Datenschutzerklärung
Datenschutz hat in unserer Praxis einen besonders hohen Stellenwert. Eine Nutzung der Internetseiten der Kinderarztpraxis Pullach ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unserer Praxis über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die Kinderarztpraxis Pullach geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Praxis die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
Die Kinderarztpraxis Pullach hat technische und organisatorische Maßnahmen umgesetzt, um den Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können Internetbasierte Datenübertragungen Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
- Begriffsbestimmungen
Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, der Datenschutz-Grundverordnung (DSGVO). Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Patienten und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
- a) personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
- b) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
- c) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
- d) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
- e) Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
- f) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- g) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
- h) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
- i) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
- Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
Kinderarztpraxis Pullach
Gemeinschaftspraxis
Dr. med. Elif Götz, Dr. med. Ulrike Sautier
Fachärzte für Kinder- und Jugendmedizin
Telefon: 089-7937127
Email: info@kinderarztpraxis.de
- Cookies
Die Internetseiten der Kinderarztpraxis Pullach verwenden Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.
Zahlreiche Internetseiten und Server verwenden Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Durch den Einsatz von Cookies kann die Kinderarztpraxis Pullach den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.
Mittels eines Cookies können die Informationen und Angebote auf unserer Internetseite im Sinne des Benutzers optimiert werden. Cookies ermöglichen uns die Benutzer unserer Internetseite wiederzuerkennen. Zweck dieser Wiedererkennung ist es, den Nutzern die Verwendung unserer Internetseite zu erleichtern.
Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.
- Erfassung von allgemeinen Daten und Informationen
Die Internetseite der Kinderarztpraxis Pullach erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt, (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die Kinderarztpraxis Pullach keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch die Kinderarztpraxis Pullach daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Praxis zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
- Kontaktmöglichkeit über E-Mail
Die Internetseite der Kinderarztpraxis Pullach enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserer Praxis sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail den Kontakt mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.
- Google Maps
Diese Website lädt Kartenmaterial von Google Maps. Google Maps ist ein Dienst der Firma Google, Inc. (USA). Die Einbindung der Karten erfolgt durch einen Serveraufruf bei Google in den USA, wobei davon auszugehen ist, dass Anfragen durch Google gespeichert werden. Nähere Informationen dazu können Sie den Google Datenschutzhinweisen unter https://www.google.de/intl/de/policies/ entnehmen.
- Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist.
- Ihre Rechte
Ihre Rechte werden nach Kapitel III der DSGVO (Rechte der betroffenen Person) gewährt.
Unter anderem haben Sie das Recht, über die Sie betreffenden personenbezogenen Daten Auskunft zu erhalten. Auch können Sie die Berichtigung unrichtiger Daten verlangen.
Darüber hinaus steht Ihnen unter bestimmten Voraussetzungen das Recht auf Löschung von Daten, das Recht auf Einschränkung der Datenverarbeitung sowie das Recht auf Datenübertragbarkeit zu.
Die Verarbeitung Ihrer Daten erfolgt auf Basis von gesetzlichen Bestimmungen. Nur in Ausnahmefällen benötigen wir Ihr Einverständnis. In diesen Fällen haben Sie das Recht, die Einwilligung für die zukünftige Verarbeitung zu widerrufen.
Sie haben ferner das Recht, sich bei zuständigen Aufsichtsbehörden für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt ist.
- Rechtliche Grundlagen
Rechtsgrundlage für die Verarbeitung Ihrer Daten sind Artikel 9 Absatz 2 lit. h) DSVGO in Verbindung mit § 22 Absatz 1 Nr. 1 lit. b)Bundesdatenschutzgesetz.
- Datenschutzerklärung zur Online-Terminvergabe
Personenbezogene Daten werden im Rahmen dieser Online-Terminbuchung im Auftrag durch die eTermin Ltd nur im notwendigen Umfang erhoben und verarbeitet. Lediglich die Angabe unter der mit einem Sternchen versehenen Daten sind Pflichtangaben; diese Angaben sind für die Nutzung des Dienstes unerlässlich (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Die Angabe weiterer Daten kann hilfreich sein, ist aber nicht zwingend (freiwillige Angaben, Art. 6 Abs. 1 S. 1 lit. a DSGVO). Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Sofern die Speicherung personenbezogener Daten zur Erfüllung dieser Pflichten nicht mehr erforderlich ist, werden diese gelöscht, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten.
