データ保護

私の練習に興味を持ってくれてありがとう。日本医学実践のウェブサイトは、個人データを提供することなく使用できます。ただし、データ主体が私のWebサイトを介して特別なサービスを使用したい場合は、個人データの処理が必要になる場合があります。個人データの処理が必要であり、法的根拠がない場合は、通常、関係者の同意を得て、関係者の氏名、住所、メールアドレス、電話番号などの個人データの処理を行います。常に一般データ保護規則および日本医学に適用される国別のデータ保護規則に準拠しています。このデータ保護宣言により、私たちが収集、使用、処理する個人データの種類、範囲、目的について一般の人々に知らせたいと思います。さらに、データ主体はこのデータ保護宣言によって彼らの権利について知らされます。 PraxisfürJapaneseMedizinは、コントローラーとして、このWebサイトを通じて処理される個人データを可能な限り完全に保護するために、多くの技術的および組織的対策を実施しています。それにもかかわらず、インターネットベースのデータ送信には一般にセキュリティギャップがある可能性があるため、絶対的な保護を保証することはできません。このため、関係者は誰でも、電話などの別の方法で個人データを自由に送信できます。日本医学の実践のデータ保護宣言は、一般データ保護規則(GDPR)が採用されたときにヨーロッパの指令および規制提供者によって使用された用語に基づいています。私たちのデータ保護宣言は、一般の人々だけでなく、お客様やビジネスパートナーにとっても読みやすく理解しやすいものでなければなりません。これを確実にするために、事前に使用されている用語について説明します。このデータ保護宣言では、次の用語を使用します。a)個人データ個人データとは、識別された、または識別可能な自然人(以下「データ主体」)に関連するすべての情報です。それぞれ。自然人は、直接的または間接的に、特に名前などの識別子、識別番号、位置データ、オンライン識別子、または身体的、生理学的、を表現する1つ以上の特別な特性に割り当てることによって識別可能であると見なされます。この自然人の遺伝的、心理的、経済的、文化的、社会的アイデンティティを特定することができます。b)データ主体データ主体とは、個人データが処理責任者によって処理される、特定された、または特定可能な自然人です。または、収集、記録、整理、注文、保管、適合または変更、読み取り、照会、使用、開示などの個人データに関連する自動プロセスまたはそのような一連のプロセスの助けを借りずに実行されるプロセスch送信、配布、またはその他の形式の提供、比較またはリンク、制限、削除、または破棄d)処理の制限処理の制限は、将来の処理を制限することを目的とした、保存された個人データのマーキングです。e)プロファイリングプロファイリングは、この個人データを使用して、自然人に関連する特定の個人的側面、特に仕事のパフォーマンス、経済状況、健康、個人に関連する側面を評価することで構成される、個人データのあらゆるタイプの自動処理です。この自然人の好み、興味、信頼性、行動、所在、または転居を分析または予測すること。F)偽名化偽名化とは、個人データを使用せずに処理する方法で個人データを処理することです。追加情報が個別に保存され、個人データが識別された、または識別可能な自然人に割り当てられないようにする技術的および組織的措置の対象となる場合、追加情報を特定のデータ主体に割り当てることはできなくなります。g)責任者または処理責任者または処理の責任者は、個人データを処理する目的と手段を単独でまたは他の人と共同で決定する自然人または法定人、公的機関、機関、またはその他の機関です。この処理の目的と手段が連合法または加盟国の法律によって指定されている場合、責任者またはその指名の特定の基準は、連合法または加盟国の法律に従って提供することができます。 、責任者に代わって個人データを処理する機関またはその他の機関。I)受領者は、第三者であるかどうかに関係なく、個人データが開示される自然人または法定人、公的機関、機関またはその他の機関です。か否か。ただし、連合法または加盟国の法律に基づく特定の調査の一環として個人データを受け取る可能性のある当局は、受領者とは見なされません。J)第三者第三者とは、関係者、責任者以外の自然人または法定人、公的機関、機関または団体です。 、処理者、および管理者または処理者の直接の責任の下で、個人データを処理する権限を与えられた人。k)同意同意とは、特定のケースについてデータ主体が行う自発的で情報に基づく明確な意図の宣言であり、データ主体が彼または彼女に関する個人データの処理に同意することを示す宣言またはその他の明確な確認行為。 2.一般データ保護規則、欧州連合の加盟国に適用されるその他のデータ保護法、およびデータ保護特性を備えたその他の規定の意味の範囲内での処理の責任者の名前と住所は、PraxisfürJapaneseMedizinDrです。 HeidrunReißenweber-HewelBahnhofstrasse10882166GraefelfingGermanyTel。: 49 8941617461E-Mail:info@japanische-medizin-muenchen.deWebsite:www.japanische-medizin-muenchen.de3。