Die Designschrift Dax (Adobe Fonts) ist deaktiviert –
Sie sehen den Systemschrift-Fallback.
Datenschutz
Das Facharztzentrum Schlachtensee
befindet sich im Ärztehaus am Schlachtensee
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne
der Datenschutz-Grundverordnung (DSGVO, EU 2016/679) ist:
Dr. med. Engin Osmanoglou
Facharztzentrum Schlachtensee
Facharzt für Innere Medizin und Kardiologie
Diabetologie und Ernährungsmedizin
Breisgauer Straße 1a
14129 Berlin Tel.: +49 (0)30 80105305
Fax: +49 (0)30 80105307 info@facharztzentrum-schlachtensee.de
2. Datenschutzbeauftragter
Als Ansprechpartner für alle Fragen zum Datenschutz steht Ihnen der Verantwortliche
persönlich zur Verfügung:
Wir erheben und verwenden personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich
nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und
Leistungen erforderlich ist. Die Erhebung personenbezogener Daten erfolgt regelmäßig nur nach
Einwilligung der betroffenen Person. Eine Ausnahme gilt, wenn eine vorherige Einholung einer
Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung durch gesetzliche
Vorschriften gestattet wird.
3.2 Rechtsgrundlagen der Verarbeitung
Soweit wir eine Einwilligung der betroffenen Person einholen, dient
Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher
Maßnahmen dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.
Zur Erfüllung einer rechtlichen Verpflichtung dient
Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Zur Wahrung berechtigter Interessen, sofern diese die Interessen der betroffenen Person
überwiegen, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
3.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung
entfällt. Eine weitergehende Speicherung kann erfolgen, wenn dies durch den europäischen oder
nationalen Gesetzgeber vorgesehen wurde. Eine Löschung erfolgt auch dann, wenn eine gesetzlich
vorgeschriebene Speicherfrist abläuft, es sei denn, die Daten werden für einen Vertragsabschluss
oder eine Vertragserfüllung noch benötigt.
Für medizinische Unterlagen und patientenbezogene Korrespondenz gilt eine gesetzliche
Aufbewahrungsfrist von 10 Jahren gemäß § 10 Abs. 3 Muster-Berufsordnung
für Ärzte (MBO-Ä) sowie § 630f BGB. Steuerrechtliche Aufbewahrungsfristen nach § 147 AO
(6–10 Jahre) bleiben unberührt.
3.4 Datensicherheit
Diese Website verwendet eine TLS-Verschlüsselung (erkennbar am Präfix https://
in der Adresszeile). Die Übertragung personenbezogener Daten erfolgt ausschließlich
verschlüsselt. Zusätzlich setzen wir technische Maßnahmen ein, darunter eine Content Security
Policy (CSP), HSTS sowie sichere HTTP-Response-Header, um unbefugten Zugriff zu verhindern.
4. Hosting und Server-Protokolldateien
4.1 Hosting-Anbieter
Diese Website wird auf Servern der Strato AG in Deutschland gehostet:
Strato AG
Pascalstraße 10
10587 Berlin
Mit der Strato AG besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Die Datenverarbeitung findet ausschließlich auf Servern innerhalb der Europäischen Union statt.
4.2 Server-Protokolldateien
Der Hosting-Anbieter erfasst und speichert automatisch Informationen in Server-Logfiles,
die Ihr Browser übermittelt. Dies sind:
IP-Adresse des anfragenden Rechners (nach spätestens 7 Tagen anonymisiert)
Datum und Uhrzeit des Zugriffs
Name und URL der abgerufenen Datei
Referrer-URL (zuvor besuchte Website – nur Domain)
Verwendeter Browser und Betriebssystem
HTTP-Statuscode und übertragene Datenmenge
Diese Daten sind nicht bestimmten Personen zuordenbar und werden nicht mit anderen
Datenquellen zusammengeführt. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
Betrieb und Sicherheit der Website). Die Logfiles werden nach spätestens 7 Tagen gelöscht.
5. Cookies und Einwilligungsverwaltung
5.1 Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Diese Website
setzt Cookies erst, wenn Sie durch das Einwilligungsbanner aktiv zugestimmt haben.
Rechtsgrundlage für einwilligungspflichtige Cookies ist § 25 Abs. 1 TDDDG in Verbindung
mit Art. 6 Abs. 1 lit. a DSGVO.
