Datenschutz

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Die ärztliche Schweigepflicht und der Datenschutz

Den Schutz Ihrer personengebundenen Daten nehmen wir in der Klinik Wollmarshöhe sehr ernst. Das Verhältnis vom Patienten zum Arzt ist besonders schutzbedürftig, weil der Patient seine höchstpersönlichen Daten eben nur in diesem Vertrauensverhältnis offenbart. Daher steht dieses schutzbedürftige Vertrauensverhältnis unter besonderem Schutz. Der Arzt unterliegt der ärztlichen Schweigepflicht. Dies gilt auch für alle seine Mitarbeiter sowie im Krankenhaus für alle Angestellten.

Als Krankenhaus sind wir verpflichtet, eine Krankengeschichte (Patientenakte) zu schreiben. Diese muss vollständig sein. Auch sind wir zur ordnungsgemäßen Buchhaltung verpflichtet. Dafür müssen wir ebenfalls Daten von Ihnen erheben, speichern, also verarbeiten. Ohne diese Datenverarbeitung ist eine Behandlung nicht möglich. Diese Datenverarbeitung ist also Pflicht von Rechts wegen und basiert auch auf Ihrer Einwilligung, denn Ihre freiwillige Behandlung bei uns im Krankenhaus ist eben ohne die Datenverarbeitung nicht möglich. Grundsätzlich geben wir Informationen über Sie nicht weiter.

Ausnahmen: Sie erteilen uns den Auftrag dazu. So können Sie uns z. B. den Auftrag erteilen, einen ausführlichen Abschlussbericht an den Sie ambulant behandelnden Arzt zu schreiben, damit die Weiterbehandlung geplant werden kann. Oder Sie beauftragen uns, bei Ihrer Versicherung eine medizinische Begründung einzureichen, damit diese die Behandlungskosten bezahlt. In wenigen Fällen sieht das Gesetz Auskunftspflichten für uns als Krankenhaus vor. Diese Auskünfte sind meistens pseudoanonymisiert, das heißt, bestimmte Daten müssen gemeldet werden, aber ohne Namensnennung, nur selten mit Namensnennung, z. B. bei bestimmten meldepflichtigen Krankheiten. Auch unsere externe, unabhängige Qualitätssicherung erfolgt pseudoanonymisiert, also ohne Namensnennung (nur wir im Hause haben die Liste mit den dazugehörigen Namen).

Fremdfirmen, die wir z. B. für die Administration unserer EDV-Anlagen benötigen (und die daher Daten sehen können), unterliegen aufgrund besonderer Verträge ebenfalls der Geheimhaltungspflicht. Das Interesse an der Bezahlung sind berechtigte Interessen von Ihnen und auch von uns, dem Krankenhaus, im Rahmen dessen bestimmte Daten zur Rechtsverfolgung an die zuständigen Stellen übermittelt werden. Grundsätzlich haben Sie als Patient das Recht, die Patientenakte einzusehen. (Weil das sehr belastend sein kann, empfehlen wir, dies nicht zu tun. Lesen Sie stattdessen besser den Abschlussbericht zusammen mit Ihrem behandelnden Arzt.) In Deutschland ist das besondere Vertrauen des Patienten zum Arzt also gesetzlich und berufsrechtlich geschützt. Die neue DSGVO hat nun einen Schutz für Daten normiert und den gesetzlichen Schutz des Patienten-Arzt-Verhältnisses insoweit ergänzt. Darüber informieren wir Sie im Folgenden.

Cookies und Ihre Einwilligung

Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät ablegt. Sie richten dort keinen Schaden an und enthalten keine Viren. Wir setzen Cookies nur in dem Umfang ein, den Sie uns erlauben – mit Ausnahme der technisch notwendigen.

Beim ersten Aufruf unserer Website erscheint ein Einwilligungsbanner. Es unterscheidet vier Kategorien:

  • Notwendig – immer aktiv. Hierunter fällt allein die Speicherung Ihrer Cookie-Entscheidung selbst.
  • Funktional – zusätzliche Komfortfunktionen. Derzeit betrifft das den Chat-Assistenten, siehe den eigenen Abschnitt weiter unten.
  • Analytisch – Reichweitenmessung mit Google Analytics und dem Google Tag Manager. Näheres in den folgenden Abschnitten.
  • Marketing – Werbedienste, derzeit Google Ads.

