top of page

Datenschutzerklärung

1. Verantwortliche

Verantwortlich für die Datenverarbeitung ist:

Denise Herzele, BSc, MSc

Klinisch-psychologische Praxis Herzele

Gartengasse 6/2

9020 Klagenfurt am Wörthersee

+43 660 7698280

praxis@psychologie-herzele.at​​

2. Allgemeine Hinweise zur Datenverarbeitung

Im Rahmen meiner Tätigkeit als Klinische Psychologin gemäß Psychologengesetz 2013 verarbeite ich personenbezogene Daten meiner Klient:innen.  „Personenbezogene Daten“ sind in der DSGVO definiert (Art 4 Z 1 DSGVO). Der Begriff umfasst alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Als identifizierbar wird eine Person angesehen, wenn sie entweder direkt oder indirekt (z.B. über eine Kennung oder eine Kennnummer) individualisiert werden kann. Unter personenbezogenen Daten werden z.B. Name, Geburtsdatum, Adresse oder Kontaktdaten, wie Telefonnummer und E-Mail, verstanden.

Im Rahmen der Tätigkeit als Klinische Psychologin werden zwangsweise auch Daten besonderer Kategorien im Sinne des Art 9 Abs 1 DSGVO verarbeitet. Daten besonderer Kategorien umfassen unter anderem die Gesundheitsdaten einer Person. Mit diesen Daten muss besonders sensibel umgegangen werden und die Verarbeitung erfordert zusätzliche Rechtfertigungsgründe (Art 9 Abs 2 DSGVO).

Die Verarbeitung Ihrer personenbezogenen Daten ist zwingend erforderlich für die Bereitstellung von klinisch-psychologischen Leistungen (Art 13 Abs 2 lit e DSGVO). Ihre Daten werden ausschließlich nach den in der DSGVO vorgesehenen gesetzlichen Grundlagen verarbeitet und stützen sich auf die in der DSGVO vorgesehenen Rechtfertigungsgründe (Art 6 Abs 1 DSGVO). Unter Umständen wird von Ihnen eine gesonderte Einwilligung für die Verarbeitung Ihrer personenbezogenen Daten eingeholt.

Im Folgenden finden Sie eine Auflistung darüber, wie Ihre personenbezogenen Daten verarbeitet werden. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet grundsätzlich nicht statt.

3. Wie werden Ihre Daten verarbeitet?

3.1. Kontaktaufnahme

Bei einer ersten Kontaktaufnahme Ihrerseits kann es zur Verarbeitung folgender Daten kommen:

  • Name

  • Anschrift

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Sozialversicherungsnummer

  • Informationen über Termine oder Wartelistenplätze

  • Je nach Verlauf und Inhalt des Gesprächs kann es bei der ersten Kontaktaufnahme bereits zu einer ersten Anamnese kommen, die den Grund für Ihre Kontaktaufnahme darstellt

  • Unter Umständen können auch Name, Anschrift, Kontaktdaten, sowie Daten über das Verhältnis zu Ihnen einer Vertrauensperson oder eines gesetzlichen Vertreters erhoben werden; es wird auch erhoben ob der gesetzliche Vertreter gewissen Maßnahmen zustimmt

 

Zudem erfolgt eine Dokumentation der oben beschriebenen Daten. Dies dient dem Zweck, dass die Daten für eine mögliche spätere erneute Kontaktaufnahme bereitstehen oder bereits Termine oder nächste Beratungsschritte vereinbart wurden, die festgehalten werden müssen.

Die Rechtfertigung für die Datenverarbeitung ergibt sich aus Art. 6 Abs 1 lit b DSGVO sowie aus Art. 9 Abs 2 lit h DSGVO. Diese Daten werden bei mir, je nachdem über welchem Weg Sie mit mir Kontakt aufnehmen, über unterschiedliche Kanäle verarbeitet.

