Die Buchungsplattform previmo (nachfolgend auch nur „previmo“ oder „Portal“) wird von der previmo Service GmbH (nachfolgend „wir“ oder „uns“) als Verantwortlicher im Sinne des jeweils geltenden Datenschutzrechts für Ärzte* ,Patienten und Unternehmen bereitgestellt. Unsere Buchungsplattform bringt Patienten, Betriebsärzte und Ärzte zusammen, um so eine schnelle Behandlung zu gewährleisten.
Im Rahmen der Registrierung auf unserer Plattform verarbeiten wir personenbezogene Daten, die wir an den behandelnden Arzt übermitteln. Während der Nutzung unserer Plattform werden sodann personenbezogene Daten, darunter auch Gesundheitsdaten, durch den behandelnden Arzt innerhalb unserer Plattform eingeben, die wir weisungsgebunden im Auftrag verarbeiten.
Die weiteren Details der Datenverarbeitung im Rahmen der Nutzung von previmo regelt diese Datenschutzerklärung.
* Aus Gründen der besseren Lesbarkeit wird auf die weibliche und die neutrale Sprachform verzichtet. Sämtliche Bezeichnungen gelten gleichermaßen für alle Geschlechter.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Die Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Verantwortlicher ist die Person, die über Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet und diese auch entsprechend durchführt.
Der Auftragsverarbeiter ist eine weitere natürliche oder juristische Person, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen weisungsgebunden verarbeitet.
Der Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden.
Eine Einwilligung der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung (konkludentes Handeln), mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Gesundheitsdaten sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
Für die Verarbeitung Ihrer Daten während der erstmaligen Registrierung und als Nutzer von previmo verantwortliche Person im Sinne der Datenschutz-Grundverordnung (DS-GVO) und des Bundesdatenschutzgesetzes (BDSG):
previmo Service GmbH
Kurfürstendamm 42
10719 Berlin
E-Mail: service@previmo.de
Unseren Datenschutzbeauftragten erreichen Sie unter:
datenschutz@previmo.de
Für die Verarbeitung Ihrer Daten während der ärztlichen Behandlung und im Rahmen der damit verbundenen Nutzung unserer Plattform verantwortliche Person im Sinne der Datenschutz-Grundverordnung (DS-GVO) und des Bundesdatenschutzgesetzes (BDSG):
Kantpraxis GbR
Kurfürstendamm 42
D-10719 Berlin
und
Schmitz Consulting GmbH
Gertraudenstr 10-12
D-10178 Berlin
Im Rahmen der Nutzung unseres Portals www.previmo.de erheben wir bestimmte Daten automatisch, die für die Nutzung erforderlich sind. Hierzu gehören:
Diese Daten werden automatisch an uns übermittelt, um Ihnen den Dienst und die damit verbundenen Funktionen zur Verfügung zu stellen und Missbrauch sowie Fehlfunktionen vorzubeugen und zu beseitigen. Diese Datenverarbeitung ist dadurch gerechtfertigt, diese notwendig ist, um Funktionsfähigkeit und den fehlerfreien Betrieb von previmo zu gewährleisten und einen markt- und interessengerechten Dienst anbieten zu können, Art. 6 Abs. 1 lit. f) DS-GVO.
(1) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unseres Portals Cookies auf Ihrem Endgerät gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihr Endgerät übertragen. Sie dienen dazu, das Portal insgesamt nutzerfreundlicher und effektiver zu gestalten.
(2) Previmo nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
(3) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Endgerät wiedererkannt werden, wenn Sie auf unser Portal zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
(4) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
(5) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und zudem die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie dann jedoch eventuell nicht alle Funktionen von previmo nutzen können.
(6) Rechtsgrundlage für die Verwendung von Cookies ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Falls Sie uns für das Setzen von Cookies eine Einwilligung erteilt haben, so ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO zusätzliche Rechtsgrundlage für die Verwendung von Cookies.
