Anruf E-Mail Jobs

DATENSCHUTZERKLÄRUNG

für den Internetauftritt der beatmet24 GmbH

Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten bei der Nutzung unseres Internetauftritts verarbeitet werden, zu welchen Zwecken dies geschieht, auf welchen Rechtsgrundlagen die Verarbeitung beruht und welche Rechte Ihnen zustehen.

1. Datenschutz auf einen Blick

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Beim Besuch unseres Internetauftritts werden einerseits technische Daten verarbeitet, die für den sicheren und fehlerfreien Betrieb erforderlich sind. Andererseits verarbeiten wir Daten, die Sie uns aktiv mitteilen – etwa über ein Kontakt-, Patientenanfrage- oder Bewerbungsformular, per E-Mail, telefonisch oder per Telefax.

Wenn Sie uns eine Patientenanfrage senden, können dabei Gesundheitsdaten verarbeitet werden. Hierfür gelten die besonderen Anforderungen des Art. 9 DSGVO. Einzelheiten finden Sie in Abschnitt 7.2.

Wir setzen auf diesem Internetauftritt keine Analyse-, Tracking- oder Werbedienste ein. Externe Medien werden ausschließlich nach Ihrer Einwilligung geladen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

2. Verantwortlicher und Datenschutzbeauftragter

2.1 Verantwortlicher

beatmet24 GmbH

Mahdentalstr. 87

71065 Sindelfingen

Telefon: (07031) 735 61 00

Telefax: (07031) 735 61 02

E-Mail: info@beatmet24.de

Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

2.2 Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten benannt. Sie erreichen ihn unter:

Datenschutzbeauftragter

c/o beatmet24 GmbH

Mahdentalstr. 87

71065 Sindelfingen

E-Mail: datenschutz@beatmet24.de

Anfragen an den Datenschutzbeauftragten werden vertraulich behandelt. Postsendungen an die vorstehende Anschrift werden ungeöffnet an den Datenschutzbeauftragten weitergeleitet.

3. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt einheitlich für sämtliche unter der Domain beatmet24.de abrufbaren Webseiten. Sie umfasst sowohl unseren allgemeinen Internetauftritt als auch die themenbezogene Landeseite, die unter derselben Domain als Unterseite betrieben wird.

Allgemeiner Internetauftritt:

  • https://beatmet24.de/ (Startseite)
  • https://beatmet24.de/ueber-uns/
  • https://beatmet24.de/leistungen/ einschließlich der Unterseiten für Angehörige, Betroffene und Einrichtungen
  • https://beatmet24.de/karriere/ und https://beatmet24.de/alle-jobs/
  • https://beatmet24.de/impressum/ und https://beatmet24.de/datenschutz/

Landeseite und zugehörige Unterseiten:

  • https://beatmet24.de/intensivpflege/
  • https://beatmet24.de/kontakt/
  • https://beatmet24.de/erfahrungen/
  • https://beatmet24.de/team/
  • https://beatmet24.de/blog/

Die nachfolgend beschriebenen Verarbeitungen gelten grundsätzlich für alle vorgenannten Seiten. Soweit einzelne Dienste nur auf bestimmten Seiten eingesetzt werden, ist dies beim jeweiligen Dienst angegeben.

Verantwortlicher ist für alle vorgenannten Seiten einheitlich die unter Abschnitt 2.1 genannte beatmet24 GmbH. Eine gemeinsame Verantwortlichkeit mit Dritten nach Art. 26 DSGVO besteht nicht.

Verlinkte externe Webseiten unterliegen den Datenschutzhinweisen der jeweiligen Betreiber. Für deren Inhalte und Datenverarbeitungen sind wir nicht verantwortlich.

4. Hosting und Server-Protokolldaten

Hosting bei ALL-INKL

Wir hosten unseren Internetauftritt bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf (nachfolgend „ALL-INKL“).

Beim Aufruf unserer Website verarbeitet der Hostinganbieter insbesondere:

  • die IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • die aufgerufene Seite beziehungsweise Datei
  • übertragene Datenmengen
  • die Referrer-URL
  • Browsertyp und Browserversion
  • das verwendete Betriebssystem
  • Status- und Fehlermeldungen

Diese Daten werden in Server-Protokolldateien verarbeitet, um die Website bereitzustellen, die Stabilität und Sicherheit zu gewährleisten, technische Fehler zu erkennen und Angriffe abzuwehren. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb unseres Internetauftritts.

Speicherdauer: Die Protokolldaten werden nach sieben Tagen gelöscht, sofern nicht im Einzelfall ein sicherheitsrelevanter Anlass eine längere Speicherung zur Aufklärung erfordert.

