Datenschutzerklärung

1. Datenschutz auf einen Blick

Diese Erklärung beschreibt, was mit Ihren Daten geschieht, wenn Sie diese Website besuchen, einen Termin buchen oder uns schreiben. Das Wichtigste vorweg:

  • Die Website, die Terminbuchung, die Videosprechstunde und der Nachrichtenaustausch laufen auf einem Server, den wir selbst betreiben. Ein externer Video-, Messenger- oder Terminanbieter ist nicht beteiligt (Abschnitt 2).
  • Werbenetzwerke und Trackingdienste setzen wir nicht ein. Die Reichweitenmessung kommt ohne Cookies aus und kürzt Ihre IP-Adresse; widersprechen können Sie ihr in Abschnitt 5.
  • Alles, was Sie uns gesundheitlich anvertrauen, unterliegt der ärztlichen Schweigepflicht.

Wer für die Verarbeitung verantwortlich ist, welche Rechte Sie haben und wie Sie sie ausüben, steht in Abschnitt 3.

2. Hosting und technischer Betrieb

Die Website und die Dienste dahinter – Terminbuchung, Videosprechstunde, Nachrichtenaustausch und die Unterzeichnung der Einwilligung – laufen auf einem Server, den wir selbst betreiben und der bei Hetzner steht. Zwei Dinge liegen nicht dort, sondern bei einem zweiten Anbieter: der E-Mail-Versand und die Reichweitenmessung.

Hetzner

Der Server steht im Rechenzentrum der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland. Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz/.

Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; wir haben ein berechtigtes Interesse an einer zuverlässigen Bereitstellung.

ALL-INKL: E-Mail-Versand und Reichweitenmessung

Nicht auf unserem Server, sondern auf Webspace bei ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf – liegen zwei Dinge: der Versand der Bestätigungs- und Erinnerungs-E-Mails samt unserem Praxispostfach und unsere Matomo-Installation für die Reichweitenmessung (siehe Abschnitt 5). Über beides besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Details: https://all-inkl.com/datenschutzinformationen/.

Mit der technischen Einrichtung und Pflege des Servers unterstützt uns eine Person, die dabei auf die verarbeiteten Daten zugreifen kann. Sie ist zur Vertraulichkeit und zur Wahrung der ärztlichen Schweigepflicht verpflichtet.

3. Ihre Rechte und wer verantwortlich ist

Verantwortlich für die Datenverarbeitung

Anja Hochstetter
Praxis für ganzheitliche Kindergesundheit
c/o GAM
Pappelallee 64
10437 Berlin

Telefon: +49 162 4568915
E-Mail: info@praxis-kindergesundheit.de

An diese Adresse können Sie sich jederzeit wenden – mit Fragen zum Datenschutz und um eines der folgenden Rechte auszuüben. Für Sie ist das kostenlos.

Einen Datenschutzbeauftragten müssen wir nicht benennen: Wir sind eine Einzelpraxis ohne angestelltes Personal, und die Verarbeitung von Patientendaten durch eine einzelne Ärztin gilt nicht als umfangreich im Sinne der Datenschutz-Grundverordnung (Art. 37 DSGVO, § 38 BDSG). Fragen zum Datenschutz beantwortet daher die Ärztin selbst, unter den oben genannten Kontaktdaten.

Ihre Rechte

  • Auskunft darüber, welche Daten wir über Sie gespeichert haben, woher sie stammen und wofür wir sie nutzen (Art. 15 DSGVO)
  • Berichtigung, wenn etwas falsch ist (Art. 16 DSGVO)
  • Löschung, soweit wir die Daten nicht aufbewahren müssen (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung – etwa solange wir prüfen, ob Ihre Daten richtig sind, oder wenn Sie sie statt einer Löschung noch für Rechtsansprüche brauchen (Art. 18 DSGVO)
  • Herausgabe Ihrer Daten in einem gängigen Format, damit Sie sie mitnehmen können (Art. 20 DSGVO)

Widerruf und Widerspruch

Haben Sie uns eine Einwilligung erteilt, können Sie sie jederzeit widerrufen – formlos und ohne Angabe von Gründen. Was bis dahin geschehen ist, bleibt rechtmäßig.

