1. Verantwortlicher
Praxis am Bebelplatz
Reichenberger Alle 2a
24146 Kiel
Tel.: 0431-781166
praxis@praxis-am-bebelplatz.de
Verantwortlich gemäß Art. 4 Nr. 7 DSGVO.
2. Zwecke und Rechtsgrundlagen der Datenverarbeitung beim Besuch der Website
Beim Aufruf unserer Website werden automatisch Daten erfasst, die für den Betrieb der Seite technisch erforderlich sind.
2.1 Server-Logfiles
Unser Hosting-Dienstleister (Auftragsverarbeiter gemäß Art. 28 DSGVO) verarbeitet folgende Daten:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Geräts
- Uhrzeit der Serveranfrage
- IP-Adresse (gekürzt oder temporär gespeichert)
Zweck der Verarbeitung ist die Sicherstellung des Betriebs, die Sicherheit des Servers und die Erkennung von Missbrauch oder Angriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und funktionsfähigen Website). Eine Zusammenführung dieser Daten mit anderen Daten erfolgt nicht.
3. Cookies
Unsere Website verwendet gegebenenfalls technisch notwendige Cookies. Technisch notwendige Cookies dienen dem Betrieb der Website (z. B. zur Darstellung der Seite, Navigation oder für Formularfunktionen) und enthalten keine Gesundheitsdaten.
Für den Einsatz ausschließlich technisch notwendiger Cookies ist keine Einwilligung erforderlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen und sicheren Bereitstellung der Website). Tracking- oder Analyse-Cookies werden nicht eingesetzt, sofern an anderer Stelle nichts Abweichendes angegeben ist.
4. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten Daten zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet. Je nach Inhalt Ihrer Nachricht können hierbei auch Gesundheitsdaten im Sinne des Art. 9 DSGVO betroffen sein.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Anbahnung bzw. Erfüllung eines Behandlungsverhältnisses) sowie – soweit Gesundheitsdaten betroffen sind – Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit den einschlägigen nationalen Vorschriften.
Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Verarbeitung von Daten über das Online-Rezeptformular
Auf unserer Website bieten wir ein Formular zur Bestellung von Rezepten an. Die Nutzung dieses Formulars ist freiwillig und erfordert Ihre ausdrückliche Einwilligung.
5.1 Verarbeitete Daten
Je nach Eingabe verarbeiten wir insbesondere folgende Daten:
- Name, Vorname
- Geburtsdatum
- Kontaktdaten (E-Mail-Adresse, Telefonnummer)
- Angaben zu Medikament, Packungsgröße und Dosierung
- Angaben zur Gebührenbefreiung
- Angaben zum Einlesen der elektronischen Gesundheitskarte
- Rezeptform (z. B. gesetzliche Krankenversicherung, privat, BtM)
- im Freitextfeld gemachte Bemerkungen (ggf. weitere medizinische Angaben)
Hierbei handelt es sich teilweise um Gesundheitsdaten im Sinne des Art. 9 DSGVO.
5.2 Zweck der Verarbeitung
Zweck der Verarbeitung ist ausschließlich die Bearbeitung Ihrer Rezeptanfrage, die Vorbereitung der weiteren Behandlung sowie die Kontaktaufnahme bei Rückfragen.
5.3 Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit Gesundheitsdaten betroffen sind, ist ergänzende Rechtsgrundlage Ihre Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Die Einwilligung erteilen Sie aktiv im Online-Formular. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
5.4 Übermittlung der Daten
Die im Formular eingegebenen Daten werden per E-Mail an unsere Praxis übermittelt. Die Übermittlung erfolgt technisch über unseren Hosting-Dienstleister.
5.5 Empfänger
Empfänger der Daten sind:
- unser Webhosting-Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO,
- unser E-Mail-Dienstanbieter,
- Beschäftigte unserer Praxis, die mit der Bearbeitung Ihrer Rezeptanfrage betraut sind.
5.6 Speicherdauer
Die E-Mail werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Sofern eine Überführung in die Patientenakte erfolgt, gelten die dort beschriebenen Aufbewahrungsfristen.
6. Auftragsverarbeitung
Für den technischen Betrieb dieser Website sowie für damit verbundene Dienstleistungen (z. B. Serverbetrieb, E-Mail-Weiterleitung) setzen wir einen externen Hosting-Dienstleister ein. Mit diesem wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Der Hosting-Dienstleister verarbeitet personenbezogene Daten ausschließlich nach unseren Weisungen und unter Beachtung der geltenden Datenschutzvorschriften.
7. Weitergabe von Daten
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt grundsätzlich nur, wenn dies:
- zur Erfüllung vertraglicher oder gesetzlicher Pflichten erforderlich ist,
- im Rahmen der medizinischen Versorgung notwendig ist (z. B. Mit- und Weiterbehandlung),
- auf einer gesetzlichen Grundlage beruht oder
- von Ihrer Einwilligung gedeckt ist.
Eine Übermittlung in ein Drittland außerhalb der EU bzw. des EWR findet nur statt, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind oder Sie vorab eingewilligt haben.
8. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Vorgaben folgende Rechte:
- Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO),
- Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Recht auf Löschung Ihrer Daten (Art. 17 DSGVO), soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen,
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO),
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.
Zuständige Aufsichtsbehörde für unsere Praxis ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
9. Sicherheit der Datenverarbeitung
Wir treffen technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen. Dazu gehören insbesondere die Verwendung von SSL/TLS-Verschlüsselung bei der Übertragung von Daten auf unserer Website, ein abgestuftes Berechtigungskonzept, Zugangsbeschränkungen sowie die Protokollierung sicherheitsrelevanter Ereignisse.
Unsere Auftragsverarbeiter sind vertraglich verpflichtet, entsprechende Sicherheitsmaßnahmen nach Art. 32 DSGVO zu ergreifen.
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Bedarf an technische Entwicklungen, rechtliche Änderungen oder geänderte Verarbeitungsprozesse angepasst.
Stand: 2026

