Datenschutzerklärung
Informationen gemäß Art. 12 ff. Datenschutz-Grundverordnung (DSGVO).
Datenschutzerklärung
1. Verantwortlicher
Dr. med. Matthias Kowalski MHBA
KowaMed – Arbeitsmedizin – Dr. med. Matthias Kowalski MHBA
Ursrainer Ring 13
72076 Tübingen
Deutschland
Telefon: +49 160 4907071
E-Mail: kontakt@kowamed.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Sicherheit dieser Website, zur Kommunikation mit Interessenten, Kunden und Geschäftspartnern, zur Bearbeitung von Anfragen sowie zur Erfüllung gesetzlicher und vertraglicher Pflichten erforderlich ist. Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO. Soweit besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeitet werden, erfolgt dies nur, wenn hierfür zusätzlich eine Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO besteht.
3. Bereitstellung der Website und Server-Logfiles
Beim Aufruf der Website werden durch den Webserver technisch erforderliche Daten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei bzw. Seite, Referrer-URL, Browsertyp und Browserversion, Betriebssystem sowie Status- und Übertragungsinformationen gehören. Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie zur Abwehr missbräuchlicher Zugriffe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die konkrete Speicherdauer richtet sich nach der technischen Konfiguration des eingesetzten Hosting-Anbieters und ist auf das für die genannten Zwecke erforderliche Maß zu begrenzen.
4. Hosting und Auftragsverarbeitung
Für den Betrieb dieser Website kann ein externer Hosting-Dienstleister eingesetzt werden. Soweit dieser personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die konkreten Angaben zum Hosting-Anbieter und zu dessen Speicherfristen müssen mit der tatsächlich eingesetzten Hosting-Umgebung übereinstimmen.
5. Kontaktaufnahme per E-Mail und Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens und für mögliche Anschlussfragen. Je nach Inhalt erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen oder auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer sachgerechten Kommunikation.
Bitte übermitteln Sie unaufgefordert keine Gesundheitsdaten oder andere besonders sensible Informationen per gewöhnlicher E-Mail. Soweit solche Daten für eine arbeitsmedizinische oder ärztliche Leistung erforderlich sind, sind hierfür geeignete und sichere Kommunikationswege zu verwenden.
6. Kontakt- und Anfrageformulare
Bei Nutzung eines Kontakt- oder Anfrageformulars werden die dort eingegebenen Daten zur Bearbeitung der Anfrage verarbeitet. Pflichtfelder sollten auf das notwendige Maß beschränkt sein. Rechtsgrundlage ist – abhängig vom Inhalt der Anfrage – Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Soweit ausnahmsweise Gesundheitsdaten abgefragt werden, muss hierfür eine gesonderte datenschutzrechtliche Grundlage nach Art. 9 DSGVO bestehen und die technische Übermittlung angemessen abgesichert sein.
7. Kundenlogin, Zwei-Faktor-Authentifizierung und geschützter Downloadbereich
Für den geschützten Kundenbereich verarbeiten wir insbesondere Name, E-Mail-Adresse, gegebenenfalls Unternehmenszugehörigkeit, ein ausschließlich als Hash gespeichertes Passwort, Sitzungsdaten, Zeitpunkt des letzten Logins sowie sicherheitsrelevante Protokolldaten. Nach korrekter Eingabe von E-Mail-Adresse und Passwort wird zur Zwei-Faktor-Authentifizierung ein zeitlich begrenzter sechsstelliger Sicherheitscode an die hinterlegte E-Mail-Adresse versendet. Der Code dient ausschließlich der Absicherung der Anmeldung.
Im Kundenbereich werden nur die für den jeweiligen Zugang freigegebenen Dokumente bereitgestellt. Downloadvorgänge und administrative Änderungen können aus Gründen der IT-Sicherheit und Nachvollziehbarkeit protokolliert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Kundenbereich zur Durchführung der Geschäftsbeziehung bereitgestellt wird, sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheits-, Missbrauchs- und Nachweiszwecke.
8. Cookies, lokale Speichertechniken und § 25 TDDDG
Technisch notwendige Cookies oder vergleichbare Speicher- und Zugriffstechniken dürfen eingesetzt werden, soweit sie für einen vom Nutzer ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich sind. Für nicht unbedingt erforderliche Speicherungen oder Zugriffe auf Informationen im Endgerät ist grundsätzlich eine vorherige Einwilligung erforderlich. Die datenschutzrechtliche Weiterverarbeitung richtet sich zusätzlich nach der DSGVO.
Nach dem derzeit zugrunde gelegten Seitenstand sind keine Analyse-, Tracking- oder Marketingdienste Bestandteil dieser Datenschutzerklärung. Werden solche Dienste, externe Videos, Karten, Social-Media-Plugins oder vergleichbare Drittinhalte ergänzt, muss die Datenschutzerklärung vor deren Einsatz entsprechend erweitert und – soweit erforderlich – eine wirksame Einwilligungslösung eingesetzt werden.
9. Empfänger und Weitergabe von Daten
Personenbezogene Daten werden nur an Empfänger weitergegeben, wenn dies zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten, zur Wahrung berechtigter Interessen oder aufgrund einer Einwilligung zulässig ist. Hierzu können insbesondere IT-, Hosting- und Kommunikationsdienstleister gehören. Auftragsverarbeiter werden nach Maßgabe von Art. 28 DSGVO eingebunden.
10. Drittlandübermittlungen
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Werden künftig Dienste von Anbietern mit Drittlandbezug eingebunden, sind die konkrete Übermittlungsgrundlage und die erforderlichen Informationen hier zu ergänzen.
11. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der jeweilige Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgründe einer Löschung entgegenstehen. Gesetzlich vorgeschriebene Aufbewahrungsfristen bleiben unberührt.
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigen Risiken zu schützen. Die Website sollte insbesondere ausschließlich verschlüsselt über HTTPS bereitgestellt werden.
13. Rechte betroffener Personen
Betroffene Personen haben bei Vorliegen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kann nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden.
14. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für einen Verantwortlichen mit Sitz in Baden-Württemberg kommt insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg) als Aufsichtsbehörde in Betracht.
15. Datenschutzbeauftragter
Ein Datenschutzbeauftragter wird an dieser Stelle nur benannt, sofern für KowaMed eine gesetzliche Benennungspflicht besteht oder freiwillig ein Datenschutzbeauftragter bestellt wurde. Liegt keine Bestellung vor, ist Dr. med. Matthias Kowalski MHBA unter den oben genannten Kontaktdaten Ansprechpartner für Datenschutzanfragen.
16. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Stand: August 2026.