Datenschutzinformationen für kooperierende Ärzt:innen
(Stand: 24.11.2023)
Die nachfolgenden Datenschutzinformationen beschreiben, wie die Doktorde GmbH („Doktor.De“, „wir“, „uns“) Ihre personenbezogenen Daten im Rahmen der Kooperation mit Ihnen verarbeitet und welche Rechte Sie als kooperierende:r Ärzt:in haben.
1 Allgemeines
Doktor.De stellt eine digitale Plattform bereit, über die Patient:innen und Ärzt:innen miteinander in Kontakt treten können. Doktor.De nimmt das medizinische Anliegen von Patient:innen auf und stellt den Kontakt zu Ihnen her. Die Behandlung durch Sie erfolgt im Rahmen einer Videosprechstunde. Doktor.De erbringt als Videodienstanbieter selbst keine medizinischen Leistungen.
Die Videosprechstunde findet zur Gewährleistung der Datensicherheit und eines störungsfreien Ablaufes in geschlossenen Räumen statt, die eine angemessene Privatsphäre sicherstellen. Zu Beginn der Videosprechstunde erfolgt auf beiden Seiten eine Vorstellung aller im Raum anwesenden Personen.
Die digitalen Gesundheitsdienstleistungen werden durch Sie als unabhängige:m Ärzt:in erbracht und auch ein Behandlungsvertrag kommt ausschließlich zwischen Ihnen und den Patient:innen zustande.
Sie werden die Patient:innen zu Beginn der Videosprechstunde über die Rahmenbedingungen der Behandlung entsprechend informieren und deren Einwilligung in die Datenverarbeitung durch Sie als Behandler (d.h. unter Ihrer Verantwortlichkeit) einholen, Art. 9 Abs. 2 lit. a DSGVO i.V.m. Art. 7 DSGVO. Soweit dies erforderlich ist, werden Sie von den Patient:innen auch eine Schweigepflichtentbindungserklärung einholen, vgl. § 203 Abs. 1 Nr. 1 StGB.
Der Videodienst von Doktor.De steht im Einklang mit den Anforderungen an die technischen Verfahren zur Videosprechstunde gem. § 365 Absatz 1 SGB V, wie sie in Anlage 31b des Bundesmantelvertrags-Ärzte näher konkretisiert werden.
2 Verantwortlicher / Datenschutzbeauftragter
2.1 Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im nachfolgend beschriebenen Umfang ist Doktorde GmbH, c/o Mindspace, Zimmerstr. 78, 10117 Berlin, E-Mail: datenschutz@doktor.de.
2.2 Datenschutzbeauftragter
Wir hoffen, dass diese Datenschutzinformationen Ihre Fragen zur Verarbeitung Ihrer personenbezogenen Daten beantworten. Wenn Sie weitere Fragen oder Bedenken haben, können Sie uns jederzeit unter der oben angegebenen Adresse kontaktieren oder Kontakt zu unserer Datenschutzbeauftragten bei Doktorde GmbH, c/o Mindspace, Zimmerstraße 78, 10117 Berlin über die E-Mail-Adresse datenschutz@doktor.de aufnehmen.
