Datenschutz

1. Allgemeine Hinweise
Der Schutz personenbezogener Daten hat für die Psychotherapeutische Praxis Dipl.-Psych. Christiane Fricke-Ernst einen hohen Stellenwert. Eine Nutzung dieser Internetseiten ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services der Praxis über diese Internetseite oder andere Kommunikationswege in Anspruch nehmen möchte, kann jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine andere gesetzliche Grundlage, wird grundsätzlich eine Einwilligung der betroffenen Person eingeholt. Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit der Datenschutz-Grundverordnung (DS-GVO) und den geltenden nationalen Datenschutzbestimmungen. Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der erhobenen, genutzten und verarbeiteten personenbezogenen Daten. Ferner werden betroffene Personen über die ihnen zustehenden Rechte aufgeklärt. Die Verantwortliche hat technische und organisatorische Maßnahmen umgesetzt, um einen möglichst umfassenden Schutz der über diese Internetseite und im Rahmen der Praxistätigkeit verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann.

2. Begriffsbestimmungen
Diese Datenschutzerklärung beruht auf den Begrifflichkeiten der Datenschutz-Grundverordnung.

a) Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

b) Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.

c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, insbesondere das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder eine andere Form der Bereitstellung, Abgleichen oder Verknüpfen, Einschränken, Löschen oder Vernichten.

d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte einer natürlichen Person zu bewerten.

f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, in der diese Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden.

g) Verantwortlicher
Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden.

j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den unter deren unmittelbarer Verantwortung befugten Personen.

k) Einwilligung
Einwilligung ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

3. Name und Anschrift der Verantwortlichen
Verantwortliche im Sinne der Datenschutz-Grundverordnung ist:

Dipl.-Psych. Christiane Fricke-Ernst
Wermingser Str. 12
58636 Iserlohn
Deutschland

Telefon: 02371-660630
E-Mail: kontakt@fricke-ernst.de
Website: https://praxis-fricke-ernst.de

Ein Datenschutzbeauftragter ist nicht bestellt.

4. Kontaktaufnahme per E-Mail
Die Internetseite enthält Angaben, die eine schnelle elektronische Kontaktaufnahme sowie eine unmittelbare Kommunikation mit uns ermöglichen. Hierzu gehört insbesondere unsere E-Mail-Adresse. Sofern eine betroffene Person per E-Mail oder anderweitig Kontakt aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten verarbeitet. Solche freiwillig übermittelten personenbezogenen Daten werden zum Zweck der Bearbeitung der Anfrage und der Kontaktaufnahme mit der betroffenen Person verarbeitet. Da es sich um eine psychotherapeutische Praxis handelt, können im Rahmen der Kommunikation gegebenenfalls auch besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten im Sinne von Art. 9 DS-GVO, mitgeteilt werden. Eine erteilte datenschutzrechtliche Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt. Hinweis: Auf unserer Website wird kein Kontaktformular eingesetzt. Die elektronische Kontaktaufnahme erfolgt insbesondere über die bereitgestellte E-Mail-Adresse.

5. Routinemäßige Löschung und Sperrung personenbezogener Daten
Ich verarbeite und speicher personenbezogene Daten grundsätzlich nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder soweit dies durch gesetzliche Vorschriften vorgesehen ist. Entfällt der Speicherungszweck oder läuft eine gesetzlich vorgeschriebene Speicherfrist ab, werden personenbezogene Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

6. Rechte der betroffenen Person

a) Recht auf Bestätigung
Jede betroffene Person hat das Recht, von uns eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Zur Ausübung dieses Rechts kann sich die betroffene Person jederzeit an uns wenden.

