Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten nach Art. 13 DSGVO.

Einleitung

Mit dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten (im Folgenden auch nur als „Daten“ bezeichnet) aufklären. Personenbezogene Daten sind alle Daten, die einen persönlichen Bezug zu Ihnen aufweisen, z. B. Name, Adresse, E-Mail-Adresse oder Ihr Nutzerverhalten. Diese Datenschutzerklärung gilt für alle von uns vorgenommenen Datenverarbeitungsvorgänge, sowohl im Rahmen unserer Kerntätigkeit als auch für die von uns vorgehaltenen Online-Medien.

Verantwortlicher

Kardiologische Privatpraxis Heidelberg
Eppelheimer Straße 8
69115 Heidelberg

Telefon: 06221 – 6741520
E-Mail: kontakt@kardiologie-heidelberg-bahnstadt.de
Internet: www.kardiologie-heidelberg-bahnstadt.de

Verarbeitung Ihrer Daten im Rahmen unserer Gesundheitsleistungen

Sofern Sie unser Patient oder Geschäftspartner sind oder sich für unsere Leistungen interessieren, richten sich Art, Umfang und Zweck der Verarbeitung Ihrer Daten nach der zwischen uns bestehenden vertraglichen bzw. vorvertraglichen Beziehung. Zu den von uns verarbeiteten Daten gehören alle Daten, die zum Zwecke der Inanspruchnahme der Leistungen durch Sie bereitgestellt werden bzw. wurden und die zur Abwicklung Ihrer Anfrage oder des zwischen uns geschlossenen Vertrages erforderlich sind.

Sofern sich aus den weiteren Hinweisen dieser Datenschutzerklärung nichts anderes ergibt, beschränkt sich die Verarbeitung Ihrer Daten sowie deren Weitergabe an Dritte auf diejenigen Daten, die zur Beantwortung Ihrer Anfragen und/oder zur Erfüllung des zwischen Ihnen und uns geschlossenen Vertrages, zur Wahrung unserer Rechte sowie zur Erfüllung gesetzlicher Pflichten erforderlich und zweckmäßig sind.

Besondere Kategorien von Daten

Sofern Sie bei uns Patient sind oder Sie eine Anfrage stellen, weil Sie sich für die von uns angebotenen Gesundheitsleistungen interessieren, sind von der Datenverarbeitung möglicherweise auch sogenannte besondere Kategorien von Daten betroffen. Hierzu gehören insbesondere Angaben zu Ihrer Gesundheit, ggf. mit Bezug zu Ihrem Sexualleben oder Ihrer sexuellen Orientierung, genetische sowie biometrische Angaben, sowie Angaben, aus denen sich Ihre rassische bzw. ethnische Herkunft ergibt (Art. 9 Abs. 1 DSGVO). Diese Daten verarbeiten wir ausschließlich zu Zwecken Ihrer gesundheitlichen Vorsorge oder zum Schutz Ihrer lebensnotwendigen Interessen. Benötigen wir die genannten Angaben für weitere Zwecke, informieren wir Sie hierüber und holen Ihre ausdrückliche Einwilligung ein.

Sofern es zur Erfüllung des Vertrages, zum Schutz Ihrer lebensnotwendigen Interessen oder wegen gesetzlicher Vorgaben erforderlich ist, übermitteln wir Ihre Daten unter Beachtung unserer berufsrechtlichen Schweigepflicht an Dritte (bspw. Behörden, medizinische Einrichtungen, Labore, Abrechnungsstellen sowie Steuerberater).

Betroffene Daten

  • Bestandsdaten (bspw. Namen, Adressen)
  • Zahlungsdaten (bspw. Bankverbindungsdaten, Rechnungen)
  • Kontaktdaten (bspw. E-Mail-Adresse, Telefonnummer, Postanschrift)
  • Vertragsdaten (bspw. Vertragsgegenstand, Vertragsdauer)

Besondere Kategorien personenbezogener Daten

  • Gesundheitsdaten
  • Genetische Daten
  • Biometrische Daten
  • Daten zum Sexualleben oder zur sexuellen Orientierung
  • Daten, aus denen die rassische und ethnische Herkunft hervorgehen

Betroffene Personen: Patienten, Interessenten, Geschäfts- und Vertragspartner

Verarbeitungszweck: Abwicklung vertraglicher Leistungen, Kommunikation sowie Beantwortung von Kontaktanfragen, Büro- und Organisationsverfahren

Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. b DSGVO; rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO; berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO

Löschung: Siehe hierzu den Abschnitt „Wann löschen wir Ihre Daten?“. Wir sind gesetzlich verpflichtet, Patientenakten für die Dauer von 10 Jahren aufzubewahren (§ 630 f BGB). Bluttransfusionen müssen 15 Jahre, Röntgenaufnahmen 30 Jahre vorgehalten werden. Zudem können potenzielle Schadensersatzpflichten das Vorhalten Ihrer Daten bis zum Ablauf der 30-jährigen Verjährungsfrist erforderlich machen.

