Datenschutzerklärung
In unserem Unternehmen verarbeiten wir zahlreiche Daten Ihrer Person und möchten Sie wie folgt informieren:
Kontaktdaten des Verantwortlichen
Rostocker Zentrum für ambulante Rehabilitation GmbH
Wismarsche Straße 32
18057 Rostock
Telefon: 0381 252 98 0
E-Mail: post@zar-rostock.de
Kontaktdaten des Datenschutzbeauftragten
ECOVIS Keller Rechtsanwälte PartG mbB
Rechtsanwalt Axel Keller / Senior Associate Karsten Neumann
August-Bebel-Straße 10-12
18055 Rostock
Telefon: +49 381 12 88 49-0
E-Mail: dsb-nord@ecovis.com
Sie haben jederzeit das Recht, sich kostenlos und auf Wunsch vertraulich an unseren Datenschutzbeauftragten zu wenden, um Sie in der Durchsetzung Ihrer Datenschutzrechte zu unterstützen.
Im Folgenden finden Sie themenbezogen spezielle Hinweise zur Datenverarbeitung. Am Ende dieser Übersicht finden Sie allgemeine Hinweise zu Ihren Rechten. Sofern Sie Ihre Rechte geltend machen möchten, nutzen Sie die o.g. Kontaktadresse des Rostocker Zentraums für ambulante Rehabilitation.
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Wir setzen folgenden Hoster ein:
PLATZDORSCH Softwareentwicklung GmbH & Co. KG
Hansestraße 21
18182 Bentwisch
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
In Abhängigkeit der Nutzung der Website werden unterschiedliche Daten verarbeitet.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
Browsertyp und Browserversion
verwendetes Betriebssystem
Referrer URL
Hostname des zugreifenden Rechners
Uhrzeit der Serveranfrage
IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.
Die Erfassung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses (gem. Art. 6 Abs. 1 lit. f DSGVO) Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website.
Ohne diese Daten können wir die Darstellung der Website nicht gewährleisten.
Im Zusammenhang mit der rein informatorischen Nutzung unserer Homepage speichern wir die Daten, die Ihr Browser an unseren Server übermittelt, für den Zeitraum, der zur Behebung von Störungen oder Fehlermeldungen notwendig ist. Eine Löschung erfolgt in der Regel innerhalb von 90 Tagen nach dem Ende der Internetverbindung.
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar. Die Einwilligung zur Speicherung der Cookies kann mittels Einwilligungsbanner vor dem Beginn des Websitebesuches durch Sie erteilt werden.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.
Kartendienste
OpenStreetMap
Wir nutzen den Kartendienst von OpenStreetMap (OSM).
Die Datenverarbeitung bei der Darstellung der Karte erfolgt im Interesse einer ansprechenden Darstellung unseres Online-Angebotes und einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
OpenStreetMap wird auf dem Server unseres Dienstleisters:
PLATZDORSCH Softwareentwicklung GmbH & Co. KG
Hansestraße 21
18182 Bentwisch
gehostet.
Wir haben einen Auftragsverarbeitungsvertrag mit unserem Dienstleister abgeschlossen. Datenübermittlungen an OpenStreetMap finden nicht statt.
Google Maps (Link)
Zur Nutzung dieses Dienstes Google Maps klicken Sie auf das entsprechende Fenster, um auf die interaktive Karte von Google weitergeleitet zu werden. Erst nach einem Klick auf den Link werden personenbezogene Daten von Ihnen, wie beispielsweise Ihre IP-Adresse, an Google weitergegeben und von diesen verarbeitet. Die Nutzung des Kartendienstes erfolgt freiwillig. In diesem Zusammenhang ist es möglich, dass Daten in unsichere Drittstaaten übermittelt werden, in denen kein mit der EU vergleichbares Datenschutzniveau besteht. Die personenbezogenen Daten können zu Kontroll- und Überwachungszwecken durch Behörden herangezogen werden. Gegen diesen Datenzugriff gibt es keine wirksamen rechtlichen Mittel.
