutzen, um Angaben im Verzeichnis für Gesundheitsfachkräfte zu vervollständigen (z.B: Datenbanken von Krankenkassen, Kassenärztlichen Vereinigungen und Ärztekammern)  

    Datenbanken Dritter: Doctolib kann ebenfalls spezialisierte Dienstleister:innen in Anspruch nehmen, um auf aktualisierte Datenbanken von Gesundheitsfachkräften zugreifen zu können. 

  3. Personenbezogene Daten, die Doctolib automatisch bei der Nutzung der Doctolib-Services erhebt

    Bei der Navigation auf den Webseiten durch die Nutzenden kann Doctolib deren personenbezogene Daten erheben, um Statistiken über die Häufigkeit der Nutzung der Webseiten und gezielte Werbekampagnen zu erstellen. 

 

 


ZWECKE UND VERARBEITUNGEN DER ERHOBENEN PERSONENBEZOGENEN DATEN

Zwecke Verarbeitete personenbezogene Daten

Gesetzliche Grundlage für die Verarbeitung

Aufbewabrungsdauer

Kontenverwaltung für Doctolib Nutzende (Anlegen eines Nutzerkontos, Überprüfung der Identität der Gesundheitsfachkräfte usw.) Personalien: Geschlecht, Name, Vorname, Geburtsdatum, Nationalität, Foto (Live-Selfie) Kontaktdaten: E-Mail-Adresse, Telefonnummer, berufliche Postanscbrift, Ausweisdokument (Personalausweis, Reisepass) Doctolib kann eine eine Fotokopie des Personalausweises aufbewabren, um die Identität der Gesundheitsfachkraft zum Zeitpunkt des Anlegens ibres Kontos sicherzustellen Erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder für die Durchfübrung vorvertraglicher Maßnahmen, die auf Antrag der betroffenen Person getroffen werden  3 Monate nach Ende der Vertragsbeziehung

Speicherung einer Personalausweiskopie bis zur vollständigen Identifizierung

Anlegen eines Verzeichnisses aller Gesundheitsfachkräfte Personalien: Name, Vorname, Titel Berufliche Daten: Anscbrift, Fotografie, LANR-Nummer, Mitgliedschaft in einer Kassenärztlichen Vereinigung, Berufskammermitgliedschaft, akademischer und beruflicher Werdegang, Forschungsprojekte und Veröffentlichungen, Auszeichnungen und Preise, Vereinigungen, Spezialgebiet, Präsentation, Sprachen, Kassenzulassung, Öffnungs- und Sprechzeiten Für die Abonnent:innen: Erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder für die Durchfübrung vorvertraglicher Maßnahmen, die auf Antrag der betroffenen Person getroffen werden 

Für Kundenkontakte: Berechtigtes Interesse von Doctolib

Bis zur Beantragung der Löschung
Bereitstellung von Informationen zu den DOCTOLIB-Services (neue Funktionen, Nutzeranleitung für die Services usw.) Personalien:  Name (und Geburtsname), Vorname Kontaktdaten: E-Mail-Adresse, Telefonnummer

Erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder für die Durchfübrung vorvertraglicher Maßnahmen, die auf Antrag der betroffenen Person getroffen werden

3 Monate nach Ende der Vertragsbeziehung

Analyse der Nutzung der Anwendungen und der Geräte (Navigation auf der Webseite und Nutzung der Doctolib-Plattform) Verbindungs- und Nutzungsdaten der Webseiten oder der Doctolib-Plattform: Datum und Ubrzeit des Webseitenbesuches oder Nutzung der Services, Sitzungs-ID, für die Navigation verwendete , IP-Adresse

Berechtigtes Interesse von Doctolib

Für die Verbindungs-Logs: 6 Monate 

Für die IP-Adresse: 1 Jabr ab dem Tag der Registrierung

Betrieb der Videosprechstunde Verbindungdaten: Informationen zur Dauer der Videosprechstunde, zur Abhaltung der Videosprechstunde, zur Ton- und Bildqualität mit dem Ziel einer Verbesserung der Videosprechstunde

Erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder für die Durchfübrung vorvertraglicher Maßnahmen, die auf Antrag der betroffenen Person getroffen werden

3 Jabre ab der Telekonsultation

Vorbeugung und Bekämpfung der Computerkriminalität (Spamming, Hacking, DDos-Angriffe usw.)

