Datenschutz
Datenschutzerklärung
Zweck und Verantwortlichkeit
Diese Datenschutzerklärung informiert über die Erfassung, Verarbeitung und Nutzung personenbezogener Daten im Rahmen unseres Onlineangebots sowie der damit verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam als "Onlineangebot" oder "Website" bezeichnet). Unabhängig von den verwendeten Domains, Systemen, Plattformen und Geräten (z. B. Desktop oder Mobilgeräte) gilt diese Datenschutzerklärung.
Verantwortlich für das Onlineangebot und die Einhaltung datenschutzrechtlicher Bestimmungen ist das IMPLEMENT Projektteam, Projektleitung Kerpener Str. 62, 50937 Köln; Hauptverantwortung obliegt dem Teilprojekt 3: Digitale Unterstützung, Projektleitung Prof. Dr. med. Sebastian Theurich, Ziemssenstr. 5, 80336 München.
Soweit im Folgenden zur besseren Lesbarkeit die männliche Form von Personenbezeichnungen verwendet wird, sind damit geschlechtsunabhängig alle Personen gleichermaßen gemeint.
Datenverarbeitung
Wir möchten Sie darauf hinweisen, dass wir personenbezogene Daten unserer Nutzer nur erheben, soweit dies erforderlich ist für die Bereitstellung einer funktionsfähigen Website als auch unserer Inhalte und Leistungen. Die Datenverarbeitung personenbezogener Nutzerdaten geschieht nur aufgrund einer gesetzlichen Erlaubnis oder wenn die Einwilligung des Nutzers hierzu vorliegt, es sei denn, eine vorherige Einholung der Einwilligung ist aus tatsächlichen Gründen nicht möglich.
Wir setzen organisatorische, vertragliche und technische Sicherheitsmaßnahmen gemäß dem aktuellen Stand der Technik ein, um sicherzustellen, dass die Datenschutzgesetze eingehalten werden. Dadurch möchten wir die von uns verarbeiteten Daten vor unbeabsichtigter oder vorsätzlicher Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff schützen.
Eine Übermittlung an Drittstaaten wird derzeit weder durchgeführt noch ist diese geplant, ansonsten werden die entsprechenden rechtlichen Voraussetzungen geschaffen.
Personenbezogene Daten
Die Verarbeitung personenbezogener Daten erfolgt neben den explizit in dieser Datenschutzerklärung genannten Zwecken auch für folgende Zwecke, basierend auf gesetzlichen Erlaubnissen oder der Einwilligung der Nutzer:
- Bereitstellung, Durchführung, Wartung, Optimierung und Sicherung unserer Dienste, Serviceleistungen und Nutzererfahrungen
- Sicherstellung eines effektiven Kundendienstes und technischen Supports
Wir geben Nutzerdaten nur an Dritte weiter, wenn dies für Abrechnungszwecke erforderlich ist (z. B. an Zahlungsdienstleister) oder aus anderen Gründen, die notwendig sind, um unsere vertraglichen Verpflichtungen gegenüber den Nutzern zu erfüllen (z. B. Weitergabe von Adressdaten an Lieferanten).
Wenn Nutzer Kontakt mit uns aufnehmen (z. B. über ein Kontaktformular oder per E-Mail oder über das Registrierungsformular für die Bewegungstherapiesuche), werden die angegebenen Daten zur Bearbeitung der Anfrage sowie für eventuelle Rückfragen gespeichert.
Personenbezogene Daten werden gelöscht, sobald sie ihren Zweck erfüllt haben und keine Aufbewahrungspflichten entgegenstehen.
Die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) kann die vollständige Datensicherheit aufgrund von Sicherheitslücken nicht gewährleisten. Deshalb ist ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte durch uns nicht möglich. Insbesondere kann nicht ausgeschlossen werden, dass unverschlüsselte E-Mails von Unbefugten während der Übertragung mitgelesen werden können. Sofern Sie uns personenbezogene oder sensible Daten (z. B. Gesundheitsdaten) mitteilen bzw. übermitteln möchten, raten wir deshalb vom Versand unverschlüsselter E-Mails ab. Bei vertraulichen Informationen empfehlen wir Ihnen somit den Postweg oder die telefonische Kontaktaufnahme.
