Datenschutzerklärung
Informationspflicht nach Anforderungen der DSGVO (Datenschutz-Grundverordnung) und dem österreichischen Datenschutzgesetz (DSG).
Diese Datenschutzerklärung soll Ihnen einen Überblick verschaffen, wie wir die von Ihnen bereitgestellten personenbezogenen Daten nutzen. Des Weiteren möchten wir Ihnen mitteilen, welche Vorkehrungen wir treffen, um Ihre personenbezogenen Daten zu schützen sowie welche Rechte und Möglichkeiten Sie haben, um Ihre Daten einzusehen und Ihre Privatsphäre zu schützen.
Ferner finden Sie in dieser Datenschutzerklärung Informationen, welche personenbezogenen Daten wir von Ihnen erfassen, wie wir diese verarbeiten und an welche Dritte wir Ihre Daten allenfalls weiterleiten.
Im Hinblick auf die verwendeten Begrifflichkeiten, wie z. B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen in Art 4 der Datenschutz-Grundverordnung („DSGVO“).
Verantwortlicher für die Datenverarbeitung:
Dr. Schatzer und Partner- Fachärzte für Radiologie OG
Stadlauer Straße 62/2.OG
1220 Wien
Telefon: +43 1 202 24 34
Email: info@med22.at
Zwecke und Rechtsgrundlagen der Verarbeitung
1. Im Rahmen Ihrer Einwilligung (Art 6 Abs 1 lit a DSGVO):
Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, erfolgt eine Verarbeitung nur gemäß den in der Zustimmungserklärung festgelegten Zwecken und im darin vereinbarten Umfang (zB Anfragenbeantwortung, Kontaktaufnahme betreffend früherer Termine, Übermittlung der Befundergebnisse an den Zuweiser, Onlinebefundeinsicht, Durchführung von Studien, Auswertung von Feedbackbögen, Anmeldung zum Newsletter, etc). Sofern sensible Daten davon betroffen sind, wird Ihre Einwilligung gem. Art 9 Abs 2 lit a DSGVO eingeholt. Eine erteilte Einwilligung kann jederzeit ohne Angabe von Gründen und mit Wirkung für die Zukunft widerrufen werden.
2. Zur Erfüllung von vertraglichen Pflichten (Art 6 Abs 1 lit b DSGVO):
Die Verarbeitung personenbezogener Daten erfolgt im Rahmen der Durchführung unseres Vertrages mit Ihnen (zB Vertragsgestionierung mit Geschäftspartnern, Lieferanten sowie Patienten, Erstellung von Honorarnoten für Privatleistungen, Mahnwesen, etc) und der Ausführung Ihrer Aufträge sowie aller mit dem Betrieb und der Verwaltung unseres Unternehmens erforderlichen Tätigkeiten.
Einen Sonderfall stellt der Behandlungsvertrag mit den Patienten dar. Da im Rahmen der Erfüllung dieses Vertrages auch sensible Daten verarbeitet werden, bildet für diese Datenverarbeitung Art 9 Abs 2 lit h DSGVO die entsprechende Rechtsgrundlage.
3. Zur Erfüllung rechtlicher Verpflichtungen (Art 6 Abs 1 lit c DSGVO):
Eine Verarbeitung personenbezogener Daten kann zum Zweck der Erfüllung unterschiedlicher gesetzlicher Verpflichtungen in Bezug auf Vertragsgestionierung, Abrechnung, Buchhaltung und Rechnungslegung sowie Informationspflichten bzw Nachweispflichten nach dem Ärzte-/Krankenanstalten- und Kuranstaltengesetz erforderlich sein.