Mit ALL-INKL besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Weitere Informationen: Datenschutzinformationen von ALL-INKL

5. Allgemeine Hinweise zur Datenverarbeitung

5.1 Rechtsgrundlagen

Je nach Verarbeitungsvorgang beruht die Verarbeitung personenbezogener Daten auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen

Besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeiten wir nur, wenn zusätzlich eine Voraussetzung des Art. 9 Abs. 2 DSGVO erfüllt ist. Näheres in Abschnitt 7.2.

Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf bereits dort gespeicherte Informationen erfolgt bei einwilligungspflichtigen Technologien auf Grundlage von § 25 Abs. 1 TDDDG. Technisch unbedingt erforderliche Zugriffe erfolgen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

5.2 Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten (insbesondere nach § 147 AO und § 257 HGB), berechtigten Beweissicherungsinteressen oder sonstigen gesetzlichen Gründe eine weitere Speicherung erlauben oder erfordern.

5.3 Empfänger und Auftragsverarbeiter

Innerhalb der beatmet24 GmbH erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Bearbeitung des jeweiligen Vorgangs benötigen.

Darüber hinaus können sorgfältig ausgewählte Dienstleister – insbesondere Hosting-, IT-, Wartungs- und Kommunikationsdienstleister – Daten in unserem Auftrag verarbeiten. Mit Auftragsverarbeitern schließen wir die nach Art. 28 DSGVO erforderlichen Verträge.

Soweit externe Dienstleister im Rahmen ihrer Tätigkeit Zugang zu Daten erhalten können, die der pflegerischen Schweigepflicht unterliegen, verpflichten wir diese zusätzlich gesondert zur Geheimhaltung nach § 203 Abs. 4 StGB.

Eine Übermittlung an sonstige Dritte erfolgt nur, wenn eine gesetzliche Grundlage besteht, dies zur Vertragsdurchführung erforderlich ist, eine rechtliche Verpflichtung vorliegt oder Sie eingewilligt haben.

5.4 Datenübermittlungen in Drittländer

Einzelne eingebundene Anbieter können Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Übermittlungen erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.

Die im Einzelfall herangezogene Garantie ist beim jeweiligen Dienst in dieser Datenschutzerklärung angegeben. Eine Kopie der jeweils verwendeten Standardvertragsklauseln der Europäischen Kommission können Sie unter datenschutz@beatmet24.de anfordern.

5.5 Erforderlichkeit der Bereitstellung

Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, uns Daten zur Verfügung zu stellen.

Die in unseren Formularen mit einem Sternchen (*) gekennzeichneten Angaben benötigen wir jedoch, um Ihre Anfrage bearbeiten zu können. Ohne diese Angaben ist eine Bearbeitung nicht oder nur eingeschränkt möglich. Weitergehende Nachteile entstehen Ihnen nicht.

5.6 Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 Abs. 1 und 4 DSGVO findet nicht statt.

6. Cookies und Einwilligungsverwaltung

6.1 Cookies und vergleichbare Technologien

Unser Internetauftritt verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Datenpakete, die auf Ihrem Endgerät gespeichert werden.

  • Technisch erforderliche Cookies und Endgerätezugriffe dienen der Bereitstellung, Funktionsfähigkeit und Sicherheit der Website. Sie werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG eingesetzt. Soweit dabei personenbezogene Daten verarbeitet werden, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO.
  • Optionale Technologien, insbesondere die Einbindung externer Medien, werden ausschließlich nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert.

Eine Übersicht der konkret eingesetzten Cookies mit Anbieter, Zweck und Laufzeit finden Sie jederzeit in den Datenschutz-Präferenzen.

Sie können Ihren Browser zudem so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben oder generell ausschließen. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

6.2 Borlabs Cookie

Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungsentscheidungen verwenden wir Borlabs Cookie. Anbieter der Software ist die Borlabs GmbH, Hamburger Str. 11, 22083 Hamburg, Deutschland.

Borlabs Cookie wird auf unserem eigenen Webserver betrieben; eine Übermittlung Ihrer Einwilligungsdaten an den Softwareanbieter findet nicht statt. Ihre Einwilligungsentscheidung wird in einem technisch erforderlichen Cookie gespeichert. Nach der derzeitigen Konfiguration beträgt die Speicherdauer 60 Tage.

Gespeichert werden insbesondere ein anonymisierter Einwilligungs-Identifikator, Zeitpunkt und Version der Einwilligung sowie die von Ihnen gewählten Dienstekategorien. Dies dient dem Nachweis nach Art. 7 Abs. 1 DSGVO.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG.