b) Recht auf Auskunft
Jede betroffene Person hat das Recht, unentgeltlich Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Auskunft zu erhalten. Das Auskunftsrecht umfasst insbesondere Informationen über die Verarbeitungszwecke, Kategorien personenbezogener Daten, Empfänger oder Kategorien von Empfängern, Speicherdauer bzw. Kriterien für deren Festlegung, bestehende Betroffenenrechte, das Beschwerderecht bei einer Aufsichtsbehörde sowie gegebenenfalls Informationen über die Herkunft der Daten und eine automatisierte Entscheidungsfindung einschließlich Profiling. Ferner besteht ein Auskunftsrecht darüber, ob personenbezogene Daten an ein Drittland oder eine internationale Organisation übermittelt wurden und welche geeigneten Garantien im Zusammenhang mit der Übermittlung bestehen. Zur Ausübung dieses Rechts kann sich die betroffene Person jederzeit an uns wenden.

c) Recht auf Berichtigung
Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

d) Recht auf Löschung
Jede betroffene Person hat nach Maßgabe von Art. 17 DS-GVO das Recht, die unverzügliche Löschung der sie betreffenden personenbezogenen Daten zu verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind.

e) Recht auf Einschränkung der Verarbeitung
Jede betroffene Person hat unter den Voraussetzungen des Art. 18 DS-GVO das Recht, die Einschränkung der Verarbeitung zu verlangen.

f) Recht auf Datenübertragbarkeit
Jede betroffene Person hat unter den Voraussetzungen des Art. 20 DS-GVO das Recht, sie betreffende personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

g) Recht auf Widerspruch
Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

h) Automatisierte Entscheidungen einschließlich Profiling
Jede betroffene Person hat das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, soweit die gesetzlichen Voraussetzungen erfüllt sind.

i) Widerruf einer Einwilligung
Jede betroffene Person hat das Recht, eine datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Zur Ausübung der vorstehenden Rechte kann sich die betroffene Person jederzeit an uns wenden.

7. Rechtsgrundlagen der Verarbeitung
Soweit wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen, dient Art. 6 Abs. 1 lit. a DS-GVO als Rechtsgrundlage. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DS-GVO. Unterliegen wir einer rechtlichen Verpflichtung, aufgrund derer eine Verarbeitung personenbezogener Daten erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. c DS-GVO. In seltenen Fällen kann die Verarbeitung zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich sein. In diesem Fall kann Art. 6 Abs. 1 lit. d DS-GVO einschlägig sein. Verarbeitungsvorgänge können ferner auf Art. 6 Abs. 1 lit. f DS-GVO beruhen, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder einem Dritten erforderlich ist und die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Soweit besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeitet werden, erfolgt die Verarbeitung nur, soweit zusätzlich eine Rechtsgrundlage nach Art. 9 DS-GVO besteht.

8. Berechtigte Interessen
Basiert die Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DS-GVO, liegt unser berechtigtes Interesse insbesondere in der ordnungsgemäßen und sicheren Durchführung unserer Praxis- und Geschäftstätigkeit sowie im sicheren, funktionsfähigen und wirtschaftlichen Betrieb unserer Internetpräsenz und IT-Systeme.

9. Speicherdauer
Das Kriterium für die Dauer der Speicherung personenbezogener Daten ist grundsätzlich die jeweilige gesetzliche, vertragliche oder für den konkreten Verarbeitungszweck erforderliche Aufbewahrungsdauer. Nach Wegfall des Verarbeitungszwecks bzw. Ablauf einschlägiger Aufbewahrungsfristen werden die entsprechenden Daten gelöscht, soweit sie nicht mehr zur Vertragserfüllung, Vertragsanbahnung, Erfüllung rechtlicher Verpflichtungen oder Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

10. Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde
Als Verantwortliche sind wir verpflichtet, betroffene Personen über das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde zu informieren. Nach Art. 77 Abs. 1 DS-GVO hat jede betroffene Person unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DS-GVO verstößt.

11. Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Im Bewerbungsverfahren erheben und verarbeiten wir personenbezogene Daten von Bewerbern. Die Verarbeitung kann auch elektronisch erfolgen, insbesondere wenn Bewerbungsunterlagen per E-Mail übermittelt werden. Für Bewerberdaten ist der Zweck der Datenverarbeitung die Prüfung der Bewerbung im Bewerbungsverfahren. Hierfür verarbeiten wir die von Ihnen zur Verfügung gestellten Daten. Auf Basis der übermittelten Daten prüfen wir, ob eine Einladung zu einem Vorstellungsgespräch erfolgt. Im Rahmen des weiteren Auswahlverfahrens können weitere für die Auswahlentscheidung erforderliche personenbezogene Daten verarbeitet werden. Rechtsgrundlagen für die Datenverarbeitung sind nach Art. 6 Abs. 1 lit. b DS-GVO, Art. 9 Abs. 2 lit. b und h DS-GVO, Art. 88 Abs. 1 DS-GVO sowie nationale Rechtsvorschriften. Wird kein Anstellungsvertrag abgeschlossen, werden die Bewerbungsunterlagen spätestens sechs Monate nach Bekanntgabe der Absageentscheidung gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen entgegenstehen. Ein solches berechtigtes Interesse kann beispielsweise die Beweisführung in einem Gerichtsverfahren sein.

12. CookieYes
CookieYes ist ein Tool, das uns dabei unterstützt, die Einwilligung unserer Website-Besucher zur Verwendung von Cookies und anderen Tracking-Technologien einzuholen und zu verwalten. Bei der Nutzung von CookieYes werden Daten wie IP-Adressen, Cookie-Präferenzen sowie Geräte- und Browserinformationen verarbeitet. Diese Informationen dienen insbesondere dazu, die Einwilligungspräferenzen der Nutzer zu speichern und zu verwalten. Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:

CookieYes Limited 3 Warren Yard | Warren Park | Wolverton Mill | Milton Keynes, MK12 5NW | Vereinigtes Königreich

Zweck der Nutzung von CookieYes ist die Einhaltung rechtlicher Anforderungen im Zusammenhang mit der Verwendung von Cookies und das Management der Einwilligungen. Art. 6 Abs. 1 lit. c DS-GVO als Rechtsgrundlage. Die Betreibergesellschaft des Dienstes ist in einem Staat ansässig, der von der Europäischen Kommission als Staat mit einem angemessenen Datenschutzniveau anerkannt wurde. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind gesetzliche oder vertragliche Aufbewahrungsfristen. Weitere Informationen und die geltenden Datenschutzbestimmungen von CookieYes können unter https://www.cookieyes.com abgerufen werden.

13. Zoom
Zoom ist ein Dienst für Video- und Audiokommunikation. Wir können Zoom insbesondere für Online-Kommunikation und gegebenenfalls auch im Rahmen von Online-Psychotherapie einsetzen. Bei der Nutzung von Zoom werden personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Profilbilder und Geräteinformationen verarbeitet. Während Meetings können Inhaltsdaten wie Video- und Audiostreams, Chat-Protokolle und geteilte Inhalte verarbeitet werden. Soweit Zoom für Online-Psychotherapie eingesetzt wird, können hierbei auch besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten gemäß Art. 9 DS-GVO, verarbeitet werden. Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:

Zoom Video Communications, Inc. | 55 Almaden Boulevard, 6th Floor | San Jose, CA 95113 | USA

Für betroffene Personen in der EU und dem EWR:
Lionheart Squared (Europe) Limited | 2 Pembroke House | Upper Pembroke Street 28–32 | Dublin, D02 EK84 | Irland

als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Zweck der Datenverarbeitung ist die Nutzung von Videokommunikationsdiensten. Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DS-GVO sowie berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DS-GVO, insbesondere die Nutzung einer effizienten Plattform, die Verbesserung der Dienstleistungen und die Gewährleistung der IT-Sicherheit. Die Betreibergesellschaft sitzt in einem Drittland, nämlich den USA. Übermittlungen in Drittländer können nach dem DGD-Text auf Standardvertragsklauseln oder sonstigen geeigneten oder angemessenen Garantien nach Art. 46 Abs. 2 DS-GVO beruhen. Der Anbieter ist gegebenenfalls zertifiziertes Mitglied eines oder mehrerer Data Privacy Frameworks. Nähere Angaben sind unter https://www.dataprivacyframework.gov/list verfügbar. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft oder gesetzliche bzw. vertragliche Aufbewahrungsfristen. Weitere Informationen und die geltenden Datenschutzbestimmungen von Zoom können unter https://zoom.us eingesehen werden.

