Datenschutzerklärung Klinikum Nürnberg

Der Schutz Ihrer personenbezogenen Daten, wie z.B. Geburtsdatum, Name, Telefonnummer, Anschrift etc., ist uns ein wichtiges Anliegen.

 

Der Zweck dieser Datenschutzerklärung besteht darin, Sie über die Verarbeitung Ihrer personenbezogenen Daten zu informieren, die wir bei einem Seitenbesuch von Ihnen sammeln. Unsere Datenschutzpraxis steht im Einklang mit den gesetzlichen Regelungen der Datenschutzgrundverordnung der EU (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die nachfolgende Datenschutzerklärung dient der Erfüllung der sich aus der DSGVO ergebenden Informationspflichten. Diese finden sich z.B. in Art. 13 und Art. 14 ff. DSGVO.

 

Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten der Nutzer unserer Internetseite grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Internetseite, deren statistischer Auswertung und Verbesserung erforderlich ist, oder der Nutzer in eine gesonderte, unten genannte Verarbeitung, ausdrücklich eingewilligt hat.

 

Bereitstellung der Website und Erstellung von Logfiles
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen des jeweils abrufenden Gerätes (z.B. Computer, Mobiltelefon, Tablet, etc.).

 

Welche personenbezogenen Daten werden erhoben und in welchem Umfang werden diese verarbeitet?
- Informationen über den Browsertyp und die verwendete Version;
- Das Betriebssystem des Abrufgerätes;
- Hostname des zugreifenden Rechners;
- Die IP-Adresse des Abrufgerätes;
- Datum und Uhrzeit des Zugriffs;
- Websites und Ressourcen (Bilder, Dateien, weitere Seiteninhalte), die auf unserer Internetseite aufgerufen wurden;
- Websites, von denen das System des Nutzers auf unsere Internetseite gelangte (Referrer-Tracking);
- Meldung, ob der Abruf erfolgreich war;
- Übertragene Datenmenge

 

Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit personenbezogenen Daten eines konkreten Nutzers findet nicht statt, so dass eine Identifizierung einzelner Seitenbesucher nicht erfolgt.

 

Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht darin, die Erreichung des nachfolgend geschilderten Zwecks zu gewährleisten.


Zweck der Datenverarbeitung
Die vorübergehende (automatisierte) Speicherung der Daten ist für den Ablauf eines Websitebesuchs erforderlich, um eine Auslieferung der Website zu ermöglichen. Die Speicherung und Verarbeitung der personenbezogenen Daten erfolgt zudem zur Erhaltung der Kompatibilität unserer Internetseite für möglichst alle Besucher und zur Missbrauchsbekämpfung und Störungsbeseitigung. Hierfür ist es notwendig, die technischen Daten des abrufenden Rechners zu loggen, um so frühestmöglich auf Darstellungsfehler, Angriffe auf unsere IT-Systeme und/oder Fehler der Funktionalität unserer Internetseite reagieren zu können. Zudem dienen uns die Daten zur Optimierung der Website und zur generellen Sicherstellung der Sicherheit unserer informationstechnischen Systeme.


Dauer der Speicherung
Die Löschung der vorgenannten technischen Daten erfolgt, sobald sie nicht mehr benötigt werden, um die Kompatibilität der Internetseite für alle Besucher zu gewährleisten, spätestens aber 3 Monate nach Abruf unserer Internetseite.


Widerspruchs- und Löschungsmöglichkeit
Sie können der Verarbeitung jederzeit gem. Art. 21 DSGVO widersprechen und eine Löschung von Daten gem. Art. 17 DSGVO verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie im unteren Bereich dieser Datenschutzerklärung.

