Stand: Mai 2026
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist: MVZ Radiologie Kapweg GbR Marnitz/Stelter/Baur Vertreten durch die Gesellschafter: Marnitz, Stelter, Baur Kapweg 3 13405 Berlin Telefon: 030 4548820 E-Mail: info(/a/)radiologie-kapweg.de
2. Datenschutzbeauftragte
Unsere betriebliche Datenschutzbeauftragte ist: Petra Köster MVZ Radiologie Kapweg Kapweg 3 13405 Berlin Telefon: 030 4548820 (Durchwahl: Datenschutz) E-Mail: datenschutz(/a/)radiologie-kapweg.de
3. Verarbeitungszwecke und Rechtsgrundlagen
3.1 Patientenbehandlung
Wir verarbeiten Ihre personenbezogenen Daten einschließlich Gesundheitsdaten zur Durchführung medizinischer Diagnose, Behandlung und Nachsorge.
- Rechtsgrundlagen: Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG; Art. 6 Abs. 1 lit. b DSGVO.
- Aufbewahrungsfrist: Grundsätzlich 10 Jahre nach Abschluss der Behandlung gemäß § 630f BGB. Aufzeichnungen über Röntgenbehandlungen und -untersuchungen werden gemäß § 85 StrlSchG zwingend 30 Jahre aufbewahrt.
3.2 Terminvereinbarung und Kontaktaufnahme
Bei Kontaktaufnahme über unsere Website, per Telefon oder E-Mail verarbeiten wir Ihren Namen, Ihre Kontaktdaten und Ihr Anliegen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. a DSGVO bei freiwillig übermittelten Daten.
- Aufbewahrungsfrist: 3 Jahre, sofern kein Behandlungsverhältnis entsteht; andernfalls gemäß Ziffer 3.1.
3.3 Abrechnung und gesetzliche Pflichten
Abrechnungsdaten werden gegenüber Krankenkassen und der Kassenärztlichen Vereinigung verarbeitet. Die Privatabrechnung erfolgt intern.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO; Art. 9 Abs. 2 lit. h DSGVO.
- Aufbewahrungsfrist: 10 Jahre gemäß § 147 AO.
3.4 Bewerbungen
Wenn Sie sich bei uns bewerben, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten (z. B. Name, Kontaktdaten, Lebenslauf, Zeugnisse, ggf. Lichtbild) zur Durchführung des Bewerbungsverfahrens.
- Rechtsgrundlage: § 26 Abs. 1 BDSG i.V.m. Art. 88 DSGVO; bei freiwilligen Angaben Art. 6 Abs. 1 lit. a DSGVO.
- Sicherheitshinweis: Bewerbungen per E-Mail erfolgen über Transportverschlüsselung (TLS), sind jedoch nicht Ende-zu-Ende-verschlüsselt. Bei Übermittlung sensibler Daten (z. B. Gesundheitsangaben, Schwerbehinderung) empfehlen wir den Postweg.
- Aufbewahrungsfrist: Bei Absage werden Ihre Bewerbungsunterlagen sechs Monate nach Abschluss des Verfahrens gelöscht, sofern Sie nicht in eine längere Speicherung für künftige Stellen eingewilligt haben. Bei Einstellung werden die Unterlagen Teil der Personalakte und nach den dafür geltenden Fristen aufbewahrt.
3.5 Kontakt- und Rückrufformular
Wenn Sie unser Kontakt- oder Rückrufformular nutzen, verarbeiten wir die von Ihnen übermittelten Daten (z. B. Name, Telefonnummer, E-Mail-Adresse, Anliegen), um Ihre Anfrage zu bearbeiten und Kontakt mit Ihnen aufzunehmen. Die übermittelten Daten werden ausschließlich intern verarbeitet und nicht an Dritte weitergegeben.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO bei freiwillig übermittelten Angaben.