3 Kategorien personenbezogener Daten
Wir verarbeiten, je nachdem wie Sie unseren Dienst nutzen, die folgenden Kategorien personenbezogener Daten von Ihnen:
- Benutzerinformationen (Titel, Name, Geburtsdatum, Geschlecht, Profilbild)
- Kontaktdaten (Telefonnummer, E-Mail-Adresse, private Anschrift, Praxisanschrift)
- Ärzt:indaten (Approbation, ggf. Facharztqualifikation, LANR (Lebenslange Arztnummer), BSNR (Betriebsstättennummer), Berufshaftpflichtversicherung, ggf. Kassenzulassung, Kopie des Arztausweises, Lebenslauf, ggf. Online-Bewertungen, digitale Unterschrift, Kalenderverfügbarkeiten, CME-Nachweise, ggf. Arbeitszeugnisse)
- Daten zur App-Bereitstellung (IP-Adresse, Datum und Uhrzeit des Zugriffs, Endgeräte IMEI, Netzwerkanbieter, mobiles Betriebssystem, App Version, Werbe-ID)
- Nutzungsdaten (IP-Adresse, Wartezeit, Endgeräte IMEI, Netzwerkanbieter, mobiles Betriebssystem, App Version, Werbe-ID, Firebase-Installation-ID, IDFVs/Android IDs, Analytics App Instance IDs)
- Abrechnungsdaten (IBAN, BIC, Bankgesellschaft)
- Daten zur Meldung an das BZSt (Name, Geburtsdatum, Adresse, Steueridentifikationsnummer, Bankverbindung, falls vorhanden: Umsatzsteuer-Identifikationsnummer, Handelsregisternummer der Praxis)
- Vertragsdaten (Kooperationsvertrag, Schweigepflichterklärung)
- Daten der Videosprechstunde (Name, Audio- und Videodaten, Chatnachrichten, ausgetauschte Dateien, Zugangscode)
- Termindaten (Datum, Uhrzeit, Name des:der Ärzt:in)
4 Zwecke und Rechtsgrundlagen der Verarbeitung sowie ggf. verfolgte berechtigte Interessen
Im Rahmen Ihrer Kooperation mit uns verarbeiten wir Ihre Daten in dem nachfolgend beschriebenen Umfang, zu den jeweils angegebenen Zwecken und auf der jeweils angegebenen Rechtsgrundlage. Eine Verarbeitung kann auf mehreren Rechtsgrundlagen beruhen. Sollte eine der Rechtsgrundlagen nicht mehr greifen, z.B. weil Sie Ihre Einwilligung widerrufen oder Widerspruch gegen die Verarbeitung personenbezogener Daten einlegen, kann die Verarbeitung Ihrer personenbezogenen Daten in diesen Fällen daher gleichwohl weiterhin rechtmäßig sein, weil sie noch auf einer anderen Rechtsgrundlage beruht.
Sie sind nicht verpflichtet, uns Ihre personenbezogenen Daten bereitzustellen. Wenn Sie sich jedoch dafür entscheiden, uns Ihre Daten nicht oder nur zum Teil zur Verfügung zu stellen, kann eine Kooperation mit uns leider nicht oder nur zum Teil stattfinden.
4.1 Nutzung der Doktor.De-Plattform
Wenn Sie auf die App zugreifen, werden die folgenden Daten aus technischen Gründen automatisch an Doktor.De übertragen: IP-Adresse, Datum und Uhrzeit des Zugriffs, Endgeräte IMEI, Netzwerkanbieter, mobiles Betriebssystem, App Version, Werbe-ID.
Wir erheben diese Daten, um Ihnen unsere App bereitstellen zu können. Die Verarbeitung erfolgt zur Durchführung der Kooperationsvereinbarung mit Ihnen, Art. 6 Abs. 1 S. 1 lit. b DSGVO, sowie ggf. auf Grundlage Ihrer Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Außerdem dient die Verarbeitung der genannten Daten dem Zweck, Systemsicherheit und -stabilität zu gewährleisten. Rechtsgrundlage ist insofern Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unsere berechtigten Interessen an der Datenverarbeitung liegen dabei darin, das ordnungsgemäße Funktionieren unserer App sicherzustellen.
Um die über unsere App zugängliche Plattform nutzen zu können, müssen Sie sich registrieren. Wir verwenden Ihre Angaben, um Ihre Identität zu schützen, Ihnen Ihr Benutzerkonto zur Verfügung zu stellen und mit Ihnen über Ihre Anliegen zu sprechen, die Sie bei uns erstellen. Dazu erheben wir Ihre Benutzerinformationen, Kontaktdaten und Ärzt:indaten.