- Datenschutzerklärung zur Online-Rezeption (321med)
Auf unseren Internetseiten wird ein Online-Rezeptions-Widget der 321 MED GmbH, Ohmstraße 1a, 93055 Regensburg (nachfolgend „321 MED“) eingebunden. Dieses Widget ermöglicht Ihnen die Online-Kontaktaufnahme mit unserer Praxis, die Anforderung von Rezepten, Befunden sowie die Terminbuchung über den Dienst der 321 MED GmbH. Die 321 MED GmbH tritt dabei als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf und verarbeitet personenbezogene Daten ausschließlich nach unserer dokumentierten Weisung und für keine eigenen Zwecke.
Verantwortliche Stelle und Empfänger (Art. 13 Abs. 1 lit. e DSGVO)
Empfänger Ihrer personenbezogenen Daten im Rahmen der Online-Rezeption ist:
- 321 MED GmbH, Ohmstraße 1a, 93055 Regensburg — als Auftragsverarbeiter (Art. 28 DSGVO). Die Server der 321 MED GmbH werden bei der Hetzner Online GmbH (Nürnberg, Deutschland) betrieben. Eine Datenverarbeitung findet somit innerhalb der Europäischen Union statt.
321 MED ist kein Mit-Verantwortlicher (Art. 26 DSGVO). Mit 321 MED wird vertraglich vereinbart, dass eine Verarbeitung der über unsere Praxis übermittelten Patientendaten für eigene Zwecke der 321 MED GmbH — insbesondere für eigene Statistik-, Verbesserungs-, Nutzerkonto- oder Newsletter-Zwecke — vertraglich ausgeschlossen ist. Die über das Widget übermittelten Daten werden ausschließlich für die von uns beauftragte Terminvermittlung und Praxis-Kommunikation verarbeitet.
Rechtsgrundlage der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Online-Rezeption erfolgt auf Grundlage folgender Rechtsvorschriften:
- Art. 9 Abs. 2 lit. h DSGVO i.V.m. § 22 Abs. 1 Nr. 1 lit. b BDSG — Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten) im Rahmen der ärztlichen Behandlung, der ärztlichen Versorgung und der Terminvermittlung. Eine gesonderte Einwilligung in die Verarbeitung von Gesundheitsdaten ist hierfür nicht erforderlich.
- Art. 6 Abs. 1 S. 1 lit. b DSGVO — Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Terminbuchung, Praxis-Kommunikation).
- § 203 Abs. 3 StGB — Die ärztliche Schweigepflicht wird durch einen Auftragsverarbeitungsvertrag (AVV) mit 321 MED gewahrt, der sicherstellt, dass alle bei 321 MED mitwirkenden Personen einer entsprechenden strafbewehrten Verschwiegenheitspflicht unterliegen.
⚠ Hinweis zur Datenschutz-Folgenabschätzung (Art. 35 DSGVO): Aufgrund der Verarbeitung von Gesundheitsdaten (Art. 9 DSGVO) und des Drittlandtransfers (USA, siehe Unter-Auftragsverarbeiter) wurde eine Datenschutz-Folgenabschätzung (DSFA) geprüft. Ob eine DSFA im Einzelfall durchzuführen ist, wird durch den Datenschutzbeauftragten festgestellt.
Technisches Verfahren und Consent-Overlay
Das Online-Rezeptions-Widget wird auf jeder Seite unserer Internetpräsenz automatisch geladen, mit Ausnahme der Unterseite /online-termine/ (auf dieser Seite wird der separate eTermin-Dienst genutzt). Beim automatischen Laden werden folgende technische Ressourcen von den Servern der 321 MED GmbH übertragen:
- Ein Konfigurations-Script (321med11.com, ca. 0,7 KB) — überträgt die Praxis-Konfigurations-ID. Hosting: Hetzner Online GmbH, Deutschland.
- Ein CDN-Script (321med-cdn.com, ca. 347 KB) — stellt die Widget-Funktionalität bereit. Hosting: ebenfalls Hetzner Online GmbH, Deutschland.
- Ein SVG-Icon (321med.com) — grafisches Element des Buttons.
Vor Ihrer Zustimmung werden keine Cookies gesetzt und keine Gesundheitsdaten übertragen. Das Widget zeigt zunächst nur einen Button an. Erst wenn Sie auf den Button klicken, öffnet sich ein Consent-Overlay der 321 MED GmbH mit dem Hinweis „Wir schützen Ihre Daten“ sowie den Optionen „Akzeptieren“ und „Ablehnen“.
- Vor Zustimmung (Pre-Consent): Es werden 0 Cookies gesetzt. Der iframe des Widgets bleibt leer (keine Datenübertragung an 321 MED). Es werden keine Gesundheitsdaten erfasst. Es erfolgt ausschließlich die Übertragung Ihrer IP-Adresse an die Server der 321 MED GmbH (in Deutschland) zum Zwecke der Auslieferung der Script-Ressourcen.
