Datenschutzerklärung
Informationen nach Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO)
1. Worum es in dieser Datenschutzerklärung geht
Diese Datenschutzerklärung informiert darüber, wie ich personenbezogene Daten beim Besuch meiner Website, bei Anfragen, Terminabsprachen, der Hebammenbetreuung, der Kursorganisation, der Abrechnung und bei der Kommunikation verarbeite. Personenbezogene Daten sind alle Informationen, die sich auf eine bestimmte oder bestimmbare Person beziehen. Gesundheitsdaten gehören zu den besonders geschützten Daten nach Art. 9 DSGVO.
2. Verantwortliche Stelle
Lea Lampel · Wohldamm 8 · 30855 Langenhagen
info@hebamme-lea.com · www.hebamme-lea.com
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist derzeit nicht bestellt, da hierfür nach aktueller Einschätzung keine gesetzliche Verpflichtung besteht.
3. Welche Daten ich grundsätzlich verarbeite
Je nach Anlass können insbesondere folgende Daten verarbeitet werden:
-
Stamm- und Kontaktdaten, zum Beispiel Name, Anschrift, Geburtsdatum, E-Mail-Adresse und Telefonnummer
-
Schwangerschafts- und Betreuungsdaten, insbesondere errechneter Geburtstermin (ET), Angaben zur gewünschten Betreuung sowie weitere für die Hebammenleistung erforderliche Gesundheitsdaten
-
Versicherungs- und Abrechnungsdaten, insbesondere Krankenkasse, Institutionskennzeichen (IK) und Versichertennummer
-
Vertrags-, Kurs- und Formulardaten, einschließlich Erklärungen und Unterschriften
-
Daten von Begleitpersonen, insbesondere Name, Rechnungsanschrift, E-Mail-Adresse, Telefonnummer, Vertragsangaben und Unterschrift
-
Kommunikationsdaten und Inhalte aus E-Mails, Telefonaten, SMS oder Signal-Nachrichten
-
Termin- und Kalenderdaten, einschließlich Name, Anschrift, Datum, Uhrzeit und Terminbezug
-
Zahlungs- und Transaktionsdaten, zum Beispiel Zahlbetrag, Zahlungsart, Zahlungsstatus, Rechnungsdaten und Transaktionsreferenz
-
technische Nutzungsdaten beim Websitebesuch, zum Beispiel IP-Adresse, Geräte- und Browserdaten, Zeitpunkt des Zugriffs sowie Protokolldaten.
4. Zwecke und Rechtsgrundlagen
Ich verarbeite personenbezogene Daten nur, soweit hierfür eine Rechtsgrundlage besteht. Maßgeblich sind insbesondere:
-
Art. 6 Abs. 1 Buchst. b DSGVO für die Bearbeitung von Anfragen, vorvertragliche Maßnahmen, die Durchführung der Hebammenbetreuung sowie Kurs- und sonstige Verträge
-
Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Dokumentations-, Aufbewahrungs-, Steuer- und Abrechnungspflichten
-
Art. 6 Abs. 1 Buchst. f DSGVO für die sichere und wirtschaftliche Organisation meiner Praxis, IT-Sicherheit, Missbrauchs- und Betrugsprävention sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
-
Art. 6 Abs. 1 Buchst. a DSGVO, wenn ich eine Einwilligung einhole, etwa für optionale Cookies oder eine ausdrücklich gewünschte, freiwillige Verarbeitung
-
Art. 9 Abs. 2 Buchst. h DSGVO in Verbindung mit Art. 9 Abs. 3 DSGVO und, soweit einschlägig, § 22 Abs. 1 Nr. 1 Buchst. b BDSG für die Verarbeitung von Gesundheitsdaten zur Gesundheitsvorsorge, medizinischen Versorgung und Durchführung meiner Hebammentätigkeit
-
Art. 9 Abs. 2 Buchst. a DSGVO, sofern für eine bestimmte freiwillige Verarbeitung von Gesundheitsdaten eine ausdrückliche Einwilligung erforderlich ist.
Als Hebamme unterliege ich der beruflichen Verschwiegenheit; ergänzend gilt insbesondere § 203 StGB. Daten werden nur im erforderlichen Umfang verarbeitet.