Zur Nutzung von previmo ist es zunächst erforderlich, dass Sie, sowohl als Unternehmen, als auch als Patient, bei uns ein Nutzerkonto erstellen (Registrierung). Für Patienten ist für die Erstellung eines Nutzerkontos eine E-Mail-Adresse und ein Passwort erforderlich, sowie eine Mobilfunknummer, an die wir Ihren Freischaltcode versenden werden kann, dies dient der 2-Fachauthentifizierung.Für Unternehmen werden die unternehmerischen Stammdaten, sowie Informationen gemäß des Kontaktformulars benötigt (Unternehmen, Branche, Telefonnummer, Anzahl Mitarbeiter*innen, Vorname, Nachname Ansprechpartner, E-Mail). Darüber hinaus benötigen wir im Rahmen der Registrierung folgende Daten von Ihren Mitarbeiter*innen:
Diese Stammdaten sowie Ihre Kontaktdaten (E-Mail-Adresse, Mobilfunknummer und Gesundheitsdaten) stellen wir zudem zur Durchführung des Behandlungsverhältnisses der für Sie zuständigen Arztpraxis zur Verfügung.
Der Zugriff auf Ihr Nutzerkonto ist nur mit Eingabe Ihrer Zugangsdaten möglich. Das Passwort wird serverseitig verschlüsselt gespeichert.
Darüber hinaus verwenden wir Ihre E-Mail-Adresse, falls Sie Ihr Passwort zurücksetzen möchten oder wir Ihnen rechtliche Hinweise, Sicherheitsmeldungen oder aktuelle Nutzungshinweise zu unseren Diensten zusenden müssen.
Diese Datenverarbeitung ist dadurch gerechtfertigt, dass die Verarbeitung für die Erfüllung des Nutzungsvertrags zwischen Ihnen und uns gemäß Art. 6 Abs. 1 lit. b) DS-GVO erforderlich ist.
Damit Sie unser Portal ohne Einschränkungen nutzen können und die weitere Behandlung zu ermöglichen, müssen alle Patienten im geschützten Bereich den von der für Sie zuständigen Arztpraxis bereitgestellten Anamnesebogen bzw. Gesundheitsdaten ausfüllen. Hierzu werden von der verantwortlichen Arztpraxis im Rahmen des Behandlungsverhältnisses folgende Daten erhoben und verarbeitet:
Diese Daten werden benötigt, um eine bedarfsgerechte Behandlung und Auswertung Ihrer Testergebnisse zu ermöglichen.
Die Verarbeitung dieser Daten ist somit für die Erfüllung des Behandlungsvertrags zwischen Ihnen und der zuständigen Arztpraxis gemäß Art. 6 Abs. 1 lit. b) DS-GVO sowie Art. 9 Abs. 2 lit. a) DS-GVO erforderlich.
Im Rahmen des Behandlungsverhältnisses werden durch die für Sie zuständige Arztpraxis folgende Daten erhoben und verarbeitet:
Die Angabe dieser Daten erfolgt freiwillig, bildet jedoch die Grundlage für eine möglichst verlässliche Anamnese und weitere Behandlung.
Die von Ihnen übermittelten Daten werden innerhalb des geschützten Bereichs von previmo gespeichert und verarbeitet und unterliegen der Verantwortung des jeweils behandelnden Arztes.
Die Verarbeitung dieser Daten ist somit für die Erfüllung des Behandlungsvertrags zwischen Ihnen und der zuständigen Arztpraxis gemäß Art. 6 Abs. 1 lit. b) DS-GVO sowie Art. 9 Abs. 2 lit. a) DS-GVO erforderlich.
Im Rahmen des Behandlungsverhältnisses werden Ihre entnommenen Proben gemeinsam mit Ihren unter Ziffer 4.3 aufgeführten Stammdaten zur Auswertung an eines unserer Partnerlabore übermittelt. Derzeit sind dies:
Diese Empfänger werden sorgfältig ausgesucht und geprüft, ob die Datenübermittlung für die Durchführung der Testung mit Ihnen notwendig ist und die Verarbeitung den gesetzlichen Anforderungen genügt.
Falls eine Zusammenarbeit mit Auftragsverarbeitern besteht, werden diese vertraglich gemäß den gesetzlichen Vorgaben nach Art. 28 DS-GVO (Vertrag über Auftragsverarbeitung) gebunden. Dadurch wird ein angemessenes Datenschutz- und Datensicherheitsniveau gewährleistet.
