Impressum

Angaben gemäß Telemediengesetz (TMG) §5

Name und Anschrift der Praxis und des Arztes:

PD Dr. med. Carsten Gutgesell
Berliner Allee 40c
22850 Norderstedt
Tel.: 040/523 33 03
E-Mail: info@hautarzt-gutgesell.de

Zuständige Kassenärztliche Vereinigung:

Kassenärztliche Vereinigung Schleswig-Holstein
Bismarckallee 1-6
23795 Bad Segeberg
E-Mail: Klicken Sie hier
Telefon: 04551/8830

Zuständige Ärztekammer:

Ärztekammer Schleswig-Holstein (ÄKSH)
Bismarckallee 8-12
23795 Bad Segeberg
E-Mail: info@aeksh.de
Telefon 04551/8030
Telefax 04551/803-188, -180

Berufsbezeichnung:

Facharzt für Haut- und Geschlechtskrankheiten
Zusatzbezeichnung Allergologie
(verliehen in der Bundesrepublik Deutschland)

Berufsrechtliche Regelungen:

Berufsordnung der Landesärztekammer Schleswig – Holstein
Heilberufegesetz des Landes Schleswig – Holstein
Die Regelungen finden Sie im Internet auf den Seiten der Landesärztekammer
Schleswig – Holstein (www.aeksh.de)

Haftungsausschluß:

Trotz sorgfältiger inhaltlicher Kontrolle übernehmen wir keine Haftung für die Inhalte externer Links. Für den Inhalt der verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich.
Eine Haftung schließen wir aus.

Zuletzt aktualisiert im Februar 2013

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf unserer Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung, Sperrung oder Löschung dieser Daten zu verlangen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

2. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

PD Dr. med. Carsten Gutgesell
Berliner Allee 40c
22850 Norderstedt

Telefon: 040/523 33 03
E-Mail: info@hautarzt-gutgesell.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

3. Datenerfassung auf unserer Website

Cookies

Die Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert.

Die meisten der von uns verwendeten Cookies sind so genannte “Session-Cookies”. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Registrierung auf dieser Website

Sie können sich auf unserer Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf unserer Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Verarbeiten von Daten (Kunden- und Vertragsdaten)

Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Personenbezogene Daten über die Inanspruchnahme unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.

Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

4. Plugins und Tools

Google Web Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Weitere Informationen zu Google Web Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://www.google.com/policies/privacy/.

Google Maps

Diese Seite nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung.

Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/.

Datenschutzerklärung

Wir nehmen den Schutz Ihrer persönlichen Daten ernst und halten uns strikt an die Regeln der Datenschutzgesetze. Ihre Daten werden also so geschützt, wie es die gesetzlichen Vorschriften, insbesondere das neue Telemediengesetz vorsehen. Personenbezogene Daten werden auf dieser Webseite nur im technisch notwendigen Umfang erhoben. In keinem Fall werden die erhobenen Daten verkauft oder aus anderen Gründen an Dritte weitergegeben.

1. Gespeicherte Daten

Jeder Zugriff auf unsere Website und jeder Abruf einer auf der Website hinterlegten Datei wird protokolliert. Es ist unvermeidlich, dass in den Serverstatistiken automatisch solche Daten gespeichert werden, die Ihr Browser uns übermittelt. Dies sind Browsertyp und Browserversion, das verwendete Betriebssystem, die Referrer URL (die zuvor besuchte Seite), der Hostname des zugreifenden Rechners (IP Adresse) sowie die Uhrzeit der Serveranfrage. Diese Speicherung dient lediglich internen systembezogenen und statistischen Zwecken. Weitergehende Personenbezogene Daten werden nur erfasst, wenn Sie diese Angaben freiwillig, etwa im Rahmen einer Anfrage machen. Die oben genannten Daten sind für uns in der Regel nicht bestimmten Personen zuordenbar, eine Zusammenführung mit diesen Daten mit anderen Datenquellen wird nicht vorgenommen.

