Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder unseren Online-Anamnesebogen nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z. B. Name, Kontaktdaten, IP-Adresse, Gesundheitsdaten).

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch die Verantwortliche. Deren Kontaktdaten finden Sie unter „Hinweis zur verantwortlichen Stelle“.

Wie erfassen wir Ihre Daten?

  • Daten, die Sie uns mitteilen: Dies sind insbesondere Angaben, die Sie in ein Kontaktformular eingeben oder uns per E‑Mail, Online-Anamnesebogen, Telefon oder Telefax übermitteln.

  • Daten, die automatisch beim Besuch der Website erfasst werden: Beim Aufruf unserer Website werden technisch bedingte Daten (z. B. IP‑Adresse, Browsertyp, Betriebssystem, Uhrzeit des Seitenaufrufs) durch unsere IT‑Systeme erfasst. Die Erfassung erfolgt automatisch, sobald Sie unsere Website aufrufen.

Wofür nutzen wir Ihre Daten?

  • zur technisch fehlerfreien Bereitstellung und Optimierung der Website,

  • zur Bearbeitung von Kontaktanfragen,

  • zur Wahrnehmung unserer gesetzlichen und vertraglichen Pflichten,

  • zur Gewährleistung der Informationssicherheit.

  • zur Anfragenbearbeitung,

  • zur medizinische Vorbereitung/Behandlung

Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten. Außerdem können Sie die Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen sowie einer Verarbeitung widersprechen und die Übertragbarkeit Ihrer Daten fordern. Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Zudem steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Datenschutz können Sie sich jederzeit an uns wenden.

2. Hosting

Squarespace (Hosting und Plattform)

Diese Website wird bei einem externen Dienstleister (Hoster) betrieben. Die im Rahmen der Nutzung unserer Website erhobenen personenbezogenen Daten werden auf den Servern des Hosters verarbeitet. Hierbei kann es sich insbesondere um IP‑Adressen, Meta‑ und Kommunikationsdaten, Webseitenzugriffe, Anamnesebogen-Datenund sonstige Daten handeln, die über eine Website anfallen.

Der Einsatz des Hosters erfolgt zum Zweck der Vertragserfüllung gegenüber (potenziellen) Patientinnen sowie im Interesse einer sicheren und effizienten Bereitstellung unseres Online‑Angebots (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Sofern im Rahmen des Hostings der Zugriff auf Informationen in Ihrem Endgerät erforderlich ist oder Cookies gesetzt werden, erfolgt dies – soweit nicht unbedingt erforderlich – auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen als Auftragsverarbeiter befolgen.

Wir setzen folgenden Hoster ein:

Squarespace (Website-Hosting)
Anbieter: Squarespace, Inc., 225 Varick Street, New York, NY 10014, USA. Squarespace Inc. (USA, DPF-zertifiziert) / Squarespace Ireland Ltd. (EU) .
Zweck: Technischer Betrieb und Hosting der Website, Bereitstellung von Server-Leistung, CDN (Content Delivery Network), Bild-/Asset-Verteilung (assets.squarespace.com, static1.squarespace.com, images.squarespace-cdn.com).
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen: sichere und schnelle Website-Bereitstellung). Auftragsverarbeitung (Art. 28 DSGVO). .

  • TDDDG:Explizite Opt-in-Einwilligung (§ 25 Abs. 1)

  • Opt-in/Opt-out-Mechanismus:

  • Opt-in: Aktiver Button-Klick „Analytics erlauben" im Cookie-Banner

  • Opt-out:

  1. Cookie-Banner → „Analytics ablehnen"

  2. Browser → performance.squarespace.com blockieren

  3. Squarespace Dashboard → Analytics deaktivieren


Empfangsland/Drittlandtransfer: USA. Übermittelte Daten: IP-Adresse, Geräte-/Browser-Informationen, Zugriffsdaten (Logfiles), Zeitstempel bei jedem Seitenaufruf. USA Squarespace Inc. (DPF-zertifiziert seit 2023) https://www.dataprivacyframework.gov Schutzmaßnahmen: EU-Standardvertragsklauseln, technische (TLS-Verschlüsselung, IP-Maskierung), organisatorische Maßnahmen (Audit-Rechte). Restrisiko durch US-Recht. AV-Vertrag vorliegend.
Datenschutzerklärung:https://www.squarespace.com/privacy.

