Im MVZ der Klinik Schöneberg  ·  Terminbuchung
← Zurück zur Terminbuchung

Datenschutz­erklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Praxisinhaber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?
Ihre Daten werden erhoben, wenn Sie diese im Rahmen der Terminbuchung eingeben (u. a. E-Mail-Adresse, Geburtsdatum, Name, Telefonnummer sowie bei der Erstterminbuchung Anschrift und Versicherungsart). Darüber hinaus werden beim Besuch der Website technische Daten automatisch durch unsere IT-Systeme erfasst (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?
Ihre Daten werden ausschließlich zur Verifikation Ihrer Patientenidentität und zur Buchung von Terminen in unserer Praxis verwendet.

Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Sie haben außerdem das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

2. Hosting

Hetzner Online GmbH

Diese Website sowie unsere Workflow-Infrastruktur werden auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Hetzner ist ein deutscher Anbieter. Wenn Sie unsere Website besuchen oder eine Terminanfrage stellen, werden dabei technische Daten (insbesondere Ihre IP-Adresse sowie Datum und Uhrzeit des Abrufs) auf Servern von Hetzner verarbeitet.

Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und datenschutzkonformen Bereitstellung unserer Dienste. Mit Hetzner wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz.

Auf derselben Infrastruktur betreiben wir auch unser internes Praxisverwaltungssystem (siehe Abschnitt 6).

3. Allgemeine Hinweise und Pflicht­informationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Prof. Dr. med. O. Abri
Privatpraxis im MVZ der Klinik Schöneberg
Fuggerstr. 30, 10777 Berlin

Postanschrift: Fuggerstr. 23, 10777 Berlin
Telefon: 030-8093310-61
E-Mail: jsv@privatpraxis-prof-abri.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).

Allgemeine Hinweise zu den Rechtsgrundlagen

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Soweit die Datenverarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für die Terminbuchung in einer Arztpraxis gilt ergänzend § 22 BDSG i. V. m. Art. 9 Abs. 2 lit. h DSGVO.

Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten

Die Terminbuchung selbst läuft vollständig auf unseren eigenen Servern in Deutschland (siehe Abschnitt 5); hierbei findet keine Übermittlung in Drittstaaten statt. Eine Drittland-Übermittlung in die USA erfolgt lediglich beim Einsatz von Cloudflare Turnstile (Bot-Schutz, siehe Abschnitt 5). In den USA kann kein mit der EU vergleichbares Datenschutzniveau garantiert werden. Die Datenübertragung erfolgt auf Grundlage des EU-US Data Privacy Framework sowie der Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde für Berlin ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
www.datenschutz-berlin.de

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Auskunft, Löschung und Berichtigung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

4. Datenerfassung auf dieser Website

Patientenverifizierung (Bestandspatienten)

Wenn Sie als Bestandspatient/-in einen Folgetermin buchen möchten, erfassen wir Ihre E-Mail-Adresse und Ihr Geburtsdatum zur Identitätsprüfung. Diese Daten werden verschlüsselt an unseren Workflow-Server übermittelt und dort mit dem Patientenstamm abgeglichen. Sie werden ausschließlich zu diesem Zweck verwendet und nicht dauerhaft in diesem Prozess gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) i. V. m. Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) sowie Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung).

Terminbuchung

Die Terminbuchung erfolgt über unser eigenes, selbst gehostetes Terminsystem (siehe Abschnitt 5); es kommt kein externer Buchungsdienstleister mehr zum Einsatz. Im Rahmen der Buchung werden Anrede, Name, E-Mail-Adresse und Telefonnummer sowie der gewünschte Termin (Art, Datum, Uhrzeit) erfasst und in unserer Datenbank gespeichert. Bei einer Erstterminbuchung als neue Patientin bzw. neuer Patient erheben wir zusätzlich Ihre Anschrift (Straße, Hausnummer, Postleitzahl, Ort, Land) sowie Ihre Versicherungsart (privat oder gesetzlich/Selbstzahler). Diese Daten sind zur Erfüllung bzw. Anbahnung des Behandlungsvertrags erforderlich.

Zur Bestätigung, Erinnerung, Stornierung und Umbuchung versenden wir an die angegebene E-Mail-Adresse automatisierte E-Mails. Es wird kein externer Transaktionsmail-Anbieter (z. B. Resend, Mailgun, SMTP2Go) eingebunden; die Zustellung erfolgt über unseren eigenen Mailserver an die von Ihnen angegebene Empfängeradresse. Ab Eingang bzw. Weiterleitung kann der E-Mail-Anbieter des Empfängers beteiligt sein. Die E-Mails enthalten Links mit einem zufälligen, nicht rückführbaren Token zur Bestätigung bzw. Stornierung/Umbuchung Ihres Termins.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 9 Abs. 2 lit. h DSGVO.

Anfrage per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.

5. Externe Dienste und Tools

Terminbuchungssystem (selbst gehostet)

Server in Deutschland

Unser Terminbuchungssystem wird vollständig selbst betrieben. Die Buchungsdaten werden in unserer Datenbank (Supabase, selbst gehostet bei der Hetzner Online GmbH in Deutschland – siehe Abschnitt 2) gespeichert. Es findet kein Embed eines externen Buchungsanbieters und keine Übermittlung der Buchungsdaten in Drittstaaten statt.

