Datenschutz-Erklärung für amrhein.at
Einleitung und Überblick
Der Schutz Ihrer Privatsphäre und personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung erfahren Sie, welche personenbezogenen Daten (das sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen) wir auf der Website amrhein.at erheben und zu welchem Zweck wir sie verwenden. Wir erläutern Ihnen außerdem Ihre Rechte in Bezug auf Ihre Daten.
Wichtig vorweg: Wir nutzen keine externen Analyse- oder Trackingdienste auf dieser Website. Es werden keine Werbenetzwerke eingebunden, keine Social-Media-Plugins verwendet und keine fremden Schriftarten (z. B. Google Fonts) nachgeladen. Inhalte von fremden Servern binden wir nur an zwei Stellen und nur zu dem dort beschriebenen Zweck ein: das Terminbuchungs-Modul (siehe Abschnitt „CGM LIFE eSERVICES, eingebettetes iFrame“) und unsere eigenen Termin- und Öffnungszeiten-Dateien (siehe Abschnitt „Externe Inhaltsdateien für Termin- und Öffnungszeitenanzeige“). Unsere Website dient der Information über unsere Ordination, der Online-Terminvereinbarung, der Online-Rezeptbestellung für Dauermedikation und der Möglichkeit, uns eine Rückmeldung zu Ihrem Besuch zu geben – Werbung, Profilbildung oder andere nicht erforderliche Datenverarbeitungen finden nicht statt.
Bitte lesen Sie die folgenden Erläuterungen aufmerksam durch. Bei Fragen zum Datenschutz können Sie sich jederzeit unter den unten angegebenen Kontaktdaten an uns wenden.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website (im Sinne der DSGVO) sind:
Dr. med. univ. Benedikt Matt
Ordination für Augenheilkunde und Optometrie
Raiffeisenstraße 1
6890 Lustenau, Österreich
E-Mail: info@drmatt.at
Tel.: +43 5577 84290
Dr. med. univ. Frank Matt
Ordination für Augenheilkunde und Optometrie
Raiffeisenstraße 1
6890 Lustenau, Österreich
E-Mail: ordi.drmatt@gmx.at
Tel.: +43 5577 84290
Dr. med. univ. Michael Ess
Ordination für Augenheilkunde und Optometrie
Raiffeisenstraße 1
6890 Lustenau, Österreich
E-Mail: ordination@dr-ess.at
Tel.: +43 5577 84290
Als verantwortliche Stelle bestimmen wir, wie Ihre personenbezogenen Daten im Rahmen des Besuchs dieser Website verarbeitet werden, und tragen dafür Sorge, dass die Verarbeitung im Einklang mit den gesetzlichen Datenschutzvorschriften erfolgt.
Ordinations- und Gerätegemeinschaft, gemeinsame Verantwortlichkeit: Unsere Ordinationen sind Teil einer Ordinations- und Gerätegemeinschaft (nachfolgend „Ordinationsgemeinschaft“) gemäß dem österreichischen Ärztegesetz. Teil dieser Ordinationsgemeinschaft sind aktuell die Ordinationen von Dr. Benedikt Matt, Dr. Frank Matt und Dr. Michael Ess am Standort Raiffeisenstraße 1, 6890 Lustenau. Für diese Website und die darauf angebotenen Online-Dienste – Terminvereinbarung, Rezeptbestellung und Feedback-Formular – sind die drei genannten Ärzte gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO.
Die Aufteilung der Datenschutzpflichten zwischen den gemeinsam Verantwortlichen stellt sich wie folgt dar: Die Information nach Art. 13 und 14 DSGVO erfolgt gemeinsam über diese Datenschutzerklärung. Anträge auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch bearbeitet die Ordination, an die sich Ihr Anliegen inhaltlich richtet; sie stimmt sich mit den übrigen Verantwortlichen ab, soweit mehrere Ordinationen betroffen sind. Unabhängig von dieser Aufteilung können Sie Ihre Rechte nach Art. 26 Abs. 3 DSGVO gegenüber jedem der drei Verantwortlichen geltend machen – wenden Sie sich dazu an eine der oben genannten Kontaktadressen oder direkt an Ihren behandelnden Arzt.
Alle genannten Ärzte greifen mit ihren Ordinationen auf das gemeinsame elektronische Ordinationsverwaltungssystem zu, in dem Ihre Daten gespeichert werden. Die Mitarbeiterinnen und Mitarbeiter der Ordinationsgemeinschaft (Ordinationsassistenz, Optik und Orthoptik) sind befugt, im erforderlichen Ausmaß auf Ihre Daten zuzugreifen, um die Ärzte bei Behandlung und Administration zu unterstützen. Alle Ärzte und Mitarbeitenden unterliegen der ärztlichen Verschwiegenheitspflicht (§ 54 Ärztegesetz 1998) sowie den datenschutzrechtlichen Bestimmungen. Näheres zur Datenverarbeitung im Rahmen Ihrer Behandlung finden Sie in der gesonderten Datenschutzerklärung für den Ordinationsbesuch (siehe den folgenden Abschnitt).
Gesonderte Datenschutzerklärung für den Ordinationsbesuch
Für Patientinnen und Patienten unserer Ordination gibt es eine gesonderte Datenschutzerklärung, die vor Ort eingesehen werden kann. Diese informiert Sie umfassend über Art, Umfang und Zweck der Verarbeitung Ihrer personenbezogenen Daten – insbesondere Ihrer Gesundheitsdaten – im Rahmen Ihrer medizinischen Behandlung in unserer Ordination sowie innerhalb der gemeinsam betriebenen Ordinations- und Gerätegemeinschaft.
Hosting und technische Bereitstellung der Website (Squarespace)
Unsere Website wird auf der Plattform Squarespace gehostet. Unser Vertragspartner ist – wie für alle Kundinnen und Kunden außerhalb der USA – die Squarespace Ireland Ltd., Irland; für den technischen Betrieb setzt sie die Squarespace, Inc., 225 Varick Street, New York, NY 10014, USA, als Unterauftragsverarbeiterin ein, sodass es zu einer Verarbeitung auf Servern in den USA kommen kann (siehe Abschnitt „Datenübermittlung in Drittländer“ weiter unten). Die Inanspruchnahme von Squarespace ermöglicht uns eine schnelle und zuverlässige Bereitstellung der Website, einschließlich der zugehörigen technischen Infrastruktur und Design-Vorlagen.
Beim Besuch unserer Website werden aus technischen Gründen bestimmte Daten automatisch durch Squarespace erfasst. Zu diesen Zugriffsdaten können insbesondere gehören:
IP-Adresse des anfragenden Geräts,
Datum und Uhrzeit der Anfrage,
angeforderte Seite/Datei und übertragene Datenmenge,
Browsertyp und -version, verwendetes Betriebssystem,
Referrer-URL (die zuvor besuchte Seite, sofern über einen Link zu uns gelangt).
Diese Server-Logdaten sind erforderlich, um Ihnen die Website ausliefern zu können und die Stabilität sowie Sicherheit des Betriebs zu gewährleisten. Ohne diese Daten wäre ein Abruf der Seiten technisch nicht möglich. Die Verarbeitung erfolgt daher auf Grundlage unseres berechtigten Interesses an einer sicheren und funktionsfähigen Präsentation unseres Internetangebots (Art. 6 Abs. 1 lit. f DSGVO).
Squarespace verarbeitet die genannten Daten in unserem Auftrag. Mit der Squarespace Ireland Ltd. besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO (Data Processing Addendum als Bestandteil der Nutzungsbedingungen, abrufbar unter squarespace.com/dpa); er verpflichtet Squarespace, die Daten ausschließlich nach unseren Weisungen und im Rahmen der DSGVO zu verarbeiten, und regelt den Einsatz der Squarespace, Inc. als Unterauftragsverarbeiterin.
Bitte beachten Sie, dass die Verarbeitung dadurch teilweise auf Servern der Squarespace, Inc. in den USA stattfinden kann (siehe Abschnitt „Datenübermittlung in Drittländer“ weiter unten). Für diese Übermittlung bestehen die dort beschriebenen Garantien.
Die automatisch erhobenen Server-Logdaten werden von uns nicht mit anderen Datenquellen zusammengeführt und ausschließlich zum Zweck der Bereitstellung sowie zur eventuellen Fehleranalyse oder Abwehr von Angriffen genutzt. Eine Weitergabe dieser Protokolldaten an Dritte erfolgt nicht, außer sie wäre zur Rechtsverfolgung bei unzulässigen Angriffen auf unsere Infrastruktur gesetzlich vorgeschrieben.
Einsatz von Cookies (keine Einwilligungspflicht)
Unsere Website verwendet Cookies, die durch Squarespace gesetzt werden. Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert, um bestimmte Informationen zu behalten. Generell dienen Cookies dazu, die Benutzerfreundlichkeit und Stabilität einer Website zu gewährleisten.
