Datenschutzerklärung
Hiermit kommen wir unserer Informationspflicht bei der Erhebung von personenbezogenen Daten gemäß Artikel 13 und 14 der EU-Datenschutz-Grundverordnung, DSGVO, nach. Wir möchten Ihnen hiermit eine Übersicht über die rechtlichen Grundlagen der Datenverarbeitung, die Verwendungszwecke und Ihre Rechte geben.
Name und Kontaktdaten des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung, DSGVO, und des Bundesdatenschutzgesetzes, BDSG, ist:
| Firmenname | ConMed Reha
| Inhaber / Geschäftsführung | Martin Zenz
| Straße | Obertal 12
| PLZ, Ort | 56377 Nassau
| Telefon | 02604-951357
| Telefax | 02604-951912
| E-Mail | [email protected]
Sie erreichen unseren Datenschutzbeauftragten unter:
Name: Martin Zenz
Fax:02604-9517357
Mail: [email protected]
Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung personenbezogener Daten, Art, Zweck und Verwendung
Die Datenerhebung, -verarbeitung, -nutzung und Übermittlung erfolgt nach der Verordnung EU 2016/679, Datenschutz-Grundverordnung, DSGVO, zur Erfüllung der vertraglichen Versorgungs- und Beratungspflicht gem. Artikel 6 der DSGVO. Weiterhin zur Gewährleistung der Medizinproduktesicherheit nach dem Medizinprodukterecht und für eigene Geschäftszwecke. Es werden Gesundheitsdaten als besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO, § 22 des Bundesdatenschutzgesetzes, BDSG und der Sozialgesetzbücher, SGB verarbeitet.
Wenn Sie uns beauftragen, werden u.a. folgende Daten erhoben:
- Krankenkasse/Kostenträger
- Name, Vorname des Versicherten
- Geburtsdatum des Versicherten
- Anschrift des Versicherten
- Versicherten-Nummer
- Status
- E-Mail-Adresse
- Telefonnummer (Festnetz und/oder Mobilfunk)
- ggf. Faxnummer (wenn vorhanden u. gewünscht)
- ggf. Kontodaten
- Arztbezeichnung
- Vertragsarzt-Nummer
- Anschrift des Arztes
- Gültigkeit der Versichertenkarte
- Unfallbetrieb/Arbeitgebernummer
- vollständige Benennung des abzugebenden Hilfsmittels/Medizinproduktes
- Kassen-Nummer
- Zuzahlung
- Unfalltag
- Gesundheitsdaten sowie Diagnosen
- klinische Daten über den Gesundheitszustand
- Daten über den Therapieverlauf
Wir erheben und verwenden personenbezogene Daten unserer Kunden, insbesondere gesundheitsbezogene Daten, grundsätzlich nur, soweit dies im Rahmen unserer Tätigkeit erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Kunden erfolgt regelmäßig nur auf der Grundlage einer gesetzlichen Ermächtigung, von Verträgen oder nach Einwilligung des Kunden, des gesetzlichen Vertreters oder Sorgeberechtigten.
Die Erhebung der personenbezogenen Daten sowie der vorgenannten besonderen personenbezogenen Daten erfolgt,
- um Sie als Kunden identifizieren zu können;
- um Sie angemessen beraten zu können;
- um unsere vertraglichen Pflichten Ihnen gegenüber erfüllen zu können;
- um unseren gesetzlichen Verpflichtungen nachkommen zu können:
- zur Korrespondenz mit Ihnen;
- zur Rechnungsstellung bzw. ggf. im Rahmen des Mahnwesens;
- zu Zwecken der zulässigen Direktwerbung;
- zur Geltendmachung etwaiger Ansprüche gegen Sie.
Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen ist. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Rechtsgrundlagen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Wir unterliegen verschiedenen gesetzlichen Aufbewahrungs- oder Dokumentationspflichten. Diese folgen etwa aus der Abgabenordnung und betragen bis zu 10 Jahre. Sodann speichern wir Daten, die im Zusammenhang mit möglichen rechtlichen Ansprüchen stehen, bis zum Ablauf der gesetzlichen Verjährungsfristen. Die gesetzlichen Verjährungsfristen, die z.B. in §§ 195 ff. BGB geregelt sind, betragen in der Regel 3 Jahre, in gewissen Fällen § 199 BGB aber auch bis zu 30 Jahre. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
Datenverarbeitung
Rezeptabrechnung mit der GKV oder anderen Kostenträgern
Wenn Sie bei uns ein Rezept der gesetzlichen Krankenversicherung (GKV) oder eines anderen Kostenträgers einlösen, erheben und verarbeiten wir die personenbezogenen Daten und Gesundheitsdaten auf dem Rezept (Name, Adresse, Geburtsdatum, Krankenkasse, Versichertennummer, Hilfsmittel, Indikation/Diagnose, verordnender Arzt). Dazu übermitteln wir Rezeptdaten in analoger Form und digital in verschlüsselter Form an ein von uns beauftragtes Rechenzentrum, welches ihre Daten und die Daten anderer Versicherter in der GKV und anderen Kostenträgern gebündelt an die jeweiligen gesetzlichen Krankenkassen oder andere Kostenträger zum Zwecke der Rezeptabrechnung übermittelt. Zugriff auf diese Daten haben daher unsere Mitarbeiter und das Rechenzentrum. Unsere Mitarbeiter und das Rechenzentrum sind auf das Datengeheimnis gem. § 203 Strafgesetzbuch, STGB, das Sozialgeheimnis gem. § 78 Sozialgesetzbuch, SGB X und zur Wahrung der Vertraulichkeit nach Artikel 5 der Datenschutz-Grundverordnung, DSGVO, verpflichtet. Wir verarbeiten Ihre Daten unter Einbindung eines Rechenzentrums im Rahmen der Rezeptabrechnung mit der GKV gemäß §§ 300, 302 SGB V und § 105 SGB XI. Im Falle der Direktabrechnung mit der privaten Krankenversicherung (PKV) rechnen wir direkt mit Ihrer Krankenversicherung auf Grundlage vertraglicher Vereinbarungen mit der PKV ab. Eine Löschung erfolgt gem. § 147 Abgabenordnung (AO).
Dokumentationspflichten
Im Rahmen unserer Geschäftstätigkeit obliegen uns gesetzliche Dokumentationspflichten, wodurch wir Ihren Namen, Geburtsdatum, Adresse sowie Daten mit Gesundheitsbezug (Krankenkasse, Versichertennummer, verordnender Arzt, Hilfsmittel, Indikationen und Diagnosen, Rezepte) verarbeiten und speichern. Dies ist z.B. der Fall bei:
- Versorgung von Versicherten mit Hilfsmitteln (Medizinprodukten) als Leistungserbringer der gesetzlichen Krankenkassen und Sozialleistungsträger gem. § 127 SGB V
- Versorgung von Versicherten der privaten Krankenversicherungsträger mit Hilfsmitteln (Medizinprodukten)
- Erfüllung von finanz- und eigenwirtschaftlichen Interessen im Rahmen der Abrechnungen mit den Kostenträgern, Krankenkassen und Sozialleistungsträgern gem. §§ 300, 302 SGB V und § 105 SGB XI
- Abrechnung von Privatrezepten
- Verarbeitung und Speicherung von personenbezogenen Gesundheitsdaten zur Erstellung von Zuzahlungsrechnungen
- Datenerhebung, -verarbeitung, -nutzung und -übermittlung zur Erfüllung sozialversicherungsrechtlicher Verpflichtungen nach SGB I, IV, V, X, XI
- Erfüllung von Rechtsvorschriften: Verordnung (EU) 2017/745 (MDR), Medizinprodukterecht-Durchführungsgesetz (MPDG), MPBetreibV § 3, SGB
Auf diese Daten haben unsere Mitarbeiter und im Falle von Kontrollen die jeweilige Aufsichtsbehörde für Medizinproduktesicherheit Zugriff.