Verarbeiten wir Daten aufgrund eines berechtigten Interesses, können Sie dem widersprechen, wenn Gründe aus Ihrer besonderen Situation dafür sprechen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten diese Daten dann nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen überwiegen. Für Direktwerbung verwenden wir Ihre Daten nicht; einem Widerspruch dagegen müssten wir ohne Weiteres nachkommen (Art. 21 Abs. 2 DSGVO).

Beschwerde bei der Aufsichtsbehörde

Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO) – etwa dort, wo Sie wohnen oder arbeiten. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, baden-wuerttemberg.datenschutz.de.

Wie lange wir Daten aufbewahren

So lange, wie wir sie für den jeweiligen Zweck brauchen. Wo eine andere Frist gilt, steht sie im betreffenden Abschnitt. Für die Behandlungsdokumentation gilt die gesetzliche Frist von in der Regel zehn Jahren (§ 630f Abs. 3 BGB); daneben können steuer- und handelsrechtliche Aufbewahrungsfristen greifen.

Auf welcher Grundlage wir Daten verarbeiten

Jeder Abschnitt dieser Erklärung nennt seine eigene Rechtsgrundlage. In der Regel ist das Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Erfüllung eines Vertrags mit Ihnen (lit. b) oder unser berechtigtes Interesse am sicheren Betrieb dieser Seite (lit. f).

Weil wir eine Arztpraxis sind, geht es dabei häufig um Gesundheitsdaten. Für sie gilt in aller Regel Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG – die Vorschrift für ärztliche Behandlung und ihre Dokumentation. Auf Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) stützen wir uns nur dort, wo noch kein Behandlungsverhältnis besteht: beim Kontaktformular.

Wer entscheidet

Über Ihre Behandlung entscheidet ausschließlich die Ärztin. Auf unseren eigenen Systemen findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt, und es werden dort auch keine Profile über Sie gebildet. Für die Verarbeitung durch Meta gilt das nicht; darauf haben wir keinen Einfluss (Abschnitt 7).

Wer Ihre Daten außer uns sieht

Nur die in Abschnitt 2 genannten Dienstleister, und nur soweit sie für den Betrieb nötig sind; mit ihnen bestehen Verträge über Auftragsverarbeitung nach Art. 28 DSGVO. Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.

Verschlüsselte Übertragung

Alle Seiten dieser Website werden verschlüsselt übertragen (TLS) – erkennbar am Schloss in der Adresszeile Ihres Browsers. Was Sie hier eingeben, ist auf dem Weg zu uns vor Mitlesen geschützt.

Anders bei einer gewöhnlichen E-Mail: die kann unterwegs mitgelesen werden. Für alles Medizinische nutzen Sie deshalb besser den Fragebogen oder Ihren Zugang aus Abschnitt 6.

4. Datenerfassung auf dieser Website

Cookies und vergleichbare Technologien

Auf Ihrem Endgerät wird nur gespeichert, was technisch notwendig ist, damit diese Seite und der Buchungskalender funktionieren – zum Beispiel, ob die Uhrzeit im 12- oder 24-Stunden-Format angezeigt wird. Nichts davon dient der Analyse oder der Werbung, und nichts wird ausgelesen, um Sie wiederzuerkennen.

Der Kalender läuft auf unserem eigenen Server; ein fremder Anbieter ist nicht beteiligt, und es gehen keine Daten an Dritte. Rechtsgrundlage für diese technisch notwendigen Einträge ist § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung brauchen wir dafür nicht – deshalb müssen Sie hier auch kein Cookie-Banner wegklicken.

Die Reichweitenmessung mit Matomo läuft ohne Cookies. Nur wenn Sie ihr aktiv widersprechen, halten wir Ihren Widerspruch in einem Cookie fest – damit wir ihn bei späteren Besuchen beachten können.

Unabhängig davon können Sie Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, generell ausschließen oder beim Schließen des Browsers automatisch löschen lassen.

Server-Log-Dateien

Jeder Seitenaufruf hinterlässt auf unserem Server einen Eintrag im Protokoll. Ihr Browser übermittelt diese Angaben automatisch mit:

  • Ihre IP-Adresse
  • Datum und Uhrzeit des Aufrufs
  • die aufgerufene Seite und ob der Server sie ausliefern konnte
  • die zuvor besuchte Seite, soweit Ihr Browser sie übermittelt
  • Browser und Betriebssystem in der Form, in der Ihr Browser sie nennt

Wir brauchen diese Einträge, um Störungen zu finden und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit anderen Datenquellen führen wir die Protokolle nicht zusammen, und wir werten sie nicht aus, um Ihr Verhalten nachzuvollziehen.

