Bezirkskliniken Mittelfranken
Vorstände: Stinne Fronius und Dr. Matthias Keilen
Feuchtwanger Str. 38
91522 Ansbach, Deutschland
Tel.: 0981 / 4653-0
E-Mail: pressestelle@bezirkskliniken-mfr.de
Bezirkskliniken Mittelfranken
Datenschutzbeauftragte
Feuchtwanger Straße 38
91522 Ansbach
E-Mail: Datenschutz@bezirkskliniken-mfr.de
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Artikel 6 Absatz 1a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Artikel 6 Absatz 1b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Artikel 6 Absatz 1c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Artikel 6 Absatz 1d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, dient Artikel 6 Absatz 1f DSGVO als Rechtsgrundlage für die Verarbeitung.
Soweit besondere Kategorien personenbezogener Daten (insbesondere Gesundheitsdaten) verarbeitet werden, erfolgt dies zusätzlich auf Grundlage von Art. 9 Abs. 2 DSGVO, insbesondere lit. a, lit. h und lit. i.
Zur rein informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles"). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
Die Server-Logfiles werden für maximal 30 Tage gespeichert und anschließend automatisiert gelöscht.
Zur korrekten technischen und funktionellen Bereitstellung dieses Informationsangebots verwenden wir Cookies. Cookies sind kleine Textdateien, die auf dem von Ihnen verwendeten Gerät gespeichert werden. Rechtsgrundlage für die Speicherung von Informationen sowie die Verarbeitung personenbezogener Daten mittels Cookies ist § 25 TDDDG. Die Verwendung funktionaler Cookies ist freiwillig. Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
Nicht technisch notwendige Cookies werden ausschließlich nach Ihrer ausdrücklichen Einwilligung über ein Consent-Management-Tool gemäß § 25 TDDDG gesetzt.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über das eingesetzte Cookie-Tool widerrufen oder anpassen.
Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf dem Endgerät und ermöglichen uns oder unseren Partnerunternehmen (Cookies von Drittanbietern), Ihren Browser beim nächsten Besuch wiederzuerkennen (sog. persistente Cookies). Werden Cookies gesetzt, erheben und verarbeiten diese im individuellen Umfang bestimmte Informationen der Nutzer wie Login-Tokens, Browserdaten sowie IP-Adresswerte. Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann.
Sofern durch einzelne von uns implementierte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Im Rahmen der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die Daten werden spätestens nach 6 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Für den Versand des Newsletters verwenden wir das sog. Double-Opt-in-Verfahren. Dies bedeutet, dass wir Ihnen erst dann einen E-Mail-Newsletter übermitteln werden, wenn Sie uns ausdrücklich bestätigt haben, dass Sie in den Empfang von Newslettern einwilligen. Wir schicken Ihnen dann eine Bestätigungs-E-Mail, mit der Sie gebeten werden, durch Anklicken eines entsprechenden Links zu bestätigen, dass Sie künftig den Newsletter erhalten wollen.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Bei der Anmeldung zum Newsletter speichern wir Ihre vom Internet-Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden ausschließlich für Zwecke der werblichen Ansprache im Wege des Newsletters benutzt. Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mail-Adresse unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Für den Versand des Newsletters setzen wir einen Dienstleister ein, mit dem ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO besteht.
Diese Website nutzt die Youtube-Einbettungsfunktion zur Anzeige und Wiedergabe von Videos des Anbieters „Youtube", der zu der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google") gehört.
Hierbei wird der erweiterte Datenschutzmodus verwendet, der nach Anbieterangaben eine Speicherung von Nutzerinformationen erst bei Wiedergabe des/der Videos in Gang setzt. Wird die Wiedergabe eingebetteter Youtube-Videos gestartet, setzt der Anbieter „Youtube" Cookies ein, um Informationen über das Nutzerverhalten zu sammeln. Hinweisen von „Youtube" zufolge dienen diese im erweiterten Datenschutzmodus unter anderem dazu, Videostatistiken zu erfassen, die Nutzerfreundlichkeit zu verbessern und Missbrauch zu verhindern. Im Zusammenhang mit Google ist eine Übermittlung in die USA und andere Drittländer möglich.
Unabhängig von einer Wiedergabe der eingebetteten Videos wird bei jedem Aufruf dieser Website eine Verbindung zum Google-Netzwerk aufgenommen, was ohne Ihren Einfluss weitere Datenverarbeitungsvorgänge auslösen kann.
Rechtsgrundlage für die Einbindung von Youtube und das damit verbundene Datentransfer- und Verarbeitungsgeschehen ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Über das Datenschutzniveau in Bezug auf eine Übermittlung von Daten in die USA und ggf. weitere Drittstaaten (Art. 44 ff. DSGVO) informiert die Google-Datenschutzerklärung.