Ihre Rechte nach der DSGVO

Nach der DSGVO stehen Ihnen die nachfolgend aufgeführten Rechte zu, die Sie jederzeit bei dem oben genannten Verantwortlichen geltend machen können:

  • Recht auf Auskunft: Sie haben das Recht, von uns Auskunft darüber zu verlangen, ob und welche Daten wir von Ihnen verarbeiten.
  • Recht auf Berichtigung: Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
  • Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer Daten zu verlangen.
  • Recht auf Einschränkung: Sie haben in bestimmten Fällen das Recht zu verlangen, dass wir Ihre Daten nur noch eingeschränkt verarbeiten.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht zu verlangen, dass wir Ihnen oder einem anderen Verantwortlichen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
  • Beschwerderecht: Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Firmensitzes.

Anfragen richten Sie bitte an: kontakt@kardiologie-heidelberg-bahnstadt.de.

Widerrufsrecht

Sie haben das Recht, die von Ihnen erteilte Einwilligung zur Datenverarbeitung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht

Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die wir auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO stützen, Widerspruch einzulegen. Unabhängig davon haben Sie das jederzeitige Recht, der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse zu widersprechen.

Wann löschen wir Ihre Daten?

Wir löschen Ihre Daten, wenn wir diese nicht mehr benötigen oder Sie uns dies vorgeben. Das bedeutet – soweit sich aus den einzelnen Datenschutzhinweisen nichts anderes ergibt – dass wir Ihre Daten löschen, wenn der Zweck der Datenverarbeitung weggefallen ist und damit die jeweilige Rechtsgrundlage nicht mehr besteht, wenn Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen und keine andere Rechtsgrundlage für die Verarbeitung eingreift.

Sofern wir Teile Ihrer Daten jedoch noch für andere Zwecke vorhalten müssen – etwa wegen steuerlicher Aufbewahrungsfristen (in der Regel 6 Jahre für Geschäftskorrespondenz bzw. 10 Jahre für Buchungsbelege), zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte Dritter – löschen wir diese Daten erst nach Ablauf der entsprechenden Fristen. Bis dahin beschränken wir die Verarbeitung auf diese Zwecke.

Kontaktaufnahme

Soweit Sie uns über E-Mail, Telefon, Fax, Post, unser Kontaktformular oder auf anderem Wege ansprechen und uns hierbei personenbezogene Daten wie Ihren Namen, Ihre Telefonnummer oder Ihre E-Mail-Adresse zur Verfügung stellen, verarbeiten wir diese Daten zur Beantwortung Ihrer Anfrage im Rahmen der zwischen uns bestehenden vorvertraglichen oder vertraglichen Beziehungen.

Betroffene Daten

  • Bestandsdaten (bspw. Namen, Adressen)
  • Kontaktdaten (bspw. E-Mail-Adresse, Telefonnummer, Postanschrift)
  • Inhaltsdaten (Texte, Fotos, Videos)
  • Vertragsdaten (bspw. Vertragsgegenstand, Vertragsdauer)

Betroffene Personen: Interessenten, Patienten, Geschäfts- und Vertragspartner

Verarbeitungszweck: Kommunikation sowie Beantwortung von Kontaktanfragen, Büro- und Organisationsverfahren

Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. b DSGVO; berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO

Hinweis: Bei der Kommunikation per E-Mail kann die Einhaltung der DSGVO nicht sichergestellt werden. Wir raten daher beim Versand von persönlichen Daten von der Nutzung unverschlüsselter E-Mail ab.

Cookies und lokaler Speicher

Unsere Website setzt nur die zur Funktion erforderlichen Speicherinhalte ein. Insbesondere verwenden wir keinen Tracking-, Marketing- oder Analyse-Cookies.

Zum Betrieb der Website speichern wir lediglich Ihre Einstellungen (z. B. Ihre Auswahl im Consent-Banner) imlocalStorageIhres Browsers. Diese Informationen verlassen Ihren Browser nicht und werden nicht an uns übertragen.

Sie können Ihre Auswahl jederzeit ändern – hierzu finden Sie im Footer den Link „Cookie-Einstellungen“.

