Datenschutzerklärung

Hier erfährst du, welche Daten verarbeitet werden, wenn du diese Website besuchst, einen Termin buchst, meine Online-Formulare ausfüllst oder mich kontaktierst, und welche Rechte du dabei hast.

Das Wichtigste in Kürze

  • Keine Cookies, keine Werbung, keine Tracking-Profile. Diese Website setzt keine Cookies und bindet keine Social-Media-Plug-ins, Werbenetzwerke oder Google-Dienste ein.
  • Cookielose Statistik. Um zu sehen, welche Seiten gelesen werden, nutze ich Plausible Analytics. Plausible arbeitet ohne Cookies und bildet keine Profile; IP-Adressen speichert Plausible nach eigenen Angaben nicht. Du kannst die Messung für dich abschalten.
  • Terminbuchung und Formulare über Clinicore. Das Buchungssystem und meine Online-Formulare stellt die Clinicore GmbH aus Österreich bereit. Clinicore verarbeitet deine Daten in meinem Auftrag. Mehr dazu in Abschnitt 6.
  • KI-gestützte Dokumentation nur mit deiner Einwilligung. Mit der Software Heidi Health kann ich aus unseren Gesprächen Entwürfe für Arztbriefe erstellen lassen, aber nur, wenn du eingewilligt hast. Mehr dazu in Abschnitt 8.
  • Ärztliche Schweigepflicht. Alles, was du mir als Patientin anvertraust, unterliegt der ärztlichen Schweigepflicht. E-Mails sind nur auf dem Transportweg verschlüsselt; was das für Befunde bedeutet, steht in Abschnitt 9.

1. Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website und in meiner Praxis ist:

Dr. med. Lisa-Maria Wallwiener
Privatpraxis für Gynäkologische Endokrinologie
Mauerkircherstraße 12, 81679 München
Telefon: +49 155 66344425
E-Mail: wallwiener@hormonaerztin.de

Bei Fragen zum Datenschutz oder wenn du deine Rechte wahrnehmen möchtest, wende dich direkt an mich.

2. Verschlüsselung, Hosting und Server-Logfiles

Diese Website wird ausschließlich verschlüsselt über HTTPS (TLS) ausgeliefert. Rufst du eine unverschlüsselte Adresse auf, leitet der Server dich automatisch auf die verschlüsselte Verbindung um. Dadurch sind die Inhalte auf dem Weg zwischen deinem Browser und dem Server gegen Mitlesen und Verändern durch Dritte geschützt.

Gehostet wird die Website bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Bei jedem Aufruf verarbeitet der Webserver automatisch Daten, die dein Browser mitschickt, und hält sie in sogenannten Server-Logfiles fest:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Adresse und Statuscode der Antwort
  • übertragene Datenmenge
  • zuvor besuchte Seite (Referrer), soweit dein Browser sie übermittelt
  • Browser und Betriebssystem (User-Agent)

Diese Daten sind technisch nötig, um dir die Seiten auszuliefern. Außerdem dienen sie der Sicherheit und der Fehleranalyse, etwa um Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist ein sicherer und stabiler Betrieb der Website. IONOS verarbeitet die Daten in meinem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO). Die Logfiles werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden. Ich werte sie nicht aus, um einzelne Besucherinnen zu identifizieren.

3. Cookies, Speicherung und Zugriffe auf deinem Gerät

Diese Website setzt keine Cookies und legt von sich aus nichts im Speicher deines Browsers ab. Auch das eingebettete Buchungssystem setzt beim Laden keine Cookies.

Etwas auf deinem Gerät gespeichert wird nur in zwei Fällen, und beide löst du selbst aus:

  • Du schaltest die Statistik für dich ab (siehe Abschnitt 4). Dann merkt sich dein Browser diese Entscheidung.
  • Du sendest das Buchungsformular mit dem Häkchen „Daten in diesem Browser (für das nächste Mal) speichern“ ab (siehe Abschnitt 6).

Rechtsgrundlage ist in beiden Fällen § 25 Abs. 2 Nr. 2 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG): Die Speicherung ist unbedingt erforderlich, um die Funktion bereitzustellen, die du ausdrücklich gewünscht hast.

