Gültig ab 11.09.2026.
Für wen diese Datenschutzerklärung gilt
Diese Erklärung erläutert die Verarbeitung personenbezogener Daten bei der Nutzung von checkpointsofia.info, der Kontaktaufnahme mit CheckPoint Sofia und dem Zugriff auf dessen Informationsinhalte. Sie unterscheidet zwischen Daten beim Besuch der Website und Daten, die für die medizinische Versorgung benötigt werden. Informationen zu einem konkreten Test, medizinischen Unterlagen oder der Nutzung eines externen Patientensystems werden zusätzlich im Rahmen der jeweiligen Leistung bereitgestellt.
Das bloße Aufrufen der Website erfordert weder eine Registrierung noch die Angabe einer bulgarischen Personenkennzahl (EGN), eines medizinischen Ergebnisses oder von Angaben zum Sexualleben. Das Lesen dieser Erklärung ist keine Einwilligung in Werbung oder eine medizinische Maßnahme.
Verantwortlicher und Kontakt
Verantwortlicher für die beschriebenen eigenen Tätigkeiten ist „ЧЕКПОЙНТ-АМБУЛАТОРИЯ ЗА ИНДИВИДУАЛНА ПРАКТИКА ЗА ЗДРАВНИ ГРИЖИ-ЕЛЕНА БИРИНДЖИЕВА“ ЕООД, einheitliche Unternehmenskennnummer (EIK) 206286329, nachfolgend „CheckPoint Sofia“ oder „wir“. Sitz und Geschäftsanschrift: Bulgarien, Sofia 1000, Bezirk Vazrazhdane, Tsar-Samuil-Straße Nr. 111. Geschäftsführerin: Elena Todorova Birindzhieva.
Bei Fragen und Anträgen zu personenbezogenen Daten: info@checkpointsofia.info oder schriftlich an die angegebene Adresse, zu Händen der Geschäftsführerin, mit dem Betreff „Personenbezogene Daten“. Die angegebene E-Mail-Adresse ist ein Unternehmenskontakt; diese Bezeichnung bedeutet nicht, dass ein Datenschutzbeauftragter benannt wurde. Falls eine Identitätsprüfung erforderlich ist, fragen wir nur die Angaben ab, die für eine sichere Antwort nötig sind.
Welche Daten wir verarbeiten
Beim Aufrufen einer Seite übermittelt der Browser technische Daten, die für die Verbindung erforderlich sind: IP-Adresse, aufgerufene Adresse, Zeitpunkt, Angaben zu Browser und Gerät sowie technische Kennungen. Hosting, Netzwerkschutz und Server können Fehler- und Sicherheitsprotokolle verarbeiten. Besuche medizinischer Seiten können sensible Interessen erkennen lassen; wir verwenden sie nicht zur Erstellung eines gesundheitlichen Werbeprofils.
Wenn Sie uns schreiben oder anrufen, erhalten wir Ihren angegebenen Namen, die Antwortadresse, Telefonnummer, den Inhalt der Anfrage und gegebenenfalls Anhänge. Senden Sie in einer ersten allgemeinen Anfrage keine EGN, Fotos von Dokumenten, Befunde oder Einzelheiten Ihres Intimlebens. Wenn solche Daten für eine Leistung erforderlich sind, klären wir einen geeigneten Übermittlungsweg.
Für dienstliche Redaktions- und Administrationskonten werden Kontodaten, Berechtigungen, Authentifizierungsdaten, erstellte und bearbeitete Inhalte sowie Versionen verarbeitet. Diese Konten dienen der Verwaltung der Website und sind keine Patientenakten.
Suche und interaktive Werkzeuge
In der aktuellen Umsetzung werden Suchtexte und Antworten in den Fragebögen zu Risiko, PrEP und Tests im Arbeitsspeicher der geöffneten Seite verarbeitet. Die Anwendung sendet sie nicht als Antworten an den Server und speichert sie weder in Cookies noch in localStorage oder einem Patientenprofil. Ein vollständiges Neuladen setzt den Zustand des Werkzeugs zurück. Beim Zurückgehen kann der Browser den vorherigen Zustand wiederherstellen.
Das bedeutet keine vollständige Anonymität der Internetverbindung. Das Öffnen einer Seite oder eines weiterführenden Links erzeugt eine gewöhnliche Netzwerkanfrage. Browser, Gerät oder externe Dienste können einen eigenen Verlauf speichern. Schließen Sie auf gemeinsam genutzten Geräten die Seite und beachten Sie die Einstellungen für Verlauf und aktive Konten.
Zwecke und Rechtsgrundlagen
Die Bereitstellung und Absicherung der Website, die Diagnose technischer Probleme und die Verhinderung von Missbrauch beruhen auf dem berechtigten Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO an einem funktionsfähigen und sicheren Dienst. Wir prüfen die Erforderlichkeit und die Auswirkungen auf Besucher und begrenzen die Daten auf das für den Zweck notwendige Maß.
Bei einer allgemeinen Anfrage beruht die Verarbeitung auf dem berechtigten Interesse, diese zu beantworten. Wenn wir auf Ihren Wunsch konkrete Schritte zur Erbringung einer Leistung unternehmen oder einen Vertrag erfüllen, gilt Art. 6 Abs. 1 Buchst. b als Rechtsgrundlage. Bei einer gesetzlichen Verpflichtung gilt Art. 6 Abs. 1 Buchst. c.
Gesundheitsdaten sowie Angaben zum Sexualleben und zur sexuellen Orientierung sind besondere Datenkategorien. Eine Rechtsgrundlage nach Art. 6 allein genügt dafür nicht. Bei medizinischer Versorgung gilt zusätzlich die einschlägige Voraussetzung nach Art. 9, einschließlich Abs. 2 Buchst. h, wenn die Verarbeitung für die Gesundheitsversorgung unter Wahrung der beruflichen Schweigepflicht erforderlich ist. Für andere Zwecke muss eine gesonderte einschlägige Voraussetzung bestehen; der allgemeine Websitebesuch oder eine freiwillige E-Mail gelten nicht automatisch als ausdrückliche Einwilligung in jede Verwendung.
Wenn wir für einen bestimmten freiwilligen Zweck um Einwilligung bitten, nennen wir den Zweck und die Möglichkeit des Widerrufs. Eine Ablehnung schränkt den Zugang zu den grundlegenden Informationsinhalten nicht ein. Ein Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.
Terminbuchung und Ergebnisse in einem externen System
Die Links zur Terminbuchung und zu Ergebnissen führen zu MedSoft. Die dortige Dateneingabe erfolgt nicht in einem Formular dieser Website. Prüfen Sie vor der Angabe von Informationen die Domain und die Datenschutzhinweise des jeweiligen Systems.
Die Abgrenzung zwischen Verantwortlichem und Auftragsverarbeiter hängt von der konkreten Tätigkeit und Vereinbarung ab. Die Nutzung einer externen Plattform entbindet CheckPoint Sofia nicht von seinen Pflichten für medizinische Daten, deren Zwecke und Mittel es bestimmt. Fragen Sie uns nach Informationen zur konkreten Leistung und zu den Datenempfängern; diese Erklärung erklärt MedSoft nicht automatisch zum eigenständigen Verantwortlichen für alle Daten.
Wer Daten erhalten kann
Zugriff können entsprechend ihren Aufgaben befugte Beschäftigte, Anbieter für technischen Betrieb, Hosting und Sicherheit, der bei der Korrespondenz genutzte E-Mail-Dienst sowie zuständige Behörden auf gesetzlicher Grundlage erhalten. Für Tätigkeiten in unserem Auftrag gelten die Anforderungen an Auftragsverarbeiter nach Art. 28 DSGVO. Wir veröffentlichen keine Patientendaten im Verwaltungseditor der Website und verkaufen keine Gesundheitsdaten für Werbung.
Die Website nutzt Cloudflare für die Netzwerkauslieferung und den Schutz. Beim Aktivieren eines Videos wird eine Verbindung zu YouTube/Google hergestellt; beim Öffnen einer Karte oder eines sozialen Netzwerks gelten auch die Regeln des jeweiligen externen Dienstes. Eingebettete Videos werden erst nach einer ausdrücklichen Handlung des Besuchers geladen.
Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Internationale Anbieter können technische Daten außerhalb des EWR verarbeiten, einschließlich in den USA. Eine bulgarische Domain oder ein lokaler Server schließen dies nicht aus. Bei einer Übermittlung durch uns ist ein anwendbarer Mechanismus nach Kapitel V DSGVO erforderlich, etwa ein Angemessenheitsbeschluss oder Standardvertragsklauseln sowie nötigenfalls zusätzliche Maßnahmen. Informationen zu konkreten Empfängern, Ländern und geltenden Garantien können über den obigen Kontakt angefordert werden. Die Richtlinien externer Dienste sind auf deren Websites verfügbar.
