Datenschutzerklärung nach der EU-DSGVO

Stand 01.02.2023

Wir freuen uns über Ihr Interesse an unserem Unternehmen, unseren Produkten und unseren Dienstleistungen. Wir als die datenschutzrechtlich Verantwortlichen möchten, dass Sie sich im Austausch mit uns und unseren Mitarbeitern hinsichtlich des Schutzes Ihrer personenbezogenen Daten wohlfühlen.  Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Beachtung der deutschen und europäischen Datenschutzbestimmungen ist für uns eine Selbstverständlichkeit. Dadurch hat der Schutz Ihrer personenbezogenen Daten für uns oberste Priorität. Mit nachstehenden Informationen möchten wir Sie darüber informieren, wie wir mit Ihren personenbezogenen Daten im Einzelnen umgehen:

1. Name und Kontaktdaten des Verantwortlichen

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des vorliegenden Kontakts ist die

TalkTools GmbH
Friedhofstraße 42
45478 Mülheim
Deutschland

+49 208 780158 0
info@talktools.de
www.talktools-gmbh.de

2. Kontaktdaten des Datenschutzbeauftragten

Die benannte Datenschutzbeauftragte ist die

DataCo GmbH
Nymphenburger Str. 86
80636 München
Deutschland
+49 89 452459 900
https://www.dataguard.de/

3. Verarbeitung Ihrer personenbezogenen Daten

a. Ihre personenbezogenen Daten, die von uns verarbeitet werden

im Rahmen der Auftragserfüllung und notwendigen Kundenbetreuung verarbeiten wir folgende Daten zu Ihrer Person:

  • Anschrift
  • Kundennummer
  • Nachname
  • Vorname
  • Geburtsdatum
  • Ihre E-Mail-Adresse,
  • Ihre Mobilfunknummer
  • Ihre Festnetznummer
  • Ihre Gesundheitsdaten ( Diagnose, Inhalt der Verordnung des Arztes/Klinik, Versichertennummer, Krankenkasse,
  • Fotographien, Videoaufnahmen)
  • Kontaktdaten der Kontaktpersonen/gesetzliche Betreuer oder Erziehungsberechtigten
  • Abrechnungsdaten

b. Zwecke der Datenverarbeitung

im Rahmen der Auftragserfüllung und notwendigen Kundenbetreuung werden Ihre personenbezogenen Daten zu folgenden Zwecken verarbeitet:

  • Zur Erfüllung der Verpflichtungen gegenüber Ihrer Krankenkasse
  • Erfüllung von Vertragsleistungen / – Zahlungsabwicklung
  • Um eine reibungslose Abrechnung der erbrachten Leistungen zu gewährleisten. Hierzu werden Ihre personenbezogenen Daten verarbeitet, um Rechnungen ausstellen zu können. Darüber hinaus leiten wir Ihre personenbezogenen Daten an ein Abrechnungszentrum und Weiterleitung an den Kostenträger und von elektronischen Kostenvoranschlägen über Online-Portale auf Anforderung Ihrer Krankenkasse, sowie Übermittlung von Abrechnungsdaten in EDV-Systeme.
  • Lieferung vertraglich bestellter Produkte / Sonderanfertigungen und Leistungen
  • Um Ihre Anfrage zu bearbeiten. Zu diesem Zweck nutzen wir Ihre Kontaktdaten, um Ihre Anfrage beantworten zu können.
  • Um Ihre Kontaktdaten in unsere Kundendatenbank aufzunehmen.
  • Um unseren rechtlichen Pflichten nachzukommen. Hierzu gehört die Übermittlung Ihrer personenbezogenen Daten an
  • Ihre Krankenkasse, Kostenträger, Therapeuten, Pflegeeinrichtungen, Lieferanten,
  • Zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Übermittlung Ihrer Adressdaten an Logistik-Unternehmen für die Lieferung der Waren

c. Rechtsgrundlagen der Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten im Rahmen von den oben ausgeführten Zwecken verarbeiten wir auf Grundlage von Art. 6 Abs. 1 S.1 lit. a – f DSGVO.

Verarbeitung Ihrer personenbezogenen Daten auf Grundlage der Einwilligung 

Soweit wir für die Verarbeitung Ihrer personenbezogenen Daten Ihre Einwilligung einholen, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des Art. 6 Abs. 1 S. 1 lit. a DS-GVO i.V.m. Art. 9 Abs. 2 lit. a DS-GVO.