2. Nutzung und Weitergabe personenbezogener Daten

Soweit Sie uns personenbezogene Daten zur Verfügung gestellt haben, verwenden wir diese nur zur Beantwortung Ihrer Anfragen und für die technische Administration. Ihre personenbezogenen Daten werden nicht an Dritte weitergegeben. Sie können unsere Website grundsätzlich ohne Offenlegung Ihrer Identität nutzen. Wenn Sie unser Kontakt-Formular (z.B. Rezeptvorbestellung) verwenden, fragen wir Sie nach Ihrem Namen und anderen persönlichen Informationen. Es unterliegt Ihrer freien Entscheidung, ob Sie diese Daten eingeben möchten.
Ihre Angaben werden auf geschützten Servern in Deutschland gespeichert. Der Zugriff darauf ist nur wenigen besonders befugten Personen möglich, die mit der technischen Betreuung der Server befasst sind. Wenn Sie uns auffordern, Ihre personenbezogenen Daten nicht für die weitere Kontaktaufnahme zu verwenden und / oder zu löschen, so wird dementsprechend verfahren.

3. Auskunftsrecht

Gerne geben wir Ihnen Auskunft über die bei uns gespeicherten persönlichen Daten, wenn Sie Fragen zur Behandlung Ihrer Daten haben, genügt eine Email.

Cookies
Die Internetseiten verwenden an mehreren Stellen so genannte Cookies. Sie dienen dazu, dieses Online-Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Die meisten der von verwendeten Cookies sind so genannte ‚Session-Cookies‘. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren.

 

 

MediSoftware- Terminverwaltung
Datenschutzerklärung für Patienten

(Stand Mai 2018)

Letzte Aktualisierung 15.05.2018.

Die MediSoftware bietet für die Arztpraxis-Software PRAXIS-PROGRAMM die zusätzliche Web-Software

MediDate zur Datenverarbeitung an, die ausschließlich über Web-Browser zu erreichen ist und als PlugIn

in den Webauftritt der nutzenden Arztpraxis eingebunden wird. Die Anwendungen werden von der

jeweiligen Arztpraxis angeboten und können von natürlichen Personen (Nutzer) kostenlos genutzt

werden.

Die persönlichen und medizinischen Daten, die durch die Eingabe in die Anwendungen erfasst werden,

sind sehr sensibel und werden daher mit höchster Effektivität und Sicherheit bereits unmittelbar bei der

Eingabe durch asymmetrische, zertifikatsbasierte Verschlüsselungsverfahren geschützt. Die

Datenschutzgesetze von Deutschland (wie das Telemediengesetz (TMG), das Bundesdatenschutzgesetz

(BDSG), die datenschutzrechtlichen Bestimmungen des Telekommunikationsgesetzes (TKG)) und die

gesetzgeberischen Vorgaben auf EU-Ebene (Europäische Datenschutz-Grundverordnung (EU-DSGVO))

sollen dabei sicherstellen, dass das Selbstbestimmungsrecht auch beim Umgang mit den Daten der Nutzer

zur Geltung kommt und die Privatsphäre jedes Einzelnen gewahrt bleibt. MediSoftware als Hersteller der

Web-Software MediDate sorgt für die Einhaltung dieser Datenschutzgesetze und unterliegt der Kontrolle

und Aufsicht des schleswig-holsteinischen Unabhängigen Landeszetrum für den Datenschutz (ULD).

So werden aufgrund der speziellen Sensibilität der Nutzerdaten diese grundsätzlich mit vom Bundesamt

für Sicherheit in der Informationstechnik (BSI) in den Technischen Richtlinien TR-02102

(https://www.bsi.bund.de/DE/Publikationen/TechnischeRichtlinien/tr02102/index_htm.html)

empfohlenen Verfahren kryptografisch gesichert und damit mit einem optimalen Sicherheitsstandard

geschützt. MediSoftware hat zu keinem Zeitpunkt Einblick in die Nutzerdaten sowie ein umfassendes

Datenschutz- und Sicherheitskonzept über den (1) Datenzugang, (2) Datenverarbeitung, (3) Datentransfer

und (4) Datenspeicherung erstellt, welches der Sensibilität der Daten gerecht wird.

1 Datenzugang in MediDate

Sämtliche Daten werden von dem jeweiligen Nutzer selbst angelegt und aktualisiert. Zur eindeutigen

Identifizierung der Nutzer wird lediglich ein Hash-Wert seiner E-Mail-Adresse in MediDate gespeichert.

