Datenschutzerklärung

Informationen gemäß DSGVO und BDSG

1. Verantwortliche Stelle

Sina Moshar MD

Facharzt für Herzchirurgie

Facharzt für Gefäßchirurgie

Endovaskuläre Chirurgie

Praxis Moshar VC

bei Medpassion – 2. Stock

Hudtwalckerstraße 11

22299 Hamburg (Winterhude)

2. Datenschutzbeauftragte Person

Sofern für unsere Praxis eine datenschutzbeauftragte Person benannt ist, erreichen Sie diese unter:

E-Mail:datenschutz@moshar.de

Falls keine Benennungspflicht besteht, werden Anfragen zum Datenschutz über die Kontaktdaten der verantwortlichen Stelle bearbeitet.

3. Allgemeines und Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist und eine Rechtsgrundlage nach der DSGVO besteht. Gesundheitsdaten unterliegen einem besonderen Schutz (Art. 9 DSGVO) und werden nur verarbeitet, wenn eine gesetzliche Ausnahme greift oder – sofern erforderlich – eine ausdrückliche Einwilligung vorliegt.

4. Hosting, Server-Logfiles und Bereitstellung der Website

Unsere Website wird bei einem Hosting-Dienstleister betrieben (Auftragsverarbeitung). Bei jedem Zugriff auf unsere Website werden durch den Webserver automatisch folgende Daten verarbeitet:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite/Datei
  • Referrer-URL (zuvor besuchte Seite)
  • Browsertyp/-version, Betriebssystem
  • übertragene Datenmenge, Statuscodes

Zweck: technische Bereitstellung, Stabilität, Sicherheit (z. B. Missbrauchserkennung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, funktionsfähigem Betrieb).

Speicherdauer: Server-Logdaten werden in der Regel für maximal 30 Tage gespeichert und anschließend gelöscht, sofern keine sicherheitsrelevante Notwendigkeit zur weiteren Aufbewahrung besteht.

5. Cookies und Einwilligungsverwaltung

Wir verwenden Cookies und ähnliche Technologien. Technisch notwendige Cookies sind für den Betrieb der Website erforderlich und werden ohne Einwilligung eingesetzt. Alle weiteren Cookies/Technologien (z. B. Statistik, Marketing, externe Medien) werden erst nach Ihrer Einwilligung aktiviert.

Einwilligungsverwaltung (Consent-Management): Ihre Auswahl verwalten Sie über unser Cookie-Banner bzw. die Cookie-Einstellungen. Dort können Sie Einwilligungen jederzeit mit Wirkung für die Zukunft erteilen oder widerrufen. Zur Dokumentation Ihrer Einwilligung werden ggf. ein Consent-Cookie sowie Protokolldaten (z. B. Zeitpunkt, Auswahl) verarbeitet.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Nachweisführung, soweit erforderlich), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am rechtssicheren Betrieb) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für einwilligungspflichtige Dienste.

6. Kontaktaufnahme (E-Mail, Telefon, Kontaktformular)

Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, Kontaktdaten, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage.

Wichtiger Hinweis: Bitte übermitteln Sie über allgemeine Kontaktformulare oder per unverschlüsselter E-Mail nur die Daten, die für Ihre Anfrage erforderlich sind. Für medizinische Diagnosen und individuelle Beratung ist ein persönlicher Termin erforderlich.

Zweck: Bearbeitung Ihrer Anfrage, ggf. Terminorganisation.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Behandlungsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).

Speicherdauer: Kontaktanfragen speichern wir nur so lange, wie dies für die Bearbeitung erforderlich ist; anschließend löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

7. Online-Selbsttests (Lipödem-, Venen-/Krampfadern-, pAVK-Selbsttest)

Wir stellen auf unserer Website Selbsttests zur ersten Orientierung bereit. Diese Selbsttests ersetzen keine ärztliche Diagnose. Je nach Test und Eingaben können die Antworten und die Auswertung einen Gesundheitsbezug haben (besondere Kategorien personenbezogener Daten, Art. 9 DSGVO), insbesondere wenn Sie zusätzlich Kontaktdaten übermitteln.

7.1 Datenkategorien

  • Selbsttest-Antworten und Auswertung/Score (möglicher Gesundheitsbezug)
  • Kontaktdaten (z. B. Name, E-Mail), sofern abgefragt oder von Ihnen angegeben
  • Technische Metadaten (z. B. Zeitpunkt der Übermittlung)

7.2 Zwecke

  • Bereitstellung der Selbsttest-Auswertung
  • Bearbeitung Ihrer Anfrage und Kontaktaufnahme (sofern Sie Kontaktdaten übermitteln)
  • Terminvorbereitung (soweit erforderlich)

7.3 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Behandlungsanbahnung/Terminorganisation, soweit einschlägig)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. wenn Sie eine Zusendung per E-Mail wünschen)
  • Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung), soweit Gesundheitsdaten verarbeitet werden

7.4 Ergebnisanzeige und E-Mail-Zusendung

Die Auswertung wird grundsätzlich auf der Website angezeigt. Sofern Sie zusätzlich eine Zusendung der Auswertung per E-Mail wählen, erfolgt dies nur auf Grundlage Ihrer Einwilligung.

Hinweis: E-Mails können je nach Anbieter nicht Ende-zu-Ende verschlüsselt sein. Wenn Sie eine besonders vertrauliche Kommunikation wünschen, nutzen Sie bitte bevorzugt einen Termin oder einen sicheren Kommunikationsweg.

7.5 Empfänger und Weitergabe

Eine Weitergabe Ihrer Selbsttest-Daten an Dritte zu Werbezwecken findet nicht statt. Zugriff erhalten nur autorisierte Mitarbeitende innerhalb der Praxis sowie ggf. technische Dienstleister (z. B. Hosting/IT) im Rahmen einer Auftragsverarbeitung.

7.6 Speicherdauer

Selbsttest-Daten mit Kontaktdaten speichern wir für die Bearbeitung Ihrer Anfrage und Terminvorbereitung. Wenn innerhalb von 90 Tagen kein Termin zustande kommt und keine weitere Kommunikation erfolgt, löschen wir diese Daten in der Regel, sofern keine gesetzlichen Pflichten entgegenstehen.

Kommt es zu einer Behandlung und werden relevante Angaben in die medizinische Dokumentation übernommen, gelten die gesetzlichen Aufbewahrungsfristen für Behandlungsunterlagen (in der Regel 10 Jahre).

7.7 Widerruf

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden, z. B. per E-Mail an praxis@moshar.de. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

8. Terminverwaltung und Online-Terminbuchung über Doctolib

Für die Terminverwaltung setzen wir das Terminmanagementsystem von Doctolib ein. Die Doctolib GmbH, Mehringdamm 51, 10961 Berlin, wird hierfür als Auftragsverarbeiter (Art. 28 DSGVO) tätig und stellt uns ein Kalendersystem zur Terminorganisation zur Verfügung.

Datenkategorien (Terminverwaltung): Name, Vorname, Kontaktdaten (z. B. Telefonnummer, E-Mail), Termindaten, Terminhistorie sowie – soweit für die Terminorganisation erforderlich – Angaben zum Besuchsgrund und organisatorische Hinweise.

Zweck: Terminorganisation, Verwaltung von Anfragen und Terminabläufen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Behandlungsanbahnung und Organisation von Terminen) sowie Art. 9 Abs. 2 lit. h DSGVO (Zwecke der Gesundheitsvorsorge), soweit gesundheitsbezogene Angaben betroffen sind.

Terminerinnerungen (SMS/E-Mail): Sofern Terminerinnerungen über Doctolib aktiviert sind, erfolgt dies auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Online-Buchung über doctolib.de: Wenn Sie einen Termin direkt über die Doctolib-Webseite buchen, ist Doctolib für die dortige Verarbeitung Ihrer Daten eigenständig verantwortlich. Die Datenschutzhinweise von Doctolib für Patient:innen finden Sie hier: Doctolib Datenschutzhinweise (Patient:innen)

Hinweis: Doctolib ist – wie Berufsgeheimnisträger – zur Vertraulichkeit verpflichtet. Eine Weitergabe Ihrer Daten zu Werbezwecken findet nicht statt.

9. Newsletter

Sofern Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie ggf. freiwillige Angaben (z. B. Name) zum Versand des Newsletters.

Double-Opt-In: Die Anmeldung erfolgt in der Regel im Double-Opt-In-Verfahren. Dabei verarbeiten wir Protokolldaten (z. B. Zeitpunkt der Anmeldung/Bestätigung), um die Anmeldung nachweisen zu können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Widerruf: Sie können den Newsletter jederzeit abbestellen (z. B. über den Abmeldelink im Newsletter oder per E-Mail an praxis@moshar.de).

