Datenschutzerklärung
LuLu bewegt – Therapiezentrum Ludwigslust
(Therapiezentrum Tobias Baumgart & Svenja Kreutz GbR)
1. Verantwortliche Stelle
Therapiezentrum Tobias Baumgart & Svenja Kreutz GbR
LuLu bewegt – Therapiezentrum Ludwigslust
Suhrlandtstraße 6
19288 Ludwigslust
Telefon: 03874 3299774
E-Mail: office@lulu-bewegt.de
Datenschutzbeauftragter: Tobias Baumgart
2. Verarbeitete personenbezogene Daten
Wir verarbeiten – je nach Kontakt, Anfrage oder Behandlung – folgende personenbezogene Daten:
2.1 Patientendaten
• Stammdaten: Name, Anschrift, Geburtsdatum, Telefonnummer, E-Mail
• Gesundheitsdaten: Diagnosen, Befunde, Anamnese, Therapieplanung, Dokumentation
• Rezept- und Verordnungsdaten
• Krankenkassendaten, Leistungsnachweise
• Abrechnungsinformationen, Zahlungsdaten
2.2 Trainings- und Kursdaten
• YOLii-Trainingsdaten
• freiwillige Registrierungen über „Kursifant“ (Kursbuchungen)
2.3 Website- und Kommunikationsdaten
• Kontaktformular (Name, E-Mail, Telefonnummer, Geburtsdatum, Nachricht)
• IP-Adresse, Browser- und Gerätedaten (automatisch über Wix)
• WhatsApp-Kommunikation (freiwillige Nutzung)
2.4 Weitere Daten
• Fotos/Videos nur mit ausdrücklicher Einwilligung
• Wartelisten (analog, zugriffsbeschränkt)
3. Zwecke der Datenverarbeitung
3.1 Behandlung & Praxisbetrieb
• Durchführung physiotherapeutischer Behandlungen
• Erstellung, Dokumentation und Verwaltung von Therapien
• Terminvergabe
• Trainingsplanung über YOLii
• digitale & analoge Abrechnung direkt mit Krankenkassen oder Versicherten
• Kommunikation mit Ärzt*innen, Kostenträgern, Gesundheitsdienstleistern
• gesetzliche Dokumentationspflichten
3.2 Kommunikation & Website
• Bearbeitung von Kontaktanfragen (Wix)
• freiwillige Kontaktaufnahme über WhatsApp
• technische Bereitstellung und Sicherheit der Website
3.3 Verwaltung & Organisation
• Wartelistenführung
• Zahlungsabwicklung (SumUp)
3.4 Öffentlichkeitsarbeit
• Verwendung von Fotos/Videos nur nach Einwilligung
• Nutzung von lizenzierten Stockfotos
4. Rechtsgrundlagen
• Art. 6 Abs. 1 lit. b DSGVO – Durchführung des Behandlungsvertrags
• Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Pflichten
• Art. 9 Abs. 2 lit. h DSGVO – Gesundheitsdaten im Rahmen der Behandlung
• Art. 6 Abs. 1 lit. a DSGVO / Art. 9 Abs. 2 lit. a DSGVO – Einwilligung
• Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (IT-Sicherheit, Organisation, Websitebetrieb)
5. Weitergabe personenbezogener Daten
5.1 Weitergabe erfolgt an
• gesetzliche Krankenkassen (Abrechnung)
• Versicherte selbst (private Abrechnung)
• Ärztinnen / Verordnerinnen (z. B. Therapieberichte, Rückfragen)
• weitere Gesundheitsdienstleister nur mit Einwilligung
• Steuerberater (abrechnungsrelevante Daten)
• Behörden nach gesetzlichen Vorgaben
5.2 Keine Weitergabe
• keine Weitergabe an Abrechnungszentren
• keine Weitergabe zu Werbe- oder Marketingzwecken
6. Auftragsverarbeiter & eingesetzte Dienste
6.1 TTools / Thera-Tools
• Praxisverwaltungs- & Dokumentationssoftware
• Serverstandort: Deutschland
• Zugriff passwortgeschützt
• Auftragsverarbeitungsvertrag (AVV) vorhanden
• regelmäßige Backups durch TTools
6.2 YOLii (E&S)
• Trainingsplanerstellung und -verwaltung
• Nutzung über ein eigenes, geschütztes WLAN
• Zugriff nur für geschultes Personal
6.3 Kursifant
• freiwillige Registrierung durch Kund*innen
• Buchung von Kursen
• Datenverarbeitung ausschließlich im Nutzerkonto
6.4 Telematikinfrastruktur (TI) & KIM
Unsere Praxis ist an die Telematikinfrastruktur (TI) angeschlossen.