Verarbeitete Daten:

  • IP-Adressen (pseudonymisiert, letzte 2 Bytes gelöscht)

  • Browser-Typ/Version, Gerätetyp, Bildschirmauflösung

  • Seitenpfade, Verweildauer, Scroll-Tiefe, Klicks

  • Traffic-Quellen (Referer), Conversion-Events

  • Cookies: ss_cid, ss_cpvisit (Session-ID, 26 Monate)

IP-Anonymisierung:

Automatisch durch Squarespace (letzte IP-Oktette gelöscht); keine präzise Geolokalisierung möglich.

Speicherfristen:

  • Rohdaten: 26 Monate

  • Aggregate: Anonymisiert, unbegrenzt

  • Cookies: ss_cid/ss_cpvisit: 26 Monate

Widerspruchsrechte:

  • Cookie-Banner (jederzeit)

  • Dashboard: Analytics → „Off"

  • E-Mail: privacy@squarespace.com

  • Betroffenenrechte: Art. 15-22 DSGVO (Auskunft, Löschung, etc.)

AVV-Status: Via Squarespace TOS + DPA (abgeschlossen bei Kontoeröffnung).

TOS-Link: https://de.squarespace.com/nutzungsbedingungen

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz‑Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) , und dieser Datenschutzerklärung.

Bitte beachten Sie, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E‑Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Filiz Yurtseven
Steeler Str. 204

45138 Essen

Telefon: 0201 283240
Fax: 0201 285937
E-Mail: info@gyn-wasserturm.de
Website: gyn-wasserturm.de‍ ‍

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Speicherdauer

Soweit in dieser Datenschutzerklärung keine abweichenden Speicherdauern angegeben sind, speichern wir personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist. Danach werden die Daten gelöscht, sofern nicht gesetzliche Aufbewahrungspflichten (z. B. aus Steuer‑ oder Berufsrecht) entgegenstehen oder eine weitere Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Erfolgt die Verarbeitung auf Basis Ihrer Einwilligung, werden die Daten nach Widerruf Ihrer Einwilligung gelöscht, soweit keine anderweitige Rechtsgrundlage für die Verarbeitung besteht.

Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nach folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie in eine Verarbeitung eingewilligt haben;

  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist;

  • Art. 6 Abs. 1 lit. c DSGVO, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist;

  • Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist und Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen

  • Art. 9 Abs. 2 lit. h DSGVO, soweit besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) verarbeitet werden, etwa im Rahmen der medizinischen Behandlung und Patientenverwaltung.

Soweit Sie in die Speicherung von oder den Zugriff auf Informationen in Ihrem Endgerät eingewilligt haben, erfolgt dies auf Grundlage von § 25 Abs. 1 TDDDG; bei unbedingt erforderlichen Vorgängen auf Grundlage von § 25 Abs. 2 TDDDG.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Datenverarbeitung bleibt rechtmäßig.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Datenverarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einzulegen; dies gilt auch für ein darauf gestütztes Profiling. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Datenverarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Datenverarbeitung Ihrer personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für ein Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Im Fall des Widerspruchs werden Ihre personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung genutzt (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der Aufsichtsbehörde

Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen, soweit dies technisch machbar ist.

Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung

Sie haben im Rahmen der gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und Verarbeitungszwecke. Außerdem haben Sie ein Recht auf Berichtigung unrichtiger Daten, auf Löschung sowie auf Einschränkung der Verarbeitung.

Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL‑ bzw. TLS‑Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, z. B. Anfragen, inkl. Anamnesebogen die Sie an uns senden, eine SSL‑ bzw. TLS‑Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://“ und an einem Schloss‑Symbol in der Adresszeile Ihres Browsers. Daten, die Sie an uns übermitteln, können so nicht ohne Weiteres von Dritten mitgelesen werden.

Widerspruch gegen Werbe‑E‑Mails

Der Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung wird widersprochen. Wir behalten uns rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa Spam‑E‑Mails, vor.

