Patienteninformation zum Datenschutz

Sehr geehrte Patientin, sehr geehrter Patient,

 

der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nach der EU-Datenschutz-Grundverordnung (DSGVO) sind wir verpflichtet, Sie darüber zu informieren, zu welchem Zweck unsere Klinik Daten erhebt, speichert oder übermittelt. Der Information können Sie auch entnehmen, welche Rechte Sie in puncto Datenschutz haben.

 

VERANTWORTLICHKEIT FÜR DIE DATENVERARBEITUNG

Verantwortlich für die Datenverarbeitung ist:

 

MEOCLINIC GmbH

Friedrichstraße 71

10117 Berlin

Tel 030/2094-4000

 

Sie erreichen den zuständigen Datenschutzbeauftragten unter:

 

PROLIANCE GmbH

www.datenschutzexperte.de

Leopoldstr. 21

80802 München

Tel 030/2094-4000

 

ZWECK UND RECHTSGRUNDLAGEN DER DATENVERARBEITUNG

Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag gemäß § 630 a BGB zwischen Ihnen und Ihrem/Ihrer Arzt/Ärztin und die damit verbundenen Pflichten zu erfüllen. Hierzu verarbeiten wir Ihre Personenstammdaten (Name, Geburtsdatum, Anschrift, Telefonnummer, E-Mailadresse Versichertenstatus zzgl. Versichertennummer Bankdaten, etc.), gegebenenfalls besondere personenbezogene Daten wie Ihre Gesundheitsdaten, soweit die Daten für die medizinische Behandlung erforderlich sind (genetische Daten, Alter, Geschlecht, sexuelle Orientierung, Anamnese, Diagnosen, Aufnahme- und Entlassungsdatum Therapievorschläge, Befunde etc..). Hierbei kann es sich auch um Daten handeln, die von anderen Ärzten/Ärztinnen erhoben wurden. Zu diesen Zwecken können uns auch andere Ärzte*innen oder Psychotherapeuten*innen, bei denen Sie in Behandlung sind, Daten zur Verfügung stellen (z.B. in Arztbriefen).

 

Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen.

 

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 9 Absatz 2 lit. h) DSGVO in Verbindung mit Paragraf 22 Absatz 1 Nr. 1 lit. b) Bundesdatenschutzgesetz. Sollten Sie Fragen haben, können Sie sich gern an uns wenden.

 

Erteilen Sie uns eine ausdrückliche Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Weitergabe an Dritte, Auswertung für Marketingzwecke oder werbliche Ansprache per E-Mail), ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO gegeben. Handelt es sich bei den verarbeiteten Daten um sogenannte Gesundheitsdaten, ergibt sich die Rechtsgrundlage hierfür aus Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (s. Ziffer 9 dieser Datenschutzinformation).

 

Auf Ihren ausdrücklichen Wunsch versenden wir Ihnen Ihre Rezepte und Befunde in verschlüsselter Form und geschützt durch ein zusätzliches Passwort per E-Mail zu.

 

Handelt es sich bei den verarbeiteten Daten um Gesundheitsdaten so kann eine Verarbeitung darüber hinaus gem. Art. 9 Abs. 2 lit. b DSGVO erfolgen um die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte auszuüben und den diesbezüglichen Pflichten nachkommen zu können. Eine Verarbeitung kann ferner nach Art. 9 Abs. 2 lit. c DSGVO erfolgen, sofern diese zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich ist und die betroffene Person aus körperlichen oder rechtlichen Gründen außerstande ist, ihre Einwilligung zu geben. Auch können Gesundheitsdaten gem. Art. 9 Abs. 2 lit. h DSGVO verarbeitet werden, wenn die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

 

Zur möglichen Übermittlung / Weiterleitung Ihrer Daten verweisen wir darüber hinaus auf Punkt 6.

 

KATEGORIEN DER PERSONENBEZOGENEN DATEN

Wir verarbeiten nur solche Daten, die mit der Vertragsbegründung bzw. den vorvertraglichen Maßnahmen in Zusammenhang stehen. Dies können allgemeine Daten zu Ihrer Person bzw. Ihrer vertretungsberechtigen Person sein. In der Regel werden im Rahmen unserer Tätigkeiten speziell sogenannte Gesundheitsdaten verarbeitet. Dies sind z.B. Ergebnisse ärztlicher Untersuchungen, körperliche Leistungsdaten (z.B.  Anamnese) oder Daten über den körperlichen und geistigen Zustand (z.B. Schwangerschaft, Pflegegrad, konkretes Krankheitsbild etc., s. auch Punkt 5.).

 

QUELLEN DER DATEN

Wir verarbeiten personenbezogene Daten, die wir im Rahmen der Kontaktaufnahme bzw. der Begründung eines Vertragsverhältnisses oder im Rahmen vorvertraglicher Maßnahmen von Ihnen erhalten bzw. die Sie über unsere Ärzte/Ärztinnen angeben.