 

1. Webanalyse durch Google-Analytics

 

Umfang der Verarbeitung personenbezogener Daten

Auf unserer Seite verwenden wir den Webtracking-Service des Unternehmens Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: Google-Analytics). Google-Analytics nutzt im Rahmen des Webtrackings Cookies, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung unserer Website und Ihres Surfverhaltens ermöglichen (sogenanntes Tracken). Wir führen diese Analyse auf Basis des Tracking-Services von Google-Analytics durch, um unser Internetangebot ständig zu optimieren und besser verfügbar zu machen. Im Rahmen der Benutzung unserer Webseite werden dabei Daten, wie insbesondere Ihre IP-Adresse und Ihre Nutzeraktivitäten an Server des Unternehmens Google Ireland Limited übertragen. Wir führen diese Analyse auf Basis des Tracking-Services von Google durch, um unser Internetangebot ständig zu optimieren und besser verfügbar zu machen. Ebenso benötigen wir das Webtracking aus Sicherheitsgründen. Durch das Webtracking können wir nachverfolgen, ob Dritte unsere Website angreifen. Durch die Informationen des Webtrackers können wir wirksame Gegenmaßnahmen ergreifen und die durch uns verarbeiteten personenbezogenen Daten vor diesen Cyberangriffen schützen. Durch die Aktivierung der IP-Anonymisierung innerhalb des Google-Analytics Tracking-Codes dieser Internetseite, wird Ihre IP-Adresse von Google-Analytics vor der Übertragung anonymisiert. Diese Website nutzt einen Google-Analytics-Tracking-Code, der um den Operator gat._anonymizeIp(); erweitert wurde, um nur eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) zu ermöglichen.


Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Rechtsgrundlage für die Datenverarbeitung ist gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung in unserem Hinweisbanner bezüglich der Nutzung von Cookies und Webtracking (Einwilligung durch eindeutige bestätigende Handlung bzw. Verhaltensweise).

 

Zweck der Datenverarbeitung

In unserem Auftrag wird Google diese Informationen nutzen, um Ihren Besuch auf dieser Internetseite auszuwerten, Reports über die Websiteaktivitäten zusammenzustellen und um weitere, mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen, gegenüber uns zu erbringen. Ebenso benötigen wir das Webtracking aus Sicherheitsgründen. Durch das Webtracking können wir nachverfolgen, ob Dritte unsere Website angreifen. Durch die Informationen des Webtrackers können wir wirksame Gegenmaßnahmen ergreifen und die durch uns verarbeiteten personenbezogenen Daten vor diesen Cyberangriffen schützen.

 

Dauer der Speicherung

Google wird die für die Bereitstellung des Webtracking relevanten Daten solange speichern, wie es notwendig ist, um den gebuchten Webservice zu erfüllen. Die Datenerhebung und Speicherung erfolgt anonymisiert. Soweit doch Personenbezug bestehen sollte, werden die Daten unverzüglich gelöscht, soweit diese keinen gesetzlichen Aufbewahrungspflichten unterfallen. In jedem Fall erfolgt die Löschung nach Ablauf der Aufbewahrungspflicht.


Widerspruchs- und Löschungsmöglichkeiten

Sie können die Erfassung und Weiterleitung der personenbezogenen Daten an Google (insb. Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie die Ausführung von Script-Code in Ihrem Browser deaktivieren oder die „Do Not Track“ Einstellung Ihres Browsers aktivieren. Sie können darüber hinaus die Erfassung der durch den Google-Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plug-In herunterladen und installieren. Die Sicherheits- und Datenschutzgrundsätze von Google finden Sie unter https://policies.google.com/privacy?hl=de.

 

2. Abonnement unseres Newsletters

 

Einbindung externer Webservices und Verarbeitung von Daten außerhalb der EU
Auf unserer Internetseite verwenden wir aktive Inhalte von externen Anbietern, sog. Webservices. Durch Aufruf unserer Internetseite erhalten diese externen Anbieter ggf. personenbezogene Informationen über Ihren Besuch auf unserer Internetseite. Hierbei ist ggf. eine Verarbeitung von Daten außerhalb der EU möglich. Sie können dies verhindern, indem Sie ein entsprechendes Browser-Plugin installieren oder das Ausführen von Scripten in Ihrem Browser deaktivieren. Hierdurch kann es zu Funktionseinschränkungen auf Internetseiten kommen, die Sie besuchen.

