Datenschutzhinweise nach Art. 13, 14 DSGVO

Datenschutz hat bei Dr. Flex höchste Priorität. Ein transparenter Umgang mit Ihren personenbezogenen Daten ist uns besonders wichtig. Die folgenden Datenschutzhinweise informieren Sie darüber, wie wir Ihre Daten im Einzelnen verarbeiten.

Aus Gründen der besseren Lesbarkeit wird die Sprachform des generischen Maskulinums angewendet. Es wird an dieser Stelle darauf hingewiesen, dass die ausschließliche Verwendung der männlichen Form geschlechtsunabhängig verstanden werden soll.

Übergreifende Angaben

Gültig für alle folgenden Beschreibungen von Datenverarbeitung.

Name und Kontaktdaten des Verantwortlichen
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des vorliegenden Kontakts ist die

Dr. Flex GmbH
Stresemannstraße 21
10963 Berlin
Deutschland
Tel.: 030 555 707 380
E-Mail-Adresse: info@dr-flex.de
Website: https://dr-flex.de

Kontaktaufnahme mit dem Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:

DataCo GmbH
Nymphenburger Str. 86
80636 München
Deutschland
Tel.: +49 89 7400 45840
Website: www.dataguard.de

Betroffenenrechte

1. Recht auf Auskunft (Art. 15 DSGVO)
Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht, Auskunft seitens des Verantwortlichen über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).

2. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von dem Verantwortlichen unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).

3. Recht auf Löschung (Art. 17 und 18 DSGVO)
Liegen die gesetzlichen Voraussetzungen vor, so können Sie die unverzügliche Löschung Ihrer personenbezogenen Daten oder Einschränkung der Verarbeitung verlangen (Art. 17 und 18 DSGVO).

4. Recht auf Unterrichtung (Art. 19 DSGVO)
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden (Art. 19 DSGVO).

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO). In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

6. Recht auf Widerspruch gegen die Verarbeitung (Art. 21 Abs. 1 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO).

7. Recht auf Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO)
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht (Art. 21 Abs. 2 DSGVO). Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

8. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DGSVO)
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt (Art. 7 Abs. 3 DGSVO).

9. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
(Art. 22 DSGVO)
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. In diesem Fall haben Sie bei Vorliegen der gesetzlichen Voraussetzungen das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung (Art. 22 DSGVO).

10. Recht auf Beschwerde
(Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

Für Nutzer von Dr. Flex Booking und Dr. Flex VocieAI (z.B. Patienten)

1. Verarbeitung Ihrer personenbezogenen Daten

1.1 Welche personenbezogenen Daten werden verarbeitet

Die Inanspruchnahme von Leistungen über Dr. Flex ist sowohl über das Online-Booking Widget als auch über den KI-gestützten Sprachassistenten Dr. Flex VoiceAI möglich. Dabei werden – abhängig vom jeweiligen Anliegen – insbesondere folgende personenbezogene Daten verarbeitet:

  • Vor- und Nachname
  • Versicherungsstatus
  • Terminart
  • Ausgewählter Behandler
  • Gebuchte Termine und Stornierungen
  • Terminzeitpunkt
  • Geburtsdatum
  • E-Mail-Adresse
  • Mobilfunknummer
  • Standortdaten
  • Ggf. individuelle Rückfragen der Praxis (z. B. Freitextfelder oder Auswahloptionen)
  • Inhaltlich vom Patienten mündlich mitgeteilte Anliegen (z. B. Anfragen zu Rezepten, Krankschreibungen, Befunden, Rückrufen oder sonstige Behandlungsanliegen)

Art der Datenerhebung:

  • Eigenständige Terminbuchung durch Patient:innen über das Online-Booking Widget
  • Telefonische Anliegenbearbeitung über den KI-gestützten Sprachassistenten (Dr. Flex VoiceAI)

Hinweis zur Nutzung von VoiceAI: Der Sprachassistent Dr. Flex VoiceAI ist ein KI-gestütztes System, das Anliegen automatisiert entgegennimmt, verarbeitet, verschlüsselt und an die jeweilige medizinische Einrichtung weiterleitet. Patient:innen werden vor oder zu Beginn des Gesprächs darüber informiert, dass sie mit einem automatisierten System kommunizieren. Sie haben jederzeit die Möglichkeit, eine persönliche Rückmeldung durch die Praxis anzufordern (z. B. über eine Rückrufbitte oder Rufweiterleitung).

Gesundheitsbezogene Angaben, die Patient:innen freiwillig im Rahmen ihrer Anfrage oder eines telefonischen Gesprächs mitteilen, können im Zuge der Anliegenübermittlung an die jeweilige Praxis enthalten sein. Diese Informationen werden ausschließlich technisch verarbeitet und im Auftrag der Praxis weitergeleitet, ohne dass eine inhaltliche Auswertung durch Dr. Flex erfolgt.

Im Rahmen der Sprachverarbeitung über Dr. Flex VoiceAI werden keine dauerhaften Audioaufnahmen gespeichert. Sprachdaten werden ausschließlich temporär zur Transkription verarbeitet und anschließend automatisiert gelöscht. Die Transkripte werden unmittelbar nach der Verarbeitung anonymisiert bzw. randomisiert und dienen ausschließlich der Systemoptimierung in nicht-personenbeziehbarer Form.

1.2 Zwecke der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zu folgenden Zwecken:

  • Terminbuchung und -verwaltung: Buchung, Stornierung und Verwaltung von Terminen, inkl. direkter Synchronisation mit dem Praxiskalender
  • Kommunikation: Übermittlung von Terminbestätigungen, Erinnerungen und Rückfragen zur gebuchten oder angefragten Leistung. Die Übermittlung von Terminbestätigungen, Terminerinnerungen oder organisatorischen Hinweisen erfolgt ausschließlich im Zusammenhang mit einem bestehenden oder angebahnten Termin und dient nicht werblichen Zwecken.
  • Bearbeitung individueller Anliegen: Entgegennahme, Verarbeitung und strukturierte Weiterleitung von Patientenanliegen an die jeweilige Praxis (z. B. Rezepte, AU-Bescheinigungen, Befundwünsche etc.)
  • Rückrufkoordination: Automatisierte Annahme und Weiterleitung von Rückrufbitten über VoiceAI
  • Nutzerfreundlichkeit & Optimierung: Auswertung technisch anonymisierter oder randomisierter Interaktionsdaten (z. B. Dialogverläufe ohne Personenbezug) zur Systemverbesserung.
  • Datensicherheit & Compliance: Sicherstellung der Einhaltung datenschutzrechtlicher Vorgaben
  • Gesetzliche Pflichten: Erfüllung regulatorischer Anforderungen (z. B. bei Anfragen von Behörden)
1.3 Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung personenbezogener Daten im Zusammenhang mit Terminbuchungen, Terminänderungen, Terminerinnerungen sowie der Entgegennahme und strukturierten Weiterleitung organisatorischer Patientenanliegen erfolgt regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen), soweit diese zur Organisation und Durchführung des Behandlungsverhältnisses erforderlich ist.