Wir setzen keine eigenen Cookies zu Werbe-, Tracking- oder Analysezwecken ein. Die einzige auf unserer Website verwendete Cookie-Datei ist ein technisch notwendiges Cookie von Squarespace, das für den sicheren Betrieb der Website unerlässlich ist:
crumb – Dieses Session-Cookie dient der Sicherheit: Es verhindert Cross-Site Request Forgery (CSRF), also Angriffe, bei denen fremde Websites unbefugt Aktionen auf unserer Seite auslösen könnten. (Kategorie: technisch notwendig; Speicherdauer: nur für die aktuelle Sitzung)
Dieses Cookie wird als Erstanbieter-Cookie direkt über unsere Domain bzw. durch die Hosting-Plattform Squarespace gesetzt. Es dient ausschließlich dem technischen Betrieb, insbesondere der Sicherheit. Es enthält keine Funktionen zur Nutzerverfolgung oder Profilbildung im Sinne des Telekommunikationsgesetzes (TKG 2021) oder der Datenschutz-Grundverordnung (DSGVO). Ihr Verhalten wird nicht über Websites hinweg nachverfolgt, und es werden keine Nutzerprofile erstellt.
Cookie-Einwilligung: Da wir nur die oben genannten technisch notwendigen Cookies einsetzen und keine einwilligungspflichtigen Cookies (wie z. B. für Werbung oder externe Analysen) verwenden, verzichten wir auf ein Cookie-Banner. Gemäß § 165 Abs. 3 TKG 2021 ist für technisch erforderliche Cookies keine vorherige Einwilligung der Nutzerinnen und Nutzer nötig. Auch die plattformeigene Reichweitenstatistik unserer Hosting-Plattform Squarespace (siehe Abschnitt „Keine externen Dienste mit Analyse- oder Werbezwecken“) setzt keine Cookies und greift nicht auf Ihr Endgerät zu; sie löst daher ebenfalls keine Einwilligungspflicht nach § 165 Abs. 3 TKG 2021 aus. Ein Cookie-Hinweis würde Ihnen keinen Mehrwert bieten, da es keine Auswahlmöglichkeit zu treffen gibt – die Cookies sind für den Betrieb erforderlich, und es gibt keine optionalen Cookies, die abgewählt werden könnten.
Sie können natürlich Ihren Browser so konfigurieren, dass keine Cookies gespeichert werden oder dass Cookies beim Schließen des Browsers gelöscht werden. Dies kann jedoch die Darstellung oder Funktion unserer Website beeinträchtigen. Wenn Sie Cookies vollständig blockieren, kann es sein, dass die Seite nicht mehr stabil läuft, da die genannten Sicherheits- und Session-Funktionen dann fehlen.
Zusammengefasst: Die eingesetzten Cookies dienen allein der stabilen Bereitstellung unserer Website. Eine Nutzung zu Werbezwecken oder zur Erstellung von Nutzungsprofilen findet nicht statt.
Externe Inhaltsdateien für Termin- und Öffnungszeitenanzeige
Zur Anzeige aktueller Terminverfügbarkeiten und Öffnungszeiten lädt Ihr Browser zwei Inhaltsdateien von der Domain drmatt.de nach: eine Datendatei im JSON-Format mit dem jeweils nächsten freien Terminmonat (calendar_months.json) und eine JavaScript-Datei mit den aktuellen Öffnungs-, Schließ- und Abwesenheitszeiten (generated_code.js), die dabei in Ihrem Browser ausgeführt wird. Diese Domain gehört zum Webauftritt derselben Betreiber wie amrhein.at und steht vollständig unter unserer inhaltlichen und technischen Kontrolle.
Die beiden abgerufenen Dateien enthalten ausschließlich Organisationsangaben unserer Ordination – Terminverfügbarkeiten sowie Öffnungs-, Schließ- und Abwesenheitszeiten der Ärzte. Personenbezogene Daten von Besucherinnen und Besuchern unserer Website sind darin nicht enthalten; Sie übermitteln beim Abruf auch keine Eingaben oder Inhalte an uns. Welche Verbindungsdaten beim Abruf technisch bedingt dennoch anfallen, beschreiben wir im folgenden Absatz.
Technisch bedingt wird beim Abruf eine verschlüsselte HTTPS-Verbindung zum Server bei unserem Hostinganbieter (IONOS SE, Deutschland) hergestellt. Dabei können Verbindungsdaten wie IP-Adresse, Browsertyp und Referrer-URL automatisch durch IONOS erfasst werden. Diese Logdaten werden ausschließlich zur technischen Auslieferung und zur Absicherung des Betriebs verwendet. Eine Auswertung durch uns oder eine Weitergabe an Dritte findet nicht statt.
Die Einbindung erfolgt im Rahmen unseres berechtigten Interesses an einer funktionalen und benutzerfreundlichen Darstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Es findet kein Tracking, kein Profiling und keine Übertragung an Dritte außerhalb unseres Einflussbereichs statt.
CGM LIFE eSERVICES, eingebettetes iFrame
Als eine Möglichkeit der digitalen Kommunikation mit Ihnen nutzen wir auf unserer Website ein eingebettetes Modul der Plattform CGM LIFE eSERVICES, bereitgestellt durch die HCS Health Communication Service GmbH, Pachergasse 4, 4400 Steyr.
Das Modul wird als iFrame von der Terminbuchungs-Plattform (Domain clickdoc.at) geladen. Bereits beim Aufruf einer Terminseite – also bevor Sie etwas eingeben oder anklicken – übermittelt Ihr Browser dabei technisch bedingt Ihre IP-Adresse, Angaben zu Browser und Betriebssystem sowie die aufgerufene Adresse an deren Server. Möchten Sie das vermeiden, rufen Sie die Terminseiten nicht auf; Termine können Sie jederzeit auch telefonisch vereinbaren.
Dieses Tool dient der Online-Terminbuchung sowie der sicheren Übermittlung medizinischer Informationen – insbesondere zur Befundkommunikation, zum Arztbriefaustausch und zur elektronischen Übermittlung von Dokumenten zwischen unserer Ordination und Ihnen als Patient oder Patientin.
Wenn Sie das Modul verwenden, werden Ihre personenbezogenen Daten (z. B. Name, Kontaktdaten, gewünschter Termin, medizinische Informationen, hochgeladene oder abgerufene Dokumente) direkt in die technische Infrastruktur der CGM LIFE-Plattform eingegeben. Medizinische Unterlagen, die wir Ihnen zur Verfügung stellen, können dort sicher von Ihnen abgerufen werden. Die Datenübertragung erfolgt ausschließlich verschlüsselt (SSL-Verbindung mit zusätzlicher CGM LIFE-Verschlüsselung).
HCS Health Communication Service GmbH verarbeitet diese Daten ausschließlich innerhalb der Europäischen Union und verpflichtet sich gemäß der offiziellen Datenschutzerklärung zu umfassenden technischen und organisatorischen Schutzmaßnahmen entsprechend Art. 32 DSGVO. Eine Weitergabe oder Nutzung der Daten zu anderen Zwecken als zur Bereitstellung der Dienstleistung findet nicht statt, es sei denn, Sie haben ausdrücklich eingewilligt oder es liegt eine gesetzliche Verpflichtung vor.
Die HCS Health Communication Service GmbH verarbeitet die Daten des Terminbuchungs-Moduls auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO in unserem Auftrag.
Wir erhalten von HCS Health Communication Service GmbH die übermittelten Daten zur weiteren Verarbeitung in unserer Ordinationssoftware. Diese Daten verwenden wir ausschließlich zur Organisation und Durchführung von Terminen, zur Befundkommunikation sowie zur medizinischen Dokumentation im Rahmen unserer ärztlichen Tätigkeit. Eine weitergehende Nutzung oder Weitergabe erfolgt nicht.
Die Nutzung des CGM LIFE-Moduls ist freiwillig. Wenn Sie die elektronische Verarbeitung Ihrer Daten über diesen Weg nicht wünschen, können Sie Termine auch telefonisch vereinbaren und medizinische Dokumente auf alternativen Wegen (z. B. persönlich oder postalisch) erhalten oder übermitteln.
Terminerinnerung per SMS
Ist in Ihrer Patientenkartei eine Mobiltelefonnummer hinterlegt, verwenden wir diese zusätzlich zur eigentlichen Terminorganisation auch für eine automatisierte SMS-Erinnerung vor Ihrem Termin. Die Erinnerung nennt den Namen des Arztes sowie Datum und Uhrzeit des Termins; Angaben zum Grund des Termins oder sonstige Gesundheitsinformationen enthält sie nicht. Wir versenden sie nicht zwingend für jeden Termin; für Termine aus dem Online-Terminbuchungsmodul steht Ihnen dort zusätzlich eine eigene Benachrichtigungsfunktion zur Verfügung.
Die technische Versendung dieser Terminerinnerungs-SMS erfolgt über unser Ordinationsverwaltungssystem CGM MEDXPERT der CGM Arztsysteme Österreich GmbH, Ricoweg 22, 2351 Wiener Neudorf. Für den eigentlichen Versand nutzen wir den Dienst eines spezialisierten Drittanbieters, mit dem wir einen gesonderten Vertrag abgeschlossen haben: LINK Mobility Austria GmbH, Brauquartier 5/13, 8055 Graz, Österreich.