- Aufbewahrungsfrist: Daten ohne Behandlungsbezug werden nach Erledigung Ihres Anliegens gelöscht, spätestens nach drei Jahren. Entsteht ein Behandlungsverhältnis, gelten die Fristen aus Ziffer 3.1.
- Hinweis: Bitte übermitteln Sie über das Kontaktformular keine sensiblen Gesundheitsdaten. Für medizinische Fragen nutzen Sie bitte das Telefon oder einen persönlichen Termin.
4. Kommunikationswege
Für die Übermittlung medizinischer Informationen nutzen wir ausschließlich:
- Persönlich in der Praxis
- Telefonisch
- Postalisch
- Patientenportal
Die E-Mail-Kommunikation erfolgt über Transportverschlüsselung (TLS), ist jedoch nicht Ende-zu-Ende-verschlüsselt. Senden Sie uns keine sensiblen Gesundheitsdaten per E-Mail. Messenger-Dienste wie WhatsApp oder Signal werden für die Übermittlung von Patientendaten aus datenschutzrechtlichen Gründen nicht genutzt.
5. Datenempfänger
Eine Weitergabe Ihrer personenbezogenen Daten erfolgt ausschließlich an folgende Empfänger und nur, soweit gesetzlich vorgeschrieben oder von Ihnen ausdrücklich eingewilligt:
- Kassenärztliche Vereinigung Berlin und gesetzliche Krankenkassen zur Abrechnung erbrachter Leistungen (Art. 6 Abs. 1 lit. c DSGVO i.V.m. SGB V)
- Überweisende und mitbehandelnde Ärzte zur Übermittlung von Befunden im Rahmen Ihrer Behandlung (Art. 9 Abs. 2 lit. h DSGVO)
- Gesundheitsbehörden bei meldepflichtigen Sachverhalten (Art. 6 Abs. 1 lit. c DSGVO i.V.m. IfSG und weiteren Spezialgesetzen)
Unsere zentralen IT-Systeme (Praxisverwaltungssystem, Patientenportal) werden auf eigenen Servern in der Praxis in Deutschland betrieben. Für das Online-Terminbuchungssystem nutzen wir die Infrastruktur der medavis GmbH (Amalienstraße 81-83, 76133 Karlsruhe) auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Privatabrechnung erfolgt intern. Eine Weitergabe von Patientendaten an sonstige externe Cloud-Dienste, Verrechnungsstellen oder Drittstaaten erfolgt nicht.
Für den Betrieb unserer öffentlichen Website nutzen wir den deutschen Hosting-Anbieter Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen) auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Auf diesem Server werden ausschließlich allgemeine Website-Daten (z. B. Inhalte, Bilder, Server-Logs) verarbeitet. Patientendaten werden auf dem Hetzner-Server nicht gespeichert.
6. Datenverarbeitung auf unserer Website
6.1 Serverprotokolle
Beim Aufruf unserer Website werden technische Zugriffsdaten (IP-Adresse, Datum, Uhrzeit, aufgerufene Seite, Browsertyp) protokolliert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit).
- Aufbewahrungsfrist: 7 Tage, danach automatische Löschung.
6.2 Cookies
Die von unserer Webseite verwendeten Cookies teilen wir in die folgenden Kategorien ein:
Technisch notwendig (Required)
Cookies, ohne die die Website nicht ordnungsgemäß funktionieren kann. Dazu gehören Cookies für den Zugriff auf geschützte Bereiche und CSRF-Sicherheit. Bitte beachten Sie, dass die Standard-Cookies von Craft keine persönlichen oder sensiblen Daten erfassen. Die Standard-Cookies von Craft erfassen keine IP-Adressen. Die gespeicherten Informationen werden weder an Pixel & Tonic noch an Dritte weitergegeben.
