Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung unserer Applikation verarbeiten.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 10. August 2026

Inhaltsübersicht

1. Verantwortliche
2. Übersicht der Verarbeitungen
3. Maßgebliche Rechtsgrundlagen
4. Sicherheitsmaßnahmen
5. Allgemeine Informationen zur Datenspeicherung und Löschung
6. Rechte der betroffenen Person
7. Bereitstellung des Onlineangebots und Webhosting, digitale Hilfswerkzeuge
8. Einsatz von Cookies
9. Änderung und Aktualisierung
10. Datenschutzinformationen für Hinweisgeber
11. Begriffsdefinition

1. Verantwortliche

Mag. Elisabeth Christina Lindner
Beethovenstraße 22
A-9020 Klagenfurt

E-Mail-Adresse: e-lindner@mailbox.org

Impressum: https://www.kunst-tanz-therapie.at


2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

· Bestandsdaten
· Zahlungsdaten
· Kontaktdaten
· Inhaltsdaten
· Vertragsdaten
· Nutzungsdaten
· Meta-, Kommunikations- und Verfahrensdaten
· Protokolldaten

Besondere Kategorien von Daten

· Gesundheitsdaten

Kategorien betroffener Personen

· Leistungsempfänger und Auftraggeber
· Interessenten
· Kommunikationspartner
· Nutzer
· Geschäfts- und Vertragspartner

Zwecke der Verarbeitung

· Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
· Kommunikation.
· Sicherheitsmaßnahmen.
· Büro- und Organisationsverfahren.
· Organisations- und Verwaltungsverfahren.
· Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
· Informationstechnische Infrastruktur.
· Geschäftsprozesse und betriebswirtschaftliche Verfahren.
· Terminorganisation

3. Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

· Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.

· Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.

· Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.

· Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.

Nationale Datenschutzregelungen in Österreich: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Österreich. Hierzu gehört insbesondere das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz – DSG). Das Datenschutzgesetz enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Richtigstellung oder Löschung, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie zur automatisierten Entscheidungsfindung im Einzelfall.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Geltung der Datenschutzvorgaben im Sitzland: In dem Land, in dem der Verantwortliche seinen Sitz hat, gelten neben der Datenschutz-Grundverordnung (DSGVO) auch nationale Datenschutzvorschriften.

Verarbeitung besonderer Kategorien von Daten (Gesundheitsdaten)

Die Verarbeitung erfolgt streng vertraulich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Behandlung im Gesundheitsbereich) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Anfragen).

Im Rahmen der ersten Kontaktaufnahme (z. B. per E-Mail oder Online-Terminbuchung) sowie im Rahmen des Behandlungsvertrages verarbeiten wir Daten zur Terminkoordination und Behandlungsanbahnung. Da es sich um eine psychotherapeutische Praxis handelt, fallen diese Angaben unter die besonderen Kategorien personenbezogener Daten (Gesundheitsdaten gem. Art. 9 Abs. 1 DSGVO).

Die Verarbeitung erfolgt streng vertraulich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Behandlung im Gesundheitsbereich) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Anfragen).


Keine Datenweitergabe an Dritte

Eine Übermittlung Ihrer Daten an Dritte (wie z. B. Krankenkassen, Versicherungen, Behörden oder sonstige Stelle) findet grundsätzlich nicht statt.

Sämtliche Daten unterliegen der strengen gesetzlichen und berufsrechtlichen Verschwiegenheitspflicht für Psychotherapeut:innen. Eine Weitergabe erfolgt ausschließlich dann, wenn Sie uns ausdrücklich von der Schweigepflicht entbinden oder eine zwingende gesetzliche Offenbarungspflicht besteht.

Hinweis zu verwendeten technischen Dienstleistern:

Für die Organisation unserer Praxis, die Bereitstellung einer Online-Terminbuchung sowie die Durchführung und Abrechnung unserer therapeutischen Leistungen nutzen wir spezialisierte digitale Dienstleistungen und Praxissoftware. Diese kommen im Rahmen der IT-Infrastruktur zum Einsatz, und handeln streng weisungsgebunden als Auftragsverarbeiter gem. Art. 28 DSGVO).