Ausgelesen, aber nicht auf deinem Gerät gespeichert, werden außerdem folgende Angaben:

  • Das Plausible-Skript prüft bei jedem Seitenaufruf, ob du die Statistik abgeschaltet hast. Diese Prüfung ist unbedingt erforderlich, damit deine Entscheidung beachtet wird (§ 25 Abs. 2 Nr. 2 TDDDG). Außerdem ermittelt das Skript Fensterhöhe, Seitenlänge und Scrollposition, um zu berechnen, wie weit du auf einer Seite liest (siehe Abschnitt 4).
  • Gibst du bei der Terminbuchung eine Telefonnummer außerhalb Deutschlands, Österreichs oder der Schweiz an, wertet der Spam-Schutz des Buchungssystems Merkmale deines Browsers und Geräts sowie deine Maus- und Tastaturbewegungen im Formular aus (siehe Abschnitt 6).

4. Reichweitenmessung mit Plausible Analytics

Um zu verstehen, welche Inhalte gelesen werden und wie Besucherinnen auf die Website finden, nutze ich Plausible Analytics. Anbieter ist die Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Plausible verarbeitet die Daten in meinem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO). Den Auftragsverarbeitungsvertrag von Plausible habe ich mit der Nutzung des Dienstes angenommen.

Was erfasst wird

Beim Aufruf einer Seite lädt dein Browser ein kleines Skript von plausible.io und sendet danach folgende Angaben an Plausible:

  • die aufgerufene Seite und die Seite, von der du gekommen bist (Referrer)
  • Browser, Betriebssystem und Gerätetyp, abgeleitet aus der Browserkennung
  • den ungefähren Standort (Land, Region, Stadt), den Plausible aus deiner IP-Adresse ermittelt
  • wie weit du auf einer Seite scrollst und wie lange du sie aktiv ansiehst
  • Klicks auf Links zu anderen Websites, zusammen mit der Zieladresse

Für die Scrolltiefe liest das Skript Fensterhöhe, Seitenlänge und Scrollposition aus. Auf deinem Gerät speichert es dabei nichts.

Was mit deiner IP-Adresse passiert

Nach Angaben von Plausible werden deine IP-Adresse und deine Browserkennung nur kurz genutzt. Zusammen mit dem Namen der Website und einem Zufallswert, der täglich neu erzeugt wird, berechnet Plausible daraus eine pseudonyme Kennung (einen sogenannten Hash). So lassen sich mehrere Seitenaufrufe am selben Tag als ein Besuch zählen. Der Zufallswert wird nach 24 Stunden gelöscht; danach lässt sich die Kennung niemandem mehr zuordnen. Die IP-Adresse selbst speichert Plausible nach eigenen Angaben nicht. Plausible setzt keine Cookies, bildet keine Nutzerprofile und erkennt dich weder auf anderen Websites noch an späteren Tagen wieder. Ich sehe nur zusammengefasste Zahlen, etwa wie oft eine Seite aufgerufen wurde.

Wo die Daten verarbeitet werden

Nach Angaben von Plausible werden die Daten auf Servern von Hetzner in Deutschland gespeichert. Das Skript und die Messdaten laufen über das Netzwerk von Bunny (Slowenien); für die Datenbank nutzt Plausible außerdem UpCloud (Finnland). Laut Plausible verlassen die Daten die EU nicht.

Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist es, die Website anhand verlässlicher Zahlen zu verbessern, zum Beispiel zu erkennen, welche Themen dich interessieren und welche Seiten schwer zu finden sind. Ich habe mich bewusst für ein Verfahren entschieden, das ohne Cookies und ohne dauerhafte Kennungen auskommt, keine Profile bildet und mir nur zusammengefasste Zahlen liefert. Deine Interessen sind dadurch nur gering berührt, zumal du der Messung jederzeit widersprechen kannst.

Statistik für dich abschalten

Du kannst jederzeit widersprechen, dass deine Besuche gezählt werden. Am einfachsten geht das mit der Schaltfläche unten. Sie legt in deinem Browser den Eintrag „plausible_ignore“ an. Plausible prüft bei jedem Seitenaufruf, ob dieser Eintrag gesetzt ist, und sendet dann keine Daten.