Vertragspartner:
ITcos GmbH (TI-Anbindung und technische Betreuung)
Wir nutzen die TI insbesondere für:
• sicheren elektronischen Austausch medizinischer Dokumente
• Kommunikation über KIM (Kommunikation im Medizinwesen)
• Übermittlung von Verordnungen, Befunden, Therapieberichten
• sichere digitale Kommunikation mit Ärzt*innen und anderen Leistungserbringern
Die Kommunikation über KIM erfolgt Ende-zu-Ende verschlüsselt gemäß den Anforderungen der gematik, des E-Health-Gesetzes und der DSGVO.
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b, Art. 6 Abs. 1 lit. c, Art. 9 Abs. 2 lit. h DSGVO
6.5 Website (Wix)
• Hosting, Darstellung, Kontaktformular
• Cookie-Banner aktiviert
• Wix Analytics (einfache Besucherstatistiken)
• Nutzung externer Schriftart „Indie Pimp“ (lizenzrechtlich abgesichert)
6.6 Domain & IT
• Domain-Hosting: CloudPit
• Telefonanbieter: Vodafone Business
• E-Mail über Apple Mail (keine Drittanbieter)
• Zahlungsdienstleister: SumUp
7. Cookies & Tracking
• notwendige funktionale Cookies (Wix-Standard)
• Cookie-Banner ist aktiv
• einfache Besucherstatistiken über Wix Analytics
• keine Nutzung von Google Analytics oder anderen Trackingdiensten
8. Speicherdauer
• Behandlungsunterlagen: 10 Jahre
• Verordnungen/Rezeptunterlagen: 10 Jahre
• Abrechnungsunterlagen: 10 Jahre
• Kontaktanfragen: max. 6 Monate
• Warteliste (analog): bis Erledigung, max. 12 Monate
• Bewerbungsdaten: 6 Monate
• YOLii-Trainingsdaten: 10 Jahre
9. Betroffenenrechte
Betroffene Personen haben jederzeit das Recht auf:
• Auskunft
• Berichtigung
• Löschung
• Einschränkung der Verarbeitung
• Datenübertragbarkeit
• Widerspruch
• Widerruf erteilter Einwilligungen
Rechtsgrundlagen: Art. 15–21 DSGVO.
10. WhatsApp-Kommunikation
Die Nutzung von WhatsApp ist freiwillig. Wir weisen ausdrücklich darauf hin, dass WhatsApp nicht vollständig DSGVO-konform ist und Metadaten an Meta übermittelt werden können.
Ohne Einwilligung wird kein Kontakt über WhatsApp aufgenommen.
11. Datensicherheit & organisatorische Maßnahmen
• rollenbasiertes Berechtigungskonzept (Rezeption, Therapeut*innen, Kursleitungen, Praktikanten)
• Praktikanten unterschreiben Geheimhaltungserklärungen
• passwortgeschützte Zugänge
• PCs und iPads sind Praxiseigentum und verbleiben in der Praxis
• Papierunterlagen werden verschlossen und geschützt aufbewahrt
• Backups ausschließlich über TTools
• Firewall, Virenschutz und automatische Updates
• regelmäßige Datenschutzschulungen des Personals
• YOLii über abgesichertes internes Netz
12. SSL-/TLS-Verschlüsselung
Unsere Website wird über eine sichere HTTPS-Verbindung betrieben.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, die Datenschutzerklärung bei technischen, organisatorischen oder gesetzlichen Änderungen anzupassen.