Datenschutzerklärung

Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Dominic Bader
Physiotherapeut
Grottenhofstraße 29/Top 1
8053 Graz
Österreich

E-Mail: praxis@schmerzfrei-graz.at

Diese Datenschutzerklärung gilt für die Nutzung der Website unter der Domain „schmerzfrei-graz.at“ einschließlich aller Unterseiten.

Allgemeine Hinweise zur Datenverarbeitung

Bei der Nutzung dieser Website werden personenbezogene Daten verarbeitet. Zu diesen Daten gehören insbesondere IP-Adressen, Kennungen in Cookies sowie alle Informationen, die über Formulare oder per E-Mail übermittelt werden.

Die Verarbeitung erfolgt ausschließlich im Rahmen der geltenden gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes 2021 (TKG 2021).

Hosting der Website (Webflow)

Diese Website wird über den Dienstleister Webflow, Inc. bereitgestellt. Webflow stellt die technische Infrastruktur für Erstellung und Hosting der Website zur Verfügung.

Im Rahmen des Aufrufs der Website werden automatisch insbesondere folgende Daten verarbeitet:
– aufgerufene Seiten und Dateien
– Datum und Uhrzeit des Zugriffs
– IP-Adresse des anfragenden Endgeräts
– Referrer-URL (die zuvor besuchte Seite)
– verwendeter Browsertyp, Browserversion und Betriebssystem

Diese Daten werden verarbeitet, um
– die Website technisch bereitzustellen,
– die Systemsicherheit und -stabilität zu gewährleisten und
– Fehler sowie Missbrauch oder Angriffe zu erkennen und zu verhindern.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen und technisch funktionsfähigen Betrieb der Website).

Speicherdauer:
Server-Logdaten werden für einen begrenzten Zeitraum (in der Regel maximal 30 Tage) gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Aufbewahrung im Einzelfall zur Aufklärung von Sicherheitsvorfällen oder zur Durchsetzung oder Abwehr von Rechtsansprüchen erforderlich ist.

Datenübermittlung in Drittländer:
Webflow ist ein Anbieter mit Sitz in den USA. Die Datenverarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags sowie geeigneter Garantien für Datenübermittlungen in Drittländer (z. B. durch von der EU-Kommission genehmigte Standardvertragsklauseln und/oder die Teilnahme am EU–US Data Privacy Framework). Dadurch wird ein angemessenes Schutzniveau für personenbezogene Daten sichergestellt.

Cookies und Einwilligungsmanagement (CookieYes)

Rechtsgrundlage für Cookies

Für das Speichern von Informationen auf dem Endgerät (z. B. durch Cookies) und den Zugriff darauf gelten in Österreich die Bestimmungen des § 165 TKG 2021. Technisch nicht notwendige Cookies dürfen nur nach vorheriger Einwilligung gesetzt werden. Technisch notwendige Cookies dürfen auch ohne Einwilligung eingesetzt werden.

Soweit durch Cookies personenbezogene Daten verarbeitet werden, findet zusätzlich die DSGVO Anwendung.

Einsatz von CookieYes

Auf dieser Website wird das Einwilligungs- und Cookie-Management-Tool CookieYes eingesetzt. CookieYes zeigt beim ersten Besuch der Website ein Cookie-Banner an, in dem über Art und Umfang der verwendeten Cookies informiert wird und in das Setzen nicht notwendiger Cookies eingewilligt oder dieses abgelehnt werden kann.

Zu diesem Zweck verarbeitet CookieYes insbesondere folgende Daten:
– Auswahl im Cookie-Banner (Einwilligung/Ablehnung je Kategorie)
– Datum und Uhrzeit der Auswahl
– eine anonyme oder pseudonyme Kennung (Consent-ID)
– technische Informationen über den verwendeten Browser und das Endgerät

Diese Informationen werden benötigt, um die Entscheidung zu speichern, bei weiteren Seitenaufrufen zu berücksichtigen und den Nachweis über erteilte oder verweigerte Einwilligungen führen zu können.

Rechtsgrundlagen:
Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen im Zusammenhang mit Cookie- und Einwilligungsmanagement) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer rechtssicheren Dokumentation von Einwilligungen).