Ohne Ihre Einwilligung werden keine Analyse- und Marketingdienste geladen. Die entsprechenden Skripte werden erst nach Ihrer Zustimmung vom Browser angefordert; vorher findet keine Verbindung zu diesen Anbietern statt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

Diese Website selbst setzt genau ein Cookie:

  • cookie_consent – speichert, welche Kategorien Sie erlaubt haben, damit das Banner nicht bei jedem Seitenaufruf erscheint. Laufzeit 365 Tage. Der Inhalt verbleibt auf Ihrem Gerät und wird nicht an uns oder Dritte übertragen.

Willigen Sie in die Analyse ein, setzt Google Analytics zusätzlich eigene Cookies (unter anderem _ga und _ga_<Kennung>) zur Unterscheidung wiederkehrender Besucher. Deren Laufzeit richtet sich nach der Konfiguration des Google-Kontos; standardmäßig sind es bis zu zwei Jahre. Willigen Sie in Marketing ein, können weitere Cookies von Google Ads hinzukommen.

Widerruf jederzeit: Am linken unteren Rand jeder Seite finden Sie eine runde Schaltfläche, die das Einwilligungsbanner erneut öffnet. Dort können Sie einzelne Kategorien abwählen oder alles ablehnen. Ihre neue Entscheidung gilt sofort für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Unabhängig davon können Sie Ihren Browser so einstellen, dass er über das Setzen von Cookies informiert, Cookies nur im Einzelfall erlaubt, generell ausschließt oder beim Schließen automatisch löscht. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Server-Log-Files

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage

Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Google Analytics 4

Diese Website nutzt den Webanalysedienst Google Analytics 4. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics wird ausschließlich nach Ihrer Einwilligung geladen. Haben Sie die Kategorie „Analytisch“ nicht bestätigt, fordert Ihr Browser das Skript nicht an – es findet dann keine Verbindung zu Google statt und es werden keine Analyse-Cookies gesetzt. Zusätzlich sind die Einwilligungssignale des Google Consent Mode v2 (analytics_storage, ad_storage, ad_user_data, ad_personalization) standardmäßig auf „denied“ gesetzt und werden erst durch Ihre Zustimmung freigegeben.

Nach erteilter Einwilligung erhebt Google Analytics Informationen darüber, wie Sie diese Website nutzen, und überträgt sie an einen Server von Google. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

IP-Kürzung

Google Analytics 4 kürzt IP-Adressen grundsätzlich, bevor sie gespeichert werden; eine Speicherung vollständiger IP-Adressen findet nicht statt. Die Kürzung erfolgt innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums. Die im Rahmen von Google Analytics übermittelte IP-Adresse wird nach Angaben des Anbieters nicht mit anderen Daten von Google zusammengeführt.

Google Tag Manager

Zur Einbindung der Analyse- und Marketingdienste nutzen wir den Google Tag Manager der Google Ireland Limited. Der Tag Manager ist selbst kein Analysewerkzeug und setzt keine eigenen Cookies zu Analysezwecken; er verwaltet lediglich die eingebundenen Dienste.

Auch der Tag Manager wird erst nach Ihrer Einwilligung in die Kategorie „Analytisch“ geladen. Ohne Zustimmung wird der Container nicht angefordert.

Google Ads

Über den Tag Manager ist ein Werbekonto von Google Ads (Google Ireland Limited) eingebunden. Es dient der Messung, ob ein Besuch auf eine Anzeige zurückgeht. Die zugehörigen Signale werden nur übertragen, wenn Sie die Kategorie „Marketing“ bestätigt haben. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Übermittlung in die USA

Vertragspartner ist jeweils die Google Ireland Limited; eine Verarbeitung in den Vereinigten Staaten durch die Google LLC ist gleichwohl nicht ausgeschlossen. Google beruft sich hierfür auf das EU-US Data Privacy Framework. Nähere Angaben enthält die Datenschutzerklärung von Google.

