Mit dieser Datenschutzerklärung informieren wir Sie über die Erhebung personenbezogener Daten bei der Nutzung unserer Website und der Inanspruchnahme unserer Leistungen.
Personenbezogene Daten sind alle Informationen, die auf Sie persönlich beziehbar sind, z.B. Name, Adresse, Geburtsdatum, E-Mail-Adresse, etc.
1. Verantwortlicher/Datenschutzbeauftragter
Verantwortlicher gemäß Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung [„DSGVO“] ist die Mühl-Speiser-Bauer-Spitzauer und Partner Fachärzte für medizinische und chemische Labordiagnostik OG, 1210 Wien, Kürschnergasse 6 B, E-Mail: mail@labors.at (siehe auch unser Impressum).
Unseren Datenschutzbeauftragten erreichen Sie unter datenschutzbeauftragter@labors.at oder unter unserer Postanschrift mit dem Zusatz „zu Handen Datenschutzbeauftragter“.
2. Allgemeine Informationen zur Verarbeitung personenbezogener Daten
Alle personenbezogenen Daten werden von uns nur insoweit erhoben und verarbeitet, als dies für die Bereitstellung der Website, die Beantwortung von Anfragen, die Bearbeitung und Abwicklung der uns erteilten Aufträge/mit uns abgeschlossenen Verträge (gemeinsam kurz „Vertragsverhältnisse“) notwendig ist, oder um Ihnen Zugang zu bestimmten Informationen und Angeboten zu ermöglichen.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6, sowie Art. 9 DSGVO:
- Erfolgt die Verarbeitung personenbezogener Daten aufgrund einer Einwilligung der betroffenen Person, ist Art. 6 Abs. 1 lit. a) DSGVO die Rechtsgrundlage.
- Ist die Verarbeitung personenbezogener Daten für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen, ist Art. 6 Abs. 1 lit. b) DSGVO die Rechtsgrundlage.
- Ist die Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt, ist Art. 6 Abs. 1 lit. c) DSGVO die Rechtsgrundlage.
- Ist die Verarbeitung personenbezogener Daten erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, ist Art. 6 Abs. 1 lit. d) DSGVO die Rechtsgrundlage.
- Ist die Verarbeitung personenbezogener Daten für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen worden ist, ist Art. 6 Abs. 1 lit. e) DSGVO die Rechtsgrundlage.
- Ist die Verarbeitung personenbezogener Daten zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen, ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage.
- Ist die Verarbeitung für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit eines Beschäftigten, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erforderlich, ist Art. 9 Abs. 2 lit. h) DSGVO die Rechtsgrundlage.
Die personenbezogenen Daten werden von uns gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung darüber hinaus kann dann erfolgen, wenn eine Speicherung aufgrund von europäischen oder nationalen Rechtsvorschriften, denen wir unterliegen, vorgesehen ist.
3. Kontaktaufnahme und Beantwortung von Anfragen
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, allenfalls Name und Telefonnummer) von uns gespeichert, um Ihre Anfragen zu beantworten.
Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
4. Besuch unserer Website/Cookies
4.1. Wenn Sie unsere Website bloß zu Informationszwecken nutzen, erheben wir nur die personenbezogenen Daten, die Ihr Browser an uns übermittelt und die für uns technisch erforderlich sind, um eine mühelose Nutzung unserer Website zu ermöglichen und die Systemsicherheit und -stabilität zu gewährleisten.
Folgende Daten werden in diesem Fall verarbeitet:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- anfordernde Website
- Browser
- Betriebssystem
- Oberfläche, Sprache und Version der Browser Software
4.2 Wir verwenden, wenn Sie dazu auf unserem Webbanner „akzeptieren“ angeklickt haben, Google Analytics, den Webanalysedienst, der von Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, United States) betrieben und bereitgestellt wird. Mit Google Analytics werden Daten zur Website-Nutzung in unserem Auftrag in nachstehend beschriebenem Umfang verarbeitet, wobei hinsichtlich nachstehender Daten eine Offenlegung/Übermittlung an Google Inc. in die USA erfolgt.
- Aufgerufene Seiten
- Die Erreichung von “Website-Zielen” (z.B. Kontaktanfragen und Newsletter-Anmeldungen)
- Ihr Verhalten auf den Seiten (z.B. Klicks, Scrollverhalten, Dauer)
- Ihr ungefährer Standort (Land und Stadt)
- Ihre IP-Adresse (in gekürzter per se nicht rückführbarer Form)
- Technische Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung
- Herkunft des Besuches (über welche Website bzw Werbemittel)
Von Google Analytics werden auch nachstehend genannte Cookies/Textdateien in Ihrem Internet-Browser mit einer zufallsgenerierten User-ID, um wiederkehrende Besucher erkennen zu können, gespeichert:
- _ga und / oder .gid: enthält eine zufallsgenerierte ID, um den Besucher eindeutig zu identifizieren – Speicherdauer 2 Jahre;
- gat_gtag_xxx: Solange es gesetzt ist, wird die Übertragung bestimmter Daten gedrosselt, um die Übertragungsrate zu kontrollieren – Speicherdauer 1 Minute.
Wir informieren gemäß Art 49 Abs 1 lit a) DSGVO:
Die USA gewährt derzeit kein angemessenes und mit dem EWR-Raum vergleichbares Datenschutzniveau, das auch nicht mit anderen Garantien und Schutzvorkehrungen ausgeglichen werden kann. Es fehlt an Rechtsbehelfen für Betroffene Datenschutzrechte durchzusetzen. US-Behören, Gerichte und Geheimdienste sind ohne geeigneten Rechtschutz für Betroffene berechtigt auf an Google übermittelte oder offengelegte Daten zuzugreifen.
Wir setzen daher Google Analytics nur dann ein, wenn Sie der oben genannten Übermittlung/Offenlegung und Verarbeitung ausdrücklich zugestimmt haben!
4.3. Sie können, wenn sie dazu auf unserem Webbanner „akzeptieren“ angeklickt haben, den Dienst Google Maps, der von Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, United States) betrieben und bereitgestellt wird, benützen. Wir weisen darauf hin, dass in diesem Fall Google nicht nur jene Daten erhebt, die zwingend für die Funktion des Routenplaners erforderlich sind, wie die eingegebene Startadresse, die Zieladresse, die Breiten- und Längengrade ihres aktuellen Aufenthaltes jedenfalls nachstehende Daten:
- Aufgerufene Seiten
- Die Erreichung von “Website-Zielen” (z.B. Kontaktanfragen und Newsletter-Anmeldungen)
- Ihr Verhalten auf den Seiten (zB Klicks, Scrollverhalten, Dauer)
- Ihr ungefährer Standort (Land und Stadt)
- Ihre IP-Adresse (in gekürzter per se nicht rückführbarer Form)
- Technische Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung
- Herkunft des Besuches (über welche Website, bzw Werbemittel)
Von Google Maps wird wenigstens nachstehend genanntes Cookie/Textdatei in Ihrem Internet-Browser gesetzt:
Name: NID
Wert: 188=h26c1Ktha7fCQTx8rXgLyATyITJ231643284353-5
Speicherdauer: 6 Monate
Dieses Cookie wird von Google verwendet, um Werbeanzeigen an Ihre Google-Suche anzupassen.
Die oben genannten Daten werden an Google in der USA offengelegt/übermittelt.
Wir informieren gemäß Art 49 Abs 1 lit a) DSGVO:
Die USA gewährt derzeit kein angemessenes und mit dem EWR-Raum vergleichbares Datenschutzniveau, das auch nicht mit anderen Garantien und Schutzvorkehrungen ausgeglichen werden kann. Es fehlt an Rechtsbehelfen für Betroffene Datenschutzrechte durchzusetzen. US-Behörden, Gerichte und Geheimdienste sind ohne geeigneten Rechtschutz für Betroffene berechtigt auf an Google übermittelte oder offengelegte Daten zuzugreifen.
Wir ermöglichen Ihnen die Verwendung von Google-Maps nur dann, wenn Sie der oben genannten Übermittlung/Offenlegung und Verarbeitung ausdrücklich zugestimmt haben!