3.2. Inanspruchnahme von Leistungen

Im Zuge einer Inanspruchnahme von Leistungen erfolgt unter anderem eine Diagnosestellung, Beratungsleistungen und Behandlungen. All diese Tätigkeiten werden dokumentiert und innerhalb der Praxis abgelegt. Zudem kann auch eine Erstellung von Befunden erfolgen. Im direkten Zusammenhang mit der Inanspruchnahme von Leistungen steht die Terminverwaltung sowie die organisatorische Abstimmung mit Ihnen. All diese Tätigkeiten dienen der Erbringung von Leistungen und dienen der Erfüllung des Behandlungsvertrags und sind damit nach Art. 6 Abs 1 lit b DSGVO gerechtfertigt. Zudem stützt sich die Verarbeitung auch auf die allgemeinen Berufsausübungspflichten für Psycholog:innen bzw. Psychotherapeut:innen nach Art. 6 Abs 1 lit c DSGVO.

 

Im Zuge der Diagnostik, Behandlung, Beratung, Dokumentation bzw. der Befunderstellung werden auch sensible Gesundheitsdaten von Ihnen verarbeitet. Dies bedarf einer besonderen Rechtfertigung, die sich aus Art. 9 Abs 2 lit h DSGVO ergibt. Eine Dokumentation und Aufbewahrung der Dokumentation ist gesetzlich verpflichtend und stützt sich somit auf Art. 6 Abs 1 lit c DSGVO so wie Art. 9 Abs 2 lit h DSGVO. Die Daten, die im Zuge dieser Tätigkeiten von Ihnen verarbeitet werden, umfassen:

  • Patientennummer

  • Name

  • Anschrift

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Geburtsdatum

  • Staatsangehörigkeit

  • Geschlecht

  • Personenstand

  • Soziale Verhältnisse (z.B. Beruf)

  • Sozialversicherungsnummer

  • Sozialversicherungsträger

  • Sozialversicherungsnummer, Name, Versicherungsträger, Geburtsdatum, Geschlecht, Personenstand der hauptversicherten Person sowie Daten zu einem privaten Versicherungsverhältnis der hauptversicherten Person

  • Daten zu einem privaten Versicherungsverhältnis

  • Anlass, Datum, Art und Anzahl der Behandlungen/Termine

  • Informationen über Termine oder Wartelistenplätze

  • Anamnese (Familien- und Eigenanamnese, Berufsanamnese)

  • Vorbehandlungen

  • Diagnosen

  • Risikofaktoren

  • Frühere Befunde

  • Behandlung und Behandlungsverlauf, besondere Vorkommnisse während der Behandlung

  • Art, Umfang und Methode der therapeutischen Leistung

  • Daten zur Anwendung von Arzneispezialitäten

  • Unter Umständen können auch Name, Anschrift, Kontaktdaten, sowie Daten über das Verhältnis zu Ihnen einer Vertrauensperson oder eines gesetzlichen Vertreters erhoben werden; es wird auch erhoben ob der gesetzliche Vertreter gewissen Maßnahmen zustimmt

Bei Kontaktaufnahme per E-Mail oder Telefon werden jene personenbezogenen Daten verarbeitet, die zur Bearbeitung der Anfrage und zur weiteren Kommunikation erforderlich sind. Dazu können insbesondere Name, Kontaktdaten, Inhalt der Nachricht, Zeitpunkt der Kontaktaufnahme sowie gegebenenfalls weitere von Ihnen freiwillig übermittelte Informationen zählen.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zur Bearbeitung Ihrer Anfrage, zur Terminvereinbarung sowie gegebenenfalls zur Erfüllung berufsrechtlicher Dokumentations- und Aufbewahrungspflichten.

Bitte beachten Sie, dass bei unverschlüsselter E-Mail-Kommunikation keine vollständige Vertraulichkeit gewährleistet werden kann. Sensible Gesundheitsdaten sollten daher möglichst nicht unaufgefordert per E-Mail übermittelt werden. Für die Übermittlung sensibler Unterlagen können alternative sichere Übermittlungswege vereinbart werden.

Die Dokumentation und Ablage der Befunde, Dokumente und sonstigen Informationen erfolgen über die Praxissoftware. 