- Nach Zustimmung (Post-Consent): Nach Klick auf „Akzeptieren“ setzt 321 MED folgende Cookies auf Ihrem Endgerät:
321med_info(Consent-Status),321med_session_id(Sitzungskennung) und321med_device_id(Gerätekennung). Diese Cookies haben eine Speicherdauer von 21 Tagen und werden mit den AttributenSameSite=NoneundSecuregesetzt. Die AttributeSameSite=NoneundSecuresind technisch notwendig für die Cross-Site-Widget-Einbindung, da das Widget von einer anderen Domain (321med-cdn.com) geladen wird und browserübergreifend funktionieren muss. Erst nach Zustimmung wird der iframe mit der Online-Rezeptions-Oberfläche geladen und Ihnen die Eingabe von Daten ermöglicht. - Ablehnen: Klicken Sie auf „Ablehnen“, werden keine Cookies gesetzt und das Widget bleibt inaktiv. Ihnen steht die Terminvereinbarung über die auf /online-termine/ bereitgestellte eTermin-Funktion sowie telefonisch zur Verfügung.
Endgeräte-Zugriff (§ 25 TDDDG)
Das Laden des 321 MED-Scripts bei Aufruf unserer Internetseiten stellt einen Zugriff auf Ihr Endgerät dar. Die Rechtsgrundlage für das Laden des Scripts wird in § 25 Abs. 2 Nr. 2 TDDDG (technisch unentbehrlich für den vom Nutzer ausdrücklich gewünschten Dienst) gesehen; diese Einordnung ist vertretbar, jedoch rechtlich nicht abschließend geklärt. Das Widget der Online-Rezeption stellt eine Funktionalität bereit, die Sie durch den Besuch unserer Praxis-Website erkennbar erwarten können. Das Widget setzt vor Ihrer Zustimmung keine Cookies und speichert keine Informationen über den reinen Script-Download hinaus auf Ihrem Endgerät. Die Cookie-Setzung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG) über das Consent-Overlay der 321 MED GmbH.
Unter-Auftragsverarbeiter (Sub-AVs) und Drittlandtransfer
321 MED bedient sich folgender Unter-Auftragsverarbeiter für die Bereitstellung des Dienstes:
- Hetzner Online GmbH (Nürnberg, Deutschland) — Hosting der 321 MED-Server (321med11.com und 321med-cdn.com). Datenverarbeitung innerhalb der EU; kein Drittlandtransfer.
- Twilio Inc. (889 Winslow St, Redwood City, CA 94063, USA) — SMS-Erinnerungsdienst. Datenübermittlung in die USA (Drittland). Rechtsgrundlage: EU-US Data Privacy Framework (Art. 45 DSGVO) sowie Standardvertragsklauseln (Art. 46 DSGVO) mit Transfer-Folgenabschätzung. ⚠ Hinweis: Die Angemessenheitsbescheinigung EU-US Data Privacy Framework ist aktuell rechtlich umstritten (EuGH-Verfahren C-703/25 P anhängig, Stand 15.07.2026). Die zusätzliche Absicherung durch Standardvertragsklauseln gewährleistet die Rechtmäßigkeit des Transfers auch für den Fall, dass das Data Privacy Framework künftig gekippt werden sollte.
- Twilio SendGrid (Twilio Inc., Redwood City, CA, USA) — E-Mail-Versand. Datenübermittlung in die USA (Drittland), gleiche Rechtsgrundlage wie Twilio (DPF + SCC + TIA).
- Stripe Payments Europe Ltd. (Dublin, Irland) — kommt nur zum Einsatz, falls über 321med kostenpflichtige Leistungen abgewickelt werden; für die reine Terminbuchung der Praxis nicht aktiv. ⚠ Hinweis: Stripe wurde in der 321 MED-eigenen Datenschutzerklärung als Sub-AV genannt. Für unsere Praxis-Instanz ist Stripe nach unserem Kenntnisstand nicht aktiv. Sollten kostenpflichtige Leistungen über 321med hinzukommen, wird diese Datenschutzerklärung entsprechend ergänzt.
⚠ Stand der DPF-Zertifizierung von Twilio Inc. / SendGrid: Twilio Inc. bestätigt in eigenen Dokumenten eine DPF-Zertifizierung. Der Participant-Status auf dataprivacyframework.gov konnte zum Deploy-Zeitpunkt (15.07.2026) nicht live verifiziert werden. Der Datenschutzbeauftragte prüft den aktuellen Status vor Abschluss der Verarbeitung. Aktueller Stand des EuGH-Verfahrens C-703/25 P: anhängig (Stand 15.07.2026), siehe curia.europa.eu.