 

Wir verwenden folgende externe Webservices:

 

Google Fonts
Wir verwenden auf unserer Seite den Dienst Google Fonts des Unternehmens Google LLC, 1600 Amphitheatre Parkway, 94043 Mountain View, Vereinigte Staaten, E-Mail: support-de@google.com, Website: http://www.google.com/. Die Verarbeitung erfolgt auch in einem Drittstaat, für den kein Angemessenheitsbeschluss der Kommission vorliegt. Daher kann das für die DSGVO übliche Schutzniveau bei der Übermittlung nicht gewährleistet werden, da nicht auszuschließen ist, dass im Drittland z.B. Behörden Zugriff auf die erhobenen Daten nehmen können.

 

Rechtsgrundlage für die Übermittlung der personenbezogenen Daten stellt Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO dar, die Sie auf unserer Internetseite getätigt haben.

Über den Dienst Google Fonts werden Schriftarten auf unserer Seite nachgeladen, um Ihnen die Seite in einer optisch besseren Version anzeigen zu können.

 

Ihre Einwilligung können Sie jederzeit widerrufen. Nähere Informationen zum Widerruf Ihrer Einwilligung finden Sie entweder bei der Einwilligung selbst oder am Ende dieser Datenschutzerklärung.

 

Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung des Anbieters unter https://policies.google.com/privacy.

 

Google reCaptcha
Wir verwenden auf unserer Seite den Dienst Google reCaptcha des Unternehmens Google LLC, 1600 Amphitheatre Parkway, 9403 Mountain View, Vereinigte Staaten, E-Mail: support-de@google.com, Website: http://www.google.com/. Die Verarbeitung erfolgt auch in einem Drittstaat, für den kein Angemessenheitsbeschluss der Kommission vorliegt. Daher kann das für die DSGVO übliche Schutzniveau bei der Übermittlung nicht gewährleistet werden, da nicht auszuschließen ist, dass im Drittland z.B. Behörden Zugriff auf die erhobenen Daten nehmen können.

 

Rechtsgrundlage für die Übermittlung der personenbezogenen Daten stellt Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO dar, die Sie auf unserer Internetseite getätigt haben.

 

Anhand von spezifischen Merkmalen und einer Analyse des Seitenverhaltens erkennt der Dienst, ob es sich bei den getätigten Eingaben um eine automatisierte Eingabe mittels eines Programmes (sog. Bot) oder um einem Mensch handelt. Der Dienst weist drei verschiedene Stufen auf. Entweder erkennt der Dienst automatisch, dass die Eingabe nicht automatisiert durch einen Bot erfolgt oder er lässt den Nutzer eine Captcha-Checkbox auswählen. Eine Dritte Möglichkeit stellt das Einblenden kleiner Bild- oder Sprachaufgaben / Textaufgaben dar, die vom Seitenbesucher gelöst werden müssen. Google reCaptcha ist ein Capcha-Dienst, der auf unserer Website aus Sicherheitsgründen eingesetzt wird, um auszuschließen, dass Bots (Roboterprogramme) auf unserer Website Interaktionen tätigen können. Google reCaptcha verifiziert in unserem Auftrag, dass nur Menschen und keine Bots unsere Internetseite benutzen können. Wir können so insbesondere die besonderen Funktionen unserer Website (z.B. Kontaktformulare oder andere Eingabemöglichkeiten wie Login-Bereich) vor missbräuchlichen Seitenzugriffen zu schützen.

 

Zur Verarbeitung selbst erhebt der Dienst bzw. wir folgende Daten: Nutzerverhalten (z.B. Mausgesten oder Eingabeverhalten), IP-Adresse, Browserdaten, Computerinformationen.

 

Sofern Sie die durch Google reCaptcha geschützten Eingabemöglichkeiten unserer Website nutzen möchten, müssen Sie die Nutzung von Google reCaptcha zulassen und ggf. entsprechende Captchas lösen. Sofern Sie die Captcha nicht ausfüllen oder die Benutzung von Google reCaptcha nicht zulassen, können Sie das durch das Captcha geschützte Formular nicht verwenden. Alternativ können Sie jederzeit unsere anderen Kontaktmöglichkeiten (z.B. Post oder E-Mail) verwenden.