Diese Daten benötigt MediDate, um die Kommunikation zwischen Arztpraxis und Nutzer zuordnen zu

können (z.B. Terminbestätigung, Terminabsage, Terminverschiebung). Die Nutzer haben zudem die

Möglichkeit, je nach von der Arztpraxis freigeschalteter Anwendungen, zusätzliche Informationen zu

hinterlegen. Die Nutzer von MediDate entscheiden allein, welche Daten sie eingeben und speichern. Der

Nutzer/Kunde ist allerdings selber für die Sicherheit seines eigenen Computers und seiner eigenen

Software verantwortlich und für den entsprechenden Schutz zu sorgen.

Alle vom Nutzer erfassten Daten bleiben solange verschlüsselt auf Systemen von MediSoftware als

Betreiber der MediDate-Plattform zwischengespeichert, bis die Arztpraxis, die die Anwendungen anbietet,

die (Buchungs-)Daten abgeholt und in das praxisinterne EDV-System übernommen sowie die Buchung

bestätigt hat.

Wenn der Nutzer das Nutzungsverhältnis mit der Arztpraxis beenden möchte – was jederzeit möglich ist –

, wird das zugehörige Nutzerprofil innerhalb der Praxis (im Rahmen der geltenden gesetzlichen

Dokumentationspflichten des Heilberuflers) einschließlich aller in MediDate hinterlegten Daten

vollständig und unwiderruflich gelöscht. Informationen (wie Termine oder Nachrichten), die der Nutzer an

die Arztpraxis versendet hat, bleiben als Eingangsnachrichten beim Arzt erhalten, da diese Informationen

in den Besitz des Arztes übergegangen sind.

2 Generelle Datenverarbeitung

Weder Angestellte der MediSoftware noch Dritte können aufgrund der asymmetrischen Verschlüsselung

(Public-/Private-Key-Verfahren) Zugriff auf Daten, die auf den Servern von MediSoftware

zwischengespeichert sind, erhalten.

Um bei einem Zugriff auf die Daten die Datumsangaben des letzten Zugriffes für den Nutzer anzuzeigen

und gegebenenfalls nach einer längeren Zeit der Nicht-Nutzung Erinnerungs- und Löschungsroutinen

einleiten zu können, werden diese Datumsangaben durch MediSoftware verarbeitet. Es werden aber dazu

keine betreffenden Nutzungs- bzw. Kundenprofile erstellt, sondern dem Nutzer nur eine Art generelles

Logbuch über seine vergangenen Anmeldungen angezeigt. Dabei wird nicht gezeigt und/oder gespeichert,

was der Nutzer/Kunden konkret getan oder verändert hat, sondern es wird nur generell angezeigt, ob er

im persönlichen Benutzerkonto aktiv war.

Darüber hinaus verwendet MediDate ‘Session-Cookies’. Session-Cookies sind kleine Dateien, die im

Speicher des Rechners vom Nutzer/Kunden gespeichert werden, um das Sitzungs-Konzept der MediDate-

Plattform zu unterstützen. Es handelt sich dabei nur um so genannte temporäre Dateien, die automatisch

wieder gelöscht werden, nachdem der Nutzer die aktuelle MediDate-Sitzung beendet hat. In keinem Fall

erhält eine dritte Partei die Möglichkeit, über die Internet-Seiten von MediDate Cookies bei den

Nutzern/Kunden zu hinterlegen.

Die personenbezogenen Angaben der Nutzer werden nicht an Dritte weitergegeben, wenn der Nutzer

dazu nicht ausdrücklich sein Einverständnis erteilt hat oder MediSoftware zur Herausgabe verpflichtet ist,

beispielsweise aufgrund einer gerichtlichen oder behördlichen Anordnung.

3 Verschlüsselung des Datentransfers bzw. der Kommunikation

Der Transfer der Daten vom Computer des Nutzers zum MediDate-Server wie auch umgekehrt das

Herunterladen von Daten vom MediDate-Server auf den Computer des Nutzers ist verschlüsselt.

MediDate benutzt hierfür den aktuellen Verschlüsselungsstandard SSL (Secure Socket Layer, Version 3.0).

