Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist uns wichtig. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021). Nachfolgend informieren wir Sie darüber, welche Daten wir im Rahmen unserer Website verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
Verantwortliche
Dr. Christina Bannert
Fachärztin für Kinder- und Jugendheilkunde
Josef Wolfik Straße 25/J11
2000 Stockerau, Österreich
E-Mail: ordination@kinderarzt-stockerau.at
Telefon: +43 2266 22999
Ein Datenschutzbeauftragter ist für unsere Ordination nicht bestellt, da die gesetzlichen Voraussetzungen des Art. 37 DSGVO nicht vorliegen. Für alle Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.
Ärztliche Verschwiegenheitspflicht
Ich und meine Mitarbeiterinnen unterliegen der ärztlichen Verschwiegenheitspflicht nach § 54 ÄrzteG. Alle Daten, die im Zusammenhang mit einer Behandlung oder Terminvereinbarung anfallen, werden vertraulich behandelt. Eine Weitergabe an Dritte erfolgt nur im gesetzlich zulässigen Rahmen (insbesondere soweit sie zur medizinischen Behandlung oder Abrechnung erforderlich ist) oder wenn Sie uns hierzu ausdrücklich eingewilligt haben. Nähere Informationen dazu entnehmen Sie bitte der Patienteninformation, die Sie direkt bei uns in der Ordination erhalten.
Gesundheitsbezogene Daten
Daten, die im Zusammenhang mit unserer Ordination verarbeitet werden, können Gesundheitsdaten im Sinne des Art. 9 DSGVO darstellen. Bereits der Umstand, dass Sie einen Termin in einer kinder- und jugendfachärztlichen Ordination vereinbaren, lässt Rückschlüsse auf einen Behandlungszusammenhang zu.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 51 und § 54 ÄrzteG (Zwecke der Gesundheitsvorsorge, der medizinischen Diagnostik, der Behandlung und der gesetzlichen Dokumentationspflicht).
Wichtiger Hinweis zum Mailverkehr: Bitte übermitteln Sie uns keine Angaben zu Beschwerden, Symptomen oder Diagnosen per E-Mail. Unverschlüsselte E-Mails bieten keinen ausreichenden Schutz für sensible Gesundheitsdaten. Für medizinische Anliegen wenden Sie sich bitte ausschließlich telefonisch oder persönlich an unser Ordinationsteam.
Daten von Kindern und Jugendlichen
Termine für minderjährige Patientinnen und Patienten werden von den Erziehungsberechtigten vereinbart. Dabei werden auch personenbezogene Daten der Kinder verarbeitet. Die Erziehungsberechtigten sichern zu, zur Angabe dieser Daten berechtigt zu sein, und nehmen die Betroffenenrechte für ihr Kind wahr. Ab dem vollendeten 14. Lebensjahr können Minderjährige diese Rechte in der Regel auch selbst ausüben.
Hosting und Server-Logfiles
Mit der technischen Verwaltung und dem Betrieb unserer Website haben wir die net and web OG, Rembrandtstraße 36/2–3, 1020 Wien, Österreich, beauftragt. Mit dem Unternehmen besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Website wird auf Servern betrieben, die net and web OG ihrerseits bei einem Rechenzentrumsbetreiber in Frankfurt am Main, Deutschland, angemietet hat. Dieses Unternehmen ist als Unterauftragsverarbeiter tätig. Die Verarbeitung findet damit ausschließlich innerhalb der Europäischen Union statt; eine Übermittlung in Drittländer erfolgt in diesem Zusammenhang nicht.
Auf Anfrage nennen wir Ihnen gerne die von uns eingesetzten Auftragsverarbeiter.
Beim Aufruf unserer Website werden durch den Webserver automatisch Daten in sogenannten Logfiles erfasst:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- übertragene Datenmenge und Meldung über den Erfolg des Abrufs
- verwendeter Browser und Betriebssystem
- zuvor besuchte Seite (Referrer), sofern übermittelt
Die Verarbeitung erfolgt zur Sicherstellung eines störungsfreien Betriebs, zur Gewährleistung der Systemsicherheit und zur Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Webangebot (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt. Die Logfiles werden nach sieben Tagen automatisch gelöscht.
Keine Cookies, kein Tracking
Unsere Website selbst setzt keine Cookies und verwendet keine Analyse-, Tracking- oder Werbetools. Es findet keine Profilbildung und keine automatisierte Entscheidungsfindung statt. Ein Cookie-Banner ist daher nicht erforderlich.
Lediglich das von Ihnen ausdrücklich freigegebene Terminbuchungstool (siehe unten) kann für seinen Betrieb technisch notwendige Einträge in Ihrem Browser speichern.
Kontaktaufnahme per E-Mail und Telefon
Wenn Sie per E-Mail oder telefonisch Kontakt mit uns aufnehmen, verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens und für den Fall von Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Erfüllung des Behandlungsvertrags) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Anfragen ohne Behandlungsbezug löschen wir in der Regel sechs Monate nach abschließender Bearbeitung. Werden Ihre Angaben Teil der ärztlichen Dokumentation, gelten die gesetzlichen Aufbewahrungsfristen (siehe „Speicherdauer“).
Eine Website mit Kontaktformular betreiben wir nicht.
Terminvereinbarung über TimeSloth
Für die Online-Terminvereinbarung setzen wir das Reservierungstool TimeSloth ein. Anbieter ist die TimeSloth GmbH, Witzelsbergergasse 8/22, 1150 Wien, Österreich. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO, der auch die Wahrung der ärztlichen Verschwiegenheitspflicht nach § 54 ÄrzteG umfasst.
