MediBrücke LogoMediBrückeDer exklusive Ärzte Club
Datenschutz

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten.

Auf dieser Seite informieren wir darüber, welche personenbezogenen Daten bei der Nutzung von MediBrücke verarbeitet werden können, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

Grundlagen

Wer ist verantwortlich und wofür werden Daten verarbeitet?

MediBrücke ist ein geschlossener privater Club für verifizierte Ärztinnen und Ärzte. Die öffentliche Website dient der Information, dem Kontakt und der tarifneutralen Registrierung. Clubinhalte und Mitgliederprofile sind erst nach erfolgreicher ärztlicher Verifizierung zugänglich.

Verantwortlicher

HR digi. GmbH
Kerpener Str. 154
50170 Kerpen
Deutschland

Verarbeitung durch die HR digi. GmbH
MediBrücke wird von der HR digi. GmbH betrieben. Die HR digi. GmbH verarbeitet personenbezogene Daten ausschließlich zweckgebunden für Registrierung, ärztliche Verifizierung, Mitgliedschaft und Vertragserfüllung, Betrieb und Sicherheit, Kommunikation und Support, Community-Funktionen, vom Mitglied bewusst genutzte Karrierewerkzeuge sowie gesetzliche Nachweis- und Aufbewahrungspflichten. Eine pauschale Nutzung für andere Unternehmenszwecke, Werbung, Verkauf oder eine zweckfremde Weitergabe ist ausgeschlossen.

Kontakt für Datenschutzanfragen

Telefon: 02273 9510550
E-Mail: datenschutz@medibrücke.de
Weitere Angaben finden Sie im Impressum.

Zwecke der Verarbeitung

Betrieb der Website, Registrierung und ärztliche Verifizierung, Verwaltung der 14-tägigen Testphase und später bewusst gebuchter Premium-Mitgliedschaften, Bereitstellung des persönlichen Mitgliederbereichs, Bearbeitung von Empfehlungen und Supportanfragen sowie rechtliche Nachweis- und Dokumentationspflichten.

Rechtsgrundlagen

Je nach Vorgang erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder bei Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Website-Nutzung

Serverdaten, technische Bereitstellung und Sicherheit

Beim Aufruf dieser Website können technisch erforderliche Daten verarbeitet werden, damit die Website sicher und stabil angezeigt werden kann.

Server-Logfiles

Beim Besuch der Website können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Seiten, Browsertyp, Betriebssystem, Referrer-URL und technische Statusinformationen verarbeitet werden.

Zweck

Die Verarbeitung dient der technischen Auslieferung der Website, der Systemsicherheit, Fehleranalyse, Missbrauchsabwehr und Stabilität des Angebots.

Hosting und IT

Zur Bereitstellung der Website können Hosting-, IT- und Wartungsdienstleister eingesetzt werden. Diese verarbeiten Daten nur im erforderlichen Umfang.

Speicherdauer

STRATO speichert Besucher-Logfiles nach der geltenden Leistungsbeschreibung höchstens sieben Tage. Für sonstige technische Logdaten des Hosting- und Cloud-Dienstes nennt STRATO je nach Dienst Fristen von bis zu zwölf Monaten. Davon getrennte normale Sicherheits- und Zugriffsprotokolle unserer Anwendung werden grundsätzlich höchstens 90 Tage gespeichert. Protokolle eines konkreten Sicherheits- oder Missbrauchsvorfalls können zweckgebunden bis zu zwölf Monate und bei laufender Rechtsverfolgung bis zu deren Abschluss gespeichert werden.

Kontakt & Zugang

Registrierung, Verifizierung, Testphase und Premium

Wenn Sie sich registrieren, Ihren ärztlichen Status nachweisen, die aktive Testphase nutzen, später Premium buchen oder eine Empfehlung übermitteln, verarbeiten wir die hierfür erforderlichen Angaben zweckgebunden.

Kontaktanfragen

Verarbeitet werden können Name, E-Mail-Adresse, Telefonnummer, Nachricht, Anliegen, Zeitpunkt der Anfrage und Kommunikationsverlauf.

Registrierung und Verifizierung

Für die Aufnahme werden insbesondere Identitäts- und Kontaktdaten, Fachrichtung, Bundesland oder berufliche Region, Approbationsstatus sowie ein geeigneter ärztlicher Nachweis verarbeitet. Clubzugang entsteht erst nach erfolgreicher Prüfung.

