GDPR
INFORMATIONEN ZUR DATENVERARBEITUNG
1. Angaben zum Datenverantwortlichen
Verantwortlich für die Verarbeitung Ihrer Daten ist Millenove Kft. als Betreiber des Dentissimi Zahnarzt- und Implantatzentrums.
Dentissimi Zahnmedizin und Implantationszentrum
Betreiber: Millenove Kft.
Sitz: 9200 Mosonmagyaróvár, Lucsony staße 1/B. Erdgeschoss 3.
Steuernummer: 23888708-2-08
Telefonnummer: +36 96 566 400
E-mail: info@dentissimi.com
Website: www.dentissimi.com
Bei der Ausarbeitung der Bestimmungen dieser Erklärung hat der Datenverantwortliche insbesondere die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (Datenschutz-Grundverordnung, im Folgenden: DSGVO) sowie die Bestimmungen des Gesetzes CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit berücksichtigt.
Der Datenverantwortliche behält sich das Recht vor, diese Datenschutzerklärung zu ändern, um sie mit den jeweils geltenden gesetzlichen Bestimmungen in Einklang zu bringen.
2. Umfang der verarbeiteten Daten
– Für die medizinische Versorgung: Name, Geburtsort/-zeit, Name der Mutter, Anschrift, Telefonnummer, E-Mail-Adresse, Sozialversicherungsnummer, Anamnese, Diagnosen, Behandlungsplan, Röntgenbilder, Abdrücke, Angaben zu Medikamenten. Dazu verarbeiten wir Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten. Dazu gehören die Krankengeschichte, Diagnosen, Therapieempfehlungen und Befunde, die von uns oder anderen Ärzten erhoben werden. Die Erhebung der Gesundheitsdaten ist Voraussetzung für die Behandlung. Liegen die erforderlichen Informationen nicht vor, kann keine angemessene Behandlung gewährleistet werden.
– Zu Verwaltungszwecken: Rechnungsdaten, Zahlungsinformationen.
– Beim Online-Marketing: IP-Adresse, Browsing-Daten, Cookie-IDs, Remarketing-IDs (Google Ads, Meta, Analytics, YouTube).
– Systemverwaltung: Patientendaten, die im Arpa-Dent-Patientenregistrierungssystem gespeichert sind.
3. Zweck der Datenverarbeitung
– Sicherstellung der medizinischen Versorgung, Führung der Dokumentation.
– Erfüllung gesetzlicher Verpflichtungen.
– Terminvereinbarung, Kontaktpflege.
– Online-Marketing (Google Ads, Facebook, Instagram-Kampagnen, Remarketing).
– Analyse der Besucherstatistiken der Website (Google Analytics).
– Systembetrieb und sichere Verwaltung von Patientendaten im ARPADENT-System.
4. Rechtsgrundlage der Datenverarbeitung
– Erfüllung eines Vertrags über Gesundheitsdienstleistungen (Artikel 6 Absatz 1 Buchstabe b DSGVO).
– Verarbeitung von Gesundheitsdaten aufgrund von Gesundheitsdienstleistungen (Artikel 9 Absatz 2 Buchstabe h DSGVO).
– Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Online-Marketing und statistische Zwecke (mit entsprechender Cookie-Benachrichtigung und Einwilligung).
5. Aufbewahrungsfrist für Daten
Gemäß dem Gesetz über die Verarbeitung und den Schutz von Gesundheitsdaten und damit verbundenen personenbezogenen Daten müssen Gesundheitsunterlagen mindestens 30 Jahre ab dem Zeitpunkt der Datenerfassung aufbewahrt werden. Aufnahmen, die mit bildgebenden Diagnoseverfahren erstellt wurden, müssen 10 Jahre ab dem Zeitpunkt ihrer Erstellung aufbewahrt werden. Gemäß dem Gesetz über die Rechnungslegung müssen Buchhaltungsbelege, die direkt oder indirekt die Buchführung belegen, mindestens 8 Jahre lang in lesbarer Form und auf abrufbare Weise aufbewahrt werden.
Die auf der Website erzeugten Cookie-Identifikatoren werden 26 Monate lang gespeichert.
6. Kreis der Personen mit Zugriff auf die Daten
– Zahnärzte, Assistenten, Empfangsmitarbeiter.