WebHoster: Hostinger,
(Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software eines externen Webhosting-Anbieters (Hostinger, es wird ein wordlwide Content Delivery Network (CDN) von Hostinger zur schnellen und sicheren Bereitstellung der Website genutzt. Nicht jedoch für die Online-Terminbuchung und Praxisverwaltung. Dafür werden Serverstandorte in der EU genutzt.)

E-Mail-Provider Mailbox, Berlin, DTL
Buchungstool Meetergo, Frankfurt , DTL
Praxisverwaltung Freudio; Wien, Österreich

Online-Terminbuchung über Meetergo

Auf unserer Website bieten wir die Möglichkeit, Erstgespräche und Termine online zu vereinbaren. Hierfür nutzen wir das Terminbuchungstool meetergo

Wenn Sie das Buchungs-Widget auf unserer Website aufrufen und einen Termin buchen, werden die von Ihnen eingegebenen Daten (in der Regel Vorname, Nachname, E-Mail-Adresse, Telefonnummer, gewählter Termin und Uhrzeit sowie Ihre IP-Adresse) an die Server von Meetergo übermittelt und dort verarbeitet, um den Termin verbindlich zu reservieren und Bestätigungen zu versenden.

Praxisverwaltung und Terminabgleich über Freudio und Meetergo

Zur Verwaltung von Behandlungsdaten, Dokumentationspflichten, Terminen und zur Erstellung von Honorarnoten setzen wir die österreichische Praxissoftware freudio (Betreiber: freudio GmbH, Wien, Österreich) ein.

Sobald Sie online einen Termin buchen, wird Meetergo verwendet. Die Meetergo GmbH verarbeitet Daten als weisungsgebundene Auftragsverarbeiterin streng nach unseren Vorgaben des Datenschutz- und Berufsrechts (einschließlich der therapeutischen Verschwiegenheitspflicht). Es wurde ein entsprechender Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Sämtliche Daten werden auf Servern innerhalb der Europäischen Union gespeichert.

Der Termin wird automatisiert mit unserer zentralen Kalender-Infrastruktur und der Praxissoftware freudio synchronisiert. Dies dient dazu, Doppelbuchungen zu vermeiden und den vereinbarten Termin ordnungsgemäß in unseren Praxisablauf zu übernehmen.

Einsatz im Behandlungsverlauf: Im weiteren Verlauf der psychotherapeutischen Behandlung werden in Freudio Stammdaten, Abrechnungsdaten sowie berufsrechtlich erforderliche Dokumentations- und Behandlungsdaten verarbeitet.

Rechtsgrundlagen: Die Verarbeitung von Identitäts- und Kontaktdaten erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Verarbeitung besonderer Kategorien von Daten (Gesundheitsdaten im Rahmen der Behandlungsdokumentation) erfolgt streng vertraulich gemäß Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit den berufsrechtlichen Vorschriften für Psychotherapeut:innen in Österreich (Psychotherapiegesetz).

Verschwiegenheit & Auftragsverarbeitung: Die Freudio GmbH verarbeitet Daten als weisungsgebundene Auftragsverarbeiterin streng nach unseren Vorgaben des Datenschutz- und Berufsrechts (einschließlich der therapeutischen Verschwiegenheitspflicht). Es wurde ein entsprechender Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Sämtliche Daten werden auf Servern innerhalb der Europäischen Union gespeichert.

Datensparsamkeit:
Wir bitten Sie, im Rahmen der Online-Terminbuchung keine sensiblen Gesundheitsdaten (wie Diagnosen, Symptome oder Behandlungsgründe) einzugeben.

Rechtsgrundlagen: Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen bzw. zur Erfüllung unseres Behandlungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage unseres berechtigten Interesses an einer effizienten und digitalen Terminorganisation gemäß Art. 6 Abs. 1 lit. f DSGVO.

Auftragsverarbeitung & Drittlandübermittlung: Wir haben mit Cal.com einen Vertrag über die Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Soweit Daten an Server außerhalb der Europäischen Union / des EWR übertragen werden, erfolgt dies auf Grundlage von Standardvertragsklauseln der EU-Kommission (EU-SCCs) bzw. zertifizierter Datenschutzgarantien.

4. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.