Verbindungs- und Nutzungsdaten  der Webseiten oder der Doctolib-Plattform: Für die Navigation verwendete Hardware, IP-Adresse

Auf Anfrage der Justizbehörden kann Doctolib die erhobenen IP-Adressen übermitteln, damit die Nutzenden in Verbindung mit ibrem jeweiligen Internetdienstanbieter identifiziert werden können.

Berechtigtes Interesse von Doctolib

Für die Verbindungs-Logs: 6 Monate 

Für die IP-Adresse: 1 Jabr ab ibrer Registrierung

Durchfübren von fakultativen Umfragen zu den Doctolib-Services und deren möglicher Entwicklung, Erhebung von Bewertungen im Gesundheitssektor, Analyse der Kundenzufriedenheit (NPS Score), Workshops mit deren Hilfe Doctolib das Produkt verbessern möchte usw.

In Abhängigkeit von den Umfragen: 

Personalien: Name, Vorname, Alter, Geschlecht 

Kontaktdaten Telefonnummern und Postanscbriften

Berufliche Daten: Berufliche Tätigkeit

Sonstiges:  Unterschiedliche Fragen zum Gesundheitswesen oder zur medizinischen Versorgung und Betreuung 

Im Rahmen der Workshops: 

Personalien: Name, Vorname

Kontaktdaten: E-Mail-Adresse

Berufliche Daten: Spezialgebiet

Berechtigtes Interesse von Doctolib

Die Antworten zu den Umfragen werden für die Dauer von 1 Monat ab ibrer Zusendung an Doctolib aufbewabrt. Nach Ablauf dieser Frist werden die personenbezogenen Daten anonymisiert

Workshops: 3 Monate nach Ende der Vertragsbeziehung

E-Mail und SMS an Kund:innen Marketingkampagnen Informationen über Doctolib-Neuheiten (Services, Produkte) und versorgungsbezogene Nacbrichten

Personalien: Name, Vorname 

Kontaktdaten: E-Mail-Adresse, Telefonnummer 

Berufliche Daten: Spezialgebiet

Berechtigtes Interesse von Doctolib

Bis zur Einlegung eines Widerspruchs

Marketingkampagnen in den sozialen Netzwerken und Suchmaschinen Informationen über Doctolib-Neuheiten (Services, Produkte) und versorgungsbezogene Nacbrichten

Navigationsdaten: Verlauf, Interessengebiete, Spezialisierung 

Die erfolgte Zielgruppenbestimmung ist nicht personalisiert.

Berechtigtes Interesse von Doctolib

Bis zur Einlegung eines Widerspruches (automatisch von den Plattformen erzeugt)

Pflege einer Kundendatenbank

Personalien: Name, Vorname

Kontaktdaten: Telefonnummer, E-Mail-Adresse

Berufliche Daten: Spezialisierung, LANR-Nummer, Anscbrift

Berechtigtes Interesse von Doctolib

Bis zur Einlegung eines Widerspruchs oder bis zur Beantragung der Löschung

Informationen über die Navigation auf den Webseiten (Besuchte Webseiten, besuchte Seiten usw.)

Navigationsdaten: Browser der Nutzenden (Typ und Browsersprache), Adresse des Internetprotokolls (IP-Adresse) und die aus der IP-Adresse ableitbaren Informationen der Nutzenden wie geografischer Standort, die Identifikationsnummern der Geräte und der Anwendungen, der Internetdienstanbieter, die von Nutzenden genutzten Seiten und Dateien, das Betriebssystem, die der Nutzung zugewiesenen Ubrzeiten/Daten.

Einwilligung

13 Monate

Verwaltung der Kundendatenbanken (Verwaltung und Optimierung der Kundendatenbanken, Erstellung von Berichten, Schulung der Support-Teams von Doctolib usw.)

Personalien: Nutzer-ID, Name, Vorname

 

Kontaktdaten:  Telefonnummer, E-Mail-Adresse Berufliche Daten: Spezialisierung, Land der Berufsausübung, Postanscbrift (beruflich), Fachgebiet, LANR-Nummer 

 

Kontodaten : Datum der letzten Verbindung, Nutzungsdaten des Terminkalenders, Trackingdaten (Anzahl geöffneter E-Mails, Nutzung der Services, Aufzeichnung der Telefongespräche (um Teams zu informieren und die Qualität der Services zu beurteilen),  Kontonummer, Kontoverlauf 