Die Einstellung gilt nur für diesen Browser auf diesem Gerät. Sie geht verloren, wenn du die Websitedaten löschst oder in einem privaten Fenster surfst. Safari, auch auf iPhone und iPad, entfernt solche Einträge außerdem von selbst, wenn du diese Website sieben Tage lang nicht aufgerufen hast. Dann musst du die Statistik erneut abschalten. Viele Content-Blocker verhindern die Messung ebenfalls; bei ausgeschaltetem JavaScript findet sie gar nicht statt.

Mehr zum Datenschutz bei Plausible: plausible.io/data-policy

5. Schriftarten und weitere Inhalte

Die Schriftart Satoshi liegt auf meinem eigenen Webspace und wird von dort geladen. Es besteht keine Verbindung zu Google Fonts oder anderen Schriftanbietern. Das gilt auch für Bilder, Stylesheets und Skripte: Außer Plausible und, nur auf der Seite „Termin buchen“, dem Buchungssystem von Clinicore lädt diese Website keine Inhalte von fremden Servern.

6. Online-Terminbuchung und Online-Formulare über Clinicore

Termine buchst du über das Online-Buchungssystem Clinicore; auch meine Online-Formulare laufen darüber. Anbieter ist die Clinicore GmbH, Cromazeile 2, 2100 Leobendorf, Österreich. Clinicore verarbeitet deine Daten in meinem Auftrag und nach meinen Weisungen (Auftragsverarbeitung nach Art. 28 DSGVO). Buchungssystem und Formulare werden über Server eines Rechenzentrums in Wien bereitgestellt. Für einzelne Aufgaben, etwa den Betrieb der Server, den Versand von E-Mails und SMS, den Spam-Schutz und die Fehleranalyse, setzt Clinicore weitere Dienstleister als Unterauftragsverarbeiter ein.

Beim Aufruf der Buchungsseite

Das Buchungssystem ist auf der Seite „Termin buchen“ als eingebettetes Fenster (iframe) von scheduler.clinicore.eu eingebunden. Sobald es geladen wird, baut dein Browser eine Verbindung zu den Servern von Clinicore auf. Dabei werden deine IP-Adresse, Datum und Uhrzeit sowie technische Angaben zu Browser und Gerät übertragen, und das System ruft die freien Termine ab. Cookies setzt es dabei nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist es, dir eine einfache Online-Buchung anzubieten.

Deine Angaben bei der Buchung

Wenn du einen Termin buchst, gibst du im Formular Anrede, Vor- und Nachname, Geburtsdatum, E-Mail-Adresse und Mobilnummer an, dazu auf Wunsch eine Notiz an mich. Hinzu kommen die gewählte Leistung und der Termin. Zur Absicherung bestätigst du deine Mobilnummer mit einem Code, den du per SMS erhältst. Clinicore speichert diese Angaben für mich und nutzt deine Kontaktdaten für Nachrichten zu deinem Termin.

Schon die Buchung eines Termins in meiner Praxis kann Rückschlüsse auf deine Gesundheit zulassen. Rechtsgrundlage ist deshalb Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung des Behandlungsvertrags) und, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 lit. h und Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

Terminerinnerungen per E-Mail oder SMS bekommst du nur, wenn du sie auswählst. Rechtsgrundlage dafür ist deine Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO). Du kannst sie jederzeit per E-Mail, telefonisch oder persönlich widerrufen. Danach bekommst du keine Erinnerungen mehr; dein Termin bleibt bestehen.

Online-Formulare

Je nach Leistung bitte ich dich, vor dem Termin Online-Formulare auszufüllen und digital zu unterschreiben, etwa die Patientenanmeldung, einen Behandlungsvertrag und einen Anamnese- oder Aufnahmebogen. Die Links dazu stehen in der Beschreibung der jeweiligen Leistung. Die Formulare laufen ebenfalls über Clinicore (forms.clinicore.eu).