Im Rahmen dieser Verarbeitung übermitteln wir Ihre Mobiltelefonnummer sowie technische Versanddaten (z. B. Versandzeitpunkt, Zustellstatus) an LINK Mobility. Der Inhalt der SMS wird ausschließlich zum Zweck der Versendung verarbeitet und danach automatisch gelöscht, sofern keine gesetzlich vorgeschriebene oder abrechnungsbezogene Aufbewahrung erforderlich ist.
LINK Mobility verarbeitet die Daten ausschließlich in unserem Auftrag auf Grundlage einer abgeschlossenen Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt auf Servern innerhalb der EU bzw. des EWR. Sollte es im Einzelfall zu einer Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums kommen (z. B. bei internationalem SMS-Routing), erfolgt dies nur unter Beachtung geeigneter Garantien wie z. B. EU-Standardvertragsklauseln, um ein angemessenes Datenschutzniveau zu gewährleisten.
Die Verarbeitung Ihrer Telefonnummer zu diesem Zweck erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten Organisation unserer Ordination und der Vermeidung von versäumten Terminen (Art. 6 Abs. 1 lit. f DSGVO). Da eine Terminerinnerung zugleich erkennen lässt, dass Sie bei uns in Behandlung sind, stützen wir diese Verarbeitung zusätzlich auf Art. 9 Abs. 2 lit. h in Verbindung mit Art. 9 Abs. 3 DSGVO sowie auf § 54 Ärztegesetz 1998 und den mit Ihnen geschlossenen Behandlungsvertrag: Sie dient der Verwaltung von Systemen und Diensten im Gesundheitsbereich und erfolgt durch Personen, die der ärztlichen Verschwiegenheitspflicht unterliegen, beziehungsweise unter deren Verantwortung durch vertraglich zur Vertraulichkeit verpflichtete Auftragsverarbeiter. Ihre Mobiltelefonnummer bleibt so lange gespeichert, wie sie in Ihrer Patientenkartei hinterlegt ist; den Inhalt der Erinnerung löscht unser Versanddienstleister nach dem Versand, technische Versanddaten bewahrt er nur so lange auf, wie es für den Nachweis und die Abrechnung des Versands erforderlich ist.
Widerspruchsrecht: Die Erinnerung beruht nicht auf einer Einwilligung; Sie müssen ihr also nicht zustimmen. Sie können der Verwendung Ihrer Telefonnummer für die Terminerinnerung aber jederzeit widersprechen (Art. 21 DSGVO). Teilen Sie uns das einfach bei der Terminvereinbarung, telefonisch oder bei Ihrem nächsten Besuch mit – wir schalten die Terminerinnerung dann dauerhaft in Ihrer Patientenkartei ab, und zwar ohne dass Ihnen daraus Nachteile entstehen.
Eine weitergehende Nutzung Ihrer Telefonnummer zu anderen Zwecken (z. B. Werbung) findet nicht statt.
Kontaktaufnahme per E-Mail
Ein allgemeines Kontaktformular bieten wir auf unserer Website nicht an; der Kontakt zu uns läuft über die angegebenen E-Mail-Adressen. Wenn Sie auf einen E-Mail-Link (mailto:) klicken, öffnet sich Ihr E-Mail-Programm mit der vorbereiteten Adresse (und ggf. einem vorgegebenen Betreff), und Sie können uns eine Nachricht schicken.
Wenn Sie uns per E-Mail kontaktieren, werden die dabei übermittelten personenbezogenen Daten von uns verarbeitet. Das betrifft insbesondere Ihre E-Mail-Adresse, den Inhalt Ihrer Nachricht und alle weiteren Informationen, die Sie freiwillig angeben (wie z. B. Ihren Namen, Telefonnummer oder Anhänge). Diese Daten nutzen wir ausschließlich, um mit Ihnen in Kontakt zu treten und Ihr Anliegen zu bearbeiten.
Bitte beachten Sie: Wenn Sie bereits Patientin oder Patient unserer Ordination sind und medizinische Anliegen per E-Mail schildern, werden wir diese Informationen unter Umständen in Ihrer Patientenakte speichern, um sie im Rahmen der Behandlung zu berücksichtigen. Ohne Ihr Einverständnis werden wir jedoch keine vertraulichen Gesundheitsinformationen per E-Mail austauschen.
Eine Weitergabe der Inhalte Ihrer E-Mail an Dritte erfolgt nicht, es sei denn, Sie bitten uns ausdrücklich darum oder es besteht eine gesetzliche Verpflichtung (z. B. wenn aus Ihrer Anfrage Pflichten für uns erwachsen, bestimmte Stellen zu informieren). Wir nutzen die E-Mail-Daten nicht für Werbung oder andere Zwecke.
Sicherheitshinweis zur E-Mail-Kommunikation
Bitte bedenken Sie, dass die Kommunikation per E-Mail Sicherheitsrisiken bergen kann. E-Mails werden in der Regel unverschlüsselt über das Internet versendet. Zwar nutzen unsere Mail-Server gängige Transportverschlüsselungen (TLS), dennoch können wir keine Garantie dafür übernehmen, dass der Weg Ihrer E-Mail zu uns lückenlos geschützt ist. Auf dem Übermittlungsweg könnten – theoretisch – unbefugte Dritte Einsicht in E-Mails nehmen oder Inhalte manipulieren.
Wenn Sie besonders sensible Informationen haben (insbesondere medizinische Daten oder persönliche Identifikationsangaben), empfehlen wir Ihnen, diese nicht ungesichert per E-Mail zu versenden. Nutzen Sie in solchen Fällen lieber den direkten Austausch vor Ort, das Telefon oder – wenn verfügbar – speziell abgesicherte Kommunikationswege. Sollten Sie dennoch per E-Mail vertrauliche Daten übermitteln, erfolgt dies auf eigenes Risiko. Wir werden eingehende Nachrichten zwar vertraulich behandeln, können aber keine Haftung für externe Zugriffe auf dem Versandweg übernehmen.
Online-Rezeptbestellung
Über unsere Website können Patientinnen und Patienten unserer Ordination ein Rezept für ein Medikament ihrer Dauermedikation bestellen. Bestellt wird dabei ausschließlich das Rezept, nicht das Medikament selbst. Ob wir das Rezept ausstellen, entscheidet der von Ihnen gewählte Arzt; ein Anspruch auf Ausstellung entsteht durch die Bestellung nicht. Stellen wir das Rezept aus, wird es als e-Rezept in der zentralen e-Rezept-Datenbank der österreichischen Sozialversicherung gespeichert; Ihre e-card dient dabei nur als Schlüssel für den Abruf. Das Medikament beziehen Sie anschließend in einer Apotheke Ihrer Wahl; dort genügt Ihre e-card. In unserer Ordination müssen Sie dafür nichts abholen.
Empfänger der Rezeptdaten sind damit die österreichische Sozialversicherung als Betreiberin der e-Rezept-Infrastruktur, die von Ihnen gewählte Apotheke beim Einlösen sowie Ihr Krankenversicherungsträger zur Abrechnung. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. c in Verbindung mit Art. 9 Abs. 2 lit. h DSGVO und den sozialversicherungsrechtlichen Bestimmungen. Ein ausgestelltes e-Rezept wird zugleich in der e-Medikation der elektronischen Gesundheitsakte (ELGA) gespeichert, sofern Sie der Teilnahme an ELGA nicht widersprochen haben; über die dortige Speicherung und Ihre Widerspruchsmöglichkeit informiert die ELGA-Ombudsstelle unter www.elga.gv.at.
Für eine Bestellung verarbeiten wir Ihren Namen, Ihr Geburtsdatum und Ihre Telefonnummer; diese drei Angaben sind Pflichtangaben. Freiwillig können Sie zusätzlich Ihre Versicherungsnummer und Ihre E-Mail-Adresse angeben. Hinzu kommen die von Ihnen bestellten Medikamente sowie die Auswahl des Arztes, an den sich die Bestellung richtet. Angaben zu Medikamenten sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO.
Ihre Bestellung richtet sich an den von Ihnen ausgewählten Arzt. Da die drei Ordinationen eine Ordinations- und Gerätegemeinschaft mit gemeinsamem Ordinationsverwaltungssystem bilden und eingehende Bestellungen in einer gemeinsamen Übersicht bearbeitet werden, können auch die übrigen Ärzte sowie das im jeweils erforderlichen Ausmaß berechtigte Ordinationspersonal auf Ihre Bestellung zugreifen. Alle Beteiligten unterliegen der ärztlichen Verschwiegenheitspflicht (§ 54 Ärztegesetz 1998).
Eine freiwillig angegebene E-Mail-Adresse verwenden wir ausschließlich für Rückfragen unserer Ordination zu Ihrer Bestellung, falls wir Sie telefonisch nicht erreichen. Automatische E-Mails versenden wir nicht – weder Eingangsbestätigungen noch Statusmeldungen.