3.3. Fachlicher Austausch mit anderen Gesundheitsdienstleister:innen

Es kann auch zum fachlichen Austausch im Hinblick auf das konkrete Behandlungsverhältnis kommen, um das Behandlungsergebnis zu verbessern. Dabei werden die in Punkt 3.2 gelisteten Daten von Ihnen verarbeitet. Dies erfolgt praxisintern. Ein fachlicher Austausch kann auch mit anderen Gesundheitsdienstleister:innen, Vereinen, Institutionen oder sonstigen Einrichtungen erfolgen, jedoch braucht es dafür eine ausdrückliche Einwilligung von Ihnen nach Art. 6 Abs 1 lit a DSGVO bzw. Art. 9 Abs 2 lit a DSGVO und einer gültigen Entbindung von der Verschwiegenheitspflicht. Außerdem können auf Basis ausdrücklicher Einwilligung Ihrerseits Befunde, Stellungnahmen oder sonstige Informationen an andere Ärzt:innen oder Gesundheitsdienstleister:innen (z.B. Hausarzt/Hausärztin) zur weiteren Behandlung vermittelt werden.

Treten Sie als Ärzt:innen oder Vertreter:innen anderer Gesundheitsdienste mit mir in Kontakt verarbeite ich im Zuge dieses fachlichen Verhältnisses folgende Daten von Ihnen:

  • Name

  • Anschrift

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Ausbildung, Tätigkeitsbereich

  • Erbrachte Leistungen

  • Stammdaten und Kontaktdaten einer Ansprechperson

Diese Daten werden auch dann verarbeitet, wenn Sie nicht direkt in Kontakt mit mir stehen, sondern ich beispielsweise Befunde meiner Klient:innen erhalten, die von Ihnen ausgestellt wurden. Eine solche Verarbeitung erfolgt auf Grundlage berufsrechtlicher Verpflichtungen gemäß Art 6 Abs 1 lit c DSGVO bzw. aufgrund der Verarbeitung für Zwecke medizinischer Behandlung und Versorgung nach Art 9 Abs 2 lit h DSGVO.

3.4. Verrechnungen von Leistungen

Eine Verrechnung der gegenüber Ihnen erbrachten Leistungen kann einerseits aufgrund gesetzlicher Grundlage mit den Sozialversicherungsträgern, Kostenträgern, Versicherungen oder Abrechnungsstellen erfolgen. Dazu werden Daten auf Grundlage von Art 6 Abs 1 lit c DSGVO und bzw. Art 9 Abs 2 lit h DSGVO verarbeitet.

Die Verarbeitung Ihrer Daten stützt sich dann auf Art 6 Abs 1 lit a DSGVO bzw. Art 9 Abs 2 lit h DSGVO.

Für eine Verrechnung müssen folgende Daten verarbeitet werden.

  • Patientennummer

  • Name

  • Anschrift

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Geburtsdatum

  • Staatsangehörigkeit

  • Geschlecht

  • Personenstand

  • Soziale Verhältnisse (z.B. Beruf)

  • Sozialversicherungsnummer

  • Sozialversicherungsträger

  • Sozialversicherungsnummer, Name, Versicherungsträger, Geburtsdatum, Geschlecht, Personenstand der hauptversicherten Person sowie Daten zu einem privaten Versicherungsverhältnis der hauptversicherten Person

  • Daten zu einem privaten Versicherungsverhältnis

  • Anlass, Datum, Art und Anzahl der Behandlungen/Termine

  • Daten sonstiger Kostenträger

  • Daten über die Erklärung der Kostenübernahme durch einen Kostenträger

  • Diagnose, in Anspruch genommene Leistungen und Behandlungen

  • Daten zur Anwendung von Arzneispezialitäten

  • Wert, Summe und Gesamtbetrag der Leistungen

  • Daten zur Abrechnung von Honoraren, vereinbartes Honorar und sonstige weitere Vereinbarungen im Rahmen des Behandlungsvertrags

  • Unter Umständen können auch Name, Anschrift, Kontaktdaten, sowie Daten über das Verhältnis zu Ihnen einer Vertrauensperson oder eines gesetzlichen Vertreters erhoben werden; es wird auch erhoben ob der gesetzliche Vertreter gewissen Maßnahmen zustimmt

  • Bankdaten (IBAN, BIC, Kreditinstitut, Eingänge, Ausgänge, Verbindungszweck, Referenz)

  • Rechnungsdaten (Rechnungsnummer, Datum, Inhalt, Fälligkeit, Betrag, Währung, Rechnungsempfänger, Rechnungsadresse)

Zu Zwecken der Abwicklung der Verrechnung werden Kredit- und Finanzinstitute (myPOS Ltd./myPOS Limited Bulgaria Branch) und Abrechnungsvereine hinzugezogen.

