Zentrale Rufnummer

für Patienten und Angehörige

0231 / 4619 - 0

Fachspezifische Rufnummern

für niedergelassene Ärzte und Krankenhäuser

Geriatrie:
0231 / 4619 - 130

Geriatrische Tagesklinik:
0231 / 4619 - 230

Innere Medizin:
0231 / 4619 - 130

Patienteneinweisung:
0231 / 4619 - 535

So finden Sie uns: Hüttenhospital gGmbH, Am Marksbach 28, 44269 Dortmund

Wie können wir Ihnen helfen?

Ihr Schnellkontakt

Hüttenhospital gGmbH
Geriatrische Tagesklinik

Am Marksbach 28
44269 Dortmund

Sekretariat: 0231 / 4619 - 130

Ärztlicher Direktor: Dr. Martin Jäger

Ärztlicher Direktor:
Dr. Martin Jäger

Ihre Ansprechpartnerin

Sandra Hinse

Tel.: 0231 / 4619 - 72476
Fax: 0231 / 4619 - 603
E-Mail: Sandra.Hinse@huettenhospital.de

Referentin für Unternehmenskommunikation: Sandra Hinse

Referentin für Unternehmenskommunikation:
Sandra Hinse

Ihr Ansprechpartner

Ulf Raith: Pflegedirektor

Ulf Raith

Pflegedirektor

Tel.: 0231 / 4619 - 220
Fax: 0231 / 4619 - 224
E-Mail: ulf.raith@huettenhospital.de

Ihr Ansprechpartner

Mike Schmedemann - Beschwerdemanager

Mike Schmedemann

Beschwerdemanager

Tel.: 0231 / 4619 - 127
Fax: 0231 / 4619 - 288
E-Mail: mike.schmedemann@huettenhospital.de

Datenschutzhinweise für Online-Meetings, Telefonkonferenzen und Webinare via „Zoom“ im Tätigkeitsumfeld des Hüttenhospitals

Wir – die Hüttenhospital gGmbH - möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von „Zoom“ im Tätigkeitsumfeld des Hüttenhospitals informieren.

1. Zweck der Verarbeitung

Wir nutzen das Tool „Zoom“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat.

2. Verantwortlicher

Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist die:

Hüttenhospital gGmbH.
Am Marksbach 28
44269 Dortmund
E-Mail: info@huettenhospital.de

Hinweis: Soweit Sie die Internetseite von „Zoom“ aufrufen, ist der Anbieter von „Zoom“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist jedoch nur erforderlich, um sich die Software herunterzuladen.

Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der App eingeben.

Wenn Sie die App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website von „Zoom“ finden.

3. Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten benannt. Sie erreichen diesen wie folgt:

Hüttenhospital gGmbH,
- Datenschutzbeauftragte/r –
Am Marksbach 28
44269 Dortmund
E-Mail: datenschutz@huettenhospital.de

4. Welche Daten werden verarbeitet?

Bei der Nutzung von „Zoom“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)

Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen

Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.

Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.

Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stummstellen.

Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.

5. Umfang der Verarbeitung

Wir verwenden „Zoom“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Vorwege transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.

Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.

Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.

Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.

Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.

6. Rechtsgrundlagen der Datenverarbeitung

Soweit personenbezogene Daten von Beschäftigten der Hüttenhospital gGmbH verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung.

Sollten im Zusammenhang mit der Nutzung von „Zoom“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „Zoom“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.

7. Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht ausdrücklich zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.

Weitere Empfänger: Der Anbieter von „Zoom“ erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ vorgesehen ist.

8. Verschlüsselte Übertragung

Die Datenübertragung erfolgt standardmäßig verschlüsselt. Die Verbindung wird entweder im Chat oder über die Einladung zum „Online-Meeting“ initiiert. In der Standardeinstellung läuft die Verbindung verschlüsselt vom sendenden Teilnehmer über den Zoom-Server zum empfangenden Teilnehmer. Verschlüsselung GCM AES-256: Als Standardeinstellung verschlüsselt Zoom Meeting- und Webinar-Inhalte auf der Applikationsebene mit TLS 1.2 und Advanced Encryption Standard (AES) 256-bit-Algorithmus für den Desktop-Client.

Es ist auch eine höhere Sicherheit über die Ende-zu-Ende-Verschlüsselung direkt zwischen den Teilnehmern möglich, diese ist der Regelanwendung von „Online-Meetings“ im Hüttenhospital aber nicht erforderlich.

9. Datenverarbeitung außerhalb der Europäischen Union

„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.

Ein angemessenes Datenschutzniveau ist zum einen durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert. Als ergänzende Schutzmaßnahmen haben wir ferner unsere Zoom-Konfiguration so vorgenommen, dass für die Durchführung von „Online-Meetings“ nur Rechenzentren in der EU, dem EWR bzw. sicheren Drittstaaten wie z.B. Kanada oder Japan genutzt werden.

10. Ihre Betroffenenrechte nach der Datenschutz-Grundverordnung (DSGVO)

Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).

Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).

Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DSGVO). Der Anspruch auf Löschung ist außer Kraft gesetzt, wenn eine Rechtsvorschrift eine weitere Aufbewahrung vorsieht. Dann kann Ihrem Wunsch auf Löschung erst zum Ablauf der gesetzlichen Aufbewahrungsfrist entsprochen werden.

Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit bezüglich der personenbezogenen Daten zu, die Sie uns bereitgestellt haben (Art. 20 DSGVO).

Sofern die Verarbeitung von Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie berechtigt, die Einwilligung in die Verwendung Ihrer personenbezogenen Daten jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO). Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Bitte beachten Sie zudem, dass wir bestimmte Daten für die Erfüllung gesetzlicher Vorgaben ggf. für einen bestimmten Zeitraum aufbewahren müssen (s. Ziffer 14 dieser Datenschutzinformation).

Sollten Sie von Ihren oben genannten Rechten Gebrauch machen, prüfen wir, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind.

Die zuständige Aufsichtsbehörde für den Datenschutz:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2 – 4
40213 Düsseldorf
Tel.: 0211/38424-0, Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de

 

Stand: März 2021