Weitere Informationen über den Datenschutz bei „Youtube" finden Sie in der Datenschutzerklärung des Anbieters unter:
https://www.google.de/intl/de/policies/privacy/
Auf unserer Website finden Sie Links zu unseren Profilen auf Facebook, Instagram und LinkedIn. Bei einem Klick auf diese Links verlassen Sie unsere Website und werden auf die jeweiligen Plattformen weitergeleitet. Ab diesem Zeitpunkt kann der jeweilige Anbieter personenbezogene Daten (z. B. Ihre IP-Adresse, Geräteinformationen) verarbeiten. Auf diese Datenverarbeitung haben wir keinen Einfluss. Weitere Informationen finden Sie in den Datenschutzbestimmungen der Anbieter:
Facebook: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland – https://www.facebook.com/privacy/policy
Instagram: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland – https://help.instagram.com/519522125107875
LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland – https://www.linkedin.com/legal/privacy-policy
Wir nutzen auf unserer Website das Open-Source-Software-Tool Matomo zur Analyse des Surfverhaltens unserer Nutzer. Die Software setzt einen Cookie auf dem Rechner der Nutzer (zu Cookies siehe bereits oben). Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:
Die Software läuft dabei ausschließlich auf den Servern unserer Webseite. Eine Speicherung der personenbezogenen Daten der Nutzer findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern zwei Bytes der IP-Adresse maskiert werden (Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer durch Matomo ist nach vorheriger Einwilligungserteilung Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
Die Verarbeitung der Daten erfolgt zu dem Zweck, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite gewinnen zu können. Dies hilft uns, unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.
Sie können der Speicherung und Auswertung dieser Daten durch Matomo jederzeit widersprechen. In diesem Fall wird in Ihrem Browser ein sog. Opt-Out-Cookie abgelegt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten erhebt. Bitte beachten Sie, dass die vollständige Löschung Ihrer Cookies zur Folge hat, dass auch das Opt-Out-Cookie gelöscht wird und ggf. von Ihnen erneut aktiviert werden muss.
Wir binden auf unserer Website die Karten des Open-Source-Mapping-Projekts OpenStreetMap (OSM) (OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom) über eine Programmierschnittstelle (API) ein. Wenn Sie unsere Website aufrufen und die OpenStreetMap-Karte aktiv laden, werden die in Ihrem Browser eingestellten Informationen, einschließlich Ihrer IP-Adresse, an Server von OpenStreetMap in Großbritannien weitergeleitet. OpenStreetMap gibt Ihre Daten ggf. in Form von Statistiken weiter. OpenStreetMap kann Cookies auf Ihrem Endgerät speichern, wenn Sie die Karte nutzen. Sollten Sie mit der zukünftigen Übermittlung Ihrer Daten an OpenStreetMap nicht einverstanden sein, besteht die Möglichkeit, den Webdienst von OpenStreetMap vollständig zu deaktivieren, indem Sie die JavaScript-Funktion in Ihrem Browser ausschalten. OpenStreetMap kann dann nicht angezeigt werden.
Rechtsgrundlage für die Nutzung von OpenStreetMap ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG).
Informationen zu den Datenschutzbestimmungen von OpenStreetMap finden Sie unter:
https://wiki.osmfoundation.org/wiki/Privacy_Policy
Der Schutz der Personen (z.B. Beschäftigte, Patientinnen und Patienten) und deren Eigentum in den Gebäuden der Bezirkskliniken Mittelfranken ist uns wichtig, weshalb eine Videoüberwachung in bestimmten Bereichen außerhalb oder innerhalb der Gebäude notwendig ist. Ihre personenbezogenen Daten sollen dabei geschützt werden. Mit diesen Informationen möchten wir Sie informieren, welche personenbezogenen Daten wir von Ihnen erheben, wofür diese benötigt werden und wie sie verarbeitet werden. Außerdem informieren wir Sie über Ihre Rechte nach geltendem Datenschutzrecht.
Die Bezirkskliniken Mittelfranken fertigen in Teilbereichen Videoaufnahmen an und speichern diese befristet für die unten genannten Zwecke ab. Einzelne Bereiche werden nur in Echtzeit mittels Videokameras beobachtet. Die Videoüberwachung (Videobeobachtung und/oder Videoaufzeichnung) wird offen durchgeführt und ist durch Hinweisschilder in den entsprechenden Bereichen transparent gekennzeichnet.
Die nachfolgenden Informationen beziehen sich auf die Videoüberwachung in Gebäuden und an den Standorten der Bezirkskliniken Mittelfranken. Unsere Liegenschaften sind mit Kameras ausgestattet, um folgende Zwecke zu verfolgen:
Bei der Nutzung der Videoüberwachung entstehen personenbezogene Daten von Ihnen, die dann bei uns verarbeitet werden. Das bedeutet, dass wir die Daten mittels der Videokameras entsprechend der gesetzlichen Vorgaben in Art. 24 Abs. 1 BayDSG i. V. m. Art. 6 Abs. 1 lit. e DSGVO erheben und dann z. B. speichern, nutzen, übermitteln oder löschen, sofern es für den jeweiligen Zweck erforderlich ist.