10. Kontakt über WhatsApp

Sofern wir eine Kontaktaufnahme über WhatsApp anbieten, erfolgt die Kommunikation über einen externen Messaging-Dienst. Dabei werden Kommunikationsinhalte sowie Meta-/Nutzungsdaten (z. B. Telefonnummer, Geräteinformationen, Zeitpunkt) durch den Anbieter verarbeitet.

Zweck: schnelle Kommunikation und Terminorganisation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kommunikation zur Terminabwicklung) und/oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), je nach Ausgestaltung.

Hinweis: Bitte senden Sie über WhatsApp keine sensiblen Gesundheitsdaten. Nutzen Sie für medizinisch sensible Inhalte bevorzugt einen Termin oder sichere Kommunikationswege.

11. Webanalyse (z. B. Google Analytics)

Sofern wir Webanalyse-Tools (z. B. Google Analytics) einsetzen, erfolgt dies nur nach Ihrer Einwilligung über die Cookie-Einstellungen. Je nach Tool können dabei Nutzungsdaten (z. B. besuchte Seiten, Interaktionen, ungefähre Standortdaten, Geräte-/Browserinformationen) verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Widerruf: Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

12. Karten (z. B. Google Maps)

Sofern wir Kartenmaterial (z. B. Google Maps) einbinden, kann beim Aufruf der Karte eine Verbindung zu den Servern des Anbieters hergestellt werden. Dabei können u. a. Ihre IP-Adresse sowie Nutzungsdaten verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern die Einbindung erst nach Einwilligung erfolgt; andernfalls Art. 6 Abs. 1 lit. f DSGVO nur bei zwingend erforderlichen, datenschutzfreundlichen Einbindungen.

Hinweis: Ideal ist eine Einbindung erst nach Einwilligung (z. B. 2-Klick-Lösung).

13. Ihre Rechte

Sie haben folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Auskunft

Art. 15 DSGVO

Berichtigung

Art. 16 DSGVO

Löschung

Art. 17 DSGVO

Einschränkung

Art. 18 DSGVO

Datenübertragbarkeit

Art. 20 DSGVO

Widerspruch

Art. 21 DSGVO

Zur Ausübung Ihrer Rechte genügt eine Nachricht an: praxis@moshar.de

14. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten angemessen zu schützen, u. a.:

  • SSL/TLS-Verschlüsselung
  • Rollen- und Berechtigungskonzepte
  • Aktualisierung und Härtung von Systemen
  • Backups und Zugriffsschutz

15. Empfänger, Auftragsverarbeiter und Drittlandübermittlung

Wir setzen Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung), z. B. Hosting- oder IT-Dienstleister sowie Doctolib zur Terminverwaltung. Eine Übermittlung in Drittländer (außerhalb EU/EWR) kann je nach eingesetzten Tools/Dienstleistern stattfinden. In diesem Fall erfolgt die Übermittlung nur unter den Voraussetzungen der DSGVO (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln) und – wenn erforderlich – nach Ihrer Einwilligung.

16. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig in Hamburg ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Straße 22

20459 Hamburg

Telefon: 040 / 428 54-4040

E-Mail:mailbox@datenschutz.hamburg.de

Website:datenschutz-hamburg.de

17. Automatisierte Entscheidungsfindung / Profiling

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Selbsttests dienen ausschließlich der Orientierung und ersetzen keine ärztliche Diagnose.

18. Aktualität und Änderungen

Stand: Januar 2026.

Wir passen diese Datenschutzerklärung an, sobald Änderungen an unseren Verarbeitungen oder rechtlichen Vorgaben dies erforderlich machen.

19. Medienhinweis (Bild/Video/KI)

Auf dieser Website werden sowohl eigens erstellte Bilder und Videos als auch durch KI-Systeme generierte oder bearbeitete Medien verwendet. Diese Inhalte dienen der Information und Illustration und ersetzen keine persönliche ärztliche Beratung.

Für die Erstellung von KI-Medien werden keine personenbezogenen Daten von Patientinnen oder Patienten verwendet.

Zur Übersicht
Hauptseite >>Zur Übersicht