Privacy
The legally binding German version applies. Below you find a clear overview in English, followed by the full German text.
Overview
This English summary helps orientation. Rights and duties follow solely from the German full text below.
- Controller: DR. MED. DR. MED. DENT. HANS KREHN as a natural person (practice name MEDIKUSS).
- Data protection officer contact is listed in the German full text.
- Hosting via Vercel; server logs for security and operation (Art. 6 Abs. 1 lit. f GDPR).
- Cookie choice stored locally (`medikuss-cookie-privacy-v2`); marketing consent also sets first-party cookie `medikuss_mkt` for Conversions API checks. Meta Pixel / Conversions API only after marketing consent (Art. 6 Abs. 1 lit. a GDPR, § 25 Abs. 1 TDDDG); no Google Analytics.
- Contact form prepares a local mailto draft — no form data stored on this website; no health data in ad events.
- You have GDPR rights including access, rectification, erasure, restriction, portability, objection, withdrawal of consent, and complaint to the Hamburg supervisory authority.
Legal form
DR. MED. DR. MED. DENT. HANS KREHN is the service provider, practice owner and sole legal person as a natural person operating a sole medical practice (Einzelpraxis). MEDIKUSS / MEDIKUSS Gesichtschirurgie is the publicly used practice name and registered trademark and is not a legal entity — in particular not a GbR, GmbH, UG or similar company.
Trademarks MEDIKUSS / Medi-Kuss
Holder: DR. MED. DR. MED. DENT. HANS KREHN (natural person). Word mark Medi-Kuss: DPMA No. 30 2022 105 663 (filed 08.04.2022, registered 19.04.2022); WIPO Madrid IR 1709888 — Austria granted protection after provisional refusal (Rule 18ter(2), notice 04.03.2024). Combined word/device mark (Wort-Bildmarke) MEDIKUSS: DPMA No. 30 2022 105 666; WIPO Madrid IR 1709890 — Hungary granted protection (Rule 18ter(1), notice 11.09.2023). Both IRs designate AT, CH, HU and IT; scope per country follows the Madrid register. Public brand spelling: MEDIKUSS. German legal notice remains authoritative.
Binding German full text
The following German text is authoritative. In case of doubt it prevails over this overview.
Datenschutzerklärung (DE)
Wir behandeln personenbezogene Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Diese Erklärung beschreibt, welche Daten beim Besuch dieser Website (einschließlich der Sprachfassungen) und bei einer Kontaktaufnahme verarbeitet werden.
1 Verantwortlicher
DR. MED. DR. MED. DENT. HANS KREHN
Einzelpraxis (Praxisbezeichnung MEDIKUSS; keine juristische Person)
Hohe Bleichen 10
20354 Hamburg
Deutschland
Telefon: +49 40 350175-0
E-Mail: info@medi-kuss.de
Verantwortlicher im Sinne der DSGVO ist DR. MED. DR. MED. DENT. HANS KREHN als natürliche Person. MEDIKUSS ist lediglich die Praxisbezeichnung.
2 Datenschutzbeauftragte
Ines Waiters
Schiesserstraße 8
95488 Eckersdorf
Telefon: +49 152 53614931
E-Mail: ines.waiters@t-online.de
3 Bereitstellung der Website und Server-Protokolle
Bei jedem Aufruf können der Hostinganbieter beziehungsweise die ausliefernde Infrastruktur technisch erforderliche Daten verarbeiten (Server-Logfiles). Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer-URL, Browser- und Betriebssysteminformationen sowie Statuscode gehören. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung, der Abwehr von Angriffen und der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb dieser Website.
Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben (Cloud-Hosting in Rechenzentren in Deutschland bzw. der EU). Hetzner handelt dabei als Auftragsverarbeiter. Empfängerkategorien sind insbesondere Plattformhosting, IT-Sicherheit, Fehlerdiagnose und technische Wartung. Nähere Informationen: Hetzner-Datenschutzerklärung.
Server- und Sicherheitsprotokolle werden gelöscht oder anonymisiert, sobald sie für Bereitstellung, Fehleranalyse und Gefahrenabwehr nicht mehr erforderlich sind, soweit keine gesetzlichen Pflichten oder die Sicherung beziehungsweise Durchsetzung von Rechtsansprüchen eine längere Aufbewahrung erfordern.