一般的なデータと情報の収集データ主体または自動システムによるWebサイトへのアクセスには、一連の一般的なデータと情報が含まれています。これらの一般的なデータと情報は、サーバーのログファイルに保存されます。 (1)使用するブラウザの種類とバージョン、(2)アクセスシステムで使用するオペレーティングシステム、(3)アクセスシステムが当社のWebサイトにアクセスするWebサイト(いわゆるリファラー)、(4)経由でアクセスするサブWebサイト当社のウェブサイト上のアクセスシステムは、(5)ウェブサイトへのアクセスの日時、(6)インターネットプロトコルアドレス(IPアドレス)、(7)アクセスシステムのインターネットサービスプロバイダーを制御できます。 (8)当社の情報技術システムへの攻撃の際の危険を回避するのに役立つ他の同様のデータおよび情報。この一般的なデータおよび情報を使用する場合、日本医学の実践は関係者についていかなる結論も導きません。むしろ、この情報は、(1)当社のウェブサイトのコンテンツを正しく配信し、(2)当社のウェブサイトのコンテンツとその広告を最適化し、(3)当社の情報技術システムと当社のウェブサイトの技術の長期的な機能を確保し、( 4)サイバー攻撃が発生した場合に法執行に必要な情報を法執行当局に提供する。したがって、この匿名で収集されたデータと情報は、一方では日本医学の実践によって統計的に評価され、また、当社が処理する個人データの最適なレベルの保護を最終的に保証するために、当社のデータ保護とデータセキュリティを強化することを目的としています。サーバーログファイルの匿名データは、データ主体によって提供されるすべての個人データとは別に保存されます。日本医学の実践のウェブサイトは、私たちの実践への迅速な電子的連絡と私たちとの直接のコミュニケーションを可能にする情報を含み、いわゆる電子メールの一般的なアドレス(電子メールアドレス)も含みます。データ主体が電子メールまたは連絡フォームで処理の責任者に連絡すると、データ主体によって送信された個人データが自動的に保存されます。処理の責任者にデータ主体によって自主的に送信されたそのような個人データは、データ主体を処理または連絡する目的で保存されます。この個人データは第三者に渡されません。個人データの定期的な削除とブロック保管目的を達成するために必要な期間のみ、またはこれが欧州の指令や規制または法律や規制の他の立法者によって要求されている場合にのみ、データ主体の個人データを処理および保存する責任者保管の目的が適用されなくなった場合、または欧州の指令や規制または他の責任ある立法者によって規定された保管期間が満了した場合、法定の規定に従って個人データは定期的にブロックまたは削除されます。データ主体の権利a)確認の権利すべてのデータ主体には、欧州の指令および規制の立法者によって付与された、それらに関連する個人データが処理されているかどうかについて処理責任者に確認を要求する権利があります。関係者がこの確認権の利用を希望する場合は、いつでも処理責任者の従業員に連絡することができます。B)情報の権利個人データの処理の影響を受けるすべての人は、欧州の指令および規制により、いつでも要求する権利を有します。自分について保存されている個人データとこの情報のコピーに関する処理の責任者から無料の情報を受け取るため。さらに、欧州の指令および規制の立法者は、データ主体に次の情報へのアクセスを許可しています。処理目的受信者が処理される個人データのカテゴリ、または個人データが開示された、またはまだ開示されている受信者のカテゴリ、特に受信者の場合第三国または国際機関では、可能であれば、個人データが保存される予定の期間、またはこれが不可能な場合は、この期間を決定するための基準、あなたまたはに関連する個人データの修正または削除の権利の存在責任者による処理の制限またはこの処理に異議を唱える権利、関係者から個人データが収集されない場合に監督当局に苦情を申し立てる権利:すべての処分データの出所、第22条第1項および第4項GDPRに従ったプロファイリングを含む自動意思決定の存在、および(少なくともこれらの場合は)関連するロジック、およびそのような処理の範囲と意図された効果に関する意味のある情報影響を受けた人。さらに、データ主体は、個人データが第三国に送信されたのか、国際機関に送信されたのかに関する情報を入手する権利を有します。この場合、データ主体は送信に関連して適切な保証に関する情報を受け取る権利を有します。関係者がこの情報の権利を利用したい場合は、いつでも処理責任者の従業員に連絡することができます。C)修正の権利個人データの処理の影響を受けるすべての人は、欧州の指令および規制によって付与される権利を有します。あなたに関する誤った個人データの即時修正を要求するため。さらに、データ主体は、処理の目的を考慮して、補足宣言を含む、不完全な個人データの完成を要求する権利を有します。データ主体がこの修正の権利を行使することを希望する場合、彼または彼女はいつでも管理者の従業員に連絡することができます。