Wir haben keinerlei Einfluss auf die Datenverarbeitung von Google sowie Datenweitergabe von Google an Dritte. Sollten Sie die Übertragung der Daten nicht wünschen, nutzen Sie den Link bitte nicht.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Google finden Sie unter https://policies.google.com/privacy und https://policies.google.com/terms.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde. Die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Zwecke und Rechtsgrundlagen
Wir erheben Ihre personenbezogenen Daten wie nachfolgend aufgeführt grundsätzlich im direkten Kontakt mit Ihnen. Teilweise kann es jedoch auch vorkommen, dass wir von Krankenhäusern, die etwa Ihre Erst-/Vor-Behandlung durchgeführt haben, von niedergelassenen Ärzten, Fachärzten, Medizinischen Versorgungszentren, Laboren, Heil- und Hilfsmittelerbringern usw. Sie betreffende personenbezogene Daten erhalten. Diese werden bei uns im Sinne einer einheitlichen Dokumentation mit Ihren übrigen Daten zusammengeführt und zu folgenden Zwecken verarbeitet:
Wir verarbeiten Ihre Daten, wenn dies für die Erfüllung eines Vertrages, den Sie mit uns abgeschlossen haben (gem. Art. 6 (1) b 1. Alt. DSGVO), erforderlich ist oder wenn die Datenverarbeitung für die Durchführung einer vorvertraglichen Maßnahme (gem. Art. 6 (1) b 2. Alt. DSGVO) erforderlich ist. Aufgrund unserer medizinischen Tätigkeit schließen Sie mit uns einen Behandlungsvertrag und wir verarbeiten in diesem Fall besonders sensible Daten zum Zweck der Diagnostik und Behandlung im Gesundheitsbereich (gem. Art. 9 (2) h DSGVO; Art. 9 (3) DSGVO; § 22 (1) Nr. 1 b BDSG).
Davon umfasst sind:
* Anbahnung, Durchführung und Abwicklung des Behandlungsvertrages (Stammdatenanlage, Anamnese, Therapieplanung, Befunderhebung, Dokumentation, Nachsorge, Mit- und Weiterbehandlung, Rechnungswesen, Erfüllung der zwischen uns bestehenden vertraglichen Pflichten)
* Kommunikation
* Terminverwaltung
Wenn Sie uns die Daten nicht bereitstellen, können wir Sie nicht behandeln oder den Behandlungsvertag nicht erfüllen.
Aufgrund unserer Tätigkeit im Gesundheitswesen sind wir teilweise gesetzlich verpflichtet, bestimmte Datenverarbeitungen vorzunehmen (gem. Art. 6 (1) c DSGVO; Art. 9 (2) h DSGVO).
Gesetzliche Verpflichtungen haben wir wie folgt:
* Ärztliche Dokumentation (§ 630 f (1) und (2) BGB)
* Berufsrechtliche und steuerrechtliche Aufbewahrungsfristen (§ 630 f (3) BGB, § 147 AO;
§ 257 HGB)
* Datenübermittlungspflichten an die Krankenkassen zum Zweck der Abrechnung (§ 295 SGB V); an den MDK (§275 SGB V); zum Zweck der Qualitätssicherung (§299 SGB V i.V.m. § 136 SGB V); Infektionsschutzgesetz (§§ 6ff. IfSG); Betäubungsmittelgesetz in Verbindung mit § 5a Betäubungsmittelverschreibungs-Verordnung; Gesetz zur Kooperation und Information im Kinderschutz (§ 4 KKG)
* sich aus den uns treffenden gesetzlichen Regelungen, oder – gemäß Art. 6 Abs. 2 und 3 DSGVO – dem Recht der Europäischen Union oder dem Recht der Mitgliedsstaaten der Europäischen Union ergeben.
Einige Verarbeitungen sind freiwillig und wir verarbeiten Ihre Daten nur dann, wenn Sie uns zuvor eine Einwilligung erteilt haben (gem. Art. 6 (1) a DSGVO; Art. 9 (2) a DSGVO).
Einwilligungen können Sie erteilen für:
* Entbindung von der ärztlichen Schweigepflicht
* Datenübermittlungen an Dritte
* ggf. Teilnahme an Studien oder Forschungsprojekten
Die Einwilligung zur Datenverarbeitung holen wir uns ggf. gesondert und schriftlich bei Ihnen ein. Ihre erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Im Fall des Widerrufes der Einwilligung wird die betroffene Form der Datenverarbeitung unverzüglich für die Zukunft eingestellt, ohne dass die Verarbeitung der Daten bis zum Zeitpunkt des Widerrufes unrechtmäßig wird.