Ihre Auswahl können Sie jederzeit über die dauerhaft erreichbare Schaltfläche für die Datenschutz-Präferenzen ändern oder widerrufen:

Weitere Informationen: Datenschutzinformationen von Borlabs

6.3 Technisch erforderliche Komponenten

Unser Internetauftritt basiert auf dem Content-Management-System WordPress, das auf unserem eigenen Webspace bei ALL-INKL betrieben wird.

Zur Beschleunigung des Seitenaufbaus setzen wir eine Caching-Software ein, die vorgefertigte Seitenversionen bereitstellt und hierfür technisch erforderliche Cookies verwenden kann. Diese dienen ausschließlich der korrekten Auslieferung der Seiteninhalte, etwa der Unterscheidung von Endgerätetypen oder der Berücksichtigung Ihrer Einwilligungsentscheidung. Eine Auswertung Ihres Nutzungsverhaltens oder eine Wiedererkennung zu anderen Zwecken erfolgt nicht.

Die Software wird auf unserem eigenen Server betrieben; eine Übermittlung personenbezogener Daten an den Softwarehersteller findet nicht statt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer performanten und technisch fehlerfreien Bereitstellung unseres Internetauftritts.

7. Kontaktaufnahme und Formulare

7.1 Allgemeine Kontaktanfragen

Wenn Sie uns über ein allgemeines Kontaktformular kontaktieren, verarbeiten wir die von Ihnen eingegebenen Angaben – insbesondere Name, E-Mail-Adresse, Telefonnummer und Nachrichteninhalt –, um Ihre Anfrage zu bearbeiten und Anschlussfragen zu beantworten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags dient. In sonstigen Fällen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten und effizienten Bearbeitung der an uns gerichteten Anfragen.

Speicherdauer: Wir löschen die Daten spätestens sechs Monate nach abschließender Bearbeitung Ihrer Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.

7.2 Patientenanfragen und Gesundheitsdaten

Über unsere Patientenanfrage können Sie Informationen zu einer möglichen Versorgung anfordern. Dabei verarbeiten wir insbesondere:

  • Ihre Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer)
  • den ausgewählten Leistungsbereich
  • den Inhalt Ihrer Nachricht
  • gegebenenfalls Angaben zum Gesundheitszustand, zur Beatmungssituation, zum Pflegebedarf oder zur Versorgungssituation einer betroffenen Person

Angaben dieser Art sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO.

Rechtsgrundlagen

Die Verarbeitung Ihrer allgemeinen Anfrage- und Kontaktdaten erfolgt zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die Verarbeitung der Gesundheitsdaten erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung erteilen Sie durch aktives Ankreuzen des entsprechenden Feldes im Anfrageformular. Ohne diese Einwilligung können wir Gesundheitsangaben nicht verarbeiten; eine allgemeine Kontaktaufnahme ohne solche Angaben bleibt selbstverständlich möglich.

Kommt es in der Folge zu einer Versorgung durch uns, stützen wir die weitere Verarbeitung von Gesundheitsdaten auf Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG und Art. 9 Abs. 3 DSGVO. Die Verarbeitung erfolgt dann durch oder unter der Verantwortung von Personen, die der pflegerischen Schweigepflicht nach § 203 StGB unterliegen.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass Ihnen daraus Nachteile entstehen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Eine formlose Nachricht an datenschutz@beatmet24.de genügt.

Hinweis zur Datenminimierung

Bitte übermitteln Sie über das Freitextfeld nur solche Gesundheitsangaben, die für eine erste Einschätzung Ihrer Anfrage erforderlich sind. Für eine detaillierte Besprechung Ihrer Situation kontaktieren wir Sie gerne telefonisch oder persönlich.

Zugriffsberechtigte und Weitergabe

Zugriff auf diese Angaben erhalten ausschließlich Beschäftigte, die sie zur Beratung, zur Prüfung einer Versorgung oder zur Vorbereitung weiterer Schritte benötigen und zur Vertraulichkeit verpflichtet sind.

Eine Weitergabe an Ärzte, Kostenträger, Hilfsmittelanbieter, Kliniken oder andere an der Versorgung Beteiligte erfolgt nur, wenn dies für die weitere Versorgung erforderlich ist und eine entsprechende Rechtsgrundlage oder eine gesonderte Einwilligung vorliegt.

Speicherdauer

Führt die Anfrage nicht zu einer Versorgung, löschen wir die übermittelten Daten einschließlich der Gesundheitsangaben spätestens sechs Monate nach dem letzten Kontakt. Kommt eine Versorgung zustande, gelten die gesetzlichen Aufbewahrungsfristen für die Pflegedokumentation.

