Ihr Datenschutz auf einen Blick
In diesen Hinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten beim Besuch unserer Website sowie – separat gekennzeichnet – über Datenverarbeitungen in unserer Praxis.
Stand: 26.09.2025
1. Verantwortlicher
Citylaser Privatarztpraxis Dr. Binder GmbH
Hainstraße 5–7, 04109 Leipzig, Deutschland
E-Mail: info@city-laser.de | Tel.: 0341 / 22 34 79 00
2. Geltungsbereich
Diese Hinweise gelten für www.city-laser.de und die darüber stattfindenden Kommunikationswege (z. B. Kontaktformular, Newsletter).
3. Rechtsgrundlagen (Überblick)
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung),
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen – z. B. sichere Bereitstellung der Website),
-
Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG (Einwilligung – z. B. für optionale Cookies/Dienste),
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflichten),
-
Art. 9 Abs. 2 lit. h DSGVO, § 22 BDSG (Gesundheitsdaten im Praxisbetrieb; siehe Abschnitt 12).
4. Hosting (Mittwald)
Wir hosten unsere Website bei Mittwald CM Service GmbH & Co. KG, Königsberger Str. 4–6, 32339 Espelkamp (Auftragsverarbeitung).
Zum Zweck der Bereitstellung und Auslieferung der Website werden Verbindungsdaten verarbeitet; eine Speicherung darüber hinaus erfolgt hierfür nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unbedingt erforderlich zur Bereitstellung der Website).
5. Server-Logfiles
Zur Überwachung der technischen Funktion und Erhöhung der Betriebssicherheit verarbeitet der Hoster Verbindungsdaten (z. B. IP-Adresse, Zeitstempel, abgerufene Ressourcen). Speicherdauer: max. 30 Tage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
6. Kontaktaufnahme (Formular, E-Mail, Telefon)
Bei Kontaktaufnahme verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Kontaktdaten, Inhalt).
Zweck: Bearbeitung Ihres Anliegens; Speicherdauer: bis zur abschließenden Bearbeitung bzw. entsprechend gesetzlicher Aufbewahrung.
Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation),
-
Art. 6 Abs. 1 lit. a DSGVO (bei freiwilligen Zusatzangaben/Einwilligung),
-
Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).
Es besteht keine Pflicht zur Bereitstellung; ohne Angaben können wir Ihr Anliegen jedoch nicht bearbeiten.
7. Newsletter (MailPoet)
Mit Ihrer Einwilligung versenden wir elektronische Direktwerbung (Newsletter). Hierfür nutzen wir MailPoet (Wysija SARL, Frankreich) als Auftragsverarbeiter innerhalb von WordPress. Es kann ein Double-Opt-In und Statistik-Tracking (z. B. Öffnungen/Klicks) eingesetzt werden, sofern Sie zugestimmt haben.
Sie können Ihre Einwilligung jederzeit widerrufen (Abmeldelink in jeder E-Mail).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG; ggf. Art. 6 Abs. 1 lit. f DSGVO (Bestandskundenwerbung im gesetzlichen Rahmen).
8. Web-Schriften (Webfonts)
Schriftarten werden lokal vom eigenen Server bereitgestellt. Es erfolgt keine Übermittlung an Drittanbieter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
9. Karten-Einbindung (Google Maps)
Wir binden Google Maps ein, um interaktive Karten anzuzeigen. Dabei verarbeitet Google Verbindungs- und ggf. Nutzungsdaten; außerdem können Cookies/IDs zu Werbe-/Analysezwecken gesetzt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG (Einwilligung über den Consent-Banner). Ohne Einwilligung wird Google Maps nicht geladen.
Drittlandübermittlung: s. Abschnitt 11.
10. Cookies & Einwilligungs-Management (TTDSG)
Wir nutzen einen Consent-Manager, über den Sie optionale Dienste (z. B. Karten, externe Medien, Statistik) ein-/abwählen können. Technisch erforderliche Cookies setzen wir, um die Website sicher zu betreiben (z. B. Sprache, Einwilligungsstatus).
Rechtsgrundlagen:
-
Erforderliche Cookies: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TTDSG,
-
Optionale Cookies/Dienste: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG.
Einwilligungen können Sie jederzeit über die Datenschutzeinstellungen widerrufen.
11. Empfänger, Drittstaatentransfers
Empfänger/Kategorien: Hoster (Mittwald), Newsletter-Dienst (MailPoet), ggf. Kartendienst (Google), IT-/Wartungs-Dienstleister, Behörden bei rechtlicher Verpflichtung.
Übermittlung in Drittländer:
Bei Anbietern wie Google LLC (USA) kann eine Übermittlung in Drittländer stattfinden. Soweit der Anbieter am EU-U.S. Data Privacy Framework (DPF) teilnimmt, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission. Ansonsten verwenden wir Standardvertragsklauseln (Art. 46 DSGVO) und – wo erforderlich – zusätzliche Schutzmaßnahmen. Details stellt der jeweilige Anbieter in seiner Datenschutzerklärung bereit.
12. Datenschutzinformationen für Patientinnen & Patienten (Praxisbetrieb)
Zwecke & Kategorien: Patientenstammdaten, Gesundheitsdaten (Anamnese, Diagnosen, Befunde, Behandlungen), Abrechnungsdaten (Privatversicherung/Selbstzahler), Kommunikation/Termine.
Rechtsgrundlagen: Art. 9 Abs. 2 lit. h DSGVO, § 22 BDSG (medizinische Behandlung), Art. 6 Abs. 1 lit. b DSGVO (Behandlungsvertrag), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten – z. B. Aufbewahrung).
Empfänger: Mitbehandelnde Ärztinnen/Ärzte, Labore, ggf. Abrechnungsstellen, Versicherungen, IT-Dienstleister (auftragsverarbeitend), Behörden bei Pflicht.
Speicherdauer: Nach § 630f BGB und berufsrechtlichen Vorgaben i. d. R. 10 Jahre ab Abschluss der Behandlung; längere Fristen möglich, wenn erforderlich (z. B. Haftungsfristen).
Bereitstellung: Für die Behandlung erforderlich; ohne Angaben ist eine ärztliche Versorgung nicht möglich.
13. Speicherdauer (Website)
Wir speichern personenbezogene Daten nur solange, wie es für die jeweiligen Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Danach werden Daten gelöscht oder anonymisiert.
14. Sicherheit der Verarbeitung
Wir verwenden TLS/SSL-Verschlüsselung und angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
15. Ihre Rechte
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO; bei Direktwerbung gilt ein besonderes Widerspruchsrecht.
-
Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft.
16. Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Zuständig für uns ist u. a.:
Der Sächsische Datenschutzbeauftragte, Devrientstraße 5, 01067 Dresden, www.datenschutz.sachsen.de
17. Änderungen dieser Datenschutzhinweise
Wir passen diese Hinweise an, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben. Die jeweils aktuelle Version finden Sie jederzeit auf dieser Seite.