 

Außerdem können Gesundheitsdaten verarbeitet werden, welche entweder Sie oder eine vertretungsberechtige Person uns zur Verfügung stellen oder die wir z. B. mit Ihrer Einwilligung auf der Grundlage des Artikels 9 Abs. 2 Buchst. a DSGVO von behandelnden Ärzten/Ärztinnen oder Therapeuten*innen erhalten (z.B. in Arztberichten und insbesondere in Verordnungen zur häuslichen Krankenpflege nach § 37 SGB V). Soweit es für die Erfüllung des Vertrags erforderlich ist, verarbeiten wir darüber hinaus personenbezogene Daten, die wir rechtmäßig von Dritten wie Kranken- oder Pflegeversicherungen, Sozialhilfeträgern, Ärzten/Ärztinnen und Therapeuten*innen erhalten haben.

 

EMPFÄNGER IHRER DATEN

Wir geben Ihre personenbezogenen Daten innerhalb unseres Unternehmens ausschließlich an zur Verschwiegenheit verpflichteten Mitarbeitenden sowie externe Stellen weiter, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten und zur Durchführung des Vertrages einschließlich der Abrechnung benötigen.

 

Ihre personenbezogenen Daten werden in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO verarbeitet. In diesen Fällen stellen wir sicher, dass die Verarbeitung von personenbezogenen Daten im Einklang mit den Bestimmungen der DSGVO erfolgt. Die Kategorien von Empfängern*innen sind in diesem Fall Anbietende von Internetdiensten sowie u.a. Anbietende von Kundenmanagementsoftware und Praxisverwaltungssoftware. Auch die von uns eingesetzten Dienstleistenden und Erfüllungsgehilfen erhalten z.B. zu Abrechnungszwecken personenbezogene Daten und unterliegen der gesetzlichen Geheimhaltungsverpflichtung i.S.d. § 203 StGB. Gleiches gilt für unseren Steuerberater, an den wir die für die ordnungsgemäße Buchführung erforderlichen Daten auf der Grundlage des Artikel 9 Abs. 2 Buchst. h DSGVO i.V.m. § 22 Abs. 1 Ziff. 1 Buchst. b BDSG übermitteln

 

Ihre personenbezogenen Daten werden in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO verarbeitet. In diesen Fällen stellen wir sicher, dass die Verarbeitung von personenbezogenen Daten im Einklang mit den Bestimmungen der DSGVO erfolgt. Die Kategorien von Empfängern sind in diesem Fall Anbietende von Internetdiensten oder Anbieter von Kundenmanagementsoftware und  Praxisverwaltungssoftware.

 

Eine Datenweitergabe an Empfänger*innen außerhalb des Unternehmens erfolgt ansonsten nur, soweit gesetzliche Bestimmungen dies erlauben oder gebieten, die Weitergabe zur Abwicklung und somit zur Erfüllung des Vertrages oder, auf Ihren Antrag hin, zur Durchführung von vorvertraglichen Maßnahmen erforderlich ist, uns Ihre Einwilligung vorliegt oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger*innen personenbezogener Daten z.B. sein:

 

Externe*r Steuerberater*in

Öffentliche Stellen und Institutionen (z.B. Staatsanwaltschaft, Polizei, Aufsichtsbehörden, Finanzamt) bei Vorliegen einer gesetzlichen oder behördlichen ,

Empfänger*in, an die die Weitergabe zur Vertragsbegründung oder -erfüllung unmittelbar erforderlich ist, wie z.B. Labor: IMD, Hedwig KH, Jüdisches KH, Charitè Transfusionstherapie, MVZ BKW Pathologische Gemeinschaftspraxis, IFBL, Anästhesie: Dreamteam)

Weitere Datenempfänger*innen, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben: B. Abrechnung: PVS

 

Empfänger*innen Ihrer personenbezogenen Daten können grundsätzlich vor allem andere Ärzte/Ärztinnen, Psychotherapeuten*innen, Kassenärztliche Vereinigungen, Krankenkassen, der Medizinische Dienst der Krankenversicherung, Ärztekammern und privatärztliche Verrechnungsstellen sein.

 

Die Übermittlung erfolgt überwiegend zum Zwecke der Abrechnung der bei Ihnen erbrachten Leistungen, zur Klärung von medizinischen und sich aus Ihrem Versicherungsverhältnis ergebenden Fragen. Im Einzelfall erfolgt die Übermittlung von Daten an weitere berechtigte Empfänger*innen.

 

Die Übermittlung von Daten an vertretungsberechtigte Personen erfolgt auf der Grundlage des Artikels 6 Abs. 1 Buchst. b DSGVO und, soweit Gesundheitsdaten betroffen sind, des Artikels 9 Abs. 2 Buchst. h DSGVO. Soweit eine Übermittlung von Daten für die Abrechnung gegenüber den gesetzlichen Kassen oder externen Abrechnungsstellen erforderlich ist, erfolgt dies auf der Grundlage des Artikels 9 Abs. 2 lit. h DSGVO i.V.m. § 105 Abs. 2 S. 5 SGB XI und § 302 Absatz 2 Satz 2 und 3 SGB V.

