Datenschutzhinweise

Verantwortlich

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

DermaU – Haut im Fokus
Dr. med. Franziska Ullrich
Breite Straße 12
14199 Berlin

Telefon: 030 92 10 64 98
E-Mail: info@hautimfokus.de

Aufgrund der Größe und Tätigkeit der Praxis besteht keine gesetzliche Pflicht zur Benennung einer Datenschutzbeauftragten (vgl. Art. 37 DSGVO, § 38 BDSG). Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannten Kontaktdaten.

Grundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur im Rahmen der geltenden Rechtsvorschriften, insbesondere der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und – soweit der Zugriff auf Ihre Endeinrichtung betroffen ist – des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Rechtsgrundlagen sind insbesondere Ihre Einwilligung (Art. 6 Abs. 1 lit. a, ggf. Art. 9 Abs. 2 lit. a DSGVO), die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), die Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) sowie – für Gesundheitsdaten im Behandlungskontext – Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG.

Ihre Rechte

Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO).

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin (datenschutz-berlin.de).

Hosting und Server-Logfiles

Diese Website wird bei der Uberspace GmbH, Kaiserstraße 15, 55116 Mainz, gehostet. Die Daten werden auf Servern in Deutschland verarbeitet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Aufruf der Website werden automatisch Informationen in Server-Logfiles gespeichert, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, die angeforderte Datei, die zuvor besuchte Seite (Referrer) sowie Browsertyp und Betriebssystem. Dies ist technisch erforderlich, um die Website auszuliefern und ihre Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach kurzer Zeit gelöscht, soweit sie nicht zur Aufklärung von Störungen oder Sicherheitsvorfällen benötigt werden.

SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile Ihres Browsers.

Cookies und Endeinrichtungen

Diese Website setzt beim Aufruf keine Cookies und legt keine Daten im Browser-Speicher (LocalStorage, SessionStorage o. Ä.) ab. Eine Reichweitenmessung, ein Tracking oder eine Analyse Ihres Nutzungsverhaltens findet nicht statt. Ein Zugriff auf Ihre Endeinrichtung, der Ihre Einwilligung erfordert (§ 25 Abs. 1 TDDDG), erfolgt nur, wenn Sie die Online-Terminbuchung ausdrücklich laden (siehe „Online-Terminbuchung (Doctolib)“).

Online-Terminbuchung (Doctolib)

Für die Online-Terminvergabe binden wir einen Dienst der Doctolib GmbH, Mehringdamm 51, 10961 Berlin, ein. Das Buchungsmodul wird erst geladen, wenn Sie es aktiv anklicken. Erst dann wird eine Verbindung zu den Servern von Doctolib hergestellt und es werden Daten – unter anderem Ihre IP-Adresse sowie Browser- und Geräteinformationen – an Doctolib übertragen; Doctolib kann hierbei Cookies setzen.

Für das Laden des Moduls ist Ihre durch den Klick erteilte Einwilligung maßgeblich (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Einwilligung gilt nur für den jeweiligen Seitenaufruf und wird von uns nicht gespeichert. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Seite neu laden oder verlassen; bereits von Doctolib gesetzte Cookies können Sie in Ihren Browsereinstellungen löschen. Möchten Sie das Buchungsmodul nicht nutzen, vereinbaren Sie Ihren Termin gern telefonisch.

Buchen Sie einen Termin, verarbeitet Doctolib die von Ihnen angegebenen Daten (z. B. Name, Kontaktdaten, Terminwunsch, ggf. Angaben zum Anliegen) zur Durchführung der Terminbuchung; Rechtsgrundlage sind Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO. Mit Doctolib besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; Doctolib ist auf die ärztliche Schweigepflicht (§ 203 StGB) verpflichtet. Soweit Sie ein Patientenkonto bei Doctolib nutzen oder Doctolib Daten zu eigenen Zwecken verarbeitet (z. B. für Betrieb und Sicherheit der Plattform), ist Doctolib hierfür selbst verantwortlich. Die Doctolib GmbH ist ein Tochterunternehmen der Doctolib SAS, Frankreich. Einzelheiten finden Sie in den Datenschutzhinweisen von Doctolib unter doctolib.de.

Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage der Anbahnung oder Durchführung eines Behandlungsvertrags dient, andernfalls unser berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO). Teilen Sie uns dabei Gesundheitsdaten mit, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO. Bitte übermitteln Sie sensible Gesundheitsdaten nicht unverschlüsselt per E-Mail. Wir löschen die Daten, sobald sie nicht mehr erforderlich sind und keine Aufbewahrungspflichten entgegenstehen.

Datenverarbeitung im Rahmen der Behandlung

Im Rahmen der ärztlichen Behandlung verarbeiten wir Ihre Stamm- und Gesundheitsdaten (besondere Kategorien personenbezogener Daten). Rechtsgrundlage ist Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG sowie der Behandlungsvertrag (Art. 6 Abs. 1 lit. b DSGVO). Alle Mitarbeitenden unterliegen der ärztlichen Schweigepflicht (§ 203 StGB).

Eine Weitergabe erfolgt nur, soweit dies erforderlich und zulässig ist, etwa an Labore, mit- oder weiterbehandelnde Ärztinnen und Ärzte sowie an die Kassenärztliche Vereinigung bzw. privatärztliche Verrechnungsstellen zur Abrechnung. Wir bewahren Patientendaten entsprechend den gesetzlichen Pflichten auf – grundsätzlich mindestens zehn Jahre nach Abschluss der Behandlung (§ 630f BGB, Berufsordnung), in besonderen Fällen länger. Ausführliche Informationen zur Verarbeitung Ihrer Patientendaten erhalten Sie in der Praxis.

Schriftarten

Wir verwenden ausschließlich lokal auf unserem Server gespeicherte Schriftarten. Beim Aufruf der Website wird keine Verbindung zu Servern Dritter (z. B. Google Fonts) hergestellt; es werden hierfür keine Daten an Dritte übertragen.

Aktualität und Änderung

Diese Datenschutzhinweise haben den Stand September 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter rechtlicher Vorgaben kann es notwendig werden, sie anzupassen. Es gilt jeweils die hier abrufbare aktuelle Fassung.