7.3 Angaben über andere Personen (Art. 14 DSGVO)

Häufig wenden sich Angehörige oder Betreuer an uns und übermitteln dabei Daten über die pflegebedürftige Person selbst. Wir erhalten diese Daten dann nicht von der betroffenen Person, sondern von Ihnen.

Bitte übermitteln Sie Angaben über andere Personen nur, wenn Sie hierzu berechtigt sind – etwa als bevollmächtigte oder betreuende Person oder mit Wissen und Einverständnis der betroffenen Person.

Unsere Informationspflicht: Verarbeiten wir Daten einer Person, die wir nicht von ihr selbst erhalten haben, informieren wir diese Person nach Art. 14 DSGVO über die Verarbeitung – spätestens innerhalb eines Monats nach Erhalt der Daten, spätestens jedoch bei der ersten Kontaktaufnahme mit ihr. Die Information umfasst die Kategorien der verarbeiteten Daten, die Zwecke, die Rechtsgrundlagen, die Herkunft der Daten sowie die Betroffenenrechte.

Die Information unterbleibt nur in den in Art. 14 Abs. 5 DSGVO und § 33 BDSG genannten Ausnahmefällen, etwa wenn die betroffene Person bereits informiert ist oder sich die Information als unmöglich erweist.

Die betroffene Person kann der Verarbeitung jederzeit widersprechen beziehungsweise eine Löschung verlangen.

7.4 Online-Bewerbungen und Stellenbörse

Auf unserer Website betreiben wir eine eigene Stellenbörse. Diese wird vollständig innerhalb unseres eigenen Systems betrieben; ein externes Bewerbermanagement- oder Multiposting-System wird nicht eingesetzt.

Wenn Sie sich über unsere Website bewerben, verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Name, Kontaktdaten, Wohnort beziehungsweise Postleitzahl, Qualifikation, gewünschten Eintrittstermin, Nachrichteninhalt und weitere freiwillig übermittelte Bewerbungsinformationen.

Rechtsgrundlage: § 26 Abs. 1 BDSG sowie Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses. Soweit besondere Kategorien personenbezogener Daten freiwillig übermittelt werden, etwa Angaben zu einer Schwerbehinderung, erfolgt deren Verarbeitung nur im Rahmen der gesetzlichen Voraussetzungen, insbesondere nach § 26 Abs. 3 BDSG.

Speicherdauer: Bei einer erfolgreichen Bewerbung werden die Daten in die Personalakte übernommen. Bei einer Absage speichern wir die Bewerbungsdaten für bis zu sechs Monate nach Abschluss des Bewerbungsverfahrens, um etwaige Ansprüche nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) abwehren zu können. Eine längere Aufnahme in einen Bewerberpool erfolgt ausschließlich auf Grundlage einer gesonderten, jederzeit widerrufbaren Einwilligung.

7.5 Kontakt per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, telefonisch oder per Telefax kontaktieren, verarbeiten wir die aus Ihrer Anfrage hervorgehenden Daten zur Bearbeitung Ihres Anliegens. Die Rechtsgrundlagen und Speicherfristen richten sich nach dem Gegenstand der Anfrage und entsprechen den vorstehenden Regelungen zu allgemeinen Kontakt-, Patienten- oder Bewerbungsanfragen.

Wir weisen darauf hin, dass die unverschlüsselte Übertragung per E-Mail Sicherheitsrisiken aufweisen kann. Für die Übermittlung von Gesundheitsdaten bieten wir Ihnen daher gerne einen telefonischen oder persönlichen Kontakt an.

7.6 Technische Verarbeitung der Formulare

Die Formulare werden innerhalb unseres WordPress-Systems verarbeitet. Zum Schutz vor automatisierten Eingaben verwenden wir eine lokal eingebundene bildbasierte Sicherheitsabfrage sowie ein für Sie nicht sichtbares Zusatzfeld. Ein externer CAPTCHA-Dienst wird nicht eingebunden.

Formulareinsendungen werden per E-Mail an uns übermittelt und ausschließlich auf unseren eigenen Systemen verarbeitet. Eine zusätzliche dauerhafte Speicherung der Formularinhalte in der Website-Datenbank findet nicht statt.

8. Websiteverwaltung und Datensicherung

ManageWP

Wir verwalten diese Website mit Hilfe des Tools ManageWP. Anbieter ist die GoDaddy.com WP Europe, Trg republike 5, 11000 Belgrad, Serbien (nachfolgend „ManageWP“).

