Datenschutzerklärung des Betreuungsbüros Stephanie Schaider (BBS)
1. Allgemeine Informationen über die Erhebung personenbezogener Daten
Datenschutz geht uns alle an. Ich selbst bin Verbraucher, welcher die personenbezogenen Daten sehr wichtig ist und diese für sehr schützenswert halten.
Diese Datenschutzerklärung soll Ihnen, liebe Klientinnen, lieber Klient dazu dienen, transparent und nachvollziehbar darzulegen, wie das Betreuungsbüro Stephanie Oettner (nachstehende unser Betreuungsbüro genannt) die von mir erfassten personenbezogenen Daten nutzt und schützt.
Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, wie beispielsweise Ihre Anrede, Ihr Name, Ihre Anschrift, Ihre E-Mail-Adresse, Ihre IP-Adresse, etc. Ihre personenbezogenen Daten werden von mir nur gemäß den Bestimmungen der EU‑Datenschutzgrundverordnung („DSGVO“) sowie anderer Bestimmungen des europäischen und des jeweils anwendbaren nationalen Datenschutzrechts erhoben und verarbeitet.
Die Erhebung und Verwendung personenbezogener Daten erfolgt regelmäßig nur, nachdem Sie hierzu eingewilligt haben oder die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. Die nachfolgenden Bestimmungen informieren Sie jeweils über Art, Umfang und Zweck der Erhebung und Verarbeitung Ihrer personenbezogenen Daten.
Des Weiteren möchten wir Sie ebenfalls über meine Kriterien zur Speicherung und die Speicherdauer informieren.
Diese Datenschutzerklärung bezieht sich sowohl auf den internen Umgang mit Ihren Daten, als auch auf meine Homepage.
2. Kontakt und verantwortliche Personen
Der für das Datenschutzrecht Verantwortliche im Sinne der DSGVO sowie aller anderen anwendbaren datenschutzrechtlichen Bestimmungen der EU („Verantwortlicher“) ist das Betreuungsbüro Stephanie Schaider. Sollten Sie Fragen, Anregungen oder Kritik in Bezug auf den Datenschutz haben, so kontaktieren Sie bitte:
Betreuungsbüro Stephanie Schaider
Inhaberin Stephanie Oettner
Ändresenweg 10
92331 Lupburg
3. Erläuterungen zu den Rechtsgrundlagen und der Speicherdauer
a) Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Soweit für die Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung von Ihnen einholen ist, ist Artikel 6 Absatz 1 Satz 1 Buchstabe a DSGVO Rechtsgrundlage für die Verarbeitung personenbezogener Daten.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Ihnen erforderlich sind, ist Artikel 6 Absatz 1 Satz 1 Buchstabe b DSGVO die entsprechende Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die bereits vorvertraglich relevant werden.
Soweit eine Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung einer meiner rechtlichen Verpflichtung erforderlich ist, dient Artikel 6 Absatz 1 Satz 1 Buchstabe c DSGVO als Rechtsgrundlage.
Für den Fall, dass Ihrerseits oder bei einer anderen natürlichen Person lebenswichtige Interessen beeinträchtigt sind, die eine Verarbeitung personenbezogener Daten erforderlich machen, dient Artikel 6 Absatz 1 Satz 1 Buchstabe d DSGVO als Rechtsgrundlage für diese Verarbeitung.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses meines Unternehmens oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten meines berechtigten Interesses nicht, so dient Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO als Rechtsgrundlage für die Verarbeitung.
b) Speicherdauer und Löschung der Daten
Die von mir erhobenen, verarbeiteten und gespeicherten personenbezogenen Daten werden von mir grundsätzlich nur so lange gespeichert, wie es der konkrete Zweck der Speicherung verlangt. Fällt der Zweck der Speicherung weg, werden Ihre Daten gelöscht bzw. deren Verarbeitung eingeschränkt.
Darüber hinaus kann es aber sein, dass europäische Verordnungen, anwendbare nationale Gesetze oder sonstige Vorschriften eine längere Speicherung der von mir verarbeiteten Daten verlangen. Laufen diese Speicherfristen ab, lösche ich Ihre Daten oder schränken die Verarbeitung dieser ein.
4. Ihre Rechte
Soweit ich personenbezogene Daten von Ihnen verarbeite, sind Sie „betroffene Person“ im Sinne der DSGVO. Als betroffene Person stehen Ihnen die folgenden Rechte gegenüber mir zu:
a) Recht auf Auskunft bezüglich der Verarbeitung
Sie können jederzeit im Rahmen der gesetzlichen Bestimmungen von mir Auskunft darüber verlangen, ob personenbezogene Daten von mir verarbeitet werden. Ist dies der Fall, haben Sie das Recht über den Umfang der Datenverarbeitung Auskunft zu verlangen.
b) Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung Ihrer Daten gegenüber meiner Firma, sofern die Sie betreffenden verarbeiteten personenbezogenen Daten unrichtig oder unvollständig sind.
c) Recht auf Einschränkung der Verarbeitung
Liegen die Voraussetzungen hierfür vor, können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
d) Recht auf Löschung
Sie können von meiner Firma verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern die Voraussetzungen hierfür vorliegen. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist.
e) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber meiner Firma geltend gemacht, bin ich verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
f) Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie meiner Firma bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Unternehmen ohne Behinderung durch meine Firma, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Voraussetzungen hierfür vorliegen.
g) Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO erfolgt, Widerspruch einzulegen. Folge des Widerspruchs ist es, dass meine Firma die Sie betreffenden personenbezogenen Daten nicht mehr verarbeitet, es sei denn, meine Firma kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
h) Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
5. Verarbeitung Ihrer Daten durch unsere IT
a) Email-Verkehr
Ein- und ausgehende Emails werden von mir zur Weiterverarbeitung auf meiner internen NAS-System abgespeichert. Der Zugang zu diesem NAS-System ist passwortgeschützt. Der Zugriff erfolgt über den im Netzwerk befindlichen PC. Dieser ist ebenfalls mit Passwort gegen unbefugten Zugriff geschützt. Die Verarbeitung der Emaildaten erfolgt ausschließlich durch mich. Die Emails werden extern auf einem NAS-System als Backup abgespeichert. Der Übertragungsweg erfolgt mit einer VPN-Verschlüsselung. Der Zugriff auf dieses externe NAS ist ebenfalls passwortgeschützt.
b) Daten in der Datenbank
Ihre an mich übergebenen Daten werden in einer Datenbank abgespeichert, welche den höchsten Verschlüsselungsstandards entspricht. Der Zugriff durch mich zu dieser Datenbank erfolgt ausschließlich mit dem Programm BdB At Work der Firma Logo Datensysteme GmbH, Am Knie 6, 27570 Bremerhaven. Die Software ist auf dem im Netzwerk befindlichen PC installiert und entspricht immer dem neuesten Stand (durch Service Vertrag mit Logo Datensysteme). Der Zugang zum Programm ist passwortgeschützt.
c) PC im Netzwerk
Im Netzwerk befindet sich zurzeit ein PC. Als Betriebssystem verwende ich Windows 10 in der aktuellsten Fassung. Das System wird automatisch mit Systemupdates versorgt. Zum Schutz gegen Viren, Trojaner etc. ist das Programm G-Data in der neuesten Fassung installiert. Auch dieses wird automatisch mit Updates versorgt.
d) Router Technik
Zur Kommunikation via Voice Over IP und Internet verwende ich eine Fritzbox 7590 mit neuester Softwareversion. Die interne Firewall ist aktiviert und VPN-Kanäle sind eingerichtet. Der Zugang zum Router ist Passwortgeschützt. Der interne Anrufbeantworter wird von mir zur besseren Erreichbarkeit genutzt. Die damit aufgenommen Gesprächsaufzeichnungen werden per E-Mail an folgende Adresse weitergeschickt: betreuung@stephanie-oettner.de. Diese Email-Adresse kann von mir an den sich im Netzwerk befindlichen PCs abgehört und abgespeichert werden. Zur Kommunikation mit Ihnen benutze ich ein Fritz Fon, welche die neueste Softwareversion automatisch installiert hat.
In meinen Büroräumlichkeiten nutze ich zur Datenübermittlung und zur Nutzung von Internetdiensten auf Diensttablet und -handy ein WLAN Netz, welches mit einem WPA2 Netzwerkschlüssel gesichert ist. Für die genutzten Handys wird nur der Zugang zum Internet und nicht zum internen Netzwerk realisiert. Die Diensttablets greifen auf die Datenbank via VPN-Kanal zu und sind mit einem Passwort versehen.
e) Drucker/Scanner/ Fax Kombination
In meinem Büro befindet sich ein Multifunktionsgerät mit den Funktionen Drucken, Scannen und Faxen:
- Druck von Dokumenten: Ich drucke hiermit für den zum Zweck der Weiterverarbeitung notwendige Dokumente, Formulare etc. aus. Der Zugriff ist nur den im Netzwerk befindlichen PC gestattet.
- Scannen von Dokumenten: Ich scanne hiermit extern erhaltene Dokumente, Bilder, etc. ein. Diese werden zur Weiterverarbeitung auf meinem NAS abgespeichert und archiviert.
- Fax von Dokumenten: Das Gerät wird zum Senden und Empfangen von Faxen genutzt. Ausgehende Faxe werden mit eindeutiger Herkunftskennung (09492/6004807) und Firmennamen versehen. Eingehende Faxe werden als PDF auf mein NAS zur Weiterverarbeitung abgespeichert und archiviert.
6. Meine Homepage
Durch den Aufruf meiner Homepage durch Ihren Internet Browser werden automatisiert Daten und Informationen von Ihrem Computersystem übertragen. Diese sind:
- Ihr Browsertyp (Edge, Firefox, Chrome etc.)
- Ihr Betriebssystem
- Ihren Internet-Provider
- Ihre IP-Adresse
- Datum und Uhrzeit des Seitenaufrufs
Die genannten, von mir über Sie erhobenen Daten werden in den Logfiles meines Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten findet grundsätzlich nicht statt.