4. Zur Wahrung berechtigter Interessen des Verantwortlichen (Art 6 Abs 1 lit f DSGVO):
Soweit erforderlich, kann im Rahmen von Interessenabwägungen zugunsten unseres Unternehmens oder eines Dritten eine Datenverarbeitung über die eigentliche Erfüllung des Vertrags hinaus zur Wahrung berechtigter Interessen von uns oder Dritten erfolgen. In den folgenden Fällen erfolgt eine solche Datenverarbeitung von Patientendaten sowie Kunden (Mitarbeiter)daten:
-
Dokumentation der Befundausgabe (zB zur Nachvollziehbarkeit, ob ein Befund bereits ausgegeben wurde);
-
Meldung unerwünschter Arzneimittelnebenwirkungen;
-
Dokumentation von Versicherungsmeldungen sowie Schadensfälle;
-
Aufzeichnung medizinischer Notfälle;
-
Accountmanagement;
-
Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten;
-
Maßnahmen zum Schutz von KundInnen und deren MitarbeiterInnen sowie Eigentum des Unternehmens; und
-
Im Rahmen der Rechtsverfolgung.
Eine Verarbeitung sensibler Daten wird von uns niemals auf ein berechtigtes Interesse gestützt, sondern hat ihre Grundlage in einem der Erlaubnistatbestände des Art 9 DSGVO.
Datenübermittlung
Uns ist der Schutz und die Vertraulichkeit Ihrer personenbezogenen Daten wichtig. Daher übermitteln wir Ihre personenbezogenen Daten nur in jenem Umfang, der hier nachfolgend oder im Rahmen einer Unterrichtung zum Zeitpunkt der Datenerhebung beschrieben ist. Darüber hinaus werden personenbezogene Daten, die wir über Sie erheben, weder von uns veräußert noch anderweitig Dritten, ohne ausreichende Rechtsgrundlage offengelegt.
1. Übermittlung an Andere
Wir übermitteln die von uns erhobenen personenbezogenen Daten zum Zweck des Accountmanagements, und anderen von Ihnen gewünschten Vorgängen, an gewisse Dienstleister (zB externer Datenschutzbeauftragten, Sozialversicherungsträger, Zuweiser, Inkassobüro, Versicherung, Bundesamt für Sicherheit und Gesundheitswesen, etc).
2. Übermittlung an andere Dritte
Gegebenenfalls übermitteln wir mit Ihrer Einwilligung personenbezogene Daten an andere Dritte. Wenn der Verantwortliche für die Datenverarbeitung als Dienstleister für Dritte handelt, stellen wir diesen personenbezogene Daten zur Verfügung, die wir in deren Auftrag erhoben haben.
3. Übermittlung an Auftragsdatenverarbeiter
Wir geben personenbezogene Daten auch in eingeschränktem Umfang an Auftragsdatenverarbeiter weiter, die Dienstleistungen wie zB Vertragserfüllung, Accountmanagement, Buchhaltung und Rechnungslegung für uns ausführen. Die Auftragsdatenverarbeiter dürfen diese Daten nur nutzen oder offenlegen, soweit dies zur Durchführung von Dienstleistungen für uns oder zur Einhaltung rechtlicher Vorschriften unbedingt notwendig ist. Diese Auftragsdatenverarbeiter werden von uns vertraglich dazu verpflichtet, die Vertraulichkeit und die Sicherheit der personenbezogenen Daten zu gewährleisten, die sie in unserem Auftrag verarbeiten.
4. Sonstige Übermittlung
Wir können auch personenbezogene Daten über Sie übermitteln, (i) wenn wir gesetzlich oder im Rahmen eines rechtlichen Verfahrens dazu verpflichtet sind, (ii) wenn wir glauben, dass eine Offenlegung erforderlich ist, um Schäden oder finanzielle Verluste zu verhindern oder (iii) im Zusammenhang mit einer Untersuchung vermuteter oder tatsächlicher betrügerischer oder illegaler Aktivitäten.
Weiters können sensible Daten (z.B. an behandelnde Ärzte oder Krankenanstalten) auch übermittelt werden, wenn dies zum Schutz lebenswichtiger Interessen der betroffenen Person notwendig ist.