Speicherdauer:
Die Einwilligungsdaten werden so lange gespeichert, wie dies zur Dokumentation der Cookie-Einstellungen erforderlich ist, oder bis die Einwilligung widerrufen bzw. die Einstellungen geändert werden. Anschließend werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Die Cookie-Einstellungen können jederzeit über die auf der Website zur Verfügung gestellte Funktion (z. B. „Cookie-Einstellungen“ im Footer) geändert werden.

Cookie-Kategorien

Die auf dieser Website verwendeten Cookies können unter anderem folgenden Kategorien zugeordnet werden:

– Notwendige Cookies: Diese Cookies sind für den Betrieb der Website technisch erforderlich (z. B. zur Speicherung der Cookie-Einstellungen, zur Gewährleistung der Sicherheit oder für grundlegende Funktionen der Website).
– Analyse-Cookies: Diese Cookies dienen der statistischen Auswertung der Nutzung der Website (z. B. durch Google Analytics 4). Sie werden nur gesetzt, wenn hierin eingewilligt wurde.

Webanalyse mit Google Analytics 4

Soweit im Cookie-Banner in die Verwendung von Analyse-Cookies eingewilligt wurde, wird auf dieser Website Google Analytics 4 eingesetzt, ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch die Nutzer ermöglichen. Die durch die Cookies erzeugten Informationen über die Nutzung dieser Website werden in der Regel an Server von Google übertragen und dort gespeichert. Für Nutzer im Europäischen Wirtschaftsraum erfolgt die Verarbeitung primär über Server innerhalb der EU; IP-Adressen werden standardmäßig vor einer weiteren Verarbeitung gekürzt (IP-Anonymisierung).

Verarbeitete Daten können unter anderem sein:
– gekürzte IP-Adresse
– aufgerufene Seiten und Ereignisse (z. B. Klicks, Scroll-Verhalten)
– Verweildauer und Interaktionen
– ungefähre Standortinformationen (z. B. Region, Land)
– technische Daten zum Gerät und Browser

Die Auswertung erfolgt ausschließlich zu statistischen Zwecken, um die Nutzung der Website zu analysieren und zu verbessern. Werbe- und Remarketing-Funktionen werden nicht genutzt.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 TKG 2021 (Einwilligung).

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über das Cookie-Banner bzw. über die Cookie-Einstellungen auf dieser Website widerrufen werden.

Datenübermittlung in Drittländer:
Im Rahmen von Google Analytics kann es zu einer Übermittlung von Daten an Server von Google außerhalb der EU (insbesondere in die USA) kommen. Diese Übermittlung erfolgt auf Grundlage geeigneter Garantien zum Schutz personenbezogener Daten (z. B. Standardvertragsklauseln der EU-Kommission und/oder eine Zertifizierung nach dem EU–US Data Privacy Framework).

Kontaktaufnahme (Kontaktformular und E-Mail)

Kontaktformular (Webflow Forms)

Auf der Website steht ein Kontaktformular zur Verfügung, über das Anfragen an die Praxis gerichtet werden können. Bei Nutzung des Formulars werden abhängig von den vorgesehenen Feldern insbesondere folgende Daten verarbeitet:

– Name
– E-Mail-Adresse
– Telefonnummer (falls vorgesehen)
– Nachricht (Freitextfeld, in dem freiwillig auch Gesundheitsdaten angegeben werden können)

Die Formulardaten werden über die Infrastruktur von Webflow übertragen und zusätzlich an die Praxis-E-Mail-Adresse gesendet.