Im Rahmen dieser Verrechnung verarbeite ich auch Daten von Sozialversicherungsträgern, Kostenträgern, Versicherungen, Abrechnungsstellen, Privatversicherungen oder Abrechnungsvereinen:

  • Name

  • Anschrift

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Firmenbuchdaten

  • Bankdaten (IBAN, BIC, Kreditinstitut, Eingänge, Ausgänge, Verbindungszweck, Referenz)

  • Rechnungsdaten (Rechnungsnummer, Datum, Inhalt, Fälligkeit, Betrag, Währung, Rechnungsempfänger, Rechnungsadresse)

  • Stammdaten und Kontaktdaten einer Ansprechperson

Dies stützt sich auf Art 6 Abs 1 lit c DSGVO, auf Art 6 Abs 1 lit b DSGVO und auf Art 9 Abs 2 lit h DSGVO.

3.5. Buchhaltung/Erfüllung steuerrechtlicher Pflichten

Es erfolgt auch eine Verarbeitung Ihrer Daten im Zusammenhang mit der Ausübung der internen Finanzbuchhaltung sowie der Erfüllung steuerrechtlichen Pflichten nach Art 6 Abs 1 lit c DSGVO bzw. Art 9 Abs 2 lit h DSGVO. Dabei werden die Daten dokumentiert und der zuständigen Behörde in Erfüllung der steuerrechtlichen Offenlegungspflichten übermittelt. Es kann auch eine Übermittlung der personenbezogenen Daten an den/die Steuerberater:in erfolgen. Eine Verarbeitung Ihrer Daten auf diesem Wege erfolgt auch, wenn Sie mit mir als Lieferant:in, extern/e Dienstleister:in oder Kostenträger:in in Kontakt getreten sind. Insbesondere folgende Daten werden zu diesem Zweck verarbeitet:

  • Patientennummer

  • Name

  • Anschrift

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Geburtsdatum

  • Staatsangehörigkeit

  • Geschlecht

  • Personenstand

  • Soziale Verhältnisse (z.B. Beruf)

  • Sozialversicherungsnummer

  • Sozialversicherungsträger

  • Sozialversicherungsnummer, Name, Versicherungsträger, Geburtsdatum, Geschlecht, Personenstand der hauptversicherten Person sowie Daten zu einem privaten Versicherungsverhältnis der hauptversicherten Person

  • Daten zu einem privaten Versicherungsverhältnis

  • Anlass, Datum, Art und Anzahl der Behandlungen/Termine

  • Daten sonstiger Kostenträger

  • Daten über die Erklärung der Kostenübernahme durch einen Kostenträger

  • Diagnose, in Anspruch genommene Leistungen und Behandlungen

  • Daten zur Anwendung von Arzneispezialitäten

  • Wert, Summe und Gesamtbetrag der Leistungen

  • Daten zur Abrechnung von Honoraren, vereinbartes Honorar und sonstige weitere Vereinbarungen im Rahmen des Behandlungsvertrags

  • Unter Umständen können auch Name, Anschrift, Kontaktdaten, sowie Daten über das Verhältnis zu Ihnen einer Vertrauensperson oder eines gesetzlichen Vertreters erhoben werden; es wird auch erhoben ob der gesetzliche Vertreter gewissen Maßnahmen zustimmt

  • Bankdaten (IBAN, BIC, Kreditinstitut, Eingänge, Ausgänge, Verbindungszweck, Referenz)

  • Rechnungsdaten (Rechnungsnummer, Datum, Inhalt, Fälligkeit, Betrag, Währung, Rechnungsempfänger, Rechnungsadresse)

Die Daten werden zu Dokumentationszwecken intern abgelegt. Eine Ablage von Rechnungen, Kontaktdaten, Rückmeldungen der Kostenträger etc. erfolgt über die Praxissoftware.