Sollte ein lebensbedrohlicher Notfall eintreten, Sie nicht ansprechbar sein und ergänzende ärztliche Hilfe benötigen, werden wir möglicherweise Ihre Daten verarbeiten, um Ihre lebenswichtigen Interessen zu schützen. Dies betrifft möglicherweise die Weitergabe an Rettungssanitäter und Notärzte (gem. Art. 6 (1) lit. d DSGVO; Art. 9 (2) c DSGVO).
Soweit gesetzlich zulässig, werden Ihre personenbezogenen Daten verarbeitet, wenn dies zur Geltendmachung von oder Verteidigung gegen Rechtsansprüche erforderlich ist (Art. 9 (2) f DSGVO).
Speicherdauer und Datenlöschung
Ihre personenbezogenen Daten werden gelöscht, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Die Fristen für die Aufbewahrung Ihrer Gesundheitsdaten sind gesetzlich geregelt. Im Regelfall sind wir dazu verpflichtet, Ihre personenbezogenen Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren.
Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt die Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht. Eine solche Rechtsgrundlage kann dann beispielsweise in der Abwehr möglicher Haftungsansprüche im Zusammenhangt mit der Verletzung von Körper, oder Gesundheit für einen Zeitraum von bis zu 30 Jahren oder auch in Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO liegen.
Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Zur Erfüllung des Behandlungsvertrages und der damit verbundenen Pflichten kann es erforderlich sein, Ihre Daten an mitbehandelnde Ärzte/Psychotherapeuten und Labore oder andere Gesundheitsdienstleister zu übermitteln. Insbesondere zur Abrechnung übermitteln wir Ihre Daten an die Rentenversicherungen. Soweit Sie Ihre Einwilligung erteilt haben, übermitteln wir Ihre Daten auch an die Krankenkassen, oder an den Medizinischen Dienst der Krankenkassen
Darüber hinaus unterstützt uns die Rehabilitationsklinik „Garder See“ GmbH in Lohmen bei der Abrechnung unserer Leistungen sowie bei der Archivierung und bei der Wartung technischer Anlagen in der Praxis, die wir für Ihre Behandlung benötigen.
Die von uns erhobenen Daten werden unter Beachtung der gesetzlichen Vorschriften und unter Wahrung des Berufsgeheimnisses ggf. an andere Empfänger weitergeleitet. Dies können folgende Stellen sein:
* staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist
* zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen/Institutionen (z. B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Steuerberater).
Teilweise setzen wir Dienstleister unter Beachtung der gesetzlichen Anforderungen im Wege einer Auftragsverarbeitung, d. h. auf der Basis eines Vertrags in unserem Auftrag, nach unseren Weisungen und unter unserer Kontrolle ein. Auftragsverarbeiter sind insbesondere:
* technische Dienstleister
* Aktenvernichtungsunternehmen
* Archivierungssystem Pegasus
Übermittlung in Drittländer
Eine Übermittlung Ihrer personenbezogenen Daten in ein Land außerhalb des Europäischen Wirtschaftsraums (EWR) (sog. Drittland) erfolgt nicht und ist nicht beabsichtigt.
Pflicht zur Bereitstellung der Daten
Ihre Daten sind für die Begründung, Durchführung und Abwicklung des Behandlungsvertrages einschließlich der Erfüllung der sich daraus ergebenden Pflichten in der Regel erforderlich. Eine sonstige Verpflichtung zur Bereitstellung der Daten besteht regelmäßig nicht.
Keine automatisierte Entscheidungsfindung (einschließlich Profiling)
Mit Ihren Daten erfolgt keine automatische Entscheidungsfindung und kein Profiling.
Zwecke und Rechtsgrundlagen
Im Rahmen unserer Geschäftsbeziehung und in Abhängigkeit des konkreten Zwecks, zu dem wir Ihre Daten erheben, verarbeiten wir regelmäßig auch dann personenbezogene Daten, wenn es sich bei Ihnen um eine juristische Person handelt. Dies ist beispielsweise dann der Fall, wenn wir Daten von Personen aus der Geschäftsführung oder persönlichen Ansprechpartnern Ihres Unternehmens erheben.