Damit Sie individuell zugeschnittene Leistungen erhalten (z.B. Abbildung Ihres Angebots in der Bewegungstherapiesuche), werden Sie gebeten, personenbezogene Daten anzugeben. Hierfür hält unsere Website ein Registrierungsformular bereit, in dem Ihre persönlichen Daten (u.a. Name, Anschrift, E-Mail, Telefonnr.) erhoben, die Ihr Angebot abbilden. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert.
Durch die freiwillige Angabe dieser Daten in den Kontaktformularen erklären Sie als Nutzer Ihre Zustimmung zur Erhebung und Speicherung der jeweils eingegebenen Daten. Die Datenverarbeitung erfolgt damit zum Zwecke der Kontaktaufnahme nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung.
Wir verarbeiten persönliche Daten nur zu den Zwecken der Konversation und der Bearbeitung der Kontaktaufnahme. Das erforderliche berechtigte Interesse an der Verarbeitung der Daten im Falle einer Kontaktaufnahme über das Kontaktformular oder per E-Mail liegt darin begründet.
Erhebung von Zugriffs-/Nutzerdaten
Über jeden Zugriff auf den Server auf dem dieser Dienst gehostet wird werden Daten erhoben (sogenannte Serverlogfiles). Daten die über den Zugriff gespeichert werden sind die Namen der aufgerufenen Webseiten, Dateien, Datum und Uhrzeit des Abrufs, Zugriffsdauer, aufgerufene Zeiten, durchschnittliche Besuchszeiten in der Woche, Rückkehr auf die Website, Interaktionen auf der Website, übertragene Datenmengen, Meldungen über erfolgreiche Abrufe, Betriebssystem, Browsertyp und -version, das Betriebssystem des Nutzers, die Referrer-URL (die zuvor besuchte Seite), die IP-Adresse (wird sofort anonymisiert) und vom anfordernden Rechner gewünschte Zugriffsmethoden/Funktionen sowie übermittelte Eingabewerte (z.B. Dateinamen).
Die Protokolldaten werden gemäß den gesetzlichen Bestimmungen ohne Zuordnung zur Person des Nutzers oder anderer Profilerstellung ausschließlich für wissenschaftliche statistische Auswertungen zum Zweck dieser digitalen Informationsplattform, der Sicherheit und der Optimierung unseres Onlineangebots verwendet. Wir behalten uns jedoch das Recht vor, die Protokolldaten nachträglich zu überprüfen, wenn konkrete Anhaltspunkte für eine rechtswidrige Nutzung bestehen.
Sofern Daten lediglich zur Bereitstellung der Website erfasst werden, ist dies bei Beendigung der jeweiligen Sitzung der Fall. Werden Daten in Logfiles gespeichert, so ist keine Löschung erforderlich, da hier sofort eine Anonymisierung erfolgt, sodass der aufrufende Client nicht mehr zugeordnet werden kann.
Der Nutzer hat bezüglich der Erhebung, Erfassung und Speicherung dieser Daten kein Widerspruchsrecht, da die Datenerfassung zur Bereitstellung der Website und die Datenspeicherung in Logfiles für den Betrieb der Website zwingend erforderlich sind.
Cookies
Cookies sind automatisch erstellte Textdateien, die auf dem Endgerät des Nutzers, wie PC, Laptop, Smartphone abgelegt und von Ihrem Browser gespeichert werden, ohne auf diesem einen Schaden anzurichten.
Wir setzten zur Erleichterung der Bedienung unserer Webseiten sogenannte Session-Cookies ein, die für die Dauer Ihres Besuchs gespeichert und im Anschluss Ihres Besuchs automatisch gelöscht werden.
Zudem werden auf der Website durch Matomo (Logfile-Analyse) Cookies verwendet, die es ermöglichen, das Surfverhalten des Nutzers zu analysieren. Dieser Cookie enthält eine charakteristische Zeichenfolge, wodurch eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website möglich wird. Allerdings erhalten wir hierdurch keine unmittelbare Kenntnis von der Identität des Nutzers. Siehe hierzu gesondert Punkt III - Matomo.
Für die Verarbeitung personenbezogener Daten unter Verwendung technisch notweniger Cookies ist die Rechtsgrundlage des Art.6 Abs.1 lit.f DS-GVO einschlägig. In den vorgenannten Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art.6 Abs.1 lit.f DS-GVO.