5.2 Technisch notwendige Cookies (tarteaucitron)
Zur Verwaltung Ihrer Einwilligungen verwenden wir das Open-Source-Tool
tarteaucitron.js, das ausschließlich auf unseren eigenen Servern betrieben
wird – es werden keine Daten an Dritte übertragen. Das Tool setzt ein einziges technisch
notwendiges Cookie (§ 25 Abs. 2 TDDDG):
Name
Zweck
Speicherdauer
tarteaucitron
Speichert Ihre Einwilligungsentscheidungen für Drittanbieter-Dienste
365 Tage
5.3 Einwilligung widerrufen oder ändern
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder
anpassen. Klicken Sie dazu auf die Schaltfläche unten oder auf
„Datenschutz-Einstellungen" im Seitenfuß:
6. Kontaktformular
6.1 Erhobene Daten und Zweck
Wenn Sie unser Kontaktformular nutzen, erheben wir folgende personenbezogene Daten:
Optionale Angaben: Anrede, Status als Patient/in,
Wunschtermin oder Rückrufzeit, Dateianhang (Befund oder Überweisung
als PDF, JPG oder PNG, max. 5 MB)
Diese Daten verwenden wir ausschließlich zur Bearbeitung Ihrer Anfrage und – falls
erforderlich – zur Vorbereitung oder Durchführung einer ärztlichen Behandlung.
6.2 Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von
Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher
oder vertraglicher Maßnahmen). Sofern Ihre Anfrage Gesundheitsdaten enthält (z. B.
Befunde, Diagnosen oder krankheitsbezogene Informationen), erfolgt die Verarbeitung
zusätzlich auf Grundlage von
Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
in Verbindung mit
Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung)
sowie § 22 Abs. 1 Nr. 1 lit. b BDSG.
6.3 Dateianhang
Dokumente wie Befunde oder Überweisungen werden verschlüsselt über TLS/SMTPS an die
Praxis übermittelt. Der Anhang wird ausschließlich an
info@facharztzentrum-schlachtensee.de weitergeleitet und ist
nicht Bestandteil der automatischen Bestätigungsmail.
Laden Sie Dokumente nur hoch, wenn dies für Ihre Anfrage zwingend notwendig ist.
6.4 Technische Schutzmaßnahmen
Honeypot-Feld: Ein für Menschen unsichtbares Formularfeld
(WCAG 2.2 SC 3.3.8-konform) identifiziert automatisierte
Bot-Einreichungen, ohne menschliche Nutzer einzuschränken.
Zeitstempel-Prüfung: Einreichungen, die kürzer als 5 Sekunden
oder länger als 2 Stunden nach dem Seitenaufruf erfolgen, werden verworfen.
Rate-Limiting: Maximal 3 Einreichungen pro Stunde je IP-Adresse.
Die IP-Adresse wird ausschließlich als anonymisierter SHA-256-Hash für die Dauer
von einer Stunde gespeichert; eine Speicherung im Klartext findet nicht statt.
6.5 Bestätigungsmail
Nach dem Absenden erhalten Sie automatisch eine Bestätigungsmail an die angegebene
E-Mail-Adresse mit einer Zusammenfassung Ihrer Anfrage. Diese E-Mail enthält keinen
Dateianhang.
6.6 Speicherdauer
Die Formulardaten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre
Einwilligung widerrufen oder der Zweck der Speicherung entfällt. Für medizinische
Unterlagen und patientenbezogene Korrespondenz gilt die gesetzliche
Aufbewahrungsfrist von 10 Jahren
(§ 10 Abs. 3 MBO-Ä, § 630f BGB). Steuerrechtliche Fristen (§ 147 AO)
bleiben unberührt.
7. Drittanbieter-Dienste (nur nach Einwilligung)
Alle nachstehenden Dienste werden ausschließlich nach Ihrer ausdrücklichen Einwilligung
über unsere Datenschutz-Einstellungen aktiviert
(Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Ihre
Einwilligung wird keine Verbindung zu den Servern dieser Anbieter hergestellt.
7.1 Adobe Fonts – Schriftart Dax Pro
Zur Darstellung der Designschrift Dax Pro (ff-dax-pro) nutzen wir
Adobe Fonts (ehemals Typekit):
Anbieter: Adobe Inc., 345 Park Avenue, San José,
CA 95110-2704, USA
EU-Vertreter: Adobe Systems Software Ireland Limited,
4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland
Zweck: Laden der Webschrift Dax Pro aus dem Adobe-Fonts-CDN
Übermittelte Daten: IP-Adresse, Referrer-URL (nur Domain),
Browser- und Systeminfos
Drittlandtransfer: Adobe Inc. ist nach dem EU-US-Datenschutzrahmen
(Data Privacy Framework, DPF) zertifiziert; Übermittlung gemäß Art. 45 DSGVO
Auf unserer Kontaktseite binden wir zur Anzeige unseres Standorts
Google Maps ein. Die Karte wird erst nach Ihrer Zustimmung geladen.