Zudem wird zur Erfüllung steuerrechtlicher Pflichten die APP Steuerberatung GmbH hinzugezogen.

3.6. Kooperation mit Lieferant:innen und externen Dienstleister:innen

Im Rahmen der Inanspruchnahme von Lieferungen und externen Dienstleistungen verarbeite ich folgende Daten von Ihnen:

  • Name

  • Anschrift

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Firmenbuchdaten

  • Bankdaten (IBAN, BIC, Kreditinstitut, Eingänge, Ausgänge, Verbindungszweck, Referenz)

  • Rechnungsdaten (Rechnungsnummer, Datum, Inhalt, Fälligkeit, Betrag, Währung, Rechnungsempfänger, Rechnungsadresse)

  • Stammdaten und Kontaktdaten einer Ansprechperson

Die Verarbeitung dieser Daten erfolgt zur Angebotseinholung, zur Vertragsanbahnung, zur Vertragserfüllung, zur Rechnungslegung und zur Abwicklung von Zahlungen. Die Verarbeitung der Daten erfolgt somit auf Grundlage von Art 6 Abs 1 lit b DSGVO.

Die Ablage von Verträgen, Rechnungen, Zahlungsbestätigungen und sonstigen Dokumente erfolgt über die Praxissoftware. Zu Zwecken der Verrechnung erfolgt eine Übermittlung von Daten zudem an Finanzinstitute (myPOS Ltd./myPOS Limited Bulgaria Branch).

3.7. Gerichtsverfahren

Sämtliche in dieser Erklärung genannte Daten können auch zur gerichtlichen und außergerichtlichen Verfolgung von Rechtsansprüchen verarbeitet werden. Dies dient der Durchsetzung eigener Ansprüche sowie der Abwehr von Ansprüchen gegen die Praxis sowie der Beweissicherung und Dokumentation für den Fall späterer rechtlicher Konflikte. Zu diesem Zweck werden die Daten an die jeweilige Behörde bzw. das jeweilige Gericht sowie betraute Stellen wie Rechtsanwält:innen, Schlichtungsstellen, Patientenanwält:innen weitergegeben. Eine Verarbeitung erfolgt dabei stets auf Grundlage von Art 6 Abs 1 lit f DSGVO, wobei das berechtigte Interesse hier in der Durchsetzung legitimer Rechtsansprüche liegt sowie von Art 9 Abs 2 lit f DSGVO.

3.8. Bearbeitung von Betroffenenrechten

Wenn Sie von Ihren Betroffenenrechten Gebrauch machen: Um die datenschutzrechtlichen Verpflichtungen der DSGVO erfüllen zu können, bedarf es der Bearbeitung und Dokumentation datenschutzrechtlicher Betroffenenrechte und gegebenenfalls auch eine Übermittlung dieser Daten an die zuständige Behörde. Die Verarbeitung stützt sich auf Art 6 Abs 1 lit c DSGVO. Folgende Daten werden in diesem Zusammenhang verarbeitet:

  • Name und Anschrift der betroffenen Person

  • Kontaktmöglichkeit (z.B. Telefonnummer oder E-Mail-Adresse)

  • Beschreibung von datenschutzrechtlichen Vorfällen (Datum, Ort und Art des Vorfalls, involvierte Personen, betroffene Daten, Dokumentation der weiteren Vorgänge)

  • Erfolgte Einsichtnahmen in das Verarbeitungsverzeichnis

  • Begründung allfälliger Verweigerung in das Verarbeitungsverzeichnis

4. Wie lange werden meine Daten gespeichert?

Personenbezogene Daten speichere ich grundsätzlich nur soweit und solange, als diese zur Erreichung der in der Datenschutzinformation angegebenen Zwecke erforderlich ist (z.B. um einen Vertrag mit Ihnen zu erfüllen und abzurechnen). Zu einer längeren Speicherdauer kann es z.B. aufgrund von gesetzlichen Aufbewahrungspflichten kommen. Die Bundesabgabenordnung (BAO) und das Unternehmensgesetzbuch (UGB) schreiben z.B. eine Aufbewahrung von verrechnungsrelevanten Daten von bis zu 7 Jahren vor. Im Einzelnen können auch einschlägige Verjährungsfristen von möglichen Gewährleistungs- und/oder Schadenersatzansprüchen zur Bestimmung der Speicherdauer herangezogen werden. Eine spezielle 10-jährige Aufbewahrungsfrist gilt für die Dokumentation gemäß § 35 Abs 2 Psychologengesetz 2013.

Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder Gründe bestehen, diese länger aufzubewahren, wie etwa für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5. Welche Rechte habe ich als betroffene Person?

Als Betroffener haben Sie nach der DSGVO folgende Rechte:

  • zu überprüfen, ob und welche personenbezogenen Daten ich über Sie gespeichert habe und Kopien dieser Daten zu erhalten;

  • die Berichtigung, Ergänzung, oder Löschung Ihrer personenbezogenen Daten, die z.B. falsch sind oder nicht rechtskonform verarbeitet werden, zu verlangen;

  • die Übertragung der von Ihnen bereitgestellten Daten zu beantragen;

  • von mir zu verlangen, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken;

  • der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen oder die für die Verarbeitung erteilte Einwilligung beim Verantwortlichen zu widerrufen; es ist jedoch darauf hinzuweisen, dass Ihr Widerruf nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt

  • bei der zuständigen Behörde Beschwerde zu erheben:
    Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien
    Telefon: +43 152152-0
    E-Mail: dsb@dsb.gv.at

6. Werden meine personenbezogenen Daten auch außerhalb des EWR verarbeitet?

Die Daten werden grundsätzlich in Österreich und in EWR-Staaten verarbeitet.
Darüber hinaus werden Daten vereinzelt an Auftragsverarbeiter weitergegeben, die ihren Sitz im Drittland haben. Eine solche Datenübermittlung in ein Drittland erfolgt nur unter Sicherstellung eines geeigneten Schutzniveaus und in Erfüllung der Voraussetzungen von Art 44ff DSGVO.

Zur Sicherstellung des Schutzniveaus bei der Datenübermittlung in die USA liegt für alle im Einsatz befindlichen Unternehmen ein Angemessenheitsbeschluss der Europäischen Kommission vor nach Art 45 DSGVO und es kommen im Vertrag die Standarddatenschutzklauseln der Europäischen Kommission zur Anwendung (Art 46 Abs 2 lit c DSGVO).

7. Kommunikations-Dienstleister

Ich nutze folgende Anbieter, über die Sie mit mir in Kontakt treten können und zur Kommunikation mit diversen Gesundheitsdienstleister:innen, Lieferant:innen und externen Dienstleister:innen:

Für die E-Mail-Kommunikation wird eine geschäftliche E-Mail-Adresse genutzt, die über Google Workspace/Gmail bereitgestellt wird. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Im Rahmen der Nutzung von Google Workspace können personenbezogene Daten verarbeitet und auf Servern des Anbieters gespeichert werden. Mit dem Anbieter besteht – sofern erforderlich – eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

 

Für telefonische Kommunikation wird ein Anschluss der Hutchison Drei Austria GmbH, Brünner Straße 52, 1210 Wien, Österreich genutzt. Im Rahmen der Telefonkommunikation können Verbindungsdaten, Rufnummern, Zeitpunkte und gegebenenfalls Inhalte der Kommunikation verarbeitet werden, soweit dies zur Kommunikation und Erreichbarkeit erforderlich ist.

 

Die Dokumentation und Ablage diverser Dokumente erfolgt über die Praxissoftware.

8. Wie wird der Schutz meiner personenbezogenen Daten sichergestellt?

Ich treffe angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, rechtswidriger Verarbeitung, unbeabsichtigter Veränderung oder Manipulation zu schützen. Diese Vorkehrungen betreffen insbesondere den Schutz vor unerlaubtem, rechtswidrigem oder auch zufälligem Zugriff, Verarbeitung, Verlust, Verwendung und Manipulation. Sollte es trotz der getroffenen Sicherheitsvorkehrungen zu einem „Databreach“ kommen, bestehen Prozesse, um darauf angemessen regieren zu können. Je nach Risiko, werden Sie und/oder die Datenschutzbehörde verständigt.

bottom of page