Im Bereich der forensischen Kliniken erfolgt die Videoüberwachung und -aufzeichnung im Rahmen der Ausübung des Hausrechts nach den gesetzlichen Bestimmungen von Art. 205 Abs. 3 BayStVollzG i. V. m. DSGVO, Art. 28 Abs. 2 und 3, Art. 24 BayDSG i. V. m. Art. 34 BayMRVG.
Wir geben Ihre Daten grundsätzlich an niemanden weiter. Aufzeichnungen können aber insbesondere im Einzelfall, soweit dies zur Abwehr von Gefahren für die öffentliche Sicherheit und Ordnung oder zur Verfolgung von Ordnungswidrigkeiten von erheblicher Bedeutung oder von Straftaten erforderlich ist, an Dritte (z. B. die Polizei/Behörden) übermittelt werden. Eine Übermittlung an ein Drittland oder eine internationale Organisation findet nicht statt.
Die Videoaufnahmen werden nur so lange gespeichert, wie dies für die Erfüllung des jeweiligen Zwecks erforderlich ist. Sofern die Aufzeichnung zur Abwehr von Gefahren für die öffentliche Sicherheit und Ordnung, zur Verfolgung von Ordnungswidrigkeiten von erheblicher Bedeutung oder von Straftaten oder zur Geltendmachung von Rechtsansprüchen nicht erforderlich ist, erfolgt eine automatische Löschung.
In Ausübung der Informationspflichten der Bezirkskliniken Mittelfranken informieren wir Sie im Folgenden über die Verarbeitung Ihrer personenbezogenen Daten in Verbindung mit den unter Abschnitt Nr. III genannten Verarbeitungstätigkeiten. Bei allen genannten Verarbeitungstätigkeiten können Sie im Bedarfsfall von Ihren Betroffenenrechten Gebrauch machen (s. u.).
Soweit Gesundheitsdaten oder sonstige besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies insbesondere auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung/Behandlung) sowie, soweit ausdrücklich vorgesehen, auf Grundlage einer Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen bei der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte nach Art. 15–18, 20–21 und 77 DSGVO, wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
Auskunftsanfragen richten Sie bitte an:
patientenmanagement@bezirkskliniken-mfr.de
Des Weiteren besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz (Art. 77 DSGVO).
Kontaktdaten:
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)
Postfach 22 12 19, 80502 München
poststelle@datenschutz-bayern.de
Bei Verletzung des Datenschutzes (Datenpanne) erfolgt durch die verantwortliche Stelle eine Meldung an die zuständige Datenschutzaufsichtsbehörde. Hat die Verletzung ein hohes Risiko für die persönlichen Rechte und Freiheiten einer natürlichen Person zur Folge, benachrichtigt die verantwortliche Stelle die betroffene Person darüber.
Die Bezirkskliniken Mittelfranken betreiben unter patientenportal.bezirkskliniken-mfr.de/ein zentrales Patientenportal für alle Standorte. Über das Patientenportal können Patienten Termine online buchen und medizinische Unterlagen zur Verfügung stellen oder anfordern. Die Registrierung im Patientenportal ist hierbei auch bereits vor Aufnahme als Patient bei den Bezirkskliniken Mittelfranken möglich. Das Patientenportal ermöglicht einen bequemen und sicheren Datenaustausch zwischen Patient bzw. Betreuern und Klinik sowie eine bessere Effizienz und Behandlungsqualität.
Die Verarbeitung personenbezogener Daten im Patientenportal erfolgt ausschließlich zu klar definierten Zwecken im Rahmen der Anbahnung, Vorbereitung und Durchführung des Behandlungsvertrags und dient der Steigerung der Behandlungseffektivität, der Qualitätssicherung und der Verbesserung der Patientenversorgung (z. B. schnelleres Onboarding, bessere Diagnoseunterstützung). Daten werden außerdem auf Grund technischer Notwendigkeiten (z. B. sicherer Login) verarbeitet. Eine Behandlung ist selbstverständlich auch ohne jegliche Nutzung des Patientenportals möglich. Ohne Ihre aktive Registrierung und Einwilligung werden keine Patientendaten von Ihnen über das Patientenportal bereitgestellt.
Rechtsgrundlagen der Verarbeitung im Patientenportal sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung des Nutzungs- bzw. Behandlungsverhältnisses), Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit und technischer Betrieb) sowie Art. 9 Abs. 2 lit. h DSGVO für die Verarbeitung von Gesundheitsdaten im Rahmen der Gesundheitsversorgung.