Zwecke der Verarbeitung:
– Bearbeitung der Anfrage
– Kontaktaufnahme und Kommunikation
– Terminvereinbarung bzw. Vorbereitung eines möglichen Behandlungsverhältnisses

Rechtsgrundlagen:
– Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Anbahnung eines Behandlungsvertrags)
– Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und nutzerfreundlichen Kommunikation)
– soweit freiwillig Gesundheitsdaten angegeben werden (z. B. Beschwerden, Schmerzangaben, Diagnosen): Art. 9 Abs. 2 lit. h DSGVO (Verarbeitung für Zwecke der Gesundheitsversorgung bzw. zur Erbringung von Gesundheitsdienstleistungen)

Speicherdauer:
Anfragen, aus denen kein Behandlungsverhältnis entsteht, werden in der Regel spätestens nach 12 Monaten gelöscht, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen oder die Aufbewahrung im Einzelfall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Formulareinträge, die in Webflow gespeichert werden, werden regelmäßig geprüft und spätestens nach Ablauf der genannten Frist gelöscht.

E-Mail-Kommunikation

Wenn die Praxis direkt per E-Mail kontaktiert wird, werden die übermittelten Daten (z. B. Name, Kontaktdaten, Inhalt der Nachricht) im E-Mail-System gespeichert und zur Bearbeitung der Anfrage verwendet.

Rechtsgrundlagen und Speicherdauer entsprechen den unter Ziffer 6.1 genannten Angaben.

Links zu externen Diensten (Calendly, Google Maps)

Auf der Website können Links zu externen Diensten verwendet werden, beispielsweise zu

– einer externen Terminbuchungsseite bei Calendly
– der Website von Google Maps zur Routenplanung

Diese Dienste sind nicht direkt in die Website eingebunden, sondern werden erst aufgerufen, wenn auf den jeweiligen Link geklickt wird. Beim Aufruf der verlinkten externen Seiten erfolgt die Datenverarbeitung durch den jeweiligen Anbieter in eigener Verantwortung. Es gelten ausschließlich die Datenschutzbestimmungen des jeweiligen Anbieters.

  1. Empfänger und Auftragsverarbeiter

Im Rahmen der Nutzung dieser Website und der beschriebenen Verarbeitungen können personenbezogene Daten an folgende Kategorien von Empfängern übermittelt werden:

– Hosting- und Website-Dienstleister (insbesondere Webflow)
– Cookie- und Einwilligungsmanagement-Dienstleister (CookieYes)
– E-Mail- und IT-Dienstleister für den Betrieb der technischen Infrastruktur

Mit den Dienstleistern bestehen, soweit erforderlich, Verträge über Auftragsverarbeitung gemäß Art. 28 DSGVO. Daten werden nur in dem Umfang verarbeitet, wie es zur Erbringung der jeweiligen Leistung erforderlich ist.

Eine Weitergabe an sonstige Dritte erfolgt nur, soweit dies zur Erfüllung gesetzlicher Pflichten, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder mit ausdrücklicher Einwilligung der betroffenen Personen erforderlich ist.

Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt ist, werden personenbezogene Daten nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. aus Steuer- oder Berufsrecht) entgegenstehen oder die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Rechte der betroffenen Personen

Betroffenen Personen stehen nach der DSGVO insbesondere folgende Rechte zu:

– Recht auf Auskunft (Art. 15 DSGVO) über die verarbeiteten personenbezogenen Daten
– Recht auf Berichtigung (Art. 16 DSGVO), wenn Daten unrichtig oder unvollständig sind
– Recht auf Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
– Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
– Recht auf Datenübertragbarkeit (Art. 20 DSGVO), soweit die Voraussetzungen hierfür erfüllt sind
– Recht auf Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO gestützt sind
– Recht auf Widerruf (Art. 7 Abs. 3 DSGVO) einer erteilten Einwilligung mit Wirkung für die Zukunft

Zur Ausübung dieser Rechte kann jederzeit unter den in Abschnitt 1 genannten Kontaktdaten Kontakt aufgenommen werden.

Beschwerderecht bei der Aufsichtsbehörde

Wenn die Ansicht besteht, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt, besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

Für Österreich ist zuständig:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at

Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung entspricht dem Stand der technischen und rechtlichen Rahmenbedingungen zum Zeitpunkt ihrer Erstellung. Durch Anpassungen der Website, den Einsatz neuer Dienste oder Änderungen der Rechtslage kann eine Aktualisierung erforderlich werden.

Die jeweils aktuelle Fassung der Datenschutzerklärung kann jederzeit auf dieser Website abgerufen werden.