5. Bereitstellungspflicht
Die für Anfrage, Vertrag, Betreuung, Dokumentation und Abrechnung als erforderlich gekennzeichneten Angaben werden benötigt, um die gewünschte Leistung anzubahnen oder zu erbringen und gesetzliche Pflichten zu erfüllen. Ohne diese Angaben kann eine Betreuung, Kursteilnahme oder Abrechnung gegebenenfalls nicht durchgeführt werden. Freiwillige Angaben sind entsprechend kenntlich zu machen oder ergeben sich aus dem jeweiligen Zusammenhang.
6. Empfängerinnen, Empfänger und Zugriffsberechtigte
Innerhalb meiner Praxis erhalten nur Personen Zugriff, die die Daten für ihre Aufgaben benötigen. Eingesetzte Büro- oder Assistenzkräfte sind auf Vertraulichkeit und Datenschutz verpflichtet.
Soweit dies für Betreuung, Abrechnung oder gesetzliche Pflichten erforderlich ist, können Daten außerdem übermittelt werden an:
-
gesetzliche oder private Kranken- und Pflegeversicherungen sowie Abrechnungsstellen
-
behandelnde Ärztinnen und Ärzte, Kliniken, Labore oder andere Leistungserbringer, soweit dies für die Versorgung erforderlich oder von der betroffenen Person veranlasst ist
-
Steuerberatung, Finanzbehörden, Gerichte, Behörden oder Rechtsberatung, soweit eine gesetzliche Verpflichtung besteht oder Rechtsansprüche betroffen sind
-
die in dieser Erklärung genannten IT-, Kommunikations-, Hosting-, Dokumenten- und Zahlungsdienstleister.
Dienstleister werden – soweit sie weisungsgebunden in meinem Auftrag arbeiten – auf Grundlage eines Vertrages zur Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt.
7. Speicherdauer
Ich speichere personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Es gelten insbesondere folgende Kriterien:
-
Anfragen, aus denen kein Betreuungs- oder Kursverhältnis entsteht: grundsätzlich bis zu zwölf Monate nach Abschluss der Kommunikation, sofern keine Einwilligung in eine längere Aufbewahrung oder ein rechtlicher Grund besteht
-
Behandlungsdokumentation und zugehörige Behandlungsverträge: grundsätzlich zehn Jahre nach Abschluss der Behandlung gemäß § 630f Abs. 3 BGB; längere Speicherung nur, wenn andere Vorschriften oder die Sicherung von Rechtsansprüchen dies erfordern
-
Rechnungen und steuerlich relevante Buchungsunterlagen: grundsätzlich acht Jahre; Handels- und Geschäftsbriefe grundsätzlich sechs Jahre, soweit die gesetzlichen Voraussetzungen erfüllt sind
-
Zahlungs- und Vertragsdaten: für die Vertragsabwicklung und anschließend nach den einschlägigen steuer-, handels- und verjährungsrechtlichen Fristen
-
Einwilligungsnachweise: bis zum Widerruf und darüber hinaus, soweit dies zum Nachweis der rechtmäßigen Verarbeitung erforderlich ist
-
technische Sicherheits- und Serverprotokolle: nur für die zur Sicherung und Fehleranalyse erforderliche Dauer und anschließend Löschung oder Anonymisierung nach den Vorgaben und Einstellungen des jeweiligen Dienstes.
Nach Ablauf der jeweiligen Frist werden Daten gelöscht oder anonymisiert, sofern keine andere Rechtsgrundlage eine weitere Speicherung erlaubt.
8. Website und Hosting mit Wix
Meine Website wird über Wix betrieben. Anbieter ist Wix.com Ltd., Tel Aviv, Israel, einschließlich der jeweils eingesetzten verbundenen Unternehmen. Wix verarbeitet für Bereitstellung, Auslieferung, Stabilität und Sicherheit der Website insbesondere IP-Adresse, Geräte- und Browserinformationen, Zeitpunkt und aufgerufene Inhalte sowie technische Protokolldaten. Die Verarbeitung erfolgt zur Bereitstellung der Website und zur IT-Sicherheit auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO.
Israel verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission. Soweit Wix oder Unterauftragnehmer Daten in weitere Drittländer übermitteln, erfolgt dies nach Angaben von Wix insbesondere auf Grundlage eines Angemessenheitsbeschlusses, des EU-US Data Privacy Framework oder der EU-Standardvertragsklauseln.
