Verantwortlicher
HF Praxis Klinik Pöseldorf GmbH
Lehmweg 17
20251 Hamburg
Vertreten durch den Geschäftsführer Holger Fuchs.
Telefon: 040 · 800 40 40 0
E-Mail: info@klinik-poeseldorf.de
Datenschutzbeauftragter
Zur Bestellung eines Datenschutzbeauftragten sind wir nicht verpflichtet: In unserem Unternehmen sind in der Regel weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt (§ 38 Abs. 1 BDSG). Für Anliegen zum Datenschutz wenden Sie sich bitte an die oben genannte verantwortliche Stelle.
Grundsatz dieser Website
Diese Website ist bewusst datensparsam gebaut. Beim reinen Aufruf der Seiten werden keine Inhalte von Drittanbietern (etwa Google Fonts, Karten, Videoportale, Social-Plugins) nachgeladen — einzige Ausnahme ist der Bot-Schutz beim Absenden der Terminbuchung (siehe unten) und keine Werbe- oder Cross-Site-Cookies gesetzt. Alle Schriften und Medien liefern wir von unseren eigenen Servern aus. Eine Reichweitenmessung findet ausschließlich mit Ihrer Einwilligung und über unseren eigenen Dienst statt (siehe unten) — es werden dabei keine Daten an Google, Meta oder andere Dritte übertragen.
Hosting und Auslieferung
Die Website wird über das Content-Delivery-Network Amazon CloudFront und den Speicherdienst Amazon S3 ausgeliefert (Amazon Web Services). Die Auslieferung erfolgt aus Rechenzentren innerhalb der Europäischen Union (Region Frankfurt/EU).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung). Mit dem Dienstleister besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Amazon ist ein US-Unternehmen; ein Zugriff aus einem Drittland ist nicht vollständig auszuschließen. Die Übermittlung wird durch die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert.
Server-Protokolle
Beim Abruf der Seiten können durch das CDN technische Zugriffsdaten protokolliert werden: gekürzte IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystem-Angaben. Diese Daten dienen ausschließlich dem sicheren Betrieb und der Fehleranalyse; sie werden nicht mit anderen Daten zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden im Rahmen der Standardkonfiguration unseres Hosting-Dienstleisters ausschließlich zu Betriebs- und Sicherheitszwecken vorgehalten und regelmäßig automatisch überschrieben.
Cookies und Einwilligung
Ohne Ihre Einwilligung werden keine Analyse- oder Werbe-Cookies gesetzt. Für die Reichweitenmessung (siehe nächster Abschnitt) fragen wir Ihre Einwilligung über ein Auswahlfenster ab; Ihre Entscheidung (Zustimmung oder Ablehnung) speichern wir first-party, damit wir sie nicht bei jedem Besuch erneut erfragen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Reichweitenmessung
Zur Verbesserung unseres Angebots messen wir — nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — wie unsere Seiten genutzt werden. Dafür setzen wir einen eigenen, first-party betriebenen Dienst ein, dessen Daten in der EU verarbeitet werden. Erhoben werden pseudonyme Nutzungsdaten (z. B. aufgerufene Seiten, Herkunft des Besuchs, Schritte einer Terminanfrage). Es findet kein seitenübergreifendes Tracking statt, und es werden keine Daten an Google, Meta oder andere Werbenetzwerke weitergegeben. Ohne Einwilligung wird nichts gemessen.
Schriftarten
Die verwendeten Schriften (Cormorant Garamond, Manrope sowie die Symbol-Schrift Material Symbols) sind lokal auf unserem Server eingebunden. Beim Seitenaufruf wird keine Verbindung zu Google oder einem anderen Schriftanbieter aufgebaut, es werden keine Daten dorthin übertragen.
Online-Terminanfrage
Wenn Sie über die Website einen Termin anfragen, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Kontaktdaten, gewünschter Termin und Anlass), um Ihre Anfrage zu bearbeiten und einen Termin zu vereinbaren. Die Übermittlung erfolgt über einen von uns betriebenen Vermittlungsdienst an das von der Klinik genutzte Praxisverwaltungssystem Praxismanager (Claysen, claysen.com); die Daten verbleiben in der EU.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung des Behandlungs- bzw. Beratungsverhältnisses), für Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO. Mit dem Anbieter des Praxisverwaltungssystems besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Schutz vor Missbrauch (Cloudflare Turnstile)
Um die Terminbuchung vor automatisierten Falschbuchungen zu schützen, setzen wir beim Absenden des Buchungsformulars Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Turnstile prüft im Hintergrund, ohne dass Sie ein Rätsel lösen müssen, ob die Anfrage von einem Menschen stammt. Dabei werden technische Merkmale des Browsers und der Verbindung (z. B. IP-Adresse, Browser-Eigenschaften, Interaktionsmuster) an Cloudflare übermittelt und dort kurzzeitig verarbeitet; es werden keine Cookies zu Werbezwecken gesetzt und keine Profile gebildet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz des Buchungssystems und des Praxiskalenders vor Missbrauch). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln. Weitere Informationen: Turnstile-Datenschutzhinweise von Cloudflare und Datenschutzerklärung von Cloudflare.
Kontaktaufnahme
Nehmen Sie per E-Mail oder Telefon Kontakt auf, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO; bei Gesundheitsbezug Art. 9 Abs. 2 lit. h DSGVO. Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wenden Sie sich dazu an die oben genannte verantwortliche Stelle.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
datenschutz-hamburg.de
Stand und Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Technik der Website oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.