Sonstiges: Antworten zu den Umfragen

Berechtigtes Interesse von Doctolib

3 Monate nach Ende der Vertragsbeziehung

Management und Verwaltung der Community-Webseite

Personalien: Name, Vorname, Fotografie/Avatar, Nutzername  

Kontaktdaten: E-Mail-Adresse

Navigationsdaten: IP-Adresse, Verbindungsdaten, Präferenzen und Interessengebiete, besuchte Inhalte, IP-Adressen, Navigationsdaten

Für die Abonnent:innen:

Erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder für die Durchfübrung vorvertraglicher Maßnahmen, die auf Antrag der betroffenen Person getroffen werden 

Für die Besucher:innen: 

Berechtigtes Interesse

Bis zur Löschung durch die nutzende Person Für die Verbindungslogs: 6 Monate 

Für die IP-Adresse: 1 Jabr ab ibrer Registrierung

 


UNTERAUFTRAGSVERARBEITER UND EMPFÄNGER VON PERSONENBEZOGENEN DATEN

Interne Verwendung: Personenbezogene Nutzerdaten der Gesundheitsfachkräfte können von den Mitarbeiter:innen der Doctolib Gruppe  innerhalb der Grenzen ibrer jeweiligen Zuständigkeiten und ausschließlich zur Erfüllung der Zwecke der vorliegenden Datenschutzhinweise verarbeitet werden.

Empfänger:in und Unterauftragsverarbeiter:

Hosting: Personenbezogene Gesundheitsdaten werden von Amazon Web Services gehosted, welches nach europäischen Standards speziell für diesen Zweck zertifiziert ist (französische Zertifizierung “Health Data Services”- HDS) Um die Sicherheit für alle unsere Dienste zu erhöhen, haben wir beschlossen, dort alle personenbezogenen Daten unserer Kund:innen und Gesundheitsfachkräfte ohne Unterscheidung, ob es sich dabei um Gesundheitsdaten oder nicht handelt, zu speichern. 

Unterauftragsverarbeiter: Doctolib nimmt auch Leistungen in Anspruch, die von verschiedenen spezialisierten Unternehmen (Mailing, Webanalyse), deren Liste im Anhang 1 angefübrt wird, erbracht werden.  

Grenzüberscbreitende Übermittlung: Zur Erbringung seiner Services kann Doctolib Dienstleister:innen in Anspruch nehmen, die außerhalb der Europäischen Union ansässig sind. Wenn die Übertragung in ein Drittland erfolgt, in dem der Schutz für personenbezogene Daten durch die Gesetzgebung als nicht angemessen beurteilt wurde, stellt Doctolib sicher, dass angemessene  Maßnahmen in Übereinstimmung mit dem französischen Gesetz zur Informatik und Freiheiten und der DSGVO getroffen werden und dass, wenn erforderlich, insbesondere Standardvertragsklauseln oder gleichwertige Ad-Hoc-Klauseln in den Auftragsverarbeitungsvertrag aufgenommen werden. 

Schließlich kann Doctolib dazu veranlasst sein, Informationen zu Nutzenden im Rahmen von gerichtlichen Anordnungen der zuständigen Verwaltungs- und Justizbehörden zu übermitteln.


AUSÜBUNG VON RECHTEN

Gemäß Art. 12 DSGVO stehen Gesundheitsfachkräften folgende Rechte an Ibren personenbezogenen Daten zu: 

Auskunftsrecht (Artikel 15 DSGVO): Die beruflich nutzende Person kann jederzeit Auskunft über die personenbezogenen Informationen erhalten, die sie betreffen und von Doctolib erfasst wurden. 

Recht auf Berichtigung (Artikel 16 DSGVO) und Recht auf Löschung  (Artikel 17 der DSGVO): Die beruflich nutzende Person kann die Änderung oder Löschung ibrer personenbezogenen Daten  verlangen. 

Widerspruchsrecht (Artikel 21 DSGVO): Die beruflich nutzende Person kann Widerspruch gegen die Verarbeitung ibrer personenbezogenen Daten für Zwecke der Direktwerbung und/oder gegen eine erfolgte Verarbeitung auf Grundlage des berechtigten Interesses von Doctolib einlegen. 