Um die technische Bereitstellung des Patientenportals und die IT-Sicherheit zu gewährleisten, speichert das System vorübergehend Ihre IP-Adresse, wertet von Ihrem Internetbrowser übermittelte Metadaten aus und legt sog. „Cookies" bei Ihnen am Endgerät ab. Dies ist erforderlich, um die Kommunikation zu Ihrem Endgerät sicherzustellen, die passende Version auszuliefern, die Nutzererfahrung positiv zu gestalten und Sicherheitsanforderungen zu erfüllen. Verdächtige Aktivitäten und Zugriffe aus ungewöhnlichen IP-Bereichen können so automatisch erkannt und geblockt werden. Bezüglich der Maßnahmen zur Wahrung der IT-Sicherheit besteht neben dem berechtigten Interesse (gemäß Art. 6 Abs. 1 lit. f DSGVO) auch eine Verpflichtung nach § 391 SGB V (IT-Sicherheit in Krankenhäusern).
Bei jedem Zugriff auf das Patientenportal protokolliert das System automatisch insbesondere folgende Daten:
Eine Verknüpfung dieser technischen Daten mit sonstigen personenbezogenen Informationen erfolgt nicht.
Im Rahmen Ihrer Registrierung und der Einwilligung in den Nutzungsvertrag sowie zur anschließenden Hinterlegung im Patientenportal werden folgende Informationen als Stammdaten erfasst:
Diese Daten werden bei Beginn bzw. Fortführung der Behandlung mit Ihnen abgeglichen und müssen vor Ort bestätigt werden, bevor seitens der Bezirkskliniken Mittelfranken Unterlagen über das Patientenportal zur Verfügung gestellt werden.
Alle weiteren personenbezogenen Daten werden von den Bezirkskliniken Mittelfranken als Gesundheitsdaten gem. Art. 4 Nr. 15 DSGVO betrachtet. Diese werden zur Vorbereitung und Durchführung der Termine (Aufnahme & Behandlung) innerhalb der Bezirkskliniken Mittelfranken verarbeitet.
Sie können zur Vorbereitung von Terminen Bilder und Dokumente ins Patientenportal hochladen. Die Bereitstellung von Bildern und Dokumenten ist freiwillig und nur möglich, wenn Sie zuvor Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) für die entsprechende Verarbeitung der Gesundheitsdaten erteilt haben.
Alle Daten werden ausschließlich für die Zwecke der Patientenversorgung genutzt. Eine Weitergabe Ihrer Daten an Dritte erfolgt nur auf Grund gesetzlicher Grundlage oder Ihrer ausdrücklichen Einwilligung, z. B. im Rahmen von Überweisungen oder Verlegungen sowie für Abrechnungszwecke mit Ihrer Krankenkasse.
Alle Zugriffsaktionen auf Ihre Daten werden protokolliert und im Sinne des Datenschutzes sowie der IT-Sicherheit auf Basis des § 391 SGB V kontrolliert. Zu diesem Zweck eingesetzte Dienstleister handeln auf Basis eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO.
Das Patientenportal ist durch technische und organisatorische Maßnahmen (TOMs) abgesichert. Daten werden ausschließlich verschlüsselt übertragen. Die Datenverarbeitung findet in Deutschland statt.
Die Speicherung Ihrer Daten im Patientenportal endet nach Ablauf der gesetzlichen Aufbewahrungsfristen bzw. nach Ihrer Kündigung des Nutzungskontos, sofern keine gesetzlichen Aufbewahrungspflichten einer Löschung entgegenstehen.
Mit dem Anbieter des Patientenportals besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Dieser gewährleistet, dass die Daten ausschließlich im Einklang mit unseren Weisungen und den geltenden Datenschutzgesetzen verarbeitet werden.
Die BM-Cloud basiert auf einer Open-Source-Lösung und wird ausschließlich auf eigener Infrastruktur der Bezirkskliniken Mittelfranken betrieben. Die Plattform läuft entkoppelt von der internen IT-Infrastruktur und wird einer regelmäßigen Aktualisierung unterzogen, so dass der Stand der Technik (IT-Sicherheit) jederzeit eingehalten wird (Art. 32 DSGVO).
Die BM-Cloud wird insbesondere für die elektronische Bereitstellung von Daten im Rahmen von Auskunftsersuchen nach Art. 15 DSGVO genutzt. Eine solche Bereitstellung erfolgt ausschließlich auf ausdrücklichen Wunsch bzw. mit ausdrücklicher Einwilligung der betroffenen Person (Patient/in) und setzt einen dokumentierten Auftrag oder eine nachweisliche Anforderung der betroffenen Person voraus.