Für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers die Rechtsgrundlage Art.6 Abs.1 lit.a DSGVO.
Nachdem Cookies auf dem Rechner des Nutzers gespeichert und von diesem an unsere Website übermittelt werden, kann jedoch die Speicherung bzw. Übertragung durch eine entsprechende Einstellung auf dem Browser des Nutzers eingeschränkt oder deaktiviert werden. Sofern Cookies bereits gespeichert sind, können diese jederzeit, auch automatisiert, gelöscht werden. Ferner kann der Nutzer durch entsprechende Browsereinstellung eine Information über das Setzen von Cookies erhalten, eine Erlaubnis für die Verwendung von Cookies nur im Einzelfall erteilen, einen allgemeinen oder nur für explizit genannte Fälle bestehenden Ausschluss für die Annahme von Cookies festlegen sowie beim Schließen des Browsers die automatische Löschung der Cookies einstellen.
Webanalyse durch Motamo
Diese Webseite verwendet Matomo, eine Open Source, selbstgehostete Software um anonyme Nutzungsdaten für diese Webseite zu sammeln.
Hierzu wird auf Ihrem Computer ein sog. "Cookie" zur Identifizierung abgelegt und erzeugte Nutzungsinformationen (einschließlich Ihrer anonymisierten gekürzten IP-Adresse) an den Server übertragen und zu Nutzungsanalysezwecken gespeichert, nachdem sie anonymisiert wurden. Die durch den Cookie erzeugten Informationen über Ihre Benutzung der Seite werden nicht an Dritte weitergegeben.
Die Daten zum Verhalten der Besucher werden gesammelt um eventuelle Probleme wie nicht gefundene Seiten, Suchmaschinenprobleme oder unbeliebte Seiten herauszufinden. Sobald die Daten (Anzahl der Besucher die Fehlerseiten oder nur eine Seite sehen, usw.) verarbeitet werden, erzeugt Matomo Berichte für die Webseitenbetreiber, damit diese darauf reagieren können. (Anpassung des Layouts, der Inhalte, usw.)
Wenn Sie mit der Speicherung und Auswertung der im Internetangebot "Klinikum der Universität München" erzeugten Nutzungsinformationen nicht einverstanden sind, können Sie dieser nachfolgend widersprechen. In diesem Fall wird in Ihrem Browser ein sog. Deaktivierungs-Cookie abgelegt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten erhebt.
Matomo verarbeitet die folgenden Daten:
- Cookies
- Anonymisierte IP-Adressen indem die letzten 2 bytes entfernt werden (also 198.51.0.0 anstatt 198.51.100.54)
- Pseudoanonymisierter Standort (basierend auf der anonymisierten IP-Adresse
- Datum und Uhrzeit
- Titel der aufgerufenen Seite
- URL der aufgerufenen Seite
- URL der vorhergehenden Seite (sofern diese das erlaubt)
- Bildschirmauflösung
- Lokale Zeit
- Dateien die angeklickt und heruntergeladen wurden
- Externe Links
- Dauer des Seitenaufbaus
- Land, Region, Stadt (mit niedriger Genauigkeit aufgrund von IP-Adresse)
- Hauptsprache des Browsers
- User Agent des Browsers
- Interaktionen mit Formularen (aber nicht deren Inhalt)
- Falls du ein Kontaktformular hast
- Indirekte Datensammlung
- Server Logs
Wenn Sie diese Webseite verwenden, wird der Aufruf vom Host der Webseite (Abteilung Medizintechnik und IT (MIT) Klinikum LMU) aufgezeichnet. Dieses Log enthält Ihre IP-Adresse, welche Sie indirekt über Ihren Internetanbieter identifiziert. Die Aufzeichnung dieser Daten ist gesetzlich verpflichtend und für die Sicherheit notwendig. Es gibt keine Möglichkeit zum Opt-Out, die Daten werden aber niemals für andere Zwecke verwendet.
Basis des Legitimen Interesses
Die Datenverarbeitung basiert auf dem Prinzip des legitimen Interesses. Verarbeiten der Daten hilft uns herauszufinden, was auf unserer Seite funktioniert und was nicht. Zum Beispiel finden wir damit heraus, ob die Inhalte gut ankommen oder wie wir die Struktur der Webseite verbessern können. Unser Team profitiert davon und kann darauf reagieren. Aufgrund der Datenverarbeitung profitieren Sie somit von einer Webseite, die laufend besser wird. Ohne diese Daten könnten wir diese Service nicht bieten. Ihre Daten werden ausschließlich zum Verbessern der Webseitennutzung verwendet.