Datenschutzhinweise von Wix: https://www.wix.com/about/privacy
Informationen zur Auftragsverarbeitung: https://www.wix.com/about/privacy-dpa-users
9. Cookies und ähnliche Technologien
Wix setzt technisch erforderliche Cookies und ähnliche Technologien ein, damit die Website und ihre Sicherheitsfunktionen funktionieren. Soweit Informationen auf dem Endgerät gespeichert oder ausgelesen werden, richtet sich die Zulässigkeit nach § 25 TDDDG. Erforderliche Technologien werden auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt; die anschließende Datenverarbeitung beruht regelmäßig auf Art. 6 Abs. 1 Buchst. f DSGVO.
Nicht erforderliche Cookies oder vergleichbare Technologien werden nur nach vorheriger Einwilligung über den Cookie-Banner eingesetzt. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder geändert werden. Der Nachweis der Einwilligungsentscheidung wird grundsätzlich bis zu zwei Jahre oder bis zu einem früheren Wegfall des Nachweiszwecks gespeichert.
10. Kontakt- und Betreuungsanfragen über Wix
Bei Nutzung des Kontaktformulars verarbeite ich die eingegebenen Daten, insbesondere Name, errechneten Geburtstermin (ET), Angaben zur gewünschten Betreuung und die angegebenen Kontaktdaten, um die Anfrage zu prüfen und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; soweit Gesundheitsdaten betroffen sind, zusätzlich Art. 9 Abs. 2 Buchst. h DSGVO oder – außerhalb eines Behandlungszusammenhangs – eine ausdrücklich eingeholte Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO.
Die Formularangaben werden über Wix verarbeitet, in den dafür eingerichteten Wix-Datenbanken gespeichert und können über Wix-Automationen an meine geschäftliche E-Mail-Adresse weitergeleitet werden. Für besonders vertrauliche oder dringende medizinische Informationen ist das allgemeine Websiteformular nicht vorgesehen.
11. Stammdaten, Behandlungsverträge und weitere Wix-Formulare
Für die Aufnahme, Betreuung und Abrechnung nutze ich weitere geschützte Wix-Formulare. Dabei können insbesondere Name, Anschrift, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ET, Krankenkasse einschließlich Institutionskennzeichen (IK), Versichertennummer, Angaben zur Begleitperson, betreuungs- oder abrechnungsrelevante Informationen, Erklärungen und Unterschriften verarbeitet werden.
Die Verarbeitung dient der Vorbereitung und Durchführung des Betreuungsverhältnisses, der Dokumentation sowie der Abrechnung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO und für Gesundheitsdaten Art. 9 Abs. 2 Buchst. h DSGVO. Die Daten werden in den hierfür eingerichteten Wix-Systemen verarbeitet, für nachfolgende Arbeitsabläufe verwendet und – soweit erforderlich – in die Behandlungsdokumentation oder Abrechnung übernommen.
12. Kursanfragen, Kursbuchung und Daten von Begleitpersonen
Anfragen und Buchungen für Geburtsvorbereitungskurse werden über Wix abgewickelt. Hierbei werden – abhängig vom jeweiligen Formular und Buchungsstand – insbesondere Name, Anschrift, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ET, Krankenkasse einschließlich IK, Versichertennummer, Angaben zur Begleitperson und Unterschrift verarbeitet. Die Daten dienen der Prüfung der Anfrage, der Organisation und Durchführung des Kurses sowie der Vertrags- und Abrechnungsabwicklung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; soweit Gesundheitsdaten betroffen sind, zusätzlich Art. 9 Abs. 2 Buchst. h DSGVO.
Begleitpersonen erhalten nach Bestätigung der Buchung eine gesonderte Nachricht mit einem eigenen Formular. Dabei werden Name, Rechnungsanschrift, E-Mail-Adresse, Telefonnummer, Vertragsangaben und Unterschrift verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Die Kontaktdaten der Begleitperson werden entweder von der Begleitperson selbst mitgeteilt oder zunächst von der Kursteilnehmerin bereitgestellt, damit die erforderliche Vertragsabwicklung angebahnt werden kann; Rechtsgrundlage ist insoweit Art. 6 Abs. 1 Buchst. f DSGVO. Die Begleitperson wird spätestens bei der ersten Kontaktaufnahme informiert.