In der Patientenanmeldung gibst du unter anderem deine Anschrift und deine Versicherung an und kannst mir sagen, wie du auf mich aufmerksam geworden bist. Im Anamnese- oder Aufnahmebogen machst du Angaben zu deiner Gesundheit und Vorgeschichte. Diese Angaben dienen deiner Behandlung und der Abrechnung und werden Teil deiner Behandlungsdokumentation. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie Art. 9 Abs. 2 lit. h und Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

In der Patientenanmeldung kannst du außerdem in einzelne Verarbeitungen einwilligen: in Terminerinnerungen, in die Videosprechstunde (Abschnitt 7) und in die KI-gestützte Dokumentation (Abschnitt 8).

Daten im Browser merken

Im Buchungsformular gibt es das Häkchen „Daten in diesem Browser (für das nächste Mal) speichern“. Sendest du das Formular mit gesetztem Häkchen ab, legt das Buchungssystem deine Angaben (etwa Name, Geburtsdatum, Kontaktdaten und deine Wahl zu Erinnerungen) im lokalen Speicher deines Browsers ab, damit das Formular beim nächsten Mal schon ausgefüllt ist. Dieser Eintrag bleibt auf deinem Gerät. Sendest du das Formular später ohne Häkchen ab, löscht das System die zuvor gespeicherten Angaben. Du kannst sie außerdem jederzeit über die Einstellungen deines Browsers löschen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.

Spam-Schutz

Gibst du eine Telefonnummer außerhalb Deutschlands, Österreichs oder der Schweiz an, prüft das Buchungssystem zusätzlich, ob die Anfrage von einem Menschen stammt. Dafür nutzt es den Dienst captcha.eu der Captcha GmbH, Muthgasse 2, 1190 Wien, Österreich, der nach eigenen Angaben in Österreich gehostet wird. Dabei wertet captcha.eu Merkmale deines Browsers und Geräts sowie deine Maus- und Tastaturbewegungen im Formular aus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist ein Buchungssystem, das vor automatisierten Buchungen geschützt ist. Den dafür nötigen Zugriff auf Angaben aus deinem Browser stütze ich auf § 25 Abs. 2 Nr. 2 TDDDG, weil er für die sichere Durchführung der von dir gewünschten Buchung unbedingt erforderlich ist.

Fehleranalyse mit Sentry

Das Buchungssystem und die Online-Formulare nutzen den Dienst Sentry der Functional Software, Inc. (USA), um technische Fehler zu erkennen. Rufst du eines der Online-Formulare auf, sendet dein Browser dabei schon beim Laden Daten an Server von Sentry in den USA. Im Buchungsfenster geschieht das nur, wenn ein technischer Fehler auftritt. Sentry erhält dabei deine IP-Adresse sowie technische Angaben, etwa zu Browser und aufgerufener Seite, und Fehler- oder Diagnosemeldungen.

Functional Software, Inc. ist nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert. Die Übermittlung stützt sich damit auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist ein stabil laufendes Buchungssystem.

Mehr zum Datenschutz bei Clinicore: clinicoresuite.com/datenschutzrichtlinie

7. Videosprechstunde

Einen Termin per Video buchst du ebenfalls über das Buchungssystem. Den Link zum Videogespräch bekommst du kurz vor dem Termin per E-Mail. Das Gespräch läuft nicht über die eingebettete Buchungsseite, sondern über den Link aus dieser E-Mail. Für den Versand der E-Mail und die technische Durchführung des Videogesprächs setze ich Dienstleister ein, die in meinem Auftrag arbeiten.

Verarbeitet werden dabei deine E-Mail-Adresse, dein Name, der Termin, Bild und Ton des Gesprächs, Chat-Nachrichten sowie technische Verbindungsdaten wie deine IP-Adresse. Das Videogespräch wird nicht aufgezeichnet. Chat-Nachrichten werden gelöscht, sobald das Gespräch endet. Für eine vorübergehende Audioaufnahme zur KI-gestützten Dokumentation gilt Abschnitt 8.

Rechtsgrundlage ist deine Einwilligung, die du in der Patientenanmeldung erteilst (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO). Du kannst sie jederzeit per E-Mail, telefonisch oder persönlich widerrufen. Danach führe ich mit dir keine Videosprechstunden mehr durch; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Für die Videosprechstunde gilt die ärztliche Schweigepflicht genauso wie in der Praxis. Such dir für das Gespräch am besten einen ruhigen Ort, an dem niemand mithört.