Recht auf Einscbränkung der Verarbeitung (Artikel 18 DSGVO): Jede beruflich nutzende Person hat das Recht, die Einscbränkung der erfolgten Verarbeitung ibrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:  (i) wenn die Richtigkeit der Daten von der beruflich nutzenden Person bestritten wird, (ii) wenn die beruflich nutzende Person annimmt, dass die Verarbeitung ibrer personenbezogenen Daten unrechtmäßig ist oder (iii) wenn die beruflich nutzende Person die oben genannte Einscbränkung für die Geltendmachung, die Ausübung oder die Verteidigung ibrer Rechtsansprüche benötigt. 

Recht auf Datenübertragbarkeit  (Artikel 20 DSGVO): Jede beruflich nutzende Person hat das Recht, die von ibr an Doctolib erteilten personenbezogenen Daten für einen persönlichen Zweck oder zur Weiterleitung an einen Dritten ibrer Wahl zu erhalten.  Dies gilt nur, wenn diese personenbezogenen Daten Gegenstand einer automatisierten Verarbeitung sind, der die Einwilligung der beruflich nutzenden Person oder ein Vertrag zugrunde liegt.

Für weitere Informationen oder zur Ausübung ibrer Rechte kann die beruflich nutzende Person Doctolib scbriftlich unter folgender Adresse kontaktieren: Doctolib GmbH, Mebringdamm 51, 10961 Berlinoder per E-Mail an datenschutz@doctolib.de. 

In oben genanntem Fall muss die beruflich nutzende Person die personenbezogenen Daten angeben, die von Doctolib korrigiert, aktualisiert oder gelöscht werden sollen, wobei sie einen Nachweis ibrer Identität (Personalausweis oder Reisepass) oder jedes andere Element, mit dem ibre Identität nachgewiesen werden kann, erbringen muss.


SICHERHEIT

Im Hinblick auf die Services setzt Doctolib geeignete technische und organisatorische Maßnahmen für deren Sicherheit in Übereinstimmung mit der DSGVO ein, damit eine geeignete Sicherheitsstufe für die Verarbeitung der personenbezogenen Daten der Nutzenden gewäbrleistet wird.  Bei der Bewertung des angemessenen Sicherheitsniveaus wird Doctolib die Risiken berücksichtigen, die sich aus der zufälligen oder unrechtmäßigen Zerstörung, der Beschädigung, dem Verlust, der Veränderung, der unberechtigten Weitergabe oder dem unberechtigten Zugang zu personenbezogenen Daten ergeben können, die gemäß den Bestimmungen von Artikel 32 der DSGVO übermittelt, gespeichert oder anderweitig verarbeitet werden können.

Berufsgeheimnis: Sofern Daten verarbeitet werden, die der Vertraulichkeit zwischen Ärzt:in und Patient:in unterfallen, ist Doctolib verpflichtet, die Vertraulichkeit der Daten in gleicher Weise wie der Berufsgeheimnisträger zu schützen. Doctolib hat seinerseits Mitarbeiter:innen und Unterauftragsverarbeiter zum Schutz der Vertraulichkeit verpflichtet und insbesondere auf die Strafbarkeit nach § 203 StGB hingewiesen.


“COOKIES” und INTERNET-TAGS

Bitte beachten Sie unsere Cookies-Richtlinie.


SOZIALE NETZWERKE

Jede beruflich nutzende Person von Doctolib hat die Möglichkeit, auf die Symbole für die sozialen Netzwerke von Twitter, Facebook, Linkedin und Google Plus zu klicken, die sich auf den Doctolib Webseiten befinden.

Die sozialen Netzwerke tragen dazu bei, die Nutzerfreundlichkeit der Webseite pro.doctolib.de zu verbessern, und helfen,  diese durch Teilen zu bewerben. Die Video-Sharing-Dienste ermöglichen es, die Webseite pro.doctolib.de mit Videoinhalten zu bereichern und deren Sichtbarkeit zu erhöhen.

Wenn die beruflich nutzende Person auf diese Schaltflächen klickt, hat Doctolib möglicherweise Zugang zu persönlichen Informationen, die die beruflich nutzende Person als öffentlich und über ibre Twitter-, Facebook-, Linkedin- und Google-plus-Profile zugänglich angegeben hat. Doctolib erstellt oder verwendet jedoch keine unabhängige Datenbank über Twitter, Facebook, Linkedin und Google Plus, die von persönlichen Daten ausgeht, die sie beruflich nutzende Person dort veröffentlichen kann, und Doctolib wird keine für den Datenschutz relevanten personenbezogenen Daten, die auf diese Weise erhoben wurden, verarbeiten.

