Datenschutz­erklärung

Diese Datenschutzerklärung gilt für die Website www.mentalis-health.com, die von der mentalis GmbH bereitgestellt wird.

Da uns der Schutz Ihrer Privatsphäre bei der Nutzung unserer Website wichtig ist, möchten wir Sie mit dieser Datenschutzerklärung gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) und §§ 32 und 33 des Bundesdatenschutzgesetzes (BDSG) darüber informieren, wie unser Unternehmen und Dritte personenbezogene Daten im Kontext unserer Website verarbeiten, und Sie über Ihre diesbezüglichen Rechte aufklären.

Diese Datenschutzerklärung bedient sich der Begrifflichkeiten der DSGVO. Die verwendeten Begrifflichkeiten, wie bspw. „Empfänger“, „Besucher“ oder „Nutzer“, sind der Verständlichkeit halber gewählt und geschlechtsneutral zu verstehen.

 

1. Verantwortliche und Datenschutz­beauftragte

Verantwortliche für die nachfolgend beschriebene Datenverarbeitung:

mentalis GmbH
kontakt@mentalis-health.com
0911-1489680
Zollhof 7
90443 Nürnberg

Datenschutzbeauftragte:

Kontaktdaten des unternehmenseigenen Datenschutzkontakts, insbesondere für Betroffenenanfragen: datenschutz@mentalis-health.com
Pridatect S.L.
Avinguda Josep Tarradellas 8-10, 5º, 4ª,
08029 Barcelona, Spanien
E-Mail: legal@borneo.io

 

2. Überblick Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten von Besuchern und Nutzern unserer Website (Besucher und Nutzer nachfolgend zusammengefasst als „Nutzer“ bezeichnet), wenn diese Daten für die Funktionalität, Sicherheit und Darstellung unserer Website technisch erforderlich sind oder uns diese Daten durch unsere Nutzer zur Verfügung gestellt werden. Inwieweit die nachfolgenden Erläuterungen dabei jeweils auf Sie zutreffen, hängt davon ab, wie Sie mit uns jeweils interagieren.

Wir verarbeiten personenbezogene Daten zu einem oder mehreren der folgenden Zwecke:

  • für die Funktionalität, Sicherheit und Darstellung unserer Website,
  • zur Anbahnung und/oder Durchführung von Verträgen mit Ihnen
  • für die von Ihnen gewünschte Kontaktaufnahme und Bearbeitung Ihrer Anfrage,
  • für die statistische Auswertung und Analyse der Website-Nutzung sowie die Weiterentwicklung unserer Website, und/oder
  • zu Werbe- und Optimierungszwecken.

Unsere Verarbeitung personenbezogener Daten erfolgt hierbei auf Basis der folgenden Rechtsgrundlagen:

  • Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO bzw. ggf. i.V.m. Art. 9 Abs 2 lit. a) DSGVO, § 25 Abs. 1 TTDSG und ggf. § 26 Abs. 2 BDSG;
  • zur Anbahnung und/oder Durchführung eines Vertrags nach Art. 6 Abs. 1 lit. b DSGVO oder Art. 88 DSGVO i.V.m. § 26 Abs. 1 und 3 BDSG;
  • zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO; und/oder
  • aus einem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

 

3. Konkrete Verarbeitungstätigkeiten: Kategorien verarbeiteter Daten, Umfang, Zweck und Rechtsgrundlagen der jeweiligen Datenverarbeitung

Nachfolgend informieren wir Sie über die konkreten Verarbeitungsvorgänge, die jeweils verarbeiteten Daten, den Umfang und Zweck der jeweiligen Datenverarbeitung sowie die diesbezüglichen Rechtsgrundlagen.

3.1 Hosting & Storage

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Webseiten Zugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Der Einsatz des Hosters erfolgt zum Zwecke einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Um die datenschutzkonforme Verarbeitung und den Schutz Deiner Daten zu gewährleisten, haben wir eine Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO mit unserem Hoster geschlossen. Hierin sichert unser Hoster insbesondere zu, personenbezogene Daten nur zu verarbeiten, sofern und soweit dies zur Erfüllung seiner Leistungspflichten erforderlich ist.

