Datenschutzhinweise
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:
Praxis / Unternehmen: Dr. med. vet. Sarah Lauenstein-Bosse (Kleintierarztpraxis)
Anschrift: Im Kleinen Dorfe 8, 38159 Vechelde / OT Bodenstedt
Telefon: 0 53 02 – 34 06
E-Mail: praxis@dr-lauenstein.de
2. Datenschutzbeauftragter
Wir haben ein Unternehmen beauftragt, um die Position des externen Datenschutzbeauftragten wahrzunehmen. Dieses ist bei allen Fragen rund um den Schutz personenbezogener Daten über folgende Kontaktdaten zu erreichen:
Kämmer Consulting GmbH
Nordstraße 11
38106 Braunschweig
Tel.: +49 531 702 249 – 0
E-Mail: dsb-team(at)kaemmer-consulting.de
3. Allgemeines zur Datenverarbeitung
3.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Bearbeitung von Anfragen oder zur Erfüllung vertraglicher bzw. vorvertraglicher Maßnahmen erforderlich ist. Weitere Verarbeitungen (z. B. Analyse-/Marketing-Dienste) erfolgen nur, wenn eine entsprechende Einwilligung vorliegt.
3.2 Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag / vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
Soweit für Cookies/ähnliche Technologien eine Speicherung oder ein Zugriff auf Endgeräteinformationen erforderlich ist, erfolgt dies zusätzlich nach den Vorgaben des deutschen Cookie-Rechts:
technisch notwendige Vorgänge i. d. R. nach § 25 Abs. 2 (ehem. TTDSG), alle anderen nur nach Einwilligung (§ 25 Abs. 1).
3.3 Empfänger / Auftragsverarbeiter
Wir setzen Dienstleister ein (z. B. Hosting, IT-Wartung), die personenbezogene Daten in unserem Auftrag verarbeiten.
Mit diesen Dienstleistern schließen wir, soweit erforderlich, Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
Darüber hinaus geben wir Daten nur weiter, wenn eine gesetzliche Grundlage vorliegt oder Sie eingewilligt haben.
3.4 Datenübermittlung in Drittländer
Eine Verarbeitung außerhalb der EU / des EWR kann stattfinden, wenn wir Dienste einsetzen, deren Anbieter oder Serverstandorte in Drittländern liegen oder wenn externe Plattformen (z. B. Social Media) aufgerufen werden. In diesen Fällen erfolgt eine Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln) oder auf Grundlage Ihrer Einwilligung.
3.5 Speicherdauer
Wir löschen personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen
Aufbewahrungspflichten entgegenstehen. Ist eine Löschung nicht möglich (z. B. wegen Aufbewahrungspflichten), wird die Verarbeitung eingeschränkt.
4. Bereitstellung der Website (Hosting, Server-Logfiles)
Bei jedem Aufruf unserer Website werden durch den Webserver/Hosting-Provider automatisiert Daten verarbeitet, die für die Auslieferung der Website erforderlich sind. Hierzu können insbesondere gehören:
- IP-Adresse (ggf. gekürzt/anonymisiert je nach Hosting-Konfiguration)
- Datum und Uhrzeit des Zugriffs
- abgerufene Seite/Datei (URL)
- Referrer-URL
- Browsertyp/-version, Betriebssystem
- übertragene Datenmenge, Statuscodes
Zweck: Technische Bereitstellung der Website, Stabilität, Fehleranalyse, Missbrauchs- und Angriffserkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Berechtigtes Interesse: Sicherer und stabiler Betrieb der Website.
5. IT-Sicherheit und Missbrauchsprävention
Wir setzen technische und organisatorische Maßnahmen ein, um unsere Website vor unberechtigten Zugriffen, Angriffen und Missbrauch zu schützen. Hierzu können Sicherheitsfunktionen zählen wie Login-Schutz, Härtungsmaßnahmen, Vulnerability-/Firewall-ähnliche Schutzmechanismen und Protokollierung auffälliger Aktivitäten (z. B. wiederholte fehlgeschlagene Login-Versuche).
In diesem Zusammenhang können sicherheitsrelevante Informationen verarbeitet werden (z. B. IP-Adresse, Zeitstempel, User-Agent/Browserkennung, angefragte URL, Ergebnis/Status, ggf. Benutzername bei Login-Versuchen).
Zweck: Schutz vor Angriffen, Sicherstellung der Integrität/Verfügbarkeit der Website, Aufklärung und
Abwehr von Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: So kurz wie möglich; bei sicherheitsrelevanten Vorfällen bis zur abschließenden
Klärung.