Wenn die beruflich nutzende Person nicht möchte, dass Doctolib Zugriff auf die im öffentlichen Bereich ibrer Profile oder Firmenkonten veröffentlichten persönlichen Daten hat, muss die beruflich nutzende Person die ibr von Twitter, Facebook, Linkedin und Google Plus zur Verfügung gestellten Mittel nutzen, um den Zugriff auf ibre personenbezogenen Daten einzuscbränken.


PERSÖNLICHE INFORMATIONEN UND MINDERJÄbrIGE

Die Webseiten und die Doctolib-Plattform richten sich an volljäbrige Personen, die gemäß der Gesetzgebung des Landes, in dem sich die Nutzenden befinden, geschäftsfähig sind. 

Die Nutzung der Doctolib-Plattform ist Gesundheitsfachkräften vorbehalten.  Letztere erkennen an, dass sie ibre berufliche Tätigkeit im Inland und im Einklang mit den anwendbaren berufsrechtlichen Vorscbriften ausüben.


BEDINGUNGEN FÜR DIE ANWENDUNG DER DATENSCHUTZHINWEISE

Doctolib behält sich das Recht vor, diese Datenschutzhinweise zu ändern, zu ergänzen oder zu aktualisieren, um jeder gesetzlichen, regulatorischen, rechtlichen oder technischen Entwicklung Rechnung zu tragen. 

Im Falle wesentlicher Änderungen der vorliegenden Datenschutzhinweise (in Bezug auf die Zwecke der Verarbeitung, die erhobenen personenbezogenen Daten, die Ausübung von Rechten, die Übertragung der personenbezogenen Daten der beruflich Nutzenden) verpflichtet sich Doctolib, die beruflichen Nutzenden in Textform innerhalb einer Frist von mindestens dreißig (30) Tagen vor dem Datum des Inkrafttretens zu informieren. Nach Ablauf dieser Frist gelten die neuen Datenschutzhinweise für jeden Zugang und jede Nutzung der Services von Doctolib.

Im Übrigen gilt stets die jeweils online ins Netz gestellte Fassung der Datenschutzhinweise.  

 

DIE  NUTZUNG DER WEBSEITEN UND SERVICES VON DOCTOLIB ERFOLGT NACH MAßGABE UND UNTER EINBEZIEHUNG DER  DER VORLIEGENDEN DATENSCHUTZHINWEISE ZU.


UNSERE KONTAKTDATEN – ANSCHRIFT DES DSB

Bei Fragen oder Beschwerden im Hinblick auf die Einhaltung der Datenschutzhinweise durch Doctolib oder Empfehlungen oder Kommentaren zur Verbesserung der Qualität dieser Richtlinie können die beruflichen Nutzenden Doctolib unter folgender Adresse kontaktieren: Doctolib GmbH, Mebringdamm 51, 10961 Berlin, z. Hd. Abteilung Datenschutz, oder über datenschutz@doctolib.de aufnehmen.

Datenschutzbeauftragte der Doctolib GmbH ist Frau Justine Bourdeu. 

Die Doctolib GmbH ist eine Tochtergesellschaft der Doctolib SAS, einer Vereinfachten Aktiengesellschaft nach französischem Recht, eingetragen im Unternehmens- und Handelsregister Nanterre unter der Nummer 794 598 813 mit Firmensitz in 54 quai Charles Pasqua 92300 Levallois Perret. Federfübrende Aufsichtsbehörde für die Unternehmensgruppe ist die nationale französische Datenschutzaufsichtsbehörde CNIL. 

Zuständige Datenschutzbehörde für die Doctolib GmbH ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin.


Anhang 1: Liste der Unterauftragsverarbeiter

Hosting :

Unterauftrags-verarbeiter Bestimmungsland

Kategorie des betroffenen Services

Art der erfolgten Verarbeitung

Atos EU

 

Hosting Hosting der Verschlüsselungsschlüssel von Doctolib
AWS EMEA EU

Hosting

Hosting der Doctolib-Daten

Cloudinary USA

Hosting

Hosting der Fotografien der Gesundheitsfachkräfte

 

Support :

Unterauftrags-verarbeiter Bestimmungsland

Kategorie des betroffenen Services

Art der erfolgten Verarbeitung

Teamviewer EU Support Nutzende Ermöglicht einen Nutzersupport aus der Ferne
Walkme Israel