13. PDF-Erstellung mit PDFBolt
Zur technischen Erstellung von PDF-Dokumenten aus über Wix eingegebenen Vertrags- und Formulardaten nutze ich PDFBolt, Anbieter: Michał Szymanowski PDFBolt, Przedpole 9/73, 02-241 Warschau, Polen. Hierbei werden die für das jeweilige Dokument erforderlichen Daten – einschließlich der im Formular enthaltenen personenbezogenen und gegebenenfalls gesundheitlichen Angaben sowie Unterschriften – über eine verschlüsselte Verbindung an PDFBolt übertragen und dort technisch in ein PDF umgewandelt.
Nach Angaben von PDFBolt werden Inhalte der Felder „html“ und „templateData“ nach der Verarbeitung aus den gespeicherten Anfrageprotokollen entfernt. Bei der verwendeten direkten Verarbeitung wird die erzeugte PDF-Datei als unmittelbare API-Antwort zurückgegeben. Die Umwandlungsinfrastruktur befindet sich nach Anbieterangaben bei Hetzner in Deutschland; eine gegebenenfalls erforderliche temporäre Speicherung erfolgt standardmäßig in einer EU-Region. Das fertige Dokument wird anschließend in einem geschützten Bereich von Wix gespeichert und über Wix bereitgestellt oder versendet.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie für Gesundheitsdaten Art. 9 Abs. 2 Buchst. h DSGVO. PDFBolt wird auf Grundlage eines Vertrages zur Auftragsverarbeitung eingesetzt. Funktionen zur KI-gestützten Dokumentenverarbeitung werden für echte Klientinnendaten nicht verwendet.
Auftragsverarbeitungsvereinbarung von PDFBolt: https://pdfbolt.com/data-processing-agreement
14. Dokumentation, Abrechnung und Qualitätsmanagement mit azh
Für Dokumentation, Abrechnung und Qualitätsmanagement nutze ich Leistungen von NOVENTI azh / NOVENTI HealthCare GmbH, Berg-am-Laim-Straße 105, 81673 München. Dabei werden die für Behandlung, Dokumentation und Abrechnung erforderlichen Stamm-, Versicherungs-, Leistungs- und Gesundheitsdaten verarbeitet.
Die Daten können im erforderlichen Umfang an gesetzliche oder private Kostenträger sowie weitere an der Abrechnung beteiligte Stellen übermittelt werden. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie Art. 9 Abs. 2 Buchst. h DSGVO. Soweit NOVENTI azh weisungsgebunden tätig wird, erfolgt die Verarbeitung auf Grundlage eines Vertrages nach Art. 28 DSGVO.
Informationen zu azh: https://www.noventi.de/azh/
15. Terminverwaltung mit Google Kalender
Zur Terminorganisation nutze ich Google Kalender. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Im Kalender werden insbesondere Namen, Anschriften sowie Datum, Uhrzeit und organisatorischer Bezug eines Termins gespeichert. Schon der Terminbezug kann Rückschlüsse auf eine Hebammenbetreuung zulassen.
Die Verarbeitung dient der Organisation und Durchführung vereinbarter Leistungen und beruht auf Art. 6 Abs. 1 Buchst. b DSGVO sowie, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 Buchst. h DSGVO. Google kann Daten auch durch verbundene Unternehmen und Unterauftragnehmer in Drittländern verarbeiten. Dabei stützt Google Übermittlungen nach eigenen Angaben insbesondere auf Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln.
Datenschutzhinweise von Google: https://policies.google.com/privacy?hl=de
16. E-Mail-Kommunikation über Zoho Mail
Meine geschäftliche E-Mail-Kommunikation über info@hebamme-lea.com wird mit einem kostenpflichtigen Zoho-Mailkonto in der EU-Region verarbeitet. Anbieter ist Zoho Corporation B.V., Niederlande. Bei einer E-Mail werden Absender- und Empfängeradresse, Zeitangaben, Betreff, Nachrichtentext, Anhänge und technische Zustelldaten verarbeitet. E-Mail-Inhalte können auch Vertrags- und Gesundheitsdaten enthalten.
