Datenschutzerklärung

Stand: 30.07.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Prof. Dr. med. Werner Mendling
Deutsches Zentrum für Infektionen in Gynäkologie und Geburtshilfe
an der Landesfrauenklinik, Helios Universitätsklinikum Wuppertal
Heusnerstrasse 40
42283 Wuppertal
Telefon: 0202-896 1408 (Sekretariat)
E-Mail: werner.mendling@helios-gesundheit.de

Diese Website ist ein eigenständiges Internetangebot von Prof. Dr. med. Werner Mendling und wird nicht über das Helios Universitätsklinikum Wuppertal betrieben. Ein Datenschutzbeauftragter ist für dieses Angebot nicht bestellt, da die gesetzlichen Voraussetzungen einer Bestellungspflicht (Art. 37 DSGVO i. V. m. § 38 BDSG, insbesondere die ständige Beschäftigung von in der Regel mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten) für den Betrieb dieser Website nicht vorliegen.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) oder soweit dies zur Wahrung berechtigter Interessen erforderlich ist, sofern nicht die Interessen, Grundrechte und Grundfreiheiten des Nutzers überwiegen (Art. 6 Abs. 1 lit. f DSGVO). Soweit im Rahmen von Terminanfragen oder Rückfragen Gesundheitsdaten (Art. 9 DSGVO) mitgeteilt werden, erfolgt deren Verarbeitung nur auf Grundlage einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder soweit dies für Zwecke der Gesundheitsvorsorge bzw. Behandlung im Rahmen des Gesundheitsberufs erforderlich ist (Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG); Prof. Mendling und sein Praxisteam unterliegen zudem der ärztlichen Schweigepflicht (§ 203 StGB).

Sofern für die jeweiligen Verarbeitungsvorgänge kein anderer Rechtsgrund einschlägig ist, werden personenbezogene Daten gelöscht oder gesperrt, sobald der Zweck für die Speicherung entfällt, es sei denn deren Speicherung ist zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, erforderlich (z. B. handels- oder steuerrechtliche Aufbewahrungsfristen).

3. Bereitstellung der Website und Erstellung von Server-Log-Dateien

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer-URL
  • IP-Adresse des zugreifenden Rechners (gekürzt/anonymisiert, soweit technisch möglich)
  • Datum und Uhrzeit der Serveranfrage

Die Daten werden in Logfiles unseres Hosting-Providers gespeichert. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgeführten Zwecken der Datenerhebung sowie dem Interesse an der Gewährleistung der IT-Sicherheit und dem stabilen Betrieb unserer Website. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind; bei Server-Log-Dateien ist dies nach spätestens sieben Tagen der Fall, sofern nicht ein Angriff auf unsere informationstechnischen Systeme im Einzelfall eine längere Aufbewahrung erfordert.

Hosting-Provider: ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Mit ALL-INKL.COM besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (Bestandteil des Webhosting-Vertrags, abgeschlossen am 10.05.2018).

4. Sicherheits-Firewall (Wordfence)

Zum Schutz unserer Website vor Angriffen, Missbrauch und unbefugten Zugriffen setzen wir das Sicherheits-Plugin „Wordfence“ der Defiant Inc., 800 5th Ave, Suite 4100, Seattle, WA 98104, USA, ein. Wordfence verarbeitet hierzu technische Daten wie IP-Adressen, aufgerufene URLs und Zeitstempel, um Angriffsmuster (z. B. Brute-Force-Versuche, bösartige Bots) zu erkennen und zu blockieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung unserer IT-Systeme). Eine Übermittlung von Daten in die USA kann im Rahmen der Bedrohungserkennung erfolgen; Defiant Inc. verpflichtet sich vertraglich zur Einhaltung eines angemessenen Datenschutzniveaus. Weitere Informationen: wordfence.com/privacy-policy.

5. Cookies und Einwilligungsverwaltung

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir setzen das Cookie-Consent-Tool „Cookie Notice“ ein, um Sie beim ersten Besuch über den Einsatz von Cookies zu informieren und Ihre Entscheidung (Zustimmung oder Ablehnung) zu speichern. Hierzu wird ein technisch notwendiges Cookie (cookie_notice_accepted) gesetzt; dessen Speicherung ist zur Bereitstellung dieser Auswahlfunktion erforderlich und beruht auf Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG.

Nach aktuellem Stand setzen wir keine Analyse- oder Marketing-Cookies (z. B. Google Analytics) ein. Sollte sich dies künftig ändern, werden wir vorab über das Consent-Tool eine ausdrückliche, granulare Einwilligung gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO einholen, bevor entsprechende Dienste aktiviert werden, und diese Datenschutzerklärung entsprechend aktualisieren.

Sie können eine bereits erteilte oder abgelehnte Cookie-Auswahl jederzeit über die Löschung der in Ihrem Browser gespeicherten Cookies zurücksetzen; beim nächsten Seitenaufruf erscheint der Hinweis erneut.

6. Kontaktformular und E-Mail-Kontakt

Ein öffentlich nutzbares Kontaktformular ist auf dieser Website derzeit nicht aktiv; die zuvor installierten Plugins „Contact Form 7″ und „WP-reCAPTCHA“ wurden deaktiviert und übermitteln keine Daten mehr. Die Kontaktaufnahme erfolgt ausschließlich über die im Impressum genannte Telefonnummer und E-Mail-Adresse.

Wenn Sie uns per E-Mail Anfragen zukommen lassen, werden Ihre Angaben einschließlich der von Ihnen dort angegebenen Kontaktdaten zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (sofern die Anfrage der Anbahnung einer Behandlung dient) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Sofern Sie im Rahmen Ihrer Anfrage Angaben zu Ihrer Gesundheit machen, ist zusätzlich Art. 9 Abs. 2 lit. a bzw. lit. h DSGVO einschlägig; Sie sind nicht verpflichtet, Gesundheitsdaten per E-Mail mitzuteilen, und können entsprechende Angaben auch im Rahmen eines persönlichen bzw. telefonischen Kontakts machen.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind, in der Regel nach abschließender Bearbeitung Ihrer Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. aus der Musterberufsordnung oder dem Steuerrecht) entgegenstehen.

7. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

8. Ihre Rechte als betroffene Person

Ihnen stehen unter den gesetzlichen Voraussetzungen folgende Rechte zu:

  • Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
  • Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Recht auf Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung, sofern die gesetzlichen Voraussetzungen vorliegen (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit, sofern Sie in die Verarbeitung eingewilligt oder mit uns einen Vertrag abgeschlossen haben (Art. 20 DSGVO)
  • Widerspruchsrecht gegen die Verarbeitung Sie betreffender Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte können Sie sich jederzeit unter den im Impressum genannten Kontaktdaten an uns wenden.

9. Beschwerderecht bei der Aufsichtsbehörde

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
Telefax: 0211 38424-10
E-Mail: poststelle@ldi.nrw.de
Internet: www.ldi.nrw.de

10. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Änderungen unserer Website oder bei Änderungen der rechtlichen bzw. behördlichen Vorgaben angepasst. Es gilt jeweils die aktuelle, auf dieser Seite veröffentlichte Fassung.