Werden die Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Sofern wir personenbezogene Daten in einem Drittland (dh außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung, bzw Übermittlung von personenbezogenen Daten an Dritte geschieht, werden wir personenbezogene Daten nur übermitteln, wenn dies zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, basierend auf einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen erfolgt. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse verarbeiten oder lassen wir personenbezogene Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art 44 ff DSGVO verarbeiten. Das heißt, die Verarbeitung und Übermittlung erfolgt zB auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus oder durch Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (sogenannte „Standardvertragsklauseln“).
Dauer der Verarbeitung und Speicherdauer
Wir verarbeiten Ihre Daten für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung über die Abwicklung bis hin zur Beendigung eines Vertrags) sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Diese ergeben sich ua beispielsweise aus:
-
dem Krankenanstalten- und Kuranstaltengesetz (KAKuG);
-
dem Ärztegesetz (ÄrzteG 1998);
-
dem Unternehmensgesetzbuch (UGB); und
-
der Bundesabgabenordnung (BAO).
Zudem sind bei der Speicherdauer die gesetzlichen Verjährungsfristen, die zB nach dem Allgemeinen Bürgerlichen Gesetzbuch (ABGB) in bestimmten Fällen bis zu 30 Jahre (die allgemeine Verjährungsfrist beträgt 3 Jahre) betragen können, zu berücksichtigen.
Betroffenenrechte und Wahlmöglichkeiten
1. Recht auf Auskunft
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten.
Sofern personenbezogene Daten von Ihnen verarbeitet werden, haben Sie als betroffene Person das Recht, jederzeit von uns Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten und eine Kopie der Ihre Person betreffenden verarbeiteten personenbezogenen Daten zu erhalten. In diesem Zusammenhang haben Sie als betroffene Person das Recht, Auskunft hinsichtlich der folgenden Informationen zu erhalten:
-
die Verarbeitungszwecke;
-
die Kategorien personenbezogener Daten, die verarbeitet werden;
-
die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
-
falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
-
das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
-
das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
-
alle verfügbaren Informationen über die Herkunft der Daten, sofern die personenbezogenen Daten nicht direkt bei Ihnen erhoben wurden; und
-
sofern vorhanden, das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art 22 Abs 1 und 4 DSGVO.
Sofern personenbezogene Daten über Sie an ein Drittland oder an eine internationale Organisation übermittelt wurden, steht Ihnen auch das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
2. Recht auf Berichtigung
Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten (z.B. nachträgliche Ergänzung einer E-Mail-Adresse oder Nachreichen von Vorbefunden) — auch mittels einer ergänzenden Erklärung — zu verlangen.
3. Recht auf Löschung
Sie haben das Recht, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die weitere Verarbeitung nicht erforderlich ist:
-
die personenbezogenen Daten werden für die Zwecke, für die sie erhoben wurden, nicht mehr benötigt;
-
Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung stützte und es fehlt an einer anderweitigen Rechtsgrundlage oder einem vorrangigen berechtigten Interesse für die Verarbeitung;
-
die personenbezogenen Daten wurden unrechtmäßig verarbeitet;
-
die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt; oder
-
die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art 8 Abs 1 DSGVO erhoben.
4. Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
-
die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten (die Einschränkung erfolgt für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen);
-
die Verarbeitung Ihrer personenbezogenen Daten erfolgte unrechtmäßig, Sie lehnen die Löschung Ihrer personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung Ihrer personenbezogenen Daten;
-
der Verantwortliche benötigt Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; oder
-
Sie haben Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren überwiegen.
5. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten (medizinische Befunde und Bilddaten), in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, zu verlangen, dass diese Daten direkt von uns an einen anderen – von Ihnen namhaft gemachten – Verantwortlichen übermittelt werden, sofern dies technisch machbar ist und keine Rechte und Freiheiten anderer Personen dadurch beeinträchtigt werden. Voraussetzung für die Datenübertragbarkeit ist stets, dass die Verarbeitung auf Ihrer Einwilligung beruht oder für die Erfüllung eines (vor-)vertraglichen Verhältnisses notwendig ist und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
6. Recht auf Widerspruch
Sie haben das Recht, jederzeit Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten zu widerrufen.