Wir erheben Ihre Daten grundsätzlich im direkten Kontakt mit der betroffenen Person. Allerdings ist auch denkbar, dass Sie uns Daten von Personen übermitteln, die in Ihrem Unternehmen für uns zuständig sind.
Je nach Sachverhalt verarbeiten wir Ihre Daten wie folgt:
Vertragserfüllung
Wir verarbeiten Ihre Daten, wenn dies für die Erfüllung eines Vertrages, den Sie mit uns abgeschlossen haben, gem. Art. 6 (1) b 1. Alt. DSGVO erforderlich oder wenn die Datenverarbeitung für die Durchführung einer vorvertraglichen Maßnahme gem. Art. 6 (1) b 2. Alt. DSGVO erforderlich ist.
Dies betrifft folgende Zwecke:
* Anbahnung, Durchführung und Abwicklung unserer Geschäftsbeziehung (Zuweisung von Patienten, Mit- und Weiterbehandlung von Patienten, Zahlungsverkehr, Rechnungswesen, Erfüllung der zwischen uns bestehenden vertraglichen Pflichten)
* Kommunikation im Rahmen der Geschäftsbeziehung
* Terminverwaltung
Gesetzliche Verpflichtung
Zum Teil sind wir gesetzlich verpflichtet, eine Datenverarbeitung vorzunehmen. In diesem Fall verarbeiten wir Ihre Daten gem. Art. 6 (1) c DSGVO.
Diese Pflicht kann:
* sich aus einem Vertrag ergeben, den Sie mit uns geschlossen haben und zu dessen Erfüllung die Datenerhebung dient
* gesetzliche Aufbewahrungsfristen (HGB, AO) umfassen
* sich aus den uns treffenden gesetzlichen Regelungen, oder – gemäß Art. 6 Abs. 2 und 3 DSGVO – dem Recht der Europäischen Union oder dem Recht der Mitgliedsstaaten der Europäischen Union ergeben.
Berechtigte Interesse
Gegebenenfalls erfolgt die Datenverarbeitung in unserem berechtigten Interesse gem. Art. 6 Abs. 1 lit. f DSGVO.
Unsere berechtigten Interessen zur Datenverarbeitung sind:
* Kontaktdatenpflege der Ansprechpartner Ihres Unternehmens
* die Betrugsprävention;
* Maßnahmen zur Gewährleistung und Verbesserung der Sicherheit von IT-Systemen;
* Maßnahmen zum Schutz unseres Unternehmens vor rechtswidrigen Handlungen und
* Geltendmachung von Schadenersatzansprüchen
Soweit gesetzlich zulässig werden Ihre personenbezogenen Daten gespeichert, wenn dies zur Geltendmachung von oder Verteidigung gegen Rechtsansprüche erforderlich ist.
Speicherdauer und Datenlöschung
Ihre personenbezogenen Daten werden gelöscht, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung kann jedoch darüber hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (z. B. § 257 HGB, § 147 AO oder speziellen berufsrechtlichen Vorschriften), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt die Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht. Eine solche Rechtsgrundlage kann dann beispielsweise auch in Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO liegen.
Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Die von uns erhobenen Daten werden unter Beachtung der gesetzlichen Vorschriften auch an andere Empfänger weitergeleitet. Dies können folgende Stellen sein:
* Geschäftsführung
* Abteilungsleiter
* Einkauf/ Beschaffung
* Rechnungswesen / Buchhaltung
* Finanzverwaltung
* staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist
* zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen/Institutionen (z. B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Steuerberater, Finanzverwaltung).
Teilweise setzen wir Dienstleister unter Beachtung der gesetzlichen Anforderungen im Wege einer Auftragsverarbeitung, d. h. auf der Basis eines Vertrags in unserem Auftrag, nach unseren Weisungen und unter unserer Kontrolle ein. Auftragsverarbeiter sind insbesondere:
* technische Dienstleister
* Aktenvernichtungsunternehmen
* Softwareanbieter
Übermittlung in Drittländer
Eine Übermittlung Ihrer personenbezogenen Daten in ein Land außerhalb des Europäischen Wirtschaftsraums (EWR) (sog. Drittland) erfolgt nicht und ist nicht beabsichtigt.