4 Cookies und lokale Speicherung
Im lokalen Speicher Ihres Browsers speichern wir Ihre Cookie- und Datenschutzauswahl (technisch notwendig sowie optional Marketing) unter medikuss-cookie-privacy-v2 inklusive Versionsnummer und Zeitpunkt. Bei erteilter Marketing-Einwilligung setzen wir zusätzlich das First-Party-Cookie medikuss_mkt (Wert 1, Speicherdauer bis zu 12 Monate), damit serverseitige Marketing-Aufrufe (Meta Conversions API) die Einwilligung prüfen können. Diese Informationen werden durch die Website selbst nicht an einen Dritten gesendet. Sie können Ihre Auswahl jederzeit über den Button „Cookie- & Datenschutzeinstellungen“ ändern oder widerrufen; bei Widerruf wird medikuss_mkt gelöscht.
Die zur Auslieferung und Absicherung eingesetzte Hosting-Infrastruktur (Hetzner sowie der Reverse-Proxy Caddy mit Let’s-Encrypt-Zertifikaten) kann technisch notwendige Protokolle und kurzlebige Sicherheitsmechanismen nutzen. Rechtsgrundlage für technisch notwendige Vorgänge ist § 25 Abs. 2 Nr. 2 TDDDG; eine anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. f DSGVO.
Marketing (nur mit Einwilligung): Sofern Sie Marketing-Cookies aktivieren, setzen wir den Meta Pixel (Browser) und die Meta Conversions API (Server) ein, um Reichweite, Auslieferung und Conversion von Online-Anzeigen zu messen und zu optimieren sowie – soweit von Ihnen erlaubt – Remarketing-/Custom-Audiences zu bilden. Es werden keine Tools wie Google Analytics eingebunden. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne Einwilligung werden Pixel und Conversions API nicht geladen. Gesundheitsdaten oder Formularinhalte werden nicht als Event-Parameter übermittelt.
5 Externe Inhalte, Schriftarten und Verlinkungen
Schriftarten werden über next/font zur Build-Zeit eingebunden und von dieser Website ausgeliefert; beim Seitenaufruf wird keine Verbindung zu Google Fonts hergestellt. Karten werden auf der Kontaktseite nicht automatisch eingebettet: Erst nach aktiver Bestätigung („Karte laden“) wird eine Google-Maps-Einbettung nachgeladen; dabei können Daten (u. a. IP-Adresse) an Google Ireland Limited / Google LLC übertragen werden. Alternativ erreichen Sie Standort und Route über direkte Links zu Google Maps, ohne die Einbettung zu laden. Der Meta Pixel wird ausschließlich nach Marketing-Einwilligung nachgeladen.
Die Website verlinkt unter anderem auf externe Angebote (z. B. PubMed, AWMF, Ärztekammer Hamburg, 109FIFTY sowie die öffentlichen Profile Instagram und Facebook). Externe Websites werden erst aufgerufen, wenn Sie einen entsprechenden Link aktiv anklicken. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters; auf deren Datenverarbeitung haben wir keinen Einfluss.
6 Kontaktaufnahme per E-Mail, Telefon oder Formularhilfe
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben (z. B. Name, Kontaktdaten, Inhalt der Nachricht), um Ihr Anliegen zu bearbeiten und Anschlussfragen zu beantworten.
Auf der Seite Kontakt steht ein Formular bereit. Nach Absenden werden die Angaben (Name, E-Mail-Adresse, gewähltes Thema, Nachrichtentext) über unseren Webserver per SMTP an das Praxis-Postfach übermittelt. Der technische Versand nutzt den SMTP-Zugang des Domain-Postfachs (aktuell united-domains / udag). Die Website speichert den Nachrichteninhalt nicht dauerhaft in einer eigenen Datenbank. Schlägt der Serverversand fehl, kann hilfsweise ein lokaler E-Mail-Entwurf (mailto) in Ihrem Programm geöffnet werden. Alternativ können Sie Telefon oder eine direkte E-Mail nutzen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage vorvertragliche oder vertragliche Maßnahmen betrifft. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses an der sachgerechten Kommunikation; sofern ausdrücklich erteilt, kann Art. 6 Abs. 1 lit. a DSGVO hinzutreten.
Gesundheitsdaten: Bitte übermitteln Sie vertrauliche Gesundheitsdaten nicht unverschlüsselt per E-Mail, sofern dies nicht erforderlich und mit der Praxis abgestimmt ist. Werden gleichwohl Gesundheitsdaten freiwillig übermittelt, verarbeiten wir diese nur zur Bearbeitung Ihres Anliegens; Rechtsgrundlage kann insbesondere Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) beziehungsweise – soweit einschlägig – Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG sein.