Ihre Angaben werden bereits in Ihrem Browser verschlüsselt, noch bevor sie Ihr Gerät verlassen. Entschlüsseln kann sie ausschließlich unsere Ordination mit einem Schlüssel, der nur dort vorliegt. Weder der Anbieter unserer Website noch unser Hostingunternehmen können die Inhalte Ihrer Bestellung lesen. Übertragen und zwischengespeichert wird lediglich ein verschlüsselter Datenblock.
Das Zwischenpostfach, in dem eingehende Bestellungen bis zur Übernahme durch die Ordination liegen, wird bei der IONOS SE, Deutschland, betrieben; IONOS ist dabei für uns als Auftragsverarbeiter tätig. Das Bestellformular selbst wird über unsere Website-Plattform Squarespace ausgeliefert. Technisch bedingt fallen dabei – wie bei jedem Aufruf einer Website – Verbindungsdaten wie Ihre IP-Adresse und der Zeitpunkt des Zugriffs an. Die Inhalte Ihrer Bestellung bleiben für beide Anbieter unlesbar.
Die Verarbeitung stützen wir auf folgende Rechtsgrundlagen:
Entgegennahme und Bearbeitung Ihrer Bestellung: Art. 6 Abs. 1 lit. a in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO – Ihre ausdrückliche Einwilligung. Sie erteilen diese Einwilligung, indem Sie das entsprechende Feld im Bestellformular ankreuzen.
Dokumentation erledigter Bestellungen: § 51 Abs. 3 Ärztegesetz 1998 in Verbindung mit Art. 9 Abs. 2 lit. h, Art. 9 Abs. 3 und Art. 6 Abs. 1 lit. c DSGVO. Ein ausgestelltes Rezept ist Teil Ihrer Behandlungsdokumentation, zu deren Führung wir gesetzlich verpflichtet sind.
Abgelehnte, stornierte und nicht abgeschlossene Bestellungen sowie die technische Absicherung des Bestellformulars (Abwehr automatisierter Einsendungen, Begrenzung der Einsendungen je Absenderadresse, technische Protokolle): Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an Nachweis und Rechtsverteidigung sowie am störungsfreien und missbrauchssicheren Betrieb der Bestellfunktion. Soweit dabei Gesundheitsdaten betroffen sind, stützen wir uns zusätzlich auf Art. 9 Abs. 2 lit. f DSGVO. Die Aufbewahrungsdauer von drei Jahren orientiert sich an der dreijährigen Verjährungsfrist des § 1489 ABGB.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, formlos und ohne Angabe von Gründen, zum Beispiel telefonisch. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Bitte beachten Sie: Ein Widerruf hebt die gesetzliche Pflicht zur Aufbewahrung bereits ausgestellter Rezepte nicht auf.
Wie lange Ihre Angaben gespeichert bleiben, hängt davon ab, wo sie liegen:
Auf dem Zwischenserver: Eine Bestellung wird spätestens 90 Tage nach ihrem Eingang vollständig gelöscht. Der verschlüsselte Datenblock mit Ihren eigentlichen Bestellangaben wird in der Regel deutlich früher entfernt: sobald Ihre Bestellung abgeschlossen ist – also erledigt, abgelehnt oder storniert – und unsere Ordination sie übernommen hat, frühestens jedoch rund zwei Wochen nach dieser Übernahme. Zieht sich die Bearbeitung länger hin, bleibt der Datenblock bis zur vollständigen Löschung nach 90 Tagen bestehen.
In der Ordination: Erledigte Bestellungen bewahren wir in unserem Bestellwerkzeug zehn Jahre ab dem Abschluss der Bestellung auf; § 51 Abs. 3 Ärztegesetz 1998 verpflichtet uns zu einer Aufbewahrung der Behandlungsdokumentation von mindestens zehn Jahren. Abgelehnte, stornierte und nicht abgeschlossene Bestellungen bewahren wir drei Jahre auf – gerechnet ab ihrem Abschluss, sonst ab ihrem Eingang. Lässt sich eine Bestellung technisch nicht entschlüsseln, bewahren wir den Datensatz 180 Tage ab Eingang auf, damit wir eine Nachfrage anhand der Bestellnummer zuordnen können; danach wird er gelöscht. Der Eintrag über ein ausgestelltes Rezept in Ihrer Behandlungsdokumentation unterliegt davon unabhängig den Fristen, über die wir Sie in der gesonderten Datenschutzerklärung für den Ordinationsbesuch informieren (siehe den gleichnamigen Abschnitt weiter oben).
Technische Protokolle des Zwischenservers: 14 Tage. Diese Anwendungsprotokolle enthalten weder Namen noch Bestellnummern noch IP-Adressen. Daneben fallen beim Betrieb des Servers – wie bei jedem Aufruf einer Website – die üblichen Zugriffsprotokolle mit Verbindungsdaten wie Ihrer IP-Adresse an; für sie gelten die Fristen unseres Hostinganbieters IONOS, eine Auswertung durch uns findet nicht statt. Die Zähler, mit denen wir automatisierte Massen-Bestellungen abwehren, werden rund sieben Tage nach der letzten Zählung entfernt; Ihre IP-Adresse wird dabei weder im Klartext noch als Prüfwert gespeichert, aus ihr wird lediglich eine Sammelnummer berechnet, unter der zahlreiche Absender gemeinsam gezählt werden. Rechtsgrundlage dieser Missbrauchsabwehr ist unser berechtigtes Interesse an einem störungsfreien und missbrauchssicheren Betrieb der Bestellfunktion (Art. 6 Abs. 1 lit. f DSGVO).
Nach dem Absenden wird Ihnen eine Bestellnummer angezeigt. Mit dieser Nummer können Sie auf unserer Website den Bearbeitungsstand Ihrer Bestellung abfragen und eine noch nicht bearbeitete Bestellung stornieren; angezeigt werden dabei auch das Eingangsdatum und – falls wir das Rezept nicht ausstellen konnten – der Grund dafür. Die Bestellnummer ist das einzige Zugangsmerkmal für diese Abfrage; eine weitere Prüfung Ihrer Identität findet dabei nicht statt. Wir schicken sie Ihnen nicht per E-Mail zu. Bitte notieren Sie sie daher und bewahren Sie sie so auf, dass Unbefugte sie nicht einsehen können. Sie ist 90 Tage gültig. Zur Abwehr automatisierter Massen-Einsendungen prüft das Bestellformular außerdem technische Merkmale Ihrer Einsendung: ein unsichtbares Prüffeld, eine nur einmal gültige Formularkennung mit einer Mindest-Ausfüllzeit sowie eine Begrenzung der Einsendungen je Absenderadresse. Diese Prüfungen laufen rein technisch ab; eine inhaltliche Entscheidung über Ihre Person oder Ihr Anliegen treffen sie nicht. Schlägt eine dieser Prüfungen an, nehmen wir die Einsendung nicht entgegen; Sie erhalten dann eine Fehlermeldung und keine Bestellnummer. Eine Bestellnummer wird Ihnen also nur angezeigt, wenn Ihre Bestellung tatsächlich bei uns eingegangen ist. Da wir keine Eingangsbestätigung versenden, können Sie das jederzeit über die Statusabfrage nachprüfen.
Auf ausdrücklichen Wunsch merkt sich Ihr Browser Ihre eigene Bestellung lokal auf Ihrem Gerät. Sie entscheiden das selbst, indem Sie nach dem Absenden das entsprechende Feld ankreuzen. Der Zweck ist reine Bequemlichkeit: Sie können den Bearbeitungsstand später bequem verfolgen und eine Nachbestellung leichter ausfüllen.
Für diese Speicherung setzen wir keine Cookies ein, und es findet kein Tracking statt. Die gemerkten Angaben selbst – Medikamente und Personendaten – verlassen Ihr Gerät nicht; sie werden ausschließlich dort gespeichert. Damit der angezeigte Bearbeitungsstand aktuell bleibt, fragt Ihr Browser den Status gemerkter Bestellungen jedoch selbsttätig bei uns ab, solange die Bestellseite geöffnet und sichtbar ist: bei noch offenen Bestellungen etwa alle fünf Minuten und längstens 30 Tage lang, bei bereits abgeschlossenen Bestellungen nur noch einmal täglich und höchstens sieben Tage lang. Dieser kurze Nachlauf sorgt dafür, dass Sie eine nachträgliche Korrektur des Bearbeitungsstands durch unsere Ordination noch angezeigt bekommen. Übertragen wird dabei nur die Bestellnummer; technisch bedingt fallen zusätzlich die üblichen Verbindungsdaten wie Ihre IP-Adresse und der Zeitpunkt des Abrufs an. Sie können diese Abfragen jederzeit sofort beenden, indem Sie die lokal gespeicherten Daten über den Knopf im Bestellformular löschen.
Gespeichert werden die Bestellnummer, die Namen und Mengen der bestellten Medikamente, das Bestelldatum und der zuletzt bekannte Bearbeitungsstand. Auf gesonderten Wunsch werden zusätzlich Ihre Personendaten gespeichert, um künftige Bestellungen vorauszufüllen; Ihre Versicherungsnummer wird dabei nie gespeichert. Das betrifft die Daten, die wir selbst auf Ihrem Gerät ablegen. Unabhängig davon können Ihr Browser oder ein Passwort-Manager Formulareingaben merken; darauf haben wir keinen Einfluss. Wir kennzeichnen die Felder unseres Formulars zwar so, dass Browser sie nicht speichern sollen, erzwingen können wir das aber nicht. Gespeicherte Eingaben lassen sich in den Einstellungen Ihres Browsers löschen.