 

Ihre Einwilligung können Sie jederzeit widerrufen. Nähere Informationen zum Widerruf Ihrer Einwilligung finden Sie entweder bei der Einwilligung selbst oder am Ende dieser Datenschutzerklärung.

 

Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung des Anbieters unter https://policies.google.com/privacy.

 

Mono Solutions CDN
Wir verwenden auf unserer Seite den Dienst Mono Solutions CDN des Unternehmens Mono Solutions ApS , Hejrevej 28, 1., 2200 København NV, Dänemark, Website: https://www.mono.net/. Die Übermittlung und Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Servern in der europäischen Union.

 

Rechtsgrundlage für die Übermittlung der personenbezogenen Daten stellt gem. Art. 6 Abs. 1 lit. f DSGVO unser berechtigtes Interesse an der Verarbeitung dar. Unser berechtigtes Interesse liegt in der Erreichung des nachfolgend geschilderten Zwecks.

 

Mono Solutions CDN ist ein Content Delivery Network, das unsere Inhalte über verschiedene Server spiegelt, um eine optimale Erreichbarkeit weltweit sicherzustellen.

 

Im Hinblick auf die Verarbeitung steht Ihnen das in Art. 21 aufgeführte Widerspruchsrecht zu. Nähere Informationen finden Sie am Ende dieser Datenschutzerklärung.

 

Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung des Anbieters unter https://www.mono.net/privacy-policy.

 

cookiebot.com
Wir verwenden auf unserer Seite den Dienst cookiebot.com des Unternehmens Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Die Übermittlung und Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Servern in der europäischen Union.

Rechtsgrundlage für die Übermittlung und Verarbeitung stellt Art. 6 Abs. 1 lit. c DSGVO dar. Der Einsatz des Dienstes unterstützt uns dabei unseren rechtlichen Verpflichtungen nachzukommen.

 

Durch die Einbindung von Cookiebot erfüllen wir unsere rechtliche Verpflichtung im Hinblick auf das für Cookies notwendige Einwilligungsmanagement.

 

Welche Rechte Ihnen im Hinblick auf die Verarbeitung zustehen, finden Sie am Ende dieser Datenschutzerklärung.

Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung des Anbieters unter https://www.cookiebot.com/de/privacy-policy/.

 

3. Abonnement unseres Newsletters

Auf unserer mobilen Internetseite wird den Benutzern die Möglichkeit eingeräumt, einen kostenlosen Newsletter des Klinikum Nürnberg zu abonnieren. Welche personenbezogenen Daten bei der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske. Zudem werden folgende Daten bei der Anmeldung erhoben:   

• Datum und Uhrzeit der Registrierung

Die Verarbeitung dieser Daten erfolgt nur mit Ihrem ausdrücklichen Einverständnis gem. Art. 6 Abs. 1 lit. a i.V.m. Art 7 DSGVO bzw. dient der Möglichkeit, den (möglichen) Missbrauch der Email- Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen können und wird damit durch Art. 6 Abs. 1 lit. f DSGVO gerechtfertigt.
Diese Informationen werden dann zum technischen Versand an die datenschutz-zertifizierte CleverReach GmbH & Co. KG, Mühlenstr 43, 26180 Rastede, Deutschland weitergegeben. An die von einer betroffenen Person erstmalig für den Newsletter Versand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person den Empfang des Newsletters autorisiert hat.
Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet. Ferner könnten Abonnenten des Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des

Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, wie dies im Falle von Änderungen am Newsletter-Angebot oder bei der Veränderung der technischen Gegebenheiten der Fall sein könnte. Über die Weitergabe an unseren Dienstleister CleverReach GmbH & Co. KG hinaus, erfolgt keine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

Das Abonnement unseres Newsletters kann durch die betroffene Person jederzeit mit sofortiger Wirkung gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link.