Weitergabe von Daten an Dritte
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nicht statt. Ausnahmen hiervon gelten nur, soweit dies für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist. Hierzu zählt insbesondere die Weitergabe an von uns beauftragte Dienstleister (sog. Auftragsverarbeiter) oder sonstige Dritte, deren Tätigkeit für die Vertragsdurchführung erforderlich ist (z.B. Versandunternehmen oder Banken). Die weitergegebenen Daten dürfen von den Dritten ausschließlich zu den genannten Zwecken verwendet werden.
Datenübermittlung oder Zugriff Dritter
Im Rahmen unserer Geschäftstätigkeit sind auch wir auf externe Hilfe wie IT-Dienstleister zur Bereitstellung und Wartung unserer Hard- und Software oder sonstiger Servicekräfte angewiesen. Im Rahmen dieser Einbindung können unseren externen Dienstleistern auch personenbezogene Daten bekannt werden, daher verpflichten wir unsere externen Dienstleister auf das Datengeheimnis gem. § 203 Strafgesetzbuch, STGB, das Sozialgeheimnis gem. § 78 Sozialgesetzbuch, SGB X und zur Wahrung der Vertraulichkeit nach Artikel 5 der Datenschutz-Grundverordnung, DSGVO und begrenzen ihre Zugriffsmöglichkeiten auf personenbezogene Daten auf ein Minimum. Auch Aufsichtsbehörden haben dabei Zugriff auf personenbezogene Daten und Gesundheitsdaten.
Rechte der Betroffenen
Recht auf Auskunft
Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf kostenlose Auskunft über diese personenbezogenen Daten und auf die in Artikel 15 DSGVO im Einzelnen aufgeführten Informationen.
Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. Dies gilt insbesondere für die Zwecke der Datenverarbeitungen, die Kategorien der personenbezogenen Daten, ggf. die Kategorien von Empfängern, die Speicherdauer, ggf. die Herkunft Ihrer Daten sowie ggf. für das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Details.
Recht auf Berichtigung
Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, Artikel 16 DSGVO.
Recht auf Löschung und Einschränkung der Verarbeitung
Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Artikel 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden. Im Falle gesetzlicher Dokumentations- oder Aufbewahrungspflichten besteht kein Recht auf Löschung bis zum Ende der gesetzlichen Fristen.
Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Artikel 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat, für die Dauer der Prüfung durch den Verantwortlichen.
Recht auf Unterrichtung
Hat die betroffene Person das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der betroffenen Person steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
Widerspruch
Sofern wir Ihre personenbezogenen Daten auf Basis eines berechtigten Interesses verarbeiten, haben Sie das Recht, Widerspruch gegen diese Verarbeitung einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, Artikel 21 DSGVO. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine Mitteilung in Textform. Sie können uns also gerne anschreiben, ein Fax schicken oder sich per E-Mail an uns wenden. Unsere Kontaktdaten finden Sie unter Punkt 1. dieser Datenschutzhinweise.
Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Recht auf Beschwerde bei der Aufsichtsbehörde
Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, Artikel 77 DSGVO. Die betroffene Person kann dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes geltend machen.
Änderungen der Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit unter Beachtung der geltenden Datenschutzvorschriften zu ändern.
Kontaktdaten der Landesbehörde für den Datenschutz:
DATENSCHUTZ BEI ONLINE ÜBERMITTLUNG DES REZEPTES
Nutzung unseres Kontaktformulars
Sofern Sie Ihre Anfrage/Rezeptübersendung über unser Kontaktformular senden, ist die Angabe des Vornamens, Nachnamens, Telefonnummer und einer gültigen E-Mail-Adresse erforderlich, damit wir wissen, von wem die Anfrage stammt und um diese beantworten zu können.
Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 Buchstabe b DSGVO zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage erfolgt.
Sollten Daten im Rahmen einer Kunden- oder Interessentenbeziehung nicht weiter erforderlich sein oder ein entgegenstehendes Interesse des Kunden überwiegen, werden wir die betreffenden Daten löschen, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Löschung
Sie können gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Einschränkung
Sie können gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.
Widerrufsrecht
Sie können gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 Buchstabe f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an uns.
Der Landesbeauftragte für den Datenschutz Rheinland Pfalz
Hintere Bleiche 34
55116 Mainz
Tel.:06131-89200