Dieses bewährte kryptographische Verfahren wird weltweit als Standard für hochsensible Transaktionen

im Internet verwendet, wie beispielsweise im Online-Banking und bei sensiblen Internet-Anwendungen im

Gesundheitsbereich. Es kombiniert einen 2048 Bit langen öffentlichen Schlüssel mit einem symmetrischen

Schlüssel in der Länge von 256 Bit. Am Schlosssymbol im Browser-Fenster ist erkennbar, ob die

Informationen geschützt übermittelt werden und welche Verschlüsselungsl.nge im Browser unterstützt

wird. Die Authentizität des Verschlüsselungscodes von MediDate wird durch das SSL-Zertifikat bestätigt.

Über einen Doppelklick auf das Schlüsselsymbol am unteren Bildrand erfährt der Nutzer mehr über das

Zertifikat.

4 Verschlüsselung der Datenspeicherung

Die Daten der Nutzer werden nicht nur verschlüsselt übermittelt, sondern auch ausschließlich

verschlüsselt gespeichert. Dadurch wird der Zugriff auf die Nutzerdaten durch Dritte nicht nur

organisatorisch, sondern auch technisch verhindert. Die Daten des Patienten werden bereits lokal auf

dem Rechner des Patienten verschlüsselt und erst danach zu den MediDate-Servern übertragen. Dafür

wird ein mehrstufiges System aus symmetrischen und asymmetrischen Verschlüsselungsalgorithmen

verwendet, so dass weder Administratoren und Mitarbeiter von MediSoftware noch Dritte diese Daten im

Klartext lesen können. Zum Entschlüsseln der dafür nötigen Schlüssel ist es zwingend nötig, den privaten

Schlüssel der Arztpraxis zu kennen. Sämtliche verwendeten Kryptographierungs-Algorithmen entsprechen

der Technischen Richtlinie TR-02102 („Kryptographische Verfahren: Empfehlungen und Schlüssell.ngen“)

des Bundesamtes für Sicherheit in der Informationstechnik.

Zur sicheren, physischen Verwahrung der Nutzer/Kunden Daten arbeitet MediSoftware mit einem

externen, großen Internet-Provider (derzeit: Microsoft Deutschland GmbH, Siemensstraße 27 · 61352 Bad

Homburg). Die genutzten Server befinden sich ausschließlich in Eurpoa. Nur besonders autorisierte

Personen (etwa von Service-Unternehmen zu Wartungsarbeiten) haben Zugang zu den gesicherten

Räumen. Aufgrund der verschlüsselten Datenspeicherung können diese Personen nicht auf die Kunden-

/Nutzerdaten zugreifen. Der Provider gewährleistet den Einsatz moderner Firewall-Technologie und

physikalisch gesicherter Einrichtungen.

Der Aufgabenbereich des Providers beinhaltet lediglich die Sicherstellung der Verfügbarkeit der

Infrastruktur des Rechenzentrums (Strom, Internet, Routing) sowie der gemieteten Hardware (z.B.

Austausch defekter Komponenten). Auf die Server selbst haben nur Administratoren von MediSoftware

Zugriff.

5 Auskunfts- und Widerrufsrecht

Der Nutzer erhält jederzeit ohne Angabe von Gründen kostenfrei Auskunft über seine bei MediSoftware

gespeicherten Daten. Er kann jederzeit seine bei MediSoftware erhobenen Daten sperren, berichtigen

oder löschen lassen. Auch kann er jederzeit die etwaig ggü. MediSoftware erteilte Einwilligung zur

Datenerhebung und Verwendung ohne Angaben von Gründen widerrufen.

Sollten Sie weitere Fragen haben, so können Sie sich gerne an uns wenden: MediSoftware, Steinstraße 1,

24118 Kiel, Tel. +49 (0)431 88687-0, E-Mail: medidate@medisoftware.de.

MediSoftware überprüft regelmäßig und durchgängig die Einhaltung dieser Datenschutzbestimmungen

und lässt sich hierzu von einer externen, unabhängigen Firma prüfen (derzeit: ATOS,

https://atos.net/de/deutschland). Erhält MediSoftware formale Beschwerdeschriften, wird sie mit dem

Verfasser bezüglich seiner Bedenken Kontakt aufnehmen, um eventuelle Beschwerden hinsichtlich der

Verwendung von persönlichen Daten zu lösen. MediSoftware verpflichtet sich, dazu kooperativ mit den

entsprechenden Behörden, einschließlich lokaler Datenschutzbehörden, zusammenzuarbeiten.