 

4. Kontaktformular

Auf unserer Internetseite wird den Benutzern die Möglichkeit eingeräumt, ein Kontaktformular auszufüllen. Welche personenbezogenen Daten an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske. Zudem werden folgende Daten bei der Anmeldung erhoben:


• IP-Adresse des aufrufenden Rechners
• Datum und Uhrzeit der Registrierung


Diese Datenverarbeitung erfolgt nur mit Ihrem ausdrücklichen Einverständnis gem. Art. 6 Abs. 1 lit. a i.V.m. Art 7 DSGVO bzw. dient der Möglichkeit, den (möglichen) Missbrauch der Email- Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen können und wird damit durch Art. 6 Abs. 1 lit. f DSGVO gerechtfertigt.

Die von Ihnen im Rahmen eines Kontaktformulars zur Verfügung gestellten personenbezogenen Daten verwenden wir, um Ihre Anfragen zu beantworten und Ihnen das angeforderte Informationsmaterial zuzusenden. Darüber hinaus verwenden wir Ihre Daten nicht, und geben diese auch nicht an Dritte weiter. Nach Versand der angeforderten Informationen werden Ihre personenbezogenen Daten unverzüglich gelöscht. Eine Speicherung und über den Versand hinausgehende Nutzung findet nicht statt.


5. Datenverarbeitung auf unseren Social Media Seiten facebook, google+, you tube, xing und twitter

Sie gelangen von unserer Website auf die Seiten der von uns genutzten Sozialen Medien facebook, youtube, google+, twitter und Xing. Wenn Sie die auf unserer Seite enthaltenen Links anklicken, werden Sie auf die jeweilige Seite weitergeleitet. Dort werden von den Betreibern der Seite ihre personenbezogenen Daten erhoben.


Dazu gehört in der Regel:
• Ihre IP-Adresse
• Datum und Uhrzeit des Besuchs der Seite
• die vorher aufgerufene Seite (dass Sie also dem Link auf unserer Webseite gefolgt sind)


Wenn Sie sich dann auf der Seite des jeweiligen Social Media Betreibers einloggen, werden dort ihre weiteren personenbezogenen Daten erhoben. Umfang und Zweck der Datenerhebung richtet sich nach der jeweils von Ihnen besuchten Social Media Seite.

Wir erheben über unsere Social Media Accounts nur die personenbezogenen Daten, die Sie über Nachrichten an uns dort hinterlassen. Wir erheben also keine Daten, wenn Sie unsere Social Media Seiten nur besuchen, sondern nur dann, wenn Sie über diese Seiten direkt mit uns in Kontakt treten.
Diese Daten erheben wir aufgrund der von Ihnen durch diesen Kontakt konkludent erteilten Zustimmung, damit wir auf Ihren Kommentar antworten und reagieren können. Rechtsgrundlage für diese Datenverarbeitung ist damit Art 6 Abs. 1 lit. a DSGVO.
Ihre Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind. Selbstverständlich können Sie Ihre Kommentare auch selber löschen.
Wir weisen darauf hin, dass wir keines der von den Betreibern der Social Media Seiten angebotenen Tools, zur Erhebung weiterer personenbezogener Daten nutzen.
Eine genaue Auskunft, welche Daten beim Besuch unserer Seite seitens des Betreibers der Social Media Seite erhoben werden, können wir nicht erteilen. Bitte wenden Sie sich dafür an den jeweiligen Netzwerkbetreiber. 

 

6. Daten Spenden

Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, online Spenden vorzunehmen. Nimmt ein Nutzer diese Möglichkeit wahr, werden die in das zugehörige Formular eingegebenen Daten an uns übermittelt und gespeichert. Das Formular wird von der Bank für Sozialwirtschaft AG, Konrad-Adenauer-Ufer 85, 50668 Köln („BFS“) bereitgestellt. Die eingegebenen Daten werden zur Ausführung des Spendenauftrags daher unmittelbar mit einer verschlüsselten SSL-Verbindung an die der BFS sowie die von der BFS zur Bereitstellung des Formulars eingesetzten technischen Dienstleister weitergegeben. Eine Weitergabe der Daten an sonstige Dritte findet nicht statt.