Die Verarbeitung erfolgt zur Bearbeitung von Anfragen und Durchführung des Betreuungs- oder Kursverhältnisses nach Art. 6 Abs. 1 Buchst. b DSGVO; für Gesundheitsdaten gilt zusätzlich Art. 9 Abs. 2 Buchst. h DSGVO. E-Mails werden regelmäßig transportverschlüsselt übertragen, sind jedoch grundsätzlich nicht Ende-zu-Ende verschlüsselt. Bitte übermitteln Sie besonders sensible oder dringende medizinische Angaben nur, wenn dies erforderlich ist, oder stimmen Sie mit mir einen geeigneten Übermittlungsweg ab.
Datenschutzhinweise von Zoho: https://www.zoho.com/privacy.html
Informationen von Zoho zur DSGVO: https://www.zoho.com/gdpr.html
17. Telefon, SMS und Signal
Sie können mich telefonisch, per SMS oder – wenn dieser Kanal von Ihnen gewählt wird – über Signal unter derselben geschäftlichen Telefonnummer kontaktieren. Dabei verarbeite ich insbesondere Telefonnummer, Kommunikationszeitpunkt und -inhalt sowie gegebenenfalls übermittelte Gesundheitsdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO und bei Gesundheitsdaten Art. 9 Abs. 2 Buchst. h DSGVO. Für Signal ist Anbieter Signal Messenger LLC, USA. Nachrichten und Anrufe sind nach Angaben von Signal Ende-zu-Ende verschlüsselt; Signal verarbeitet dennoch technisch erforderliche Verbindungs- und Kontodaten, insbesondere die Telefonnummer. Für etwaige Übermittlungen in die USA gelten die vom Anbieter beschriebenen Schutzmechanismen. Die Nutzung von Signal ist freiwillig; alternativ stehen Telefon, SMS und E-Mail zur Verfügung.
Datenschutzhinweise von Signal: https://signal.org/legal/
18. Cloud- und Dateiablage mit Microsoft OneDrive
Für die geschützte Dateiablage und vorübergehende Speicherung von Behandlungsverträgen und Betreuungsakten nutze ich Microsoft OneDrive im Rahmen eines Microsoft-365-Kontos. Anbieter im Europäischen Wirtschaftsraum ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Verarbeitet werden die in den jeweiligen Dateien enthaltenen Stamm-, Vertrags-, Versicherungs-, Abrechnungs- und Gesundheitsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie Art. 9 Abs. 2 Buchst. h DSGVO. Microsoft kann Daten auch in Drittländern verarbeiten und stützt Übermittlungen nach eigenen Angaben insbesondere auf Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder EU-Standardvertragsklauseln. Nach Ende der laufenden Betreuung können Unterlagen unter Wahrung der Aufbewahrungsfristen zusätzlich oder ersetzend auf einem verschlüsselten lokalen Speichermedium archiviert werden.
Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement
19. Zahlungen über Wix Payments
Zahlungen, insbesondere für den kostenpflichtigen Anteil einer Begleitperson, werden über Wix Payments abgewickelt. Angeboten werden PayPal, Klarna sowie Kredit- und Debitkarte. Bei Einleitung einer Zahlung werden die für die Zahlungsabwicklung erforderlichen Daten verarbeitet, insbesondere Name, Rechnungs- und Kontaktdaten, Betrag, Währung, Zahlungsart, Zahlungsstatus, Transaktionsreferenz sowie – abhängig von der gewählten Zahlungsart – Konto-, Karten- oder Bonitätsdaten. Vollständige Karten- oder Zugangsdaten erhalte ich grundsätzlich nicht.
Wix kann je nach Zahlungsart und Transaktion unterschiedliche Zahlungsdienstleister, Banken, Kartennetzwerke sowie Dienste zur Betrugsprävention einsetzen. Nach den Wix-Zahlungsbedingungen gehören hierzu insbesondere Adyen N.V., Stripe-Unternehmen und PayPal-Unternehmen. Bei Auswahl von Klarna oder PayPal gelten zusätzlich die Datenschutzbestimmungen des jeweils gewählten Dienstes. Die Zahlungsanbieter verarbeiten Daten teilweise in eigener datenschutzrechtlicher Verantwortlichkeit.