Wie lange Daten gespeichert werden
Die Dauer hängt von Kategorie und Zweck ab. Technische Protokolle werden so lange aufbewahrt, wie es für den Betrieb, die Sicherheit und die Untersuchung eines konkreten Vorfalls erforderlich ist; sie sollten nicht allein wegen ihrer Verfügbarkeit unbegrenzt gespeichert werden. Korrespondenz wird aufbewahrt, bis die Anfrage bearbeitet ist, und darüber hinaus nur, soweit eine Leistung, gesetzliche Verpflichtung oder ein konkreter Anspruch dies erfordert. In diesem Fall werden Zugriff und Nutzung auf den jeweiligen Zweck beschränkt.
Für medizinische Dokumentation gelten je nach Dokumentart und rechtlichen Vorgaben gesonderte Fristen. Für ein konkretes Dokument können Sie die Frist oder die Kriterien ihrer Festlegung erfragen; die Laufzeit eines Cookies ist nicht die Aufbewahrungsfrist einer Patientenakte. Für Sicherungskopien werden eine gesonderte Frist und ein Verfahren zur Ersetzung festgelegt; nach einer berechtigten Löschung dürfen darin enthaltene Daten nicht wieder regulär verwendet werden. Die genauen betrieblichen Fristen werden im Verzeichnis der Verarbeitungstätigkeiten und in den Aufbewahrungsregeln des Verantwortlichen festgelegt.
Ihre Rechte
Unter den jeweils geltenden Voraussetzungen haben Sie das Recht auf Auskunft und eine Kopie, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Übertragbarkeit der von Ihnen bereitgestellten Daten, wenn die Verarbeitung automatisiert erfolgt und auf Vertrag oder Einwilligung beruht. Sie können aus Gründen Ihrer besonderen Situation einer Verarbeitung aufgrund berechtigten Interesses widersprechen. Gegen Direktwerbung können Sie jederzeit Widerspruch einlegen.
Diese Rechte gelten nicht uneingeschränkt: Eine gesetzliche Pflicht zur medizinischen Dokumentation kann beispielsweise einer sofortigen Löschung entgegenstehen. Bei einer Ablehnung oder Einschränkung erklären wir die Grundlage und die Beschwerdemöglichkeiten. Es werden keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen getroffen, die rechtliche oder ähnlich erhebliche Folgen haben; die Informationswerkzeuge entscheiden nicht darüber, ob Sie eine medizinische Leistung erhalten.
So stellen Sie einen Antrag oder reichen eine Beschwerde ein
Schreiben Sie an info@checkpointsofia.info oder an die Geschäftsanschrift. Beschreiben Sie Ihr Anliegen und eine Kontaktmöglichkeit; senden Sie nicht standardmäßig ein Ausweisdokument. Bei begründeten Zweifeln an der Identität können wir zusätzliche, verhältnismäßige Angaben anfordern. Eine bevollmächtigte Person muss ihre Vertretungsbefugnis nachweisen.
Wir antworten ohne unnötige Verzögerung und grundsätzlich innerhalb eines Monats nach Eingang. Bei komplexen oder zahlreichen Anträgen kann die Frist um weitere zwei Monate verlängert werden; die Gründe teilen wir innerhalb des ersten Monats mit. Anträge sind grundsätzlich kostenlos; gesetzliche Ausnahmen für offensichtlich unbegründete oder übermäßige Anträge werden begründet angewendet.
Sie haben das Recht, bei der bulgarischen Datenschutzkommission Beschwerde einzureichen: Sofia 1592, Boulevard „Prof. Tsvetan Lazarov“ Nr. 2, kzld@cpdp.bg, https://cpdp.bg. Beachten Sie die aktuellen Vorgaben der Kommission für eine gültige Einreichung. Eine vorherige Erlaubnis von uns ist nicht erforderlich. Das Recht auf gerichtlichen Rechtsschutz bleibt ebenfalls bestehen.
Kinder und Änderungen dieser Erklärung
Die Informationsinhalte können ohne Konto gelesen werden. Die Voraussetzungen für die medizinische Versorgung Minderjähriger richten sich nach Gesetz und konkreter Leistung; die Website ersetzt sie nicht durch eine allgemeine Online-Einwilligung. Bei Änderungen der Zwecke, Anbieter oder Funktionen aktualisieren wir die Erklärung bei Bedarf vor der entsprechenden neuen Verarbeitung und kennzeichnen das Datum der geltenden Fassung.
So erhältst du eine dringende PEP-Konsultation
Nutze Healee für eine dringende Online-PEP-Konsultation beim Infektiologen Dr. Ivaylo Pakov. Du kannst außerdem an info@checkpointsofia.info schreiben oder CheckPoint Sofia während der Öffnungszeiten aufsuchen, um Orientierung zu erhalten. Schiebe die ärztliche Abklärung nicht auf.