Diese Daten benötigen wir, um Ihnen einen Zugang zu den über die App verfügbaren Diensten und damit zur Videosprechstunde mit den Patient:innen zu ermöglichen und unseren Verpflichtungen aus der mit Ihnen bestehenden Kooperationsvereinbarung nachkommen zu können, Art. 6 Abs. 1 S. 1 lit. b DSGVO.
4.2 Videosprechstunde
Wir bieten Ihnen die Möglichkeit, per Video-Chat mit Patient:innen in Kontakt zu treten. Hierfür verarbeiten wir die Daten der Videosprechstunde und die Termindaten. Rechtsgrundlage hierfür ist die Erfüllung unserer mit Ihnen bestehenden Kooperationsvereinbarung, Art. 6 Abs. 1 S. 1 lit. b DSGVO.
4.3 Verarbeitung von Informationen zur Vereinbarung eines Termins in der Videosprechstunde mit dem (Haus)Arzt
Wenn Patient:innen im Rahmen unserer Videosprechstunde mit dem (Haus)Arzt einen Termin mit Ihnen vereinbaren möchten, fungiert Doktor.De als Ihr Auftragsverarbeiter. Für die Durchführung der Videosprechstunde mit dem (Haus)Arzt geben Sie uns zunächst Ihre verfügbaren Zeiten an, die wir dann in unser System einpflegen. Ihre Patient:innen schildern uns über unseren Chatbot ihr medizinisches Anliegen, bevor sie die von Ihnen bereitgestellten Termine einsehen können und einen passenden Termin auswählen. Sie werden zu dem vereinbarten Termin über unsere Plattform via Videoanruf mit den Patient:innen verbunden.
Wir bieten Ihnen die Möglichkeit, über unsere Videosprechstunde mit dem (Haus)arzt mit Ihren Patient:innen in Kontakt zu treten. Hierfür verarbeiten wir die Termindaten. Rechtsgrundlage hierfür ist die Erfüllung unserer mit Ihnen bestehenden Kooperationsvereinbarung zusammen mit dem Auftragsverar-beitungsvertrag, Art. 6 Abs. 1 S. 1 lit. b DSGVO.
4.4 E-Mails zu Werbezwecken
Wir verwenden Ihre E-Mail-Adresse auch, um Ihnen E-Mails für unsere Werbezwecke zu schicken, in denen wir z.B. über neue Angebote informieren. Rechtsgrundlage ist insoweit Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO.
In der Regel verwenden wir in unseren Marketing-E-Mails Ihren Vor- und Nachnamen. Rechtsgrundlage ist neben Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO auch unser berechtigtes Interesse, Sie persönlich in unseren Werbe-E-Mails anzusprechen und die Authentizität der Kommunikation zu gewährleisten, Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zur Gewährleistung eines einverständlichen E-Mail-Versands nutzen wir das sogenannte Double-Opt-in-Verfahren. Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungs-E-Mail mit der Möglichkeit, die Anmeldung rechtssicher zu bestätigen. Nur wenn die Bestätigung erfolgt, wird die Adresse aktiv in unseren Verteiler für Werbe-E-Mails aufgenommen. Jede unserer E-Mails für Marketingzwecke enthält zudem einen Abmeldelink.
Wir verwenden Ihre Kontaktinformationen ggf. zur Anbahnung eines Kooperationsvertrages, um Sie über unser Angebot und Möglichkeiten zur Kooperation mit uns per E-Mail und/oder per Telefon zu informieren. Dies geschieht ausschließlich im Rahmen von uns geschalteter Marketingaktionen über Social-Media-Plattformen, wenn Sie bspw. Ihr Interesse an unserem Angebot über ein Kontaktformular bekunden und uns Ihre Kontaktinformationen bereitstellen.
Rechtsgrundlage ist neben Ihrer Einwilligung gem. Art. 6 Abs.1 S. 1 lit. a DSGVO in den entsprechenden Kontaktformularen auch Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mit der Verarbeitung Ihrer personenbezogenen Daten verfolgen wir unser berechtigtes Interesse, Sie in Ihrer beruflichen Eigenschaft anzusprechen und über unsere Dienstleistungen sowie die Möglichkeiten der Kooperation mit uns zu informieren.