3.2 Funktionalität, Sicherheit und Darstellung unserer Website sowie Einwilligungsabfrage

Wenn Sie unsere Webseite aufrufen, ist es technisch notwendig, dass Ihr Internetbrowser Daten an unseren Webserver übermittelt. Folgende Daten werden während einer laufenden Verbindung zur Kommunikation zwischen Deinem Internetbrowser und unserem Webserver in einer Server-Log-Datei aufgezeichnet:

  • IP-Adresse des anfordernden Endgeräts (ggf. auch Internetanbieter)
  • Datum und Uhrzeit der Serveranfrage
  • Endgeräteinfomationen (Gerätekennziffer, Hostname, Typ)
  • Verwendeter Webbrowser und verwendete Browserversion
  • Verwendetes Betriebssystem und Version
  • Referrer URL
  • Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
  • Übertragene Datenmenge

Die Logfile-Datensätze werden für 14 Tage gespeichert und ggf. ausgewertet, um unsere Webseite gegen Angriffe zu schützen, Fehler zu finden und zu beheben und die Auslastung von Servern zu steuern.  Hierin liegt auch unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer sicheren Bereitstellung unserer Webseite sowie an einer vertraulichen, verfügbaren und integren Datenverarbeitung begründet. Entgegenstehende Interessen sind nicht ersichtlich. Wir behalten uns vor, die Protokolldaten zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht. Sollte sich der Verdacht einer rechtswidrigen Nutzung im Einzelfall bestätigen, werden betroffene Logfile-Datensätze so lange von uns aufbewahrt, wie dies zum Zwecke der Strafverfolgung oder zur Durchsetzung von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO).

3.3 Kontaktanfrage/-aufnahme

Wenn Sie mit uns in Kontakt treten (z. B. per E-Mail, Telefon oder über ein Kontaktformular), speichern und verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage sowie für den Fall, dass Anschlussfragen entstehen. Die hierbei verarbeiteten Daten umfassen zumindest die von Ihnen angegebenen Kontaktdaten (z.B. im Falle einer E-Mail-Anfrage Ihre E-Mail-Adresse; im Falle eines Telefonanrufs Ihre Telefonnummer; im Falle einer Anfrage über unsere Kontaktformulare Ihren Vor- und Nachnamen, den Namen Ihres Unternehmens und Ihre E-Mail-Adresse) sowie die weiteren im Rahmen der Kontaktaufnahme bzw. im Rahmen der Anschlusskommunikation durch Sie getätigten Angaben oder hochgeladenen Dokumente. Eine Weitergabe Ihrer Daten an unbefugte Dritte erfolgt nicht ohne Ihre vorherige Einwilligung in die Weitergabe.

Hinweis: Um dem Datenminimierungsgrundsatz bestmöglich zu entsprechen, bitten wir Sie höflich darum, Ihre Angaben, soweit möglich, auf das Erforderliche zu beschränken.

Sofern und soweit die Kontaktaufnahme von Ihnen gewünscht wird, etwa weil Sie uns eine E-Mail-Nachricht senden, uns anrufen oder uns über ein Kontaktformular anschreiben, ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der vollständigen Bearbeitung Ihrer Kontaktaufnahme. Da Sie sich mit uns in Kontakt setzen, gehen wir davon aus, dass Ihrerseits keine Interessen bestehen, welche unserer Bearbeitung Ihrer Anfrage entgegenstehen. Zielt die Kontaktaufnahme auf die Anbahnung, den Abschluss oder die Erfüllung eines Vertrags ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Falls uns eine Einwilligung von Ihnen vorliegt, ist Ihre Einwilligung Rechtsgrundlage der Verarbeitung, Art. 6 Abs. 1 lit. a DSGVO bzw. ggf. i.V.m. Art. 9 Abs 2 lit. a.

3.4 Online-Meetings, Telefonkonferenzen und Webinare via „Zoom“

Wir nutzen das Tool „Zoom“ um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.

Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

  • Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional),Abteilung (optional)
  • Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
  • Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentations-aufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.
  • Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.
  • Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragenfunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.

Umfang der Verarbeitung:
Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.

Soweit personenbezogene Daten von Beschäftigten der mentalis GmbH verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von „Zoom“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „Zoom“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.
Für den Fall, dass Sie in die Nutzung unserer „Online-Meetings und Online-Fortbildungen“ und ggf. deren Aufzeichnung einwilligen ist die Rechtsgrundlage Art. 6 Abs. 1 S.1 lit. a) DSGVO.

3.5 Statistische Auswertung und Analyse der Website-Nutzung sowie Weiterentwicklung unserer Website

Unsere Website nutzt den Open Source Webanalysedienst Matomo. Matomo verwendet Technologien, die eine seitenübergreifende Wiedererkennung des Nutzers zur Analyse des Nutzerverhaltens ermöglichen. Die durch Matomo erfassten Informationen über die Benutzung unserer Website werden ausschließlich auf unseren eigenen Servern gehostet, sodass alle Analysedaten bei uns verbleiben und nicht weitergegeben werden. Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Speicherung und Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.