Testphase und Premium

Nach erfolgreicher Verifizierung beginnt die 14-tägige kostenlose Premium-Testphase. Vor und während dieser Testphase werden keine Zahlungsdaten verlangt. Vertrags-, Zahlungs- und Kündigungsdaten werden erst bei einer späteren bewussten Premium-Buchung verarbeitet.

Empfehlungen

Bei „Ärzte empfehlen Ärzte“ können Daten der empfehlenden Person, Angaben zur empfohlenen Person und Informationen zum Empfehlungsstatus verarbeitet werden, soweit dies zur Bearbeitung erforderlich ist.

Aktive 14-Tage-Testphase

Die Testphase startet erst nach erfolgreicher ärztlicher Verifizierung und Freischaltung. Wir verarbeiten Start- und Endzeitpunkt, verbleibende Resttage, Zugangsstatus und notwendige Systembenachrichtigungen, um den Testzugang bereitzustellen und nach Ablauf automatisch zu beenden.

Persönlicher Bereich „Mein MediBrücke“

Soweit diese Funktionen bereitgestellt und genutzt werden, verarbeiten wir Clubbeiträge, private Notizen, Kalenderdaten, Aufgaben, Stellenradar-Angaben, Bewerbungen, berufliche Dokumente sowie Fortbildungs- und CME-Einträge ausschließlich zur Bereitstellung für das jeweilige Mitglied. Private Organisations- und Karrieredaten werden von der HR digi. GmbH nicht für Vermittlung, Profilbildung oder werbliche Ansprache ausgewertet. Eine Bearbeitung oder Kontaktaufnahme durch die Ärztevermittlung erfolgt nur, wenn das Mitglied über die vorgesehene Funktion ausdrücklich eine diskrete Kontaktaufnahme oder Unterstützung anfordert. „Mein MediBrücke“ ist keine Patientenakte und kein Praxisverwaltungssystem. Identifizierbare Patientendaten, Gesundheitsdaten von Patientinnen oder Patienten sowie Unterlagen Dritter dürfen dort nicht gespeichert werden.

Cookies & Dienste

Technisch notwendige Funktionen und externe Dienste

Für den Betrieb der Website können technisch notwendige Cookies oder vergleichbare Technologien eingesetzt werden. Analyse-, Marketing- oder externe Komfortdienste werden nur eingesetzt, soweit hierfür eine Rechtsgrundlage besteht.

Technisch notwendige Cookies

Diese können erforderlich sein, um Grundfunktionen der Website, Sicherheit, Seitennavigation, Darstellung oder Einwilligungsverwaltung bereitzustellen.

Einwilligungspflichtige Dienste

Soweit Dienste zu Analyse-, Marketing-, Karten-, Video- oder externen Medienzwecken eingesetzt werden, erfolgt dies nur nach Maßgabe der gesetzlichen Anforderungen.

Zahlungsdienste

Für eine bewusst gebuchte kostenpflichtige Mitgliedschaft ist Stripe als Zahlungsdienst eingerichtet. Je nach Zahlungsart werden insbesondere Name, E-Mail-Adresse, Rechnungs-, Bestell- und Zahlungsdaten sowie technische Geräte- und Verbindungsdaten verarbeitet. Grundlage für die von uns veranlasste Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet Daten je nach Vorgang als Auftragsverarbeiter oder in eigener Verantwortlichkeit, etwa zur Betrugsabwehr und Erfüllung gesetzlicher Pflichten. Dabei können Übermittlungen außerhalb der EU/des EWR stattfinden. Einzelheiten und die geltenden Übermittlungsgarantien erläutern die Stripe-Datenschutzhinweise und die Stripe-Datenverarbeitungsvereinbarung.

Kommunikationsdienste

Für E-Mail-Kommunikation, Support, Terminabstimmung oder technische Verwaltung können geeignete Kommunikations- und IT-Dienstleister eingesetzt werden.

Dienstleister & Auftragsverarbeitung

Hosting, Sicherungen und Verfügbarkeitsüberwachung

Die folgenden Angaben beschreiben die für MediBrücke eingerichteten Dienste. Maßgeblich für eine Auftragsverarbeitung sind die Vereinbarungen mit dem jeweiligen Anbieter nach Art. 28 DSGVO; diese Datenschutzerklärung ersetzt keinen solchen Vertrag.