Der Versand der Bestätigungs-, Erinnerungs-, Stornierungs- und Umbuchungs-E-Mails wird lokal über unsere selbst betriebene Workflow-Automatisierung (n8n, siehe unten) angestoßen und über unseren eigenen Mailserver zugestellt. Ein externer Transaktionsmail-Dienst kommt nicht zum Einsatz; ab Eingang beim Empfänger kann dessen E-Mail-Anbieter beteiligt sein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 9 Abs. 2 lit. h DSGVO.

n8n (Workflow-Automatisierung)

Zur Patientenverifizierung setzen wir n8n ein, ein Open-Source-Workflow-Automatisierungstool. Unsere n8n-Instanz wird selbst betrieben auf Servern der Hetzner Online GmbH in Deutschland (siehe Abschnitt 2). Es findet keine Übermittlung an Dritte statt.

Wenn Sie das Identitätsprüfungsformular absenden, werden Ihre E-Mail-Adresse und Ihr Geburtsdatum an unseren n8n-Workflow-Server übertragen. Der Workflow prüft, ob die Daten mit unserem Patientenstamm übereinstimmen, und gibt lediglich das Ergebnis (verifiziert: ja/nein) sowie ggf. Ihren Vornamen zurück. Die übermittelten Rohdaten werden im Workflow nicht dauerhaft gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 9 Abs. 2 lit. h DSGVO.

Cloudflare Turnstile (Bot-Schutz)

Drittland-Transfer (USA)

Zum Schutz unseres Identitätsprüfungsformulars vor automatisierten Zugriffen (Bots) setzen wir Cloudflare Turnstile ein. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.

Wenn Sie das Verifizierungsformular absenden, übermittelt Ihr Browser technische Signale (u. a. IP-Adresse, Browser-Informationen) an Cloudflare, um zu prüfen, ob es sich um einen menschlichen Nutzer handelt. Cloudflare Turnstile erstellt dabei kein Nutzerprofil und verwendet die Daten nicht zu Werbezwecken.

Cloudflare ist im EU-US Data Privacy Framework (DPF) zertifiziert. Die Datenübertragung in die USA erfolgt auf dieser Grundlage sowie auf Basis der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Mit Cloudflare wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor missbräuchlichen Zugriffen auf Patientendaten).
Weitere Informationen: https://www.cloudflare.com/privacypolicy/.

Schriftarten (lokal gehostet)

Diese Website verwendet die Schriftart „DM Sans", die ausschließlich von unserem eigenen Server geladen wird. Es findet kein Datentransfer an Dritte statt. Eine Übertragung Ihrer IP-Adresse an externe Anbieter (z. B. Google) erfolgt durch die Schriftarten nicht.

6. Datenverarbeitung in der Patientenakte (Praxisverwaltungssystem)

Über unsere öffentliche Website hinaus betreiben wir ein internes Praxisverwaltungssystem („PMS"), in dem wir die für die Behandlung erforderlichen Daten unserer Patientinnen und Patienten verarbeiten. Das PMS ist nur für berechtigte Mitarbeitende der Praxis nach Authentifizierung zugänglich.

6.1 Verarbeitete Datenkategorien

6.2 Zweck der Verarbeitung

Die Verarbeitung dient ausschließlich der medizinischen Behandlung, der Abrechnung mit Patientinnen, Patienten oder Versicherungsträgern, der Erfüllung gesetzlicher Dokumentationspflichten (insbesondere § 630f BGB) sowie der Praxisorganisation.

6.3 Rechtsgrundlagen

6.4 Audio-Aufnahmen von Patientengesprächen

Mit Ihrer ausdrücklichen Einwilligung werden Patientengespräche im Rahmen der Behandlung als Audio aufgezeichnet, um eine vollständige und korrekte Dokumentation in Ihrer Patientenakte sicherzustellen.

6.5 Eingesetzte Auftragsverarbeiter im PMS

Für den Betrieb des PMS setzen wir folgende Auftragsverarbeiter ein, mit denen jeweils ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen wurde:

6.6 Onboarding und elektronische Signatur

Im Rahmen des Patienten-Onboardings versenden wir Dokumente (Anamnesebogen, Behandlungsvertrag, Aufklärung, ggf. PVS-Einwilligung für Privatpatientinnen und -patienten) zur Unterzeichnung. Hierfür setzen wir ein:

6.7 Speicherdauer im PMS

Patientendaten in der Patientenakte werden gemäß § 630f Abs. 3 BGB für die Dauer von mindestens 10 Jahren nach Abschluss der Behandlung aufbewahrt. Audio-Aufnahmen werden, sofern keine gesetzliche Aufbewahrungspflicht greift, nach Übernahme der relevanten Inhalte in die schriftliche Patientendokumentation gelöscht, spätestens jedoch nach Ablauf der Behandlungsdokumentationspflicht.

6.8 Sicherheit der Verarbeitung

Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, insbesondere:

Stand: Juni 2026  ·  Privatpraxis Prof. Dr. med. O. Abri