Pflicht zur Bereitstellung der Daten
Ihre Daten sind für die Begründung und Abwicklung einer Geschäftsbeziehung einschließlich der Erfüllung der sich daraus ergebenden Pflichten in der Regel erforderlich. Eine sonstige Verpflichtung zur Bereitstellung der Daten besteht regelmäßig nicht.
Keine automatisierte Entscheidungsfindung (einschließlich Profiling)
Mit Ihren Daten erfolgt keine automatische Entscheidungsfindung und kein Profiling.
Zwecke und Rechtsgrundlagen
Wir erheben Ihre personenbezogenen Daten wie nachfolgend aufgeführt grundsätzlich im direkten Kontakt mit Ihnen. Darüber hinaus und soweit es für die Beurteilung Ihrer Bewerbung erforderlich ist, verarbeiten wir ggf. von anderen Stellen oder von sonstigen Dritten oder öffentlich zugänglichen Quellen zulässigerweise erhaltene Daten zu folgenden Zwecken:
* Wir verarbeiten Ihre Daten, wenn dies für die Durchführung einer vorvertraglichen Maßnahme erforderlich ist (gem. Art. 6 (1) b DSGVO, Art. 88 DSGVO i.V.m. § 26 BDSG).
Dies betrifft folgende vorvertraglichen Zwecke:
* Prüfung und Beurteilung Ihrer Geeignetheit für die zu besetzende Stelle,
* Leistungs- und Verhaltensbewertung im gesetzlich zulässigen Umfang,
* ggf. Registrierung und Authentifizierung für die Bewerbung über unsere Website,
* ggf. Erstellung des Arbeitsvertrages,
* Nachweisbarkeit von Transaktionen,
* Reise- und Veranstaltungsmanagement, Reisebuchung und Reisekostenabrechnung, Berechtigungs- und Ausweisverwaltung,
* Kostenerfassung und Controlling,
* vertragsbezogene Kommunikation (einschließlich Terminvereinbarungen) mit Ihnen
Verarbeitet werden in diesem Zusammenhang die Daten, die Sie uns über das Bewerberformular auf unserer Internetseite übersenden, im Bewerbungsschreiben mitteilen oder Daten, die im Zusammenhang mit Auswahlgesprächen in Ihrem Beisein zusätzlich erhoben werden.
Die Daten sind für die ordnungsgemäße Durchführung des Auswahlverfahrens erforderlich. Eine gesetzliche Pflicht zur Bereitstellung der Daten besteht nicht.
* In Einzelfällen verarbeiten wir Ihre Daten nur dann, wenn Sie uns zuvor eine Einwilligung erteilt haben (gem. Art. 6 (1) a DSGVO oder gem. Art. 9 (2) a DSGVO).
Eine Einwilligung können Sie erteilen für:
- Einwilligung zur längeren Speicherung Ihrer Bewerbung in einem Bewerberpool für spätere Vakanzen,
- Einwilligung zur Weitergabe Ihrer Bewerbung an Dritte (z.B. Geschäftspartner)
Eine Einwilligung zur Datenverarbeitung ist freiwillig und wir holen uns diese gesondert bei Ihnen ein. Sie können frei entscheiden, ob Sie zustimmen oder nicht. Wenn Sie anfangs zustimmen, können Sie auch zu einem späteren Zeitpunkt jederzeit mit Wirkung für die Zukunft widerrufen. Bis zum Zeitpunkt des Widerrufes bleibt die Verarbeitung jedoch rechtmäßig, wenn Sie zuvor eine Einwilligung erteilt haben.
* Zum Schutz Ihrer lebenswichtigen Interessen (Art. 6 Abs. 1 S. 1 lit. d DSGVO; Art. 9 Abs. 2 c DSGVO)
Sollte ein lebensbedrohlicher Notfall eintreten, Sie ärztliche Hilfe benötigen und Sie können keine Einwilligung erteilen, werden Ihre Daten verarbeitet, um Ihre lebenswichtigen Interessen zu schützen. Dies umfasst insbesondere die Weitergabe von relevanten Daten an Rettungskräfte und Ärzte.