Chat-Assistent

Auf unserer Website steht ein Chat-Assistent zur Verfügung, der organisatorische Fragen beantwortet – etwa zu Anmeldung, Anreise, Kosten, Zimmern und Kontaktwegen. Medizinische Auskünfte gibt er nicht.

Der Assistent wird erst nach Ihrer Einwilligung geladen. Er gehört zur Cookie-Kategorie „Funktional“. Solange Sie diese nicht bestätigt haben, wird er nicht aufgebaut, und es findet keinerlei Verbindung zum Anbieter statt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Absatz 1 lit. a DSGVO. Sie können sie jederzeit über die Schaltfläche am linken unteren Bildschirmrand widerrufen; der Assistent wird dann sofort wieder entfernt.

Empfänger: Anthropic (Sprachmodell „Claude“). Wenn Sie eine Nachricht absenden, werden diese Nachricht und der bisherige Gesprächsverlauf über unseren eigenen Server an Anthropic übermittelt, ausschließlich um die Antwort zu erzeugen. Unser Server reicht die Anfrage nur weiter; der Zugangsschlüssel verlässt ihn nicht.

Keine dauerhafte Speicherung. Der Gesprächsverlauf besteht nur im Arbeitsspeicher Ihres Browsers und ist gelöscht, sobald Sie die Seite schließen oder neu laden. Es werden dafür weder Cookies noch Browserspeicher genutzt. Auf unserem Server werden keine Gesprächsinhalte abgelegt; gespeichert wird allein ein Zähler zur Begrenzung der Anfragemenge, der einen Zeitstempel und einen verschlüsselten Wert Ihrer IP-Adresse enthält, jedoch keine Inhalte.

Bitte geben Sie im Chat keine Gesundheitsdaten und keine anderen sensiblen persönlichen Angaben ein. Für alles, was Ihre Person oder Ihre Behandlung betrifft, wenden Sie sich bitte direkt an unser Aufnahmeteam unter +49 7520 927-260 oder aufnahme@wollmarshoehe.de.

Zu prüfen im Rahmen der rechtlichen Freigabe: die genaue Vertragspartnerin auf Anbieterseite, der Auftragsverarbeitungsvertrag sowie der Verarbeitungsort einschließlich einer etwaigen Übermittlung in Drittländer.

Adobe Fonts

Für die einheitliche Darstellung der Schriften nutzen wir Adobe Fonts (vormals Typekit) der Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irland. Die Schriftdateien werden beim Aufruf einer Seite von einem Server des Anbieters (use.typekit.net) geladen. Dabei wird Ihre IP-Adresse an Adobe übertragen. Adobe setzt hierfür nach eigenen Angaben keine Cookies.

Der Einsatz erfolgt im berechtigten Interesse an einer einheitlichen und barrierearmen Darstellung unserer Inhalte nach Art. 6 Abs. 1 lit. f DSGVO. Näheres in der Datenschutzerklärung von Adobe.

Weitere extern geladene Bibliotheken

Für Gestaltung und Bewegungsabläufe binden wir Programmbibliotheken ein, die von den Servern der jeweiligen Anbieter geladen werden. Auch dabei wird Ihre IP-Adresse an den Anbieter übertragen. Es handelt sich um:

  • Font Awesome (Fonticons, Inc., USA) – Symbolschriften, kit.fontawesome.com
  • jQuery (OpenJS Foundation) – code.jquery.com
  • cdnjs, betrieben von Cloudflare, Inc. – Animations- und Scrollbibliotheken, cdnjs.cloudflare.com
  • jsDelivr – Bildergalerie, cdn.jsdelivr.net

Diese Bibliotheken sind für die Darstellung der Website erforderlich und werden daher unabhängig von der Cookie-Einwilligung geladen. Sie setzen keine Cookies und werten Ihr Verhalten nicht aus. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen Website nach Art. 6 Abs. 1 lit. f DSGVO.