Betroffene Daten

  • Einstellungen der Nutzerin / des Nutzers (z. B. Consent-Auswahl)

Betroffene Personen: Nutzer unserer Internetseite

Verarbeitungszweck: Bereitstellung der Funktionen unserer Internetseite, Umsetzung Ihrer Auswahl im Consent-Banner

Rechtsgrundlage: Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO; Einwilligung, Art. 6 Abs. 1 lit. a DSGVO (bei optionalen Diensten)

Webhosting

Zum Bereitstellen unserer Internetseite nutzen wir die netcup GmbH als Hosting-Anbieter. Die Server werden in Deutschland betrieben. Hierbei werden technisch erforderliche Daten verarbeitet, die bei der Nutzung unserer Website anfallen, insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • übertragene Datenmenge und HTTP-Status
  • verwendeter Browsertyp und Betriebssystem
  • Referrer-URL
  • aufgerufene Seiten bzw. Unterseiten

Diese Daten werden in Server-Logfiles gespeichert und sind erforderlich, um die Stabilität und Sicherheit des Betriebs unserer Internetseite zu gewährleisten.

Betroffene Daten

  • Nutzungsdaten (bspw. Zugriffszeiten, aufgerufene Seiten)
  • Kommunikationsdaten (bspw. Informationen zum Gerät, IP-Adresse)

Betroffene Personen: Nutzer unserer Internetpräsenz

Verarbeitungszweck: Bereitstellung und Betrieb der Internetseite, Gewährleistung der Sicherheit

Rechtsgrundlage: Berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO

Dienstanbieter: netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland.
Datenschutzerklärung: netcup.de/kontakt/datenschutzerklaerung.php

Google Maps

Auf unserer Kontaktseite bieten wir optional die Einbindung einer Karte über „Google Maps“ an. Die Karte wird erst geladen, nachdem Sie hierin ausdrücklich eingewilligt haben (Consent-Banner). Nach Ihrer Einwilligung stellt Ihr Browser eine Verbindung zu Servern von Google her; dabei werden u. a. Ihre IP-Adresse und der Referrer an Google übertragen. Auf die weitere Datenverarbeitung durch Google haben wir keinen Einfluss.

Betroffene Daten

  • Nutzungsdaten (bspw. besuchte Seiten)
  • Kommunikationsdaten (IP-Adresse, Geräteinformationen)

Betroffene Personen: Nutzer unserer Internetpräsenz

Verarbeitungszweck: Anzeige des Anfahrtsweges, Einbindung interaktiver Karten

Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Datenschutzerklärung: policies.google.com/privacy

Online-Terminbuchung (Jameda)

Zur Online-Terminvereinbarung binden wir optional das Widget unseres Partners Jameda ein. Das Widget wird erst geladen, nachdem Sie hierin ausdrücklich eingewilligt haben (Consent-Banner). Nach Ihrer Einwilligung stellt Ihr Browser eine Verbindung zu Servern von Jameda her; dabei werden u. a. Ihre IP-Adresse, der Referrer sowie Informationen zum verwendeten Gerät an Jameda übertragen. Auf die weitere Datenverarbeitung durch Jameda haben wir keinen Einfluss.

Betroffene Daten

  • Bestandsdaten (bspw. Name, falls im Buchungsprozess eingegeben)
  • Kontaktdaten (bspw. E-Mail-Adresse, Telefonnummer)
  • Kommunikationsdaten (IP-Adresse, Geräteinformationen)
  • Nutzungsdaten (bspw. ausgewählte Termine)

Betroffene Personen: Nutzer unserer Internetpräsenz, die online einen Termin buchen

Verarbeitungszweck: Online-Terminvereinbarung

Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; Vertragserfüllung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. b DSGVO

Dienstanbieter: jameda GmbH, Klosterstraße 64, 10179 Berlin.
Datenschutzerklärung: jameda.de/datenschutz

Schriftarten

Zur einheitlichen Darstellung von Schriftarten nutzen wir Schriftarten aus dem Angebot „Google Fonts“. Die Schriftdateien werden beim Aufruf unserer Website nicht extern nachgeladen, sondern lokal von unserem eigenen Server ausgeliefert. Eine Verbindung zu Servern von Google entsteht dadurch nicht.

Sicherheitsmaßnahmen

Wir treffen technische und organisatorische Sicherheitsmaßnahmen nach dem Stand der Technik, um die Vorschriften der Datenschutzgesetze einzuhalten und Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Hierzu gehört insbesondere die verschlüsselte Übertragung über HTTPS.

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Aufgrund geänderter gesetzlicher oder behördlicher Vorgaben oder durch Änderungen unseres Angebots kann es notwendig werden, diese Datenschutzerklärung anzupassen.

Siehe auch unser Impressum.