Daten­schutz­er­klä­rung

Die­se Daten­schutz­er­klä­rung klärt Sie über die Art, den Umfang und Zweck der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten (nach­fol­gend kurz „Daten“) im Rah­men der Erbrin­gung unse­rer Leis­tun­gen  inklu­si­ver ver­bun­de­ner Web­sei­ten eben­so wie dem Soci­al Media Pro­fi­le auf.

Ver­ant­wort­li­cher

Dr. med. univ. Dani­el Sti­ber­nitz
Muse­um­stra­ße 8, 1. Stock
6020 Inns­bruck
Tel.: + 43 512 213321
Fax: +43 720 6036529
E-Mail: ordination@stibis.at
Web­site: https://med.stibis.at
Link zum Impres­sum: https://med.stibis.at/impressum/

Arten der ver­ar­bei­te­ten Daten

- Per­so­nen­da­ten (z.B. Stamm­da­ten, Namen oder Adres­sen).
— Kon­takt­da­ten (z.B. E-Mail, Tele­fon­num­mern).
— Inhalts­da­ten (z.B. Text­ein­ga­ben, Foto­gra­fi­en).
— Nut­zungs­da­ten (z.B. Web­sei­ten­zu­griff).
— Meta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B. IP-Adres­sen).

Kate­go­ri­en betrof­fe­ner Per­so­nen

Nut­zer der Web­site.

Zweck der Ver­ar­bei­tung

- Mit­te­lung Online­an­ge­bot inklu­si­ve Funktion/Inhalt.
— Kon­takt­an­fra­gen und Beant­wor­tung der­sel­ben.
— Sicher­heits­maß­nah­men.
— Mar­ke­ting

Ver­wen­de­te Begriff­lich­kei­ten

Wir ver­wei­sen auf die gän­gi­gen Defi­ni­tio­nen in Art. 4 der Daten­schutz­grund­ver­ord­nung (DSGVO).

Maß­geb­li­che Rechts­grund­la­gen

Gem. Art. 13 DSGVO gilt für Nut­zer aus der EU und des EWG Art. 6 Abs. 1 lit. a und Art. 7 DSGVO als Rechts­grund­la­ge für die Ein­ho­lung von Ein­wil­li­gun­gen, Art 6 Abs. 1 lit b DSGVO für die Beant­wor­tung von Anfra­gen jeg­li­cher Art, für die Ver­ar­bei­tung zur Erfül­lung unse­rer Rechts­ver­pflich­tun­gen Art 6 Abs. 1 lit. c DSGVO usw.

Maß­nah­men zur Daten­si­cher­heit

Wir sor­gen uns um Ihre Daten und geben Ihre Daten nicht an unbe­fug­te Per­so­nen wei­ter. Für die Wahr­neh­mung Ihrer Rech­te als Betroffene/r sind ent­spre­chen­de Ver­fah­ren ein­ge­rich­tet und unser Per­so­nal geschult wor­den; unse­re tech­ni­sche Aus­stat­tung ent­spricht höchs­ten Stan­dards zur Daten­si­cher­heit.

Zusam­men­ar­beit mit Auf­trags­ver­ar­bei­tern, gemein­sam Ver­ant­wort­li­chen und Drit­ten

Soll­ten bei Ver­ar­bei­tung Ihrer Daten ande­ren Per­so­nen und Unter­neh­men Zugriff auf die Daten gewährt wer­den, ist dies nur im Rah­men der gesetz­li­chen Mög­lich­kei­ten bzw. mit Ihrer Ein­wil­li­gung der Fall.

Rech­te der betrof­fe­nen Per­so­nen

Sie haben das Recht hin­sicht­lich Ihrer von uns ver­ar­bei­te­ter Daten eine Bestä­ti­gung zu ver­lan­gen, ob und wel­che Daten ver­ar­bei­tet wer­den, eine Daten­ko­pie kann auf Wunsch aus­ge­hän­digt wer­den. Sie haben das Recht auf Ände­rung, Berich­ti­gung Ihrer Daten sowie auf Löschung, soweit gesetz­li­che Vor­schrif­ten dem nicht ent­ge­gen­ste­hen. Sie haben das Recht, eine Beschwer­de bei der zustän­di­gen Auf­sichts­be­hör­de, das ist die öster­rei­chi­sche Daten­schutz­be­hör­de ein­zu­rei­chen. Als Nut­zer haben Sie das Recht, erteil­te Ein­wil­li­gun­gen mit Wir­kung für die Zukunft zu wider­ru­fen.