Die Verarbeitung von personenbezogenen Daten durch Matomo erfolgt auf Grundlage der Wahrung des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).

3.6 Verträge

Wir verarbeiten personenbezogene Daten im Rahmen der Anbahnung und/oder Erfüllung eines Vertragsverhältnisses, welches Sie mit uns eingehen, soweit die entsprechend verarbeiteten Daten notwendig sind für die Anbahnung, Durchführung oder Abwicklung des Vertrages. Die hierbei verarbeiteten personenbezogenen Daten umfassen innerhalb der nachfolgend dargestellten Verhältnisse üblicherweise:

  • Kund:innen: Vor- und Nachname, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Informationen zur Krankenversicherung ggf. Daten zum Gesundheitsdaten (Informationen zu Klinikaufenthalten, Diagnosenachweise)
  • Lieferant:innen und Kooperationspartner:innen: Name Kontaktperson, Unternehmensname, Lieferantennummer, Adresse, Position, Klinikname, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Bankverbindungsdaten, etc.
  • Mitarbeiter:innen: Name, Adresse, Kontaktdaten, Geburtsdatum und ggf. -ort, Personalnummer, Sozialversicherungsnummer, Krankenkasse, Religions-zugehörigkeit sowie Bankverbindung

Rechtsgrundlage der diesbezüglichen Datenverarbeitung ist der sich jeweils anbahnende oder durchzuführende Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO bzw. das durchzuführende Beschäftigungsverhältnis nach Art. 88 DSGVO i.V.m. § 26 Abs. 1 und 3 BDSG oder unser berechtigtes Interesse an einer effizienten Abwicklung (Geltendmachung von oder Verteidigung gegen Rechtsansprüche/n) gemäß Art. 6 Abs. 1 lit. f DSGVO.

 

4. Berechtigte Interessen

Sofern in dieser Datenschutzerklärung nicht anders genannt und wenn wir die Verarbeitung Ihrer personenbezogenen Daten auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO stützen, sind solche die zur Bereitstellung und Funktion unserer Website technisch notwendige Datenverarbeitung, der Schutz vor Missbrauch, die Durchsetzung unserer Rechtsansprüche, die Anpassung unseres Angebots und die Bearbeitung anfallender Anfragen und Bewerbungen.

 

5. Kategorien von Empfängern personenbezogener Daten

5.1. Auftragsverarbeiter

Bei der Verarbeitung Ihrer Daten arbeiten wir mit uns gegenüber weisungsgebundenen Dienstleistern auf Basis von verbindlichen Auftragsverarbeitungsverträgen zusammen, welche Zugriff auf Ihre Daten erhalten. Dies sind z.B. unser Hosting-Anbieter oder Softwareunternehmen, die uns die Bereitstellung unserer Services ermöglichen (beispielsweise zum Versand von E-Mails, zur Verwaltung von Kundenkontakten oder Bewerbungen).

5.2. Sonstige Empfänger

Über die in dieser Datenschutzerklärung hinaus genannten Fälle erfolgt eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre ausdrückliche vorherige Einwilligung nur in den nachfolgend genannten Fällen:

  • Staatliche oder andere autorisierte Stellen, soweit gesetzlich zulässig oder erforderlich: Wenn es zur Aufklärung einer rechtswidrigen Nutzung unserer Dienste oder für die Rechtsverfolgung erforderlich ist, werden personenbezogene Daten an die Strafverfolgungsbehörden sowie gegebenenfalls an geschädigte Dritte weitergeleitet. Dies geschieht jedoch nur dann, wenn konkrete Anhaltspunkte für ein gesetzwidriges beziehungsweise missbräuchliches Verhalten vorliegen. Eine Weitergabe kann auch dann stattfinden, wenn dies der Durchsetzung von Nutzungsbedingungen oder anderer Vereinbarungen dient. Wir sind zudem gesetzlich verpflichtet, auf Anfrage bestimmten öffentlichen Stellen Auskunft zu erteilen. Dies sind Strafverfolgungsbehörden, Behörden, die bußgeldbewährte Ordnungswidrigkeiten verfolgen, und die Finanzbehörden. Die Weitergabe dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses an der Bekämpfung von Missbrauch, der Verfolgung von Straftaten und der Sicherung, Geltendmachung und Durchsetzung von Ansprüchen, gesetzt den Fall, dass Ihre Rechte und Interessen am Schutz Ihrer personenbezogenen Daten nicht überwiegen, Art. 6 Abs. 1 lit. f DSGVO, bzw. aufgrund einer gesetzlichen Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO.
  • Wir geben personenbezogene Daten zudem an Wirtschaftsprüfer, Buchhaltungsdienstleister, Rechtsanwälte, Banken, Steuerberater und ähnliche Stellen weiter, soweit dies für die Erbringung unserer Leistungen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) oder den ordnungsgemäßen Geschäftsbetrieb, einschließlich der Durchsetzung oder Abwehr rechtlicher Ansprüche sowie Rechtsverfolgung, erforderlich ist (Art. 6 Abs. 1 S. 1 lit. f DSGVO) oder wir dazu verpflichtet sind (Art. 6 Abs. 1 S. 1 lit. c DSGVO).