Verarbeitung zum Zweck der Durchführung des Vertrages mit Ihnen

Soweit wir Ihre personenbezogenen Daten zum Zweck der Vertragserfüllung verarbeiten, dient uns Art. 6 Abs. 1 S. 1 lit. b DS-GVO als Rechtsgrundlage. Diese gilt auch für Verarbeitungsvorgänge, die zur Durchführung vor- und nachvertraglicher Maßnahmen erforderlich sind.

Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung

Soweit die Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient uns Art. 6 Abs. 1 S. 1 lit. c iVm Art. 9 Abs 2 lit. b DS-GVO als Rechtsgrundlage. Unsere gesetzliche Pflicht zur Datenverarbeitung ergibt sich weiters aus steuerrechtlichen und/oder handelsrechtlichen Aufbewahrungspflichten, sowie aus Pflichten aus dem Sozialgesetzbuch.

Verarbeitung auf der Grundlage des berechtigten Interesses 

Rechtsgrundlage für Anfragen kann bei Vorliegen unserer berechtigten Interessen, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, Art. 6 Abs. 1 S.1 lit. f DS-GVO darstellen. Die hierbei von uns verfolgten berechtigten Interessen – neben den unter 3.b) aufgeführten Zwecken – umfassen: In der Kommunikation mit Ihnen, insbesondere um Ihre Anfragen per E-Mail, Telefon und/oder Fax beantworten zu können

Rechtsgrundlage für Verarbeitungstätigkeiten im Zusammenhang mit der Geltendmachung, der Ausübung oder der Verteidigung von Rechtsansprüchen ist ebenfalls unser berechtige Interesse gem. Art. 6 Abs. 1 S.1 lit. f DSGVO.

d. Quelle, aus der Ihre personenbezogenen Daten stammen

Ihre personenbezogenen Daten, die wir verarbeiten, und nicht unmittelbar von Ihnen erhoben haben, stammen aus folgenden Quellen:

  • Krankenkassen (gesetzlich, sowie privat)
  • Therapeutische Praxen
  • Sanitätshäuser und Lieferanten
  • Pflegeeinrichtungen
  • Krankenhäuser
  • Berufsgenossenschaften
  • Pflegekassen
  • Beihilfen
  • Schulen und Kindergärten
  • Gesetzliche Vertreter oder Betreuer
  • Verbände und Vereine
  • Sozialämter

Folgende Kategorien von Daten werden aus oben genannten Quellen verarbeitet:

  • Daten aus dem schriftlichen Auftrag / Gesundheitsdaten
  • Kundenstammdaten
  • Arzt-Verordnungen

4. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten

Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten kann es sein, dass wir die Sie betreffenden personenbezogenen Daten an folgende Empfänger weitergeben. Wir übermitteln Ihre personenbezogenen Daten nur dann an externe Empfänger, wenn Sie eingewilligt haben oder dies gesetzlich erlaubt ist. Externe Empfänger Ihrer personenbezogenen Daten sind insbesondere:

  • Auftragsverarbeiter
  • Behörden (insbesondere Sozialamt)
  • Steuerberater
  • Übermittlung der Abrechnungsdaten an ein Abrechnungszentrum und Weiterleitung an den Kostenträger und von elektronischen Kostenvoranschlägen über Online-Portale auf Anforderung Ihrer Krankenkasse, sowie Übermittlung von Abrechnungsdaten in EDV-Systeme an Verrechnungsstellen
  • Übermittlung Ihrer Adressdaten an Logistik-Unternehmen für die Lieferung der Waren
  • Übermittlung Ihrer Daten zu Krankenkassen/MDK/Therapeuten/Pflegeeinrichtungen oder Schule, die im Zusammenhang zu einer bestimmten Kundenversorgung stehen
  • Übermittlung von elektronischen Kostenvoranschlägen sowie Hilfsmitteldaten über Online-Portale auf Anforderung Ihres Kostenträgers
  • Übermittlung Ihrer Daten an Lieferanten, Hersteller, Subunternehmer, sofern diese für den Bestellprozess unabdingbar sind
  • Weiterleitung Ihrer Daten zu Lieferanten / – Übermittlung der Forderungsdaten an Inkassounternehmen im Fall des Zahlungsverzugs