STRATO: Hosting und S3-Sicherungen

Unsere Website und Datenbank werden bei der STRATO GmbH betrieben. Zusätzlich speichern wir Sicherungskopien bei STRATO HiDrive S3 in Deutschland. Sicherungen können Konto- und Kontaktdaten, Mitgliedschafts- und Vertragsdaten, Beiträge, Nachrichten, hochgeladene Dateien und technische Protokolle enthalten, soweit diese Bestandteil der gesicherten Website sind. Zweck sind der sichere Betrieb und die Wiederherstellung bei technischen Störungen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz vor Datenverlust und in der Verfügbarkeit des Clubs. Die Übertragung zum S3-Speicher erfolgt verschlüsselt.

STRATO: Vereinbarung zur Auftragsverarbeitung · Technische und organisatorische Maßnahmen

UptimeAlien: Erreichbarkeit der Startseite

Wir nutzen UptimeAlien, Anbieter Heiko Stuhrmann, Deutschland, für regelmäßige HTTPS-Prüfungen unserer öffentlichen Startseite. Erfasst werden die öffentliche Zieladresse, Prüfzeitpunkt, HTTP-Status, Antwortzeit und Störungen. Für die Alarmierung wird eine geschäftliche E-Mail-Adresse der Administration verarbeitet. Mitgliederkonten, private Clubbereiche und ärztliche Nachweise werden hierfür nicht übermittelt; es wird kein Besucher-Tracking-Skript eingebunden. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser Interesse an einer zuverlässigen Website und schneller Störungsbehebung. Nach Anbieterangaben erfolgen Betrieb und Speicherung in Deutschland, der E-Mail-Versand über STRATO. Wir nutzen ausschließlich E-Mail-Alarme.

Datenschutzhinweise von UptimeAlien · AVV von UptimeAlien

Verträge und Schutz der Daten

Die verlinkten Anbieterbedingungen informieren über Weisungsbindung, Sicherheitsmaßnahmen, weitere Auftragsverarbeiter und Löschung. Für STRATO besteht eine Vereinbarung zur Auftragsverarbeitung mit der HR digi. GmbH. Bei UptimeAlien wird der AVV nach den Anbieterbedingungen mit der Registrierung einbezogen. Individuelle Vertrags- und Kontounterlagen werden intern verwaltet. Die Nutzung von Diensten mit möglichen Drittstaatenübermittlungen ist jeweils gesondert zu beurteilen; aus dem Hosting in Deutschland folgt keine pauschale Zusage, dass sämtliche bei MediBrücke eingesetzten Dienste ausschließlich innerhalb der EU verarbeiten.

Empfänger & Übermittlung

Wer kann personenbezogene Daten erhalten?

Personenbezogene Daten werden nicht ohne Anlass veröffentlicht. Eine Weitergabe erfolgt nur, wenn dies zur Bearbeitung, Vertragserfüllung, technischen Bereitstellung, rechtlichen Erfüllung oder auf Grundlage einer Einwilligung erforderlich ist.

Interne Verarbeitung

Zugriff erhalten nur Personen oder Stellen, die die Daten zur Bearbeitung des jeweiligen Vorgangs benötigen.

Dienstleister

Hosting-, IT-, E-Mail-, Zahlungs-, Buchhaltungs- oder Supportdienstleister können im erforderlichen Umfang eingebunden werden.

Rechtliche Pflichten

Eine Weitergabe kann erfolgen, wenn gesetzliche Pflichten, behördliche Anforderungen oder rechtliche Verteidigung dies erforderlich machen.

Drittstaaten

Eine Übermittlung in Staaten außerhalb der EU/des EWR erfolgt nur, soweit hierfür eine geeignete Rechtsgrundlage oder ein angemessenes Datenschutzniveau besteht.

Speicherung

Wie lange werden Daten gespeichert?

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Aktive Mitgliedschaft

Konto-, Profil-, Community-, Karriere- und Organisationsdaten werden für die Dauer der aktiven Mitgliedschaft gespeichert. Nach einem wirksamen Löschwunsch wird der Zugang unverzüglich gesperrt und die operative Löschung grundsätzlich innerhalb von höchstens 30 Tagen durchgeführt, soweit keine gesetzlichen Pflichten oder dokumentierten Rechtsverteidigungsgründe entgegenstehen.

Registrierung und Testphase

Daten einer nicht abgeschlossenen Registrierung oder eines nicht fortgeführten Testkontos werden nach Wegfall des Zwecks innerhalb von 14 bis höchstens 30 Tagen gelöscht oder anonymisiert. Nach Ablauf der Testphase bleiben die Daten mindestens 14 Tage erhalten, damit ein Premium-Abschluss ohne Datenverlust möglich ist.