Wider­spruchs­recht

Sie kön­nen der künf­ti­gen Ver­ar­bei­tung der Sie betref­fen­den Daten nach Maß­ga­be der gesetz­li­chen Vor­ga­ben jeder­zeit wider­spre­chen (inklu­si­ve Direkt­wer­bung).

Coo­kies und Wider­spruchs­recht bei Direkt­wer­bung

Klei­ne Datei­en, die am Com­pu­ter des Nut­zer gespei­chert wer­den, nen­nen sich „Coo­kies“ und spei­chern unter­schied­li­che Anga­ben zu einem Nut­zer. Im Gegen­satz zu tem­po­rä­ren, Ses­si­on- oder tran­si­en­ten Coo­kies, also jene, die gelöscht wer­den, sobald der Nut­zer den Brow­ser schließt, wer­den als per­ma­nen­te oder per­sis­tie­ren­de Coo­kies jene bezeich­net, die auch nach Brow­ser-Schlie­ßung gespei­chert blei­ben. Wir set­zen tem­po­rä­re und per­ma­nen­te Coo­kies ein:

Die Ein­wil­li­gung für den Ein­satz von Coo­kies (Rechts­grund­la­ge Art. 6 Abs. 1 lit. a. DSGVO) wird direkt erbe­ten bzw. auf Grund berech­tig­ter Inter­es­sen (Art. 6 ABs. 1 lit. f DSGVO), z.B. Inter­es­se an der Ana­ly­se, bei Not­wen­dig­keit der Ein­set­zung von Coo­kies zur Erbrin­gung ver­trags­be­zo­ge­nen Leis­tun­gen oder öffent­li­chem Inter­es­se (Art. 6 Abs. 1 lit. b und e DSGVO) ver­ar­bei­tet.

Soll­ten Sie kei­ne Coo­kies auf dem Rech­ner spei­chern wol­len, deak­ti­vie­ren Sie die jewei­li­ge Opti­on in den Sys­tem­ein­stel­lun­gen Ihres Brow­sers. Für gene­rel­le Wider­sprü­che gegen den Ein­satz von für Online­mar­ke­ting ein­ge­setz­te Coo­kies, sie­he http://www.aboutads.info/choices/ oder  http://www.youronlinechoices.com. 

Löschung von Daten

Nach Maß­ga­be der gesetz­li­chen Vor­ga­ben wer­den Ihre Daten gelöscht, sobald sie für ihre Zweck­be­stim­mung nicht mehr erfor­der­lich sind und der Löschung kei­ne gesetz­li­chen Auf­be­wah­rungs­pflich­ten ent­ge­gen­ste­hen.

Sofern die Daten nicht gelöscht wer­den, weil sie für ande­re und gesetz­lich zuläs­si­ge Zwe­cke not­wen­dig sind, schränk­ten wir die Ver­ar­bei­tung ein (Daten wer­den gesperrt und nicht für ande­re Zwe­cke ver­ar­bei­tet).

Der Gesund­heits­vor­sor­ge die­nen­de Leis­tun­gen

Die Daten unse­rer Pati­en­tIn­nen und ande­rer Ver­trags­part­ner wer­den gem. Art. 6 Abs. 1 lit. b) DSGVO, ver­ar­bei­tet, um (vor-)vertraglichen Leis­tun­gen zu erbrin­gen. Die Art der Daten, der Umfang und ZWeck bestimmt das sich nach dem Ver­trags­ver­hält­nis. Gesetz­lich ist es mög­lich, beson­de­re Kate­go­ri­en von Daten gem. Art. 9 Abs. 1 DSGVO zu ver­ar­bei­ten (Anga­ben zur Gesund­heit der Pati­en­ten, ggf. mit Bezug zu deren Sexu­al­le­ben). Hier­zu wird erfor­der­li­chen­falls gem. Art. 6 Abs. 1 lit. a., Art. 7, Art. 9 Abs. 2 lit. a. DSGVO eine aus­drück­li­che Ein­wil­li­gung der Pati­en­ten ein­ge­holt (uGrund­la­ge des Art. 9 Abs. 2 lit h. DSGVO).

Bei der Kon­takt­auf­nah­me (z.B. per Kon­takt­for­mu­lar, E-Mail, Tele­fon oder via sozia­ler Medi­en) wer­den Ihre Daten zur Bear­bei­tung der Kon­takt­an­fra­ge und deren Abwick­lung gem. Art. 6 Abs. 1 lit. b. (im Rah­men ver­trag­li­cher-/vor­ver­trag­li­cher Bezie­hun­gen), Art. 6 Abs. 1 lit. f. (ande­re Anfra­gen) DSGVO ver­ar­bei­tet. Wir löschen die Anfra­ge, sofern die­se nicht mehr erfor­der­lich ist und über­prü­fen die­se Erfor­der­lich­keit alle zwei Jah­re.

Hos­ting und E-Mail-Ver­sand, Zugriffs­da­ten und Log­files

Hos­ting-Leis­tun­gen die­nen der Zur­ver­fü­gung­stel­lung von Infra­struk­tur- und Platt­form­dienst­leis­tun­gen, der Rechen­ka­pa­zi­tät, dem Spei­cher­platz inkl. Daten­bank­diens­te, dem E-Mail-Ver­sand, den Sicher­heits- und War­tungs­leis­tun­gen. Unser Hos­ting­an­bie­ter ver­ar­bei­tet Per­so­nen-„ Kon­takt-, Inhalts-, Nut­zungs- und Meta­da­ten unse­rer Nut­zer auf der Grund­la­ge berech­tig­ter Inter­es­sen gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auf­trags­ver­ar­bei­tungs­ver­trag). Dabei wer­den Daten über jeden Zugriff auf den Ser­ver, auf dem sich die­ser Dienst befin­det (soge­nann­te Ser­ver­log­files) ver­ar­bei­tet (wozu Name der abge­ru­fe­nen Web­sei­te, Datei, Datum und Uhr­zeit des Abrufs, über­tra­ge­ne Daten­men­ge, Mel­dung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Ver­si­on, das Betriebs­sys­tem des Nut­zers, Refer­rer URL (die zuvor besuch­te Sei­te), IP-Adres­se und anfra­gen­der Pro­vi­der zäh­len). Die­se Log­files wer­den für die Dau­er von maxi­mal sie­ben Tagen gespei­chert und dann gelöscht (aus­ge­nom­men Daten, die zu Beweis­zwe­cken straf­ba­rer Hand­lun­gen benö­tigt wer­den).

Mar­ke­ting

Mit­tels Goog­le Tag Mana­ger wer­den Web­site-Tags über eine Ober­flä­che ver­wal­tet und ermög­li­chen es Ana­ly­se­tools ein­zu­set­zen, wobei der Mana­ger selbst kei­ne per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet. Zu den Goog­le-Diens­ten ver­wei­sen wir auf fol­gen­de Nut­zungs­richt­li­ni­en: https://www.google.com/intl/de/tagmanager/use-policy.html.

Wir bin­den zudem kar­to­gra­fi­sche Diens­te von “Goog­le Maps” (Anbie­ters Goog­le Ire­land Limi­ted, Gor­don House, Bar­row Street, Dub­lin 4, Irland) ein. IP-Adres­sen und Stand­ort­da­ten der Nut­zer kön­nen zur Daten­ver­ar­bei­tung gehö­ren, wer­den jedoch nicht ohne Ein­wil­li­gung erho­ben. Die­se Daten kön­nen in den USA ver­ar­bei­tet wer­den (sie­he Daten­schutz­er­klä­rung unter https://www.google.com/policies/privacy/, inklu­si­ve Opting out Mög­lich­keit unter https://adssettings.google.com/authenticated)