Zum Schutz der betroffenen Personen sind ergänzende technische und organisatorische Schutzmaßnahmen etabliert. Vor der Bereitstellung von Daten wird die Identität der auskunftsersuchenden Person durch geeignete Maßnahmen geprüft und dokumentiert. Die bereitgestellten Datensätze und Dateinamen werden zusätzlich verschlüsselt; das zur Entschlüsselung erforderliche Passwort wird stets über einen vom Dateiübertragungsweg getrennten Kommunikationskanal übermittelt. Bereitgestellte Dateien werden nach Ablauf einer definierten Abruffrist automatisch gelöscht; Zugriffsrechte werden restriktiv vergeben und sämtliche Zugriffe protokolliert.
Die Verarbeitung personenbezogener Daten erfolgt im Rahmen von Auskunftsersuchen nach Art. 15 DSGVO auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 15 DSGVO. Soweit besondere Kategorien personenbezogener Daten – insbesondere Gesundheitsdaten – betroffen sind, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 9 Abs. 2 lit. c bzw. lit. h DSGVO. Für sonstige dienstliche Nutzungszwecke gelten Art. 6 Abs. 1 lit. b oder lit. f DSGVO bzw. § 26 BDSG, soweit Beschäftigtendaten betroffen sind.
Alle Dateien in der BM-Cloud werden nach Ablauf der festgelegten Fristen automatisch gelöscht. Im Übrigen löschen wir personenbezogene Daten aus der BM-Cloud, sobald kein Erfordernis für eine weitere Speicherung besteht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
In Ausübung der Informationspflichten der Bezirkskliniken Mittelfranken informieren wir Sie im Folgenden über die Verarbeitung Ihrer personenbezogenen Daten in Verbindung mit den unter Abschnitt Nr. IV genannten Verarbeitungstätigkeiten. Soweit im Beschäftigungskontext besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies nur auf Grundlage einer einschlägigen gesetzlichen Erlaubnis, insbesondere Art. 9 Abs. 2 DSGVO i. V. m. den jeweils anwendbaren arbeits-, sozial- oder gesundheitsrechtlichen Vorschriften.
Bei allen genannten Verarbeitungstätigkeiten können Sie im Bedarfsfall von Ihren Betroffenenrechten Gebrauch machen (s. u.).
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen bei der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte nach Art. 15–18, 20–21 und 77 DSGVO, wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
Des Weiteren besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz (Art. 77 DSGVO).
Kontaktdaten:
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD)
Postfach 22 12 19, 80502 München
poststelle@datenschutz-bayern.de
Bei einer Verletzung des Datenschutzes (Datenpanne) erfolgt durch die verantwortliche Stelle eine Meldung an die zuständige Datenschutzaufsichtsbehörde. Hat die Verletzung ein hohes Risiko für die persönlichen Rechte und Freiheiten einer natürlichen Person zur Folge, benachrichtigt die verantwortliche Stelle die betroffene Person darüber.
Die Verarbeitung Ihrer Daten erfolgt, um einen Arbeitsvertrag oder ein sonstiges Beschäftigtenverhältnis abzuschließen und das Vertragsverhältnis durchzuführen, um das Beschäftigtenverhältnis zu beenden und das Vertragsverhältnis abzuwickeln.
Grundsätzlich erhebt die verantwortliche Stelle personenbezogene Daten bei der betroffenen Person. Erhebt die verantwortliche Stelle ausnahmsweise Daten bei Dritten, wird die betroffene Person nach den Maßgaben des Art. 14 DSGVO einschließlich der Quellenangabe informiert.
Rechtsgrundlagen für die Datenerhebung und Datenverarbeitung im Rahmen der Einstellung und der Beschäftigung sind insbesondere Art. 6 Abs. 1 Satz 1 Buchst. b, Buchst. c und e DSGVO, Art. 9 Abs. 2 Buchst. b und h DSGVO, Art. 88 Abs. 1 DSGVO, Art. 8 Abs. 1 Satz 1 Nr. 2 und 3 BayDSG, § 611 BGB, § 3 Abs. 4 TVöD-K, § 3 Abs. 5 TV-Ärzte/VKA, § 4 TVAöD (BBiG, Pflege) § 4 TVPöD; bei Einstellungen im Fahrdienst zusätzlich § 31 Abs. 2 StVZO, § 11 Abs. 9 i. V. m. Anlage 5 FeV, § 12 i. V. m. Anlage 6 Nr. 2 FeV.
Öffentliche Stellen können Daten aufgrund gesetzlicher Vorschriften (Vorliegen vorrangiger Rechtsvorschriften) erhalten (v. a. Behörden und Sozialversicherungsträger), z. B. Deutsche Rentenversicherung Bund, zuständiges Finanzamt, berufsständische Versorgungseinrichtungen. Zusätzlich gilt bei Menschen mit Schwerbehinderung oder mit Gleichstellung: Aufgrund einer im Rahmen des Einstellungsverfahrens nachgewiesenen Schwerbehinderteneigenschaft bzw. Gleichstellung werden personenbezogene Daten zusätzlich an folgende externe Stellen weitergegeben: Bundesagentur für Arbeit: Zur Erfüllung der Verpflichtung nach § 163 Abs. 2 SGB IX werden jährlich vom Staatsministerium personenbezogene Daten in Form eines Verzeichnisses der schwerbehinderten und gleichgestellten Beschäftigten an die Bundesagentur für Arbeit übermittelt.
Daten werden zudem von internen Stellen, die an der Ausführung der jeweiligen Prozesse beteiligt sind, verarbeitet; diese sind z. B. Abteilung Personalmanagement, Abrechnung, Buchhaltung, Rechnungswesen, Revision, Einkauf, Personalrat zur Wahrung seiner Rechte, Betriebliches Gesundheitsmanagement, Geschäftsbereich ITD (EDV).
Externe Auftragnehmer gem. Art. 28 DSGVO (Verarbeitung oder Nutzung personenbezogener Daten im Auftrag) und externe Unternehmen sind mit Datenverarbeitungen beauftragt, wenn dies erforderlich ist, z. B. Geldinstitute zur Abwicklung von Zahlungen an Sie, Bayerische Versorgungskammer (Bayerischer Versorgungsverband, Zusatzversorgung), Versorgungsträger, das Landesamt für Statistik, Kommunale Unfallversicherung Bayern (KUVB), Unterstützungskassen, Versicherungskammer Bayern – Sparkasse Regensburg, betroffene Arbeitgeber bei Mehrfachbeschäftigung oder auch Versicherungen. Eine Weitergabe erfolgt hierbei ausschließlich, soweit dies zur Erfüllung der jeweiligen Zwecke erforderlich ist oder eine gesetzliche Verpflichtung bzw. eine wirksame Einwilligung vorliegt.
Eine Übermittlung Ihrer Daten an Drittstaaten findet nicht statt.
Sofern künftig eine Übermittlung in Drittstaaten erforderlich werden sollte, erfolgt diese ausschließlich unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO.
Sofern nicht in einer gesonderten Information zur Verarbeitungstätigkeit anders ausgewiesen, erfolgt keine personenbezogene automatisierte Entscheidungsfindung (Profiling).
Wir speichern und verarbeiten die Daten während der Zeit, in der wir sie benötigen, um die oben dargestellten Zwecke zu erreichen. Bewerbungsunterlagen werden grundsätzlich sechs Monate aufbewahrt, sofern nicht anschließend ein Vertragsverhältnis begründet wird. Im Falle nicht erfolgreicher Bewerbung oder bei Rücknahme dieser vernichten wir die im Rahmen einer Bewerbung übermittelten Daten spätestens nach Ablauf von sechs Monaten nach Mitteilung der Absage. Die Aufbewahrung im Rahmen dieser Fristen ist für den Fall etwaiger Rechtsstreitigkeiten aus Rechtsgründen erforderlich. Erfolgt eine Einstellung, so wird die/der Betroffene gesondert über die dann geltenden Regelungen zum Umgang mit den Personaldaten, insbesondere hinsichtlich der Anlage von Personalakten, informiert.
Wenn die Verarbeitung Ihrer Daten auf einer Einwilligung beruht, die Sie dem Personalmanagement bzw. dem Personalservice der Bezirkskliniken Mittelfranken gegenüber erklärt haben, dann steht Ihnen das Recht zu, Ihre Einwilligung jederzeit zu widerrufen. Diese Erklärung können Sie – schriftlich / per E-Mail / Fax – an das Personalmanagement bzw. den Personalservice richten.
Personalservice.BKA@bezirkskliniken-mfr.de
Personalservice.KAE@bezirkskliniken-mfr.de
Eine Angabe von Gründen bedarf es dafür nicht. Ihr Widerruf gilt allerdings erst ab dem Zeitpunkt, zu dem Sie diesen aussprechen. Er hat keine Rückwirkung. Die Verarbeitung Ihrer Daten bis zu diesem Zeitpunkt bleibt rechtmäßig.
Im Rahmen Ihrer Anmeldung und Teilnahme an einer Aus-, Fort- und Weiterbildung der P3 Akademie ist es erforderlich, personenbezogene Daten über Ihre Person zu erheben, zu verarbeiten und zu speichern. Um Ihnen eine Übersicht über den Umgang mit Ihren Daten bei der P3 Akademie zu geben, haben wir für Sie die nachfolgenden Informationen zusammengestellt:
Im Rahmen Ihrer Anmeldung und Teilnahme an einer Aus-, Fort- und Weiterbildung der P3 Akademie werden Daten zu Ihrer Person erfasst, gespeichert, verarbeitet, abgefragt, genutzt, übermittelt usw. Insgesamt spricht man von der „Verarbeitung" Ihrer Daten. Dieser Begriff der „Verarbeitung" bildet den Oberbegriff über alle diese Tätigkeiten. Die Verarbeitung von persönlichen Daten ist aus Datenschutzgründen nur möglich, wenn eine gesetzliche Grundlage dies vorschreibt bzw. erlaubt oder Sie als Interessent/in bzw. Teilnehmer/in hierzu Ihre Einwilligung erteilt haben.