Soweit im Rahmen der Terminorganisation oder Anliegenübermittlung Gesundheitsdaten betroffen sind, erfolgt die Verarbeitung im Auftrag der jeweiligen medizinischen Einrichtung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit Art. 28 DSGVO.

Eine Verarbeitung kann ferner auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO erfolgen, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.

Eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ist nur erforderlich, soweit freiwillige Angaben gemacht werden oder gesetzlich eine gesonderte Zustimmung vorgeschrieben ist.

Soweit technisch anonymisierte oder pseudonymisierte Daten zur Systemoptimierung verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung und Weiterentwicklung der Funktionsfähigkeit der Plattform).

2. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten

Ihre personenbezogenen Daten können an folgende Kategorien von Empfängern übermittelt werden:

  • Die jeweilige medizinische Einrichtung (z. B. Arztpraxis), bei der ein Termin gebucht oder ein Anliegen eingereicht wurde

  • Praxisverwaltungssysteme (PVS) der medizinischen Einrichtung

  • Technische Dienstleister als Auftragsverarbeiter, darunter:

    • IONOS SE – Montabaur, Deutschland
    • centron GmbH – Hallstadt, Deutschland
    • Strato AG – Berlin, Deutschland
    • Sendinblue GmbH – Berlin, Deutschland
    • Retarus GmbH – München, Deutschland
    • ccn Services GmbH– München, Deutschland
    • websms – a brand of LINK Mobility GmbH – Wien, Österreich
    • Spryng B.V. – Amsterdam, Niederlande

3. Dauer der Speicherung

Dr. Flex speichert personenbezogene Daten aus Terminbuchungen und Anliegen nur so lange, wie dies für die Durchführung und Abwicklung der Terminorganisation und Kommunikation (z. B. Bestätigung, Erinnerung, Termin-Infobereich), für die Bearbeitung von Rückfragen, für technische Fehleranalyse/Support sowie zur Sicherstellung der Systemsicherheit und Nachvollziehbarkeit (z. B. Protokollierung) erforderlich ist. Die Erforderlichkeit wird regelmäßig überprüft. Sobald der jeweilige Zweck entfällt, werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen oder vertraglichen Aufbewahrungspflichten entgegenstehen. Bei Deaktivierung eines Services oder auf dokumentierte Weisung der Praxis werden betroffene Daten vorzeitig im Rahmen der vertraglichen Vorgaben gelöscht.

Grundsatz der Datenminimierung: Dr. Flex verarbeitet und speichert nur solche personenbezogenen Daten, die für die Erfüllung der jeweiligen Zwecke erforderlich sind – und nur so lange, wie notwendig (Art. 5 Abs. 1 lit. c DSGVO).

Sprachdaten aus VoiceAI werden nur temporär verarbeitet und unmittelbar nach Abschluss der Transkription gelöscht. Anonymisierte bzw. randomisierte Auswertungsdaten werden dauerhaft ohne Personenbezug zu Optimierungszwecken vorgehalten.

4. Pflicht zur Bereitstellung der Daten

Für die Nutzung der Services von Dr. Flex – insbesondere die Buchung von Terminen und das Einreichen von Anliegen – ist die Bereitstellung bestimmter personenbezogener Daten erforderlich. Ohne diese Angaben ist eine Bearbeitung nicht möglich.

Die Nutzung der Plattformfunktionen (z. B. Terminbuchung, Terminverwaltung oder Nutzung des Sprachassistenten) setzt die Zustimmung zu den Nutzungsbedingungen und zur Datenschutzerklärung voraus. Ohne diese Zustimmung ist eine Inanspruchnahme der Dienste technisch und rechtlich nicht möglich.

Für Kunden und Interessenten

1. Verarbeitung Ihrer personenbezogenen Daten
1.1 Ihre personenbezogenen Daten, die von uns verarbeitet werden
Im Rahmen der bestehenden Kundenbeziehung sowie der Vertragsanbahnung verarbeiten wir folgende Daten zu Ihrer Person:

  • Vor- und Nachnamen
  • Anreden
  • Titel und akademische Grade
  • Praxisdaten (z. B. Name, Anschrift, Dienstleistungsspektrum, Praxisportrait)
  • E-Mail-Adressen
  • Festnetznummern
  • Mobilfunknummern
  • Kundennummer
  • Abrechnungsdaten (z. B. Bankverbindungsdaten und Rechnungsanschrift)
  • Zugeordnete Rolle innerhalb der Plattform und der daran angelehnten Berechtigungen
  • Terminangebote aus Ihrem Praxisverwaltungssystem (PVS)
  • Daten über gebuchte, geänderte und stornierte Termine und die damit verbundenen Buchungsdaten sowie Benachrichtigungsdaten von/an Personen die Ihre Dienstleistungen online oder über die medizinische Einrichtung vereinbaren ( z. B. Patienten)
  • Loggingdaten von Änderungen im Account
  • Kommunikations- und Interaktionsdaten:Im Rahmen der Nutzung von Kommunikationsfunktionen (z. B. Supportanfragen, Onboarding-Gespräche, Rückrufvereinbarungen oder die Integration der Dr. Flex VoiceAI) können Gesprächs-, Anruf- oder Interaktionsdaten verarbeitet werden. Diese enthalten in der Regel keine Gesundheitsdaten, sondern technische und organisatorische Informationen (z. B. Zeitpunkte, Kontaktwege, Metadaten der Anfrage) und dienen ausschließlich der Vertragserfüllung und Serviceoptimierung. Bei der Nutzung von Dr. Flex VoiceAI werden Sprachdaten ausschließlich temporär verarbeitet und unmittelbar nach der Transkription gelöscht. Transkripte und technische Metadaten werden ausschließlich in anonymisierter oder pseudonymisierter Form zur Systemanalyse und Optimierung verwendet.

Zusätzlich können Ärzte und Praxen im Rahmen der Account- und Profilgestaltung folgende Informationen für sich und weitere Behandler/Mitarbeiter hinterlegen:

  • Fachrichtungen und Zusatzausbildungen
  • Ausbildung und Ausbildungsstätten einschließlich Zeitangaben
  • Publikationen einschließlich Zeitangaben
  • Weiterbildungen und Zertifikate
  • Vita-Details und Porträt
  • Hochgeladene Fotos und Videos (z. B. Arzt- und Praxisportraits)
  • Leistungsangebote der Praxis und ihrer Behandler
  • Gesprochene Sprachen
  • Spezialisierungen
  • Verwendete medizinische Geräte und Diagnostikverfahren
  • Individuelle Nachrichtenvorlagen
  • Individuelle Einstellungen zu Anpassungen des Online-Terminangebotes
  • Arbeitszeiten und Verfügbarkeiten

Online-Terminvergabe-Plattform: Dr. Flex bietet eine Online-Terminvergabe-Plattform, die Praxen durch einen einfach zu verwaltenden Praxis-Konfigurator nutzen können. Ärzte und Praxispersonal verwalten hier ihre Terminangebote und Patientenkontakte. Der Praxis-Konfigurator ermöglicht es, freie Termine in Echtzeit mit dem Praxisverwaltungssystem (PVS) zu synchronisieren und direkt online anzubieten. Die Datenverarbeitung erfolgt gemäß den datenschutzrechtlichen Bestimmungen, wobei die in der Plattform bereitgestellte Datenschutzerklärung in ihrer jeweils aktuellen Fassung gilt.

Art und Weise der Datenerhebung von Interessenten und Kunden durch Dr. Flex:

  • Anfragen über das Kontaktformular auf der Dr. Flex Webseite
  • Anfragen per Nachricht an Dr. Flex Mitarbeiter, z.B. per E-Mail, LinkedIn Messages oder andere Kommunikationskanäle
  • Anfragen auf Messen oder anderen Veranstaltungen, an denen Daten an Mitarbeiter von Dr. Flex mit dem Ziel der Kontaktaufnahme weitergegeben werden
  • Eigene Recherchen über potenzielle Interessenten auf Branchenverzeichnissen, Kontaktangaben auf Webseiten oder berufliche oder soziale Netzwerke
  • Eigenständige Buchung eines Termins einer interessierten Person
  • Abfrage der personenbezogenen Daten nach Vertragsabschluss mit Dr. Flex bei der Person selbst oder durch einen Mitarbeiter des Kundenunternehmens, ggf. auch für Mitarbeiter von Dienstleistern des Kundenunternehmens
  • Eingabe von personenbezogenen Daten von Mitarbeitern durch einen Administrationsmitarbeiter des Kunden im Dr. Flex-Account
1.2 Zwecke der Datenverarbeitung

Im Rahmen der bestehenden Kundenbeziehung sowie der Vertragsanbahnung werden Ihre personenbezogenen Daten zu folgenden Zwecken verarbeitet:

  • Um Ihre Anfrage als Interessent zu bearbeiten
  • Um vorvertragliche Maßnahmen vorzubereiten und durchzuführen, z.B. die Erstellung und Übersendung eines individuellen Angebots oder Vereinbarung von Vertragskonditionen
  • Um Ihre Kontaktdaten in unsere Kunden- und Kontaktdatenbank aufzunehmen
  • Kontaktaufnahme (E-Mail, Telefon)
  • Begründung, Durchführung und Beendigung des Vertragsverhältnisses
  • Kundenverwaltung und Kundenbetreuung, insbesondere Bearbeitung von Kundenanfragen
  • Bereitstellung und Unterstützung von Kommunikations- und Automatisierungslösungen (z. B. KI-gestützte Telefonassistenz / VoiceAI) zur Verbesserung der Erreichbarkeit, Terminorganisation und Servicequalität für Ihre Patient:innen
  • Um Sie über unsere Produkte und Dienstleistungen optimal zu informieren, inkl. Versand von (Direkt-)Werbung per E-Mail oder Telefon
  • Um eine reibungslose Abrechnung der erbrachten Leistungen zu gewährleisten
  • Um rechtlichen Pflichten nachzukommen, z.B. Übermittlung Ihrer personenbezogenen Daten an das Finanzamt
  • Bereitstellung von Informationen über Dienstleistungen der Marke Dr. Flex
  • Durchführung von Marketinginitiativen wie Newsletterversand, Product Updates, Einladungen zu Veranstaltungen und Webinaren
  • Erfüllung nachvertraglicher Maßnahmen
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Durchführung von Produkt-Testphasen
  • Abfrage Ihrer Zufriedenheit mit unseren Produkten und Dienstleistungen
  • Durchführung von Umfragen zu Produkten und zu Branchenthemen
1.3 Rechtsgrundlagen der Datenverarbeitung

  • Einwilligung: Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 5, 7 DSGVO.
  • Vertragserfüllung: Verarbeitung zum Zweck der Durchführung des Vertrages mit Ihnen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO.
  • Rechtliche Verpflichtung: Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO.
  • Berechtigtes Interesse: Verarbeitung auf der Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.

2. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten

Externe Empfänger Ihrer personenbezogenen Daten sind insbesondere:

  • Freelancer
  • Auftragsverarbeiter
  • Partner für Praxisverwaltunssysteme
  • Behörden (z.B. Finanzämter, Gerichte, Gewerbeaufsichtsamt)
  • Abrechnungspartner
  • Inkassounternehmen
  • Kreditinstitute
  • Paketdienstleister
  • Post
  • Rechtsanwalt, Steuerberater
  • Wirtschaftsprüfer
  • Verbundunternehmen
  • Potenzielle Geschäftspartner im Rahmen einer Due-Diligence-Prüfung
Weitere Dienstleister

  • IONOS SE – Montabaur, Deutschland
  • Strato AG – Berlin, Deutschland
  • Sendinblue GmbH – Berlin, Deutschland
  • Retarus GmbH – München, Deutschland
  • websms – a brand of LINK Mobility GmbH – Wien, Österreich
  • Spryng B.V. – Amsterdam, Niederlande
  • sipgate GmbH – Düsseldorf, Deutschland
  • telinform GmbH – Mannheim, Deutschland

    Wir verwenden den Dienst Google Business Suite, einschließlich der Dienste Google Meet. Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy.

    Wir arbeiten zur Bereitstellung unserer Dienste mit bestimmten Dienstleistern außerhalb des Europäischen Wirtschaftsraums (EWR) zusammen. Für die Übermittlung von Daten in Länder, die gemäß Angemessenheitsbeschluss der Europäischen Kommission ein ausreichendes Datenschutzniveau bieten

    Folgender Partner in der Schweiz unterliegen den Anforderungen eines solchen Angemessenheitsbeschlusses:
  • enuvo GmbH (Schweiz) – Unternehmen in der Schweiz genießen ein anerkanntes Datenschutzniveau gemäß Angemessenheitsbeschluss der Europäischen Kommission.

    Für folgende Anbieter in unsichere Drittländer wurden Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen:
  • Atlassian PTY, Ltd, Sydney, Australien
  • enuvo GmbH (Schweiz) – Unternehmen in der Schweiz genießen ein anerkanntes Datenschutzniveau gemäß Angemessenheitsbeschluss der Europäischen Kommission.
    Sofern Sie die VoiceAI-Funktion aktivieren oder in Ihr Praxisverwaltungssystem integrieren, erfolgt die Datenverarbeitung ausschließlich innerhalb der bestehenden Auftragsverarbeitungsstruktur. Eine gesonderte Weitergabe von Daten an Drittanbieter findet nicht statt.

3. Dauer der Speicherung der personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für den jeweiligen Zweck notwendig ist, oder wenn eine gesetzliche Aufbewahrungsfrist besteht. Daten aus der Nutzung der Dr. Flex VoiceAI (z. B. Gesprächsmetadaten, Transkripte) werden ausschließlich anonymisiert oder pseudonymisiert gespeichert. Nicht anonymisierte Sprachdaten werden nach der Transkription automatisch gelöscht.

Speicherfristen im Überblick:

  • Für die Erbringung eines Dienstes
  • Dauer gemäß geltendem Recht oder Vertrag
  • Bis zum Ablauf gesetzlicher Aufbewahrungsfristen von bis zu zehn Jahren (z.B. Handelsgesetzbuch, Abgabenordnung)

4. Pflicht zur Bereitstellung der Daten

Für den Abschluss und die Durchführung eines Vertrages müssen Sie die erforderlichen personenbezogenen Daten bereitstellen. Ohne diese Daten ist der Vertragsabschluss und die Vertragserfüllung in der Regel nicht möglich.

Dr. Flex verarbeitet keine Gesundheits- oder Patientendaten zu eigenen Zwecken, sondern ausschließlich im Rahmen der von der Praxis gesteuerten technischen Datenverarbeitung und Synchronisation.

Für Partner

Mit diesen Datenschutzhinweisen informieren wir Sie als Partner von Dr. Flex über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unserer Zusammenarbeit, einschließlich möglicher gemeinsamer Veröffentlichungen auf unserer Website und Social Media Kanälen. Außerdem informieren wir Sie über die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte. Hiermit erfüllen wir unsere Informationspflichten aus Art. 13, 14 Datenschutz-Grundverordnung (DSGVO).

1. Verarbeitung Ihrer personenbezogenen Daten

1.1 Ihre personenbezogenen Daten, die von uns verarbeitet werden

Dr. Flex verarbeitet personenbezogene Daten von Partnerunternehmen, um die Partnerschaft zu pflegen und gemeinsame Marketing- und Werbeaktionen durchzuführen. Im Rahmen unserer Zusammenarbeit können auch Ihr Unternehmenslogo, eine Beschreibung Ihres Unternehmens sowie Backlinks auf der Dr. Flex Website eingebunden werden. Folgende Daten werden hierbei verarbeitet:

  • Vorname
  • Nachname
  • Geschäftliche Anschrift
  • Unternehmensname
  • Logo
  • Unternehmensbeschreibung
  • Backlinks zu Ihrer Website
  • Bankverbindung
  • E-Mail-Adresse
  • Mobilfunknummer
  • Festnetznummer
  • Titel und akademische Grade
  • Position im Unternehmen
  • Sämtliche personenbezogene Daten, die uns im Rahmen der Kommunikation zur Verfügung gestellt werden

Art der Datenerhebung durch Dr. Flex:

  • Erhalt von personenbezogenen Daten direkt bei der betroffenen Person durch Kontaktaufnahme durch Partner
  • Erhalt von personenbezogenen Daten direkt bei der betroffenen Person durch Kontaktaufnahme durch Dr. Flex
  • Recherche in Branchenverzeichnissen oder auf Webseiten
1.2 Zwecke der Datenverarbeitung

Ihre Daten verarbeiten wir zu folgenden Zwecken:

  • Veröffentlichung von Logo, Unternehmensbeschreibung und Backlinks auf der Dr. Flex Website
  • Durchführung gemeinsamer Marketingaktionen
  • Veröffentlichung gemeinsamer Blogartikel auf unserer Website und unseren Social Media Kanälen, einschließlich LinkedIn, Instagram, Facebook, TikTok und YouTube
  • Erstellung und Veröffentlichung von Video- und Bildmaterial zu Marketingzwecken in Zusammenarbeit mit Partnern auf unserer Website sowie Social Media Kanälen
  • Prüfung und Optimierung von Marketingmaßnahmen
  • Markt- und Meinungsforschung, soweit Sie der Nutzung dieser Daten für diese Zwecke nicht widersprochen haben
  • Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen
  • Maßnahmen zur Geschäftssteuerung und zur Weiterentwicklung unserer Produkte und Dienstleistungen
  • Anbahnung, Durchführung und Beendigung eines Partnerschaftsverhältnisses
1.3 Rechtsgrundlagen der Datenverarbeitung


Verarbeitung Ihrer personenbezogenen Daten auf Grundlage der Einwilligung
Soweit wir für die Verarbeitung Ihrer personenbezogenen Daten Ihre Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage des Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 5, 7 DSGVO.

Verarbeitung zum Zweck der Durchführung des Vertrags mit Ihnen
Soweit wir Ihre personenbezogenen Daten zum Zweck der Vertragserfüllung verarbeiten, dient uns Art. 6 Abs. 1 S. 1 lit. b DSGVO als Rechtsgrundlage. Diese gilt auch für Verarbeitungsvorgänge, die zur Durchführung vor- und nachvertraglicher Maßnahmen erforderlich sind.

Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung
Soweit die Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient uns Art. 6 Abs. 1 S. 1 lit. c DSGVO als Rechtsgrundlage. Unsere gesetzliche Pflicht zur Datenverarbeitung ergibt sich z.B. aus steuerrechtlichen und/oder handelsrechtlichen Aufbewahrungspflichten.

Verarbeitung auf der Grundlage des berechtigten Interesses
Rechtsgrundlage für Direktwerbungszwecke kann bei Vorliegen unserer berechtigten Interessen, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, Art. 6 Abs. 1 S.1 lit. f DSGVO darstellen. Die hierbei von uns verfolgten berechtigten Interessen - neben den oben aufgeführten Zwecken – umfassen:

  • Sie im Wege des Direktmarketings optimal über unsere Produkte, Angebote und Dienstleistungen informieren zu können
  • In der Kommunikation mit Ihnen, insbesondere um Ihre Anfragen per E-Mail und Telefon beantworten zu können
  • Um eine Due Diligence mit unserem potenziellen Geschäftspartner durchführen zu können

Rechtsgrundlage für Verarbeitungstätigkeiten im Zusammenhang mit der Geltendmachung, der Ausübung oder der Verteidigung von Rechtsansprüchen ist ebenfalls unser berechtigtes Interesse gem. Art. 6 Abs. 1 S.1 lit. f DSGVO.

2. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten und Drittlandübermittlung

Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten kann es sein, dass wir die Sie betreffenden personenbezogenen Daten an folgende Empfänger weitergeben. Wir übermitteln Ihre personenbezogenen Daten nur dann an externe Empfänger, wenn Sie eingewilligt haben oder dies gesetzlich erlaubt ist.

Externe Empfänger Ihrer personenbezogenen Daten sind insbesondere:

  • Freelancer
  • Auftragsverarbeiter
  • Potenzielle Geschäftspartner im Rahmen einer (künftigen) Due-Diligence-Prüfung
  • Behörden (z.B. Finanzämter, Gerichte, Gewerbeaufsichtsamt)
  • Kreditinstitute
  • Post
  • Rechtsanwalt, Steuerberater
  • Wirtschaftsprüfer
  • Verbundunternehmen

Ihre personenbezogenen Daten werden an folgende Dienstleister übermittelt:

  • IONOS SE – Montabaur, Deutschland
  • Strato AG – Berlin, Deutschland
  • DATEV eG – Nürnberg, Deutschland
  • Sendinblue GmbH – Berlin, Deutschland
  • sipgate GmbH – Düsseldorf, Deutschland

Darüber hinaus werden Ihre personenbezogenen Daten ggf. an folgende Dienstleister übermittelt, die in einem Land außerhalb der EU/des EWR ansässig sind:

  • Atlassian PTY, Ltd, Sydney, Australien

Um den Drittlandtransfer möglichst datenschutzfreundlich zu gestalten, wurden mit Anbietern in unsicheren Drittländern Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Eine Kopie der Standardvertragsklauseln kann durch eine formlose E-Mail an info@dr-flex.de angefordert werden.

Zur Übermittlung von E-Mails und Speicherung von Kontakten von Partnerunternehmen nutzen wir die Google Business Suite, einschließlich der Dienste Google Meet, bereitgestellt von Google Ireland Limited, Dublin, Irland. Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy.

3. Dauer der Speicherung der personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck, zu dem sie erfasst wurden, notwendig ist. Das bedeutet, dass Daten in unseren Systemen vernichtet oder gelöscht werden, sobald sie nicht länger benötigt werden. Von uns werden angemessene Maßnahmen ergriffen, um sicherzustellen, dass Ihre personenbezogenen Daten nur unter den folgenden Voraussetzungen verarbeitet werden:

  • Wie laut geltendem Recht, Vertrag oder im Hinblick auf unsere gesetzlichen Verpflichtungen erforderlich
  • Nur so lange, wie es für den Zweck notwendig ist, zu dem die Daten erfasst wurden, oder länger, wenn dies aus Vertrag, geltendem Recht erforderlich ist, unter Anwendung angemessener Schutzmaßnahmen.

Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zu erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden sie regelmäßig gelöscht, soweit nicht ihre - befristete - Aufbewahrung weiterhin notwendig ist, insbesondere zur Erfüllung gesetzlicher Aufbewahrungsfristen von bis zu zehn Jahren (u.a. aus dem Handelsgesetzbuch, der Abgabenordnung und dem Geldwäschegesetz). Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

4. Pflicht zur Bereitstellung der Daten

Für einen (geplanten) Abschluss sowie die Durchführung der Partnerschaft mit Ihnen müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Begründung und Durchführung der Partnerschaft und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, die Partnerschaft mit Ihnen abzuschließen und durchzuführen.

Für Bewerber

1. Verarbeitung Ihrer personenbezogenen Daten

Dr. Flex erhebt im Rahmen des Bewerberprozesses folgende personenbezogene Daten von Ihnen:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefon- / Mobilfunknummer
  • Verfügbarkeit
  • Gehaltsvorstellung
  • Sämtliche personenbezogene Daten, die in der Bewerbung enthalten sind (Lebenslauf, Anschreiben, Zeugnisse, etc.)

Auf folgende Art und Weise erhebt Dr. Flex personenbezogene Daten von Bewerbern:

  • Direktbewerbung über die Dr. Flex Karriereseite
  • Bewerbung per E-Mail direkt an einen Dr. Flex Mitarbeiter
  • Postalische Bewerbung
  • LinkedIn Sofortbewerbung
  • Personalvermittler
  • Kandidaten, die von Dr. Flex auf LinkedIn angeschrieben werden

2. Zwecke der Verarbeitung und deren Rechtsgrundlage

Ihre personenbezogenen Daten werden zu folgenden Zwecken verarbeitet:

  • Durchführung des Bewerbungsverfahrens und Entscheidung über die Begründung des Beschäftigungsverhältnisses
  • Kommunikation (Telefon, E-Mail, Videotelefonie)
  • Durchführung von vorvertraglichen Maßnahmen (Anbahnung des Beschäftigungsverhältnisses)
  • Aufnahme der Bewerberdaten in einen Bewerberpool
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aus dem Bewerbungsprozess
  • Verarbeitung besonderer Kategorien personenbezogener Daten, die öffentlich gemacht wurden – Art. 9 Abs. 2 lit e DSGVO

Verarbeitung zum Zweck der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder bei Handlungen der Gerichte – Art. 6 Abs. 1 S. 1 lit f DSGVO, Art. 9 Abs. 1 lit. f DSGVO Soweit erforderlich, werden Ihre Daten zum Zweck der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bzw. bei Handlungen der Gerichte gem. Art. 6 Abs. 1 S. 1 lit f DSGVO, Art. 9 Abs. 1 lit. f DSGVO verarbeitet.

Verarbeitung auf Grundlage der Einwilligung – Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 7 DSGVO, Art. 88 Abs. 1 DSGVO i.V.m. Art. 26 Abs. 2 BDSG Falls Sie Ihre Einwilligung in die Datenverarbeitung abgegeben haben, werden Ihre Daten gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 7 DSGVO, Art. 88 Abs. 1 DSGVO i.V.m. Art. 26 Abs. 2 BDSG verarbeitet.