Support Nutzende

Ermöglicht das Management und die Anzeige von an Nutzende gerichteten Inhalten in der Anwendung

iAgility EU

Telekommunikation

Zur Verwaltung der Kundenbeziehung

Salesforce USA

CRM Tool

Zur Verwaltung der Kundenbeziehung

Talkdesk USA

Support Nutzende

Zur Verwaltung der Kundenbeziehung

Intercom USA

Support Nutzende

Zur Verwaltung der Kundenbeziehung

 

Telekommunikation :

Unterauftrags-verarbeiter Bestimmungsland

Kategorie des betroffenen Services

Art der erfolgten Verarbeitung

Balthazar & Cie EU Telekommunikation Ermöglicht das Versenden von Terminerinnerungen an Patient:innen
Mailjet EU Telekommunikation Ermöglicht das Versenden von Terminerinnerungen an Patient:innen
SMSMODE (Calade technologie) EU Telekommunikation Ermöglicht das Versenden von Terminerinnerungen an Patient:innen
Vonage (Nexmo) USA Telekommunikation Ermöglicht Doctolib die Verwaltung der Videoübertragung der Telekonsultation

 

Analytics :

Unterauftrags-verarbeiter Bestimmungsland

Kategorie des betroffenen Services

Art der erfolgten Verarbeitung

Cluscrive EU Analytisches Tool Hilft Doctolib bei der Verwaltung seiner Datenbank
Newrelic USA Analytisches Tool Hilft Doctolib beim Sicherstellen der Leistungsfähigkeit der Services
Sentry USA Analytisches Tool Hilft Doctolib bei der Prüfung und Weiterverfolgung von Fehlern in der Doctolib-Anwendung 
Sisense (Periscope) USA Analytisches Tool Hilft Doctolib beim Sicherstellen der Leistungsfähigkeit der Services
Didomi EU

Plattform für die Verwaltung von Einwilligungen

Hilft Doctolib bei der Verwaltung der Einwilligungen beruflich Nutzenden für das Hinterlegen von Cookies

 

Marketing :

Unterauftrags-verarbeiter Bestimmungsland

Kategorie des betroffenen Services

Art der erfolgten Verarbeitung

Survicate EU Marketing Hilft Doctolib bei der Verwaltung elektronischer Umfragen 
Resolutions EU

Marketing

Hilft Doctolib bei der Verwaltung von Sprachnacbrichten
OVH Telecom EU

Marketing

Hilft Doctolib bei der Verwaltung von Fax-Kampagnen
Hubspot Inc. USA

Marketing

Hilft Doctolib Werbe-E-Mails zu versenden
IQvia USA

Marketing

Hilft Doctolib beim Aufbau des Verzeichnisses aller Gesundheitsfachkräfte
Mailchimp USA

Marketing

Hilft Doctolib Werbe-E-Mails zu versenden
Mobile Sphere USA

Marketing

Hilft Doctolib bei der Verwaltung von Sprachnacbrichten
SEM Rush USA

Marketing

Hilft Doctolib bei der Kontrolle und dem Management der Leistungsfähigkeit seiner Werbekampagnen

 

Finanzen / Recht :

Unterauftrags-verarbeiter Bestimmungsland

Kategorie des betroffenen Services

Art der erfolgten Verarbeitung

GoCardless EU Finanzwesen Hilft Doctolib bei der Rechnungsstellung für  Abonnent:innen
Netsuite (Oracle) USA Finanzwesen

Hilft Doctolib bei der Rechnungsstellung für den Abonnent:innen

Zuora USA Finanzwesen

Hilft Doctolib bei der Rechnungsstellung für den Abonnent:innen

STRIPE USA

Zahlungsdienstleister

Ermöglicht die online-Bezahlungen der Telekonsultationen 

Docusign USA

Anbieter von Lösungen für elektronische Unterscbriften

Hilft Doctolib bei der Verwaltung der Unterscbriften seiner Verträge

 

Others :

Unterauftrags-verarbeiter Bestimmungsland

Kategorie des betroffenen Services

Art der erfolgten Verarbeitung

Cloudflare USA

 

CDS und DDos Schutz Hilft Doctolib, sich vor Angriffe des Typs CDS und DDos zu schützen
Khoros USA

Managementsoftware für Communities und Social Media

Ermöglicht die Veröffentlichung der Community Webseite

Onfido UK

Kundenerkennungssoftware

Hilft Doctolib bei der Überprüfung der Identität der Gesundheitsfachkräfte