4.5 Support-Anfragen
Wenn Sie uns E-Mail-Anfragen (z.B. zu Support-Angelegenheiten oder unseren Diensten) zukommen lassen oder telefonisch unseren Support kontaktieren, verwenden wir Ihre dazu erforderlichen Daten (z.B. E-Mail-Adresse) auch, um Sie zu identifizieren und Ihre Anfrage entgegennehmen und bearbeiten zu können, Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck, solange der Support-Fall ausgeführt wird, und löschen die Daten spätestens 30 Tage nach dem Support-Fall.
4.6 Verbesserung unserer Dienstleistungen
Wir verarbeiten Ihre Daten, um unsere Dienste zu verbessern. Wenn wir Ihre Daten für diesen Zweck verwenden, nutzen wir diese in aggregierter Form (d.h. untersuchen allgemeine Benutzermuster unter Verwendung nicht identifizierter Daten), soweit dies möglich ist. Wir verarbeiten die Daten, indem wir Statistiken darüber erstellen, wie Sie unsere Dienste nutzen. Wir können dies beispielsweise tun, indem wir Umfragen zur Benutzerzufriedenheit und Marktforschung durchführen oder Ihre Nutzung der Dienste analysieren. Wir verwenden Ihre Informationen auch, um die Dienste benutzerfreundlicher zu gestalten, z.B. zur Behebung von Fehlern oder zur Änderung der Benutzeroberfläche, damit Sie problemlos auf die gesuchten Informationen zugreifen oder Funktionen in unseren Diensten hervorheben können, die häufig von verwendet werden. Zu diesem Zweck können wir auch Ihre IP-Adresse verarbeiten.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zu diesem Zweck ist unser berechtigtes Interesse, unsere Dienste kontinuierlich zu verbessern und der Umstand, dass Ihre Interessen, Rechte und Freiheiten, die den Schutz Ihrer personenbezogenen Daten erfordern, nicht überwiegen, Art. 6 Abs. 1 S. 1 lit. f DSGVO.
4.7 Missbrauchsbekämpfung
Ihre personenbezogenen Daten können auch dazu verwendet werden, den Missbrauch unserer Dienste oder Verbrechen gegen uns zu verhindern, abzuschrecken oder zu untersuchen. Missbrauch bezieht sich unter anderem auf Betrug, den Versand von Spam, Belästigung, versuchte illegale Anmeldung bei Benutzerkonten und andere Maßnahmen, die gesetzlich verboten sind.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zu diesem Zweck ist unser berechtigtes Interesse, den Missbrauch unserer Dienste oder Verbrechen gegen uns zu verhindern und zu untersuchen sowie der Umstand, dass Ihre Interessen, Rechte und Freiheiten, die den Schutz Ihrer personenbezogenen Daten erfordern, nicht überwiegen, Art. 6 Abs. 1 S. 1 lit. f DSGVO.
4.8 Erfüllung gesetzlicher Verpflichtungen (insbesondere PStTG)
Wir müssen Ihre personenbezogenen Daten auch dann verarbeiten, wenn wir damit unseren sich aus Gesetzen, Urteilen und behördlichen Entscheidungen ergebenden Verpflichtungen nachkommen.
Insbesondere ist seit dem 1. Januar 2023 das Plattformen-Steuertransparenzgesetz (PStTG) in Kraft getreten. Danach sind wir als Betreiber einer digitalen Plattform im Rahmen der Dienstleistung der Videosprechstunde, die wir für Sie umsetzen, verpflichtet, verschiedene personenbezogene Daten von Ihnen (siehe unter Ziffer 3) und statistische Daten von uns (wie z.B. Ihre Anzahl der übernommenen Videosprechstunden und die Gebühren, die wir für die Nutzung unserer Plattform von Ihnen erhalten haben) einmal jährlich an das Bundeszentralamt für Steuern weiterzuleiten. Dieses Gesetz sorgt für Steuertransparenz und verhindert Steuerhinterziehung.