6. Cookies und Einwilligungsmanagement (Complianz)
Wir verwenden Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert
werden und Informationen enthalten können. Wir unterscheiden:
- Technisch notwendige Cookies (für grundlegende Funktionen/IT-Sicherheit/Einwilligungsstatus)
- Optionale Cookies (z. B. Komfort-, Statistik- oder Marketing-Funktionen), nur nach Einwilligung
Zur Verwaltung Ihrer Einwilligungen verwenden wir ein Consent-Tool (Complianz | GDPR/CCPA Cookie Consent).
Dabei wird u. a. gespeichert, ob und wofür Sie eine Einwilligung erteilt oder widerrufen haben. Je nach Konfiguration kann auch ein Einwilligungsnachweis („Proof of Consent“) geführt werden.
Rechtsgrundlage:
– Technisch notwendige Cookies/Consent-Speicherung: Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 (Cookie-Recht)
– Optionale Cookies/Dienste: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 (Cookie-Recht)
Weitere Informationen: Details zu den konkret eingesetzten Cookies/Technologien, deren Zwecken und
Speicherdauern finden Sie jederzeit im Cookie-Banner bzw. in den Cookie-Einstellungen.
7. Kontaktaufnahme (Telefon, E-Mail, Kontaktformular)
Wenn Sie uns kontaktieren (z. B. per E-Mail, Telefon oder Kontaktformular), verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten (z. B. Name, Kontaktdaten, Inhalt Ihrer Nachricht, ggf. Terminwünsche).
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage, Terminorganisation, Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahmen) oder
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage; darüber hinaus nur bei gesetzlichen
Pflichten oder berechtigtem Bedarf (z. B. Dokumentation von Vereinbarungen).
7.1 Einsatz von „Contact Form 7“
Für Formularanfragen kann das WordPress-Plugin Contact Form 7 eingesetzt werden. Die von Ihnen
eingegebenen Inhalte werden zur Übermittlung Ihrer Anfrage an uns verarbeitet. Ob und in welchem Umfang Inhalte im System gespeichert werden, hängt von der technischen Konfiguration der Website ab (z. B. E-Mail-Weiterleitung, Protokollierung, Spam-Schutz).
8. Online-Terminbuchung (sofern genutzt)
Sofern auf unserer Website Funktionen zur Online-Terminbuchung bereitgestellt werden (z. B. über einen externen Anbieter oder eingebettete Widgets), werden die für die Terminvereinbarung notwendigen personenbezogenen Daten verarbeitet (z. B. Name, Kontaktdaten, Terminwunsch). Bei externen Anbietern gilt ergänzend deren Datenschutzerklärung.
Zweck: Terminverwaltung und -durchführung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahmen).
Hinweis: Details zum konkreten Anbieter, Datenübermittlungen und Speicherfristen ergeben sich aus dem jeweiligen Buchungsprozess bzw. der dort verlinkten Datenschutzerklärung.
9. Social Media (Verlinkungen)
Auf unserer Website finden Sie Links zu unseren Profilen in sozialen Netzwerken. Es handelt sich um reine
Verlinkungen. Erst wenn Sie den jeweiligen Link anklicken, werden Sie zum Anbieter weitergeleitet; erst dann kann es zur Verarbeitung personenbezogener Daten durch den jeweiligen Anbieter kommen (z. B. IP-Adresse, Geräteinformationen).
Bitte beachten Sie die Datenschutzhinweise der jeweiligen Plattformanbieter.
10. Eingesetzte Website-Plugins (technischer Hinweis)
Unsere Website wird mit WordPress betrieben und verwendet u. a. folgende Plugins/Komponenten (Auszug), die je nach Konfiguration technische Daten (z. B. IP-Adresse, Browserdaten) verarbeiten können, insbesondere zur Darstellung, Sicherheit und Einwilligungsverwaltung:
- Complianz | GDPR/CCPA Cookie Consent (Cookie-Banner/Einwilligungen)
- Complianz – Terms and Conditions (rechtliche Textgenerierung/Anzeige)
- Contact Form 7 (Kontaktformulare)
- Really Simple Security (Sicherheitsfunktionen)
- Elementor (Page Builder / Darstellung)
- Pawscare Core, WGL Extensions (Theme-/Funktions-Erweiterungen)
- Slider Revolution (Darstellung von Slidern; je nach Konfiguration)
Ob und welche Cookies/externen Ressourcen dabei konkret eingesetzt werden, ergibt sich aus dem Cookie-Banner bzw. den Cookie-Einstellungen.
11. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf von Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den Verantwortlichen (Abschnitt 1) oder an unseren externen Datenschutzbeauftragten (Abschnitt 2).
Widerspruchsrecht (Art. 21 DSGVO)
Sofern wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
12. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben
Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
In Niedersachsen ist dies:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
13. Änderungen dieser Datenschutzhinweise
Wir passen diese Datenschutzhinweise an, wenn sich die Rechtslage, die Website oder unsere Datenverarbeitungen ändern.
Bitte informieren Sie sich regelmäßig über den aktuellen Stand.