Hinweis zur Kontakaufnahme per E-Mail- & Kontaktformular:

Datensparsamkeit: Wir bitten Sie, im Rahmen der Kontakaufnahme per E-Mail- & Kontaktformular keine sensiblen Gesundheitsdaten (wie Diagnosen, Symptome oder Behandlungsgründe) einzugeben, da die Übermittlung von E-Mails im Internet Sicherheitslücken aufweisen kann. Vermeiden Sie daher die Sendung von Informationen zu körperlicher und psychischer Gesundheit per unverschlüsselter E-Mail.

5. Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.

Insbesondere müssen Daten archiviert werden, wenn dies erforderlich ist:

zur Erfüllung berufs- und patientenrechtlicher Dokumentations- und Aufbewahrungspflichten* (z. B. Behandlungsdokumentation nach dem Patientendatenrecht bzw. Psychotherapiegesetz, in der Regel 10 Jahre nach Abschluss der Behandlung),

* aus handels- oder steuerrechtlichen Gründen (z. B. Buchhaltungsunterlagen und Rechnungen),

* zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.

Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen (Einschränkung der Verarbeitung).

Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Behandlungs- oder Vertragsverhältnisse ist das fristauslösende Ereignis der Zeitpunkt der Beendigung des Verhältnisses.

Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.

Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.

Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.

Therapeutische Leistungen und Behandlungsdaten

Wir verarbeiten die Daten unserer Klientinnen und Klienten sowie von Interessentinnen, Interessenten und sonstigen Vertragspartnern (nachfolgend einheitlich „Klienten“), um unsere therapeutischen und beraterischen Leistungen zu erbringen. Die verarbeiteten Daten, die Art, der Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem zugrundeliegenden Behandlungs- und Vertragsverhältnis.

Verarbeitung besonderer Kategorien von Daten (Gesundheitsdaten)

Im Rahmen unserer Tätigkeit verarbeiten wir als Behandlungsdaten besondere Kategorien von Daten im Sinne des Art. 9 Abs. 1 DSGVO. Hierzu gehören insbesondere Angaben zur körperlichen und psychischen Gesundheit der Klienten, Diagnose- und Anamnesedaten sowie gegebenenfalls Daten mit Bezug zum Sexualleben, zur sexuellen Orientierung oder zu religiösen beziehungsweise weltanschaulichen Überzeugungen, soweit diese für die therapeutische Arbeit relevant sind.

Schweigepflicht und Übermittlung an Dritte

Sämtliche Behandlungsdaten unterliegen der strengen gesetzlichen therapeutischen Verschwiegenheitspflicht (§ 203 StGB). Eine Offenlegung oder Übermittlung von Daten an Dritte (z. B. medizinische Einrichtungen, Kostenträger, Abrechnungsstellen oder Behörden) erfolgt ausschließlich dann, wenn:

* dies zur Erfüllung des Behandlungsvertrags oder gesetzlicher Pflichten zwingend erforderlich ist,

* eine ausdrückliche schriftliche Einwilligung bzw. Schweigepflichtentbindung der Klienten vorliegt, oder

* dies zum Schutz lebenswichtiger Interessen der Klienten oder anderer Personen gesetzlich geboten ist.

Soweit externe Dienstleister (z. B. IT-Support, Hosting-Anbieter) Zugriff auf Daten erhalten können, werden diese im Rahmen gesetzlicher Auftragsverarbeitungsverträge (AVV) und unter strenger Wahrung der Vertraulichkeit eingebunden.

Rechtsgrundlagen

Vertragserfüllung & vorvertragliche Anfragen:Art. 6 Abs. 1 lit. b DSGVO

Verarbeitung von Gesundheitsdaten: Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsvorsorge und Behandlung auf Grundlage des Behandlungsvertrags sowie berufsrechtlicher Vorgaben) bzw. Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)

Schutz lebenswichtiger Interessen:** Art. 6 Abs. 1 lit. d DSGVO und Art. 9 Abs. 2 lit. c DSGVO

6. Rechte der betroffenen Personen

Ihnen stehen als betroffene Person nach der DSGVO folgende Rechte bezüglich der Sie betreffenden personenbezogenen Daten zu:

1. Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und eine Kopie der Daten (z. B. Einsicht in Ihre Patientendokumentation).

2. Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung oder Berichtigung Sie betreffender unrichtiger Daten zu verlangen.

3. Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. die gesetzliche 10-jährige Aufbewahrungspflicht für therapeutische Behandlungsakten) entgegenstehen.

4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, eine Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.

6. Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, erteilte Einwilligungen (z. B. zur Kontaktaufnahme oder Datenweitergabe) jederzeit mit Wirkung für die Zukunft zu widerrufen.

7. Widerspruchsrecht (Art. 21 DSGVO): Sie können der künftigen Verarbeitung der Sie betreffenden Daten jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.

8. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben unbeschadet eines sonstigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (z. B. der Datenschutzbehörde an Ihrem Wohnsitz oder am Sitz unserer Praxis).

7. Bereitstellung des Onlineangebots und Webhosting, digitale Werkzeuge

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

Praxisverwaltung und Terminabgleich über Freudio und Meetergo

Zur Verwaltung von Behandlungsdaten, Dokumentationspflichten, Terminen und zur Erstellung von Honorarnoten setzen wir die österreichische Praxissoftware freudio (Betreiber: freudio GmbH, Wien, Österreich) ein.

Sobald Sie online einen Termin buchen, wird Meetergo verwendet. Die Meetergo GmbH verarbeitet Daten als weisungsgebundene Auftragsverarbeiterin streng nach unseren Vorgaben des Datenschutz- und Berufsrechts (einschließlich der therapeutischen Verschwiegenheitspflicht). Es wurde ein entsprechender Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Sämtliche Daten werden auf Servern innerhalb der Europäischen Union gespeichert.

Der Termin wird automatisiert mit unserer zentralen Kalender-Infrastruktur und der Praxissoftware freudio synchronisiert. Dies dient dazu, Doppelbuchungen zu vermeiden und den vereinbarten Termin ordnungsgemäß in unseren Praxisablauf zu übernehmen.

Einsatz im Behandlungsverlauf: Im weiteren Verlauf der psychotherapeutischen Behandlung werden in Freudio Stammdaten, Abrechnungsdaten sowie berufsrechtlich erforderliche Dokumentations- und Behandlungsdaten verarbeitet.

Rechtsgrundlagen: Die Verarbeitung von Identitäts- und Kontaktdaten erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Verarbeitung besonderer Kategorien von Daten (Gesundheitsdaten im Rahmen der Behandlungsdokumentation) erfolgt streng vertraulich gemäß Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit den berufsrechtlichen Vorschriften für Psychotherapeut:innen in Österreich (Psychotherapiegesetz).

Verschwiegenheit & Auftragsverarbeitung: Die Freudio GmbH verarbeitet Daten als weisungsgebundene Auftragsverarbeiterin streng nach unseren Vorgaben des Datenschutz- und Berufsrechts (einschließlich der therapeutischen Verschwiegenheitspflicht). Es wurde ein entsprechender Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Sämtliche Daten werden auf Servern innerhalb der Europäischen Union gespeichert.

Verarbeitete Datenarten

* Nutzungsdaten: Seitenaufrufe, Verweildauer, Klickpfade, verwendete Gerätetypen und Betriebssysteme.

* Meta-, Kommunikations- und Verfahrensdaten: IP-Adressen, Zeitangaben, Identifikationsnummern.

* Protokolldaten: Logfiles betreffend den Abruf von Daten oder Zugriffszeiten.

Betroffene Personen

Webseitenbesucherinnen und -besucher sowie Nutzerinnen und Nutzer unserer Onlinedienste.

Zwecke der Verarbeitung

Bereitstellung unseres Onlineangebotes, Gewährleistung der IT-Sicherheit, Betrieb und Stabilität der informationstechnischen Infrastruktur.

Rechtsgrundlagen

Berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO an einer sicheren, stabilen und effizienten Bereitstellung unseres Webangebots.