Sofern Sie der Verarbeitung widersprochen haben, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung personenbezogener Daten, die der Datenverantwortliche zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art 89 Abs 1 DSGVO erhebt, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Sofern Sie eines oder mehrere der oben genannten Rechte in Anspruch nehmen möchten, können Sie sich hierzu jederzeit an unsere Datenschutzbeauftragten (Kontaktdaten siehe oben) wenden.
Bei welcher Aufsichtsbehörde können Sie sich beschweren?
Gemäß Art 77 DSGVO haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen. In Österreich ist dies die Datenschutzbehörde.
Nutzung unserer Homepage
Der Besuch unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Es werden lediglich die von Ihrem Internet-Provider mitgeteilten Angaben erhoben (v.a. die Ihnen zugewiesene IP-Adresse). Diese Informationen werden von uns lediglich für die Dauer des Website-Besuchs gespeichert. Der/die einzelne Nutzer:in bleibt anonym. Der Datenverantwortliche wertet diese Daten nicht weiter aus, solange keine rechtswidrige Nutzung unserer Homepage vorliegt.
Persönliche Daten, die Sie auf unserer Website elektronisch übermitteln (z.B. Name, E-Mailadresse oder andere persönliche Angaben), werden ausschließlich zum jeweils angegebenen Zweck (z.B. Terminvereinbarung, Feedback) verwendet, sicher verwahrt und nicht an Dritte weitergegeben. Der Provider erhebt und speichert Informationen am Webserver wie verwendeter Browser, Betriebssystem, Verweisseite, IP-Adresse, Uhrzeit des Zugriffs, usw. Diese Daten können ohne Prüfung weiterer Datenquellen keinen bestimmten Personen zugeordnet werden und der Datenverantwortliche wertet diese Daten auch nicht weiter aus, solange keine rechtswidrige Nutzung unserer Website vorliegt.
Wenn Sie per Kontaktformular auf der Website oder per E-Mail Kontakt mit uns aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen sechs Monate bei uns gespeichert.
Nutzung unserer Daten
Der Nutzung von im Rahmen der Impressums- bzw. Offenlegungs- und Informationspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterial wird hiermit ausdrücklich widersprochen. Die Einleitung rechtlicher Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwas durch Spam-Mails etc. behalten wir uns vor
Cookies
Cookies sind kleine Dateien, die es unserer Webseite ermöglichen auf dem Computer bzw. dem digitalen Endgerät des Besuchers spezifische, auf den Nutzer bezogene Informationen, zu speichern, während unsere Website besucht wird. Cookies helfen uns dabei, die Nutzungshäufigkeit und die Anzahl der Nutzer:innen unserer Internetseite zu ermitteln, sowie unsere Angebote für Sie komfortabel und effizient zu gestalten.
Unsere Website verwendet bzw. setzt Cookies in Übereinstimmung mit der unionsrechtlichen und österreichischen Rechtslage (Art 5 Abs 3 E-Privacy-RL sowie § 96 Abs 3 TKG 2003).
Der Datenverantwortliche verwendet Session-Cookies, die ausschließlich für die Dauer Ihrer Nutzung unserer Website zwischengespeichert werden.
Sie können unsere Angebote auch ohne Cookies nutzen. Hierzu müssen Sie in Ihrem Browser das Speichern von Cookies deaktivieren oder Ihren Webbrowser (Chrome, IE, Firefox, etc.) so einstellen, dass er sie benachrichtigt, sobald ein Cookie gesendet wird. Sie können Cookies jederzeit von der Festplatte Ihres PCs löschen. Bitte beachten Sie jedoch, dass Sie in diesem Fall mit einer eingeschränkten Darstellung und mit einer eingeschränkten Benutzerführung unserer Internetseite rechnen müssen.
Auskunftsrecht
Wir speichern keinerlei persönliche Daten auf dieser Website.
Externe Links
Manche externen Links führen zu unserem Partner DATA X um Ihnen Online Terminbuchung und Befundeinsicht zu ermöglichen. Inhalte und Datenschutzeinstellungen auf jener Seite liegen nicht in unserer Verantwortung.