Die Verarbeitung erfolgt zur Durchführung des Zahlungs- und Vertragsverhältnisses nach Art. 6 Abs. 1 Buchst. b DSGVO, zur Erfüllung gesetzlicher Buchführungs- und Aufbewahrungspflichten nach Art. 6 Abs. 1 Buchst. c DSGVO sowie zur Betrugs- und Missbrauchsprävention nach Art. 6 Abs. 1 Buchst. f DSGVO. In Zahlungsbeschreibungen werden keine Gesundheits- oder Versicherungsdaten angegeben. Bei möglichen Drittlandübermittlungen gelten die Schutzmechanismen des jeweiligen Zahlungsdienstleisters.
Zahlungsbedingungen von Wix: https://www.wix.com/about/terms-of-payments
Datenschutzhinweise von PayPal: https://www.paypal.com/de/legalhub/paypal/privacy-full
Datenschutzhinweise von Klarna: https://www.klarna.com/de/datenschutz/
Datenschutzhinweise von Adyen: https://www.adyen.com/policies-and-disclaimer/privacy-policy
Datenschutzhinweise von Stripe: https://stripe.com/de/privacy
20. Instagram-Link und manuell eingestellte Bilder
Auf meiner Website werden Instagram-Fotos als von mir manuell bei Wix hochgeladene Bilddateien angezeigt. Es ist kein automatischer Instagram-Feed und kein Instagram-Plug-in eingebunden. Allein durch das Anzeigen dieser Bilder wird daher keine Verbindung zu Instagram hergestellt.
Die Website enthält lediglich einen Link zu meinem Instagram-Profil. Erst wenn Sie diesen Link anklicken, verlassen Sie meine Website; Instagram erhält dann insbesondere die Information, dass die verlinkte Seite aufgerufen wurde, sowie technische Nutzungsdaten. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Wenn Sie über Instagram mit mir kommunizieren, verarbeite ich Ihre Profil- und Nachrichtendaten zur Bearbeitung Ihres Anliegens auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO. Für vertrauliche Gesundheitsinformationen ist Instagram nicht vorgesehen.
Datenschutzrichtlinie von Instagram: https://privacycenter.instagram.com/policy/
21. Drittlandübermittlungen
Einige der eingesetzten Anbieter haben Konzernunternehmen oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere aufgrund eines Angemessenheitsbeschlusses, einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework, geeigneter Garantien wie EU-Standardvertragsklauseln oder einer gesetzlichen Ausnahme. Nähere Angaben enthalten die oben verlinkten Datenschutzhinweise der Anbieter.
22. Datensicherheit
Ich treffe angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Dazu gehören insbesondere aktuelle und geschützte Endgeräte, sichere Passwörter, teilweise Mehrfaktor-Authentifizierung, regelmäßige Sicherungen sowie die Verpflichtung zugriffsberechtigter Personen auf Vertraulichkeit. Die Maßnahmen werden entsprechend dem Risiko und dem Stand der Technik überprüft und angepasst.
23. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
-
Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
-
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO (Art. 21 DSGVO)
-
Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@hebamme-lea.com. Gesetzliche Aufbewahrungs- und Dokumentationspflichten können einer sofortigen Löschung entgegenstehen.
24. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für mich ist regelmäßig zuständig:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Website der Aufsichtsbehörde: https://lfd.niedersachsen.de/
25. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
26. Änderungen dieser Datenschutzerklärung
Ich passe diese Datenschutzerklärung an, wenn sich eingesetzte Dienste, Verarbeitungsabläufe oder die Rechtslage ändern. Es gilt die auf meiner Website veröffentlichte aktuelle Fassung.
Speicherung der Daten
Die über das Kontaktformular übermittelten personenbezogenen Daten werden zum Zweck der Bearbeitung der Anfrage verarbeitet und grundsätzlich für die Dauer von bis zu einem Jahr gespeichert.
Sofern es infolge der Kontaktaufnahme zu einer Betreuung kommt, werden die hierfür erforderlichen Daten in die jeweilige Klientinnenakte übernommen und entsprechend der gesetzlichen Aufbewahrungsfristen für zehn bis dreißig Jahre gespeichert sowie durch geeignete technische und organisatorische Maßnahmen vor dem Zugriff unbefugter Dritter geschützt.
Nach Ablauf der jeweiligen Aufbewahrungsfristen werden die Daten routinemäßig gelöscht/vernichtet, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer längeren Speicherung entgegenstehen.