Anbieter: Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland
(Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway,
Mountain View, CA 94043, USA)
Zweck: Interaktive Standortkarte zur Anfahrtsplanung
Übermittelte Daten: IP-Adresse, ggf. Standortdaten
(nur bei ausdrücklicher Browser-Freigabe), Karteninteraktionen
Drittlandtransfer: Google LLC ist nach dem EU-US Data
Privacy Framework (DPF) zertifiziert (Art. 45 DSGVO)
Diese Website ist als Progressive Web App (PWA) realisiert. Ein Service Worker speichert
Website-Ressourcen (HTML, CSS, JavaScript, Bilder) lokal in Ihrem Browser-Cache, um
schnellere Ladezeiten und eine eingeschränkte Offline-Nutzung zu ermöglichen.
Der Service Worker speichert ausschließlich Ressourcen unserer eigenen
Website (Same-Origin-Prinzip). Es werden keine personenbezogenen Daten erfasst,
gespeichert oder an Dritte übertragen; ein Tracking oder Profiling findet nicht statt.
Sie können den Cache jederzeit in den Datenschutz- oder Speichereinstellungen Ihres
Browsers leeren.
Als medizinisches Versorgungszentrum können bei der Nutzung unseres Kontaktformulars
oder bei der E-Mail-Kommunikation Gesundheitsdaten im Sinne von
Art. 9 Abs. 1 DSGVO verarbeitet werden. Gesundheitsdaten gehören zu den
besonderen Kategorien personenbezogener Daten und genießen erhöhten gesetzlichen Schutz.
Die Verarbeitung solcher Daten erfolgt ausschließlich:
auf Grundlage Ihrer ausdrücklichen Einwilligung
(Art. 9 Abs. 2 lit. a DSGVO),
zur Inanspruchnahme der Gesundheitsversorgung, medizinischen Diagnostik oder
Behandlung (Art. 9 Abs. 2 lit. h DSGVO
i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG),
unter strikter Einhaltung der ärztlichen Schweigepflicht gemäß § 203 StGB.
Wir weisen ausdrücklich darauf hin, dass die Übermittlung von Gesundheitsdaten per
E-Mail oder über ein Webformular datenschutzrechtliche Risiken birgt. Für die Übertragung
vertraulicher medizinischer Informationen empfehlen wir, uns telefonisch zu kontaktieren:
+49 (0)30 80105305.
10. Weitergabe personenbezogener Daten
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte zu anderen als den in dieser
Datenschutzerklärung aufgeführten Zwecken findet nicht statt. Wir geben Ihre Daten
nur weiter, wenn:
Sie Ihre ausdrückliche Einwilligung erteilt haben
(Art. 6 Abs. 1 lit. a DSGVO),
die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO),
eine gesetzliche Verpflichtung zur Weitergabe besteht
(Art. 6 Abs. 1 lit. c DSGVO), oder
dies für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist
(Art. 6 Abs. 1 lit. b DSGVO).
Auftragsverarbeiter, mit denen ein AVV gemäß Art. 28 DSGVO geschlossen wurde:
Strato AG, Pascalstraße 10, 10587 Berlin –
Hosting-Dienstleister (Server in Deutschland)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende
personenbezogene Daten verarbeitet werden, sowie Auskunft über diese Daten und die
in Art. 15 DSGVO genannten weiteren Informationen.
11.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger sowie die Vervollständigung
unvollständiger Sie betreffender personenbezogener Daten zu verlangen.
11.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten
unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO genannten Gründe
zutrifft und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine
der in Art. 18 DSGVO genannten Voraussetzungen vorliegt.
11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem
strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten
einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer
Einwilligung oder einem Vertrag beruht.
11.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch
einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder
f DSGVO beruht.
11.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Wenden Sie sich dazu an:
info@facharztzentrum-schlachtensee.de
11.8 Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer datenschutzrechtlichen Aufsichtsbehörde zu
beschweren. Die für das Facharztzentrum Schlachtensee zuständige Behörde ist:
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den
aktuellen rechtlichen Anforderungen entsprechend zu halten oder um Änderungen unserer Dienste
umzusetzen, z. B. bei der Einführung neuer Angebote. Für Ihren erneuten Besuch gilt dann
die jeweils aktuelle Fassung dieser Datenschutzerklärung.
Stand: Juni 2026
Hinweis zur Barrierefreiheit
Diese Seite wurde strukturiert aufgebaut, damit Inhalte besser mit Tastatur und Screenreader
nutzbar sind. Aussagekräftige Linktexte, sichtbare Formularbeschriftungen, Alternativtexte
für Bilder und eine klare HTML-Semantik unterstützen die Anforderungen nach WCAG 2.1 AA und WCAG 2.2.