Datenschutzerklärung
Wir verarbeiten auf dieser Website so wenige Daten wie möglich: keine Cookies, kein Tracking, keine eingebundenen Schriften oder Karten von Dritten.
Entwurf: Dieser Text ist vor dem Livegang von der oder dem Datenschutzbeauftragten zu prüfen. Offen sind besonders der Hoster der Website (Abschnitt 3) und der Stand der Online-Rezeption in Eiterfeld (Abschnitt 6).
1. Verantwortlicher
Mein Arzt MVZ GmbH, Bahnhofstraße 1, 36132 EiterfeldTelefon 06672 3660 10 · E-Mail info@hausarztzentrum-eiterfeld.de
Die Website wird im Auftrag der Mein Arzt MVZ GmbH von der Mein Arzt Operations GmbH, Bahnhofstraße 7, 36119 Neuhof, betrieben. Sie ist Auftragsverarbeiterin nach Art. 28 DSGVO.
2. Datenschutzbeauftragte
Frau Olha Yermolenko, Mein Arzt MVZ, Bahnhofstraße 1, 36132 Eiterfeld · E-Mail datenschutz@meinarztmvz.de
3. Aufruf der Website und Server-Protokolle
Die Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, betrieben, die als Auftragsverarbeiterin nach Art. 28 DSGVO eingesetzt ist. Beim Aufruf verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer sowie Browser und Betriebssystem.
Das ist erforderlich, um die Website auszuliefern und ihre Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. IONOS anonymisiert die IP-Adressen in den Protokollen und löscht die Protokolle nach spätestens acht Wochen. Die Verbindung ist per TLS (https) verschlüsselt.
4. Cookies, Tracking, Schriften
Diese Website setzt keine Cookies und speichert keine Informationen auf Ihrem Endgerät. Es gibt keine Analyse-, Werbe- oder Tracking-Dienste und keine Social-Media-Plugins. Schriften und Bilder liegen auf unserem eigenen Server; beim Seitenaufruf werden keine Verbindungen zu Dritten aufgebaut. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.
5. Kontakt per Telefon und E-Mail
Wenn Sie uns anrufen oder schreiben, verarbeiten wir Ihre Angaben, um Ihr Anliegen zu bearbeiten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Behandlungsvertrag bzw. dessen Anbahnung) und, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG. Bitte beachten Sie, dass normale E-Mails unverschlüsselt übertragen werden. Für Gesundheitsangaben empfehlen wir die Online-Rezeption.
6. Online-Rezeption
Über die Online-Rezeption können Sie freie Online-Termine buchen und uns Anliegen wie Terminwünsche, Folgerezepte, Überweisungen oder Rückrufwünsche übermitteln. Ärztliche Kolleginnen und Kollegen sowie Pflegeeinrichtungen können dort zusätzlich Dokumente hochladen.
Ende-zu-Ende-Verschlüsselung
Ihre Angaben und Dokumente werden bereits in Ihrem Browser verschlüsselt (AES-256-GCM). Auf dem Webserver liegt ausschließlich verschlüsselter Inhalt, den weder der Hoster noch sonst jemand ohne den Schlüssel lesen kann. Entschlüsselt wird erst auf einem Rechner in unserer Praxis. Nach dem Abruf in die Praxis werden die Daten auf dem Webserver gelöscht.
Verarbeitete Daten
Je nach Anliegen: Name, Geburtsdatum, Kontaktdaten, Versicherungsart, Angaben zu Ihrem Anliegen (z. B. Medikamente, Beschwerden, Wunschzeiten oder ein gebuchter Online-Termin) sowie bei Fachkreisen Angaben zur Einrichtung und hochgeladene Dokumente. Zum Schutz vor Missbrauch wird Ihre IP-Adresse nur als nicht rückrechenbarer Prüfwert (HMAC) gezählt und nach zwei Tagen gelöscht.
Zweck und Rechtsgrundlagen
Bearbeitung Ihres Anliegens im Rahmen der Behandlung: Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG. Missbrauchsschutz: Art. 6 Abs. 1 lit. f DSGVO. Die Angabe einer E-Mail-Adresse für eine Benachrichtigung ist freiwillig; die Benachrichtigung enthält keine Gesundheitsdaten.
Speicherdauer
Erledigte Anfragen werden im Praxisposteingang nach 30 Tagen gelöscht. Behandlungsrelevante Informationen übernehmen wir in Ihre Patientenakte; dort gelten die gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre, § 630f BGB).