 

Aus Gründen des öffentlichen Interesses bzw. zur Gewährleistung hoher Qualitäts- und Sicherheitsstandards bei der Gesundheitsversorgung können personenbezogene Daten an Prüfinstitutionen der gesetzlichen oder privaten Kranken-/Pflegeversicherung sowie die Landesordnungsbehörden zur Erfüllung unserer gesetzlichen Verpflichtungen auf der Grundlage des Artikels 9 Abs. 2 Buchst. g und i DSGVO weitergegeben werden. Im Einzelfall kann eine Verarbeitung auch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen auf der Grundlage des Artikels 9 Abs. 2 Buchst. f erforderlich sein und kann zu diesem Zweck eine Übermittlung Ihrer Daten an unseren Rechtsanwalt, ein Gericht o.ä. erfolgen.

 

Die Verarbeitung kann im Übrigen auf Grundlage Ihrer Einwilligung nach Artikel 6 Abs. 1 Buchst. a bzw. Artikel 9 Abs. 2 lit. a) DSGVO erfolgen. Im Ausnahmefall kann eine Übermittlung Ihrer gesundheitsbezogenen Daten auch auf der Grundlage des Artikels 9 Abs. 2 Buchst. c DSGVO ohne Ihre Einwilligung erfolgen, wenn dies zum Schutz Ihrer lebenswichtigen Interessen erforderlich ist (z.B. Notarzt, Ordnungsbehörden) und Sie aus körperlichen oder rechtlichen Gründen außerstande sind, Ihre Einwilligung zu geben.

 

ÜBERMITTLUNG IN EIN DRITTLAND

Eine Übermittlung in ein Drittland ist nicht beabsichtigt .

 

DAUER DER SPEICHERUNG

Grundsätzlich werden Ihre personenbezogenen Daten nach Zweckfortfall gelöscht, sofern keine Aufbewahrungspflicht gegeben ist. Wir unterliegen verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben.

 

Grundsätzlich richtet sich die Speicherdauer nach den gesetzlichen Verjährungsfristen, die z. B. nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können.

 

Für Gesundheitsdaten in der Patientenakte und sonstiger Dokumentation kann die Aufbewahrungsfrist stark variieren. So ist gem. § 630 f Abs. 2 BGB eine Aufbewahrungsdauer von 10 Jahren vorgeschrieben. Jedoch gilt für einige Gesundheitsdaten innerhalb der Patientenakte eine kürzere Aufbewahrungsfrist, z.B. die 3-jährige Aufbewahrungsfrist für Betäubungsmittel-Rezeptdurchschriften, BTM-Karteikarten gem. Betäubungsmittel-Verschreibungsverordnung, eine 2-jährige Aufbewahrungsfrist für Sicherungskopien der Abrechnungsdatei bei Abrechnung mittels EDV gem. § 42 Bundesmantelvertrag oder die einjährige Aufbewahrungsfrist für Arbeitsunfähigkeitsbescheinigungen gem. Nr. 13 Arbeitsunfähigkeits-Richtlinien. Zur Verteidigung von Rechtsansprüchen aufgrund eines Behandlungsfehlers kann im Einzelfall eine 30-jährige Aufbewahrungsdauer gem. § 197 BGB, namentlich der gesetzlichen Verjährungsfrist für Schadensersatzansprüche u.a. auf der Verletzung des Lebens, des Körpers oder der Gesundheit beruhen. Auch können sich längere Aufbewahrungsfristen aus Spezialgesetzen ergeben, zum Beispiel 30 Jahre bei Röntgenaufzeichnungen laut Paragraf 28 Absatz 3 der Röntgenverordnung.

 

Ihre Rechte

Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Mitteilung nach Art. 19 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.

 

Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.

 

Sofern die Verarbeitung von Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie nach Art. 7 DSGVO berechtigt, die Einwilligung in die Verwendung Ihrer personenbezogenen Daten jederzeit zu widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Bitte beachten Sie zudem, dass wir bestimmte Daten für die Erfüllung gesetzlicher Vorgaben ggf. für einen bestimmten Zeitraum aufbewahren müssen (s. Ziffer 8 dieser Datenschutzinformation).

 

Widerspruchsrecht

 

Soweit die Verarbeitung Ihre personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen erfolgt, haben Sie gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung dieser Daten einzulegen. Wir verarbeiten diese personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen. Diese müssen Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung muss der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen.

 

In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen. Widersprechen Sie der Verarbeitung zum Zwecke von Direktwerbung, werden wir Ihre personenbezogenen Daten nicht weiter für diese Zwecke verarbeiten.

 

Zur Wahrung Ihrer Rechte können Sie sich unter den in Ziffer 1 angegebenen Kontaktdaten an uns wenden.

 

Erforderlichkeit der Bereitstellung personenbezogener Daten

Die Bereitstellung personenbezogener Daten für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erfolgt freiwillig. Wir können eine Entscheidung im Rahmen vertraglicher Maßnahmen jedoch nur treffen, sofern Sie solche personenbezogenen Daten angeben, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmen erforderlich sind.