14. ALL-INKL
ALL-INKL.COM – Neue Medien Münnich ist ein deutscher Anbieter von Webhosting-Diensten, Domain-Registrierungen und Serverlösungen. Bei der Nutzung von ALL-INKL werden personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern und Zahlungsinformationen für die Vertragsabwicklung und Bereitstellung der Dienstleistungen verarbeitet. Zusätzlich können technische Daten wie IP-Adressen, Zugriffszeiten und Logfiles verarbeitet werden, um die Sicherheit der Dienste zu gewährleisten und den technischen Support zu optimieren.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:
ALL-INKL.COM – Neue Medien Münnich | Hauptstraße 68 | 02742 Friedersdorf | Deutschland

Der Zweck des Einsatzes des Dienstes ist die Nutzung von Webhosting-Diensten sowie verwandten Services. Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DS-GVO. Das berechtigte Interesse liegt in der zuverlässigen und sicheren Bereitstellung unserer Website und der damit verbundenen Dienste. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft oder gesetzliche bzw. vertragliche Aufbewahrungsfristen. Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Bei Nichtbereitstellung können unsere Services oder die Services der Betreibergesellschaft gegebenenfalls nicht in Anspruch genommen werden. Weitere Informationen und die geltenden Datenschutzbestimmungen von ALL-INKL können unter https://all-inkl.com abgerufen werden.

15. STRATO – E-Mail-Dienste
STRATO ist ein Anbieter internetbasierter Dienste. Wir nutzen STRATO im Rahmen unserer Praxis insbesondere für die Bereitstellung unserer E-Mail-Kommunikation. Bei der Nutzung von STRATO-Diensten können personenbezogene Daten wie Namen, Adressen, E-Mail-Adressen, Telefonnummern, Zahlungsinformationen und Nutzungsdaten verarbeitet werden. Im Rahmen unserer konkreten Nutzung betrifft dies insbesondere Daten, die für die Bereitstellung und Verwaltung der E-Mail-Dienste sowie für die Übermittlung und Speicherung der E-Mail-Kommunikation erforderlich sind.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:
STRATO GmbH | Otto-Ostrowski-Straße 7 | 10249 Berlin | Deutschland

Der Zweck der Datenverarbeitung liegt bei uns insbesondere in der Nutzung der E-Mail-Dienste von STRATO. Die Verarbeitung beruht nach dem DGD-Generator auf der Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DS-GVO sowie auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DS-GVO. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft oder gesetzliche bzw. vertragliche Aufbewahrungsfristen. Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Bei Nichtbereitstellung können die entsprechenden Dienste gegebenenfalls nicht in Anspruch genommen werden. Weitere Informationen und die geltenden Datenschutzbestimmungen von STRATO können unter https://www.strato.de eingesehen werden.

16. Rank Math SEO
Rank Math SEO ist ein WordPress-Plugin zur Suchmaschinenoptimierung von Websites. Es bietet eine Vielzahl von Funktionen wie die Optimierung von Meta-Tags, Erstellung von Sitemaps, Verwaltung von Weiterleitungen und Analyse der SEO-Leistung. Rank Math SEO verarbeitet nach dem DGD-Generator Daten wie Metadaten von Inhalten, SEO-Einstellungen, Nutzerinteraktionen und personenbezogene Daten, die in den SEO-Informationen der Website enthalten sind. Die Applikation ist auf unserer eigenen IT-Infrastruktur installiert. Die Betreibergesellschaft des Dienstes sind wir. Zweck der Nutzung von Rank Math SEO ist die Optimierung der Website für Suchmaschinen, um Sichtbarkeit und Ranking zu verbessern. Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DS-GVO. Das berechtigte Interesse liegt in der Verbesserung der Online-Präsenz der Website. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind interne, gesetzliche oder vertragliche Aufbewahrungsfristen. Die Nutzung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Bei Nichtbereitstellung können Services, Funktionalität oder das Plugin gegebenenfalls nicht in Anspruch genommen oder genutzt werden. Weitere Informationen über Rank Math SEO können unter https://rankmath.com/ abgerufen werden.