Online-Termine und Terminanfragen
Freie Termine in unseren Sprechzeiten können Sie direkt online auswählen, auf Wunsch bei einer bestimmten Ärztin oder einem bestimmten Arzt. Dafür übermittelt ein Rechner in unserer Praxis regelmäßig die freien Uhrzeiten an den Webserver. Diese Liste enthält nur Datum, Uhrzeit und den Namen der Ärztin oder des Arztes, keine Angaben zu Patientinnen und Patienten.
Wenn Sie einen Termin buchen, werden Ihre Angaben wie jede andere Anfrage in Ihrem Browser verschlüsselt. Damit derselbe Termin nicht zweimal vergeben wird, übermitteln wir zusätzlich Datum, Uhrzeit und das Kürzel der Ärztin oder des Arztes bzw. der Sprechstunde (z. B. Labor oder kardiologische Sprechstunde) des gewählten Termins unverschlüsselt an den Webserver. Dort wird der Termin mit Ihrer Referenznummer und dem Buchungszeitpunkt als belegt vermerkt. Ihr Name und Ihre übrigen Angaben sind darin nicht enthalten.
Wir tragen den Termin von Hand in unser Praxisverwaltungssystem ein. Ist er zwischenzeitlich anders vergeben oder kann er nicht stattfinden, melden wir uns bei Ihnen. Eine Übermittlung an ein externes Buchungsportal findet nicht statt, und es gibt keine automatisierte Entscheidung über Ihren Termin. Gibt es gerade keine freien Online-Termine, können Sie wie bisher einen Wunschtermin anfragen.
Rechtsgrundlagen sind dieselben wie für die übrige Online-Rezeption (Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO). Der Belegt-Vermerk auf dem Webserver wird gelöscht, sobald wir den Termin wieder freigeben, spätestens einen Tag nach dem Termin.
7. 3D-Rundgang (Matterport)
Auf der Startseite können Sie einen 3D-Rundgang durch unsere Praxis starten. Er wird von Matterport, Inc., 352 East Java Drive, Sunnyvale, CA 94089, USA (ein Unternehmen der CoStar Group), bereitgestellt. Der Rundgang wird erst geladen, wenn Sie auf „3D-Rundgang starten“ klicken. Vorher werden keine Daten an Matterport übertragen.
Nach dem Klick erhält Matterport Ihre IP-Adresse sowie technische Angaben wie Browser, Betriebssystem, Bildschirmgröße, Sprache und Zeitzone. Nach eigenen Angaben kürzt Matterport die IP-Adresse für Statistiken (letzter Block wird auf 0 gesetzt) und setzt für nicht angemeldete Besucher keine Cookies; Anzeigeeinstellungen werden im lokalen Speicher Ihres Browsers abgelegt.
Rechtsgrundlage ist Ihre Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Hinweis zur Übermittlung in die USA: Matterport ist derzeit nicht nach dem EU-US Data Privacy Framework zertifiziert. Für die USA besteht damit für diese Übermittlung kein Angemessenheitsbeschluss; es kann nicht ausgeschlossen werden, dass US-Behörden auf die Daten zugreifen und Ihnen dagegen keine gleichwertigen Rechtsbehelfe zustehen. Mit dem Klick willigen Sie auch in diese Übermittlung ein (Art. 49 Abs. 1 lit. a DSGVO). Die Einwilligung ist freiwillig; unsere Räume sehen Sie auch in den Fotos auf dieser Website. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Seite neu laden; der Rundgang wird dann nicht mehr geladen.
8. Links zu sozialen Netzwerken
Wir verlinken auf unsere Auftritte bei Instagram und Facebook. Es handelt sich um einfache Links; beim Besuch dieser Website werden keine Daten an Instagram oder Facebook übertragen. Erst wenn Sie einem Link folgen, gelten die Datenschutzbestimmungen von Meta Platforms Ireland Ltd.
9. Bewerbungen
Bewerbungsunterlagen verarbeiten wir zur Durchführung des Bewerbungsverfahrens (§ 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO). Kommt kein Arbeitsverhältnis zustande, löschen wir die Unterlagen spätestens sechs Monate nach Abschluss des Verfahrens, sofern Sie nicht in eine längere Speicherung eingewilligt haben.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitGustav-Stresemann-Ring 1, 65189 Wiesbaden
datenschutz.hessen.de
11. Pflicht zur Bereitstellung, automatisierte Entscheidungen
Sie sind nicht verpflichtet, die Online-Angebote zu nutzen; Sie erreichen uns jederzeit auch telefonisch oder persönlich. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
Stand: Oktober 2026
Eiterfeld