4. Datenerfassung auf dieser Website

Cookies

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät abgelegt werden und die Ihr Browser speichert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Es werden folgende Kategorien von Cookies eingesetzt:

  • technisch notwendige Cookies, die für den Betrieb der Website oder bestimmte Funktionen erforderlich sind;

  • ggf. funktionale oder statistische Cookies, die zur Analyse des Nutzerverhaltens oder zur Verbesserung unseres Angebots dienen (nur mit Einwilligung);

  • ggf. Cookies von Drittanbietern (Third‑Party‑Cookies), etwa im Zusammenhang mit eingebundenen Diensten wie Kartendiensten.

Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG verarbeitet. Unser berechtigtes Interesse liegt in der technisch fehlerfreien und optimierten Bereitstellung der Website. Andere Cookies setzen wir nur mit Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen beim Schließen des Browsers aktivieren. Bei der Deaktivierung technisch notwendiger Cookies kann die Funktionalität der Website eingeschränkt sein.

Welche konkreten Cookies wir einsetzen, können Sie – soweit technisch umgesetzt – in den Einstellungen Ihres Browsers oder im eingesetzten Cookie‑Hinweis/Consent‑Tool einsehen.

Analysiert Traffic/IP pseudonymisiert (26 Monate, USA-DPF, jederzeit widerrufbar)

Server‑Log‑Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server‑Log‑Dateien, die Ihr Browser automatisch übermittelt. Dies sind insbesondere:

  • Browsertyp und Browserversion,

  • verwendetes Betriebssystem,

  • Referrer‑URL,

  • Hostname des zugreifenden Rechners,

  • Uhrzeit der Serveranfrage,

  • IP‑Adresse.

Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung der Website sowie an der Gewährleistung der Sicherheit unserer Systeme.

Kontaktformular

Wenn Sie uns über ein auf der Website bereitgestelltes Kontaktformular Anfragen zukommen lassen, speichern und verarbeiten wir Ihre Angaben inklusive der von Ihnen angegebenen Kontaktdaten, um Ihre Anfrage zu bearbeiten und für den Fall von Anschlussfragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage mit der Anbahnung oder Durchführung eines Behandlungs‑ bzw. sonstigen Vertragsverhältnisses in Zusammenhang steht, sowie Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen. Soweit Sie freiwillig weitergehende Angaben machen oder ausdrücklich einwilligen, verarbeiten wir die Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Die Daten verbleiben bei uns, bis der Zweck der Speicherung entfällt (z. B. abgeschlossene Bearbeitung Ihrer Anfrage) oder Sie uns zur Löschung auffordern, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Anfrage per E‑Mail, Telefon oder Telefax

Wenn Sie uns per E‑Mail, Telefon oder Telefax kontaktieren, verarbeiten wir die in diesem Zusammenhang übermittelten personenbezogenen Daten (z. B. Name, Kontaktdaten, Inhalte der Anfrage) zur Bearbeitung Ihres Anliegens.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation mit der Anbahnung oder Durchführung eines Behandlungs‑ oder sonstigen Vertragsverhältnisses zusammenhängt, sowie Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen. Soweit erforderlich und von Ihnen ausdrücklich gewünscht, kann auch Art. 9 Abs. 2 DSGVO einschlägig sein, wenn Gesundheitsdaten betroffen sind.

Die Daten werden gelöscht, sobald sie für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

5. Online-Anamnesebogen

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Erhebung, Nutzung und Verarbeitung Ihrer Daten im Zusammenhang mit dem Online-Anamnesebogen auf unserer Website.

5.1 Zweck und Rechtsgrundlage

Die eingegebenen Informationen dienen ausschließlich der Vorbereitung und Durchführung Ihrer medizinischen Behandlung.
Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen)

  • Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsdaten für medizinische Behandlung)

  • ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

5.2 Verarbeitete Datenarten

  • Stammdaten: Name, Geburtsdatum, Kontaktdaten

  • Medizinische Angaben: Vorerkrankungen, Allergien, Beschwerden, Medikation

  • Anamnestische Informationen zur Behandlungsplanung

5.3 Empfänger

  • Ausschließlich autorisiertes Praxispersonal

  • Weitergabe nur bei Behandlungsbedarf (Labor, Krankenkasse, Abrechnungsstellen) oder gesetzlicher Pflicht

5.4 Speicherung

Gemäß § 630f BGB, § 10 MBO-Ä (10 Jahre). Danach Löschung, sofern keine anderen Gründe bestehen.