Verweise auf soziale Netzwerke

Im Fußbereich verlinken wir unsere Auftritte bei YouTube, Facebook, Instagram, TikTok und LinkedIn. Es handelt sich um einfache Verweise, nicht um eingebettete Inhalte oder Schaltflächen. Zu diesen Anbietern wird erst dann eine Verbindung aufgebaut, wenn Sie einen solchen Verweis anklicken. Für die Verarbeitung auf den verlinkten Seiten gelten die Datenschutzerklärungen der jeweiligen Anbieter.

Videos auf dieser Website

Videos werden ausschließlich von unserem eigenen Server ausgeliefert. Es sind keine Videodienste Dritter eingebettet.

SSL-Verschlüsselung

Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Recht auf Auskunft, Löschung, Sperrung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

Widerspruch Werbe-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

Haftungsbeschränkung

Alle Informationen dieser Website wurden aus eigenen und externen Quellen mit großer Sorgfalt zusammengestellt. Das Informationsangebot wird regelmäßig erweitert und aktualisiert, es wird jedoch ausdrücklich keine Gewähr für Vollständigkeit, Aktualität oder Richtigkeit übernommen.

Externe Links

Auf dieser Website sind unter anderem Verweise (sogenannte Links) auf Informationsangebote von Dritten enthalten. Diese Links wurden mit Sorgfalt ausgewählt. Trotzdem stellen diese Verweise keine Zustimmung zu den Inhalten auf den verlinkten Websites dar, noch wird Verantwortung für die Inhalte übernommen. Das Herstellen einer Verbindung zu diesen externen Websites geschieht auf eigene Verantwortung des Benutzers.

Im Folgenden informieren wir Sie gemäß § 3 Absatz 1 DSGVO:

Der Verantwortliche ist die
Klinik Wollmarshöhe GmbH
Wollmarshofen 14
88285 Bodnegg
info@wollmarshoehe.de

Hier bekommen Sie Kontakt zu unserem Datenschutzbeauftragten:
datenschutz@wollmarshoehe.de

Dies sind die Zwecke der Datenverarbeitung:

Im Rahmen Ihrer Behandlung werden Daten über Ihre Person, Ihren sozialen Status sowie die für die Behandlung notwendigen medizinischen Daten erhoben, erfasst, gespeichert, verarbeitet, abgefragt, genutzt, übermittelt usw. Insgesamt spricht man von der „Verarbeitung“ Ihrer Daten. Dieser Begriff der „Verarbeitung“ bildet den Oberbegriff über alle diese Tätigkeiten. Die Verarbeitung von Patientendaten im Krankenhaus ist aus Datenschutzgründen nur möglich, wenn eine gesetzliche Grundlage dies vorschreibt bzw. erlaubt oder Sie als Patient hierzu Ihre Einwilligung erteilt haben.

Für Ihre patientenbezogene Versorgung/Behandlung notwendig sind dabei insbesondere Verarbeitungen Ihrer Daten aus präventiven, diagnostischen, therapeutischen, kurativen und auch nachsorgenden Gründen. Ebenso erfolgen Verarbeitungen – im Sinne einer bestmöglichen Versorgung – im Hinblick auf interdisziplinäre Konferenzen zur Analyse und Erörterung von Diagnostik und Therapie, zur Vor-, Mit-, Weiterversorgung bzgl. Diagnostik, Therapie, Befunden sowie Krankheits-/Vitalstatus.

Daneben werden Arztbriefe/Berichte geschrieben und es erfolgen Verarbeitungen aus Qualitätssicherungsgründen zum Erkennen und Bekämpfen von Krankenhausinfektionen sowie zur seelsorgerischen und sozialen Betreuung und zum Entlassungsmanagement. Neben diesen patientenbezogenen Verarbeitungen bedarf es auch einer verwaltungsmäßigen Abwicklung Ihrer Behandlung. Dies bedingt im Wesentlichen die Verarbeitung Ihrer Daten zur Abrechnung Ihrer Behandlung, aus Gründen des Controllings/der Rechnungsprüfung, zur Geltendmachung, Ausübung sowie Verteidigung von Rechtsansprüchen, usw.