 

Folgende Daten werden mit dem Formular erhoben:

Vollständiger Name (Nachname, Vorname) mit Anrede (optional Titel und Firmenbezeichnung); Anschrift (Straße, Hausnummer, Ort, Postleitzahl, Land); E-Mail-Adresse (freiwillige Angabe) ; Bankdaten (IBAN); Spendendaten (Spendenempfänger, Betrag, Spenden-/ Verwendungszweck, Spendenquittung gewünscht).

Zusätzlich bei Spenden über Kreditkarten: Kartentyp, Kartennummer, CVV-/CVC- Prüfnummer, Gültigkeitszeitraum der Kreditkarte.

Wird eine Spendenquittung gewünscht, verarbeiten wir die Daten, um eine entsprechende Spendenquittung auszustellen und zuzusenden.
Sofern Sie im Spendenformular das postalische Zusenden des KlinikumsMagazins ausgewählt haben, speichern wir Ihre o.g. Daten auch zu diesem Zweck.


Die erhobenen Daten sind zur Aus- und Durchführung des Spendenauftrags und ggf. zum Versand des KlinikumsMagazins erforderlich Die freiwillig angegebene E-Mail-Adresse des Nutzers wird zur spendenbezogenen Kommunikation verwendet. Für weitere Zwecke werden die Daten nicht verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. b DSGVO.


Im Zeitpunkt der Absendung des Formulars wird zudem die IP-Adresse des Nutzers gespeichert. Die IP-Adresse verwenden wir, um einen Missbrauch des Spendenformulars zu verhindern. Die IP-Adresse wird zum Zweck der Betrugsprävention genutzt und um unberechtigte Transaktionen zum Schaden Dritter zu verhindern. Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Art. 6 Abs. 1 lit. f DSGVO.

 

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Bei den Bankdaten ist dies nach Einzug des Spendenbetrags der Fall, im Falle einer Dauerlastschriftspende nach Beendigung des Dauerspendenauftrags. Die Adressdaten werden nach ggf. gewünschter Erstellung und Zusendung einer Spendenquittung wie alle weiteren eingegeben Daten im Rahmen steuerrechtlicher Aufbewahrungspflichten gespeichert, dabei jedoch für jegliche andere Verwendung gesperrt. Die während des Absendevorgangs zusätzlich erhobene IP-Adresse wird spätestens nach einer Frist von sieben Tagen gelöscht.

Der Nutzer hat jederzeit die Möglichkeit, der Verarbeitung der Daten zu widersprechen. Es ist allerdings zu beachten, dass bei einem Widerspruch der Spendenauftrag nicht mehr wie gewünscht ausgeführt werden kann.

 

7. Rechte der betroffenen Personen

Werden personenbezogene Daten verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Klinikum Nürnberg als Verantwortlichem zu.


Auskunftsrecht
Sie können von uns die Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
• die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden
• die Kategorien von personenbezogenen Daten, welche verarbeitet werden
• die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden
• die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer
• das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
• alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.


Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.


Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:


 • wenn Sie die Richtigkeit der Sie betreffenden Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen

 • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen

 • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen

 • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen


Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der
Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.


Recht auf Löschung
Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

• Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
• Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
• Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.


Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

 

Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

• zur Ausübung des Rechts auf freie Meinungsäußerung und Information
• zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde
• aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
• für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt
• zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen


Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.


Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

• die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
• die Verarbeitung mithilfe automatisierter Verfahren erfolgt

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.


Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.


Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

1. für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist
2. aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
3. mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des
Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.


Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

 

Information zum Datenschutz

Für die Daten, die wir während Ihrer Behandlung erheben, weisen wir auf folgende Information zum Datenschutz hin.
Datenschutzbeauftragter
Das Klinikum Nürnberg hat einen Datenschutzbeauftragten bestellt. Diesen erreichen Sie wie folgt

 

E-Mail: datenschutz@klinikum-nuernberg.de

 

Datenschutzbeauftragter des Klinikum Nürnberg
Prof.- Ernst- Nathan- Straße 1
90419 Nürnberg

Share by: