Datenschutzerklärung
Auf dieser Seite informieren wir darüber, welche personenbezogenen Daten bei der Nutzung von MediBrücke verarbeitet werden können, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
Wer ist verantwortlich und wofür werden Daten verarbeitet?
MediBrücke ist ein geschlossener privater Club für verifizierte Ärztinnen und Ärzte. Die öffentliche Website dient der Information, dem Kontakt und der tarifneutralen Registrierung. Clubinhalte und Mitgliederprofile sind erst nach erfolgreicher ärztlicher Verifizierung zugänglich.
HR digi. GmbH
Kerpener Str. 154
50170 Kerpen
Deutschland
Verarbeitung durch die HR digi. GmbH
MediBrücke wird von der HR digi. GmbH betrieben. Die HR digi. GmbH verarbeitet personenbezogene Daten ausschließlich zweckgebunden für Registrierung, ärztliche Verifizierung, Mitgliedschaft und Vertragserfüllung, Betrieb und Sicherheit, Kommunikation und Support, Community-Funktionen, vom Mitglied bewusst genutzte Karrierewerkzeuge sowie gesetzliche Nachweis- und Aufbewahrungspflichten. Eine pauschale Nutzung für andere Unternehmenszwecke, Werbung, Verkauf oder eine zweckfremde Weitergabe ist ausgeschlossen.
Telefon: 02273 9510550
E-Mail: datenschutz@medibrücke.de
Weitere Angaben finden Sie im Impressum.
Betrieb der Website, Registrierung und ärztliche Verifizierung, Verwaltung der 14-tägigen Testphase und später bewusst gebuchter Premium-Mitgliedschaften, Bereitstellung des persönlichen Mitgliederbereichs, Bearbeitung von Empfehlungen und Supportanfragen sowie rechtliche Nachweis- und Dokumentationspflichten.
Je nach Vorgang erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder bei Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Serverdaten, technische Bereitstellung und Sicherheit
Beim Aufruf dieser Website können technisch erforderliche Daten verarbeitet werden, damit die Website sicher und stabil angezeigt werden kann.
Beim Besuch der Website können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Seiten, Browsertyp, Betriebssystem, Referrer-URL und technische Statusinformationen verarbeitet werden.
Die Verarbeitung dient der technischen Auslieferung der Website, der Systemsicherheit, Fehleranalyse, Missbrauchsabwehr und Stabilität des Angebots.
Zur Bereitstellung der Website können Hosting-, IT- und Wartungsdienstleister eingesetzt werden. Diese verarbeiten Daten nur im erforderlichen Umfang.
STRATO speichert Besucher-Logfiles nach der geltenden Leistungsbeschreibung höchstens sieben Tage. Für sonstige technische Logdaten des Hosting- und Cloud-Dienstes nennt STRATO je nach Dienst Fristen von bis zu zwölf Monaten. Davon getrennte normale Sicherheits- und Zugriffsprotokolle unserer Anwendung werden grundsätzlich höchstens 90 Tage gespeichert. Protokolle eines konkreten Sicherheits- oder Missbrauchsvorfalls können zweckgebunden bis zu zwölf Monate und bei laufender Rechtsverfolgung bis zu deren Abschluss gespeichert werden.
Registrierung, Verifizierung, Testphase und Premium
Wenn Sie sich registrieren, Ihren ärztlichen Status nachweisen, die aktive Testphase nutzen, später Premium buchen oder eine Empfehlung übermitteln, verarbeiten wir die hierfür erforderlichen Angaben zweckgebunden.
Verarbeitet werden können Name, E-Mail-Adresse, Telefonnummer, Nachricht, Anliegen, Zeitpunkt der Anfrage und Kommunikationsverlauf.
Für die Aufnahme werden insbesondere Identitäts- und Kontaktdaten, Fachrichtung, Bundesland oder berufliche Region, Approbationsstatus sowie ein geeigneter ärztlicher Nachweis verarbeitet. Clubzugang entsteht erst nach erfolgreicher Prüfung.
Nach erfolgreicher Verifizierung beginnt die 14-tägige kostenlose Premium-Testphase. Vor und während dieser Testphase werden keine Zahlungsdaten verlangt. Vertrags-, Zahlungs- und Kündigungsdaten werden erst bei einer späteren bewussten Premium-Buchung verarbeitet.
Bei „Ärzte empfehlen Ärzte“ können Daten der empfehlenden Person, Angaben zur empfohlenen Person und Informationen zum Empfehlungsstatus verarbeitet werden, soweit dies zur Bearbeitung erforderlich ist.
Die Testphase startet erst nach erfolgreicher ärztlicher Verifizierung und Freischaltung. Wir verarbeiten Start- und Endzeitpunkt, verbleibende Resttage, Zugangsstatus und notwendige Systembenachrichtigungen, um den Testzugang bereitzustellen und nach Ablauf automatisch zu beenden.
Soweit diese Funktionen bereitgestellt und genutzt werden, verarbeiten wir Clubbeiträge, private Notizen, Kalenderdaten, Aufgaben, Stellenradar-Angaben, Bewerbungen, berufliche Dokumente sowie Fortbildungs- und CME-Einträge ausschließlich zur Bereitstellung für das jeweilige Mitglied. Private Organisations- und Karrieredaten werden von der HR digi. GmbH nicht für Vermittlung, Profilbildung oder werbliche Ansprache ausgewertet. Eine Bearbeitung oder Kontaktaufnahme durch die Ärztevermittlung erfolgt nur, wenn das Mitglied über die vorgesehene Funktion ausdrücklich eine diskrete Kontaktaufnahme oder Unterstützung anfordert. „Mein MediBrücke“ ist keine Patientenakte und kein Praxisverwaltungssystem. Identifizierbare Patientendaten, Gesundheitsdaten von Patientinnen oder Patienten sowie Unterlagen Dritter dürfen dort nicht gespeichert werden.
Technisch notwendige Funktionen und externe Dienste
Für den Betrieb der Website können technisch notwendige Cookies oder vergleichbare Technologien eingesetzt werden. Analyse-, Marketing- oder externe Komfortdienste werden nur eingesetzt, soweit hierfür eine Rechtsgrundlage besteht.
Diese können erforderlich sein, um Grundfunktionen der Website, Sicherheit, Seitennavigation, Darstellung oder Einwilligungsverwaltung bereitzustellen.
Soweit Dienste zu Analyse-, Marketing-, Karten-, Video- oder externen Medienzwecken eingesetzt werden, erfolgt dies nur nach Maßgabe der gesetzlichen Anforderungen.
Für eine bewusst gebuchte kostenpflichtige Mitgliedschaft ist Stripe als Zahlungsdienst eingerichtet. Je nach Zahlungsart werden insbesondere Name, E-Mail-Adresse, Rechnungs-, Bestell- und Zahlungsdaten sowie technische Geräte- und Verbindungsdaten verarbeitet. Grundlage für die von uns veranlasste Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet Daten je nach Vorgang als Auftragsverarbeiter oder in eigener Verantwortlichkeit, etwa zur Betrugsabwehr und Erfüllung gesetzlicher Pflichten. Dabei können Übermittlungen außerhalb der EU/des EWR stattfinden. Einzelheiten und die geltenden Übermittlungsgarantien erläutern die Stripe-Datenschutzhinweise und die Stripe-Datenverarbeitungsvereinbarung.
Für E-Mail-Kommunikation, Support, Terminabstimmung oder technische Verwaltung können geeignete Kommunikations- und IT-Dienstleister eingesetzt werden.
Hosting, Sicherungen und Verfügbarkeitsüberwachung
Die folgenden Angaben beschreiben die für MediBrücke eingerichteten Dienste. Maßgeblich für eine Auftragsverarbeitung sind die Vereinbarungen mit dem jeweiligen Anbieter nach Art. 28 DSGVO; diese Datenschutzerklärung ersetzt keinen solchen Vertrag.