Ferner erfolgen Datenverarbeitungen zu Zwecken der Ausbildung, der Fort- und Weiterbildung von Ärzten und von Angehörigen anderer Berufe des Gesundheitswesens, zur Forschung oder zu gesetzlich vorgesehenen Meldepflichten (z. B. an die Polizei aufgrund des Melderechts, an staatliche Gesundheitsämter aufgrund des Infektionsschutzgesetzes, an das Krebsregister) sowie nicht zuletzt aus Gründen der Betreuung und Wartung von IT-Systemen und Anwendungen.

Dies sind die Rechtsgrundlagen für die Verarbeitung:

Die Grundlage dafür, dass der Krankenhausträger Ihre Daten datenschutzrechtlich verarbeiten darf, ergibt sich hauptsächlich daraus, dass der Krankenhausträger für die Versorgung und Behandlung von Patienten zuständig ist. Auf dieser Grundlage gibt es unterschiedliche Gesetze und Verordnungen, die dem Krankenhausträger eine Verarbeitung der Daten erlauben. Genannt sei hier insbesondere die sogenannte EU Datenschutz-Grundverordnung (DS-GVO), z. B. Art. 6, 9 DSGVO, die auch in Deutschland gilt und ausdrücklich regelt, dass Daten von Patienten verarbeitet werden dürfen. Daneben finden sich Grundlagen im deutschen Recht, etwa im Sozialgesetzbuch Fünftes Buch (SGB V), z. B. § 301 SGB V, im Bundesdatenschutzgesetz (BDSG), insbesondere § 22 BDSG18), und im Bürgerlichen Gesetzbuch (BGB), sowie in den §§ 630 ff. BGB, die eine Verarbeitung (BGB), wie z. B. in den §§ 630 ff. BGB, die eine Verarbeitung Ihrer Daten regeln und unter bestimmten Umständen gestatten.

Als Rechtsgrundlagen für die Verarbeitung seien hier beispielhaft genannt:

  • Datenverarbeitungen zum Zwecke der Durchführung sowie Dokumentation des Behandlungsgeschehens einschließlich des innerärztlichen und interprofessionellen Austauschs im Krankenhaus über den Patienten für die Behandlung (Art. 9 Absatz 2 h, Absatz 3, Absatz 4 DSGVO in Verbindung mit §§ 630a ff, 630f BGB i. V. m. entsprechenden landesrechtlichen Regelungen sofern vorhanden),
  • Datenübermittlung an „Externe“ im Sinne einer gemeinsamen Behandlung (im Team), Zuziehung externer Konsiliarärzte, z. B. Labor, Telemedizin, sowie Zuziehung externer Therapeuten (Art. 9 Absatz 2 h, Absatz 3, Abs. 4 DS-GVO i. V. m. entsprechenden landesrechtlichen Regelungen sofern vorhanden),
  • Datenübermittlung an die gesetzlichen Krankenkassen zum Zwecke der Abrechnung (Art. 9 Absatz 2 h, Absatz 3, Absatz 4 DS-GVO i.V.m. § 301 SGB V),
  • Datenübermittlung zu Zwecken der Qualitätssicherung (Art. 9 Absatz 2 i DS-GVO i.V.m. § 299 SGB V i. V. m. § 136 SGB V bzw. den Richtlinien des G-BA) usw. Daneben sind Verarbeitungen auch in Fällen zulässig, in denen Sie uns Ihre Einwilligung erklärt haben.

Wahrnehmung berechtigter Interessen des Krankenhausträgers:

Sofern der Krankenhausträger zur Durchsetzung seiner Ansprüche gegen Sie selbst oder Ihre Krankenkasse gezwungen ist, anwaltliche oder gerichtliche Hilfe in Anspruch zu nehmen, da die vom Krankenhausträger gestellte Rechnung nicht beglichen wird, muss der Krankenhausträger (zu Zwecken der Rechteverfolgung) die dafür notwendigen Daten zu Ihrer Person und Ihrer Behandlung offenbaren.