Die Protokolle liegen auf unserem eigenen Server und werden dort längstens 90 Tage vorgehalten; danach löscht der Server sie automatisch. Länger behalten wir sie nur, wenn wir ausnahmsweise einen konkreten Missbrauchsfall oder eine Störung aufklären müssen.

Kontaktformular

Über das Formular auf der Startseite können Sie uns schreiben. Wir verarbeiten dabei Ihren Namen, Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten und, wenn nötig, nachzufragen. An Dritte geben wir davon nichts weiter.

Das Formular ist nur einer von mehreren Wegen zu uns: Sie erreichen uns ebenso per E-Mail oder Telefon, ohne dafür eine Einwilligung erteilen zu müssen. Entscheiden Sie sich für das Formular, bestätigen Sie darin eine Einwilligung; ohne diese Bestätigung lässt es sich nicht absenden. Rechtsgrundlage ist deshalb Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar; was bis zum Widerruf geschehen ist, bleibt rechtmäßig.

Verschlüsselte Ablage

Ihre Nachricht wird auf unserem eigenen Server entgegengenommen und von dort über den Mailversand von All-Inkl in unser Praxispostfach zugestellt, das ebenfalls dort liegt (siehe Abschnitt 2).

Vor der Zustellung verschlüsselt der Server den Inhalt Ihrer Nachricht nach dem S/MIME-Verfahren mit AES-256. Der zum Entschlüsseln nötige private Schlüssel liegt ausschließlich im Mailprogramm der Ärztin und nicht auf dem Server. Auf dem Server wird Ihre Nachricht nur für den Moment der Verschlüsselung verarbeitet und nicht dauerhaft gespeichert; im Postfach und in Sicherungskopien liegt sie ausschließlich verschlüsselt. Steht die Verschlüsselung ausnahmsweise nicht zur Verfügung, wird die Nachricht nicht versendet – ein unverschlüsselter Versand findet in keinem Fall statt.

Die Betreffzeile enthält bewusst weder Ihren Namen noch Ihr Anliegen, sondern nur den Eingangszeitpunkt. Kopfzeilen einer E-Mail lassen sich technisch nicht mitverschlüsseln; sie sollen deshalb nichts über Sie preisgeben.

Gesundheitsbezogene Angaben

Sie können im Nachrichtenfeld auch schildern, worum es gesundheitlich geht. Solche Angaben sind besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO und genießen einen erhöhten Schutz.

Wir verarbeiten sie auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO, die Sie vor dem Absenden über die Checkbox im Formular erteilen. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar. Ihre Angaben unterliegen der ärztlichen Schweigepflicht nach § 203 StGB.

Bitte beachten Sie: In der Terminbuchung gibt es kein Nachrichtenfeld. Dort erheben wir ausschließlich Name, E-Mail-Adresse und den gewünschten Termin – alles Medizinische besprechen wir im Gespräch selbst.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Führt Ihre Anfrage zu einer Behandlung, werden die dabei angefallenen gesundheitsbezogenen Angaben Teil der Behandlungsdokumentation. Für sie gilt dann die gesetzliche Aufbewahrungsfrist nach § 630f Abs. 3 BGB von grundsätzlich zehn Jahren nach Abschluss der Behandlung; ein Widerruf Ihrer Einwilligung führt insoweit nicht zur Löschung.

Anfrage per E-Mail oder Telefon

Schreiben Sie uns eine E-Mail oder rufen Sie an, verarbeiten wir Ihren Namen, Ihre Kontaktdaten und Ihr Anliegen, um es zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Sie treten an uns heran, um eine Behandlung anzubahnen. Schildern Sie dabei Gesundheitliches, gilt dafür – wie sonst auch in der Praxis – Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

Wir löschen Ihre Anfrage, sobald sie erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. Führt sie zu einer Behandlung, wird sie Teil der Behandlungsdokumentation.

Bedenken Sie, dass eine gewöhnliche E-Mail auf dem Weg zu uns mitgelesen werden kann – siehe „Verschlüsselte Übertragung“ in Abschnitt 3.

Kurzer Fragebogen

Nach einer Terminbuchung stellen wir Ihnen einen kurzen Fragebogen bereit, mit dem Sie uns vorab schildern können, wie es Ihrem Kind geht, was Sie bisher versucht haben und was Sie sich von der Begleitung wünschen. Wir verlinken diesen Bogen in der Terminbestätigung.