Zweck dieser Verarbeitung personenbezogener Daten ist, dass wir unseren gesetzlichen Verpflichtungen nachkommen können. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.
5 Social-Media-Plattformen und Analyse
5.1 Google Analytics
Auf dieser Website wird Google Analytics 4 eingesetzt, ein Webanalysedienst der Google LLC.. Verantwortliche Stelle für Nutzer:innen in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Google Analytics 4 verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung unserer Website durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen wie
- Bowsertyp/-version;
- verwendetes Betriebssystem;
- Referrer-URL;
- Hostname des zugreifenden Rechners; und
- Uhrzeit der Server-Anfrage etc.
werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Im Auftrag von Doktor.De wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber Doktor.De zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Während Ihres WebsiteBesuchs wird Ihr Nutzer:innenverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufruf
- Erstmaliger Besuch der Website
- Start der Sitzung
- Ihr „Klickpfad“, Interaktion mit der Website
- Scrolls (immer wenn ein:e Nutzer:in bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Empfänger der Daten sind/können sein:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Es ist nicht auszuschließen, dass US-amerikanische Behörden auf die bei Google gespeicherten Daten zugreifen.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link (hier) verfügbare Browser-Plugin herunterladen und installieren. Rechtsgrundlage der mit der Nutzung des Webanalysedienstes verbundenen Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter hier und unter hier.
5.2 Facebook, Instagram und LinkedIn
Wir haben Auftritte bei Facebook, Instagram und LinkedIn („Social-Media-Plattformen“) und greifen auf die technische Plattform und die Dienste der Anbieter zurück. Wir weisen Sie darauf hin, dass Sie unsere Auftritte bei Social-Media-Plattformen und ihre Funktionen in eigener Verantwortung nutzen. Beim Besuch unserer Auftritte erfassen die Anbieter der Social-Media-Plattformen u.a. Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der Accounts statistische Informationen über die Interaktion mit uns zur Verfügung zu stellen.
Die in diesem Zusammenhang über Sie erhobenen Daten werden von den Plattformen verarbeitet und dabei ggf. in Länder außerhalb der Europäischen Union, insbesondere die USA, übertragen. Alle der vorgenannten Anbieter halten laut eigenen Angaben ein angemessenes Datenschutzniveau ein, das dem des früheren EU-US Privacy Shield entspricht und wir haben die Standarddatenschutzklauseln mit den Unternehmen geschlossen.
Wir verarbeiten nur die Daten aus Ihrer Nutzung unseres Auftrittes, die Sie uns bereitstellen und eine Interaktion erfordern. Wenn Sie bspw. Ihr Interesse an unserem Angebot über ein Formular bekunden oder eine Frage stellen, die wir nur per E-Mail beantworten können, werden wir Ihre Informationen entsprechend der allgemeinen Grundsätze unserer Datenverarbeitung speichern, die wir in dieser Datenschutzerklärung beschreiben. Rechtsgrundlage für die Verarbeitung Ihrer Daten auf einer Social-Media-Plattform ist, je nach Anlass der Verarbeitung, Art. 6 Abs. 1 S. 1 lit. a, lit. b oder lit. f DSGVO.
6 Speicherdauer
Wir löschen oder anonymisieren Ihre personenbezogenen Daten, sobald sie für die Zwecke, für die wir sie nach den vorstehenden Ziffern erhoben oder verwendet haben, nicht mehr erforderlich sind.
Ihre Daten speichern wir, solange eine Kooperationsvereinbarung mit Ihnen besteht. Wenn Sie die Kooperationsvereinbarung kündigen, bewahren wir Ihre Daten für einen Zeitraum von drei Jahren auf, bevor auch diese endgültig gelöscht werden.
