Gemeinschaftspraxis Ralf Hauck / Dr. med. Joachim Thamm, Poststraße 36, 66386 St. Ingbert
E-Mail: hausarztpraxis-igb@t-online.de
Die Verarbeitung erfolgt zur Organisation und Durchführung des gewünschten Termins. Soweit freiwillige Angaben einen Gesundheitsbezug erkennen lassen, werden sie ausschließlich für diesen Zweck verwendet. Die bei der Buchung erteilte Einwilligung wird mit Zeitpunkt und Version des Einwilligungstextes dokumentiert. Die endgültige Festlegung und Dokumentation der einschlägigen Rechtsgrundlagen erfolgt durch die verantwortliche Praxis.
Terminorganisationsdaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck und gesetzliche Nachweispflichten erforderlich ist. Die Anwendung unterstützt eine konfigurierbare Aufbewahrungsfrist, Datenexport und Anonymisierung. Die konkrete Frist wird von der Praxis in ihrem Löschkonzept festgelegt. Abgelaufene Sitzungen werden regelmäßig entfernt.
Eine Weitergabe erfolgt nur, soweit dies für die Terminorganisation oder Behandlung erforderlich und rechtlich zulässig ist. Wird für Hosting oder E-Mail-Versand ein externer Dienstleister eingesetzt, wird dieser vertraglich eingebunden und vor dem Produktivbetrieb an dieser Stelle benannt. Eine Buchungsbestätigung enthält keine freie Patientennotiz.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem können Sie sich bei der Landesbeauftragten für Datenschutz und Informationsfreiheit – Unabhängiges Datenschutzzentrum Saarland beschweren.
Für angemeldete Mitarbeiter wird ein technisch notwendiges, zeitlich begrenztes Sitzungscookie mit den Schutzmerkmalen HttpOnly, SameSite und im Produktivbetrieb Secure verwendet. Die öffentliche Terminbuchung benötigt kein Tracking-Cookie. Schriftarten werden lokal beziehungsweise über Systemschriften bereitgestellt; es werden keine Tracking- oder Werbedienste eingebunden.
Die Anwendung verwendet verschlüsselte Transportwege im Produktivbetrieb, rollenbasierte Zugriffe, serverseitige Sitzungen, Zwei-Faktor-Authentisierung als Option, protokollierte Mitarbeiteraktionen und verschlüsselte Backups. Zugriff auf die Datenbank erhalten ausschließlich autorisierte Personen.