DATENSCHUTZERKLÄRUNG


Geltungsbereich
Diese Datenschutzerklärung soll die Nutzer dieser Website gemäß Bundesdatenschutzgesetz und Telemediengesetz über die Art, den Umfang und den Zweck der Erhebung und Verwendung personenbezogener Daten durch den Websitebetreiber Dr. Florine Fischer informieren.

Der Websitebetreiber nimmt Ihren Datenschutz sehr ernst und behandelt Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Vorschriften.

Bedenken Sie, dass die Datenübertragung im Internet grundsätzlich mit Sicherheitslücken bedacht sein kann. Ein vollumfänglicher Schutz vor dem Zugriff durch Fremde ist nicht realisierbar.

Datenschutzbeauftragter

Dr. Michael Fontaine, EconoMed, Telefon 040 - 58 97 89 97, E-Mail: mf@economed.de


Zugriffsdaten

Der Websitebetreiber bzw. Seitenprovider erhebt Daten über Zugriffe auf die Seite und speichert diese als „Server-Logfiles“ ab. Folgende Daten werden so protokolliert:
•Besuchte Website
•Uhrzeit zum Zeitpunkt des Zugriffes
•Menge der gesendeten Daten in Byte
•Quelle/Verweis, von welchem Sie auf die Seite gelangten
•Verwendeter Browser
•Verwendetes Betriebssystem
•Verwendete IP-Adresse

Die erhobenen Daten dienen lediglich statistischen Auswertungen und zur Verbesserung der Website. Der Websitebetreiber behält sich allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.


Cookies

Diese Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, welche auf Ihrem Endgerät gespeichert werden. Ihr Browser greift auf diese Dateien zu. Durch den Einsatz von Cookies erhöht sich die Benutzerfreundlichkeit und Sicherheit dieser Website.

Gängige Browser bieten die Einstellungsoption, Cookies nicht zuzulassen. Hinweis: Es ist nicht gewährleistet, dass Sie auf alle Funktionen dieser Website ohne Einschränkungen zugreifen können, wenn Sie entsprechende Einstellungen vornehmen.

Umgang mit personenbezogenen Daten

Der Websitebetreiber erhebt, nutzt und gibt Ihre personenbezogenen Daten nur dann weiter, wenn dies im gesetzlichen Rahmen erlaubt ist oder Sie in die Datenerhebung einwilligen.

Als personenbezogene Daten gelten sämtliche Informationen, welche dazu dienen, Ihre Person zu bestimmen und welche zu Ihnen zurückverfolgt werden können – also beispielsweise Ihr Name, Ihre E-Mail-Adresse und Telefonnummer.

Umgang mit Kontaktdaten

Nehmen Sie mit dem Websitebetreiber durch die angebotenen Kontaktmöglichkeiten Verbindung auf, werden Ihre Angaben gespeichert, damit auf diese zur Bearbeitung und Beantwortung Ihrer Anfrage zurückgegriffen werden kann. Ohne Ihre Einwilligung werden diese Daten nicht an Dritte weitergegeben.

Umgang mit Kommentaren und Beiträgen

Hinterlassen Sie auf dieser Website einen Beitrag oder Kommentar, wird Ihre IP-Adresse gespeichert. Dies dient der Sicherheit des Websitebetreibers: Verstößt Ihr Text gegen das Recht, möchte er Ihre Identität nachverfolgen können.

Datenschutzerklärung für die Nutzung von Google Analytics

Zur Analyse der Seitenbenutzung der Praxis und der ständigen Verbesserung unseres Internetauftrittes nutzt diese Webseite „Google Analytics". Google hat über diesen Dienst Zugriff auf IP-Adressdaten, verpflichtet sich aber ausdrücklich, diese Daten nicht mit anderen Daten von Google zu verknüpfen:

„Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. (‚Google'). Google Analytics verwendet sog. ‚Cookies', Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren." (Quelle: http://www.google.com/analytics/de-DE/tos.html, Abschnitt 8.1)

Unsere Praxis erhält keinen Zugriff auf diese Daten und erhebt auch keine anderen personenbezogenen Daten außer den ausdrücklich durch Sie an unsere Praxis adressierten (Terminanfrage, E-Mail, Briefe etc.)

Weiterhin nutzt diese Website die „+1“-Schaltfläche von Google Plus. Betrieben wird diese von der Google Inc. (1600 Amphitheatre Parkway Mountain View, CA 94043, USA). Besuchen Sie eine Seite, welche die „+1“-Schaltfläche enthält, entsteht eine direkte Verbindung zwischen Ihrem Browser und den Google-Servern. Der Websitebetreiber hat daher keinerlei Einfluss auf die Natur und den Umfang der Daten, welche das Plugin an die Server der Google Inc. übermitteln. Klicken Sie auf den „+1“-Button, während Sie in Google + angemeldet sind, teilen Sie die Inhalte der Seite auf Ihrem öffentlichen Profil.

Personenbezogene Daten werden laut der Google Inc. erst dann erhoben, wenn Sie auf die Schaltfläche klicken. Auch bei eingeloggten Google-Nutzern wird unter anderem die IP-Adresse gespeichert. Möchten Sie verhindern, dass die Google Inc. diese Daten speichert und mit Ihrem Konto verknüpft, loggen Sie sich bitte vor dem Besuch dieser Website aus.

Informationen zur „+1“-Schaltfläche finden Sie hier: https://developers.google.com/+/web/buttons-policy.

Rechte des Nutzers: Auskunft, Berichtigung und Löschung

Sie als Nutzer erhalten auf Antrag Ihrerseits kostenlose Auskunft darüber, welche personenbezogenen Daten über Sie gespeichert wurden. Sofern Ihr Wunsch nicht mit einer gesetzlichen Pflicht zur Aufbewahrung von Daten (z. B. Vorratsdatenspeicherung) kollidiert, haben Sie ein Anrecht auf Berichtigung falscher Daten und auf die Sperrung oder Löschung Ihrer personenbezogenen Daten.

Online-Termine
Die MediSoftware bietet für die Arztpraxis-Software PRAXIS-PROGRAMM die zusätzliche Web-Software
MediDate zur Datenverarbeitung an, die ausschließlich über Web-Browser zu erreichen ist und als PlugIn
in den Webauftritt der nutzenden Arztpraxis eingebunden wird. Die Anwendungen werden von der jeweiligen Arztpraxis angeboten und können von natürlichen Personen (Nutzer) kostenlos genutzt werden.

Die persönlichen und medizinischen Daten, die durch die Eingabe in die Anwendungen erfasst werden,

sind sehr sensibel und werden daher mit höchster Effektivität und Sicherheit bereits unmittelbar bei der

Eingabe durch asymmetrische, zertifikatsbasierte Verschlüsselungsverfahren geschützt. Die

Datenschutzgesetze von Deutschland (wie das Telemediengesetz (TMG), das Bundesdatenschutzgesetz

(BDSG), die datenschutzrechtlichen Bestimmungen des Telekommunikationsgesetzes (TKG)) und die

gesetzgeberischen Vorgaben auf EU-Ebene (Europäische Datenschutz-Grundverordnung (EU-DSGVO))

sollen dabei sicherstellen, dass das Selbstbestimmungsrecht auch beim Umgang mit den Daten der Nutzer

zur Geltung kommt und die Privatsphäre jedes Einzelnen gewahrt bleibt. MediSoftware als Hersteller der

Web-Software MediDate sorgt für die Einhaltung dieser Datenschutzgesetze und unterliegt der Kontrolle

und Aufsicht des schleswig-holsteinischen Unabhängigen Landeszetrum für den Datenschutz (ULD).

So werden aufgrund der speziellen Sensibilität der Nutzerdaten diese grundsätzlich mit vom Bundesamt

für Sicherheit in der Informationstechnik (BSI) in den Technischen Richtlinien TR-02102

(https://www.bsi.bund.de/DE/Publikationen/TechnischeRichtlinien/tr02102/index_htm.html)

empfohlenen Verfahren kryptografisch gesichert und damit mit einem optimalen Sicherheitsstandard

geschützt. MediSoftware hat zu keinem Zeitpunkt Einblick in die Nutzerdaten sowie ein umfassendes

Datenschutz- und Sicherheitskonzept über den (1) Datenzugang, (2) Datenverarbeitung, (3) Datentransfer

und (4) Datenspeicherung erstellt, welches der Sensibilität der Daten gerecht wird.

1 Datenzugang in MediDate

Sämtliche Daten werden von dem jeweiligen Nutzer selbst angelegt und aktualisiert. Zur eindeutigen

Identifizierung der Nutzer wird lediglich ein Hash-Wert seiner E-Mail-Adresse in MediDate gespeichert.

Diese Daten benötigt MediDate, um die Kommunikation zwischen Arztpraxis und Nutzer zuordnen zu

können (z.B. Terminbestätigung, Terminabsage, Terminverschiebung). Die Nutzer haben zudem die

Möglichkeit, je nach von der Arztpraxis freigeschalteter Anwendungen, zusätzliche Informationen zu

hinterlegen. Die Nutzer von MediDate entscheiden allein, welche Daten sie eingeben und speichern. Der

Nutzer/Kunde ist allerdings selber für die Sicherheit seines eigenen Computers und seiner eigenen

Software verantwortlich und für den entsprechenden Schutz zu sorgen.

Alle vom Nutzer erfassten Daten bleiben solange verschlüsselt auf Systemen von MediSoftware als

Betreiber der MediDate-Plattform zwischengespeichert, bis die Arztpraxis, die die Anwendungen anbietet,

die (Buchungs-)Daten abgeholt und in das praxisinterne EDV-System übernommen sowie die Buchung

bestätigt hat.

Wenn der Nutzer das Nutzungsverhältnis mit der Arztpraxis beenden möchte – was jederzeit möglich ist –

, wird das zugehörige Nutzerprofil innerhalb der Praxis (im Rahmen der geltenden gesetzlichen

Dokumentationspflichten des Heilberuflers) einschließlich aller in MediDate hinterlegten Daten

vollständig und unwiderruflich gelöscht. Informationen (wie Termine oder Nachrichten), die der Nutzer an

die Arztpraxis versendet hat, bleiben als Eingangsnachrichten beim Arzt erhalten, da diese Informationen

in den Besitz des Arztes übergegangen sind.

2 Generelle Datenverarbeitung

Weder Angestellte der MediSoftware noch Dritte können aufgrund der asymmetrischen Verschlüsselung

(Public-/Private-Key-Verfahren) Zugriff auf Daten, die auf den Servern von MediSoftware

zwischengespeichert sind, erhalten.

Um bei einem Zugriff auf die Daten die Datumsangaben des letzten Zugriffes für den Nutzer anzuzeigen

und gegebenenfalls nach einer längeren Zeit der Nicht-Nutzung Erinnerungs- und Löschungsroutinen

einleiten zu können, werden diese Datumsangaben durch MediSoftware verarbeitet. Es werden aber dazu

keine betreffenden Nutzungs- bzw. Kundenprofile erstellt, sondern dem Nutzer nur eine Art generelles

Logbuch über seine vergangenen Anmeldungen angezeigt. Dabei wird nicht gezeigt und/oder gespeichert,

was der Nutzer/Kunden konkret getan oder verändert hat, sondern es wird nur generell angezeigt, ob er

im persönlichen Benutzerkonto aktiv war.

Darüber hinaus verwendet MediDate ‘Session-Cookies’. Session-Cookies sind kleine Dateien, die im

Speicher des Rechners vom Nutzer/Kunden gespeichert werden, um das Sitzungs-Konzept der MediDate-

Plattform zu unterstützen. Es handelt sich dabei nur um so genannte temporäre Dateien, die automatisch

wieder gelöscht werden, nachdem der Nutzer die aktuelle MediDate-Sitzung beendet hat. In keinem Fall

erhält eine dritte Partei die Möglichkeit, über die Internet-Seiten von MediDate Cookies bei den

Nutzern/Kunden zu hinterlegen.

Die personenbezogenen Angaben der Nutzer werden nicht an Dritte weitergegeben, wenn der Nutzer

dazu nicht ausdrücklich sein Einverständnis erteilt hat oder MediSoftware zur Herausgabe verpflichtet ist,

beispielsweise aufgrund einer gerichtlichen oder behördlichen Anordnung.

3 Verschlüsselung des Datentransfers bzw. der Kommunikation

Der Transfer der Daten vom Computer des Nutzers zum MediDate-Server wie auch umgekehrt das

Herunterladen von Daten vom MediDate-Server auf den Computer des Nutzers ist verschlüsselt.

MediDate benutzt hierfür den aktuellen Verschlüsselungsstandard SSL (Secure Socket Layer, Version 3.0).

Dieses bewährte kryptographische Verfahren wird weltweit als Standard für hochsensible Transaktionen

im Internet verwendet, wie beispielsweise im Online-Banking und bei sensiblen Internet-Anwendungen im

Gesundheitsbereich. Es kombiniert einen 2048 Bit langen öffentlichen Schlüssel mit einem symmetrischen

Schlüssel in der Länge von 256 Bit. Am Schlosssymbol im Browser-Fenster ist erkennbar, ob die

Informationen geschützt übermittelt werden und welche Verschlüsselungslänge im Browser unterstützt

wird. Die Authentizität des Verschlüsselungscodes von MediDate wird durch das SSL-Zertifikat bestätigt.

Über einen Doppelklick auf das Schlüsselsymbol am unteren Bildrand erfährt der Nutzer mehr über das

Zertifikat.

4 Verschlüsselung der Datenspeicherung

Die Daten der Nutzer werden nicht nur verschlüsselt übermittelt, sondern auch ausschließlich

verschlüsselt gespeichert. Dadurch wird der Zugriff auf die Nutzerdaten durch Dritte nicht nur

organisatorisch, sondern auch technisch verhindert. Die Daten des Patienten werden bereits lokal auf

dem Rechner des Patienten verschlüsselt und erst danach zu den MediDate-Servern übertragen. Dafür

wird ein mehrstufiges System aus symmetrischen und asymmetrischen Verschlüsselungsalgorithmen

verwendet, so dass weder Administratoren und Mitarbeiter von MediSoftware noch Dritte diese Daten im

Klartext lesen können. Zum Entschlüsseln der dafür nötigen Schlüssel ist es zwingend nötig, den privaten

Schlüssel der Arztpraxis zu kennen. Sämtliche verwendeten Kryptographierungs-Algorithmen entsprechen

der Technischen Richtlinie TR-02102 („Kryptographische Verfahren: Empfehlungen und Schlüssellängen“)

des Bundesamtes für Sicherheit in der Informationstechnik.

Zur sicheren, physischen Verwahrung der Nutzer/Kunden Daten arbeitet MediSoftware mit einem

externen, großen Internet-Provider (derzeit: Microsoft Deutschland GmbH, Siemensstraße 27 · 61352 Bad

Homburg). Die genutzten Server befinden sich ausschließlich in Eurpoa. Nur besonders autorisierte

Personen (etwa von Service-Unternehmen zu Wartungsarbeiten) haben Zugang zu den gesicherten

Räumen. Aufgrund der verschlüsselten Datenspeicherung können diese Personen nicht auf die Kunden-

/Nutzerdaten zugreifen. Der Provider gewährleistet den Einsatz moderner Firewall-Technologie und

physikalisch gesicherter Einrichtungen.

Der Aufgabenbereich des Providers beinhaltet lediglich die Sicherstellung der Verfügbarkeit der

Infrastruktur des Rechenzentrums (Strom, Internet, Routing) sowie der gemieteten Hardware (z.B.

Austausch defekter Komponenten). Auf die Server selbst haben nur Administratoren von MediSoftware

Zugriff.

5 Auskunfts- und Widerrufsrecht

Der Nutzer erhält jederzeit ohne Angabe von Gründen kostenfrei Auskunft über seine bei MediSoftware

gespeicherten Daten. Er kann jederzeit seine bei MediSoftware erhobenen Daten sperren, berichtigen

oder löschen lassen. Auch kann er jederzeit die etwaig ggü. MediSoftware erteilte Einwilligung zur

Datenerhebung und Verwendung ohne Angaben von Gründen widerrufen.

Sollten Sie weitere Fragen haben, so können Sie sich gerne an uns wenden: MediSoftware, Steinstraße 1,

24118 Kiel, Tel. +49 (0)431 88687-0, E-Mail: medidate@medisoftware.de.

MediSoftware überprüft regelmäßig und durchgängig die Einhaltung dieser Datenschutzbestimmungen

und lässt sich hierzu von einer externen, unabhängigen Firma prüfen (derzeit: ATOS,

https://atos.net/de/deutschland). Erhält MediSoftware formale Beschwerdeschriften, wird sie mit dem

Verfasser bezüglich seiner Bedenken Kontakt aufnehmen, um eventuelle Beschwerden hinsichtlich der

Verwendung von persönlichen Daten zu lösen. MediSoftware verpflichtet sich, dazu kooperativ mit den

entsprechenden Behörden, einschließlich lokaler Datenschutzbehörden, zusammenzuarbeiten.

Ein Angebot der MediSoftware

Steinstraße 1,

24118 Kiel,

Deutschland

Telefon: +49 (0)431 88687-0

Fax: +49 (0)431 88687-88

E-Mail: medidate@medisoftware.de

Website: www.medisoftware.de

Vertretungsberechtigt: Dipl.Phys.Jan Meincke

UStID: DE134835986


ZUSTÄNDIGE BEHÖRDE

Unabhängiges Landeszentrum für Datenschutz

Holstenstr. 98

24103 Kiel

TEL. 0431/ 988-1200

Fax: 0431/ 988-1223

Mail@datenschutzzentrum.de


IMPRESSUM

Verantwortlich für die Seite www.florinefischer.de ist Dr. Florine Fischer, Gruppenpraxis Rosengarten, Rosengarten 5, 22880 Wedel

Tel 04103 - 122 160.


HAFTUNGSAUSSCHLUSS

Trotz sorgfältiger Prüfung übernehme ich keine Haftung für die Inhalte externer Links. Für den Inhalt der verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich.


COPYRIGHT

Alle Rechte vorbehalten. Alle Texte und Fotos / Bilder unterliegen dem Urheberrecht. Sie dürfen weder für Handelszwecke oder zur Weitergabe kopiert, noch verändert oder auf anderen Websites verwendet werden. Die Nutzungsrechte liegen bei Dr. Florine Fischer. Die Natur-Bilder stammen von Fotolia. Das Portrait von Dr. Florine Fischer wurde von Inga Sommer fotografiert. 


LINKS

Kassenärztliche Vereinigung Schleswig-Holstein:

www.kvsh.de

Landesärztekammer Schleswig-Holstein:

www.aeksh.de

Zuständige Behörde zum Datenschutz:

Unabhängiges Landeszentrum für Datenschutz

Holstenstr. 98

24103 Kiel

TEL. 0431/ 988-1200

Fax: 0431/ 988-1223

Mail@datenschutzzentrum.de


Grafik-Design der Website:

www.svenjacordes.de







 
DATENSCHUTZ shapeimage_4_link_0
LEISTUNGSSPEKTRUMLeistungsspektrum_2_4.htmlLeistungsspektrum_2_4.htmlshapeimage_5_link_0
SPRECHZEITENSprechzeiten.htmlSprechzeiten.htmlshapeimage_6_link_0
UNSER TEAMTeam.htmlTeam.htmlshapeimage_7_link_0
KONTAKTKontakt.htmlKontakt.htmlshapeimage_8_link_0
ONLINE-TERMINE
http://florine-fischer.de/Florine_Fischer_Dermatologie/Online_Termine.htmlSprechzeiten.htmlshapeimage_9_link_0