Unsere Website und Datenbank werden bei der STRATO GmbH betrieben. Zusätzlich speichern wir Sicherungskopien bei STRATO HiDrive S3 in Deutschland. Sicherungen können Konto- und Kontaktdaten, Mitgliedschafts- und Vertragsdaten, Beiträge, Nachrichten, hochgeladene Dateien und technische Protokolle enthalten, soweit diese Bestandteil der gesicherten Website sind. Zweck sind der sichere Betrieb und die Wiederherstellung bei technischen Störungen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz vor Datenverlust und in der Verfügbarkeit des Clubs. Die Übertragung zum S3-Speicher erfolgt verschlüsselt.
STRATO: Vereinbarung zur Auftragsverarbeitung · Technische und organisatorische Maßnahmen
Wir nutzen UptimeAlien, Anbieter Heiko Stuhrmann, Deutschland, für regelmäßige HTTPS-Prüfungen unserer öffentlichen Startseite. Erfasst werden die öffentliche Zieladresse, Prüfzeitpunkt, HTTP-Status, Antwortzeit und Störungen. Für die Alarmierung wird eine geschäftliche E-Mail-Adresse der Administration verarbeitet. Mitgliederkonten, private Clubbereiche und ärztliche Nachweise werden hierfür nicht übermittelt; es wird kein Besucher-Tracking-Skript eingebunden. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser Interesse an einer zuverlässigen Website und schneller Störungsbehebung. Nach Anbieterangaben erfolgen Betrieb und Speicherung in Deutschland, der E-Mail-Versand über STRATO. Wir nutzen ausschließlich E-Mail-Alarme.
Die verlinkten Anbieterbedingungen informieren über Weisungsbindung, Sicherheitsmaßnahmen, weitere Auftragsverarbeiter und Löschung. Für STRATO besteht eine Vereinbarung zur Auftragsverarbeitung mit der HR digi. GmbH. Bei UptimeAlien wird der AVV nach den Anbieterbedingungen mit der Registrierung einbezogen. Individuelle Vertrags- und Kontounterlagen werden intern verwaltet. Die Nutzung von Diensten mit möglichen Drittstaatenübermittlungen ist jeweils gesondert zu beurteilen; aus dem Hosting in Deutschland folgt keine pauschale Zusage, dass sämtliche bei MediBrücke eingesetzten Dienste ausschließlich innerhalb der EU verarbeiten.
Wer kann personenbezogene Daten erhalten?
Personenbezogene Daten werden nicht ohne Anlass veröffentlicht. Eine Weitergabe erfolgt nur, wenn dies zur Bearbeitung, Vertragserfüllung, technischen Bereitstellung, rechtlichen Erfüllung oder auf Grundlage einer Einwilligung erforderlich ist.
Zugriff erhalten nur Personen oder Stellen, die die Daten zur Bearbeitung des jeweiligen Vorgangs benötigen.
Hosting-, IT-, E-Mail-, Zahlungs-, Buchhaltungs- oder Supportdienstleister können im erforderlichen Umfang eingebunden werden.
Eine Weitergabe kann erfolgen, wenn gesetzliche Pflichten, behördliche Anforderungen oder rechtliche Verteidigung dies erforderlich machen.
Eine Übermittlung in Staaten außerhalb der EU/des EWR erfolgt nur, soweit hierfür eine geeignete Rechtsgrundlage oder ein angemessenes Datenschutzniveau besteht.
Wie lange werden Daten gespeichert?
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Konto-, Profil-, Community-, Karriere- und Organisationsdaten werden für die Dauer der aktiven Mitgliedschaft gespeichert. Nach einem wirksamen Löschwunsch wird der Zugang unverzüglich gesperrt und die operative Löschung grundsätzlich innerhalb von höchstens 30 Tagen durchgeführt, soweit keine gesetzlichen Pflichten oder dokumentierten Rechtsverteidigungsgründe entgegenstehen.