Ihre personenbezogenen Daten, die wir zu Werbezwecken oder im Rahmen von Social-Media-Plattformen und Analyse verarbeiten, löschen oder anonymisieren wir, sobald sie für diese Zwecke nicht mehr erforderlich sind. Das ist regelmäßig nach 14 Monaten der Fall, wenn Sie mit uns keine Geschäftsbeziehung begründen und insofern eine Verarbeitung erforderlich und/oder gestattet ist.
Nach Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert, soweit Sie in eine darüber hinausgehende Speicherung nicht ausdrücklich eingewilligt haben oder diese Daten nicht wegen gesetzlicher Aufbewahrungsfristen (z.B. auf Grundlage des Handelsgesetzbuchs oder der Abgabenordnung, die u.a. die Aufbewahrung bestimmter steuerrelevanter Dokumente für bis zu 10 Jahren vorsehen), für die strafrechtliche Verfolgung oder zur Sicherung, Geltendmachung oder Durchsetzung von Rechtsansprüchen länger benötigt werden. Es kann zudem zu einer früheren Löschung oder Anonymisierung Ihrer Daten kommen, wenn Sie Ihr Widerspruchsrecht ausüben und wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen bzw. wenn die Verarbeitung nicht der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
7 Empfänger personenbezogener Daten
Wir geben Ihre personenbezogenen Daten an folgende Empfänger oder Kategorien von Empfängern weiter (Unsere Empfänger personenbezogener Daten finden Sie hier.):
7.1 Auftragsverarbeiter, z.B. konzerninterne IT-Dienstleister wie Doktor.Se oder externe IT-Dienstleister wie Doc Cirrus.
7.2 Gemeinsame Verantwortliche (siehe auch Ziffer 9)
- Doktor.Se
7.3 Eigenständige Verantwortliche
- Kooperierende Ärzt:innen
8 Übermittlungen in Drittländer
Es ist möglich, dass Ihre Nutzungsdaten (ausdrücklich nicht Ihre Gesundheitsdaten oder die im Rahmen der Videosprechstunde erhobenen Daten) zeitweise in folgende Drittländer übermittelt werden:
- USA
Die Übermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses für den Datenschutzrahmen EU-USA, den die Europäische Kommission gem. Art. 45 Abs. 3 DSGVO am 10. Juli 2023 beschlossen hat. Auf der Grundlage dieses Angemessenheitsbeschlusses werden personenbezogene Daten sicher aus der EU an US-Unternehmen übermittelt, die am Datenschutzrahmen teilnehmen, ohne dass zusätzliche Datenschutzgarantien in den Unternehmen eingeführt werden müssen. Eine Liste mit den Unternehmen, die sich bereits zertifiziert haben, finden Sie hinter diesem Link: https://www.dataprivacyframework.gov/s/participant-search.
Für die Unternehmen, die (noch) nicht zertifiziert sind, erfolgt die Übermittlung in die USA weitherin auf Grundlage geeigneter Garantien, hier von sog. Standardvertragsklauseln (zusammen mit zusätzlichen Sicherheitsmaßnahmen) gem. Art. 46 Abs. 2 lit. c DSGVO.
Wenn Sie mehr darüber wissen möchten, wie wir Ihre persönlichen Daten bei Übermittlungen in Drittländer schützen, steht Ihnen unsere Datenschutzbeauftragte über die E-Mail-Adresse daten-schutz@doktor.de gerne zur Verfügung.
9 Gemeinsame Verantwortlichkeit
9.1 Gemeinsame Verantwortlichkeit mit Doktorse Nordic AB (Doktor.Se)
Doktor.De stellt für die Zwecke der Gesundheitsdienstleistung eine Plattform bereit. Doktor.Se verwaltet diese Plattform für Doktor.De technisch und erbringt weitere damit verbundene Dienstleistungen, die Doktor.De zur Bereitstellung der Plattform nutzt.
Doktor.De und Doktor.Se verarbeiten Ihre personenbezogenen Daten als gemeinsame Verantwortliche im Sinne des Art. 26 DSGVO. Sie können Rechte als betroffene Person (siehe Ziffer 10) sowohl gegenüber Doktor.De als auch Doktor.Se geltend machen. Doktor.De und Doktor.Se sind als gemeinsame Verantwortliche u.a. gemäß Art. 13, 14 DSGVO verpflichtet, Ihnen Informationen präzise, transparent, leicht zugänglich und in einfacher, klarer Sprache zur Verfügung stellen. Doktor.De und Doktor.Se unterstützen sich gegenseitig, wenn Sie Rechtspositionen gegen den jeweils anderen geltend machen. Die Bearbeitung Ihrer Anliegen erfolgt bei Doktor.De. Bei den gemeinsam verarbeiteten Daten handelt es sich um nachfolgende Kategorien:
- Daten zur Erbringung des Kundensupports: Name, E-Mail, Adresse, ggf. Mobiltelefon-nummer, Geschlecht, ggf. Ärzt:indaten, Informationen im Zusammenhang mit der Sup-portanfrage, ggf. technische Daten;
- Daten zur Erbringung der Videosprechstunde: IP-Adresse, Name, E-Mail, Adresse, ggf. Mobiltelefonnummer, Geschlecht, Gesundheitsdaten.
9.2 Gemeinsame Verantwortlichkeit mit Facebook
Wir verarbeiten die statistischen Informationen über den Besuch unseres Auftrittes bei Facebook („Fanpage“), die wir von Facebook über den Dienst Facebook „Insights“ (weitere Informationen) in anonymisierter Form zur Verfügung gestellt bekommen. Dabei sind Dokor.de Rückschlüsse auf einzelne Nutzer:innen nicht möglich. Die Datenschutzaufsichtsbehörden gehen in diesen Fällen davon aus, dass eine sog. gemeinsame Verantwortlichkeit im Sinne der DSGVO besteht. Doktor.De und Facebook haben dementsprechend eine Vereinbarung über die gemeinsame Verantwortlichkeit abgeschlossen. Den wesentlichen Inhalt dieser Vereinbarung, insbesondere hinsichtlich der Ausübung Ihrer Rechte als betroffene Person, können Sie hier einsehen. Auf die sonstige Verarbeitung personenbezogener Daten durch Facebook hat Doktor.De keinen Einfluss.
9.3 Gemeinsame Verantwortlichkeit mit LinkedIn
Wir verarbeiten die statistischen Informationen über den Besuch unseres Auftrittes bei LinkedIn („Unternehmensseite“), die wir von LinkedIn über den Dienst „Seiten-Insights“ in anonymisierter Form zur Verfügung gestellt bekommen. Dabei sind Dokor.de Rückschlüsse auf einzelne Nutzer:innen nicht möglich. Die Datenschutzaufsichtsbehörden gehen in diesen Fällen davon aus, dass eine sog. gemeinsame Verantwortlichkeit im Sinne der DSGVO besteht. Doktor.De und LinkedIn haben dementsprechend eine Vereinbarung über die gemeinsame Verantwortlichkeit abgeschlossen. Den wesentlichen Inhalt dieser Vereinbarung, insbesondere hinsichtlich der Ausübung Ihrer Rechte als betroffene Person, können Sie hier einsehen. Auf die sonstige Verarbeitung personenbezogener Daten durch LinkedIn hat Doktor.De keinen Einfluss.