17. Blocksy Companion
Blocksy Companion ist ein WordPress-Plugin, das das Blocksy-Theme um zusätzliche Funktionen und Anpassungsoptionen erweitert. Dabei können personenbezogene Daten der Benutzer verarbeitet oder gespeichert werden. Die Applikation ist auf unserer eigenen IT-Infrastruktur installiert. Die Betreibergesellschaft des Dienstes sind wir. Zweck der Nutzung von Blocksy Companion ist die Nutzung erweiterter Funktionen und Designoptionen für das Blocksy-Theme. Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DS-GVO, wobei das berechtigte Interesse in der Verbesserung der Nutzererfahrung und der Nutzung erweiterter Designoptionen und Funktionalitäten liegt. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind interne, gesetzliche oder vertragliche Aufbewahrungsfristen. Die Nutzung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Weitere Informationen über Blocksy Companion können unter WordPress.org abgerufen werden.

18. Wordfence
Wordfence ist ein Sicherheitsplugin für WordPress-Websites, das Schutz gegen Malware, Hacking-Versuche und andere Bedrohungen bietet. Es umfasst Funktionen wie Firewall-Schutz, Malware-Scan, Live-Verkehrsüberwachung und die Möglichkeit, IP-Adressen zu blockieren. Bei der Nutzung von Wordfence werden personenbezogene Daten wie IP-Adressen, Besuchsdaten, beispielsweise aufgerufene Seiten und Zeitpunkt des Besuchs, sowie gegebenenfalls E-Mail-Adressen bei der Nutzung von Wordfence Central oder für Benachrichtigungszwecke verarbeitet.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:
Defiant, Inc. | 1700 Westlake Ave N, Suite 200 | Seattle, WA 98109 | USA

Zweck der Datenverarbeitung ist die Nutzung von Sicherheitsdienstleistungen für WordPress-Websites. Die Verarbeitung beruht auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DS-GVO, insbesondere der Gewährleistung der Sicherheit und Integrität der Website sowie dem Schutz vor Cyberbedrohungen. Die Betreibergesellschaft sitzt in einem Drittland, nämlich den USA. Übermittlungen in Drittländer können auf Standardvertragsklauseln oder sonstigen geeigneten oder angemessenen Garantien nach Art. 46 Abs. 2 DS-GVO beruhen. Die Betreibergesellschaft hat gegebenenfalls einen der EU-Standardverträge mit uns abgeschlossen. Eine Kopie der geeigneten oder angemessenen Garantien kann bei uns angefordert werden. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft oder gesetzliche bzw. vertragliche Aufbewahrungsfristen. Weitere Informationen und die geltenden Datenschutzbestimmungen von Wordfence können unter https://www.wordfence.com eingesehen werden.

19. LinkedIn
LinkedIn ist ein soziales Netzwerk für berufliche Kontakte und Karriereentwicklung. Wir können LinkedIn zur beruflichen Außendarstellung, Vernetzung und Kommunikation einsetzen und von unserer Website auf einen entsprechenden LinkedIn-Auftritt verlinken. Bei der Nutzung von LinkedIn werden personenbezogene Daten wie Namen, E-Mail-Adressen, berufliche Titel und Erfahrungen, Bildungshintergrund, Fähigkeiten, Interessen sowie Nutzungsdaten der Plattform verarbeitet.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:
LinkedIn Corporation | 1000 W. Maude Avenue | Sunnyvale, CA 94085 | USA

Zweck der Verarbeitung ist die Nutzung und Optimierung von Netzwerk- und Karrierediensten. Die Verarbeitung beruht auf der Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DS-GVO, der Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DS-GVO sowie auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DS-GVO, etwa Marketing und Personalakquise. Die Betreibergesellschaft sitzt in einem Drittland, nämlich den USA. Übermittlungen in Drittländer können auf Standardvertragsklauseln oder sonstigen geeigneten oder angemessenen Garantien nach Art. 46 Abs. 2 DS-GVO beruhen. Die Betreibergesellschaft ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft oder gesetzliche bzw. vertragliche Aufbewahrungsfristen. Weitere Informationen und die geltenden Datenschutzbestimmungen der LinkedIn Corporation können unter https://www.linkedin.com eingesehen werden.