Daten einer nicht abgeschlossenen Registrierung oder eines nicht fortgeführten Testkontos werden nach Wegfall des Zwecks innerhalb von 14 bis höchstens 30 Tagen gelöscht oder anonymisiert. Nach Ablauf der Testphase bleiben die Daten mindestens 14 Tage erhalten, damit ein Premium-Abschluss ohne Datenverlust möglich ist.
Hochgeladene Nachweise werden nach abgeschlossener Zugangsprüfung gelöscht, sobald sie für Nachprüfung oder Missbrauchsschutz nicht mehr erforderlich sind, grundsätzlich spätestens innerhalb von 30 Tagen. Danach bleiben nur der notwendige Prüfstatus, das Prüfdatum und eine minimale Prüfnotiz erhalten.
Private Notizen, Kalenderdaten, Aufgaben, Bewerbungen und berufliche Dokumente werden bei der Kontolöschung gesperrt und grundsätzlich innerhalb von 30 Tagen gelöscht. Sie werden nicht für Vermittlung oder Werbung ausgewertet.
Für die regelmäßige Datei- und Datenbanksicherung sind tägliche Läufe mit jeweils 14 aufzubewahrenden Sicherungsständen eingerichtet. Bei planmäßigem Lauf entspricht dies ungefähr 14 Tagen. Zusätzlich vorhandene manuelle oder fest aufbewahrte Sicherungen unterliegen einer gesonderten Prüfung auf Erforderlichkeit; für sie gilt keine automatische 14-Tage-Löschung. Sicherungen dienen ausschließlich der Wiederherstellung und werden nicht für Werbung oder Vermittlung ausgewertet. Eine Löschung im laufenden System entfernt Daten nicht unmittelbar aus allen bestehenden Sicherungskopien. Bei einer Wiederherstellung sind bereits wirksame Löschungen erneut zu berücksichtigen.
Minimale Löschbelege ohne Name, Klartext-E-Mail-Adresse und Club ID werden grundsätzlich drei Jahre ab Ende des Kalenderjahres gespeichert. Bei freiwilliger Kontolöschung besteht keine dauerhafte E-Mail-Sperre. Bei einem dokumentierten Ausschluss kann ein nicht rückrechenbarer, serverseitig geschützter Prüfwert grundsätzlich höchstens drei Jahre gespeichert und jährlich überprüft werden.
Rechnungen und Zahlungsbelege werden grundsätzlich acht Jahre, Handels- und Geschäftsbriefe sechs Jahre sowie Bücher und Jahresabschlüsse zehn Jahre gespeichert, soweit die gesetzlichen Voraussetzungen vorliegen. Dies rechtfertigt nicht die Speicherung des vollständigen Mitgliederprofils oder privater Inhalte.
Kontakt- und Kommunikationsdaten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde, sofern keine gesetzlichen Aufbewahrungspflichten oder dokumentierten berechtigten Interessen entgegenstehen.
Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO verschiedene Rechte. Zur Ausübung Ihrer Rechte können Sie sich über die im Impressum genannten Kontaktwege an uns wenden.
Für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig. Sie können sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.
Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich MediBrücke, technische Dienste, rechtliche Anforderungen oder Verarbeitungsprozesse ändern. Maßgeblich ist die jeweils aktuelle Fassung auf dieser Seite.
Diese Fassung berücksichtigt den verifizierten Clubzugang, die 14-tägige Testphase, Premium-Mitgliedschaften, Community-Funktionen, das persönliche Karriere- und Organisationscockpit sowie das verbindliche Speicher- und Löschkonzept. Änderungen an Funktionen, Speicherfristen oder Dienstleistern werden in der jeweils aktuellen Fassung dieser Seite nachvollziehbar berücksichtigt.
Fragen zum Datenschutz?
Nutzen Sie die Kontaktseite oder die im Impressum genannten Kontaktdaten, wenn Sie Fragen zur Verarbeitung personenbezogener Daten bei MediBrücke haben.