Eine Übermittlung Ihrer Daten an Dritte, die nicht Auftragsverarbeiter sind, kann im Einzelfall auf Grundlage gesetzlicher Bestimmungen an folgende Kategorien von Empfängern erfolgen:
Die Verarbeitung dieser Daten ist somit für die Erfüllung des Behandlungsvertrags zwischen Ihnen und der zuständigen Arztpraxis gemäß Art. 6 Abs. 1 lit. b) DS-GVO sowie Art. 9 Abs. 2 lit. a) DS-GVO erforderlich. Sofern eine Übermittlung Ihrer Daten aufgrund gesetzlicher Bestimmungen erfolgt, ist Art. 6 Abs. 1 lit. c) DS-GVO sowie Art. 9 Abs. 2 lit. h) DS-GVO die Rechtsgrundlage.
DIe Zahlungsabwicklung erfolgt via Rechnung. Nach Vereinbarung und Erbringung der Leistungen, stellt previmo eine Rechnung an den jeweiligen Vertragspartner. Dieser verpflichtet sich, die Rechnung innerhalb von 14 Tagen zu begleichen.
Eine Weitergabe Ihrer unternehmerischen und/oder personenbezogenen Daten ohne Ihre ausdrückliche vorherige Einwilligung erfolgt neben den explizit in dieser Datenschutzerklärung genannten Fällen lediglich dann, wenn es gesetzlich zulässig bzw. erforderlich ist. Dies kann u.a. der Fall sein, wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen von oder Ihnen einer anderen natürlichen Person zu schützen.
Eine Weitergabe und Verarbeitung Ihrer Anschrift und Kontaktdaten aus Ziffer 4.3 kann erfolgen, wenn dies der Durchsetzung von Nutzungsbedingungen oder Zahlungs- oder anderen Rechtsansprüchen dient. Eine Übermittlung oder Verarbeitung Ihrer Gesundheits- oder Nutzungsdaten erfolgt hierbei nicht.
Eine etwaige Weitergabe und Verarbeitung Ihrer personenbezogenen Daten ist dadurch gerechtfertigt, um (1) um lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person zu schützen, Art. 6 Abs. 1 lit. f) DS-GVO, oder (2) wir ein berechtigtes Interesse daran haben, die Durchsetzung unserer Nutzungsbedingungen, anderer Bedingungen oder von Rechtsansprüchen zu erwirken und Ihre Rechte und Interessen am Schutz Ihrer personenbezogenen Daten im Sinne von Art. 6 Abs. 1 lit. f) DS-GVO in diesem konkreten Fall nicht überwiegen.
Folgende Unternehmen empfangen Daten:
FastBill GmbH, Taunustor 1-3, 6. Obergeschoss, 60310 Frankfurt am Main
Teilweise werden Ihre Daten durch externe Diensteanbieter im Einzelfall an Server außerhalb der EU übermitteln (sog. Drittstaaten). Dies können insbesondere Dienstleister in den Bereichen Hosting, Erfüllung aufsichtsrechtlicher Pflichten, Zahlungsabwicklung und Marketing sein, wobei wir diese Dienstleister sorgfältig auswählen und entsprechend den gesetzlichen Vorgaben vertraglich zur Einhaltung des Datenschutzes verpflichten. Soweit sich die Dienstleister außerhalb der EU befinden, ist sichergestellt, dass in diesen Fällen Binding Corporate Rules (BCR), oder die Standarddatenschutzklauseln im Sinne des Art 46 DS-GVO Geltung haben, oder ein Angemessenheitsbeschluss im Sinne des Art. 45 DS-GVO vorliegt und somit ein angemessenes Datenschutzniveau gewährleistet werden kann.
Folgende Unternehmen empfangen Daten in Drittstaaten außerhalb der Europäische Union:
Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
https://stripe.com/de/privacy#translation
Eine Verarbeitungen Ihrer personenbezogenen Daten zu anderen als den beschriebenen Zwecken erfolgen nur, soweit eine Rechtsvorschrift dies erlaubt oder Sie in den geänderten Zweck der Datenverarbeitung eingewilligt haben. Im Falle einer Weiterverarbeitung zu anderen Zwecken als denen, für den die Daten ursprünglich erhoben worden sind, informieren wir Sie vor der Weiterverarbeitung über diese anderen Zwecke und stellen Ihnen sämtliche weitere hierfür maßgeblichen Informationen zur Verfügung.