8. Praxissoftware und KI-gestützte Dokumentation (Heidi Health)

Für die Dokumentation und Organisation deiner Behandlung nutze ich die Praxissoftware Heidi Health. Anbieter ist die Heidi Health Ireland Limited, Floor 3, Block 3, Miesian Plaza, Dublin 2, D02 Y754, Irland. Heidi verarbeitet deine Daten in meinem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO). Rechtsgrundlagen sind der Behandlungsvertrag (Art. 6 Abs. 1 lit. b DSGVO) und für Gesundheitsdaten Art. 9 Abs. 2 lit. h und Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

KI-gestützte Dokumentation

Wenn du in der Patientenanmeldung eingewilligt hast, nutze ich Heidi Health auch, um aus unseren Gesprächen Entwürfe für medizinische Dokumente wie Arztbriefe zu erstellen. Dafür verarbeitet Heidi vorübergehend eine verschlüsselte Audioaufnahme des Gesprächs, deinen Namen, die medizinischen Inhalte und technische Angaben wie die Dauer der Sitzung. Die Audioaufnahme wird nach der Transkription automatisch gelöscht. Die erzeugten Texte werden in deiner Patientenakte gespeichert. Die Verantwortung für alle Inhalte liegt bei mir: Die Software trifft keine Entscheidungen ohne ärztliche Kontrolle, und die Daten werden nicht für Werbe- oder Forschungszwecke ausgewertet.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO). Du kannst sie jederzeit per E-Mail, telefonisch oder persönlich widerrufen. Danach dokumentiere ich ohne KI-Unterstützung; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Wo die Daten verarbeitet werden

Nach Angaben von Heidi werden die Daten von Kundinnen und Kunden in der EU innerhalb der EU gespeichert. Für einzelne Funktionen kann Heidi Dienstleister einsetzen, deren Server außerhalb der EU stehen; mit ihnen bestehen nach Angaben von Heidi Verträge zur Auftragsverarbeitung.

9. Kontakt per E-Mail und Telefon

Wenn du mir eine E-Mail schreibst oder mich anrufst, verarbeite ich deine Angaben, also etwa Name, Kontaktdaten und dein Anliegen, um dir zu antworten. Geht es um einen Termin oder eine Behandlung, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, sonst Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist es dann, deine Anfrage zu beantworten. Teilst du mir dabei Gesundheitsdaten mit, verarbeite ich sie auf Grundlage von Art. 9 Abs. 2 lit. h und Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.

Mein E-Mail-Postfach liegt bei der IONOS SE, die auch diese Website hostet und meine E-Mails in meinem Auftrag verarbeitet. Zwischen den Mailservern werden E-Mails in der Regel verschlüsselt übertragen (TLS). Das ist aber keine Ende-zu-Ende-Verschlüsselung: Die beteiligten E-Mail-Anbieter können den Inhalt grundsätzlich einsehen.

Für manche Termine, etwa die Hormontest-Auswertung, bitte ich dich, mir deinen Befund vorab per E-Mail zu schicken. Ist dir dieser Weg zu unsicher, ruf mich an; dann besprechen wir, wie du mir die Unterlagen anders zukommen lassen kannst. Zu Terminen in der Praxis kannst du Unterlagen auch einfach mitbringen.

E-Mails lösche ich, wenn dein Anliegen erledigt ist, es sei denn, sie gehören zu deiner Behandlungsdokumentation oder eine gesetzliche Aufbewahrungspflicht steht dem entgegen.

10. Ärztliche Behandlung, Schweigepflicht und Aufbewahrung

Wenn du bei mir in Behandlung bist, verarbeite ich deine Daten, um dich zu beraten, zu untersuchen und zu behandeln und um die Behandlung abzurechnen. Rechtsgrundlagen sind der Behandlungsvertrag (Art. 6 Abs. 1 lit. b DSGVO), für Gesundheitsdaten Art. 9 Abs. 2 lit. h und Abs. 3 DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG sowie meine gesetzliche Dokumentationspflicht (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 630f BGB).