D)削除の権利(忘れられる権利)個人データの処理によって影響を受けるすべての人は欧州指令を持っています条例の提供者は、以下の理由のいずれかが当てはまる場合、処理が必要でない限り、責任者がそれらに関する個人データを直ちに消去することを要求する権利を付与しました:個人データはそのような目的のために収集されたか、または他の方法で処理されましたデータ主体は、第6条第1項GDPRまたは第9項第2項GDPRに従って処理の基礎となった同意を取り消し、誰もいません。処理に関するその他の法的根拠t。21パラ1DS-GVOが処理に異議を唱え、処理の正当な理由を無効にすることはありません。または、関係者が第21条第2項DS-GVOに従って処理に異議を唱えます。データは違法に処理されました。個人データの削除は、連合法または責任者が従う加盟国の法律に基づく法的義務を果たすために必要です。個人データは、第8条第1項DSに従って提供される情報社会サービスに関連して収集されました。上記のいずれかの理由が当てはまり、データ主体が日本医学の診療所に保管されている個人データを削除したい場合は、いつでも処理責任者の従業員に連絡することができます。日本医学の実践の従業員は、削除要求がすぐに実行されるように手配します。個人データが日本医学の実践によって公開され、当社が第17条第1項GDPRに従って個人データを削除する責任がある場合日本医学の実践では、技術的措置を含む適切な措置を講じ、利用可能な技術と実施コストを考慮して、公開された個人データを処理する他のデータ管理者に、データ主体がそれらを認識していることを通知します。処理が必要でない限り、データ処理を担当する他の人に、この個人データへのすべてのリンク、またはこの個人データのコピーまたは複製を削除するように要求しました。日本医学の実践の従業員は、個々の場合に必要なものを手配します。 e)処理の制限の権利個人データの処理の影響を受けるすべての人は、次の条件のいずれかが満たされた場合に管理者に処理の制限を要求する指令および規制の欧州立法者によって付与された権利を有します。個人データの正確性は次のとおりです。責任者が個人データの正確性を確認できる期間、関係者が異議を唱える処理が違法であるため、関係者が個人データの削除を拒否し、代わりに個人データの使用を制限するよう要求する責任者は、処理の目的で個人データを必要としなくなりましたが、関係者は、法的請求を主張、行使、または弁護する必要があります。関係者は、処理アカウントに異議を唱えています。第21条第1項GDPRであり、責任者の正当な理由が関係者の正当な理由を上回っているかどうかはまだ決定されていません。上記の条件のいずれかが満たされ、関係者が日本医学の診療所に保管されている個人データの制限を要求したい場合は、いつでも処理責任者の従業員に連絡することができます。日本医学の実践の従業員は、処理の制限を手配します。 f)データの移植性に対する権利個人データの処理によって影響を受けるすべての人は、欧州の指令および規制の立法者によって、関係者が責任者に提供した、構造化された共通の機械可読形式で、それらに関連する個人データを受け取る権利を与えられます。また、第6条第1項GDPRまたは第9条第9項に基づく同意に基づいて処理が行われる場合に限り、個人データが提供された責任者から支障なくこのデータを別の責任者に転送する権利があります。 .DS-GVOに2文字、または第6条第1項b DS-GVOに基づく契約で、処理が公共の利益となるタスクの実行に必要な場合を除き、自動化された手順を使用して実行されます。責任者に割り当てられた公的機関の行使で行われます。さらに、第20条(1)GDPRに従ってデータの移植性に対する権利を行使する場合、関係者は、技術的に実行可能である限り、ある責任者から別の責任者に直接個人データを送信する権利を有します。これは他の人の権利と自由に影響を与えません。データの移植性に対する権利を主張するために、関係者はいつでも日本医学の実践の従業員に連絡することができます。 g)異議申し立ての権利個人データの処理によって影響を受けるすべての人は、特定の状況から生じる理由により、いつでも、第6条に基づく、個人データの処理に対して、欧州の指令および規制の提供者によって付与される権利を有します。パラグラフ1文字eまたはfDS-GVOが行われ、異議を唱えます。これは、これらの規定に基づくプロファイリングにも適用されます。 PraxisfürJapaneseMedizinは、データ主体の利益、権利、自由を上回る処理の説得力のある正当な理由を示すことができない限り、または処理が主張、行使するのに役立つ場合を除き、異議があった場合に個人データを処理しなくなります。または法的請求の弁護。日本医学の慣行がダイレクトメールを操作するために個人データを処理する場合、データ主体はそのような広告の目的で個人データの処理にいつでも異議を唱える権利を有します。これは、そのようなダイレクトメールに関連する限り、プロファイリングにも当てはまります。データ主体が直接販売目的での日本医学処理の慣行に反対する場合、日本医学の慣行はこれらの目的で個人データを処理しなくなります。さらに、データ主体は、特定の理由から生じる権利を有します。科学的または歴史的研究目的または第89条第1項DS-GVOに従って統計目的で日本医学の実践において行われる、あなたに関する個人データの処理に対して、そのような処理が必要でない限り、状況が発生します。公共の利益のために仕事を遂行するために必要です。異議を申し立てる権利を行使するために、関係者は日本医学の実践の従業員または他の従業員に直接連絡することができます。データ主体はまた、指令2002/58 / ECに関係なく、情報社会サービスの使用に関連して、技術仕様が使用される自動化された手順によって異議申し立ての権利を行使することは自由です。 h)プロファイリングを含む個々のケースでの自動決定個人データの処理の影響を受けるすべての人は、プロファイリングを含む自動処理のみに基づく決定の対象とならない指令および規制の欧州立法者によって付与された権利を有します。同様に、(1)データ主体と責任者との間の契約の締結または履行に決定が必要でない場合、または(2)責任者が主体である連合法または加盟国法に基づく場合、それらに重大な影響を及ぼします。は許容され、これらの法的規定には、データ主体の正当な利益だけでなく、権利と自由を保護するための適切な措置が含まれています。または(3)データ主体の明示的な同意が必要です。 (1)データ主体とデータ管理者との間の契約の締結または履行に必要な決定、または(2)データ主体の明示的な同意を得て決定が下された場合、日本医学実務は、権利と自由を保護するための適切な措置を講じます。少なくとも責任者の側で人の介入を得る権利を含む、データ主体の正当な利益を保護し、自分の見解を表明し、決定に異議を唱えること。データ主体が自動決定に関する権利を主張したい場合は、いつでもコントローラーの従業員に連絡できます。 i)データ保護法に基づく同意を取り消す権利個人データの処理の影響を受ける人は誰でも、いつでも個人データの処理への同意を取り消すための指令および規制の欧州立法者によって付与された権利を有します。関係者が同意を撤回する権利を主張したい場合は、いつでも処理責任者の従業員に連絡することができます。 7.第6条を処理するための法的根拠私は火をつけた。 DS-GVOは、特定の処理目的について同意を得る処理操作の法的根拠として機能します。データ主体が当事者である契約を履行するために個人データの処理が必要な場合、たとえば、商品の配送やその他のサービスの提供または考慮に必要な処理操作の場合、処理は以下に基づいて行われます。第6条私は火をつけた。 bGDPR。当社の製品やサービスに関するお問い合わせなど、契約前の措置を講じるために必要な処理業務についても同様です。納税義務の履行など、個人データの処理を必要とする法的義務の対象となる場合、処理は第6条に基づいて行われます。 cGDPR。まれに、データ主体または他の自然人の重大な利益を保護するために、個人データの処理が必要になる場合があります。これは、たとえば、当社の訪問者が負傷し、その名前、年齢、健康保険データ、またはその他の重要な情報を医師、病院、またはその他の第三者に渡す必要がある場合に当てはまります。その場合、処理はArt。6Iに基づいて行われます。 dGDPRに基づいています。最終的に、処理操作はArt。6Iに基づいている可能性があります。 fGDPR。上記の法的根拠のいずれにも該当しない処理操作は、データ主体の利益、基本的権利および自由が優先されない限り、当社または第三者の正当な利益を保護するために処理が必要な場合、この法的根拠に基づいています。このような処理操作は、ヨーロッパの立法者によって具体的に言及されているため、特に許可されています。この点で、彼は、関係者が責任者の顧客である場合、正当な利益が想定される可能性があるとの見解を示した(リサイタル47文2 GDPR)。個人データの処理が第6条に基づいている場合、管理者または第三者によって追求されている処理への正当な利益。 f GDPRは、すべての従業員と株主の利益のために事業活動を行うことに対する当社の正当な利益です。個人データの保存期間個人データの保存期間の基準は、それぞれの法定保存期間です。期限が切れた後、契約を履行または開始する必要がなくなった場合、関連データは定期的に削除されます。 10.個人データの提供に関する法的または契約上の規定。契約締結の必要性;個人データを提供するデータ主体の義務。提供されなかった場合に起こりうる結果個人データの提供は、法律によって部分的に義務付けられているか(税制など)、または契約上の規定(契約上のパートナーに関する情報など)から生じる可能性があることをお知らせします。契約を締結するために、データ主体が後で処理しなければならない個人データを提供する必要がある場合があります。例えば、関係者は、当社が契約を締結する際に、個人情報を提供する義務があります。個人データの提供がない場合は、関係者との契約が成立しません。関係者が個人データを提供する前に、関係者は当社の従業員の1人に連絡する必要があります。当社の従業員は、個人データの提供が法律または契約によって義務付けられているか、契約の締結に必要であるか、個人データを提供する義務があるかどうか、および個人データを提供しなかった場合にどのような結果が生じるかについて、ケースバイケースで関係者に説明します。自動化された意思決定の存在責任ある医療行為として、私は自動化された意思決定やプロファイリングを使用しません。