Ärztliche Prüfunterlagen

Hochgeladene Nachweise werden nach abgeschlossener Zugangsprüfung gelöscht, sobald sie für Nachprüfung oder Missbrauchsschutz nicht mehr erforderlich sind, grundsätzlich spätestens innerhalb von 30 Tagen. Danach bleiben nur der notwendige Prüfstatus, das Prüfdatum und eine minimale Prüfnotiz erhalten.

Private Inhalte und Dokumente

Private Notizen, Kalenderdaten, Aufgaben, Bewerbungen und berufliche Dokumente werden bei der Kontolöschung gesperrt und grundsätzlich innerhalb von 30 Tagen gelöscht. Sie werden nicht für Vermittlung oder Werbung ausgewertet.

Sicherungen

Für die regelmäßige Datei- und Datenbanksicherung sind tägliche Läufe mit jeweils 14 aufzubewahrenden Sicherungsständen eingerichtet. Bei planmäßigem Lauf entspricht dies ungefähr 14 Tagen. Zusätzlich vorhandene manuelle oder fest aufbewahrte Sicherungen unterliegen einer gesonderten Prüfung auf Erforderlichkeit; für sie gilt keine automatische 14-Tage-Löschung. Sicherungen dienen ausschließlich der Wiederherstellung und werden nicht für Werbung oder Vermittlung ausgewertet. Eine Löschung im laufenden System entfernt Daten nicht unmittelbar aus allen bestehenden Sicherungskopien. Bei einer Wiederherstellung sind bereits wirksame Löschungen erneut zu berücksichtigen.

Löschbelege und Sperrprüfwerte

Minimale Löschbelege ohne Name, Klartext-E-Mail-Adresse und Club ID werden grundsätzlich drei Jahre ab Ende des Kalenderjahres gespeichert. Bei freiwilliger Kontolöschung besteht keine dauerhafte E-Mail-Sperre. Bei einem dokumentierten Ausschluss kann ein nicht rückrechenbarer, serverseitig geschützter Prüfwert grundsätzlich höchstens drei Jahre gespeichert und jährlich überprüft werden.

Rechnungen und Geschäftsunterlagen

Rechnungen und Zahlungsbelege werden grundsätzlich acht Jahre, Handels- und Geschäftsbriefe sechs Jahre sowie Bücher und Jahresabschlüsse zehn Jahre gespeichert, soweit die gesetzlichen Voraussetzungen vorliegen. Dies rechtfertigt nicht die Speicherung des vollständigen Mitgliederprofils oder privater Inhalte.

Kontaktanfragen

Kontakt- und Kommunikationsdaten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde, sofern keine gesetzlichen Aufbewahrungspflichten oder dokumentierten berechtigten Interessen entgegenstehen.

Ihre Rechte

Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO verschiedene Rechte. Zur Ausübung Ihrer Rechte können Sie sich über die im Impressum genannten Kontaktwege an uns wenden.

Auskunft Sie können Auskunft über die zu Ihrer Person verarbeiteten Daten verlangen.
Berichtigung Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
Löschung Sie können unter gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen.
Einschränkung Sie können unter gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit Sie können unter gesetzlichen Voraussetzungen die Herausgabe übertragbarer Daten verlangen.
Widerspruch Sie können bestimmten Verarbeitungen widersprechen, soweit die gesetzlichen Voraussetzungen vorliegen.
Einwilligung widerrufen Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.
Beschwerde Sie können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.
Aufsichtsbehörde

Für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig. Sie können sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.

Aktualisierung

Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich MediBrücke, technische Dienste, rechtliche Anforderungen oder Verarbeitungsprozesse ändern. Maßgeblich ist die jeweils aktuelle Fassung auf dieser Seite.

Geltende Fassung

Diese Fassung berücksichtigt den verifizierten Clubzugang, die 14-tägige Testphase, Premium-Mitgliedschaften, Community-Funktionen, das persönliche Karriere- und Organisationscockpit sowie das verbindliche Speicher- und Löschkonzept. Änderungen an Funktionen, Speicherfristen oder Dienstleistern werden in der jeweils aktuellen Fassung dieser Seite nachvollziehbar berücksichtigt.

Fragen zum Datenschutz?

Nutzen Sie die Kontaktseite oder die im Impressum genannten Kontaktdaten, wenn Sie Fragen zur Verarbeitung personenbezogener Daten bei MediBrücke haben.

Nach oben scrollen