Datenschutzerklärung

Datenschutz hat einen besonders hohen Stellenwert für mich. Eine Nutzung der Internetseiten meiner Psychologischen Praxis unter www.psychotherapie-fraunhofer.de und www.psychotherapie-frauenhofer.de, ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services meiner Psychologischen Praxis über die Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, hole ich generell eine Einwilligung der betroffenen Person ein.

Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die Psychologischen Praxis geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte ich die Öffentlichkeit über Art, Umfang und Zweck der von mir erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.

Ich habe als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Um die Sicherheit der Daten betroffener Personen bei der Übertragung zu schützen, verwende ich dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an mich zu übermitteln.

1.) Begriffsbestimmungen

Diese Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Diese Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für meine Klienten und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchte ich vorab die verwendeten Begrifflichkeiten erläutern.

Ich verwende in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

a) Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

b) Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von der für die Verarbeitung Verantwortlichen verarbeitet werden.

c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortliche oder für die Verarbeitung Verantwortliche
Verantwortliche oder für die Verarbeitung Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann die Verantwortliche beziehungsweise können die bestimmten Kriterien ihrer Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag der Verantwortlichen verarbeitet.

i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, der Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung der Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

2.) Name und Kontaktdaten der für die Verarbeitung Verantwortlichen

Verantwortliche im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:

Psychologische Praxis
Diplom-Psychologin Nayeli R. Fraunhofer
ausgebildete Verhaltenstherapeutin
Heilpraktikerin – eingeschränkt für Psychotherapie
Kaiser-Friedrich-Promenade 61
61348 Bad Homburg vor der Höhe
E-Mail: praxis (at) psychotherapie-fraunhofer.de
Internetseite: www.psychotherapie-fraunhofer.de

3.) Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

4.) Kontaktmöglichkeit über die Internetseite

Die Internetseite der Psychologischen Praxis enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu meiner Psychologischen Praxis sowie eine unmittelbare Kommunikation mit mir ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit der für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person, an die für die Verarbeitung Verantwortlichen übermittelten, personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Die Speicherung erfolgt nur so lange, wie dies für die Kontaktpflege zwingend notwendig ist. Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit der Psychologischen Praxis erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage der freiwillig erteilten Einwilligung der betroffenen Person. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.

5.) Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Die für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen die für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

6.) Rechte der betroffenen Person

a) Recht auf Bestätigung
Jede betroffene Person hat das vom europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von der für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.

b) Recht auf Auskunft
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von der für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat der europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:

• die Verarbeitungszwecke
• die Kategorien personenbezogener Daten, die verarbeitet werden
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
• falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
• das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch die Verantwortliche oder eines Widerspruchsrechts gegen diese Verarbeitung
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, z.B. bei der für die betroffene Person zuständigen Aufsichtsbehörde des Bundeslandes ihres Wohnsitzes. Eine Liste der Aufsichtsbehörden in Deutschland ist zu finden unter: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html
• wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs.1 und 4 DSGVO und – zumindest in diesen Fällen
• aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person

Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten. Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.

c) Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen. Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.

d) Recht auf Löschung (Recht auf Vergessen werden)
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von der Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

• Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
• Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
• Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der Psychologischen Praxis gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden. Sie wird dem Löschverlangen unverzüglich nachkommen.

Wurden die personenbezogenen Daten von der Psychologischen Praxis öffentlich gemacht und bin ich als Verantwortliche gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten verpflichtet, so treffe ich unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Ich werde im Einzelfall das Notwendige veranlassen.

e) Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von der Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

• Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es der Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
• Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
• Die Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe der Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Psychologischen Praxis gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden. Sie wird die Einschränkung der Verarbeitung veranlassen.

f) Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch die Verantwortliche, der die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche der Verantwortlichen übertragen wurde.

Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden. Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an die für die Verarbeitung Verantwortliche wenden.

g) Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Ich verarbeite die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeite ich personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber mir der Verarbeitung für Zwecke der Direktwerbung, so werde ich die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der Psychologischen Praxis zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt die für die Verarbeitung Verantwortliche wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und der Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen die Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und der Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, treffe ich angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens der Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört. Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.

i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.

7.) Datenschutzbestimmungen zu Einsatz und Verwendung von Google Fonts

Die für die Verarbeitung Verantwortliche hat auf dieser Internetseite Google Fonts integriert. Es handelt sich dabei um Schriftarten der Firma Google, LLC. Für den europäischen Raum ist das Unternehmen Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irland für alle Google-Dienste verantwortlich.

Bei Aufruf dieser Internetseite lädt der Browser Web Fonts in den Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Hierzu ist keinerlei Anmeldung oder Registrierung notwendig, es werden auch keine Cookies im Browser gespeichert. Die Dateien (CSS, Schriftarten/Fonts) werden über die Google-Domains fonts.googleapis.com und fonts.gstatic.com angefordert. Laut Google sind die Anfragen nach CSS und Schriftarten vollkommen getrennt von allen anderen Google-Diensten. Google erfasst die Nutzung von CSS (Cascading Style Sheets) und der verwendeten Schriftarten und speichert diese Daten. Wie die Datenspeicherung genau aussieht, wird im Folgenden beschrieben.

Mit Google Fonts können auf dieser Internetseite Schriftarten genutzt werden, diese müssen jedoch nicht auf den eigenen Server hochgeladen werden. Alle Google-Schriftarten sind automatisch für das Web optimiert. Dies spart Datenvolumen und ist speziell für die Verwendung mit mobilen Endgeräten von Vorteil. Wenn eine betroffene Person diese Internetseite besucht, sorgt die niedrige Dateigröße für eine schnelle Ladezeit. Des Weiteren sind Google Fonts sichere Web-Fonts. Unterschiedliche Bildsynthese-Systeme (Rendering) in verschiedenen Browsern, Betriebssystemen und mobilen Endgeräten können zu Fehlern bei der Darstellung führen. Dadurch können Texte oder ganze Webseiten optisch verzerrt werden. Dank des schnellen Content Delivery Networks (CDN) gibt es mit Google Fonts keine plattformübergreifenden Probleme. Google Fonts unterstützt alle gängigen Browser und funktioniert zuverlässig auf den meisten modernen mobilen Betriebssystemen. Die für die Verarbeitung Verantwortliche verwendet Google Fonts also, damit diese Internetseite einheitlich und ansprechend dargestellt werden kann.

Wenn eine betroffene Person diese Internetseite besucht, werden die Schriftarten über einen Google-Server nachgeladen. Dadurch werden Daten an die Google-Server übermittelt. So erkennt Google auch, dass die betroffene Person bzw. ihre IP-Adresse diese Internetseite besucht. Google Fonts speichert CSS- und Schrift-Anfragen. Durch die gesammelten Nutzungszahlen kann Google feststellen, wie die einzelnen Schriftarten genutzt werden. Die Ergebnisse veröffentlicht Google auf internen Analyseseiten, wie beispielsweise Google Analytics. Zudem verwendet Google auch Daten des eigenen Web-Crawlers, um festzustellen, welche Webseiten Google-Schriftarten verwenden. Diese Daten werden in der BigQuery-Datenbank von Google Fonts veröffentlicht. Unternehmer und Entwickler nützen das Google-Webservice BigQuery, um große Datenmengen untersuchen und bewegen zu können. Durch jede Google Font Anfrage werden auch Informationen wie Spracheinstellungen, IP-Adresse, Version des Browsers, Bildschirmauflösung des Browsers und Name des Browsers automatisch an die Google-Server übertragen. Ob diese Daten auch gespeichert werden, wird von Google nicht eindeutig kommuniziert. Anfragen für CSS-Assets speichert Google einen Tag lang auf seinen Servern, die hauptsächlich außerhalb der EU angesiedelt sind. Das ermöglicht, mithilfe eines Google-Stylesheets die Schriftarten zu nutzen. Ein Stylesheet ist eine Formatvorlage, über die einfach und schnell z.B. das Design bzw. die Schriftart einer Webseite geändert werden kann. Die Font-Dateien werden bei Google ein Jahr lang gespeichert. Google verfolgt damit das Ziel, die Ladezeit von Webseiten grundsätzlich zu verbessern. Wenn Millionen von Webseiten auf die gleichen Schriften verweisen, werden sie nach dem ersten Besuch zwischengespeichert und erscheinen sofort auf allen anderen später besuchten Webseiten wieder. Manchmal aktualisiert Google Schriftdateien, um die Dateigröße zu reduzieren, die Abdeckung von Sprache zu erhöhen und das Design zu verbessern. Jene Daten, die Google für einen Tag bzw. ein Jahr speichert, können nicht einfach gelöscht werden. Die Daten werden beim Seitenaufruf automatisch an Google übermittelt. Um diese Daten vorzeitig löschen zu können, muss eine betroffene Person den Google-Support auf https://support.google.com/ kontaktieren. Datenspeicherung verhindert die betroffene Person in diesem Fall nur, wenn sie diese Internetseite nicht besucht. Anders als andere Web-Schriftarten erlaubt Google uneingeschränkten Zugriff auf alle Schriftarten. So kann der für die Verarbeitung Verantwortliche unlimitiert auf eine Vielzahl von Schriftarten zugreifen, um diese Internetseite optimal zu gestalten. Wenn Ihr Browser Web-Fonts nicht unterstützt, wird eine Standardschriftart angezeigt.

Mehr zu Google Fonts und weiteren Fragen findet die betroffene Person auf https://developers.google.com/fonts/faq/. Welche Daten grundsätzlich von Google erfasst werden und wofür diese Daten verwendet werden, kann auf https://www.google.com/intl/de/policies/privacy/ nachgelesen werden.

8.) Datenschutzbestimmungen zu Einsatz und Verwendung von Google Ads

Die für die Verarbeitung Verantwortliche verwendet Google Ads in ausgewählten Zeiträumen. Google Ads ist ein Dienst zur Internetwerbung, der es Werbetreibenden gestattet, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-Werbenetzwerk zu schalten. Google Ads ermöglicht es einem Werbetreibenden, vorab bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschließlich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten verteilt. Für den europäischen Raum ist das Unternehmen Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irland für alle Google-Dienste verantwortlich.

Der Zweck von Google Ads ist die Bewerbung dieser Internetseite durch die Einblendung von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google. Gelangt eine betroffene Person über eine Google-Anzeige auf diese Internetseite, werden auf dem informationstechnologischen System der betroffenen Person durch Google Ads Cookies gesetzt. Was Cookies sind, wurde oben bereits erläutert. Die für die Verarbeitung Verantwortliche hat keine Kenntnis über die Speicherdauer der durch Google Ads gesetzten Cookies. Sie sollen nicht dazu dienen, die betroffene Person persönlich zu identifizieren. Zu diesem Cookie werden in der Regel als Analysewerte folgende Informationen gespeichert: Unique-Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequency), letzte Impression (relevant für Post-View-Conversions), Opt-out-Informationen (Markierung, dass der Nutzer nicht mehr angesprochen werden möchte). Die Cookies ermöglichen Google eine Wiedererkennung des Browsers der betroffenen Person. Sofern eine betroffene Person bestimmte Seiten der Internetseite eines Ads-Kunden besucht und das auf dem Computer gespeicherte Cookie noch nicht abgelaufen ist, können Google und der jeweilige Ads-Kunde erkennen, dass die betroffene Person auf die Anzeige geklickt hat und zu der entsprechenden Seite weitergeleitet wurde. Jedem Ads-Kunden wird ein anderes Cookie zugeordnet. Cookies können somit nicht über die Webseiten von Ads-Kunden nachverfolgt werden. Die für die Verarbeitung Verantwortliche selbst erhebt und verarbeitet in den genannten Werbemaßnahmen keine personenbezogenen Daten. Sie erhält von Google lediglich statistische Auswertungen zur Verfügung gestellt. Anhand dieser Auswertungen kann sie erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhält sie nicht, insbesondere kann sie die Nutzer nicht anhand dieser Informationen identifizieren. Aufgrund der eingesetzten Marketing-Tools baut der Browser einer betroffenen Person automatisch eine direkte Verbindung mit dem Server von Google auf. Die für die Verarbeitung Verantwortliche hat keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz von Google Ads durch Google erhoben werden. Nach ihrem Kenntnisstand erhält Google die Information, dass die betroffene Person den entsprechenden Teil der Webseite aufgerufen oder eine Anzeige angeklickt hat. Wenn die betroffene Person über ein Nutzerkonto bei Google verfügt und registriert ist, kann Google den Besuch diesem Nutzerkonto zuordnen. Selbst wenn die betroffene Person nicht bei Google registriert ist bzw. nicht eingeloggt ist, besteht die Möglichkeit, dass Google die IP-Adresse in Erfahrung bringt und speichert. Die für die Verarbeitung Verantwortliche verwendet Google Ads zu Marketing- und Optimierungszwecken, insbesondere um relevante und interessante Anzeigen zu schalten, die Berichte zur Kampagnenleistung zu verbessern und eine faire Berechnung von Werbekosten zu erreichen. Hierin liegt auch das berechtigte Interesse an der Verarbeitung der vorstehenden Daten durch den Drittanbieter. Rechtsgrundlage ist Art. 6 I lit. f DSGVO.

Die betroffene Person kann die Setzung von Cookies, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Browsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Browsers würde auch verhindern, dass Google Cookies auf dem informationstechnologischen System der betroffenen Person setzt. Zudem kann ein von Google Ads bereits gesetzter Cookie jederzeit über den Browser oder andere Softwareprogramme gelöscht werden. Ferner besteht für die betroffene Person die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu muss die betroffene Person von jedem der von ihr genutzten Internetbrowser aus den Link https://www.google.de/settings/ads/ aufrufen und dort die gewünschten Einstellungen vornehmen. Es wird darauf hingewiesen, dass die vorgenommene Einstellung nach Löschen der Cookies ebenfalls wieder gelöscht wird. Bei der Deaktivierung bzw. Löschung von Cookies besteht zudem die Möglichkeit, dass die Internetseiten der für die Verarbeitung Verantwortlichen für die betroffene Person nicht mehr vollumfänglich nutzbar sind.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.com/intl/de/policies/privacy/ abgerufen werden.

9.) Datenschutzbestimmungen zu Einsatz und Verwendung von OpenStreetMaps

Die für die Verarbeitung Verantwortliche hat auf dieser Internetseite einen Kartenausschnitt von OpenStreetMap integriert. OpenStreetMap ist ein Open-Source-Mapping-Werkzeug, das auf Grundlage der Open Data Commons Open Database Lizenz (ODbL) durch die OpenStreetMap Foundation, St John’s Innovation Center, Cowley Road, Cambridge, CB4 0WS, United Kingdom angeboten wird. Durch die Verwendung sollen der Anfahrtsweg anschaulich dargestellt und die Planung der Anfahrt vereinfacht werden. Der verwendete Kartenausschnitt liegt auf dieser Internetseite lediglich in Bildform vor, eine interaktive Karte ist nicht integriert. Durch den Besuch dieser Internetseite werden daher keine Daten an die Server von OpenStreetMap übertragen.

10.) Datenschutzbestimmungen zu Einsatz und Verwendung von Doctolib

Die für die Verarbeitung Verantwortliche hat auf dieser Internetseite Links zum Online-Terminbuchungssystem von Doctolib integriert. Doctolib ist ein digitaler Terminmanagement-Service. Anbieter ist die Doctolib GmbH, Wilhelmstraße 118, Aufgang C, 10963 Berlin, Telefon: +49 (0)89 20702884, E-Mail: . Die Doctolib GmbH ist eine Tochtergesellschaft der Doctolib SAS, einer Vereinfachten Aktiengesellschaft nach französischem Recht, eingetragen im Unternehmens- und Handelsregister Nanterre unter der Nummer 794 598 813 mit Firmensitz in 54 quai Charles Pasqua 92300 Levallois Perret. Federführende Aufsichtsbehörde für die Unternehmensgruppe ist die nationale französische Datenschutzaufsichtsbehörde CNIL. Zuständige Datenschutzbehörde für die Doctolib GmbH ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin. Die Verwendung dieses Dienstes bietet die Möglichkeit, von zu Hause aus oder von unterwegs nach einem passenden Termin zu suchen und ihn selbst zu buchen. Die Links zu Doctolib sind an dem Doctolib-Logo auf der betroffenen Seite zu erkennen. Erst wenn eine betroffene Person dieses Symbol anklickt, wird eine Verbindung zu den Doctolib-Servern aufgebaut. Doctolib erhält dadurch die Information über den Besuch dieser Seite über die IP-Adresse. Nach erfolgter Buchung wird eine E-Mail zur Terminbestätigung mit weiteren Informationen versendet, sowie rechtzeitig vor dem Termin eine SMS zur Terminerinnerung. Das ist auch der Zweck der Verarbeitung der Daten einer betroffenen Person. Die Rechtsgrundlage für die Einbindung von Doctolib ist Art. 28 DSGVO. Weitere Informationen zum Datenschutz bei Doctolib können unter https://about.doctolib.de/privatsphaere/abgerufen werden.