Als Ärztin unterliege ich der Schweigepflicht nach § 203 StGB und nach der Berufsordnung für die Ärzte Bayerns. Daten aus der Behandlung gebe ich nur weiter, wenn du eingewilligt hast oder ein Gesetz es erlaubt oder verlangt, zum Beispiel an ein Labor, an mitbehandelnde Ärztinnen und Ärzte oder an eine Abrechnungsstelle.

Die Behandlungsdokumentation bewahre ich zehn Jahre nach Abschluss der Behandlung auf (§ 630f Abs. 3 BGB), soweit andere Vorschriften keine längere Frist verlangen. Rechnungen und andere Buchungsbelege bewahre ich acht Jahre auf (§ 147 AO), gerechnet ab dem Ende des Kalenderjahres, in dem sie entstanden sind.

11. Links zu anderen Websites und zu Instagram

Diese Website verlinkt auf andere Angebote, etwa auf mein Instagram-Profil @hormonaerztin.de, auf den Hormontest-Anbieter myremi, auf medizinische Fachgesellschaften und auf die Literaturdatenbank PubMed. Das sind reine Links: Es sind keine Instagram-Beiträge, „Gefällt mir“-Buttons oder andere Plug-ins eingebunden. Solange du nicht klickst, erfahren diese Anbieter nichts von deinem Besuch.

Klickst du auf einen solchen Link, verlässt du meine Website. Der Zielanbieter erhält dann deine IP-Adresse und technische Angaben zu deinem Browser, als Herkunft aber höchstens die Adresse „hormonaerztin.de“, nicht die genaue Unterseite. Für alles Weitere ist der jeweilige Anbieter verantwortlich, und es gelten seine Datenschutzhinweise, bei Instagram die Datenschutzrichtlinie von Instagram. Plausible zählt den Klick als Ereignis (siehe Abschnitt 4).

12. Empfänger und Übermittlung in Drittländer

Empfänger deiner Daten sind die Dienstleister, die ich in dieser Erklärung beschreibe und die in meinem Auftrag arbeiten:

  • IONOS SE (Deutschland): Hosting der Website und E-Mail
  • Plausible Insights OÜ (Estland): Reichweitenmessung
  • Clinicore GmbH (Österreich): Terminbuchung und Online-Formulare, einschließlich der Dienstleister, die Clinicore dafür einsetzt, darunter captcha.eu und Sentry (siehe Abschnitt 6)
  • Heidi Health Ireland Limited (Irland): Praxissoftware und KI-gestützte Dokumentation (siehe Abschnitt 8)
  • die Dienstleister für den Versand des Links und die Durchführung der Videosprechstunde (siehe Abschnitt 7)

Im Rahmen der Behandlung kommen weitere Empfänger nur hinzu, wenn du eingewilligt hast oder ein Gesetz es erlaubt (siehe Abschnitt 10).

Hosting, E-Mail und Reichweitenmessung laufen nach Angaben der Anbieter innerhalb der EU. In die USA gelangen Daten, wenn du die Online-Formulare aufrufst oder im Buchungssystem ein Fehler auftritt (Sentry, siehe Abschnitt 6); Grundlage ist der Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework. Heidi Health kann für einzelne Funktionen Dienstleister mit Servern außerhalb der EU einsetzen (siehe Abschnitt 8). Grundsätzlich übermittle ich Daten in Länder außerhalb der EU und des Europäischen Wirtschaftsraums nur, wenn ein Angemessenheitsbeschluss (Art. 45 DSGVO) oder geeignete Garantien wie die EU-Standardvertragsklauseln (Art. 46 DSGVO) vorliegen.