Diese lokalen Daten verfallen automatisch: Bestellungen 30 Tage nach Ablauf der Statusabfrage, Personendaten 12 Monate nach der letzten Nutzung. Unabhängig davon können Sie die lokal gespeicherten Daten jederzeit über einen Knopf im Bestellformular vollständig löschen.
Auf Ihren ausdrücklichen Wunsch können Sie eine gemerkte Bestellung auf ein weiteres eigenes Gerät übernehmen: Die Bestellbestätigung enthält dazu einen QR-Code, den Sie mit der Kamera des anderen Geräts scannen. Die Daten stecken ausschließlich in diesem QR-Code selbst und werden dabei weder an uns noch an Dritte übertragen. Auf dem neuen Gerät werden die Daten erst nach Ihrer Bestätigung gespeichert; sie unterliegen dort denselben automatischen Löschfristen und Löschmöglichkeiten. Behandeln Sie den Ausdruck mit dem QR-Code wie die Daten selbst und geben Sie ihn nicht weiter.
Wünschen Sie die Löschung von Daten aus einer Online-Rezeptbestellung, behandeln wir dieses Ersuchen wie bei allen anderen Patientendaten; richten Sie es bitte schriftlich an unsere Ordination. Bitte beachten Sie, dass Sicherungskopien spätestens innerhalb von zwölf Monaten auslaufen und dass einer sofortigen Löschung gesetzliche Aufbewahrungspflichten entgegenstehen können.
Die Nutzung der Online-Rezeptbestellung ist freiwillig. Selbstverständlich können Sie Rezepte weiterhin telefonisch oder persönlich bestellen. Aus der Nichtnutzung entstehen Ihnen keine Nachteile.
Feedback-Formular (Patientenrückmeldungen)
Über unsere Website können Sie uns eine persönliche Rückmeldung zu Ihrem Besuch in unserer Ordination geben. Das Feedback-Formular dient ausschließlich unserer internen Qualitätssicherung. Ihre Rückmeldung wird nicht veröffentlicht. Sie richtet sich an den Arzt, den Sie im Formular auswählen; ausgewertet wird sie in einem gemeinsamen Datenbestand unserer Ordinationsgemeinschaft und kann deshalb allen drei oben genannten Verantwortlichen sowie den von ihnen dazu beauftragten Mitarbeiterinnen und Mitarbeitern zugänglich sein. Alle Beteiligten unterliegen der ärztlichen Verschwiegenheitspflicht und den datenschutzrechtlichen Bestimmungen.
Im Formular wählen Sie aus, welchem Arzt Sie Rückmeldung geben möchten, und können Bewertungen in mehreren Kategorien (Skala 0 bis 5) abgeben und/oder einen Freitext-Kommentar schreiben. Die Rückmeldung ist ohne Angabe Ihres Namens möglich. Nur wenn Sie ausdrücklich ein persönliches Gespräch wünschen, geben Sie zusätzlich Ihren Namen sowie eine E-Mail-Adresse oder Telefonnummer an, damit wir uns bei Ihnen melden können. Soweit Sie im Freitext Angaben zu Ihrer Gesundheit machen, teilen Sie uns diese freiwillig mit; solche Angaben sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Ohne Kontaktdaten ordnen wir Ihre Rückmeldung keiner bestimmten Person zu; vollständig anonym ist sie technisch dennoch nicht, denn gespeichert werden mit ihr auch der Absendezeitpunkt und die technische Kennung Ihres Browsers, und je nachdem, was Sie im Freitext schreiben, kann sie sich im Einzelfall einer Person zuordnen lassen. Mit Kontaktdaten ist sie Ihnen in jedem Fall zuordenbar. Wir behandeln Ihre Rückmeldung deshalb durchgehend als besondere Kategorie personenbezogener Daten, unabhängig davon, ob Sie Kontaktdaten angeben.
Ihre Angaben werden bereits in Ihrem Browser verschlüsselt, noch bevor sie Ihr Gerät verlassen. Entschlüsseln kann sie ausschließlich unsere Ordination mit einem Schlüssel, der nur dort vorliegt. Weder der Anbieter unserer Website noch unser Hostingunternehmen können den Inhalt Ihrer Rückmeldung lesen. Übertragen und zwischengespeichert wird lediglich ein verschlüsselter Datenblock; mit ihm werden der Absendezeitpunkt und die technische Kennung Ihres Browsers (User-Agent) gespeichert. Ihre IP-Adresse speichern wir nicht zusammen mit Ihrer Rückmeldung; zur Abwehr automatisierter Massen-Einsendungen wird die Absenderadresse lediglich in pseudonymisierter Form (kryptografischer Prüfwert) gezählt; diese Zähler verfallen nach zwei Stunden und werden entfernt, sobald die nächste Rückmeldung eingeht. Rechtsgrundlage dieser Missbrauchsabwehr ist unser berechtigtes Interesse an einem funktionsfähigen und missbrauchsfreien Formular (Art. 6 Abs. 1 lit. f DSGVO); die Einwilligung, die Sie im Formular erteilen, betrifft dagegen den Inhalt Ihrer Rückmeldung.
Das Zwischenpostfach, in dem eingehende Rückmeldungen bis zur Abholung durch unsere Ordination liegen, wird bei der IONOS SE, Deutschland, betrieben; IONOS ist dabei für uns als Auftragsverarbeiter tätig. Das Formular selbst wird über unsere Website-Plattform Squarespace ausgeliefert. Technisch bedingt fallen dabei – wie bei jedem Aufruf einer Website – Verbindungsdaten wie Ihre IP-Adresse und der Zeitpunkt des Zugriffs an; sie können in den Zugriffsprotokollen dieser beiden Anbieter erfasst werden. Der Inhalt Ihrer Rückmeldung bleibt für beide Anbieter unlesbar.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; hinsichtlich freiwillig mitgeteilter Gesundheitsangaben Art. 9 Abs. 2 lit. a DSGVO), die Sie durch Ankreuzen des entsprechenden Feldes im Formular erteilen. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, formlos und ohne Angabe von Gründen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Haben Sie keine Kontaktdaten angegeben, können wir Ihre Rückmeldung ohne zusätzliche Angaben von Ihnen keiner bestimmten Person zuordnen. Solange das so ist, bestehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15 bis 20 DSGVO) nach Art. 11 Abs. 2 DSGVO nicht – wir könnten sie nicht erfüllen, ohne Ihre Rückmeldung zu identifizieren. Sie können uns dafür Informationen bereitstellen, die eine Zuordnung ermöglichen, etwa den ungefähren Zeitpunkt und den Inhalt Ihrer Rückmeldung. Ihr Recht, die Einwilligung zu widerrufen, und Ihr Beschwerderecht bei der Datenschutzbehörde bleiben davon unberührt.
Eingehende Rückmeldungen werden regelmäßig – in der Regel binnen eines Tages – von unserer Ordination abgeholt und dabei vom Zwischenserver gelöscht. In der Ordination werden angegebene Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer) rund sechs Monate nach Eingang automatisch gelöscht; die Rückmeldung selbst bleibt dann ohne Bezug zu Ihren Kontaktdaten bestehen und wird rund drei Jahre nach Eingang vollständig gelöscht. Sicherungskopien unseres Datenbestands enthalten Ihre Rückmeldung ausschließlich in verschlüsselter Form und laufen spätestens innerhalb von zwölf Monaten aus; bis dahin kann eine bereits gelöschte oder bereinigte Rückmeldung dort noch enthalten sein.
Nach dem Absenden zeigen wir Ihnen auf Wunsch zusätzlich einen Link zur Bewertung auf Google an. Ob Sie diesem Link folgen, entscheiden Sie selbst; für die dortige Datenverarbeitung ist Google verantwortlich (siehe die Datenschutzerklärung von Google). Ihre über unser Formular abgegebene Rückmeldung wird nicht an Google übertragen.
Die Nutzung des Feedback-Formulars ist freiwillig. Rückmeldungen können Sie uns selbstverständlich auch persönlich oder telefonisch geben. Aus der Nichtnutzung entstehen Ihnen keine Nachteile.
Rechte der betroffenen Personen
Als von der Datenverarbeitung betroffene Person stehen Ihnen nach der DSGVO verschiedene Rechte zu, die Sie uns gegenüber geltend machen können:
Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, von uns eine Bestätigung zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Falls ja, können Sie Auskunft über diese Daten sowie weitere Informationen zur Verarbeitung (Zwecke, Kategorien, Empfänger, Speicherdauer etc.) erhalten.
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten, die wir von Ihnen gespeichert haben, zu verlangen.
