Datenschutzerklärung

Stand: 19. Oktober 2025

1. Verantwortlicher

Aurea Gynaecologia – Privatpraxis für Gynäkologie Dr. (Universität Indonesia) Denis Apriyanto Ellenbogengasse 2 · 65183 Wiesbaden Telefon +49 160 8337592 · E-Mail praxis@aureagynaecologia.de Web www.aureagynaecologia.de | www.aureagynaecologia.com Hosting & Domain: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur

2. Rechtsgrundlagen und Zwecke

Wir verarbeiten personenbezogene Daten ausschließlich nach DSGVO, BDSG und ärztlicher Schweigepflicht (§ 203 StGB). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, c, f DSGVO sowie Art. 9 Abs. 2 lit. h i. V. m. Abs. 3 DSGVO. Einwilligungen sind freiwillig und widerruflich.

3. Hosting und Server-Protokolle

Unsere Website wird bei IONOS SE gehostet. Beim Zugriff werden Server-Logdaten (IP-Adresse, Datum, Uhrzeit, Browser, Referrer) erfasst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. IONOS speichert diese Daten für maximal acht Wochen; bei Sicherheitsvorfallen oder gesetzlicher Pflicht auch länger. Mit IONOS besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

4. Kontaktaufnahme

Bei Kontaktaufnahme per Telefon, E-Mail oder Formular verarbeiten wir Ihre Angaben zur Bearbeitung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO und Art. 9 Abs. 2 lit. h DSGVO.

5. Cookies und ähnliche Technologien

Wir setzen nur technisch notwendige Cookies ein. Optionale Cookies werden nur nach Einwilligung gesetzt (§ 25 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Einwilligungen werden protokolliert und sind widerrufbar.

6. Nutzung von Doctolib (Praxissoftware, Patientenverwaltung, Online-Termine, KI-Telefonassistent)

Doctolib GmbH, Mehringdamm 51, 10961 Berlin, verarbeitet in unserem Auftrag sämtliche praxisbezogenen und medizinischen Daten (Stammdaten, Anamnesen, Diagnosen, Befunde, Labor- und Bilddaten, Arztbriefe) zur Dokumentation und Behandlung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO. Daten werden ausschließlich innerhalb der EU gespeichert (Deutschland/Frankreich). Ein Vertrag nach Art. 28 DSGVO mit TOMs liegt vor. Der Doctolib-KI-Telefonassistent verarbeitet organisatorische Daten (Name, Telefonnummer, Terminwunsch). Gesundheitsdaten nur soweit zur Terminvorbereitung erforderlich. Für Online-Terminbuchung/Nutzerkonto ist Doctolib eigenständig Verantwortlicher. Weitere Informationen: www.doctolib.de/terms/agreement. Datenübertragung verschlüsselt (TLS 1.2/1.3, AES-256), Zugriff nur über MFA und Rollenmanagement.

7. Datenschutz-Folgenabschätzung (DPIA)

Wegen der Verarbeitung von Gesundheitsdaten in Cloud-Systemen führen wir eine Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO durch. Eine Kurzfassung ist auf Anfrage erhältlich.

8. Meldung von Datenschutzverletzungen

Im Falle einer Datenschutzverletzung melden wir diese unverzüglich – spätestens innerhalb von 72 Stunden – an die zuständige Aufsichtsbehörde (Art. 33 DSGVO) und informieren Betroffene nach Art. 34 DSGVO, sofern ein hohes Risiko besteht.

9. Technische und organisatorische Maßnahmen (TOMs)

TLS 1.2/1.3 & HSTS, Verschlüsselung ruhender Daten (AES-256), Mehrfaktor-Authentifizierung, Rollen- und Zugriffskontrolle, Backups ≤90 Tage, jährliche Penetrationstests, Verträge mit allen Auftragsverarbeitern.

10. Aufbewahrungsfristen

Behandlungsdokumentation: mind. 10 Jahre (§630f BGB); Consent-Protokolle: 5 Jahre; Kontaktanfragen: 3 Jahre; Server-Logs: bis zu 8 Wochen; Backups: max. 90 Tage.

11. Ihre Rechte

Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Einwilligungen widerrufbar. Identitätsprüfung, Antwortfrist 1 Monat (verlängerbar um 2 Monate).

12. Aufsichtsbehörde

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Tel. 0611 1408-0, poststelle@datenschutz.hessen.de, www.datenschutz.hessen.de.

13. Änderungen dieser Erklärung

Wir behalten uns vor, diese Erklärung bei rechtlichen oder technischen Änderungen anzupassen. Frühere Versionen werden archiviert und auf Anfrage bereitgestellt.