Auftragsverarbeitungsvertrag (AVV):

Wir haben mit unserem Webhoster einen Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Dieser stellt sicher, dass der Anbieter die Daten unserer Webseitenbesucher streng nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Erhebung von Zugriffsdaten und Logfiles:

Der Zugriff auf unser Onlineangebot wird in Form von sogenannten „Server-Logfiles“ protokolliert. Zu den Logfiles gehören:

* Name und URL der abgerufenen Datei / Webseite

* Datum und Uhrzeit des Abrufs sowie übertragene Datenmenge

* Meldung über erfolgreichen Abruf

* Browsertyp nebst Version und das Betriebssystem des Nutzers

* Referrer URL (die zuvor besuchte Seite)

* IP-Adresse und der anfragende Provider

Speicherdauer & Löschung:

Logfile-Informationen werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauch oder DDoS-Attacken) für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

8. Einsatz von Cookies

Auf unserer Website verwenden wir ausschließlich technisch notwendige (essenzielle) Cookies.

Cookies sind kleine Textdateien, die auf Ihrem Endgerät (Computer, Smartphone etc.) gespeichert werden und die Ihr Browser speichert. Diese Cookies sind technisch erforderlich, um die grundlegenden Funktionen, die Sicherheit und die fehlerfreie Darstellung unserer Website zu gewährleisten (z. B. zur Steuerung der Sitzung oder zur sicheren Übertragung von Formularen).

Zweck und Verarbeitungsinteresse
Der Einsatz dieser essenziellen Cookies erfolgt, um Ihnen ein funktionierendes, sicheres und stabiles Onlineangebot zur Verfügung zu stellen.

Rechtsgrundlage

Die Verarbeitung personenbezogener Daten mithilfe technisch notwendiger Cookies erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer

Die meisten der von uns verwendeten Cookies sind sogenannte „Session-Cookies“ (Sitzungs-Cookies). Sie werden nach Ende Ihres Besuchs bzw. nach dem Schließen Ihres Browsers automatisch gelöscht.

Deaktivierung von Cookies

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website jedoch eingeschränkt sein.

Hinweis: Wir nutzen auf unserer Praxis-Homepage keine Tracking-, Analyse- oder Marketing-Cookies und setzen keine Dienste ein, die Ihre Zustimmung über ein Cookie-Banner erfordern..

Verarbeitete Datenarten

* Bestands- und Kontaktdaten: Name, Adresse, Telefonnummer, E-Mail-Adresse.IP-Adressen, Systemzeitpunkte.

Betroffene Personen

Klientinnen und Klienten, Interessentinnen und Interessenten, Kommunikationspartner.

Rechtsgrundlagen

* Vertragserfüllung & Verwaltung: Art. 6 Abs. 1 lit. b DSGVO

* Berechtigte Interessen: Art. 6 Abs. 1 lit. f DSGVO (an einer effizienten und sicheren Praxisorganisation)

9. Änderung und Aktualisierung der Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen oder neue gesetzliche Vorgaben dies erforderlich machen. Wir bitten Sie daher, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Sofern durch Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. eine erneute Einwilligung) erforderlich wird, werden wir Sie entsprechend informieren.

10. Datenschutzinformationen für Hinweisgeber

Zuständige Aufsichtsbehörde

Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde:

Österreichische Datenschutzbehörde (DSB)

Barichgasse 40–42

1030 Wien

Telefon: +43 1 52 152-0

E-Mail: dsb@dsb.gv.at

Website: [dsb.gv.at](https://www.dsb.gv.at)


11. Begriffsdefinitionen

Nachfolgend finden Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten zentralen Begrifflichkeiten gemäß den Definitionen der DSGVO:

* Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (betroffene Person) beziehen (z. B. Name, Kontaktdaten, IP-Adresse).

* Besondere Kategorien personenbezogener Daten (Gesundheitsdaten): Daten, aus denen unter anderem der körperliche oder geistige Gesundheitszustand einer Person hervorgeht, einschließlich der Erbringung von Gesundheitsdienstleistungen, die Aufschluss über deren Gesundheitszustand geben.

* Verantwortlicher: Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

* Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. das Erheben, Erfassen, Speichern, Verändern, Auslesen, Übermitteln oder Löschen).

* Bestands- und Kontaktdaten: Daten, die zur Identifikation und zur Kontaktaufnahme erforderlich sind (z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer).

* Vertrags- und Abrechnungsdaten: Informationen, die zur Abwicklung des Behandlungs- und Vertragsverhältnisses sowie der Erstellung von Honorarnoten notwendig sind.

Erstellt mithilfe…

Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke