Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Refine Medical Aesthetics GbR
vertreten durch die Gesellschafter Jeshus Quintero & Bianca Toscano
Römerstraße 17B
69115 Heidelberg
Telefon: 06221 / 7360731
E‑Mail: kontakt@refine-medical-aesthetics.de
2. Hosting und Server-Logfiles
Unsere Website wird bei einem externen Dienstleister gehostet (STRATO AG). Beim Aufruf der Website werden automatisch Informationen erfasst, die dein Browser übermittelt und in sogenannten Server-Logfiles gespeichert werden (z.B. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL, Browsertyp und -version, Betriebssystem).
Diese Verarbeitung erfolgt zur Sicherstellung eines stabilen und sicheren Betriebs der Website. Rechtsgrundlage ist unser berechtigtes Interesse an der technischen Bereitstellung der Website im Sinne von Art. 6 Abs. 1 lit. f DSGVO.
3. Kontaktaufnahme per E‑Mail / Kontaktformular
Wenn du per E‑Mail oder – sofern vorhanden – über ein Kontaktformular Kontakt mit uns aufnimmst, werden die von dir übermittelten personenbezogenen Daten (z.B. Name, E‑Mail-Adresse, Telefonnummer, Inhalt der Nachricht) zum Zweck der Bearbeitung deiner Anfrage verarbeitet.
Rechtsgrundlage ist je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Terminvereinbarung und Behandlung in der Praxis
Im Rahmen der Terminvergabe und Behandlung in unserer Praxis verarbeiten wir personenbezogene Daten wie Stammdaten (z.B. Name, Kontaktdaten), Termininformationen sowie – soweit erforderlich – gesundheitsbezogene Daten.
Die Verarbeitung erfolgt insbesondere zur Vorbereitung und Durchführung der Behandlung, zur Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten sowie zur Abrechnung. Rechtsgrundlagen sind u.a. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und, soweit besondere Kategorien personenbezogener Daten (z.B. Gesundheitsdaten) verarbeitet werden, Art. 9 Abs. 2 DSGVO (z.B. auf Grundlage deiner ausdrücklichen Einwilligung oder gesetzlicher Erlaubnisnormen).
Die Speicherdauer richtet sich nach den jeweils einschlägigen gesetzlichen Aufbewahrungsfristen und berufsrechtlichen Vorgaben.
5. Einsatz von Google Maps
Auf unserer Website kann der Kartendienst Google Maps zur Darstellung von Standorten eingesetzt werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; ggf. kann eine Datenübermittlung an Google LLC in den USA erfolgen.
Beim Aufruf einer Seite, in die Google Maps eingebunden ist, werden Informationen (z.B. IP-Adresse, Zeitpunkt des Zugriffs, Browserinformationen, aufgerufene Seite) an Server von Google übertragen. Je nach deinen Geräteeinstellungen können auch Standortdaten verarbeitet werden. Die Nutzung von Google Maps erfolgt zum Zwecke einer ansprechenden Darstellung unseres Standorts und einer leichten Auffindbarkeit unserer Praxis. Rechtsgrundlage ist in der Regel deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die über ein entsprechendes Einwilligungs-/Cookie-Banner eingeholt wird.
Weitere Informationen zur Datenverarbeitung durch Google findest du in den Datenschutzhinweisen von Google.
6. Webfonts (Source Serif Pro)
Zur einheitlichen Darstellung von Schriftarten verwenden wir Webfonts (Source Serif Pro).
Werden die Schriftarten lokal auf unserem Server bereitgestellt, findet keine Datenübermittlung an externe Schriftarten-Dienste statt; es werden lediglich die zur Darstellung der Website technisch erforderlichen Daten zwischen deinem Browser und unserem Server ausgetauscht (siehe Abschnitt zu Server-Logfiles). Erfolgt die Einbindung über einen externen Dienst oder ein CDN, können dabei Verbindungsdaten (z.B. IP-Adresse, Browserinformationen) an den jeweiligen Anbieter übertragen werden. Die Nutzung der Webfonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unseres Online-Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Sofern eine Einwilligung über ein Consent-Tool eingeholt wird, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
7. Empfänger und Auftragsverarbeiter
Zur Bereitstellung unserer Leistungen und des Online-Angebots setzen wir externe Dienstleister ein, z.B. IT- und Hosting-Dienstleister. Diese verarbeiten personenbezogene Daten nur nach unserer Weisung und im Rahmen eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Eine Übermittlung personenbezogener Daten an sonstige Empfänger erfolgt nur, soweit dies gesetzlich erlaubt oder vorgeschrieben ist, du eingewilligt hast oder dies zur Vertragsdurchführung erforderlich ist.
8. Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, verarbeiten und speichern wir personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.
Eine darüberhinausgehende Speicherung erfolgt nur, sofern gesetzliche Aufbewahrungspflichten bestehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
9. Rechte der betroffenen Personen
Dir stehen im Rahmen der gesetzlichen Vorgaben insbesondere folgende Rechte zu:
-
Recht auf Auskunft über die dich betreffenden personenbezogenen Daten
-
Recht auf Berichtigung unrichtiger oder unvollständiger Daten
-
Recht auf Löschung („Recht auf Vergessenwerden“), soweit keine Aufbewahrungspflichten entgegenstehen
-
Recht auf Einschränkung der Verarbeitung
-
Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht
-
Recht auf Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format
Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Zur Wahrnehmung deiner Rechte kannst du dich jederzeit unter den oben genannten Kontaktdaten an uns wenden.
10. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.
Zuständig ist in der Regel die Aufsichtsbehörde des Bundeslandes, in dem unser Unternehmen seinen Sitz hat (für uns: das Bundesland Baden-Württemberg).
11. Sicherheit der Verarbeitung
Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, Veränderung, unbefugtem Zugriff oder unbefugter Weitergabe zu schützen. Diese Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umstände und Zweck der Verarbeitung regelmäßig überprüft und angepasst.