Wir löschen oder anonymisieren Ihre unternehmerischen und/oder personenbezogenen Daten, sobald sie für die Zwecke, für die wir sie nach den vorstehenden Ziffern erhoben oder verwendet haben, nicht mehr erforderlich sind. In der Regel speichern wir Ihre personenbezogenen Daten für die Dauer des Nutzungs- bzw. des Vertragsverhältnisses über die Buchungsplattform und löschen diese nach drei Jahren Inaktivität. Ihre Behandlungs- und Gesundheitsdaten werden im Rahmen der berufsrechtlichen Aufbewahrungsfrist abweichend davon bis zu 10 Jahre durch die zuständige Arztpraxis aufbewahrt. Buchhalterische Unterlagen und Daten werden durch previmo 6 Jahre aufbewahrt.
Falls wir nach der Löschung Sicherungskopien aufbewahren, werden wir diese in der Verarbeitung einschränken, soweit diese Daten auf Grundlage gesetzlicher Aufbewahrungspflichten vorgehalten werden müssen oder für die strafrechtliche Verfolgung oder zur Sicherung, Geltendmachung oder Durchsetzung von Rechtsansprüchen länger benötigt werden.
Spezifische Angaben in dieser Datenschutzerklärung oder rechtliche Vorgaben zur Aufbewahrung und Löschung personenbezogener Daten, insbesondere solcher, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen, bleiben unberührt.
Sie haben verschiedene Rechte in Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten gegenüber uns, über die wir Sie nachfolgend informieren. Ihre Rechte Können Sie jeweils unter den oben unter Ziffer 3.1 und 3.2 angegebenen Kontaktdaten geltend machen.
Sie haben das Recht, von uns jederzeit auf Antrag eine Auskunft über die von uns verarbeiteten, Sie betreffenden personenbezogenen Daten im Umfang des Art. 15 DS-GVO zu erhalten.
Sie haben das Recht, von uns die unverzügliche Berichtigung der Sie betreffenden personenbezogenen Daten zu verlangen, sofern diese unrichtig sein sollten.
Sie haben das Recht, unter den in Art. 17 DS-GVO beschriebenen Voraussetzungen von uns die Löschung der Sie betreffenden personenbezogenen Daten zu verlangen. Diese Voraussetzungen sehen insbesondere ein Löschungsrecht vor, wenn die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, sowie in Fällen der unrechtmäßigen Verarbeitung, des Vorliegens eines Widerspruchs oder des Bestehens einer Löschungspflicht nach Unionsrecht oder dem Recht des Mitgliedstaats, dem wir unterliegen.
Sie haben das Recht, von uns die Einschränkung der Verarbeitung nach Maßgabe des Art. 18 DS-GVO zu verlangen. Dieses Recht besteht insbesondere, wenn die Richtigkeit der personenbezogenen Daten zwischen Ihnen als Nutzer und uns umstritten ist, für die Dauer, welche die Überprüfung der Richtigkeit erfordert, sowie im Fall, dass Sie bei einem bestehenden Recht auf Löschung anstelle der Löschung eine eingeschränkte Verarbeitung verlangen; ferner für den Fall, dass die Daten für die von uns verfolgten Zwecke nicht länger erforderlich sind, wir die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen sowie, wenn die erfolgreiche Ausübung eines Widerspruchs zwischen uns und Ihnen noch umstritten ist.
Sie haben das Recht, von uns die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format nach Maßgabe des Art. 20 DS-GVO zu erhalten.
Sie haben das Recht, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die u.a. aufgrund von Art. 6 Abs. 1 lit. f) DS-GVO erfolgt, Widerspruch nach Art. 21 DS-GVO einzulegen. Wir werden die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die gegenüber Ihren Interessen, Rechten und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Sie haben ferner das Recht, sich bei Beschwerden an die zuständige Aufsichtsbehörde zu wenden. Die zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg.Nähe Informationen dazu finden Sie unter [https://www.bfdi.bund.de/DE/Infothek/Anschriften\_Links/anschriften\_links-node.html](https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html).
Wir halten diese Datenschutzerklärung immer auf dem neuesten Stand. Deshalb behalten wir uns vor, sie von Zeit zu Zeit zu ändern und Änderungen bei der Erhebung, Verarbeitung oder Nutzung Ihrer Daten nachzupflegen. Die aktuelle Fassung der Datenschutzerklärung ist stets unter „Datenschutz“ auf unsere Webseite abrufbar.