1. Grundlegendes
Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Erhebung und Verwendung personenbezogener Daten auf der Website hausarztpraxis-weende.de (nachfolgend „Website“).
Der Schutz Ihrer personenbezogenen Daten ist uns als medizinische Einrichtung besonders wichtig. Wir behandeln Ihre Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG).
Hinweis zur Rechtskonformität: Diese Website und die damit verbundene Datenverarbeitung sind konform mit den Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG). Wir überprüfen unsere Datenschutzmaßnahmen regelmäßig und passen sie bei Bedarf an aktuelle rechtliche Entwicklungen an.
Definitionen der verwendeten Begriffe (z.B. „personenbezogene Daten“ oder „Verarbeitung“) finden Sie in Art. 4 DSGVO.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
Dr. med. Michal Olszewski
Hennebergstr. 14a
37077 Göttingen
Telefon: +49 551 / 3 16 78
Telefax: +49 551 / 3 54 03
E-Mail: [email protected]
3. Hosting und technische Bereitstellung
Diese Website wird bei folgendem Anbieter gehostet:
Die Server befinden sich in Deutschland. Eine Übermittlung Ihrer Daten in Drittländer findet im Rahmen des Hostings nicht statt.
Der Einsatz des Hosting-Anbieters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung unserer Website. Ein entsprechender Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde mit dem Hosting-Anbieter geschlossen.
4. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Server-Logfiles
Bei jedem Zugriff auf unsere Website werden automatisch Informationen in sogenannten Server-Logfiles erfasst, die Ihr Browser automatisch übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- IP-Adresse
- Datum und Uhrzeit der Serveranfrage
- Übertragene Datenmenge
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Erfassung der Daten ist für den Betrieb der Website technisch erforderlich und dient der Gewährleistung der Systemsicherheit.
Speicherdauer: Die Server-Logfiles werden nach 7 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung zu Beweiszwecken (z.B. bei Missbrauchsverdacht) erforderlich ist.
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
6. Cookies und Einwilligungsmanagement
6.1 Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie dienen dazu, unsere Website nutzerfreundlicher und sicherer zu machen.
6.2 Technisch notwendige Cookies
Wir setzen technisch notwendige Cookies ein, die für den Betrieb der Website unbedingt erforderlich sind. Diese Cookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO ohne Ihre Einwilligung gesetzt.
Zu den technisch notwendigen Cookies gehören insbesondere:
- Session-Cookies zur Verwaltung Ihrer Sitzung
- Cookies zur Speicherung Ihrer Cookie-Präferenzen
- Spracheinstellungs-Cookies (WPML): wp-wpml_current_language, _icl_visitor_lang_js
- Sicherheits-Cookies (Wordfence): wfwaf-authcookie, wordfence_verifiedHuman – dienen dem Schutz der Website vor unbefugten Zugriffen
6.3 Optionale Cookies
Cookies, die nicht technisch notwendig sind (z.B. für Analyse oder Marketing), werden nur mit Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO gesetzt. Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner um Ihre Einwilligung gebeten.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über den entsprechenden Link im Footer unserer Website aufrufen.
6.4 Cookies in Ihrem Browser verwalten
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.
Bitte beachten Sie, dass bei Deaktivierung von Cookies die Funktionalität dieser Website eingeschränkt sein kann.
7. Online-Terminbuchung
Auf unserer Website bieten wir Ihnen die Möglichkeit, online Termine zu buchen. Hierfür nutzen wir den Dienst des folgenden Anbieters:
T2med GmbH & Co. KG
Bismarckallee 15
24105 Kiel
E-Mail: [email protected]
Website: www.t2med.de
Datenschutzbeauftragter: Niels Köhrer (Fachanwalt für IT-Recht)
E-Mail: [email protected]
Bei der Nutzung der Online-Terminbuchung werden folgende Daten verarbeitet:
- Name und Kontaktdaten
- Gewünschter Termin und Terminart
- Ggf. weitere von Ihnen angegebene Informationen
Rechtsgrundlage: Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer: Die Daten werden nach Abschluss der Terminvereinbarung in unsere Praxisverwaltung übernommen und unterliegen dann den für Patientendaten geltenden Aufbewahrungsfristen (in der Regel 10 Jahre nach Abschluss der Behandlung gemäß § 630f BGB).
Mit T2med wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Die Server von T2med befinden sich in Deutschland.
Weitere Informationen zum Datenschutz bei T2med finden Sie unter: https://t2med.de/datenschutz/
8. Website-Sicherheit (Wordfence Security)
Zum Schutz unserer Website vor unbefugten Zugriffen, Brute-Force-Angriffen, Malware und anderen Cyber-Bedrohungen setzen wir das Sicherheits-Plugin Wordfence Security ein. Anbieter ist:
8.1 Verarbeitete Daten
Wordfence verarbeitet zur Gewährleistung der Website-Sicherheit folgende Daten:
- IP-Adressen der Website-Besucher
- Informationen über das verwendete Endgerät und den Browser
- Zeitpunkt und Art der Zugriffe
- Informationen über fehlgeschlagene Anmeldeversuche
Anhand dieser Daten werden verdächtige Aktivitäten erkannt und potenzielle Angreifer blockiert. Als unbedenklich eingestufte IP-Adressen werden auf eine Whitelist, verdächtige IP-Adressen auf eine Blacklist gesetzt.