Der Bogen dient der Vorbereitung des Erstgesprächs: Er gibt uns vorab ein Bild davon, worum es geht, damit die gemeinsame Zeit im Termin für das Wesentliche bleibt.

Welche Daten verarbeitet werden

Verarbeitet werden Ihr Name, Ihre E-Mail-Adresse sowie Ihre Antworten auf die Fragen des Bogens. Diese Antworten enthalten naturgemäß Gesundheitsdaten Ihres Kindes und, soweit Sie darauf eingehen, auch Ihrer selbst. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO und genießen einen erhöhten Schutz.

Rechtsgrundlage

Die Verarbeitung erfolgt zur Vorbereitung und Durchführung der ärztlichen Begleitung nach Art. 6 Abs. 1 lit. b DSGVO. Soweit dabei Gesundheitsdaten verarbeitet werden, stützen wir dies auf Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG: Die Verarbeitung dient der medizinischen Diagnostik und Behandlung und erfolgt unter der Verantwortung einer Ärztin, die der ärztlichen Schweigepflicht unterliegt.

Eine gesonderte Einwilligung ist dafür nicht erforderlich, da die Verarbeitung zur Vorbereitung der ärztlichen Behandlung erfolgt.

Empfänger und Übertragungsweg

Der Fragebogen wird auf unserem eigenen Server verarbeitet (siehe Abschnitt 2). Von dort geht Ihre Nachricht über den Mailversand von All-Inkl in unser Praxispostfach, das ebenfalls dort liegt. Weitere Dienstleister sind nicht beteiligt. Die Übertragung Ihrer Eingaben an unseren Server ist per TLS verschlüsselt.

Zusätzlich werden Ihre Angaben inhaltlich verschlüsselt abgelegt: Vor der Zustellung ins Postfach verschlüsselt der Server sie nach dem S/MIME-Verfahren mit AES-256. Der zum Entschlüsseln nötige private Schlüssel liegt ausschließlich im Mailprogramm der Ärztin und nicht auf dem Server. Auf dem Server werden Ihre Angaben nur für den Moment der Verschlüsselung verarbeitet und nicht dauerhaft gespeichert; im Postfach und in Sicherungskopien liegen sie ausschließlich verschlüsselt. Steht die Verschlüsselung ausnahmsweise nicht zur Verfügung, wird der Bogen nicht versendet – ein unverschlüsselter Versand findet in keinem Fall statt.

Ärztliche Schweigepflicht

Ihre Angaben unterliegen der ärztlichen Schweigepflicht nach § 203 StGB. Sie werden ausschließlich von der behandelnden Ärztin zur Kenntnis genommen.

Speicherdauer

Kommt eine Behandlung zustande, wird der Fragebogen Teil der Behandlungsdokumentation und unterliegt der gesetzlichen Aufbewahrungsfrist nach § 630f Abs. 3 BGB von grundsätzlich zehn Jahren nach Abschluss der Behandlung. Kommt keine Behandlung zustande, löschen wir die Angaben, sobald der Zweck entfallen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Plugins und Tools

Google Fonts (lokales Hosting)

Diese Website verwendet Google Fonts zur einheitlichen Darstellung von Schriftarten. Die Schriftarten sind jedoch lokal auf unserem Server eingebunden.

Beim Aufruf dieser Website wird daher keine Verbindung zu Servern von Google für die Bereitstellung der Schriftarten hergestellt.

Terminbuchung

Für die Terminbuchung setzen wir die Open-Source-Software cal ein, die wir selbst auf unserem Server betreiben (siehe Abschnitt 2). Ein externer Terminplanungsdienst ist nicht beteiligt, und Ihre Buchungsdaten verlassen unseren Server nicht.

Der Kalender wird direkt mit dieser Seite geladen; Ihr Browser verbindet sich dabei ausschließlich mit unserem eigenen Server. Welche Einträge er dabei in Ihrem Browser ablegt und warum, steht im Abschnitt „Cookies und vergleichbare Technologien“.

Welche Daten bei einer Buchung verarbeitet werden

Ausschließlich Ihren Namen, Ihre E-Mail-Adresse und den gewünschten Termin. Ein Nachrichten- oder Freitextfeld gibt es in der Buchung nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Im Buchungsformular erheben wir bewusst keine Gesundheitsdaten; es gibt dort kein Feld dafür. Alles Medizinische besprechen wir im Gespräch selbst.