Recht auf Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen verlangen, dass wir Ihre personenbezogenen Daten löschen. Dies ist z. B. der Fall, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder Sie eine erteilte Einwilligung widerrufen und es an einer anderweitigen Rechtsgrundlage fehlt.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen. In diesem Fall werden die Daten – abgesehen von ihrer Speicherung – nur noch mit Ihrer Einwilligung oder zur Geltendmachung/Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen/juristischen Person oder aus wichtigen öffentlichen Interessen verarbeitet.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem gängigen, maschinenlesbaren Format zu erhalten. Gegebenenfalls können Sie auch verlangen, dass wir diese Daten direkt an einen anderen Verantwortlichen übertragen, soweit dies technisch machbar ist.
Recht auf Widerspruch: Soweit wir Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. In der Praxis betrifft das vor allem die automatische SMS-Terminerinnerung (siehe Abschnitt „Terminerinnerung per SMS“), der Sie jederzeit und ohne Angabe von Gründen widersprechen können. Im Falle eines Widerspruchs werden wir Ihre Daten nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Hinweis: Das Widerspruchsrecht umfasst auch das Recht, der Verarbeitung Ihrer Daten zu Direktwerbezwecken jederzeit zu widersprechen. In unserem Fall betreiben wir jedoch keinerlei Direktwerbung mit Ihren Daten (siehe Abschnitt „Keine Werbung, kein Profiling und kein automatisiertes Entscheiden“).
Recht auf Widerruf von Einwilligungen: Wenn wir Daten aufgrund Ihrer Einwilligung verarbeiten (auf dieser Website betrifft das konkret die Online-Rezeptbestellung und das Feedback-Formular, für die Sie jeweils im Formular einwilligen), haben Sie das Recht, eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Um Ihre Rechte auszuüben, können Sie uns formlos über die oben genannten Kontaktdaten (E-Mail oder Post) kontaktieren. Bitte geben Sie dabei möglichst an, auf welches Recht Sie sich beziehen und welche Verarbeitungsvorgänge betroffen sind, damit wir Ihr Anliegen gezielt bearbeiten können. Wir werden Ihr Anliegen dann prüfen und entsprechend den gesetzlichen Vorgaben umsetzen. Gegebenenfalls werden wir zur Verifizierung Ihrer Identität Rückfragen stellen, um sicherzustellen, dass keine unbefugte Person Auskunft über Ihre Daten erhält.
Beschwerderecht bei der Datenschutzbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder anderes Datenschutzrecht verstößt, steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). In Österreich ist die zuständige Aufsichtsbehörde die Österreichische Datenschutzbehörde (DSB). Sie können sich an die DSB wenden unter:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien, Österreich
Telefon: +43 1 52 152-0
Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Nach Art. 77 Abs. 1 DSGVO können Sie sich an die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden – etwa an die Aufsichtsbehörde Ihres Wohnsitzstaats, wenn Sie in einem anderen EU-Mitgliedstaat wohnen. Da wir unseren Sitz in Österreich haben und die hier beschriebenen Verarbeitungen von dort aus erfolgen, ist die oben genannte österreichische Datenschutzbehörde in der Regel die naheliegende Ansprechstelle.
Wir würden es begrüßen, wenn Sie bei Anliegen zunächst mit uns Kontakt aufnehmen, damit wir etwaige Unklarheiten direkt klären können. Sie haben jedoch jederzeit das freie Recht, sich an die Behörde zu wenden.
Speicherfristen und Löschung
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten entweder gelöscht oder in ihrer Verwendung eingeschränkt (z. B. gesperrt), falls gesetzliche Aufbewahrungspflichten bestehen.
Konkret gelten bei uns folgende Speicherfristen bzw. Löschkonzepte:
Server-Logdaten: Diese technischen Protokolldaten erhebt Squarespace als unser Auftragsverarbeiter, um den Betrieb der Website sicherzustellen und Angriffe erkennen und auswerten zu können. Eine feste Frist gibt Squarespace dafür nicht öffentlich an; maßgebliches Kriterium ist, dass Squarespace die Daten nur im Rahmen der Auftragsverarbeitung und damit nur so lange verarbeiten darf, wie sie für die Bereitstellung und die Absicherung der Plattform erforderlich sind. Wir selbst bewahren keine eigenen Kopien dieser Protokolle auf und greifen nur im Bedarfsfall (z. B. bei Fehlersuche oder Sicherheitsvorfällen) darauf zu; Auszüge, die wir dabei entnehmen, behalten wir nur so lange, wie es die Aufklärung des jeweiligen Vorfalls erfordert.
Cookies: Session-Cookies (wie crumb) verfallen automatisch beim Schließen Ihres Browsers oder nach kurzer Inaktivität. Sie können Cookies natürlich auch manuell früher löschen (siehe Browser-Einstellungen). Durch das Löschen oder Blockieren der Cookies entstehen für Sie keine Nachteile außer ggf. geringfügigen Komforteinbußen bei der Nutzung.
Termindaten (CGM Life): Die Daten, die Sie bei der Online-Terminbuchung eingeben, werden bei uns in der Ordinationssoftware gespeichert, sobald der Termin zustande kommt. Wir halten uns dabei an die gesetzlichen Aufbewahrungsfristen für Patientendaten. Als Ordination sind wir verpflichtet, Behandlungsdaten für mindestens 10 Jahre ab dem Ende der Behandlung aufzubewahren (§ 51 Abs. 3 Ärztegesetz in Österreich). Ihre Terminanfrage wird Teil Ihrer Patientenakte, falls es zu einem Termin/Behandlungsverhältnis kommt. Sollte kein Termin zustande kommen oder Sie die Anfrage abbrechen, werden die eingegebenen Daten in der Regel zeitnah gelöscht. Auf den CGM Life Servern werden Terminbuchungsdaten ebenfalls nur so lange vorgehalten, bis sie in unsere lokale Ordinationssoftware übernommen wurden; genaueres dazu entnehmen Sie bitte den Informationen von HCS Health Communication Service GmbH (in der Regel erfolgt die Synchronisation unmittelbar, sodass externe Zwischenspeicherungen minimal sind).
E-Mail-Kommunikation: Ihre E-Mails und die darin enthaltenen Informationen speichern wir so lange, wie es für die Abwicklung Ihres Anliegens erforderlich ist. Nach abgeschlossener Kommunikation werden wir – je nach Inhalt – Ihre Nachricht löschen, sofern keine weitere Aufbewahrung notwendig ist. Handelt es sich um allgemeine Anfragen ohne behandlungsrelevante Informationen, löschen wir die E-Mail-Korrespondenz in der Regel spätestens nach einem Jahr. Enthält Ihre E-Mail jedoch Informationen, die für eine zukünftige Behandlung oder rechtliche Nachweispflichten relevant sind (z. B. eine wichtige Absprache), kann sie in unsere Patientenakte oder Ablage übernommen und dort entsprechend der geltenden Fristen (siehe oben, z. B. 10 Jahre bei Gesundheitsdaten) aufbewahrt werden. In jedem Fall überprüfen wir gespeicherte E-Mail-Daten regelmäßig und löschen sie, wenn kein Erfordernis der weiteren Speicherung mehr besteht.
Online-Rezeptbestellung: Bestellungen, die über das Online-Formular eingehen, werden auf dem Zwischenserver spätestens 90 Tage nach Eingang vollständig gelöscht; der verschlüsselte Datenblock mit den eigentlichen Bestellangaben wird bereits entfernt, sobald die Bestellung abgeschlossen und von der Ordination übernommen ist, frühestens jedoch rund zwei Wochen nach dieser Übernahme. In der Ordination bewahren wir erledigte Bestellungen in unserem Bestellwerkzeug zehn Jahre ab dem Abschluss der Bestellung auf (Mindestaufbewahrungsfrist nach § 51 Abs. 3 Ärztegesetz 1998); abgelehnte, stornierte und nicht abgeschlossene Bestellungen bewahren wir drei Jahre auf – gerechnet ab ihrem Abschluss, sonst ab ihrem Eingang –, nicht entschlüsselbare Eingänge 180 Tage ab Eingang. Die Anwendungsprotokolle des Zwischenservers werden nach 14 Tagen gelöscht; sie enthalten weder Namen noch Bestellnummern noch IP-Adressen. Für die üblichen Zugriffsprotokolle des Servers gelten die Fristen unseres Hostinganbieters IONOS; die Zähler zur Abwehr automatisierter Massen-Bestellungen werden rund sieben Tage nach der letzten Zählung entfernt.
Feedback-Formular: Rückmeldungen werden regelmäßig – in der Regel binnen eines Tages – von unserer Ordination abgeholt und dabei vom Zwischenserver gelöscht. In der Ordination werden angegebene Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer) rund sechs Monate nach Eingang automatisch gelöscht; die Rückmeldung selbst bleibt dann ohne Bezug zu Ihren Kontaktdaten bestehen und wird rund drei Jahre nach Eingang vollständig gelöscht. Die pseudonymisierten Zähler zur Missbrauchsabwehr verfallen nach zwei Stunden. Sicherungskopien unseres Datenbestands enthalten Ihre Rückmeldung ausschließlich in verschlüsselter Form und laufen spätestens innerhalb von zwölf Monaten aus; bis dahin kann eine bereits gelöschte oder bereinigte Rückmeldung dort noch enthalten sein.