YouTube
Auf unserer Website sind Plugins von www.youtube.com integriert, welches von der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States betrieben wird ("Google"). Wenn Sie mit einem solchen Plugin versehene Seiten unseres Internetauftritts aufrufen, wird eine Verbindung zu den YouTube-Servern hergestellt und dabei das Plugin durch Mitteilung an Ihren Browser auf der Internetseite dargestellt. Hierdurch wird an den YouTube-Server übermittelt, welche unserer Internetseiten Sie besucht haben. Sind Sie dabei als Mitglied bei Youtube eingeloggt, ordnet YouTube diese Information Ihren jeweils persönlichen Benutzerkonten dieser Plattformen zu. Bei Nutzung von diesen Plugins wie z.B. Anklicken / Start-Buttons eines Videos oder Senden eines Kommentars, werden diese Informationen Ihrem z.B. YouTube-Benutzerkonto zugeordnet, was Sie nur durch Ausloggen vor Nutzung des Plugins verhindern können. Weitere Informationen zur Erhebung und Nutzung der Daten durch die Plattform bzw. Plugins finden Sie in den Datenschutzhinweisen von Youtube unter folgendem Link: https://policies.google.com/privacy. Wir verwenden eingebettete YouTube-Videos im erweiterten Datenschutzmodus. Das heißt: YouTube speichert keine Cookies für einen Nutzer, der eine Website mit einem eingebetteten YouTube-Videoplayer anzeigt, jedoch nicht auf das Video klickt, um die Wiedergabe zu starten.
Rechte der Nutzer und Datenlöschung
Die Nutzer haben das Recht, kostenlos Auskunft darüber zu erhalten, welche personenbezogenen Daten wir über sie gespeichert haben, und können auf Anfrage auch unrichtige Daten berichtigen lassen. Des Weiteren haben die Nutzer das Recht, Einwilligungen zu widerrufen, die Sperrung oder Löschung ihrer personenbezogenen Daten zu verlangen und bei mutmaßlich unrechtmäßiger Datenverarbeitung eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Die bei uns gespeicherten Daten werden gelöscht, sobald sie nicht mehr für ihren ursprünglichen Zweck benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Das Recht eine Beschwerde bei der Datenschutzbehörde einbringen
Wenn Sie denken, dass die Art, wie wir Ihre Daten mit Matomo verarbeiten, gegen das Gesetz verstößt, haben Sie das Recht eine Beschwerde bei der Datenschutzbehörde einzubringen. Die Anschrift der für die Verantwortliche zuständigen Aufsichtsbehörde lautet:
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)
Postfach 221219, 80502 München
poststelle@datenschutz-bayern.de ✉
Telefon +49 89 2126720 ✆
Fax +49 89 21267250
Änderung der Datenschutzerklärung
Eine Änderung dieser Datenschutzerklärung kann aufgrund geänderter gesetzlicher bzw. behördlicher Bestimmungen oder aufgrund der Weiterentwicklung unserer Website und Angebote darüber notwendig werden.
Unsere Webseiten enthalten möglicherweise Links zu anderen externen Webseiten. Diese Datenschutzerklärung erstreckt sich nicht auf diese verlinkten Webseiten.
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DS-GVO) und des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Bestimmungen ist das:
Klinikum der Universität München
Anstalt des öffentlichen Rechts (AöR) vertreten durch:
Vorsitzender und Ärztlicher Direktor
Prof. Dr. med. Markus M. Lerch
Kaufmännischer Direktor
Markus Zendler
Marchioninistraße 15
81377 München
Mail: info@klinikum.uni-muenchen.de
Tel.: 089 / 4400 - 0
Name und Anschrift des Datenschutzbeauftragten
Behördlicher Datenschutzbeauftragter des Klinikums der Universität München
Pettenkoferstraße 8
80336 München
Mail: datenschutz@med.uni-muenchen.de
Tel.: 089 / 4400 - 58454
Fax: 089 / 4400 - 55192
Stand: 14.03.2024