11.) Datenschutzbestimmungen zu Einsatz und Verwendung von MEDITyme für die Videosprechstunde

Die für die Verarbeitung Verantwortliche verwendet die Telemedizinplattform MEDITyme, um eine Video- bzw. Fernberatung über das Internet durchzuführen. MEDITyme ist ein Service der XPERTyme GmbH, Starnberger Feldweg 3, 82234 Wessling, E-Mail: . Die Videosprechstunde ist ein zusätzliches Angebot, um in therapeutisch sinnvollen Fällen eine Alternative zu einem Vor-Ort-Termin in den Räumen der Psychologischen Praxis anbieten zu können. Soweit die Internetseite von MEDITyme aufgerufen wird, ist der Videodienstanbieter für die Datenverarbeitung verantwortlich. Die Übertragung der Videosprechstunde erfolgt über das Internet mittels einer so genannten Peer-to-Peer (Rechner-zu-Rechner) Verbindung, ohne Nutzung eines zentralen Servers. MEDITyme gewährleistet, dass sämtliche Inhalte der Videosprechstunde während des gesamten Übertragungsprozesses nach dem aktuellen Stand der Technik Ende-zu-Ende verschlüsselt sind und durch den Anbieter weder eingesehen noch gespeichert werden. Zur Nutzung der Videosprechstunde werden folgende Daten durch MEDITyme gespeichert: Name, E-Mail-Adresse, Startzeit und Dauer der Videosprechstunde. Eine Registrierung ist nicht notwendig. Die Daten bleiben gespeichert, solange dies für die Durchführung der Videosprechstunde erforderlich ist. Gesprächs-Metadaten werden spätestens nach 3 Monaten automatisch gelöscht. Weitere Informationen und die geltenden Datenschutzbestimmungen von MEDITyme können unter https://www.medityme.com/de/page/privacy-policy/aufgerufen werden. Weitere Informationen zur Funktionsweise und zu den technischen Voraussetzungen der Videosprechstunde finden Sie unter: https://www.medityme.com/static/anleitung/.

12.) Rechtsgrundlage der Verarbeitung

Art. 6 I lit. a DSGVO dient der Psychologischen Praxis als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen ich eine Einwilligung für einen bestimmten Verarbeitungszweck einhole. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu meinen Produkten oder Leistungen. Unterliegt meine Praxis einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DSGVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in der Psychologischen Praxis verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DSGVO beruhen.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses der Psychologischen Praxis oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde der Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DSGVO).

13.) Berechtigte Interessen an der Verarbeitung, die von der Verantwortlichen oder einem Dritten verfolgt werden

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DSGVO, so ist mein berechtigtes Interesse im weitesten Sinne die Durchführung meiner Geschäftstätigkeit. Konkret soll eine bedarfsgerechte Gestaltung und eine fortlaufende Optimierung der Internetseite sichergestellt werden.

14.) Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

15.) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung

Ich kläre Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person mir personenbezogene Daten zur Verfügung stellt, die in der Folge durch mich verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, mir personenbezogene Daten bereitzustellen, wenn ich mit ihr einen Vertrag abschließe. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an mich wenden. Ich kläre den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.

16.) Bestehen einer automatisierten Entscheidungsfindung

Ich verzichte auf eine automatische Entscheidungsfindung oder ein Profiling.

17.) Quellenangabe

Diese Muster-Datenschutzerklärung wurde durch den DSGVO Datenschutzerklärungs Generator der Deutschen Gesellschaft für Datenschutz und durch die Kanzlei für Medienrecht WILDE BEUGER SOLMECKE Rechtsanwälte erarbeitet und durch mich überarbeitet und angepasst.