Rechtsgrundlage für die vorübergehende Speicherung der Daten und Logfiles ist Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO. Ich habe ein berechtigtes Interesse daran die genannten Daten zu erheben und vorübergehend zu speichern, da die vorübergehende Speicherung der IP-Adresse durch das System notwendig ist um eine Auslieferung der Website an Ihren Computer zu ermöglichen. Solange Sie auf meiner Website surfen, muss Ihre IP- Adresse für die Dauer der Sitzung gespeichert werden.
Die Speicherung in Logfiles erfolgt um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen diese Daten der Optimierung unserer Website und um die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Eine Auswertung Ihrer Logfiles zu Marketingzwecken findet nicht statt. Die Daten werden gelöscht, sobald sie für den hier genannten Zweck nicht mehr erforderlich sind.
Ich verwende für unsere Homepage (Stand 05/2018) keine Cookies, behalte mir jedoch vor diese zukünftig einzusetzen, sobald es mir notwendig erscheint. Cookies sind kleine Textdateien, die auf Ihren Computer oder mobilen Endgeräten gespeichert werden, sobald Sie meine Homepage besuchen. Bei zukünftiger Verwendung wird diese Datenschutzerklärung überarbeitet.
Unsere Website ist bei der Telekom Deutschland GmbH
Landgrabenweg 151
53227 Bonn
Telefon: 0228 - 181 0
gehostet. Die Deutsche Telekom darf auf die Daten nur im Rahmen unserer Weisungen zugreifen (Auftragsverarbeitung). Sie ergreift ebenfalls strenge technische Maßnahmen um Ihre personenbezogenen Daten zu schützen. Sie gibt Ihre personenbezogenen Daten nicht an Dritte weiter, außer, die Weitergabe ist zur Abwicklung der vereinbarten Services erforderlich oder sie muss dies zur Einhaltung des Gesetzes oder einer gültigen und verpflichtenden Anweisung einer Regierungs- oder Regulierungsbehörde tun. Die dazu übermittelten Daten werden auf das notwendige Minimum beschränkt.
Weitere Information von unserem Webhoster unter https://www.telekom.de/datenschutz-ganz-einfach
Zur technischen Betreuung und Umsetzung der Website arbeiten wir mit dem Web-Baukasten der Deutschen Telekom. Herr Oettner ist für die Erstellung verantwortlich. Dieser darf auf den Host nur im Rahmen meiner Weisungen zugreifen (Auftragsverarbeitung). Dabei beachtet er die strengen anwendbaren nationalen und europäischen Datenschutzbestimmungen. Er ist unseren Weisungen unterworfen und unterliegt strengen vertraglichen Beschränkungen in Bezug auf die Verarbeitung von personenbezogenen Daten. Für den Inhalt der Homepage bin ich verantwortlich.
7. Offenlegung von Daten gegenüber Dritten
Eine Weitergabe Ihrer persönlichen Daten an Dritte findet nicht automatisch statt. Ich gebe Ihre Daten nur nach Ihrer Zustimmung im Rahmen der geltenden Datenschutzgesetze an Behörden, Krankenkassen, Ärzte, Dienstleistern etc. oder andere Dritte weiter.
Ich kann personenbezogene Daten gegenüber denen von mir beauftragten Dienstleistern offenlegen und diese verpflichten Dienstleistungen in unserem Namen durchzuführen (Auftragsbearbeitung). Solche Dienstleister können externe Dienstleister sein. Dabei beachte ich die strengen anwendbaren nationalen und europäischen Datenschutzbestimmungen. Die Dienstleister sind meinen Weisungen unterworfen und unterliegen strengen vertraglichen Beschränkungen in Bezug auf die Verarbeitung von personenbezogenen Daten. Hiernach ist eine Verarbeitung nur erlaubt, soweit es für die Durchführung der Dienstleistungen in meinem Namen oder zur Einhaltung rechtlicher Anforderungen erforderlich ist. Es wird im Vorhinein genau von mir festgelegt, welche Rechte und Pflichten meine Dienstleister in Bezug auf personenbezogene Daten haben sollen.
Ich kann personenbezogene Daten gegenüber einem Dritten offenlegen, wenn ich dies aufgrund eines Gesetzes oder Rechtsverfahrens muss oder um Dienstleistungen zu liefern und zu verwalten. Außerdem kann ich verpflichtet sein Auskunft gegenüber einer Strafverfolgungsbehörde oder einer anderen Behörde zu erteilen. Ist eine Weiterleitung von Informationen für die Zusammenarbeit und somit Bereitstellung von Services von mir Ihnen gegenüber erforderlich oder erklären Sie Ihr Einverständnis, bin ich ebenfalls befugt Daten preiszugeben. Auch, wenn Betriebsprüfungen anstehen, ist eine Offenlegung meist nicht zu vermeiden.
8. Änderungen an dieser Erklärung
Ich kann diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir empfehlen deshalb, diese Datenschutzerklärung regelmäßig durchzulesen, damit Sie meine Datenschutzpraktiken kennen. Diese Datenschutzerklärung wurde zuletzt am 24.05.2018 aktualisiert.
gez. Stephanie Oettner
Stand der Datenschutzerklärung 24.05.2018