Dies sind die Empfänger von personenbezogenen Daten:

Die an Ihrer Behandlung beteiligten Personen haben Zugriff auf Ihre Daten, wozu etwa auch Ärzte anderer Abteilungen zählen, die an einer fachübergreifenden Behandlung teilnehmen, oder die Verwaltung, die die Abrechnung Ihrer Behandlung vornimmt. Ihre Daten werden von Fachpersonal oder unter dessen Verantwortung verarbeitet. Dieses Fachpersonal unterliegt entweder dem sog. Berufsgeheimnis oder einer Geheimhaltungspflicht. Der vertrauliche Umgang mit Ihren Daten wird gewährleistet.

Ihre Daten werden im Rahmen der Zweckbestimmung unter Beachtung der jeweiligen datenschutzrechtlichen Regelungen bzw. etwaiger vorliegender Einwilligungserklärungen erhoben und ggf. an Dritte übermittelt. Als derartige Dritte kommen insbesondere in Betracht:

  • gesetzliche Krankenkassen, sofern Sie gesetzlich versichert sind
  • private Krankenversicherungen, sofern Sie privat versichert sind
  • Unfallversicherungsträger
  • Hausärzte
  • weiter-, nach- bzw. mitbehandelnde Ärzte
  • andere Einrichtungen der Gesundheitsversorgung oder Behandlung
  • Rehabilitationseinrichtungen
  • Pflegeeinrichtungen
  • externe Datenverarbeiter (sogenannte Auftragsverarbeiter) sowie
  • Seelsorger (in kirchlichen Einrichtungen) usw.

In welche Länder werden personenbezogene Daten übermittelt?

In der Regel werden Ihre personenbezogenen Daten innerhalb Deutschlands, der EU oder des Europäischen Wirtschaftsraumes verarbeitet. In allen diesen Ländern besteht aufgrund der EU-Datenschutz-Grundverordnung ein hohes einheitliches Datenschutzniveau, wonach Ihre Daten umfangreich geschützt sind. Eine Ausnahme davon bilden in unserem Krankenhaus einzelne Datenübermittlungen in die/nach USA. Soweit es diese Website betrifft, betreffen sie die im Abschnitt „Cookies und Ihre Einwilligung“ genannten Dienste – Google Analytics, Google Tag Manager und Google Ads – sowie die Anbieter der extern geladenen Schriften und Programmbibliotheken. Wir versichern Ihnen, dass auch bei diesen Übermittlungen alles unternommen wird, um Ihre Daten zu schützen.

Wie lange speichern wir Ihre Daten?

Der Krankenhausträger ist gemäß § 630 f Bürgerliches Gesetzbuch (BGB) dazu verpflichtet, eine Dokumentation über Ihre Behandlung zu führen. Dieser Verpflichtung kann der Krankenhausträger in Form einer in Papierform oder elektronisch geführten Patientenakte nachkommen. Diese Patientendokumentation wird auch nach Abschluss Ihrer Behandlung für lange Zeit vom Krankenhaus verwahrt. Auch dazu ist der Krankenhausträger gesetzlich verpflichtet. Mit der Frage, wie lange die Dokumente im Einzelnen im Krankenhaus aufzubewahren sind, beschäftigen sich viele spezielle gesetzliche Regelungen. Zu nennen sind etwa hier die Röntgenverordnung (RöV), die Strahlenschutzverordnung (StrlSchV), die Apothekenbetriebsordnung (ApBetrO), das Transfusionsgesetz (TFG) u. v. m. Diese gesetzlichen Regelungen schreiben unterschiedliche Aufbewahrungsfristen vor.