| Name | Description | Provider | Expiry |
|---|---|---|---|
| CraftSessionId | Craft verwendet PHP-Sessions, um Sitzungen über mehrere Web-Anfragen hinweg aufrechtzuerhalten. Dies geschieht über den PHP-Session-Cookie. Craft benennt diesen Cookie standardmäßig „CraftSessionId", er kann jedoch über die Konfigurationseinstellung phpSessionId umbenannt werden. Dieser Cookie läuft ab, sobald die Sitzung beendet wird. | Diese Seite | Sitzung |
| *_identity | Wenn Sie sich im Control Panel anmelden, wird ein Authentifizierungs-Cookie gesetzt, der Ihren authentifizierten Status aufrechterhält. Der Cookie-Name beginnt mit einer langen, zufällig generierten Zeichenfolge, gefolgt von _identity. Der Cookie speichert ausschließlich die Informationen, die zur Aufrechterhaltung einer sicheren, authentifizierten Sitzung erforderlich sind, und ist nur so lange vorhanden, wie der Benutzer in Craft angemeldet ist. | Diese Seite | Persistent |
| *_username | Wenn Sie beim Anmelden die Option „Angemeldet bleiben" aktivieren, wird dieser Cookie verwendet, um den Benutzernamen für Ihre nächste Anmeldung zu speichern. | Diese Seite | Persistent |
| CRAFT_CSRF_TOKEN | Schützt uns und Sie als Nutzer vor Cross-Site-Request-Forgery-Angriffen. | Diese Seite | Sitzung |
| cookie-consent-status | Speichert Information, welchen Cookie Kategorien Sie zugestimmt haben. | Diese Seite | Persistent |
Funktional
Funktionale Cookies werden verwendet um optionale Funktionen unserer Webseite zu steuern.
Statistik
Statistik-Cookies helfen uns zu verstehen, wie Besucher mit unserer Webseite interagieren, indem sie Informationen anonym erfassen und auswerten.
| Name | Description | Provider | Expiry |
|---|---|---|---|
| _gcl_au | Dient dem Speichern und Verfolgen von Google Adsense Conversions. | Google Adsense | Persistent |
| _ga | Dient zur Unterscheidung einzelner Nutzer und ermöglicht die statistische Analyse der Nutzung der Website. | Google Analytics / Google Ireland Limited | 2 Jahre |
| _ga_GNCY71HRZD | Dient zur Speicherung und Aufrechterhaltung des Sitzungsstatus für die konkrete Google-Analytics-Property. | Google Analytics / Google Ireland Limited | 2 Jahre |
| __Secure-ENID | Wird von Google verwendet, um Nutzereinstellungen und weitere Informationen zu speichern sowie für Analysezwecke. | Google Ireland Limited | 13 Monate |
Marketing
Marketing-Cookies helfen uns nachzuvollziehen, wie effektiv unsere geschalteten Werbeanzeigen sind.
6.3 Google Maps
Unsere Website bindet den Kartendienst Google Maps (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein. Die Datenverarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Consent-Banner.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.
- Drittlandtransfer: Bei Nutzung wird Ihre IP-Adresse an Google übertragen, auch an Server in den USA. Für Übermittlungen in die USA stützen wir uns auf den EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission). Weitere Informationen: https://policies.google.com/privacy
7. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an unsere Datenschutzbeauftragte (siehe Ziffer 2).
8. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständige Behörde für Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219, 10969 Berlin Telefon: 030 13889-0 E-Mail: mailbox@datenschutz-berlin.de Internet: www.datenschutz-berlin.de
9. Externe Links
Unsere Website enthält Links zu externen Websites. Für deren Inhalte und Datenschutzpraktiken übernehmen wir keine Verantwortung.
10. Aktualisierung dieser Erklärung
Diese Datenschutzerklärung wird bei Änderungen der Rechtslage, der technischen Infrastruktur oder der Verarbeitungsprozesse updated. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.
Datenschutzeinstellungen
Um ihre Datenschutzeinstellungen anzupassen klicken Sie bitte auf den folgenden Link: Datenschutzeinstellungen anpassen