Nach der Buchung erhalten Sie eine Bestätigung und vor dem Termin eine Erinnerung per E-Mail (siehe Abschnitt 2).

Ihre Buchungsdaten werden gelöscht, sobald sie für die Terminorganisation nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Matomo (Reichweitenmessung)

Für die statistische Auswertung der Nutzung dieser Website setzen wir die Open-Source-Software Matomo ein. Wir betreiben Matomo selbst. Es läuft nicht auf dem Server dieser Website, sondern auf Webspace bei ALL-INKL.COM in Deutschland (siehe Abschnitt 2). Die erhobenen Daten werden weder an den Hersteller der Software noch an einen externen Analysedienst übermittelt, insbesondere nicht an Server außerhalb der Europäischen Union. Zugriff besteht allein im Rahmen des in Abschnitt 2 beschriebenen technischen Betriebs.

Betrieb ohne Cookies

Wir haben Matomo so konfiguriert, dass keine Cookies gesetzt werden und keine Besucherkennung vergeben wird. Auf Ihrem Endgerät wird dadurch nichts gespeichert, und es entsteht kein Wiedererkennungswert über mehrere Besuche hinweg. Ausgewertet wird im Wesentlichen das, was Ihr Browser mit jeder Anfrage ohnehin übermittelt. Eine Einwilligung nach § 25 TDDDG halten wir dafür nicht für erforderlich; die Website benötigt deshalb kein Cookie-Banner.

Welche Daten erfasst werden

Erfasst werden die aufgerufene Seite, Datum und Uhrzeit des Aufrufs, die zuvor besuchte Seite (soweit Ihr Browser sie übermittelt), Browser und Betriebssystem in grober Form, die Ladezeit der Seite sowie eine gekürzte IP-Adresse.

Nicht erfasst werden Ihre Bildschirmauflösung und Angaben zu installierten Browser-Erweiterungen. Diese Erkennung haben wir abgeschaltet.

Ihre IP-Adresse wird dabei noch vor jeder Speicherung um mindestens zwei Bytes gekürzt (aus 203.0.113.42 wird also beispielsweise 203.0.0.0). Ein Rückschluss auf Ihre Person ist uns damit nicht möglich; wir erhalten lediglich eine grobe regionale Einordnung. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt, ebenso wenig eine Wiedererkennung über andere Websites hinweg oder über einen einzelnen Besuch hinaus.

Zweck und Rechtsgrundlage

Die Auswertung dient allein dazu, nachvollziehen zu können, welche Inhalte gefunden und gelesen werden, um dieses Angebot verbessern zu können. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website nach Art. 6 Abs. 1 lit. f DSGVO. Da wir auf Cookies verzichten, die IP-Adresse kürzen und die Daten den Server dieser Website nicht verlassen, ist der Eingriff in Ihre Rechte gering.

Speicherdauer

Die erhobenen Rohdaten werden nach sechs Monaten automatisch gelöscht. Darüber hinaus bewahren wir lediglich zusammengefasste, nicht personenbeziehbare Statistiken auf.

Widerspruch gegen die Erfassung

Sie können der Reichweitenmessung jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Dafür haben Sie zwei Möglichkeiten:

Zum einen respektiert Matomo die „Do Not Track“-Einstellung Ihres Browsers. Ist diese aktiviert, findet von vornherein keinerlei Erfassung statt.

Zum anderen können Sie hier direkt widersprechen. Damit wir Ihren Widerspruch bei späteren Besuchen beachten können, wird dieser – und nur dieser – in einem Cookie gespeichert. Löschen Sie die Cookies Ihres Browsers, müssen Sie den Widerspruch erneut erklären.

6. Videosprechstunde, Nachrichten und Einwilligung

Alles, was zur Sprechstunde gehört, läuft auf unserem eigenen Server (siehe Abschnitt 2). Es ist kein externer Video- oder Messenger-Anbieter beteiligt. Wir setzen dafür quelloffene Software ein: Matrix/Synapse für Konten und Nachrichten, Element für die Bedienung im Browser, Element Call und LiveKit für Bild und Ton, Documenso für die Unterschrift.