Abgesehen von diesen konkret genannten Fristen gelten selbstverständlich auch alle gesetzlichen Aufbewahrungsvorschriften. Sollte eine Norm uns verpflichten, bestimmte Daten länger vorzuhalten (etwa steuerliche Aufbewahrungsfristen für geschäftliche Kommunikation), richten wir uns nach diesen Vorgaben. Nach Ablauf der jeweiligen Frist werden die entsprechenden Daten routinemäßig gelöscht.
Rechtsgrundlagen der Verarbeitung
Die DSGVO verlangt, dass für jede Verarbeitung personenbezogener Daten eine Rechtsgrundlage besteht. Im Folgenden geben wir an, auf welche Rechtsgrundlagen wir die Datenverarbeitung auf unserer Website stützen:
Bereitstellung der Website & Server-Logs: Die Verarbeitung technischer Verbindungsdaten zur Anzeige der Website (einschließlich der notwendigen Squarespace-Cookies und Logfiles) erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der ordnungsgemäßen und sicheren Darstellung unseres Online-Angebots. Wir haben eine Abwägung vorgenommen und kommen zu dem Schluss, dass die Verarbeitung dieser Daten in minimalinvasiver Weise erfolgt und Ihre Rechte dadurch nicht überwogen werden – zumal diese Daten primär zur Gefahrenabwehr und Leistungserbringung genutzt werden und nicht zu Ihrem Nachteil. Auf derselben Grundlage beruhen der Abruf unserer eigenen Termin- und Öffnungszeiten-Dateien (siehe Abschnitt „Externe Inhaltsdateien für Termin- und Öffnungszeitenanzeige“) und die plattformeigene Reichweitenstatistik unserer Hosting-Plattform (siehe Abschnitt „Keine externen Dienste mit Analyse- oder Werbezwecken“).
Online-Terminbuchung: Wenn Sie einen Termin über die CGM Life Plattform buchen, ist die Verarbeitung Ihrer eingegebenen Daten für die Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). In dem Moment, in dem Sie einen Termin anfragen, begründen Sie faktisch das Angebot zu einem Behandlungsvertrag, den wir durch Terminbestätigung annehmen. Die Verarbeitung der Kontakt- und Termindaten ist daher nötig, um den Arzttermin (als unsere vertragliche Leistung) zu organisieren. Sofern Sie dabei Gesundheitsdaten (wie z. B. Angaben zum Beschwerdegrund) übermitteln, verarbeiten wir diese auf Grundlage von Art. 9 Abs. 2 lit. h in Verbindung mit Art. 9 Abs. 3 DSGVO sowie §§ 51 und 54 Ärztegesetz 1998 und dem mit Ihnen geschlossenen Behandlungsvertrag: Die Verarbeitung ist für Zwecke der medizinischen Versorgung erforderlich und erfolgt durch Personen, die der ärztlichen Verschwiegenheitspflicht unterliegen.
Terminerinnerung per SMS: Ist in Ihrer Patientenkartei eine Mobiltelefonnummer hinterlegt, verarbeiten wir diese für die automatisierte Terminerinnerung auf Grundlage unseres berechtigten Interesses an einer effizienten Organisation unserer Ordination und der Vermeidung versäumter Termine (Art. 6 Abs. 1 lit. f DSGVO). Da die Erinnerung zugleich erkennen lässt, dass Sie bei uns in Behandlung sind, stützen wir sie zusätzlich auf Art. 9 Abs. 2 lit. h in Verbindung mit Art. 9 Abs. 3 DSGVO sowie auf § 54 Ärztegesetz 1998 und den mit Ihnen geschlossenen Behandlungsvertrag. Dieser Verarbeitung können Sie jederzeit widersprechen (Art. 21 DSGVO); Einzelheiten finden Sie im Abschnitt „Terminerinnerung per SMS“.
Kontaktaufnahme per E-Mail: Treten Sie mit uns in Kontakt (per E-Mail), verarbeiten wir Ihre Angaben zur Beantwortung Ihrer Anfrage. Je nach Inhalt der Anfrage stützen wir dies auf Art. 6 Abs. 1 lit. b DSGVO (wenn die Kontaktaufnahme im Zusammenhang mit einem bestehenden oder anzubahnenden Vertragsverhältnis steht – z. B. Anfrage zu einem Termin, einer Behandlung oder Ähnlichem) oder auf Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, allgemeine Anfragen zu beantworten und die Kommunikation mit Nutzerinnen und Nutzern zu führen). In letzterem Fall gehen wir davon aus, dass Ihr Interesse an einer Antwort und unser Interesse an der Pflege der Kommunikation übereinstimmen. Sollten Sie uns freiwillig zusätzliche Informationen geben, die besondere Kategorien personenbezogener Daten enthalten (etwa Gesundheitsinformationen in Ihrer Nachricht), gilt auch hier Art. 9 Abs. 2 lit. h in Verbindung mit Art. 9 Abs. 3 DSGVO sowie §§ 51 und 54 Ärztegesetz 1998 als Erlaubnisgrundlage, sofern die Daten für die Beurteilung Ihres Anliegens in einem medizinischen Kontext erforderlich sind; die Verarbeitung erfolgt durch Personen, die der ärztlichen Verschwiegenheitspflicht unterliegen.
Online-Rezeptbestellung: Die Entgegennahme und Bearbeitung einer über unsere Website übermittelten Rezeptbestellung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO), die Sie im Bestellformular gesondert erteilen. Die anschließende Dokumentation erledigter Bestellungen als Teil der Behandlungsdokumentation stützen wir auf § 51 Abs. 3 Ärztegesetz 1998 in Verbindung mit Art. 9 Abs. 2 lit. h, Art. 9 Abs. 3 und Art. 6 Abs. 1 lit. c DSGVO. Abgelehnte, stornierte und nicht abgeschlossene Bestellungen sowie die technische Absicherung des Bestellformulars verarbeiten wir auf Grundlage unseres berechtigten Interesses an Nachweis und Rechtsverteidigung sowie am störungsfreien und missbrauchssicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO), bei betroffenen Gesundheitsdaten zusätzlich auf Art. 9 Abs. 2 lit. f DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; Einzelheiten finden Sie im Abschnitt „Online-Rezeptbestellung“.
Feedback-Formular: Die Verarbeitung einer über unsere Website übermittelten Rückmeldung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, hinsichtlich freiwillig mitgeteilter Gesundheitsangaben Art. 9 Abs. 2 lit. a DSGVO), die Sie im Feedback-Formular gesondert erteilen. Auch diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; Einzelheiten finden Sie im Abschnitt „Feedback-Formular (Patientenrückmeldungen)“.
Einwilligungen aus der Ordination: Eine Verarbeitung kann auch auf einer Einwilligung beruhen, die Sie uns in unserer Ordination gesondert erteilt haben – etwa für die Kontaktaufnahme per Post und E-Mail (Art. 6 Abs. 1 lit. a DSGVO). Auch diese Einwilligung können Sie jederzeit formlos widerrufen; darüber informiert Sie die gesonderte Datenschutzerklärung für den Ordinationsbesuch.
Gesetzliche Verpflichtungen: Darüber hinaus verarbeiten wir personenbezogene Daten, wenn dies zur Erfüllung gesetzlicher Pflichten erforderlich ist – etwa zur Einhaltung von Aufbewahrungspflichten nach dem Ärztegesetz, der Bundesabgabenordnung oder anderen einschlägigen Rechtsvorschriften. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.
Alle übrigen Verarbeitungen beruhen auf den oben genannten Rechtsgrundlagen.
Keine Werbung, kein Profiling und kein automatisiertes Entscheiden
Wir verwenden Ihre Daten nicht zu Werbezwecken. Sie erhalten von uns keine Newsletter, Werbung oder unerwünschte Informationen, sofern Sie diese nicht ausdrücklich anfordern. Ihre Daten werden auch nicht an Dritte für Marketing weitergegeben.
Zudem betreiben wir kein Profiling im Sinne des Art. 4 Nr. 4 DSGVO: Ihre persönlichen Merkmale werden nicht automatisiert ausgewertet, um Aspekte Ihrer Person zu bewerten, zu analysieren oder vorherzusagen. Auch eine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 Abs. 1 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt: Entscheidungen, die Sie betreffen – etwa ob wir ein Rezept ausstellen, wie wir auf eine Terminanfrage oder eine E-Mail antworten und wie wir mit Ihrer Rückmeldung umgehen –, treffen wir persönlich. Rein technische Abläufe laufen dagegen sehr wohl automatisiert ab: der Versand der Terminerinnerungen per SMS, die Anzeige des Bearbeitungsstands zu Ihrer Bestellnummer, die Löschung von Daten nach Ablauf der genannten Fristen, der Verfall der lokal in Ihrem Browser gespeicherten Angaben und die Abwehr automatisierter Massen-Einsendungen an unseren Formularen. Diese Abläufe treffen keine inhaltliche Entscheidung über Ihre Person und erreichen die Schwelle des Art. 22 DSGVO nicht.