 

6. Übermittlung in Drittländer

Die im Rahmen der Website erfolgende Datenverarbeitung erfolgt ausschließlich im Europäischen Wirtschaftsraum sowie in Drittländern mit Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO), sodass ein angemessenes Schutzniveau sichergestellt ist.

 

7. Speicherdauer

Generell: Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erreichung des jeweiligen Verarbeitungszweckes nötig ist. Wir speichern Ihre Daten, (i) wenn Sie in die Verarbeitung eingewilligt haben, höchstens solange, bis Sie Ihre Einwilligung widerrufen; (ii) wenn wir die Daten im Rahmen der Anbahnung oder Durchführung eines Vertrags benötigen, höchstens solange, wie das Vertragsverhältnis mit Ihnen besteht (einschließlich der Verteidigung und Durchsetzung von Ansprüchen innerhalb der Verjährungsfristen); (iii) wenn wir die Daten auf der Grundlage eines berechtigten Interesses verwenden, höchstens solange, wie Ihr Interesse an einer Löschung oder Anonymisierung der Daten nicht überwiegt.

Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in Verordnungen, Gesetzen oder sonstigen Vorschriften, denen die Verantwortliche unterliegt, vorgesehen wurde (Art. 6 Abs. 1 lit. c DSGVO – u.a. Steuerrecht, Handelsrecht, Bekämpfung von Geldwäsche) oder dies zur Sicherung, Geltendmachung oder Durchsetzung von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO) erforderlich ist. Um nicht gegen gesetzliche Regelungen zu verstoßen oder die Möglichkeit zu verlieren, einen Anspruch durchzusetzen oder uns gegen einen solchen zu verteidigen, behalten wir uns vor, die Daten erst mit Ablauf der zuletzt ablaufenden Verjährungs- bzw. Aufbewahrungsfrist zu löschen, die die Datenspeicherung legitimiert.

 

8. Ihre Rechte als betroffene Person

Bei Verarbeitung Ihrer (besonderen) personenbezogenen Daten gewährt Ihnen die DSGVO als betroffener Person die nachfolgenden Rechte. Die unter den Ziffern 8.1.-8.7. beschriebenen Rechte können Sie uns gegenüber jederzeit durch einfache E-Mail an datenschutz@mentalis-health.com ausüben. Das unter Ziffer 8.8. erläuterte Beschwerderecht ist gegenüber der jeweils zuständigen Aufsichtsbehörde auszuüben.

Bitte beachten Sie: Bei Ausübung Ihrer Betroffenenrechte aus den Art. 15 bis 22 DSGVO werden die von Ihnen übermittelten (besonderen) personenbezogenen Daten verarbeitet, um Ihr Ersuchen zu bearbeiten und den Nachweis hierüber erbringen zu können. Diese Verarbeitung erfolgt zur Erfüllung einer rechtlichen Pflicht nach Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 34 Abs. 2 BDSG bzw. Art. 12 DSGVO und/oder zum Zwecke der Verfolgung des berechtigten Interesses der Verantwortlichen an einer beweisbasierten Verteidigung gegen behördliche Annahmen und Rechtsansprüche entsprechend Art. 6 Abs. 1 lit. f bzw. ggf. Art. 9 Abs. 2 lit. f DSGVO.

8.1 Auskunftsrecht (Art. 15 DSGVO i.V.m. §§ 29, 34 BDSG)

Als betroffene Person haben Sie entsprechend Art. 15 DSGVO i.V.m. §§ 29, 34 BDSG das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen

8.2 Recht auf Berichtigung (Art. 16 DSGVO)

Als betroffene Person haben Sie das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, die Sie betreffen.

8.3 Recht auf Löschung (Art. 17 DSGVO i.V.m. § 35 BDSG)

Sie haben das Recht, die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, sofern die in Art. 17 DSGVO und § 35 BDSG aufgeführten Voraussetzungen erfüllt sind. Eine Löschung oder Anonymisierung Ihrer Daten erfolgt in diesen Fällen unverzüglich, sofern keine Ausnahme oder Rechtsvorschrift eine weitergehende Verarbeitung rechtfertigt.