Ihr Zugang

Für die Sprechstunde legen wir Ihnen einen Zugang an. Er entsteht, wenn Sie nach der Einwilligung ein Passwort setzen; als Benutzername dient die E-Mail-Adresse aus Ihrer Terminbuchung. Ihr Passwort wird nicht im Klartext gespeichert. Wir können es nicht auslesen und Ihnen auch nicht nennen, wenn Sie es vergessen – dann vergeben Sie ein neues.

Zu Ihrem Zugang gehört ein eigener, geschlossener Raum, in dem nur Sie und die Ärztin sind. Andere Familien sehen weder Sie noch Ihre Daten. Ihr Zugang gilt ausschließlich auf unserem Server; eine Verbindung zu anderen Servern des Matrix-Netzes besteht nicht.

Die Videosprechstunde

Bild und Ton werden Ende-zu-Ende verschlüsselt übertragen: Der Server, der die Verbindung vermittelt, reicht sie weiter, ohne sie entschlüsseln zu können. Sichtbar sind für ihn nur die technischen Verbindungsdaten – wer wann und wie lange verbunden war. Die Videosprechstunde wird nicht aufgezeichnet. Für den Verbindungsaufbau verarbeiten wir Ihre IP-Adresse und technische Verbindungsdaten.

Nachrichten und Fotos

Über denselben Zugang können Sie uns zwischen den Terminen Nachrichten und Fotos schicken, etwa ein Bild vom Hautausschlag Ihres Kindes. Auch diese Inhalte sind Ende-zu-Ende verschlüsselt und liegen verschlüsselt auf unserem Server. Sie werden Teil der Behandlungsdokumentation.

Bitte beachten Sie: Der Nachrichtenweg ist kein Notfallweg. Wir lesen nicht rund um die Uhr mit, eine Antwort kann dauern. Bei akuten Beschwerden wenden Sie sich an Ihre Kinderärztin, den ärztlichen Bereitschaftsdienst (116 117) oder in dringenden Fällen an den Rettungsdienst (112).

Die Einwilligung

Vor dem Gespräch unterschreiben Sie eine Einwilligung. Dafür setzen wir Documenso ein, das ebenfalls auf unserem Server läuft. Das unterschriebene Dokument gehört zur Behandlungsdokumentation.

Rechtsgrundlage, Aufbewahrung und Schweigepflicht

Grundlage ist der Behandlungsvertrag mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO). Weil dabei Gesundheitsdaten verarbeitet werden, kommt Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG hinzu – die Vorschrift, die ärztliche Behandlung und ihre Dokumentation trägt. Eine gesonderte datenschutzrechtliche Einwilligung brauchen wir dafür nicht.

Davon zu unterscheiden ist die Einwilligung, die Sie vor dem Gespräch unterschreiben. Sie betrifft die ärztliche Aufklärung und Ihre Entscheidung, den Termin per Video statt in der Praxis wahrzunehmen (§§ 630d und 630e BGB, § 7 Abs. 4 der Berufsordnung). Diesen Weg können Sie jederzeit ablehnen und stattdessen in die Praxis kommen; auf die Behandlung selbst hat das keinen Einfluss.

Die Behandlungsdokumentation ist gesetzlich vorgeschrieben (§ 630f BGB) und wird in der Regel zehn Jahre aufbewahrt. Es gilt die ärztliche Schweigepflicht nach § 203 StGB.

Bitte achten Sie Ihrerseits darauf, für die Videosprechstunde einen Raum zu wählen, in dem Sie ungestört sind und nicht mitgehört werden können.

7. Präsenz in sozialen Netzwerken

Wir sind mit einem öffentlich zugänglichen Profil bei Instagram und mit einer Seite bei Facebook vertreten. Anbieter beider Dienste ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend „Meta“).

Verhältnis zu dieser Website

Auf dieser Website sind keine Inhalte von Instagram oder Facebook eingebettet. Beim Aufruf unserer Seiten werden keine Daten an Meta übertragen und keine Cookies des Anbieters gesetzt. Sie finden hier lediglich einen Verweis auf unser Instagram-Profil; erst wenn Sie diesen anklicken, verlassen Sie diese Website. Der Link ist zudem so gesetzt, dass Meta nicht übermittelt wird, von welcher unserer Seiten aus Sie gekommen sind.

Die folgenden Hinweise betreffen daher nicht diese Website, sondern die Verarbeitung im Zusammenhang mit unseren Profilen bei den genannten Diensten.