Mit ManageWP können wir unter anderem die Sicherheit und die Performance unserer Website überwachen und automatische Backups anfertigen. ManageWP hat dabei Zugriff auf sämtliche Inhalte der Website einschließlich unserer Datenbanken. ManageWP wird auf den Servern des Anbieters gehostet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem möglichst effektiven und sicheren Betrieb unserer Website sowie in deren Wiederherstellbarkeit.

Auftragsverarbeitung und Schweigepflicht: Soweit ManageWP personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags gemäß Art. 28 DSGVO. Da im Rahmen der Systemwartung ein Zugriff auf Daten möglich ist, die der pflegerischen Schweigepflicht unterliegen, ist der Dienstleister zusätzlich nach § 203 Abs. 4 StGB gesondert zur Geheimhaltung verpflichtet.

Drittlandtransfer: Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, das die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Ergänzend werden für Verarbeitungen außerhalb des Geltungsbereichs des DPF die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO herangezogen. Eine Kopie können Sie unter datenschutz@beatmet24.de anfordern.

Weitere Informationen: DPF-Eintrag des Anbieters

9. Externe Medien, Karten und Bewertungsdienste

Alle in diesem Abschnitt genannten Dienste sind mit einer Zwei-Klick-Lösung eingebunden. Beim bloßen Aufruf der Seite wird keine Verbindung zum jeweiligen Anbieter hergestellt. Erst wenn Sie den jeweiligen Inhalt aktiv freigeben, werden Daten übertragen. Der Platzhalter weist Ihnen dabei den konkreten Anbieter aus.

9.1 Selbst gehostete Medien

Ein Teil der auf unserem Internetauftritt eingebundenen Bilder und Videos wird direkt von unserem eigenen Webserver ausgeliefert. Beim Abruf dieser Inhalte werden keine Daten an Dritte übermittelt; es gelten ausschließlich die unter Abschnitt 4 beschriebenen Server-Protokolldaten.

9.2 Vimeo

Auf einzelnen Seiten binden wir Videos über Vimeo ein. Anbieter ist die Vimeo.com, Inc., 330 West 34th Street, 5th Floor, New York, NY 10001, USA.

Nach Ihrer Freigabe wird eine Verbindung zu den Vimeo-Servern aufgebaut. Dabei können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen, die aufgerufene Seite, Referrer-Informationen sowie Angaben über die Nutzung des Videos an Vimeo übermittelt werden. Vimeo kann Cookies oder vergleichbare Technologien einsetzen und Daten mit einem bestehenden Vimeo-Konto verknüpfen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung können Sie jederzeit über die Datenschutz-Präferenzen mit Wirkung für die Zukunft widerrufen.

Drittlandtransfer: Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie können Sie unter datenschutz@beatmet24.de anfordern.

Weitere Informationen: Datenschutzerklärung von Vimeo

9.3 Google Maps

Auf einzelnen Seiten nutzen wir den Kartendienst Google Maps, um Standorte, unser Einsatzgebiet und Anfahrtsmöglichkeiten darzustellen. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterunternehmen ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu verarbeiten. Nach Ihrer Freigabe werden insbesondere Ihre IP-Adresse, Geräte- und Browserdaten, die aufgerufene Seite sowie gegebenenfalls Standort- und Nutzungsinformationen an Google übermittelt und in der Regel an einen Server von Google in den USA übertragen. Google kann Cookies oder vergleichbare Technologien einsetzen und die Daten mit einem bestehenden Google-Konto verknüpfen. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts nachladen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Widerruf jederzeit über die Datenschutz-Präferenzen.

Drittlandtransfer: Die Google LLC ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Ergänzend wird die Datenübertragung in die USA auf die Standardvertragsklauseln der Europäischen Kommission gestützt.

Weitere Informationen: Datenschutzerklärung von Google · DPF-Eintrag von Google

9.4 Google Bewertungen

Auf einzelnen Seiten binden wir Google-Bewertungen ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Nach Ihrer Freigabe können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen sowie die aufgerufene Seite an Google übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Widerruf jederzeit über die Datenschutz-Präferenzen.

Für den Drittlandtransfer gelten die unter 9.3 genannten Garantien.

9.5 ProvenExpert

Auf einzelnen Seiten verwenden wir ein Bewertungssiegel beziehungsweise Bewertungswidget von ProvenExpert. Anbieter ist Expert Systems, Quedlinburger Str. 1, 10589 Berlin.

Wird das dynamische Widget aktiviert, kann eine Verbindung zu Servern von ProvenExpert beziehungsweise zu den hierfür eingesetzten Auslieferungsdiensten hergestellt werden. Dabei können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen, die aufgerufene Seite, Referrer-Daten sowie Zeitpunkt und Umfang der Nutzung verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen im Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Widerruf jederzeit über die Datenschutz-Präferenzen.