Daneben ist zu beachten, dass Krankenhäuser Patientenakten auch aus Gründen der Beweissicherung bis zu 30 Jahre lang aufbewahren. Dies folgt daraus, dass Schadensersatzansprüche, die Patienten gegenüber dem Krankenhaus geltend machen, gemäß § 199 Absatz 2 Bürgerliches Gesetzbuch (BGB), spätestens in 30 Jahren verjähren. Ein Haftungsprozess könnte also erst Jahrzehnte nach Beendigung der Behandlung gegen den Krankenhausträger anhängig gemacht werden. Würde das Krankenhaus mit der Schadensersatzforderung eines Patienten wegen eines behaupteten Behandlungsfehlers konfrontiert und wären die entsprechenden Krankenunterlagen inzwischen vernichtet, könnte dies zu erheblichen prozessualen Nachteilen für das Krankenhaus führen. Aus diesem Grunde wird Ihre Patientenakte 32 Jahre lang aufbewahrt.

Ihre Rechte auf Auskunft, Berichtigung, Löschung usw.

Recht auf Auskunft über gespeicherte Daten, Art. 15 DSGVO, Recht auf Berichtigung unzutreffender Daten, Art. 16 DSGVO, Recht auf Löschung von Daten, Art. 17 DS-GVO, Recht auf Einschränkung der Verarbeitung von Daten, Art. 18 DS-GVO, Recht auf Widerspruch gegen unzumutbare Datenverarbeitung, Art. 21 DS-GVO sowie Recht auf Datenübertragbarkeit, Art. 20 DS-GVO.

Im Einzelnen:

Ihnen stehen sogenannte Betroffenenrechte zu, das heißt Rechte, die Sie als im Einzelfall betroffene Person ausüben können. Diese Rechte können Sie gegenüber dem Krankenhausträger gelten machen. Sie ergeben sich aus der EU-Datenschutz-Grundverordnung (DS-GVO), die auch in Deutschland gilt:

Recht auf Auskunft, Art. 15 DS-GVO: Sie haben das Recht auf Auskunft über die Sie betreffenden gespeicherten personenbezogenen Daten.

Recht auf Berichtigung, Art. 16 DS-GVO: Wenn Sie feststellen, dass unrichtige Daten zu Ihrer Person verarbeitet werden/worden sind, können Sie Berichtigung verlangen. Unvollständige Daten müssen unter Berücksichtigung des Zwecks der Verarbeitung vervollständigt werden.

Recht auf Löschung, Art. 17 DS-GVO: Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, wenn bestimmte Löschgründe vorliegen. Dies ist insbesondere der Fall, wenn diese zu dem Zweck, zu dem sie ursprünglich erhoben oder verarbeitet wurden, nicht mehr erforderlich sind.

Recht auf Einschränkung der Verarbeitung, Art. 18 DSGVO: Sie haben das Recht auf Einschränkung der Verarbeitung Ihrer Daten. Dies bedeutet, dass Ihre Daten zwar nicht gelöscht, aber gekennzeichnet werden, um ihre weitere Verarbeitung oder Nutzung einzuschränken.

Recht auf Widerspruch gegen unzumutbare Datenverarbeitung, Art. 21 DS-GVO: Sie haben grundsätzlich ein allgemeines Widerspruchsrecht auch gegen rechtmäßige Datenverarbeitungen, die im öffentlichen Interesse liegen, in Ausübung öffentlicher Gewalt oder aufgrund des berechtigten Interesses einer Stelle erfolgen.

Ihre Möglichkeit des Widerrufs der erteilten Einwilligung mit Wirkung für die Zukunft:

Wenn die Verarbeitung Ihrer Daten auf einer Einwilligung beruht, die Sie dem Krankenhausträger gegenüber erklärt haben, dann steht Ihnen das Recht zu, Ihre Einwilligung jederzeit zu widerrufen. Diese Erklärung können Sie – schriftlich / per Mail / Fax – an den Krankenhausträger richten. Einer Angabe von Gründen bedarf es dafür nicht. Ihr Widerruf gilt allerdings erst ab dem Zeitpunkt, zu dem Sie diesen aussprechen. Er hat keine Rückwirkung. Die Verarbeitung Ihrer Daten bis zu diesem Zeitpunkt bleibt rechtmäßig.