Die Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Dokumentations- oder Aufbewahrungspflichten entgegenstehen.
7 Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können technische Dienstleister sein, die wir zur Bereitstellung, Absicherung und Wartung der Website einsetzen und die im Rahmen vertraglicher Vereinbarungen (Auftragsverarbeitung) tätig werden. Eine Übermittlung an weitere Empfänger erfolgt nur, wenn sie gesetzlich erlaubt oder vorgeschrieben ist oder Sie eingewilligt haben.
Das Hosting erfolgt bei der Hetzner Online GmbH in Deutschland bzw. der EU. Eine Übermittlung personenbezogener Server-Logdaten in ein Drittland allein durch das Website-Hosting ist danach nicht vorgesehen. Soweit im Einzelfall Unterauftragsverarbeiter eingesetzt werden, erfolgt dies nur unter den Voraussetzungen der Art. 28 und Art. 44 ff. DSGVO. Nähere Informationen stellt Hetzner unter hetzner.com/legal/privacy-policy und in den Auftragsverarbeitungsunterlagen bereit. Weitere Angaben zu den im konkreten Vertragsverhältnis eingesetzten Garantien können beim Verantwortlichen angefragt werden.
Bei erteilter Marketing-Einwilligung werden Event-Daten an Meta Platforms Ireland Limited (und ggf. Meta Platforms, Inc., USA) übermittelt. Die Verarbeitung erfolgt auf Grundlage der Meta Business Tools Terms / Data Processing Terms und geeigneter Garantien für Drittlandübermittlungen (Art. 44 ff. DSGVO). Nähere Informationen: Meta-Datenschutzrichtlinie. Ein Auftragsverarbeitungs- bzw. Datenverarbeitungsverhältnis mit Meta ist vor dem Einsatz der Business Tools abzuschließen und im Verzeichnis von Verarbeitungstätigkeiten zu dokumentieren.
8 Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für Kontaktanfragen hängt die Dauer vom Anliegen und möglichen medizinischen, handels- oder steuerrechtlichen Dokumentationspflichten ab. Server-Logfiles werden in der Regel nur kurzfristig für Betrieb und Sicherheit vorgehalten.
9 Pflicht zur Bereitstellung
Die Bereitstellung personenbezogener Daten ist für den bloßen Besuch der Website nicht gesetzlich oder vertraglich vorgeschrieben. Ohne die bei einem Seitenaufruf technisch anfallenden Verbindungsdaten ist die Website jedoch nicht nutzbar. Bei einer Kontaktaufnahme sind die von Ihnen mitgeteilten Angaben erforderlich, soweit wir Ihr Anliegen bearbeiten sollen.
10 Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere die folgenden Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten des Verantwortlichen oder der Datenschutzbeauftragten.
11 Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen ist insbesondere der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit zuständig:
Ludwig-Erhard-Straße 22, 7. OG
20459 Hamburg
Telefon: 040 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
datenschutz-hamburg.de
12 Sicherheit
Die Website wird verschlüsselt über HTTPS ausgeliefert. Zusätzlich begrenzen technische Sicherheitsheader unter anderem die Einbettung in fremde Seiten sowie den Zugriff auf Kamera, Mikrofon und Standort. Eine vollständig lückenlose Sicherheit der Datenübertragung im Internet kann dennoch nicht garantiert werden.
13 Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
14 Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich Website, Hosting, eingebundene Dienste oder Rechtslage ändern. Stand: 06.09.2026.
Hinweis: Diese Erklärung beschreibt den aktuellen Stand ohne Google Analytics und ohne Social-Media-Plugins. Google Maps wird auf der Kontaktseite nur nach aktivem Klick („Karte laden“) eingebettet; direkte Standort- und Routenlinks funktionieren ohne Einbettung. Das Kontaktformular speichert keine Daten serverseitig. Meta Pixel und Conversions API werden nur bei ausdrücklicher Marketing-Einwilligung eingesetzt. Werden später weitere Dienste eingebunden oder Formulardaten serverseitig verarbeitet, ist die Erklärung vor deren Aktivierung anzupassen.
Diese Datenschutzerklärung dient der gesetzlich geforderten Information. Sie ersetzt keine individuelle Rechtsberatung.