Speicherdauer
- Cookies: Die durch 321 MED gesetzten Cookies (
321med_info,321med_session_id,321med_device_id) haben eine Speicherdauer von 21 Tagen ab Setzung. Nach Ablauf dieser Frist werden die Cookies automatisch gelöscht. Sie können die Cookies jederzeit über Ihre Browser-Einstellungen manuell löschen. - Terminbezogene Daten: Personenbezogene Daten, die Sie im Rahmen der Online-Rezeption eingeben (Terminwünsche, Kontaktdaten, optional Gesundheitsdaten), werden für die Dauer der vereinbarten Terminabwicklung verarbeitet und im Anschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (insbesondere § 203 StGB, ärztliche Dokumentationspflichten gemäß § 630f BGB) eine längere Speicherung erfordern.
- IP-Adressen (Pre-Consent-Script-Auslieferung): IP-Adressen, die beim automatischen Laden des Scripts übertragen werden, werden in den Server-Logfiles von 321 MED / Hetzner nach den geltenden gesetzlichen Aufbewahrungsfristen (in der Regel 7 Tage bis 30 Tage) gelöscht.
Datenkategorien
Im Rahmen der Online-Rezeption können folgende Datenkategorien verarbeitet werden:
- Stammdaten: Name, Vorname, Geburtsdatum, E-Mail-Adresse, Telefonnummer
- Termin-/Kommunikationsdaten: gewünschter Termin, Anliegen (Rezept, Befund, Kontaktaufnahme)
- Optionale Gesundheitsdaten: soweit Sie diese im Rahmen der Terminbuchung freiwillig angeben (Art. 9 Abs. 2 lit. h DSGVO i.V.m. § 22 Abs. 1 Nr. 1 lit. b BDSG)
- Technische Daten: IP-Adresse (bei Script-Auslieferung), Cookie-Kennungen (nach Consent)
Vertragliche Sicherung — Ausschluss von Eigenzwecken
Mit der 321 MED GmbH wird ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO vereinbart, der folgende vertragliche Sicherungen enthält:
- 321 MED verarbeitet die über unsere Praxis übermittelten Patientendaten ausschließlich nach unserer dokumentierten Weisung (Art. 28 Abs. 3 lit. a DSGVO).
- Eine Verarbeitung für eigene Zwecke der 321 MED GmbH — insbesondere für eigene Statistik- oder Verbesserungszwecke, eigene Nutzerkonten, eigenes Marketing oder Newsletter-Auswertung — ist vertraglich sicherzustellen, dass diese ausgeschlossen ist.
- Die ärztliche Schweigepflicht (§ 203 Abs. 3 StGB) wird durch eine entsprechende Verschwiegenheitsklausel im AVV gewahrt; alle bei 321 MED mitwirkenden Personen sind strafrechtlich zur Verschwiegenheit verpflichtet (§ 203 Abs. 4 StGB).
- Unter-Auftragsverarbeiter (Twilio, SendGrid, Hetzner) sind in den AVV einbezogen oder durch gesonderte Verträge gemäß Art. 28 Abs. 4 DSGVO gebunden.
⚠ Hinweis: Der Ausschluss von Eigenzwecken setzt voraus, dass die 321 MED GmbH dieser vertraglichen Regelung zustimmt. Die Praxis stellt sicher, dass der AVV diese Klausel enthält. Patienten werden hierüber vorbehaltlich der vertraglichen Absicherung informiert.
Ihre Betroffenenrechte
Sie haben bezüglich der über das 321 MED-Widget verarbeiteten Daten folgende Rechte, die Sie sowohl uns als auch direkt bei der 321 MED GmbH (als Auftragsverarbeiter) geltend machen können — wir leiten Ihre Anfrage im Zweifel weiter:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zusätzlich können Sie die über das Consent-Overlay erteilte Einwilligung in die Cookie-Setzung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Cookies in Ihren Browser-Einstellungen löschen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Weitere Informationen
Weitere Informationen zur Datenverarbeitung durch die 321 MED GmbH finden Sie in deren eigener Datenschutzerklärung unter: https://321med.com/de/dataprotection
Widerruf von Einwilligungen
Sofern Sie uns gegenüber Einwilligungen abgegeben haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Ihren Widerruf können Sie uns unter den Kontaktdaten unter „Verantwortlicher“ zusenden.
Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
• Recht auf Auskunft
• Recht auf Berichtigung oder Löschung
• Recht auf Einschränkung der Verarbeitung
• Recht auf Widerspruch gegen die Verarbeitung
• Recht auf Datenübertragbarkeit
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Verantwortlicher
Kontaktdaten des für die Datenverarbeitung Verantwortlichen als auch Kontaktdaten eines ggf. bestellten Datenschutzbeauftragten finden Sie unter den Angaben im Impressum.