Ihr Beschwerderecht bei der Aufsichtsbehörde:

Unabhängig davon, dass es Ihnen auch freisteht, gerichtliche Hilfe in Anspruch zu nehmen, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten datenschutzrechtlich nicht zulässig ist. Dies ergibt sich aus Art. 77 EU-Datenschutz-Grundverordnung. Die Beschwerde bei der Aufsichtsbehörde kann formlos erfolgen.

Notwendigkeit der Angabe Ihrer Personalien:

Die ordnungsgemäße administrative Abwicklung Ihrer Behandlung bedingt die Aufnahme Ihrer Personalien. Es gibt in der Klinik kein Profiling und auch keine automatische Entscheidungsfindung. Datenverarbeitungen werden nur eingesetzt, um der Letztentscheidung des Arztes als Entscheidungshilfe zu dienen.

Informationspflichten gemäß Art. 14 DS-GVO: Dritterhebungen

Das Gesetz unterscheidet zwischen der Direkterhebung (geregelt in Art 13) und der Dritterhebung (in Art. 14). Grundsätzlich findet im Krankenhaus nur die Direkterhebung statt. Die Direkterhebung umfasst dabei auch Fragen zum Ehepartner, Daten über die einweisenden Ärzte usw. Das Gleiche gilt für Gesundheitsdaten, die ggf. Rückschlüsse auf den Gesundheitszustand von Familienmitgliedern erlauben. In Einzelfällen kommt es zur Dritterhebung.

Welche Daten werden im Einzelnen übermittelt?

Sofern Daten übermittelt werden, hängt es im Einzelfall vom jeweiligen Empfänger ab, welche Daten dies sind. Bei einer Übermittlung entsprechend § 301 SGB V an Ihre Krankenkasse handelt es sich zum Beispiel um folgende Daten:

  1. Name des Versicherten,
  2. Geburtsdatum,
  3. Anschrift,
  4. Krankenversichertennummer,
  5. Versichertenstatus,
  6. den Tag, die Uhrzeit und den Grund der Aufnahme sowie die Einweisungsdiagnose, die Aufnahmediagnose, bei einer Änderung der Aufnahmediagnose die nachfolgenden Diagnosen, die voraussichtliche Dauer der Krankenhausbehandlung sowie, falls diese überschritten wird, auf Verlangen der Krankenkasse die medizinische Begründung und bei Kleinkindern bis zu einem Jahr das Aufnahmegewicht,
  7. Datum und Art der jeweils im Krankenhaus durchgeführten Operationen und sonstigen Prozeduren,
  8. den Tag, die Uhrzeit und den Grund der Entlassung oder der Verlegung sowie die für die Krankenhausbehandlung maßgebliche Hauptdiagnose und die Nebendiagnosen,
  9. Angaben über die im jeweiligen Krankenhaus durchgeführten Rehabilitationsmaßnahmen sowie Aussagen zur Arbeitsfähigkeit und Vorschläge für die Art der weiteren Behandlung mit Angabe geeigneter Einrichtungen.

Von wem erhalten wir Ihre Daten?

Die entsprechenden Daten erheben wir grundsätzlich – sofern möglich – bei Ihnen selbst. Teilweise kann es jedoch auch vorkommen, dass wir von anderen Krankenhäusern, die etwa Ihre Erst-/VorBehandlung durchgeführt haben, von niedergelassenen Ärzten, Fachärzten, Medizinischen Versorgungszentren (sogenennte MVZ) usw. Sie betreffende personenbezogene Daten erhalten. Diese werden in unserem Krankenhaus im Sinne einer einheitlichen Dokumentation mit Ihren übrigen Daten zusammengeführt.

(Maßgebliche Textabschnitte basieren auf den Musterformulierungen von Rechtsanwältin Andrea Hauser, Rechtsabteilung der Deutschenkrankenhausgesellschaft, Berlin, in ihrem Artikel: „Informationspflichten im Krankenhausbereich nach DS-GVO mit Musterformulierungen“ abgedruckt in: Das Krankenhaus 5/2018, S. 409 ff.

Logo Wollmarshöhe

MENU

ANRUFEN

ANMELDUNG

DOWNLOADS

IMPULSE

JOURNAL

CHAT