Entscheidung über die Begründung des Beschäftigungsverhältnisses Art. 6 Abs. 1 S. 1 lit. b DSGVO, Art. 88 Abs. 1 DSGVO i.V.m. § 26 Abs. 1 BDSG Wir verarbeiten Ihre Daten, um eine Entscheidung über die Begründung des Beschäftigungsverhältnisses zu treffen. Im Fall der Einstellung in unserem Unternehmen werden Ihre Daten zum Zwecke der Durchführung und Beendigung des Beschäftigungsverhältnisses verarbeitet. Hierzu erfolgt eine gesonderte Information über die Verarbeitung Ihrer personenbezogenen Daten.

Verarbeitung auf der Grundlage des berechtigten Interesses – Art. 6 Abs. 1 S. 1 lit. f DSGVO Soweit die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erfolgt und ihre Interessen oder Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht überwiegen, dient uns Art. 6 Abs. 1 S. 1 lit. f DSGVO als Rechtsgrundlage für die Datenverarbeitung. Unser berechtigtes Interesse ergibt sich insbesondere aus den folgenden Gründen:

  • Die ordnungsgemäße Durchführung und Optimierung des Bewerbungsverfahrens
  • Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen

Verarbeitung besonderer Kategorien personenbezogener Daten – Art. 9 Abs. 2 lit. a DSGVO Falls Sie Ihre Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten, wie z.B. der Gesundheitsdaten, der Religionszugehörigkeit oder der Nationalität erteilt haben, werden Ihre Daten gem. Art. 9 Abs. 2 lit. a DSGVO verarbeitet.

3. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten und Drittlandübermittlungen

Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten kann es sein, dass wir die Sie betreffenden personenbezogenen Daten an folgende Empfänger weitergeben:

  • Intern erhalten nur berechtigte Mitarbeiter über ein Berechtigungskonzept Zugriff auf die Daten eines Bewerbers.
  • Freelancer
  • Auftragsverarbeiter

Zur Kommunikation mit Bewerbern nutzen wir die Google Business Suite, einschließlich der Dienste Google Meet bereitgestellt von Google Ireland Limited. Der Anbieter hat seinen Sitz in Dublin, Irland. Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy.

4. Dauer der Speicherung der personenbezogenen Daten

Wir werden Ihre personenbezogenen Daten löschen, sobald die unter IV. genannten Zwecke für ihre Speicherung entfallen, bzw. Sie der Nutzung Ihrer personenbezogenen Daten widersprechen (im Fall der Verarbeitung auf Grundlage berechtigter Interessen) oder Sie Ihre zuvor erteilte Einwilligung widerrufen. Ihre personenbezogenen Daten können aber auch darüber hinaus gespeichert werden, insbesondere in folgenden Fällen:

  • wenn einer Löschung vertragliche, gesetzliche (insb. aus HGB, StGB und AO) oder satzungsgemäße Aufbewahrungsfristen entgegenstehen
  • zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen
  • wenn dies nach europäischen oder nationalen Gesetzen zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, erforderlich ist.

Aus gesetzlichen Bestimmungen ergeben sich für uns insbesondere folgende Speicherfristen:

  • Nach Entscheidung über Nichtbesetzung: 180 Tage Aufbewahrungsfrist für Bewerbungsunterlagen (§ 15 Abs. 4 Allgemeines Gleichbehandlungsgesetz (AGG), § 224 Zivilprozessordnung (ZPO)).
  • Soweit der Bewerber eingewilligt hat, werden die Bewerberunterlagen in das Bewerberpool aufgenommen und dort maximal 1 Jahr ab dem Zeitpunkt der Einwilligung aufbewahrt. Sie werden gelöscht mit dem Zweckwegfall bzw. dem Widerruf der Einwilligung durch den Bewerber.

Im Fall der Einstellung in unserem Unternehmen werden Ihre personenbezogenen Daten mit dem Wegfall des Zweckes, spätestens nach Beendigung des Beschäftigungsverhältnisses gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen der Löschung entgegenstehen.

Für Lieferanten und Dienstleister

1. Verarbeitung Ihrer personenbezogenen Daten

1.1 Ihre personenbezogenen Daten, die von uns verarbeitet werden

Dr. Flex verarbeitet personenbezogene Daten von Lieferanten und Dienstleistern. Dies ist notwendig für den Geschäftsbetrieb. Folgende Daten werden hierbei verarbeitet:

  • Vorname
  • Nachname
  • Geschäftliche Anschrift
  • Unternehmensname
  • Bankverbindung
  • E-Mail-Adresse
  • Mobilfunknummer
  • Festnetznummer
  • Titel und akademische Grade
  • Position im Unternehmen
  • Sämtliche personenbezogene Daten, die uns im Rahmen der Kommunikation zur Verfügung gestellt werden

Auf folgende Art und Weise erhebt Dr. Flex Daten von Personen:

  • Erhalt von personenbezogenen Daten direkt bei der betroffenen Person durch Kontaktaufnahme durch Lieferanten / Dienstleister
  • Erhalt von personenbezogenen Daten direkt bei der betroffenen Person durch Kontaktaufnahme durch Dr. Flex
  • Recherche in Branchenverzeichnis oder Webseiten
1.2 Zwecke der Datenverarbeitung

Ihre Daten verarbeiten wir zu folgenden Zwecken:

  • Anbahnung, Durchführung und Beendigung eines Vertragsverhältnisses
  • Durchführung von Bestellungen
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse
  • Markt- und Meinungsforschung, soweit Sie der Nutzung dieser Daten für diese Zwecke nicht widersprochen haben
  • Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen
  • Maßnahmen zur Geschäftssteuerung und weiteren Entwicklung unserer Produkte
1.3 Rechtsgrundlagen der Datenverarbeitung

Verarbeitung Ihrer personenbezogenen Daten auf Grundlage der Einwilligung
Soweit wir für die Verarbeitung Ihrer personenbezogenen Daten Ihre Einwilligung einholen, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 5, 7 DSGVO.

Verarbeitung zum Zweck der Durchführung des Vertrages mit Ihnen
Soweit wir Ihre personenbezogenen Daten zum Zweck der Vertragserfüllung verarbeiten, dient uns Art. 6 Abs. 1 S. 1 lit. b DSGVO als Rechtsgrundlage. Diese gilt auch für Verarbeitungsvorgänge, die zur Durchführung vor- und nachvertraglicher Maßnahmen erforderlich sind.

Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung
Soweit die Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient uns Art. 6 Abs. 1 S. 1 lit. c DSGVO als Rechtsgrundlage. Unsere gesetzliche Pflicht zur Datenverarbeitung ergibt sich z.B. aus steuerrechtlichen und/oder handelsrechtlichen Aufbewahrungspflichten.

Verarbeitung auf der Grundlage des berechtigten Interesses
Rechtsgrundlage für Direktwerbungszwecke kann bei Vorliegen unserer berechtigten Interessen, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, Art. 6 Abs. 1 S.1 lit. f DSGVO darstellen. Die hierbei von uns verfolgten berechtigten Interessen - neben den unter b. aufgeführten Zwecken – umfassen:

  • Sie im Wege des Direktmarketings optimal über unsere Produkte, Angebote und Dienstleistungen informieren zu können
  • In der Kommunikation mit Ihnen, insbesondere um Ihre Anfragen per E-Mail und Telefon beantworten zu können
  • Um eine Due Diligence mit unserem potenziellen Geschäftspartner durchführen zu können

Rechtsgrundlage für Verarbeitungstätigkeiten im Zusammenhang mit der Geltendmachung, der Ausübung oder der Verteidigung von Rechtsansprüchen ist ebenfalls unser berechtigtes Interesse gem. Art. 6 Abs. 1 S.1 lit. f DSGVO.

2. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten und Drittlandübermittlung

Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten kann es sein, dass wir die Sie betreffenden personenbezogenen Daten an folgende Empfänger weitergeben. Wir übermitteln Ihre personenbezogenen Daten nur dann an externe Empfänger, wenn Sie eingewilligt haben oder dies gesetzlich erlaubt ist.

Externe Empfänger Ihrer personenbezogenen Daten sind insbesondere:

  • Freelancer
  • Auftragsverarbeiter
  • Potenzielle Geschäftspartner im Rahmen einer (künftigen) Due-Diligence-Prüfung
  • Behörden (z.B. Finanzämter, Gerichte, Gewerbeaufsichtsamt)
  • Kreditinstitute
  • Paketdienstleister
  • Post
  • Rechtsanwalt, Steuerberater
  • Wirtschaftsprüfer
  • Verbundunternehmen

Ihre personenbezogenen Daten werden an folgende Dienstleister übermittelt:

  • IONOS SE – Montabaur, Deutschland
  • DATEV eG – Nürnberg, Deutschland
  • Sendinblue GmbH – Berlin, Deutschland
  • sipgate GmbH – Düsseldorf, Deutschland
  • telinform GmbH – Mannheim, Deutschland

Darüber hinaus werden Ihre personenbezogenen Daten ggf. an folgende Dienstleister übermittelt, die in einem Land außerhalb der EU/des EWR ansässig sind:

  • Atlassian PTY, Ltd, Sydney, Australien

Um den Drittlandtransfer möglichst datenschutzfreundlich zu gestalten, wurden mit Anbietern in unsicheren Drittländern Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Eine Kopie der Standardvertragsklauseln kann durch eine formlose E-Mail an info@dr-flex.de angefordert werden.

Zur Übermittlung von E-Mails und Speicherung von Kontakten von Lieferanten und Dienstleistern nutzen wir die Google Business Suite, einschließlich der Dienste Google Meet bereitgestellt von Google Ireland Limited. Der Anbieter hat seinen Sitz in Dublin, Irland. Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy.

3. Dauer der Speicherung der personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck, zu dem sie erfasst wurden, notwendig ist. Das bedeutet, dass Daten in unseren Systemen vernichtet oder gelöscht werden, sobald sie nicht länger benötigt werden. Von uns werden angemessene Maßnahmen ergriffen, um sicherzustellen, dass Ihre personenbezogenen Daten nur unter den folgenden Voraussetzungen verarbeitet werden:

  • Wie laut geltendem Recht, Vertrag oder im Hinblick auf unsere gesetzlichen Verpflichtungen erforderlich
  • Nur so lange, wie es für den Zweck notwendig ist, zu dem die Daten erfasst wurden, oder länger, wenn dies aus Vertrag, geltendem Recht erforderlich ist, unter Anwendung angemessener Schutzmaßnahmen.

Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zu erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden sie regelmäßig gelöscht, soweit nicht ihre - befristete - Aufbewahrung weiterhin notwendig ist, insbesondere zur Erfüllung gesetzlicher Aufbewahrungsfristen von bis zu zehn Jahren (u.a. aus dem Handelsgesetzbuch, der Abgabenordnung und dem Geldwäschegesetz). Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

4. Pflicht zur Bereitstellung der Daten

Für einen (geplanten) Abschluss sowie die Durchführung des Vertrages mit Ihnen müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Begründung und Durchführung des Vertragsverhältnisses und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet (siehe insbesondere die unter „III.3.“ aufgezählte Normen) sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen abzuschließen und durchzuführen.

Für Webinar- und Online-Kursteilnehmer

Mit diesen Datenschutzhinweisen informieren wir Sie als Teilnehmer unseres Webinars oder Online-Kurses über die Verarbeitung Ihrer personenbezogenen Daten durch Videoaufnahmen und Screenshots. Außerdem informieren wir Sie über die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte. Hiermit erfüllen wir unsere Informationspflichten aus Art. 13, 14 Datenschutz-Grundverordnung (DSGVO).

1. Verarbeitung Ihrer personenbezogenen Daten

1.1 Ihre personenbezogenen Daten, die von uns verarbeitet werden

Wir verarbeiten personenbezogene Daten, die wir von Ihnen durch die Teilnahme am Webinar oder Online-Kurs erhalten. Darunter verarbeiten wir insbesondere:

  • Livestream-Aufnahmen
  • Videoaufnahmen
  • Screenshots
  • Vorname
  • Nachname
  • Unternehmenszugehörigkeit
  • E-Mail-Adresse
  • Mobiltelefonnummer
  • Anrede
  • Unterschrift im Falle einer erteilten Einwilligung
1.2 Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

  • Zur Durchführung des Webinars oder Online-Kurses
  • Zur internen Auswertung und Dokumentation des Kurses
  • Zu Werbezwecken für unser Unternehmen auf sozialen Netzwerken

Zusätzlich können die Film- und Videoaufnahmen im Nachgang des Webinars oder Online-Kurses zu Marketingzwecken veröffentlicht werden:

  • Auf der Website https://www.dr-flex.de/
  • In sozialen oder beruflichen Netzwerken (LinkedIn, Instagram, Facebook, TikTok, YouTube)

Eine Verarbeitung Ihrer personenbezogenen Daten zu einem anderen Zweck ist nicht beabsichtigt.

1.3 Rechtsgrundlagen der Datenverarbeitung

Verarbeitung auf der Grundlage des berechtigten Interesses\
Rechtsgrundlage für die Anfertigung von Foto-, Screenshot- und Filmaufnahmen während unseres Webinars oder Online-Kurses ist unser berechtigtes Interesse (Art. 6 Abs. 1 S.1 lit. f DSGVO) an der nachträglichen internen und externen Veröffentlichung der Aufnahmen zu Marketingzwecken auf unserer Firmenwebsite https://www.dr-flex.de/ und in sozialen oder beruflichen Netzwerken (LinkedIn, Instagram, Facebook, TikTok, YouTube).

Wenn Sie nicht im Bild erscheinen möchten, geben Sie uns bitte vor Beginn des Webinars oder Online-Kurses Bescheid, damit wir sicherstellen können, dass Sie nicht aufgenommen werden. Sofern Sie dennoch im Rahmen von Gruppenaufnahmen zu sehen sind, werden Sie auf diesen Aufnahmen im Nachgang unkenntlich gemacht.

Verarbeitung Ihrer personenbezogenen Daten auf Grundlage der Einwilligung
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten sowohl zum Zwecke der Teilnahme am Webinar oder Online-Kurs als auch zur internen und externen Veröffentlichung von Aufnahmen ist Ihre erteilte Einwilligung und damit Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. Art. 5, 7 DSGVO. Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit per E-Mail an info@dr-flex.de zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt (Art. 7 Abs. 3 DSGVO).

Sofern Sie auf einer Aufnahme zusammen mit anderen Personen abgebildet sind, ist die Löschung oder Vernichtung der Aufnahme nicht zwingend, wenn Sie Ihre Einwilligung widerrufen. Es reicht aus, wenn Sie unkenntlich gemacht werden. Soweit auf einer Aufnahme Informationen über Ihre ethnische Herkunft, die Religion oder die Gesundheit (z.B. Hautfarbe, Kopfbedeckung oder Brille) erkennbar sind, bezieht sich die Einwilligung auch ausdrücklich auf diese Informationen.

Informationen zur Veröffentlichung im Internet
Wurden personenbezogene Daten öffentlich zugänglich gemacht und widerrufen Sie Ihre Einwilligung, trifft uns als Verantwortlichen lediglich eine Informationspflicht gegenüber anderen Empfängern. Davon unberührt bleibt die Pflicht dieser Empfänger zur Löschung personenbezogener Daten. Sie können unmittelbar gegen andere Verantwortliche vorgehen, die Ihre personenbezogenen Daten verarbeiten und eine Löschung beantragen. Ins Internet gestellte Informationen können unter Umständen nie ganz gelöscht werden, auch wenn diese auf der Ursprungsseite gelöscht worden sind. In jedem Fall werden die Anbieter der wichtigsten Suchmaschinen über das Löschungsverlangen informiert, sodass die personenbezogenen Daten zumindest nicht mehr bei Suchanfragen ohne weiteres auftauchen können. Wir möchten Sie darauf hinweisen, dass Aufnahmen im Internet von beliebigen Personen abgerufen werden können. Es kann trotz aller technischer Vorkehrungen nicht ausgeschlossen werden, dass solche Personen die Aufnahmen weiterverwenden oder an andere Personen weitergeben. Dr. Flex haftet nicht dafür, dass Dritte die Aufnahmen für weitere Zwecke nutzen, so insbesondere auch durch das Herunterladen und/oder Kopieren von Aufnahmen.

2. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten und Drittlandübermittlung

Externe Empfänger Ihrer personenbezogenen Daten sind insbesondere:

  • Freelancer
  • Auftragsverarbeiter
  • Partner für Praxisverwaltunssysteme (nur bei gemeinsamen Aktionen)
  • Paketdienstleister
  • Post
Weitere Dienstleister
  • IONOS SE – Montabaur, Deutschland
  • Strato AG – Berlin, Deutschland
  • Sendinblue GmbH – Berlin, Deutschland
  • sipgate GmbH – Düsseldorf, Deutschland
  • telinform GmbH – Mannheim, Deutschland

Wir verwenden den Dienst Google Business Suite, einschließlich der Dienste Google Meet. Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy.

Wir arbeiten zur Bereitstellung unserer Dienste mit bestimmten Dienstleistern außerhalb des Europäischen Wirtschaftsraums (EWR) zusammen. Für die Übermittlung von Daten in Länder, die gemäß Angemessenheitsbeschluss der Europäischen Kommission ein ausreichendes Datenschutzniveau bieten, ist keine zusätzliche vertragliche Absicherung erforderlich.

Unsere Partner in den USA und der Schweiz unterliegen den Anforderungen eines solchen Angemessenheitsbeschlusses:

  • Figma, Inc. (USA) – Dieses Unternehmen ist im Rahmen des EU-US Data Privacy Framework registriert und erfüllt daher die Anforderungen der Europäischen Kommission für einen angemessenen Datenschutz.
  • enuvo GmbH (Schweiz) – Unternehmen in der Schweiz genießen ein anerkanntes Datenschutzniveau gemäß Angemessenheitsbeschluss der Europäischen Kommission.

Ihre personenbezogenen Daten werden im Rahmen der Veröffentlichung von Film- und Videoaufnahmen zu Marketingzwecken ggf. an folgende Dienstleister übermittelt, sofern Sie Ihre Einwilligung erteilt haben:

Um den Drittlandtransfer möglichst datenschutzfreundlich zu gestalten, wurden mit Anbietern in unsicheren Drittländern Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Eine Kopie der Standardvertragsklauseln kann durch eine formlose E-Mail an info@dr-flex.de angefordert werden.

Wir möchten Sie darauf hinweisen, dass wir keinen Einfluss auf die Datenerhebung und deren weitere Verwendung durch die Anbieter der sozialen Netzwerke haben. Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber den Anbietern der sozialen Netzwerke entnehmen Sie den jeweiligen Datenschutzhinweisen der jeweiligen Anbieter.

3. Dauer der Speicherung der personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck, zu dem sie erfasst wurden, notwendig ist. Das bedeutet, dass Daten in unseren Systemen vernichtet oder gelöscht werden, sobald sie nicht länger benötigt werden oder der Löschung eine gesetzliche Aufbewahrungspflicht entgegensteht.

Dr. Flex unterschriebener Vertrag Illustration

BSI C5-Testat

Testierte Cloud-Sicherheit für den verantwortungsvollen Umgang mit Gesundheitsdaten

Sichere Übertragung

Verschlüsselte Übertragung aller Daten mit SSL-Zertifizierung.

DSGVO-konform

In Berlin unter den Datenschutzbedingungen der DSGVO entwickelt.

Ohne Tracking-Cookies

Wir verwenden nur technisch notwendige Cookies für die sichere Terminvergabe.