* Gegebenenfalls erfolgt die Datenverarbeitung in unserem berechtigten Interesse (gem. Art. 6 Abs. 1 lit. f DSGVO – beachten Sie mögliches Widerspruchsrecht in besonderen Fällen – siehe hierzu den Passus „Ihre Rechte“).
Unser berechtigtes Interesse zur Datenverarbeitung ist:
* Betrugsprävention;
* Maßnahmen zur Gewährleistung und Verbesserung der Sicherheit von IT-Systemen;
* Maßnahmen zum Schutz unseres Unternehmens vor rechtswidrigen Handlungen;
* Geltendmachung von Schadenersatzansprüchen;
* Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten- ggf. Weitergabe an für uns tätige Rechtsvertreter;
* Sicherung eines einheitlichen Bewerbermanagements und einheitlicher Qualitätsstandards innerhalb unseres Unternehmens
Dauer der Datenspeicherung
Im Falle einer Absage speichern wir die für die Bewerbung erhobenen Daten bis zum Ablauf der Frist von 6 Monaten nach Abschluss des Bewerbungsverfahrens. Nach Ablauf dieser Frist, werden die für die Bewerbung erhobenen Daten gelöscht bzw. wenn ein Löschen nicht möglich ist, werden sie gesperrt. Für den Fall, dass Sie einer weiteren Speicherung der personenbezogenen Daten zugestimmt haben, werden wir Ihre Daten in unseren Bewerber-Pool übernehmen. Dort werden die Daten nach einem Jahr gelöscht. Sollte der Kontakt zu uns über eine Agentur oder einen Berater erfolgt sein, speichern wir Ihre Stammdaten bis zum Vertragsablauf mit dem Vermittler zur Prüfung von Provisionsansprüchen. Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten aus dem Bewerberdatensystem in unser Personalinformationssystem überführt und zur Erstellung des Arbeitsvertrages genutzt.
Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Die von uns erhobenen Daten werden unter Beachtung der gesetzlichen Vorschriften ggf. zweckbezogen auch an Dritte weitergeleitet. Mögliche Empfänger sind:
- Geschäftsführung
- Abteilungsleitung
- Rechnungswesen/Buchhaltung
- Rehabilitationsklinik "Garder See" GmbH - IT-Administration
- ggf. eigene Rechtsvertreter
- ggf. Datenschutzbeauftragter
- externe Auftragsverarbeiter
* Webdienstleister Platzdorsch
* Aktenvernichtungsunternehmen Reisswolf
Übermittlung in ein Drittland
Eine Übermittlung Ihrer personenbezogenen Daten in ein Drittland erfolgt nicht und ist nicht beabsichtigt.
Automatisierte Entscheidungsfindung (einschließlich Profiling)
Bei der Datenverarbeitung der Bewerberdaten werden in unserem Unternehmen keine automatischen Bewertungssysteme eingesetzt.
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z.B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags oder Behandlungsvertrages zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Aufgrund unserer Tätigkeit im Gesundheitswesen ist davon auszugehen, dass bereits allgemeine Anfragen oder Terminvereinbarungen Bezug zu Gesundheitsinformationen aufweisen können und vertraulich sind. Diese besonderen Daten sollten Sie uns – in Abhängigkeit der Anfrage – bevorzugt persönlich oder postalisch zukommen lassen. Bei der Übermittlung per E-Mail kann nie ganz ausgeschlossen werden, dass eine unbefugte Kenntnisnahme von Inhalten der Kommunikation durch Dritte stattfindet. Sofern Sie uns trotz möglicher Risiken per E-Mail kontaktieren, erfolgt diese Übermittlung auf Basis Ihrer Einwilligung gem. Art. 9 (2) a DSGVO.
In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar, ohne dass die Datenverarbeitung bis zum Zeitpunkt des Widerrufes unrechtmäßig ist.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis der Zweck erfüllt ist. Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt. Im Falle der Verarbeitung auf Basis Ihrer Einwilligung speichern wir die Daten bis zu einem möglichen Widerruf oder der Zweck für die Datenverarbeitung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens).