- 1. Verantwortlicher
- 2. Grundlegendes
- 3. Hosting & Server-Logs
- 4. Kontaktaufnahme & Kontaktformular
- 5. Patientenverwaltung & App
- 6. Rezept- & Dokumentenaustausch
- 7. Arztbriefe & Empfehlungen
- 8. Elektronische Signatur (QES)
- 9. E-Mail-Versand
- 10. Web-Chat & Messenger
- 11. Zahlungsabwicklung
- 12. Kartendienst
- 13. Schriftarten
- 14. Patientendaten
- 15. Bewertungs-Widget
- 16. Deine Rechte
- 17. Beschwerderecht
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Emanuel Johannes Rivoir
Mensch · Natur · Medizin – Praxis für ganzheitliche Gesundheit und Medizin
Fanny-Zobel-Straße 9, 12435 Berlin
Telefon: +49 30 75 43 69 59
E-Mail: mail@mensch-natur-medizin.de
2. Grundlegendes
Wir nehmen den Schutz deiner personenbezogenen Daten sehr ernst und behandeln sie vertraulich sowie entsprechend den gesetzlichen Vorschriften (DSGVO, BDSG) und dieser Datenschutzerklärung. Die Nutzung dieser Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich.
SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://" in der Adresszeile deines Browsers.
3. Hosting & Server-Logfiles
Diese Website wird bei einem externen Dienstleister gehostet (Auftragsverarbeiter). Beim Aufruf der Seite erhebt der Provider automatisch Informationen in sogenannten Server-Logfiles, die dein Browser übermittelt. Dies sind in der Regel:
- Browsertyp und -version, verwendetes Betriebssystem
- Referrer-URL, Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage, IP-Adresse
Die Verarbeitung erfolgt zur Gewährleistung eines sicheren und stabilen Betriebs der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Diese Website läuft auf einem eigenen Server der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen. Die Server stehen ausschließlich in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, der die ärztliche Schweigepflicht nach § 203 StGB ausdrücklich einbezieht. Hetzner ist nach ISO/IEC 27001 zertifiziert und verfügt über ein BSI-C5:2020-Typ-2-Testat – den Prüfmaßstab, den das deutsche Gesundheitswesen für Cloud-Dienste ansetzt. Die Server-Protokolle werden nach spätestens 14 Tagen automatisch gelöscht und nicht mit anderen Quellen zusammengeführt. Datenschutzhinweise: hetzner.com/de/rechtliches/datenschutz
4. Kontaktaufnahme & Kontaktformular
Wenn du uns per E-Mail oder Telefon kontaktierst, werden deine Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertrag) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kontaktformular auf dieser Website
Über das Kontaktformular kannst du uns eine Anfrage senden. Verarbeitet werden die von dir angegebenen Daten: Name, E-Mail-Adresse, optional Telefonnummer, die gewählte Anliegen-Kategorie sowie deine Nachricht. Diese Angaben werden ausschließlich zur Bearbeitung deiner Anfrage verwendet. Die Übermittlung erfolgt verschlüsselt (TLS) als E-Mail an unser Praxis-Postfach; ein Versand über Dritt-Formulardienste findet nicht statt (zum Webspace-Hoster siehe Ziffer 3).
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du über die Pflicht-Checkbox im Formular erteilst, sowie – soweit es um die Anbahnung oder Durchführung einer Behandlung geht – Art. 6 Abs. 1 lit. b DSGVO. Sollten deine Angaben Gesundheitsdaten enthalten, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Zwecke der Gesundheitsvorsorge und der Behandlung). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Hinweis zur Vorsortierung: Eingehende Anfragen werden bei uns KI-gestützt vorsortiert und vorbereitet, um sie der richtigen Kategorie zuzuordnen und die Bearbeitung zu beschleunigen. Eine ärztliche Antwort wird stets persönlich von der Ärztin/dem Arzt geprüft und freigegeben; eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
Wir bitten dich, über das Formular keine besonders sensiblen Gesundheitsdetails zu übermitteln – solche Inhalte besprechen wir persönlich oder über die sicheren Wege (samedi, Telefon). Die über das Formular erhobenen Daten werden gelöscht, sobald dein Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Patientenverwaltung, Terminbuchung & Patienten-App (samedi)
samedi ist unser zentrales Patientenverwaltungssystem (PVS). Darüber werden die Online-Terminvergabe, die Anamnese- bzw. Online-Fragebögen sowie die Verwaltung deiner Behandlungsdaten abgewickelt. Über die zugehörige Patienten-App kannst du zudem Nachrichten an die Praxis schreiben, Dokumente sicher austauschen und Rezepte bestellen. Die von dir übermittelten Daten – einschließlich Gesundheitsangaben – werden dabei verschlüsselt und geschützt bei samedi verarbeitet und gespeichert. samedi ist als Auftragsverarbeiter für uns tätig; die Software ist ISO-27001-zertifiziert und DSGVO-konform. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie für Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO.