– IT-Dienstleister (Webentwickler, Hosting-Unternehmen, Systembetreiber).
– Marketingagentur (Google Ads, Verwaltung von Facebook-Anzeigen).
– Buchhaltungsspezialist.
– Externe zahntechnische Labore.
7. Datenübermittlung
7.1 Allgemeine Regeln für die Datenübermittlung
Die Weitergabe von Daten erfolgt in jedem Fall nur mit Zustimmung der betroffenen Person oder aufgrund einer gesetzlichen Ermächtigung. Millenove Kft. gibt personenbezogene und gesundheitliche Daten nur dann weiter, wenn die Rechtsgrundlage dafür eindeutig ist, der Zweck klar definiert ist und die Person, an die die Daten weitergegeben werden, genau bestimmt ist. Millenove Kft. dokumentiert die Datenübermittlung in jedem Fall so, dass deren Ablauf und Rechtmäßigkeit nachweisbar sind. Die Dokumentation erfolgt in erster Linie anhand der ordnungsgemäß ausgestellten Dokumente, die die Datenanforderung und deren Erfüllung belegen. Millenove Kft. ist als Datenverarbeiter zur gesetzlich vorgeschriebenen Datenübermittlung verpflichtet.
Darüber hinaus dürfen personenbezogene Daten und Gesundheitsdaten nur dann weitergegeben werden, wenn die betroffene Person ausdrücklich ihre Einwilligung dazu erteilt hat. Damit die Einwilligung später nachgewiesen werden kann, sollte sie nach Möglichkeit schriftlich festgehalten werden. Auf die Schriftform kann verzichtet werden, wenn die Datenübermittlung hinsichtlich des Empfängers, des Zwecks oder des Datenumfangs von geringer Bedeutung ist. Bei einer Datenübermittlung, die der Zustimmung der betroffenen Person bedarf, gibt diese ihre Erklärung in Kenntnis des Empfängers und des Zwecks der Datenübermittlung ab. Die oben genannten Verbote und Einschränkungen gelten auch nach Beendigung der Patientenbeziehung.
7.2 Regelmäßige Datenübermittlungen
Die persönlichen und gesundheitlichen Daten des Patienten werden von Millenove Kft. an die Lieferanten des Datenverarbeiters weitergegeben; der Patient stimmt dieser Datenverarbeitung bei Vertragsabschluss zu und entbindet den Datenverarbeiter in diesem Zusammenhang von seiner Geheimhaltungspflicht. Die von Millenove Kft. eingesetzten Datenverarbeiter sind in Punkt 10 aufgeführt. Die Datenübermittlung darf nur zu den in Punkt 4 genannten Zwecken und in begründeten Fällen erfolgen. Der Datenempfänger darf die Daten nur im Zusammenhang mit dem Zweck der Datenübermittlung verwenden und sie mit Zustimmung von Millenove Kft. an Dritte weitergeben. Der Datenverarbeiter sorgt dafür, dass die Anforderungen an die Datensicherheit und die Bedingungen für die rechtmäßige Datenverarbeitung auch beim Datenempfänger gewährleistet sind.
Wenn der Patient Millenove Kft. einen Auftrag erteilt, der die Weitergabe von Daten erforderlich macht, kann Millenove Kft. die Daten zur Erfüllung des Auftrags in dem dafür erforderlichen Umfang weitergeben, wobei der Patient Millenove Kft. in diesem Zusammenhang von der Geheimhaltungspflicht befreit.
7.3 Datenübermittlung in Drittländer
Millenove Kft. darf personenbezogene Daten an einen Datenverarbeiter in einem Drittland weitergeben oder an einen Datenverarbeiter in einem Drittland übermitteln, wenn der Patient, die betroffene Person, ausdrücklich zugestimmt hat und der Datenverarbeiter oder Datenverarbeiter die in Kapitel V der DSGVO festgelegten Bedingungen erfüllt. Die Übermittlung von Daten in einen EWR-Staat ist so zu betrachten, als würde die Übermittlung innerhalb des Hoheitsgebiets Ungarns erfolgen.