5.5 Datensicherheit

SSL/TLS-verschlüsselte Übermittlung. Technische/organisatorische Maßnahmen (TOM) gegen unbefugten Zugriff.

5.6 Auftragsverarbeitung

Bei externem Anbieter: Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

5.7 Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung/Einschränkung (Art. 17/18), Widerruf (Art. 7 Abs. 3), Beschwerde (Art. 77 DSGVO).

5.8 Pflicht zur Bereitstellung

Die Daten sind für eine sachgerechte medizinische Behandlung erforderlich. Ohne Angaben eingeschränkte oder keine Behandlung möglich.

6. Online-Bewerbungsformular

Wir schützen Ihre personenbezogenen Daten sorgfältig. Nachfolgend informieren wir über die Verarbeitung Ihrer Daten im Rahmen des Online-Bewerbungsformulars auf unserer Website.

6.1 Zweck und Rechtsgrundlage

Ihre Daten dienen der Prüfung Ihrer Eignung für die ausgeschriebene Stelle und der Entscheidung über eine Anstellung.
Rechtsgrundlage:

  • § 26 BDSG i. V. m. Art. 6 Abs. 1 lit. b DSGVO (Vorvertrag/Vertragsanbahnung),

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bewerberauswahl),

  • ggf. Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

6.2 Verarbeitete Datenkategorien

  • Stammdaten (Name, Adresse, Geburtsdatum, Kontaktdaten),

  • Bewerbungsunterlagen (Lebenslauf, Zeugnisse, Qualifikationen, Foto),

  • Sonstiges (z. B. Gehaltsvorstellungen, frühere Arbeitgeber, Referenzen, Verfügbarkeit).

6.3 Speicherfristen

  • Bei erfolgreicher Bewerbung: Integration in Personalakte (§ 26 BDSG),

  • Bei erfolgloser Bewerbung: Löschung nach 6 Monaten oder mit Ihrer Einwilligung längere Speicherung für zukünftige Stellen ,

  • Sonstige gesetzliche Aufbewahrungspflichten.

6.4 Empfänger der Daten

  • Internes Personal (Praxisleitung, Einstellungsverantwortliche),

  • keine Weitergabe an Dritte außer gesetzlich vorgeschrieben.

6.5 Datensicherheit

Verschlüsselte Übertragung (HTTPS/TLS), Zugriffsbeschränkungen, technische und organisatorische Maßnahmen (TOM)

6.6 Ihre Rechte

  • Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Widerspruch (Art. 21), Datenübertragbarkeit (Art. 20),

  • Widerruf Einwilligung jederzeit (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft,

  • Beschwerde bei der Landesdatenschutzbeauftragten NRW (www.ldi.nrw.de).

6.7 Automatisierte Entscheidungen

Keine ausschließlich automatisierten Entscheidungen im Bewerbungsprozess (Art. 22 DSGVO).

6.8 Freiwilligkeit und Pflichtangaben

Die Datenübermittlung ist freiwillig, erforderlich für die Bewerbungsprüfung. Ohne Angabe nicht möglich.

7. Plugins und Tools

Verwendung von Analysetools
Auf unserer Website verwenden wir Tools zur Analyse des Nutzerverhaltens, um die Website-Leistung zu verbessern. Diese Tools erheben anonymisierte Daten wie besuchte Seiten und Verweildauer. Weitere Informationen dazu finden Sie in der Datenschutzerklärung der jeweiligen Anbieter.

Durch die Nutzung unserer Website stimmen Sie der Verwendung von Analysetools zu, wie sie in dieser Datenschutzerklärung beschrieben sind.

Squarespace Analytics
Anbieter: Squarespace, Inc., 225 Varick Street, New York, NY 10014, USA (performance.squarespace.com).Squarespace Inc. (USA, DPF-zertifiziert) / Squarespace Ireland Ltd. (EU)
Zweck: Erstellung pseudonymisierter Nutzungsstatistiken (Seitenaufrufe, Verweildauer, Gerätetyp, Herkunftsländer, Referrer) zur Qualitätsverbesserung der Website. Kein individuelles Profiling.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG). Datenverarbeitung erst nach aktiver Einwilligung. IP-Adressen vor Speicherung gekürzt.