Zwecke, für die Ihre personenbezogenen Daten verarbeitet werden können, sind dabei:
Die entsprechenden Daten erheben wir grundsätzlich bei Ihnen selbst.
Es haben ausschließlich die Mitarbeiter/innen der P3 Akademie Zugriff auf Ihre Daten. Alle Mitarbeiter/innen mit Zugriff auf Personaldaten unterliegen der Pflicht zur Verschwiegenheit.
Der vertrauliche Umgang mit Ihren Daten wird gewährleistet.
Die P3 Akademie verarbeitet personenbezogene Daten im Einklang mit den Bestimmungen der DSGVO, dem Bundesdatenschutzgesetz sowie anderen anwendbaren Datenschutzvorschriften.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Ihre Anmeldung hin zur Durchführung Ihrer Anmeldung und Teilnahme an der ausgewählten Veranstaltung. Die Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 lit. b DSGVO (Erfüllung eines Vertrages oder einer vorvertraglichen Anfrage auf Anfrage der betroffenen Person).
Falls Sie sich damit einverstanden erklärt haben, dass Ihre Daten für künftige Veranstaltungen verwendet und gespeichert werden dürfen, ist Art. 6 Abs. 1 Satz 1 lit. a DSGVO Rechtsgrundlage für die Verarbeitung.
Ihre Daten werden im Rahmen der Zweckbestimmung unter Beachtung der jeweiligen datenschutzrechtlichen Regelungen bzw. etwaiger vorliegender Einwilligungserklärungen erhoben und ggf. an Dritte übermittelt. Als derartige Dritte kommen insbesondere in Betracht:
Sofern Daten übermittelt werden, hängt es im Einzelfall vom jeweiligen Empfänger ab, welche Daten dies sind sowie von der gesetzlichen Grundlage, die der Übermittlung zugrunde liegt. Im Regelfall werden übermittelt:
Wenn die Verarbeitung Ihrer Daten auf einer Einwilligung beruht, die Sie der P3 Akademie gegenüber erklärt haben, dann steht Ihnen das Recht zu, Ihre Einwilligung jederzeit zu widerrufen. Diese Erklärung können Sie – schriftlich / per E-Mail / Fax – an die P3 Akademie richten.
Eine Angabe von Gründen bedarf es dafür nicht. Ihr Widerruf gilt allerdings erst ab dem Zeitpunkt, zu dem Sie diesen aussprechen. Er hat keine Rückwirkung. Die Verarbeitung Ihrer Daten bis zu diesem Zeitpunkt bleibt rechtmäßig.
Die Speicherung Ihrer Daten richtet sich nach den gesetzlichen Aufbewahrungsfristen. Soweit möglich werden die Daten anonymisiert. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten und Rechte nicht mehr erforderlich, werden diese regelmäßig gelöscht. Haben Sie uns Ihre Einwilligung für die Verarbeitung über die Vertragsdauer hinaus erteilt, verarbeiten und speichern wir Ihre Daten bis zum Widerruf dieser Einwilligungserklärung oder bis zu dem in der Einwilligungserklärung angegebenen Zeitraum.
Im Rahmen des Bewerbungsprozesses kommt ein Online-Bewerbungsportal (Karriereportal) zum Einsatz, das durch einen externen Dienstleister bereitgestellt, gewartet oder betrieben wird. Diese Verarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Ausführliche Informationen dazu und zu Ihren Rechten als Betroffener (Bewerber) finden Sie unter
Datenschutzhinweise | Karriereportal | Bezirkskliniken Mittelfranken
Für Bewerber ist die folgende interne Stelle zuständig:
Bezirkskliniken Mittelfranken
Bewerbermanagement
Feuchtwanger Str. 38
91522 Ansbach
Bewerbermanagement@bezirkskliniken-mfr.de
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten in Zusammenhang mit den dienstlich genutzten Videokonferenzanwendungen „Zoom“ und „MS Teams“ informieren.
Wir nutzen „Zoom" und „MS Teams", um Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings"), ggf. auch in Gemeinschaft mit externen Referentinnen und Referenten.