20. Microsoft 365 und Outlook
Wir nutzen Produkte und Dienstleistungen der Microsoft Corporation, insbesondere Microsoft 365 und Outlook, im Rahmen unserer Praxis- und Geschäftstätigkeit. Microsoft 365 und Outlook werden insbesondere für Büroorganisation, Dokumentenbearbeitung und E-Mail-Kommunikation eingesetzt. Bei der Nutzung von Microsoft-Produkten und -Dienstleistungen können personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern, Nutzungsdaten der Dienste und Software sowie Inhaltsdaten, beispielsweise E-Mails und Dokumente, verarbeitet werden. Diese Informationen können erforderlich sein, um die Dienste bereitzustellen, Kundensupport zu leisten, die Sicherheit zu gewährleisten und die eingesetzten Produkte und Dienstleistungen zu verwalten. OneDrive wird von uns nicht zur Speicherung oder Synchronisation von Patientendokumenten oder Gutachten eingesetzt.

Betreibergesellschaft des Dienstes und damit Empfänger der personenbezogenen Daten ist:
Microsoft Corporation | One Microsoft Way | Redmond, WA 98052-6399 | USA
Für betroffene Personen in der EU und dem EWR:
Microsoft Ireland Operations Limited | One Microsoft Place | South County Business Park | Leopardstown | Dublin 18, D18 P521 | Irland
als Ansprechpartner und Vertreter im Sinne des Art. 27 DS-GVO. Zweck der Verarbeitung ist die Nutzung, Bereitstellung und Verwaltung der eingesetzten Microsoft-Produkte und -Dienstleistungen. Die Verarbeitung beruht nach dem auf der Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DS-GVO, der Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO oder auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DS-GVO, insbesondere der Gewährleistung der Sicherheit und Nutzung von Standardsoftware. Soweit über Microsoft 365 oder Outlook besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeitet werden, gelten zusätzlich die Anforderungen des Art. 9 DS-GVO. Die Betreibergesellschaft sitzt in einem Drittland, nämlich den USA. Übermittlungen in Drittländer können auf Standardvertragsklauseln oder sonstigen geeigneten oder angemessenen Garantien nach Art. 46 Abs. 2 DS-GVO beruhen. Die Betreibergesellschaft ist gegebenenfalls zertifiziertes Mitglied in einem oder mehreren Data Privacy Frameworks. Nähere Angaben finden Sie unter https://www.dataprivacyframework.gov/list. Die Kriterien für die Festlegung der Dauer der Verarbeitung sind das Vertragsverhältnis zwischen uns und der Betreibergesellschaft oder gesetzliche bzw. vertragliche Aufbewahrungsfristen. Weitere Informationen und die geltenden Datenschutzbestimmungen von Microsoft Corporation können unter https://privacy.microsoft.com eingesehen werden.

21. Drittlandübermittlungen
Soweit bei den vorstehend genannten Diensten personenbezogene Daten an Empfänger außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden, gelten die Anforderungen der Art. 44 ff. DS-GVO. Je nach Anbieter können Übermittlungen insbesondere auf einem Angemessenheitsbeschluss, Standardvertragsklauseln oder sonstigen geeigneten bzw. angemessenen Garantien beruhen. Soweit ein Anbieter gegebenenfalls unter einem anwendbaren Data Privacy Framework zertifiziert ist, können nähere Angaben unter https://www.dataprivacyframework.gov/list eingesehen werden.

22. Bestehen einer automatisierten Entscheidungsfindung
Wir verzichten grundsätzlich auf eine ausschließlich automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DS-GVO, soweit in dieser Datenschutzerklärung für einen konkreten Dienst nichts Abweichendes beschrieben ist.

Quelle: DGD Deutsche Gesellschaft für Datenschutz EOOD – Web: https://dg-datenschutz.de – E-Mail: info@dg-datenschutz.de