Kurz gesagt: Ihre Daten werden von uns ausschließlich für die Zwecke verarbeitet, die in dieser Erklärung beschrieben sind (Bereitstellung der Website, Terminorganisation und Terminerinnerung, Kommunikation mit Ihnen, Bearbeitung von Rezeptbestellungen sowie interne Qualitätssicherung anhand Ihrer Rückmeldungen). Jegliche darüber hinausgehende Nutzung – insbesondere für Werbung, Verkauf von Daten, Erstellung von Persönlichkeitsprofilen – erfolgt nicht.
Keine externen Dienste mit Analyse- oder Werbezwecken
Wie eingangs erläutert, setzen wir keine externen Dienste zur Analyse, Werbung oder zum Nutzer-Tracking ein. Unsere Website ist bewusst datensparsam gestaltet und übermittelt beim Besuch keine personenbezogenen Nutzungsdaten an Dritte zu Werbezwecken oder zur Verhaltensauswertung. Im Klartext:
Keine Analyse-Dienste: Wir nutzen kein Google Analytics und keine Analyse- oder Trackingdienste von Drittanbietern. Ihre Nutzung unserer Website wird nicht von Drittanbietern mitverfolgt. Unsere Hosting-Plattform Squarespace erfasst lediglich eine plattformeigene Reichweitenstatistik der Seitenaufrufe. Diese kommt ohne Cookies und ohne sonstige Speicherung auf Ihrem Endgerät aus; verarbeitet werden dabei serverseitig die ohnehin anfallenden Zugriffsdaten einschließlich Ihrer IP-Adresse. Rechtsgrundlage ist unser berechtigtes Interesse an einer Reichweitenmessung unseres Informationsangebots (Art. 6 Abs. 1 lit. f DSGVO). Eine Profilbildung oder ein websiteübergreifendes Nachverfolgen findet nicht statt.
Keine Werbe- oder Tracking-Pixel: Es sind keine Facebook-Pixel, Google Ads Tags oder ähnliche Technologien eingebunden.
Keine Social Media Plugins: Sie finden auf unserer Seite keine „Gefällt mir“- oder „Share“-Buttons von Facebook, Twitter, Instagram o.ä., die Ihre Daten bereits beim Laden der Seite an solche Netzwerke übertragen könnten. Wenn wir auf unsere Social-Media-Präsenzen verlinken, dann nur über einfache Links ohne automatische Datentransmission.
Keine externen Schriftarten oder eingebetteten Medien: Wir binden keine Google Fonts oder andere externe Schriftbibliotheken ein; alle verwendeten Schriften werden über die Hosting-Plattform Squarespace ausgeliefert. Ebenso haben wir keine YouTube-Videos und keine Google Maps eingebettet. Fremdgehostete Inhalte werden nur an den beiden oben beschriebenen Stellen nachgeladen: das Terminbuchungs-Modul auf unseren Terminseiten und unsere eigenen Termin- und Öffnungszeiten-Dateien von drmatt.de.
Datenübermittlung in Drittländer
Drittländer sind Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR), in denen das Datenschutzniveau ggf. nicht dem der EU entspricht. Grundsätzlich übermitteln wir Ihre personenbezogenen Daten nicht in Drittländer. Alle von uns direkt kontrollierten Datenverarbeitungen finden innerhalb der EU bzw. des EWR statt (unsere Ordination befindet sich in Österreich, und der Termin-Service von HCS Health Communication Service GmbH wird – nach Angaben – in der EU gehostet).
Eine Ausnahme ergibt sich jedoch durch die Nutzung von Squarespace als Hosting-Plattform. Unsere Vertragspartnerin ist zwar die Squarespace Ireland Ltd. in Irland; für den technischen Betrieb setzt sie jedoch die Squarespace, Inc. mit Sitz in den USA als Unterauftragsverarbeiterin ein. Es kann daher nicht ausgeschlossen werden, dass bestimmte Daten – insbesondere technisch erforderliche Daten wie IP-Adressen in Server-Logs oder bei der Nutzung der Squarespace-Cookies – auf Server in den USA übertragen und dort verarbeitet werden.
Für die Datenübermittlung in die USA bestehen zwei Grundlagen, die nacheinander greifen. Squarespace, Inc. ist nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert; für Übermittlungen an ein danach zertifiziertes US-Unternehmen hat die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Datenschutzniveau festgestellt. Die Übermittlung stützt sich daher in erster Linie auf diesen Angemessenheitsbeschluss nach Art. 45 DSGVO; den aktuellen Zertifizierungsstatus können Sie unter dataprivacyframework.gov abrufen. Für den Fall, dass die Zertifizierung oder der Angemessenheitsbeschluss entfällt, gelten die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Data Processing Addendum (DPA) von Squarespace sind; damit verpflichtet sich Squarespace vertraglich auf ein dem europäischen Datenschutzniveau entsprechendes Schutzniveau. Das Data Processing Addendum samt Standardvertragsklauseln ist unter squarespace.com/dpa abrufbar; auf Anfrage stellen wir Ihnen eine Kopie über die oben genannten Kontaktdaten zur Verfügung.
Dennoch möchten wir Sie darauf hinweisen, dass trotz dieser Garantien ein gewisses Restrisiko verbleibt: Nach US-Recht können dortige Behörden unter bestimmten Voraussetzungen auf personenbezogene Daten zugreifen, ohne dass EU-Bürgerinnen und -Bürger über die gleichen Rechtsmittel wie innerhalb der EU verfügen. Auch wenn wir uns auf den Angemessenheitsbeschluss, die ergänzend vereinbarten Standardvertragsklauseln und unsere Vertragsbeziehung zu Squarespace stützen, besteht ein Restrisiko, dass US-Behörden (z. B. Geheimdienste) Daten einsehen könnten, sofern diese – etwa vorübergehend – in den USA gespeichert werden.
Über Squarespace laufen nur die technischen Zugriffsdaten, die beim Aufruf jeder Website anfallen. Die Inhalte des Bestell- und des Feedback-Formulars erreichen Squarespace nicht: Sie werden bereits in Ihrem Browser verschlüsselt und gehen direkt an unseren Server in Deutschland. Ihre Eingaben im Terminbuchungs-Modul gehen unmittelbar an die HCS Health Communication Service GmbH und ebenfalls nicht an Squarespace (siehe Abschnitt „CGM LIFE eSERVICES, eingebettetes iFrame“). Aus den Zugriffsdaten lässt sich allerdings ableiten, dass ein bestimmter Internetanschluss eine Seite unserer Augenarzt-Ordination aufgerufen hat. Darüber hinausgehende Gesundheitsdaten übermitteln wir nicht an US-Stellen.
Abgesehen von dem genannten Hosting-Fall und dem im Abschnitt „Terminerinnerung per SMS“ beschriebenen Einzelfall des internationalen SMS-Routings findet keine Datenübermittlung in Drittstaaten statt. Insbesondere werden Daten aus der Terminbuchung nicht in Länder außerhalb der EU verbracht, solange Sie nicht selbst einen solchen Versand veranlassen.
Externe Links
Unsere Internetpräsenz beinhaltet Verlinkungen zu Seiten Dritter. Sollten Sie einem solchen Link folgen, möchten wir darauf hinweisen, dass diese Seiten ihre eigenen Datenschutzbestimmungen aufweisen, für die wir keine Zuständigkeit oder Haftung übernehmen können. Bevor Sie Ihre persönlichen Informationen auf diesen Seiten weitergeben, empfehlen wir, die jeweiligen Datenschutzbestimmungen zu überprüfen.
Externe Verlinkungen sind als solche erkennbar ausgeschrieben oder durch folgendes Symbol gekennzeichnet:
Beim Anklicken eines externen Links werden bestimmte Daten an das Ziel des Links übermittelt. Das ist durch das dem Internet zugrundeliegenden TCP/IP-Protokoll erforderlich. Zu den übertragenen Daten zählen unter anderem Ihre IP-Adresse, der Zeitpunkt, zu dem Sie den Link aktiviert haben und die Seite, von der aus Sie den Link ausgewählt haben. Bestimmte Verlinkungen können eine Datenübertragung in Länder außerhalb Europas einleiten. Durch diesen Vorgang könnten ausländische Dritte, Behörden oder Geheimdienste Zugang zu den Verbindungsdaten erhalten.
Schlussbemerkung
Wir danken Ihnen für Ihr Vertrauen und dafür, dass Sie sich die Zeit genommen haben, diese Datenschutzerklärung zu lesen. Wir bemühen uns, unsere Website datenschutzfreundlich und transparent zu gestalten. Sollten wir in Zukunft neue Funktionen oder Dienste einbinden, die Ihre Zustimmung erfordern oder die datenschutzrechtlich relevant sind, werden wir diese Datenschutzerklärung aktualisieren und Sie entsprechend informieren.
Wenn Sie Fragen oder Bedenken zum Datenschutz auf amrhein.at haben, zögern Sie bitte nicht, uns zu kontaktieren. Wir nehmen Ihr Anliegen ernst und finden gemeinsam eine Lösung.
Stand dieser Datenschutzerklärung: 08.08.2026