5. Übermittlung von personenbezogenen Daten an ein Drittland

Grundsätzlich werden die personenbezogenen Daten, die während der Bereitstellung relevanter Produkte und Dienstleistungen erhoben und erzeugt werden, auf unseren Servern in der Europäischen Union gespeichert. Da die Anbieter unserer Softwarelösungen u.a. ihre Produkte und/oder Dienstleistungen auf der Grundlage der verfügbaren Ressourcen und Servern weltweit anbieten, können Ihre personenbezogenen Daten an andere Rechtsordnung außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums übermittelt oder von einer solchen Rechtsordnung außerhalb der Europäischen Union abgerufen werden.  Insbesondere werden personenbezogene Daten an das Drittland USA i.S.v. Art. 15 Abs. 2 DS-GVO übermittelt. Um bei der Datenübermittlung in ein Drittland den Fortbestand des notwendigen Schutzniveaus sicherzustellen, werden zu diesem Zwecke vertragliche Maßnahmen vereinbart. Der Softwareanbieter hat seinen eingetragenen Sitz in den Vereinigten Staaten von Amerika, die nicht als Anbieter eines angemessenen Datenschutzniveaus anerkannt wurde.

Im Fall der Auftragsverarbeiter und Dienstleister außerhalb der EU/des EWR werden Ihre o.g. personenbezogenen Daten nur dann verarbeitet, soweit dies Gegenstand unseres Auftragsverarbeitungsvertrages gem. Art. 28 DS-GVO mit diesen Empfängern ist.

Zur Gewährleistung von geeigneten Garantien zum Schutz der Übermittlung und der Verarbeitung personenbezogener Daten außerhalb der EU erfolgt die Datenübermittlung an und Datenverarbeitung durch unsere Dienstleister auf Basis geeigneter Garantien nach Art. 46 ff DSGVO, insbesondere durch den Abschluss von sogenannten Standarddatenschutzklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

6. Dauer der Speicherung der personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nicht länger, als es für den Zweck, zu dem sie erfasst wurden, notwendig ist. Das bedeutet, dass Daten in unseren Systemen vernichtet oder gelöscht werden, sobald sie nicht länger benötigt werden. Von uns werden angemessene Maßnahmen ergriffen, um sicherzustellen, dass Ihre personenbezogenen Daten nur unter den folgenden Voraussetzungen verarbeitet werden:

  1. Für die Dauer, die die Daten verwendet werden, um Ihnen einen Dienst bereitzustellen
  2. Wie laut geltendem Recht, Vertrag oder im Hinblick auf unsere gesetzlichen Verpflichtungen erforderlich
  3. Nur so lange, wie es für den Zweck notwendig ist, zu dem die Daten erfasst wurden, oder länger, wenn dies aus Vertrag, geltendem Recht erforderlich ist, unter Anwendung angemessener Schutzmaßnahmen.

Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen und gewähren oder abwehren zu können. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden sie regelmäßig gelöscht, soweit nicht ihre – befristete – Aufbewahrung weiterhin notwendig ist, insbesondere zur Erfüllung gesetzlicher Aufbewahrungsfristen von bis zu zehn Jahren (u.a. aus dem Handelsgesetzbuch, der Abgabenordnung und dem Geldwäschegesetz). Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht.

7. Betroffenenrechte

Nach der Datenschutz-Grundverordnung stehen Ihnen folgende Rechte zu:

  • Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft seitens des Verantwortlichen über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO).
  • Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DSGVO).
  • Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen (Art. 17 und 18 DSGVO).
  • Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DSGVO).
  • Weiterhin besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und
  • Informationsfreiheit Nordrhein-Westfalen.
  • Diese können Sie erreichen unter

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4, 40213 Düsseldorf
Telefon: 0211 38424-0
Telefax: 0211 38424-999
E-Mail: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de

Widerspruch:

Liegen die gesetzlichen Voraussetzungen vor, so können Sie aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einlegen (Art. 21 DSGVO).

8. Widerrufsrecht bei Einwilligung

Wenn Sie der Verarbeitung durch den Verantwortlichen durch eine entsprechende Erklärung eingewilligt haben, können Sie die Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung wird durch diesen nicht berührt.