  • TDDDG:Explizite Opt-in-Einwilligung (§ 25 Abs. 1)

  • Opt-in/Opt-out-Mechanismus:

  • Opt-in: Aktiver Button-Klick „Analytics erlauben" im Cookie-Banner

  • Opt-out:

  1. Cookie-Banner → „Analytics ablehnen"

  2. Browser → performance.squarespace.com blockieren

  3. Squarespace Dashboard → Analytics deaktivieren


Empfangsland/Drittlandtransfer: USA. Übermittelte Daten: Gekürzte IP-Adresse, Seitenpfade, USA Squarespace Inc. (DPF-zertifiziert seit 2023) https://www.dataprivacyframework.gov Geräteinformationen, Zeitstempel. USA via EU Data Privacy Framework (DPF), geregelt im TOS §2 Schutzmaßnahmen: Wie unter „Squarespace (Hosting)“.
Datenschutzerklärung: https://www.squarespace.com/privacy. Widerspruchsoption: Consent-Tool widerrufen, Analytics im Dashboard deaktivieren. ; Datenlöschung auf Anfrage.

  • Cookie-Banner (jederzeit)

  • Dashboard: Analytics → „Off"

  • E-Mail: privacy@squarespace.com

  • Betroffenenrechte: Art. 15-22 DSGVO (Auskunft, Löschung, etc.)

AVV-Status: Via Squarespace TOS + DPA (abgeschlossen bei Kontoeröffnung).

TOS-Link: https://de.squarespace.com/nutzungsbedingungen

Speicherfristen:

  • Rohdaten: 26 Monate

  • Aggregate: Anonymisiert, unbegrenzt

  • Cookies: ss_cid/ss_cpvisit: 26 Monate

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts, die lokal auf unserem Server installiert sind. Eine Verbindung zu Servern von Google findet hierbei nicht statt.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Auftragsverarbeiter für EU-Nutzer); Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (für US-Transfers).
Zweck: Bereitstellung und Darstellung einheitlicher Schriftarten (Poppins, Urbanist) zur Optimierung der Website-Gestaltung und Lesbarkeit.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG). Die Schriftarten werden erst nach aktiver Einwilligung über das Consent-Tool geladen. Ohne Einwilligung keine Nachladung von fonts.gstatic.com.
Empfangsland/Drittlandtransfer: USA (Google LLC). Übermittelte Daten: IP-Adresse (gekürzt) via SCC, User-Agent, Browser-Informationen, Anfragezeitstempel. Schutzmaßnahmen: EU-Standardvertragsklauseln (Art. 46 Abs. 1 DSGVO), ergänzende Maßnahmen (IP-Kürzung vor Übermittlung, Verschlüsselung). Restrisiko durch US-Behördenzugriffsrechte bleibt bestehen. Weitere Infos: https://policies.google.com/privacy.
Widerspruchsoption: Einwilligung jederzeit im Consent-Tool widerrufen; Cookies über Browser-Einstellungen löschen. Opt-in: Cookie-Banner "Design/Cookies erlauben"

Speicherfrist: Session + 1 Tag

Weglot


Weglot Übersetzungsdienst (cdn.weglot.com)

Wir nutzen Weglot zur automatischen Übersetzung unserer Website-Inhalte in mehrere Sprachen, um internationale Nutzer optimal zu erreichen.

Dienstanbieter: Weglot SAS, 7 Cité Paradis, 75010 Paris, Frankreich (https://weglot.com/privacy/).

Verarbeitete Daten: Website-Texte, IP-Adressen, E-Mail-Adressen (bei Registrierung), Browser-Daten, Spracheinstellungen, Cookies (z. B. wg-translations für Übersetzungsspeicherung).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über Cookie-Banner. - Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an mehrsprachiger Barrierefreiheit.

Empfänger: Weglot SAS (EU/USA via SCC)sowie Hosting-Partner und Support-Team Keine Verkauf/Dvermietung an Dritte.

Drittlandtransfer: Möglicher Transfer in die USA (z. B. via Cloud-Dienste) unter EU-Standardvertragsklauseln (SCC). Weglot ist SOC 2 Typ 2 zertifiziert und GDPR-konform.

Speicherdauer: Solange erforderlich für Übersetzungen; Cookies lokal oder bis Löschung.