Einbettung der Terminbuchung: Auf der Startseite ist das Buchungsfenster von samedi als eingebetteter Rahmen (iframe) vorbereitet. Er wird erst nach deiner ausdrücklichen Einwilligung geladen; vorher geht keine Anfrage an samedi. Bis dahin steht an seiner Stelle ein Platzhalter. Die Einwilligung kannst du jederzeit über den Link im Seitenfuß widerrufen; die Seite lädt dann neu, damit der Widerruf sofort greift. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Anbieter ist die samedi GmbH, Berlin. Mit samedi besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Datenschutzhinweise: samedi.de/datenschutz.
6. Übermittlung von Rezepten und Bescheinigungen
Rezepte und Bescheinigungen stellen wir nicht als E-Mail-Anhang zu, sondern über einen persönlichen, zeitlich befristeten Abrufverweis auf unserem eigenen Speicher bei der Hetzner Online GmbH (Standort Deutschland).
- Der Verweis ist kryptografisch signiert und läuft spätestens nach sieben Tagen ab.
- Die Datei trägt im Adresspfad keinen Namen und kein Merkmal, das auf dich schließen lässt.
- Nach Ablauf wird die Datei automatisch gelöscht.
- Der Speicher ist nicht öffentlich; ohne den signierten Verweis ist kein Zugriff möglich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 9 Abs. 2 lit. h DSGVO und § 22 Abs. 1 Nr. 1 lit. b BDSG.
7. Erstellung von Arztbriefen & Empfehlungen (Logicc)
Zur Erstellung von Arztbriefen sowie von Empfehlungen für unsere Patientinnen und Patienten nutzen wir die Software Logicc. Dabei werden behandlungsbezogene Daten verarbeitet. Rechtsgrundlage ist Art. 9 Abs. 2 lit. h DSGVO (Zwecke der Gesundheitsvorsorge und der Behandlung).
Anbieter ist die Logicc GmbH, Kattrepelsbrücke 1, 20095 Hamburg. Mit Logicc besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Datenschutzhinweise: logicc.com/legal/datenschutzerklaerung.
8. Qualifizierte elektronische Signatur (QES)
Zur rechtssicheren Signatur von Dokumenten (z. B. Rezepten und Bescheinigungen) verwenden wir eine qualifizierte elektronische Signatur (QES) über einen qualifizierten Vertrauensdiensteanbieter der Bundesdruckerei-Gruppe (D-Trust GmbH). Dabei werden die zur Identifizierung und Signatur erforderlichen Daten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) bzw. lit. b DSGVO.
Anbieter des Vertrauensdienstes ist die D-Trust GmbH (Bundesdruckerei-Gruppe), Kommandantenstraße 15, 10969 Berlin. Datenschutzhinweise: d-trust.net.
9. E-Mail-Versand (Microsoft Outlook)
Für die E-Mail-Kommunikation – etwa mit Apotheken – nutzen wir Microsoft Outlook. Patientenbezogene Inhalte werden dabei ausschließlich in verschlüsselter Form übermittelt; insbesondere enthalten E-Mails an Apotheken keine offenen Patientendaten – das Rezept wird verschlüsselt über einen Einmal-Link bereitgestellt (siehe Ziffer 6). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Anbieter ist die Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Eine Übermittlung in die USA kann auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln erfolgen. Datenschutzhinweise: privacy.microsoft.com.
10. Web-Chat & Messenger (Superchat / WhatsApp)
Auf unserer Website ist ein Web-Chat-Widget von Superchat eingebunden. Beim Laden des Widgets wird ein Skript von Superchat (widget.superchat.de) nachgeladen; dabei kann deine IP-Adresse an Superchat übermittelt werden. Wenn du den Chat nutzt, verarbeiten wir die von dir gesendeten Nachrichten und Kontaktangaben, um deine Anfrage zu beantworten.