8.2 Cookies von Wordfence
Wordfence setzt folgende Cookies:
- wfwaf-authcookie-[hash] – Ermöglicht der Firewall, eingeloggte Benutzer zu erkennen und ihnen erweiterten Zugriff zu gewähren. Nicht eingeloggte Besucher erhalten eingeschränkten Zugriff auf geschützte Bereiche.
- wordfence_verifiedHuman – Dient der Unterscheidung zwischen menschlichen Besuchern und automatisierten Bots.
- wf_loginalerted_[hash] – Wird nur für Administratoren gesetzt, um über Anmeldungen von neuen Geräten zu informieren.
8.3 Rechtsgrundlage und Datenübermittlung in die USA
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses am Schutz unserer Website vor Cyberangriffen gemäß Art. 6 Abs. 1 lit. f DSGVO. Die IT-Sicherheit stellt gemäß Erwägungsgrund 49 der DSGVO ein berechtigtes Interesse dar.
Hinweis zur Datenübermittlung: Defiant, Inc. hat seinen Sitz in den USA. Es kann daher zu einer Übermittlung von Daten (insbesondere IP-Adressen) in die USA kommen. Die USA gelten als Drittland ohne angemessenes Datenschutzniveau. Wir haben mit Defiant einen Auftragsverarbeitungsvertrag (Data Processing Agreement) einschließlich der EU-Standardvertragsklauseln geschlossen, um ein angemessenes Datenschutzniveau zu gewährleisten.
Speicherdauer: Die von Wordfence erfassten Daten werden entsprechend den konfigurierten Einstellungen gespeichert und nach Ablauf der eingestellten Frist automatisch gelöscht.
Weitere Informationen zum Datenschutz bei Wordfence finden Sie unter:
- Datenschutzerklärung: https://www.wordfence.com/privacy-policy/
- Nutzungsbedingungen: https://www.wordfence.com/terms-of-use/
- DSGVO-Informationen: https://www.wordfence.com/help/general-data-protection-regulation/
9. Schriftarten (Google Fonts – lokal gehostet)
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts. Die Google Fonts sind lokal auf unserem Server installiert. Eine Verbindung zu Servern von Google findet nicht statt.
Durch die lokale Einbindung werden keine Daten an Google übertragen. Die Verwendung erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
10. Mehrsprachigkeit (WPML)
Diese Website verwendet das Übersetzungs-Plugin WPML, um Inhalte in mehreren Sprachen anbieten zu können. Anbieter ist:
WPML setzt technisch notwendige Cookies, um die von Ihnen gewählte Spracheinstellung zu speichern:
- wp-wpml_current_language – speichert die aktuell ausgewählte Sprache
- _icl_visitor_lang_js – speichert die vom Besucher zuletzt verwendete Sprache
Rechtsgrundlage: Diese Cookies sind für die mehrsprachige Funktionalität der Website technisch erforderlich und werden auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO ohne Einwilligung gesetzt.
Es werden keine personenbezogenen Daten an WPML bzw. OnTheGoSystems übertragen. Die Spracheinstellungen werden ausschließlich lokal in Ihrem Browser gespeichert.
Weitere Informationen zum Datenschutz bei WPML finden Sie unter: https://wpml.org/documentation/privacy-policy-and-gdpr-compliance/
11. Verlinkung zu sozialen Netzwerken
Auf unserer Website befinden sich Links zu sozialen Netzwerken (Facebook). Diese Links sind als einfache Hyperlinks eingebunden.
Durch das bloße Anzeigen unserer Website werden keine Daten an die sozialen Netzwerke übertragen. Erst wenn Sie auf den entsprechenden Link klicken, werden Sie auf die externe Seite des Anbieters weitergeleitet. Dort gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Weitere Informationen zum Datenschutz bei Facebook finden Sie unter: https://www.facebook.com/privacy/policy/
12. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben einschließlich der von Ihnen angegebenen Kontaktdaten zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Rechtsgrundlage: Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage unseres berechtigten Interesses an der Beantwortung Ihrer Anfrage gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Hinweis: Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Bitte übermitteln Sie sensible Gesundheitsdaten nicht unverschlüsselt per E-Mail.
13. Besondere Hinweise für Patientendaten
Als Arztpraxis verarbeiten wir im Rahmen der Behandlung besondere Kategorien personenbezogener Daten (Gesundheitsdaten) gemäß Art. 9 DSGVO. Diese Verarbeitung erfolgt:
- zur Durchführung des Behandlungsvertrages (Art. 9 Abs. 2 lit. h DSGVO i.V.m. § 22 Abs. 1 Nr. 1 lit. b BDSG)
- auf Grundlage Ihrer ausdrücklichen Einwilligung, sofern erforderlich (Art. 9 Abs. 2 lit. a DSGVO)
Die Verarbeitung von Patientendaten erfolgt nicht über diese Website, sondern ausschließlich im Rahmen unserer Praxisverwaltung und unterliegt zusätzlich der ärztlichen Schweigepflicht gemäß § 203 StGB.
14. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO basiert.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]
15. Zuständige Aufsichtsbehörde
Die für uns zuständige Datenschutz-Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Postfach 2 21
30002 Hannover
Telefon: 0511 / 120-4500
Telefax: 0511 / 120-4599
E-Mail: [email protected]
Website: www.lfd.niedersachsen.de
16. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den unten angegebenen Stand.
Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Website abgerufen werden.
Stand: Dezember 2025