Wird lediglich ein statischer Link oder ein lokal gespeichertes Siegel angezeigt, wird erst beim Anklicken eine Verbindung zu ProvenExpert hergestellt.

Weitere Informationen: Datenschutzbestimmungen von ProvenExpert

9.6 Siegel und Auszeichnungen

Auf unserem Internetauftritt werden Siegel und Auszeichnungen Dritter dargestellt. Diese Grafiken werden lokal von unserem eigenen Server ausgeliefert. Beim Aufruf unserer Seiten wird dadurch keine Verbindung zu den jeweiligen Anbietern hergestellt. Erst wenn Sie ein verlinktes Siegel anklicken, verlassen Sie unseren Internetauftritt und es gelten die Datenschutzhinweise des jeweiligen Anbieters.

9.7 Darstellung öffentlich zugänglicher Bewertungen

Auf unserem Internetauftritt können Bewertungen und Erfahrungsberichte über die beatmet24 GmbH angezeigt werden. Hierbei können die von den Bewertenden veröffentlichten Namen, Profilbilder, Bewertungstexte, Sternebewertungen und Zeitangaben verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der nachvollziehbaren Darstellung öffentlich zugänglicher Kunden- und Beschäftigtenerfahrungen. Soweit wir Erfahrungsberichte von Beschäftigten, Patienten oder Angehörigen mit Namen und Bild veröffentlichen, geschieht dies auf Grundlage einer gesonderten schriftlichen Einwilligung der jeweiligen Person.

Soweit Bewertungen technisch auf unserem Server zwischengespeichert werden, wird beim bloßen Aufruf unserer Seite keine zusätzliche Verbindung zur ursprünglichen Bewertungsplattform hergestellt. Bei einem Klick auf einen externen Bewertungslink gelten die Datenschutzhinweise des jeweiligen Plattformbetreibers.

9.8 Verlinkungen zu sozialen Netzwerken

Unser Internetauftritt enthält einfache Links zu unseren Auftritten bei sozialen Netzwerken und beruflichen Plattformen, unter anderem Facebook, Instagram, LinkedIn und Xing. Es handelt sich um reine Verlinkungen, nicht um Social-Media-Plugins.

Beim bloßen Aufruf unserer Website werden über diese Links keine Daten an die Plattformbetreiber übertragen. Erst wenn Sie einen solchen Link anklicken, verlassen Sie unseren Internetauftritt und es gelten die Datenschutzhinweise des jeweiligen Anbieters.

10. Keine Reichweitenmessung, kein Tracking, keine Werbedienste

Wir setzen auf diesem Internetauftritt keine Analyse-, Tracking- oder Werbedienste ein.

Insbesondere verwenden wir keinen Google Tag Manager, kein Google Analytics, kein Google Ads Conversion-Tracking, keinen Meta-Pixel und keine vergleichbaren Technologien. Eine Auswertung Ihres Nutzungsverhaltens zu Statistik- oder Marketingzwecken findet nicht statt. Eine Übermittlung von Daten an Werbenetzwerke erfolgt nicht.

Es werden auch keine Nutzungsprofile erstellt und keine Daten aus unseren Formularen an Dritte zu Werbezwecken weitergegeben.

11. Datensicherheit

SSL- beziehungsweise TLS-Verschlüsselung

Unser Internetauftritt nutzt eine SSL- beziehungsweise TLS-Verschlüsselung, um die Übertragung vertraulicher Inhalte zu schützen. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers von „http://“ auf „https://“ wechselt, sowie an dem Schloss-Symbol in Ihrer Browserzeile.

Wir treffen darüber hinaus angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst. Ein vollständiger Schutz bei der Datenübertragung im Internet kann gleichwohl nicht garantiert werden.

12. Ihre Rechte

Auskunft (Art. 15 DSGVO) – Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten und weitere Informationen zur Verarbeitung zu verlangen.

Berichtigung (Art. 16 DSGVO) – Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Löschung (Art. 17 DSGVO) – Sie haben unter den dort genannten Voraussetzungen das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.

Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie haben unter den dort genannten Voraussetzungen das Recht, die Einschränkung der Verarbeitung zu verlangen. Dies gilt insbesondere, wenn Sie die Richtigkeit Ihrer Daten bestreiten, die Verarbeitung unrechtmäßig ist, Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen oder Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben.

Datenübertragbarkeit (Art. 20 DSGVO) – Sie haben das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben und die wir automatisiert auf Grundlage einer Einwilligung oder eines Vertrags verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen, soweit dies technisch machbar ist.

Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zur Ausübung Ihrer Rechte können Sie sich an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten oder an unseren Datenschutzbeauftragten unter datenschutz@beatmet24.de wenden. Die Auskunft ist für Sie unentgeltlich.

13. Widerspruchsrecht nach Art. 21 DSGVO

WENN WIR PERSONENBEZOGENE DATEN AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER LIT. F DSGVO VERARBEITEN, HABEN SIE DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT WIDERSPRUCH GEGEN DIESE VERARBEITUNG EINZULEGEN. DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.

WIR VERARBEITEN DIE BETROFFENEN DATEN DANN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG EINZULEGEN. NACH IHREM WIDERSPRUCH WERDEN IHRE DATEN NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (ART. 21 ABS. 2 DSGVO).

Ihren Widerspruch können Sie formlos an datenschutz@beatmet24.de richten.

14. Beschwerderecht bei der Aufsichtsbehörde

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Für die beatmet24 GmbH ist folgende Aufsichtsbehörde zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

Heilbronner Straße 35

70191 Stuttgart

Postanschrift: Postfach 10 29 32, 70025 Stuttgart

Telefon: 0711 615541-0

E-Mail: poststelle@lfdi.bwl.de

Website: https://www.baden-wuerttemberg.datenschutz.de/

15. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Juli 2026.

Wir passen sie an, wenn sich unser Internetauftritt, die eingesetzten Dienste, unsere Verarbeitungsprozesse oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist unter https://beatmet24.de/datenschutz/ abrufbar.

⚠ ANLAGE – NICHT VERÖFFENTLICHEN

Der folgende Teil gehört nicht auf die Website. Er enthält die Texte für die Formulare und die Punkte, die technisch bzw. organisatorisch umgesetzt werden müssen, damit die obige Erklärung zutrifft.

A. Formulartexte

Die obige Erklärung beschreibt in Abschnitt 7.2 eine ausdrückliche Einwilligung. Diese muss im Formular tatsächlich existieren, sonst beschreibt die Erklärung einen Zustand, der nicht besteht.

A.1 Patientenanfrage – Pflicht-Checkbox, nicht vorangekreuzt

☐ Ich willige ein, dass die beatmet24 GmbH die von mir in diesem Formular gemachten Angaben zum Gesundheitszustand, zur Beatmungssituation und zum Pflegebedarf verarbeitet, um meine Anfrage zu bearbeiten und eine mögliche Versorgung zu prüfen. Diese Einwilligung erstreckt sich ausdrücklich auf Gesundheitsdaten im Sinne des Art. 9 DSGVO. Ich kann sie jederzeit formlos an datenschutz@beatmet24.de mit Wirkung für die Zukunft widerrufen, ohne dass mir daraus Nachteile entstehen. (Pflichtangabe)

A.2 Hinweis unter dem Freitextfeld

Bitte geben Sie hier nur die Informationen an, die für eine erste Einschätzung nötig sind. Details besprechen wir gerne persönlich.

A.3 Hinweis bei Angaben über Dritte

Wenn Sie Angaben über eine andere Person machen, etwa als Angehöriger oder Betreuer: Bitte tun Sie dies nur, wenn Sie dazu berechtigt sind. Wir informieren die betroffene Person nach Art. 14 DSGVO über die Verarbeitung ihrer Daten.

A.4 Ersatz für „Mit dem Absenden bestätige ich die Datenschutzerklärung“

Hinweise zum Umgang mit Ihren Daten finden Sie in unserer Datenschutzerklärung.

Eine „Bestätigung“ der Datenschutzerklärung ist rechtlich wirkungslos und kann eine echte Einwilligung nicht ersetzen. Der Satz sollte daher in allen drei Formularen durch diesen reinen Informationslink ersetzt werden.

A.5 Bewerbungsformular – optionale Checkbox, nicht vorangekreuzt

☐ Ich möchte auch für zukünftige Stellen berücksichtigt werden und willige ein, dass meine Bewerbungsunterlagen hierfür über das laufende Verfahren hinaus für bis zu zwölf Monate gespeichert werden. Ich kann diese Einwilligung jederzeit widerrufen. (Freiwillig)

A.6 Allgemeines Kontaktformular

Keine Einwilligungs-Checkbox erforderlich, da die Verarbeitung auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO beruht. Nur der Informationslink aus A.4.