Zusätzlich kannst du uns auf Wunsch über WhatsApp schreiben; die Nachrichten werden ebenfalls über Superchat verwaltet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch deine Kontaktaufnahme) bzw. lit. b und lit. f DSGVO. Bitte übermittle uns über Chat- oder Messenger-Dienste keine sensiblen Gesundheitsdaten – nutze hierfür die sicheren Wege (samedi oder Telefon).
Anbieter ist die Superchat GmbH, Berlin. Bei Nutzung von WhatsApp können Daten an die Meta Platforms Ireland Ltd. bzw. in die USA übertragen werden. Das Web-Chat-Widget lädt auf unserer Website erst nach deiner Einwilligung über unseren Consent-Banner. Datenschutzhinweise: superchat.com/datenschutz.
11. Zahlungsabwicklung (PayPal & Überweisung)
Für die Abrechnung unserer Leistungen nutzen wir PayPal; die PayPal-Anbindung ist in unser Patientenverwaltungssystem samedi (siehe Ziffer 5) integriert und erfolgt DSGVO-konform. Alternativ ist die Zahlung per Banküberweisung möglich. Bei einer Zahlung über PayPal werden die Zahlungsdaten an den Zahlungsdienstleister übermittelt; bei einer Überweisung verarbeiten wir die auf dem Zahlungseingang ersichtlichen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).
Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. Datenschutzhinweise: paypal.com.
12. Kartendienst (OpenStreetMap)
Zur Darstellung unseres Standorts binden wir auf der Startseite eine Karte von OpenStreetMap ein (Anbieter: OpenStreetMap Foundation). Beim Laden der Karte kann deine IP-Adresse an die Server von OpenStreetMap übermittelt werden. Die Karte wird erst nach deiner Einwilligung über unseren Consent-Banner geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. f DSGVO (berechtigtes Interesse an der leichten Auffindbarkeit unserer Praxis).
13. Schriftarten
Die auf dieser Website verwendeten Schriftarten werden lokal von unserem Server ausgeliefert (selbst gehostet). Es besteht dabei keine Verbindung zu Google Fonts oder anderen externen Anbietern, und es werden hierfür keine personenbezogenen Daten an Dritte übertragen.
14. Verarbeitung von Patientendaten & ärztliche Schweigepflicht
Im Rahmen der ärztlichen Behandlung verarbeiten wir besondere Kategorien personenbezogener Daten (Gesundheitsdaten, Art. 9 DSGVO). Dies erfolgt zum Zweck der Behandlung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO i. V. m. den ärztlichen Berufs- und Standespflichten.
Unser Behandlungsablauf ist so gestaltet, dass deine Daten durchgängig geschützt sind: Termine und Fragebögen werden verschlüsselt über samedi erfasst und gespeichert; Rezepte gehen über einen befristeten, signierten Abrufverweis auf unserem eigenen Speicher in Deutschland an die Apotheke – ohne Patientendaten in der E-Mail und ohne Namen in der Adresszeile. Sämtliche Mitarbeitenden sind zur Verschwiegenheit verpflichtet (ärztliche Schweigepflicht, § 203 StGB). Für die Aufbewahrung gelten die gesetzlichen Fristen, insbesondere die ärztliche Dokumentationspflicht.
15. Bewertungs-Widget (Trustindex / Google-Bewertungen)
Zur Anzeige unserer Google-Bewertungen binden wir auf der Startseite ein Widget des Anbieters Trustindex ein. Beim Laden des Widgets wird ein Skript von Trustindex (cdn.trustindex.io) nachgeladen; dabei kann deine IP-Adresse an Trustindex übermittelt werden. Angezeigt werden ausschließlich öffentlich auf Google verfügbare Bewertungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Kundenbewertungen).
Anbieter ist Trustindex (Trustindex.io). Das Widget lädt auf unserer Website erst nach deiner Einwilligung über unseren Consent-Banner. Datenschutzhinweise: trustindex.io/privacy-policy.
16. Deine Rechte als betroffene Person
Dir stehen nach der DSGVO folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO) und Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
17. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere bei der für uns zuständigen Behörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
www.datenschutz-berlin.de
Stand: Mai 2026