Einwilligung vor dem Laden
Das Buchungstool wird nicht automatisch geladen. Auf der Terminseite sehen Sie zunächst nur einen Hinweis. Erst wenn Sie die Einbindung aktiv freigeben, wird eine Verbindung zu den Servern von TimeSloth aufgebaut. Dabei werden Ihre IP-Adresse sowie technische Daten Ihres Browsers an TimeSloth und dessen Infrastrukturdienstleister übermittelt.
Rechtsgrundlage für das Laden der Einbindung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021). Ihre Freigabe gilt ausschließlich für den aktuellen Seitenaufruf und wird nicht gespeichert. Beim erneuten Aufruf oder nach dem Neuladen der Seite ist die Einbindung wieder inaktiv. Sie können Ihre Einwilligung daher jederzeit beenden, indem Sie die Seite neu laden oder verlassen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Selbstverständlich können Sie Termine auch weiterhin telefonisch oder persönlich in der Ordination vereinbaren, ohne dass eine Verbindung zu TimeSloth hergestellt wird.
Verarbeitete Daten
Im Rahmen der Buchung werden Ihr Name, Ihre Kontaktdaten, der gewählte Terminzeitpunkt sowie die von Ihnen gewählte Terminart verarbeitet. Ein Freitextfeld zur Angabe von Beschwerden oder Symptomen steht nicht zur Verfügung.
Die gewählte Terminart – etwa „Impfung“ oder „Eltern-Kind-Pass Untersuchung“ – lässt Rückschlüsse auf die Gesundheit der zu behandelnden Person zu und stellt damit eine besondere Kategorie personenbezogener Daten dar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsvorsorge und Versorgung durch Berufsgeheimnisträger). Diese Angaben werden ausschließlich zur Terminorganisation und Behandlungsvorbereitung verwendet; eine Übermittlung an Analyse-, Werbe- oder Trackingdienste findet nicht statt.
Von TimeSloth eingesetzte Subunternehmer
Google Cloud Platform und Firebase — für API-Server, Datenbank und Benutzerkonten. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Verarbeitung erfolgt in einem Rechenzentrum in Belgien (europe-west1), die Speicherung in einem Rechenzentrum in Deutschland (europe-west3). Weitere Informationen: Firebase und die DSGVO, Google Cloud und die DSGVO.
Cloudflare — als Infrastrukturdienstleister zum Schutz vor Cyberangriffen und zur Bot-Erkennung. Auf der Buchungsseite kommt zusätzlich Cloudflare Turnstile zum Einsatz, ein Dienst zur Unterscheidung menschlicher Nutzer von automatisierten Zugriffen. Dabei werden IP-Adressen und technische Anfragedaten vorübergehend verarbeitet. Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Datenschutzerklärung von Cloudflare.
Amazon Web Services — für den Versand von Bestätigungsmails. Anbieter: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Informationen zur DSGVO bei AWS.
Sentry — zur Erkennung und Behebung von Laufzeitfehlern. Anbieter: Functional Software, Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, USA. Informationen zur Sicherheit bei Sentry.
Übermittlung in Drittländer
Cloudflare, Inc. und Functional Software, Inc. haben ihren Sitz in den USA. Eine Übermittlung personenbezogener Daten in die USA kann daher nicht ausgeschlossen werden. Die Übermittlung stützt sich auf einen Angemessenheitsbeschluss der Europäischen Kommission (EU-US Data Privacy Framework, Art. 45 DSGVO) beziehungsweise auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Trotz dieser Garantien besteht in Drittländern grundsätzlich das Risiko, dass Behörden auf Daten zugreifen und Betroffenenrechte schwerer durchsetzbar sind.
Speicherfrist bei TimeSloth
Termindaten werden für die Dauer der Terminabwicklung gespeichert und anschließend gelöscht, soweit sie nicht Teil der ärztlichen Dokumentation werden. Für Daten, die in die Krankengeschichte eingehen, gilt die Aufbewahrungsfrist nach § 51 Abs. 3 ÄrzteG von mindestens zehn Jahren.
Schriftarten
Wir binden Schriftarten des Anbieters Adobe Fonts (Typekit) ein. Beim Laden der Schriftart wird eine Verbindung zu Servern von Adobe hergestellt, wobei Ihre IP-Adresse übermittelt wird. Die Daten werden ausschließlich zur Darstellung der Schrift in Ihrem Browser verwendet.
Rechtsgrundlage ist unser berechtigtes Interesse an einer technisch sicheren und einheitlichen Darstellung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Anbieter: Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irland. Da Daten an die US-Muttergesellschaft übermittelt werden können, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework). Weitere Informationen finden Sie in der Datenschutzerklärung von Adobe.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Insbesondere gilt:
Allgemeine E-Mail-Anfragen ohne Behandlungsbezug: sechs Monate nach abschließender Bearbeitung
Ärztliche Dokumentation: mindestens zehn Jahre ab Abschluss der Behandlung (§ 51 Abs. 3 ÄrzteG)
Abrechnungsunterlagen: sieben Jahre (§ 132 BAO)
Buchungsdaten bei TimeSloth: automatische Löschung nach Ablauf des jeweiligen Termins. Unberührt davon bleiben Daten, die in unsere ärztliche Dokumentation übernommen wurden — für diese gelten die oben genannten Fristen.
Datensicherheit
Die Übertragung der Daten zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt über TLS (erkennbar am Schlosssymbol in der Adresszeile Ihres Browsers). Darüber hinaus treffen wir technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen.
Ihre Rechte
Ihnen stehen hinsichtlich der bei uns verarbeiteten Daten folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO, soweit anwendbar)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei uns oder bei der Aufsichtsbehörde beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
E-Mail: dsb@dsb.gv.at
www.dsb.gv.at
Stand: August 2026