8. Datenverarbeiter von Millenove Kft.
8.1 Allgemeine Regeln für die Datenverarbeitung
Millenove Kft. behält sich das Recht vor, im Rahmen seiner Tätigkeit Datenverarbeiter auf der Grundlage eines ständigen oder einmaligen Auftrags zu beauftragen. Eine ständige Datenverarbeitung kann in erster Linie im Zusammenhang mit der Patientenbetreuung, der Erbringung von Dienstleistungen im Bereich der medizinischen Behandlung, der Verwaltung sowie der Wartung des IT-Systems erfolgen.
Bei der Inanspruchnahme eines Datenverarbeiters gelten die einschlägigen Rechtsvorschriften, insbesondere die Bestimmungen des Infotv. Die Inanspruchnahme eines Datenverarbeiters darf ausschließlich auf der Grundlage eines schriftlichen Vertrags erfolgen.
Millenove Kft. informiert die betroffenen Personen auf Anfrage über die Person des Datenverarbeiters sowie über die Einzelheiten seiner Datenverarbeitungsaktivitäten, insbesondere über die durchgeführten Vorgänge und die dem Datenverarbeiter erteilten Anweisungen.
Die Rechte und Pflichten des Datenverarbeiters im Zusammenhang mit der Verarbeitung personenbezogener Daten werden im Rahmen der geltenden Rechtsvorschriften von Millenove Kft. als Datenverantwortlicher festgelegt. Millenove Kft. ist für die Rechtmäßigkeit der Anweisungen zu den Datenverarbeitungsvorgängen verantwortlich.
Im Rahmen seiner Datenverarbeitungsaktivitäten und innerhalb der von Millenove Kft. festgelegten Grenzen ist er für die Verarbeitung, Änderung, Löschung, Weitergabe und Veröffentlichung personenbezogener und gesundheitlicher Daten verantwortlich.
Bei der Ausübung seiner Datenverarbeitungsaktivitäten kann Millenove Kft. mit Zustimmung von Millenove Kft. andere Datenverarbeiter hinzuziehen.
Der Datenverarbeiter darf keine wesentlichen Entscheidungen bezüglich der Datenverarbeitung treffen, die ihm bekannt gewordenen personenbezogenen Daten und Gesundheitsdaten dürfen ausschließlich gemäß den Bestimmungen der Millenove Kft. verarbeitet werden, er darf keine Datenverarbeitung für eigene Zwecke durchführen und ist verpflichtet, die personenbezogenen Daten und Gesundheitsdaten gemäß den Bestimmungen der Millenove Kft. zu speichern und aufzubewahren.
Millenove Kft. stellt durch die Festlegung geeigneter Vertragsbedingungen und organisatorischer und technischer Maßnahmen sicher, dass die Rechte der betroffenen Personen bei der Datenverarbeitung nicht verletzt werden und dass der Datenverarbeiter nur dann Zugang zu personenbezogenen Daten und Gesundheitsdaten erhält, wenn dies für die Erfüllung seiner Aufgaben unbedingt erforderlich ist.
8.2 Bestimmte Datenverarbeitungen
Der Kreis der von Millenove Kft. beauftragten Datenverarbeiter kann sich ändern.
Die Millenove Kft. nutzt für ihre Tätigkeit typischerweise die folgenden Lieferantenkategorien:
• Externe Labore
• Buchhalter
• IT-Partner
• Webhosting-Dienstleister
9. Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung
Die betroffene Person kann Auskunft über die Verarbeitung ihrer personenbezogenen Daten verlangen sowie die Berichtigung ihrer personenbezogenen Daten beantragen bzw. – mit Ausnahme der gesetzlich vorgeschriebenen Datenverarbeitungen – deren Löschung oder Widerruf. Sie kann ihr Recht auf Datenübertragbarkeit und Widerspruch ausüben sowie die Einschränkung der Datenverarbeitung gemäß der bei der Datenerhebung angegebenen Weise oder über die Erreichbarkeiten des Verantwortlichen verlangen. Eine Beschwerde kann bei der Nationalen Behörde für Datenschutz und Informationsfreiheit eingereicht werden:
Name: Nationale Behörde für Datenschutz und Informationsfreiheit
Sitz: 1024 Budapest, Szilágyi Erzsébet fasor 22/C