Verarbeitung durch Meta

Wenn Sie unser Profil besuchen, mit Beiträgen interagieren oder uns eine Nachricht senden, verarbeitet Meta personenbezogene Daten von Ihnen. Das geschieht unabhängig davon, ob Sie selbst ein Konto bei dem jeweiligen Dienst haben. Auf Art und Umfang dieser Verarbeitung haben wir keinen Einfluss; Zugriff auf die zugrundeliegenden Rohdaten haben wir nicht.

Gemeinsame Verantwortlichkeit für die Statistiken

Meta stellt uns zusammengefasste Statistiken über die Nutzung unserer Profile bereit, etwa zur Reichweite von Beiträgen und zur ungefähren Zusammensetzung der erreichten Personen nach Altersgruppen und Regionen. Ein Rückschluss auf einzelne Personen ist uns dabei nicht möglich.

Für die Verarbeitung, die diesen Statistiken zugrunde liegt, gehen wir von einer gemeinsamen Verantwortlichkeit mit Meta im Sinne des Art. 26 DSGVO aus. Meta hat in den für Seitenbetreiber geltenden Bedingungen die Erfüllung der Informationspflichten nach Art. 13 und 14 DSGVO sowie die Ermöglichung Ihrer Betroffenenrechte übernommen. Sie können sich mit einem datenschutzrechtlichen Anliegen gleichwohl auch an uns wenden; wir leiten es dann an Meta weiter.

Für unsere Facebook-Seite hat Meta die wesentlichen Inhalte dieser Vereinbarung selbst veröffentlicht: Informationen zu Seiten-Insights-Daten. Für Instagram-Profile stellt Meta kein entsprechendes Dokument bereit. Deshalb beschreiben wir das Wesentliche hier selbst:

  • Die Daten, aus denen die Statistiken entstehen, erhebt und verarbeitet Meta auf eigenen Systemen. Wir erhalten ausschließlich das zusammengefasste Ergebnis – Reichweite, Interaktionen und die ungefähre Zusammensetzung der erreichten Personen. Auf die Erhebung selbst haben wir keinen Einfluss und keinen Zugriff.
  • Die Pflicht, Sie über diese Verarbeitung zu informieren (Art. 13 und 14 DSGVO), hat Meta übernommen; Meta stellt auch die Mittel bereit, mit denen Sie Ihre Rechte ausüben können.
  • Ihre Rechte aus der DSGVO können Sie nach Art. 26 Abs. 3 DSGVO gegenüber uns wie gegenüber Meta geltend machen. Beantworten kann sie allerdings nur Meta, weil allein dort die Daten liegen.

Rechtsgrundlage und Drittlandübermittlung

Rechtsgrundlage für unseren Auftritt und die damit verbundene Reichweitenmessung ist unser berechtigtes Interesse an Außendarstellung und Information nach Art. 6 Abs. 1 lit. f DSGVO. Soweit Sie gegenüber Meta eine Einwilligung erteilt haben, ist zusätzlich Art. 6 Abs. 1 lit. a DSGVO einschlägig.

Eine Übermittlung von Daten in die USA ist möglich. Meta Platforms, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert; Grundlage der Übermittlung ist insoweit der Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO.

Direktnachrichten

Senden Sie uns eine Direktnachricht, verarbeiten wir deren Inhalt, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Anbahnung einer Behandlung geht, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO. Unabhängig davon bleibt Ihre Nachricht in den Systemen von Meta gespeichert; darauf haben wir keinen Einfluss.

Keine Gesundheitsdaten über soziale Netzwerke

Bitte senden Sie uns über Instagram oder Facebook keine Angaben zu Beschwerden, Diagnosen, Befunden oder Medikamenten – weder zu Ihrem Kind noch zu sich selbst. Direktnachrichten laufen über die Systeme des Anbieters und sind kein geschützter Kommunikationsweg für Gesundheitsdaten. Für alles Medizinische nutzen Sie bitte die Terminbuchung; das Gespräch selbst unterliegt der ärztlichen Schweigepflicht.

Weitere Informationen

Einzelheiten zur Datenverarbeitung durch Meta finden Sie in den Datenschutzrichtlinien der Dienste: Instagram und Facebook.

Stand: 30. August 2026

Teile der allgemeinen Pflichtinformationen in dieser Erklärung beruhen auf einem Muster von e-recht24.de.

Zurück zur Startseite

Instagram · Impressum · Datenschutzerklärung