10 Ihre Rechte als betroffene Person
In diesem Abschnitt werden Ihre Rechte als kooperierender Ärzt:in beschrieben. Sie können diese Rechte jederzeit geltend machen, indem Sie uns z.B. per E-Mail unter datenschutz@doktor.de oder per Brief an Doktorde GmbH, c/o Mindspace, Zimmerstr. 78, 10117 Berlin kontaktieren:
10.1 Widerrufsrecht
Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
10.2 Recht auf Auskunft
Sie haben das Recht, von uns jederzeit auf Antrag eine Auskunft über die von uns verarbeiteten, Sie betreffenden personenbezogenen Daten im Umfang des Art. 15 DSGVO zu erhalten. Um Ihr vorstehendes Recht geltend zu machen, wenden Sie sich bitte an die oben angegebene Kontaktadresse. Die Informationen werden dann in Form eines Auszugs bereitgestellt, in dem angegeben ist, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken wir diese verarbeiten, woher die Daten stammen, an welche Dritten die Daten übertragen wurden und wie lange die Daten gespeichert werden.
10.3 Recht auf Berichtigung
Sie haben das Recht, von uns die unverzügliche Berichtigung der Sie betreffenden personenbezogenen Daten zu verlangen, sofern diese unrichtig sein sollten. Wenden Sie sich hierfür bitte an die oben angegebene Kontaktadresse.
10.4 Recht auf Löschung
Sie haben das Recht, unter den in Art. 17 DSGVO beschriebenen Voraussetzungen von uns die Löschung der Sie betreffenden personenbezogenen Daten zu verlangen. Diese Voraussetzungen sehen insbesondere ein Löschungsrecht vor, wenn die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind sowie in Fällen der unrechtmäßigen Verarbeitung, des Vorliegens eines Widerspruchs oder des Bestehens einer Löschpflicht nach Unionsrecht oder dem Recht des Mitgliedstaates, dem wir unterliegen. Um Ihr vorstehendes Recht geltend zu machen, wenden Sie sich bitte an die oben angegebene Kontaktadresse.
10.5 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung nach Maßgabe des Art. 18 DSGVO zu verlangen. Dieses Recht besteht insbesondere, wenn die Richtigkeit der personenbezogenen Daten zwischen dem Nutzer und uns umstritten ist, für die Dauer, welche die Überprüfung der Richtigkeit erfordert, sowie im Fall, dass der Nutzer bei einem bestehenden Recht auf Löschung anstelle der Löschung eine eingeschränkte Verarbeitung verlangt; ferner für den Fall, dass die Daten für die von uns verfolgten Zwecke nicht länger erforderlich sind, der Nutzer sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt sowie wenn die erfolgreiche Ausübung eines Widerspruchs zwischen uns und dem Nutzer noch umstritten ist. Um Ihr vorstehendes Recht geltend zu machen, wenden Sie sich bitte an die oben angegebene Kontaktadresse.
10.6 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die u.a. aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch nach Art. 21 DSGVO einzulegen. Wir werden die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
10.7 Recht auf Datenübertragbarkeit
Sie haben das Recht, von uns die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format nach Maßgabe des Art. 20 DSGVO zu erhalten. Um Ihr vorstehendes Recht geltend zu machen, wenden Sie sich bitte an die oben angegebene Kontaktadresse.
10.8 Beschwerderecht
Sie haben ferner das Recht, sich bei Beschwerden jederzeit an unsere Datenschutzbeauftragte z.B. per E-Mail unter datenschutz@doktor.de zu wenden oder sich gemäß Art. 77 DSGVO bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen zu beschweren, etwa bei der für uns zuständigen Datenschutz-Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61 in 10555 Berlin, Eingang Alt-Moabit 60
10969 Berlin
Telefon: 030 / 13889-0
Telefax: 030 / 2155050
E-Mail: mailbox@datenschutz-berlin.de
11 Änderungen an den Datenschutzinformationen
Möglicherweise müssen wir die Datenschutzinformationen von Zeit zu Zeit aktualisieren oder ändern. Wenn die Änderungen erheblich sind, werden wir Sie in geeigneter Weise informieren und Sie bitten, die vorgenommenen Änderungen zur Kenntnis zu nehmen. Die neueste Version der Datenschutzinformationen ist immer in der App abrufbar.