8.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit verarbeiteter Daten bestreiten oder Widerspruch gegen die Verarbeitung eingelegt haben. Machen Sie von diesem Recht Gebrauch, gilt die Einschränkung der Verarbeitung zumindest für die Dauer der Prüfung durch die Verantwortliche, sodass betroffene Daten in diesem Zeitraum – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

8.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

In bestimmten Fällen, die in Art. 20 DSGVO im Einzelnen aufgeführt sind, haben Sie als betroffene Person das Recht, Sie betreffende personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten bzw. die Übermittlung dieser Daten an einen Dritten zu verlangen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit dies technisch machbar ist.

8.6 Widerspruchsrecht gemäß Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Abs. 1 lit. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Machen Sie von Ihrem Recht Gebrauch, verarbeiten wir betroffene personenbezogene Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO i.V.m. § 36 BDSG).

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).

Zur Ausübung Ihres Widerspruchsrechts genügt eine formlose Mitteilung an uns, z.B. per E-Mail an die oben genannte E-Mail-Adresse. Wir würden Sie jedoch zum Zwecke einer zielgerichteten Bearbeitung zumindest bitten, (1) Ihren Wunsch, einer Verarbeitung zu widersprechen, sowie (2) die jeweilige Verarbeitung, der sie widersprechen möchten, in Ihrer Mitteilung zu benennen.

8.7 Widerruf von Einwilligungen

Sie haben außerdem das Recht, eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Hierzu können Sie uns eine formlose Mitteilung per E-Mail unter der oben genannten E-Mail-Adresse zukommen lassen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der auf Basis der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

8.8 Beschwerderecht bei einer Aufsichtsbehörde

Gemäß Art. 77 DSGVO steht Ihnen zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO oder sonstige Datenschutzbestimmungen verstößt. Dieses Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Die für uns zuständige Aufsichtsbehörde ist die:

Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)

Adresse:          Postfach 22 12 19, 80502 München
Telefon:           089 212672-0
Fax:                  089 212672-50
E-Mail:             poststelle@datenschutz-bayern.de

 

9. Notwendigkeit der Bereitstellung personenbezogener Daten

Sie sind weder gesetzlich noch vertraglich zur Bereitstellung Ihrer personenbezogenen Daten verpflichtet. Die Bereitstellung personenbezogener Daten kann sich jedoch aus (vor-)vertraglichen Notwendigkeiten ergeben oder auch rein technisch erforderlich sein.

In Bezug auf unsere Website gilt im Allgemeinen, dass die zur Nutzung notwendigen personenbezogenen Daten als solche gekennzeichnet sind oder im Rahmen der technischen Erforderlichkeit abgefragt und verarbeitet werden. Im Falle der Nichtbereitstellung dieser Daten kann dies dazu führen, dass bestimmte Funktionen unserer Website nicht verfügbar sind oder unsere Website in Gänze nicht genutzt werden kann.

Im Zweifel können Sie Sich vor einer Bereitstellung personenbezogener Daten jederzeit unter datenschutz@mentalis-health.com vertrauensvoll an uns wenden. Wir klären Sie gerne einzelfallbezogen darüber auf, ob die Bereitstellung technisch oder für die Vertragsanbahnung oder -durchführung erforderlich ist und welche Folgen eine Nichtbereitstellung der Daten im Einzelfall hätte.

 

10. Automatisierte Entscheidungsfindungen

Wir setzen keine Mechanismen zur automatisierten Entscheidungsfindung — einschließlich Profiling — ein, die Ihnen als betroffene Person gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

 

11. Datensicherheit

Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht. Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmaßnahmen entsprechend Art. 32 DSGVO, die wir immer wieder dem neuesten Stand der Technik anpassen.

Soweit wir für die Verarbeitung Ihrer Daten auch Leistungen Dritter in Anspruch nehmen, erfolgt die Auswahl derselben sorgfältig und unter Berücksichtigung der gesetzlichen Bestimmungen.

Hinweis: Wenn Sie diesbezüglich weitere Informationen wünschen, kontaktieren Sie uns bitte unter datenschutz@mentalis-health.com.

 

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit unter Beachtung der geltenden Gesetze und Vorschriften zu ändern.

Für die Nutzung unserer Website gilt die zum Zeitpunkt Ihres Besuchs online abrufbare Fassung. Die aktuelle Fassung unserer Datenschutzerklärung ist stets unter https://www.mentalis-nachsorge.com/datenschutz/ abrufbar.

Stand: 15.11.2023