13. Wie lange Daten gespeichert werden

  • Server-Logfiles: bis sie für Betrieb, Sicherheit und Fehleranalyse nicht mehr benötigt werden.
  • Plausible: Die tägliche Kennung lässt sich nach 24 Stunden niemandem mehr zuordnen. Übrig bleiben zusammengefasste Zahlen ohne Personenbezug, die gespeichert bleiben, solange ich Plausible nutze.
  • Buchungsdaten: solange sie für die Organisation deiner Termine nötig sind und keine Aufbewahrungspflicht besteht. Wirst du meine Patientin, gehören sie zu deiner Behandlungsdokumentation.
  • Terminerinnerungen: Deine Kontaktdaten nutze ich dafür, bis du deine Einwilligung widerrufst.
  • Videosprechstunde: Chat-Nachrichten werden gelöscht, sobald das Gespräch endet; Bild und Ton werden nicht aufgezeichnet.
  • Audioaufnahmen für die KI-gestützte Dokumentation: werden nach der Transkription automatisch gelöscht.
  • Online-Formulare und Behandlungsunterlagen, einschließlich der mit Heidi Health erstellten Texte: zehn Jahre nach Abschluss der Behandlung (§ 630f Abs. 3 BGB), soweit keine längere Frist gilt.
  • Rechnungen und Buchungsbelege: acht Jahre ab dem Ende des Kalenderjahres, in dem sie entstanden sind (§ 147 AO).
  • E-Mails und andere Anfragen: bis dein Anliegen erledigt ist, soweit keine Aufbewahrungspflicht besteht.
  • Einträge in deinem Browser (abgeschaltete Statistik, gemerkte Formulardaten): bis du sie selbst löschst oder dein Browser sie entfernt, Safari etwa nach sieben Tagen ohne Besuch dieser Website.

Daten, die einer gesetzlichen Aufbewahrungspflicht unterliegen, lösche ich nach Ablauf der Frist.

14. Deine Rechte

Du hast mir gegenüber folgende Rechte:

  • Auskunft über die Daten, die ich über dich verarbeite, einschließlich einer Kopie (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), etwa für Terminerinnerungen, die Videosprechstunde oder die KI-gestützte Dokumentation
  • Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO, siehe unten)

Als Patientin kannst du außerdem Einsicht in deine Patientenakte verlangen (§ 630g BGB). Um deine Rechte wahrzunehmen, genügt eine formlose Nachricht an die oben genannten Kontaktdaten.

Dein Widerspruchsrecht nach Art. 21 DSGVO

Soweit ich Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeite, also auf Grundlage eines berechtigten Interesses, kannst du dieser Verarbeitung jederzeit aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Das betrifft die Server-Logfiles, die Reichweitenmessung mit Plausible, das Laden des Buchungssystems, den Spam-Schutz und die Fehleranalyse im Buchungssystem und in den Online-Formularen sowie Anfragen, die nicht mit einem Termin oder einer Behandlung zusammenhängen.

Nach einem Widerspruch verarbeite ich die betroffenen Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der Statistik widersprichst du am einfachsten, indem du sie mit einem Klick abschaltest. Ansonsten genügt eine formlose Nachricht an mich.

15. Beschwerde bei der Aufsichtsbehörde

Wenn du meinst, dass ich deine Daten nicht rechtmäßig verarbeite, kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO). Für mich zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Postanschrift: Postfach 1349, 91504 Ansbach
Telefon: +49 981 180093-0
www.lda.bayern.de · Online-Beschwerde

Du kannst dich auch an die Aufsichtsbehörde an deinem Wohnort oder Arbeitsplatz wenden.

16. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Gesetzlich bist du nicht verpflichtet, mir Daten bereitzustellen. Ohne die technischen Verbindungsdaten kann die Website allerdings nicht angezeigt werden. Für eine Terminbuchung und für den Behandlungsvertrag sind bestimmte Angaben erforderlich: mindestens Name und Kontaktdaten, für die Rechnung auch deine Anschrift. Ohne sie kann ich keinen Termin vergeben und keine Behandlung durchführen. Für die Behandlung selbst benötige ich die Angaben, die für eine sorgfältige Diagnose und Therapie und für die gesetzlich vorgeschriebene Dokumentation nötig sind. Was es bedeutet, wenn du eine der Einwilligungen in der Patientenanmeldung nicht erteilst, steht jeweils direkt bei der Einwilligung.

Ich treffe keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen, und setze kein Profiling im Sinne von Art. 22 DSGVO ein. Das gilt auch für die KI-gestützte Dokumentation: Sie liefert nur Textentwürfe, über deren Inhalt ich entscheide.

17. Änderungen und Stand

Ich passe diese Datenschutzerklärung an, wenn sich die Website, meine Dienstleister oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: 11. September 2026