Für die Bereitstellung dieser Dienste sind jeweils die nachfolgend genannten Anbieter verantwortlich:
Microsoft Corporation (für „MS Teams")
One Microsoft Way,
Redmond, WA 98052-6399, USA
In Deutschland vertreten durch:
Microsoft Deutschland GmbH, Walter-Gropius-Straße 5, 80807 München
Ansprechpartner für den Datenschutz (EU Data Protection Officer):
Microsoft EU Data Protection Officer, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland
Kontakt: https://aka.ms/privacyresponse
Hinweis zu „Zoom": Soweit Sie die Internetseite von „Zoom" aufrufen, ist der Anbieter von „Zoom" für die Datenverarbeitung auf der Website verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom" jedoch nur erforderlich, um sich die Software herunterzuladen. Sie können „Zoom" auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten direkt in der „Zoom"-App eingeben. Wenn Sie die „Zoom"-App nicht nutzen wollen oder können, sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie auf der Website von „Zoom" finden.
Hinweis zu „MS Teams": Soweit Sie die Internetseite von „Microsoft Teams" aufrufen, ist Microsoft für die Datenverarbeitung auf der Website verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „MS Teams" jedoch nur erforderlich, um sich die Software herunterzuladen. Sie können „MS Teams" auch nutzen, wenn Sie einen per E-Mail erhaltenen Meeting-Link direkt in der installierten „Teams"-App öffnen. Wenn Sie die „Teams"-App nicht nutzen wollen oder können, sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie auf der Website von Microsoft finden.
Bei der Nutzung von „Zoom" und „MS Teams" werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben Sie vor bzw. bei der Teilnahme an einem Online-Meeting machen. Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Um an einem Online-Meeting teilzunehmen bzw. den „Meeting-Raum" zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen (Sie können hier auch ein Pseudonym verwenden).
Wir verwenden „Zoom" und „MS Teams", um Online-Meetings durchzuführen. Wenn wir Online-Meetings aufzeichnen wollen, werden wir Sie darüber im Vorwege transparent informieren und um Ihre Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der jeweiligen Anwendung angezeigt. Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten. Wenn Sie bei „Zoom" als Benutzer registriert sind, können Berichte über Online-Meetings (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat beim Anbieter gespeichert werden.
Die in Online-Meeting-Tools teilweise bestehende Möglichkeit einer softwareseitigen „Aufmerksamkeitsüberwachung" ist deaktiviert. Eine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO kommt nicht zum Einsatz.
Soweit personenbezogene Daten von Beschäftigten der Bezirkskliniken Mittelfranken sowie ggf. deren beauftragten Referentinnen und Referenten verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von „Zoom" oder „MS Teams" personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil der Nutzung sein, ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse besteht in diesen Fällen an der effektiven Durchführung von Online-Meetings.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Online-Meetings Art. 6 Abs. 1 lit. b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden. Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Auch hier besteht unser berechtigtes Interesse an der effektiven Durchführung von Online-Meetings.
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, es sei denn, Sie willigen ausdrücklich in eine solche Weitergabe ein.
Die jeweiligen Anbieter – Zoom Video Communications, Inc. sowie Microsoft Corporation – erhalten im Rahmen der Auftragsverarbeitung Kenntnis von Metadaten (z. B. Verbindungsdaten, Zeitstempel, IP-Adressen) sowie von accountbezogenen Nutzerdaten. Die Inhalte der Online-Meetings (Audio-, Video- und Chatdaten) werden verschlüsselt übertragen; eine Einsichtnahme durch Mitarbeiter der Anbieter findet grundsätzlich nicht statt und ist vertraglich ausgeschlossen – außer in gesetzlich vorgesehenen Ausnahmefällen (z. B. behördliche Anforderungen) oder bei ausdrücklichem Support-Auftrag.
Sowohl „Zoom" als auch „MS Teams" sind Dienste von Anbietern aus den USA. Eine Verarbeitung personenbezogener Daten kann damit grundsätzlich auch in einem Drittland stattfinden. Wir haben mit beiden Anbietern jeweils einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Ein angemessenes Datenschutzniveau ist durch den Abschluss der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie – soweit anwendbar – durch das EU-U.S. Data Privacy Framework gewährleistet.
Darüber hinaus haben wir vertragliche und technische Regelungen mit beiden Anbietern getroffen, die sicherstellen, dass personenbezogene Daten weitestmöglich innerhalb des Gebiets der Europäischen Union verarbeitet werden:
Wir achten grundsätzlich darauf, dass möglichst keine personenbezogenen Daten bei den genannten Anbietern verarbeitet werden, die über das für die Durchführung von Online-Meetings unbedingt erforderliche Maß hinausgehen. Die Nutzung von „Zoom" oder „MS Teams" zur Besprechung patientennaher Sachverhalte ist strikt untersagt.
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um vertragliche Leistungen zu erfüllen oder Gewährleistungs- und Garantieansprüche prüfen, gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungsfrist in Betracht.