B. Technisch umzusetzen vor dem Launch

  1. Art.-9-Checkbox aus A.1 in das Patientenanfrageformular einbauen. Ohne diesen Schritt ist Abschnitt 7.2 der Erklärung unzutreffend.
  2. Borlabs Content Blocker je Dienst konfigurieren (Vimeo, Google Maps, Google Bewertungen, ProvenExpert) statt des generischen Profils „Standard“. Abschnitt 9 sagt zu, dass der Platzhalter den konkreten Anbieter ausweist.
  3. Externes Asset `tst.convult.com` von der Landeseite entfernen. Abschnitt 9.6 sagt zu, dass alle Siegel lokal ausgeliefert werden.
  4. Prüfen, ob Google Fonts lokal gehostet werden. Falls nicht: entweder lokal einbinden oder in Abschnitt 9 ergänzen.
  5. Logfile-Löschfrist von 7 Tagen bei ALL-INKL verifizieren und im Löschkonzept hinterlegen.
  6. Gegenprüfen, dass tatsächlich kein Tracking aktiv ist. Landeseite im Inkognito-Fenster öffnen, Consent ablehnen, Entwicklertools → Netzwerk → nach „google“, „gtag“, „googletagmanager“, „facebook“, „doubleclick“ filtern. Abschnitt 10 ist eine ausdrückliche Zusicherung; falls dort etwas auftaucht, ist die Erklärung falsch und damit selbst ein Verstoß. Das gilt auch für später ergänztes Kampagnen-Tracking.

C. Organisatorisch zu klären

  1. Benennung des Datenschutzbeauftragten. Abschnitt 2.2 nennt den DSB funktionsbezogen ohne Namen. Das ist zulässig – Art. 13 Abs. 1 lit. b DSGVO verlangt nur die Kontaktdaten. Davon unberührt bleiben zwei Pflichten:
  • Meldung an die Aufsichtsbehörde: Nach Art. 37 Abs. 7 DSGVO ist der DSB dem LfDI Baden-Württemberg namentlich zu melden. Bitte prüfen, ob diese Meldung vorliegt und aktuell ist.
  • Wirksamkeit der Benennung: Ist die benannte Person zugleich Mitglied der Geschäftsführung, ist die Benennung nach Art. 38 Abs. 6 DSGVO i. V. m. § 6 Abs. 5 BDSG wegen Interessenkonflikts angreifbar. Bei rund 250 Beschäftigten und der Verarbeitung von Gesundheitsdaten besteht nach § 38 Abs. 1 BDSG Benennungspflicht; eine unwirksame Benennung wird wie eine fehlende behandelt. Das Weglassen des Namens macht den Konflikt nach außen unsichtbar, löst ihn aber nicht – gegenüber dem LfDI ist er über die Meldung nach Art. 37 Abs. 7 ohnehin bekannt.

Organisatorisch sicherstellen: Zugriff auf das Postfach datenschutz@beatmet24.de und auf Post an die c/o-Anschrift darf nur der DSB haben, nicht die Geschäftsführung (Art. 38 Abs. 3 DSGVO, Vertraulichkeit gegenüber Betroffenen).

  1. Verarbeitungsverzeichnis nach Art. 30 DSGVO um Landeseite, Patientenanfragen und Bewerbungen ergänzen.
  2. AV-Verträge nach Art. 28 DSGVO für ALL-INKL, ManageWP und alle weiteren genannten Dienstleister prüfen.
  3. Verpflichtung nach § 203 Abs. 4 StGB für ManageWP und alle IT-Dienstleister mit möglichem Zugriff auf Gesundheitsdaten. Abschnitt 5.3 und 8 sagen dies ausdrücklich zu.
  4. Transfer Impact Assessment für ManageWP dokumentieren. Serbien ist nicht von einem Angemessenheitsbeschluss der EU-Kommission erfasst; der DPF deckt US-Verarbeitungen ab, nicht den serbischen Standort. Mittelfristig sollte geprüft werden, ob eine EU-Alternative oder eine Trennung von Backup- und Formulardaten möglich ist.
  5. Datenschutz-Folgenabschätzung nach Art. 35 DSGVO prüfen. Bei umfangreicher Verarbeitung von Gesundheitsdaten regelmäßig erforderlich.
  6. Löschkonzept für die in 7.1, 7.2 und 7.4 zugesagten Sechs-Monats-Fristen. Die Fristen müssen praktisch umgesetzt werden, nicht nur im Dokument stehen.
  7. Nicht datenschutzrechtlich: Die Testimonials „Anna Müller“ und „Thomas Becker“ auf der Landeseite prüfen. Falls es keine realen Personen sind, ist die Darstellung nach § 5 UWG irreführend und abmahngefährdet. Abschnitt 9.7 sagt zu, dass namentliche Erfahrungsberichte auf schriftlicher Einwilligung beruhen.