Widerspruchs- und Betroffenenrechte: Deaktivieren Sie Weglot über Cookie-Einstellungen oder Browser-Block von cdn.weglot.com. - Fordern Sie Auskunft, Löschung oder Widerspruch per E-Mail an uns oder support@weglot.com. - Weitere Rechte: Berichtigung, Einschränkung, Datenübertragbarkeit (Art. 15–20 DSGVO).

Auftragsverarbeitungsvertrag (AVV):Wir haben mit dem Diensteanbieter Weglot SAS einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Dieser regelt die Datenverarbeitung als verlängerter Arm, Sicherheitsmaßnahmen (Art. 32 DSGVO), Unterauftragsverhältnisse, Löschpflichten und unsere Kontrollrechte. Nachweis (PDF) auf Anfrage per E-Mail erhältlich.

AVV-Status: Abgeschlossen am 08.03.2026 im Weglot Dashboard.

Inhalt: Art. 28 DSGVO, SCC für USA-Transfer, SOC 2 Zertifizierung.

Google Maps

Unsere Website bindet den Kartendienst „Google Maps" ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zur Nutzung der Funktionen werden in der Regel Ihre IP‑Adresse und ggf. weitere technische Daten an einen Server von Google übertragen und dort verarbeitet. Dies kann auch eine Verarbeitung in Drittländern (insbesondere den USA) umfassen. Auf diese Datenverarbeitung durch Google haben wir keinen Einfluss.

Die Verwendung von Google Maps erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer ansprechenden Darstellung unseres Online‑Angebots und einer leichten Auffindbarkeit unseres Praxisstandorts. Sofern wir Ihre Einwilligung abfragen (z. B. über ein Consent‑Banner), erfolgt die Nutzung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; die Einwilligung ist jederzeit widerrufbar.

Soweit Daten in die USA übertragen werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln. Details finden Sie unter: https://privacy.google.com/businesses/gdprcontrollerterms/.

Instagram

Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Instagram-Server hergestellt. Instagram erhält dadurch Informationen über Ihren Besuch dieser Website.

Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website Ihrem Benutzerkonto zuordnen.

Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.

Rechtsgrundlage: Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt der Einsatz des o. g. Dienstes auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Soweit keine Einwilligung eingeholt wurde, erfolgt die Verwendung des Dienstes auf Grundlage unseres berechtigten Interesses an einer möglichst umfassenden Sichtbarkeit in den Sozialen Medien (Art. 6 Abs. 1 lit. f DSGVO).

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam verantwortlich (Art. 26 DSGVO).

Die gemeinsame Verantwortlichkeit beschränkt sich ausschließlich auf die Erfassung der Daten und deren Weitergabe an Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Instagram ist nicht Teil der gemeinsamen Verantwortung.

Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter:
[https://www.facebook.com/legal/controller_addendum](https://www.facebook.com/legal/controller_addendum)

Laut dieser Vereinbarung sind wir:

  • für die Erteilung der Datenschutzinformationen beim Einsatz des Instagram-Tools verantwortlich,

  • für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich.

Für die Datensicherheit der Instagram-Produkte ist Meta Platforms Ireland Limited verantwortlich.

Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Instagram verarbeiteten Daten können Sie direkt bei Instagram geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Instagram weiterzuleiten.

Datenübermittlung in Drittländer: Die Datenübertragung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln der EU-Kommission sowie der Zertifizierung nach dem „EU-US Data Privacy Framework" (DPF). Details finden Sie hier:

Weitere Informationen finden Sie in der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/.


8. Datenübermittlung in Drittländer

Sofern wir Dienste von Anbietern mit Sitz in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (Drittländer) einsetzen, erfolgt eine Übermittlung personenbezogener Daten nur, wenn für das betreffende Drittland ein Angemessenheitsbeschluss der EU‑Kommission besteht oder geeignete Garantien (z. B. EU‑Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen) vorliegen oder Sie ausdrücklich in die Übermittlung eingewilligt haben.

Nähere Informationen erhalten Sie – soweit relevant – in den Abschnitten zu den jeweils eingesetzten Diensten und auf Anfrage bei uns.

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z. B. Einführung neuer Services). Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.

Fragen zum Datenschutz

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail an

info@gyn-wasserturm.de