5. Zusätzliche Nutzungsmöglichkeiten unserer Website
Wir bieten auf unserer Website die Möglichkeit an, sich für den Online-Abruf der für Sie erstellten Befunde in einem gesicherten Bereich (BefundInformationssystem – BIS) zu registrieren. Die entsprechenden Bedingungen finden Sie in der Anmeldemaske sowie im nachfolgenden Punkt 6.
6. Erhebung und Verarbeitung von personenbezogenen Daten zu Anmeldung für die Laborcard zum Zweck des Zugangs zu Befunden via Internet
Die nachfolgend angeführten persönlichen Daten werden von der Mühl-Speiser-Bauer-Spitzauer und Partner Fachärzte für medizinische und chemische Labordiagnostik OG zum Zweck der Erstellung einer Laborcard, die den Zugang zu Befunden via Internet ermöglicht, verarbeitet und für die Dauer des Laborcard-Zuganges gespeichert, soweit nachstehend keine abweichende Information erteilt wird:
- Anrede
- Vorname
- Nachname
- Österr. Versicherungsnummer (optional)
- Geburtsdatum
- PLZ
- Ort
- Straße
- Hausnummer
- Telefonnummer
- Email-Adresse
- Datenschutzrechtliche Zustimmungen
- Informationen zum bereitgestellten Lichtbildausweis (Dokumententyp, Dokumentennummer, Ausstellende Stelle, Ausstellungsdatum, Ablaufdatum, Information über eine digitale Signatur)
- Informationen zum Online-Identifikationsverfahren (Identifikationsverfahren ok/nicht ok, Identifikationsscore der einzelnen Teilschritte)
Die Adresse wird zur postalischen Zustellung der Laborcard verwendet. Ihre Mail-Adresse für ein gegebenenfalls notwendiges Zurücksetzen des Passwortes, sowie gemeinsam mit der Telefonnummer zur Kontaktaufnahme im Zuge der Betreuung der Laborcard verwendet.
Der Name und das Geburtsdatum werden direkt auf die Laborcard gedruckt.
Zur Online-Identifikation werden das Foto ihres amtlichen Lichtbildausweises, sowie ein von ihnen selbst aufgenommenes Foto (Patient oder bei unmündigen Minderjährigen Elternteil des Patienten) gespeichert und binnen 14 Tagen gelöscht. Die biometrischen Daten aus Ausweis und selbst hergestellten Foto werden während der Dauer des Identifikationsfeststellungsverfahrens verwendet und 14 Tage nach Durchführung der Online-Identifikation gelöscht.
Wird die Anmeldung zur Laborcard von ihnen als Elternteil für ihr unmündiges minderjähriges Kind (= unter 14 Jahren) durchgeführt, so wird von ihnen Vor- und Zuname, Geburtsdatum, sowie die Erklärung, dass Obsorge über das Kind zusteht, verarbeitet.
Die Verarbeitung der personenbezogenen Daten erfolgt zur Vertragserfüllung und zur Durchführung vorvertraglicher Maßnahmen.
Bei Nichtbereitstellung der personenbezogenen Daten kann die Laborcard nicht erstellt, oder wenn sie schon bisher über eine Laborcard verfügt haben, nicht weiter genutzt werden.
Nach Vollendung des 14-ten Lebensjahres des Kindes, wird der Befundzugriff durch die Laborcard stillgelegt und kann der mündige Minderjährige sich selbst für eine Laborcard anmelden.
Der Auftragsverarbeiter für die Online-Identifikation ist die signD Identity GmbH, Gumpendorferstraße 83/1, 1060 Wien.
7. Erhebung und Verarbeitung von personenbezogenen Daten zur Abwicklung der Registrierung für das Online-Terminplanungstool und die Durchführung von Online-Buchungen
Wenn Sie sich zum Zweck der Online-Terminbuchung registrieren, werden Ihre Daten zum Zweck der Durchführung von Terminbuchungen und Terminerinnerungen bzw. ggf. zur Kontaktaufnahme bei Terminabsagen bei uns gespeichert.
Die Mühl-Speiser-Bauer-Spitzauer und Partner Fachärzte für medizinische und chemische Labordiagnostik OG verarbeitet die nachfolgenden personenbezogenen Daten für diesen Zweck:
- Anrede
- Vorname
- Nachname
- Email-Adresse
- Telefonnummer/Mobiltelefonnummer (nicht verpflichtend)
- Selbstgewähltes Passwort
- Art der Untersuchung
- Datum der Onlinebuchung
- IP-Adresse
- Logging-Daten
Für die einzelnen Terminbuchungen ist eine Speicherdauer von 1 Monat nach dem vereinbarten Termin vorgesehen. Gemäß der DSGVO werden ihre gesamten Kundenkonto- und anonymisierten Buchungsdaten ab einer Inaktivität von 12 Monaten bzw. nach Widerruf der Einwilligungserklärung gelöscht. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 165 Abs 3 TKG sowie des Art. 6 Abs. 1 lit. a) (Einwilligung) der DSGVO. Sie haben das Recht Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
Unseren Datenschutzbeauftragten erreichen Sie unter datenschutzbeauftragter@labors.at.
Der Auftragsverarbeiter für das Termin-Onlinebuchungstool ist die BE SHARP Kommunikations- und Marketing GmbH 1020 Wien, Vorgartenstraße 206 C, Viertel Zwei, Biz Zwei.
8. Erhebung und Verarbeitung von personenbezogenen Daten zur Auswertung und Beantwortung von Feedbacks
Ihre Daten werden – sofern Sie personenbezogene Daten bekannt geben – zum Zweck der Auswertung Ihres Feedbacks und sofern von Ihnen gewünscht die Beantwortung Ihrer Fragen verwendet.
Die Mühl-Speiser-Bauer-Spitzauer und Partner Fachärzte für medizinische und chemische Labordiagnostik OG verarbeitet die nachfolgenden personenbezogenen Daten für diesen Zweck:
- Besuchter Standort
- Datum des Besuchs
- Nutzung der Online-Befundabfrage
- Bewertung einzelner Themen
- Wartezeit bis zur Blutabnahme
- Weiterempfehlung von Labors.at
- Zufriedenheit mit Öffnungszeiten
- Alter
- Verbesserungsvorschläge (Freitextfeld)
- Rückmeldung von Labors.at erwünscht Ja/Nein
- Vor- und Nachname
- E-Mail-Adresse
Die Daten werden nur intern verarbeitet und nicht weitergeleitet.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 165 Abs 3 TKG sowie des Art. 6 Abs. 1 lit. a) der DSGVO.
Unseren Datenschutzbeauftragten erreichen Sie unter datenschutzbeauftragter@labors.at.
10. Änderung dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen und zu aktualisieren, damit diese den aktuellen tatsächlichen und rechtlichen Anforderungen entspricht.
Bei einem Besuch unserer Website bzw. der Inanspruchnahme unserer Leistungen gilt die jeweilige zu diesem Zeitpunkt aktuelle Version der Datenschutzerklärung.
11. Rechte bei der Verarbeitung ihrer Daten
Hinsichtlich der Sie betreffenden personenbezogenen Daten haben Sie gegenüber uns folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
Sofern wir Ihre Daten auf Basis Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit per E-Mail an datenschutz@labors.at oder postalisch an Mühl-Speiser-Bauer-Spitzauer und Partner Fachärzte für medizinische und chemische Labordiagnostik OG, 1210 Wien, Kürschnergasse 6 B zu widerrufen. Dadurch wird die Rechtmäßigkeit der bis zu diesem Zeitpunkt erfolgten Datenverarbeitung nicht beeinträchtigt (Art. 7 Abs. 3 DSGVO).
Wir weisen darauf hin, dass das Ihnen Recht auf Erhebung einer Beschwerde bei der Österreichischen Datenschutzbehörde oder bei einer anderen Datenschutz-Aufsichtsbehörde in der EU, insbesondere an Ihrem Aufenthalts- oder Arbeitsort zusteht.