Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, österreichisches Datenschutzgesetz [DSG], Telekommunikationsgesetz 2021 [TKG 2021], ÄrzteG 1998). Diese Erklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung im Rahmen unserer Website und unserer ärztlichen Tätigkeit.
1. Verantwortlicher
Dr. Daniel Liebmann
Stiftingtalstraße 429, 8010 Graz
E-Mail:
2. Verarbeitung im Rahmen der ärztlichen Behandlung
Zur Erfüllung des Behandlungsvertrags und unserer gesetzlichen Pflichten verarbeiten wir personenbezogene Daten einschließlich Gesundheitsdaten (besondere Kategorien gemäß Art. 9 DSGVO).
Datenkategorien: Stammdaten (Name, Geburtsdatum, Sozialversicherungsnummer, Kontaktdaten),
Gesundheitsdaten (Anamnese, Diagnosen, Befunde, Therapien), Abrechnungsdaten.
Zwecke: Diagnostik, Behandlung, Dokumentation, Abrechnung mit Sozialversicherungsträgern.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 9 Abs. 2 lit. h DSGVO (Verarbeitung zum Zweck
der Gesundheitsvorsorge und der Versorgung) i. V. m. § 51 ÄrzteG 1998 und den sozialversicherungsrechtlichen
Bestimmungen (ASVG).
Empfänger: Sozialversicherungsträger, mit-/weiterbehandelnde Ärztinnen und Ärzte sowie Labore und
Krankenanstalten (jeweils nur soweit erforderlich), elektronische Gesundheitsakte (ELGA) im gesetzlichen Rahmen.
3. Aufbewahrungsdauer
Ärztliche Aufzeichnungen und Dokumentationsunterlagen werden gemäß § 51 Abs. 3 ÄrzteG 1998 mindestens zehn Jahre aufbewahrt. Im Hinblick auf die zivilrechtliche absolute Verjährungsfrist von 30 Jahren kann eine längere Aufbewahrung erfolgen. Darüber hinaus gelten gesetzliche Aufbewahrungspflichten (z. B. abgaben- und unternehmensrechtliche Fristen).
4. Kontaktaufnahme über Website, E-Mail oder Telefon
Wenn Sie uns über ein Formular, per E-Mail oder telefonisch kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Behandlungsvertrag) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Eine Weitergabe an Dritte erfolgt nicht ohne Ihre Einwilligung. Speicherdauer: Wir speichern Ihre Anfrage so lange, wie es für die Bearbeitung und mögliche Anschlussfragen erforderlich ist. Führt Ihre Anfrage zu einem Behandlungsverhältnis, gelten die ärztlichen Aufbewahrungsfristen (siehe Punkt 3). Andernfalls löschen wir die Daten, sobald die Angelegenheit abschließend geklärt ist und keine weitere Kommunikation zu erwarten ist.
Hinweis E-Mail-Sicherheit: Bitte beachten Sie, dass eine unverschlüsselte E-Mail-Kommunikation Sicherheitsrisiken birgt. Übermitteln Sie sensible Gesundheitsdaten möglichst nicht per unverschlüsselter E-Mail.
5. Server-Logfiles
Beim Aufruf der Website werden technisch erforderliche Daten (IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browsertyp) automatisch verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb). Speicherdauer: Die Logfiles werden gelöscht, sobald sie für die Gewährleistung eines sicheren und stabilen Betriebs nicht mehr erforderlich sind.
Das Hosting der Website erfolgt durch die IPAX GmbH, einen österreichischen Hosting-Provider; die Server stehen ausschließlich in Rechenzentren in Österreich. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Da die Daten ausschließlich in Österreich verarbeitet werden, findet kein Drittlandtransfer statt.
6. Cookies
Unsere Website setzt ausschließlich technisch notwendige Cookies ein, die für den sicheren Betrieb erforderlich sind (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. TKG 2021). Der eingesetzte Bot-Schutz FriendlyCaptcha (siehe Punkt 7) kommt ohne Cookies und ohne Nutzer-Tracking aus. Statistik- oder Marketing-Cookies (z. B. Webanalyse) werden nicht verwendet. Über Ihre Browser-Einstellungen können Sie das Speichern von Cookies einschränken oder verhindern.
7. Eingesetzte Dienste Dritter
7.1 FriendlyCaptcha (Bot-Schutz)
Zum Schutz unserer Formulare vor missbräuchlicher automatisierter Nutzung (Spam, Bots) setzen wir „FriendlyCaptcha" ein. Anbieter ist die Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland. FriendlyCaptcha arbeitet mit einem kryptografischen Proof-of-Work-Verfahren, ohne Cookies, ohne Nutzer-Tracking und ohne Auswertung des Nutzerverhaltens. Verarbeitet werden technische Verbindungsdaten (insbesondere die IP-Adresse, die mittels One-Way-Hashing anonymisiert wird, sowie ein anonymisierter Zähler). Es werden keine personenbezogenen Daten zur Identifikation gespeichert.
Zweck: Abwehr automatisierter, missbräuchlicher Eingaben; Sicherstellung der Funktions- und IT-Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen
Betrieb). Da kein Cookie gesetzt und kein Tracking durchgeführt wird, ist keine Einwilligung erforderlich.
Verarbeitungsort: EU (Anbieter mit Sitz in Deutschland; EU-Endpoint verfügbar).
Auftragsverarbeitung: Mit der Friendly Captcha GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Datenschutzinformationen des Anbieters: friendlycaptcha.com/de/legal/privacy-end-users ↗.
7.2 Newsletter-Versand über Brevo
Für die Verwaltung und den Versand unseres Newsletters nutzen wir den Dienst Brevo (Anbieter: Brevo GmbH, Köpenicker Str. 126, 10179 Berlin – vormals Sendinblue GmbH; Datenverarbeitung innerhalb der EU, Deutschland/Frankreich).
Datenkategorien: E-Mail-Adresse sowie ggf. freiwillig angegebene weitere Daten (z. B. Name);
Anmelde-/Versandprotokolle.
Zweck: Versand von Informationen und Neuigkeiten der Ordination.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung erfolgt im
Double-Opt-In-Verfahren; den Anmeldevorgang protokollieren wir zu Nachweiszwecken.
Widerruf/Abmeldung: Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen,
z. B. über den Abmeldelink in jeder Newsletter-Nachricht. Die Rechtmäßigkeit der bis zum Widerruf
erfolgten Verarbeitung bleibt unberührt.
Speicherdauer: bis zur Abmeldung; danach Löschung aus der Verteilerliste. Eine Sperrliste (Blacklist)
zur Verhinderung künftiger Zusendungen kann auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO geführt werden.
Auftragsverarbeitung: Mit Brevo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Datenschutzinformationen des Anbieters:
brevo.com/de/legal/privacypolicy ↗.
Hinweis: Da Sie Gesundheitsleistungen anbieten, sollte der Newsletter keine Rückschlüsse auf Gesundheitsdaten konkreter Empfänger zulassen (rein allgemeine Informationen). Die Empfängerliste selbst ist gesondert zu schützen.
7.3 Webanalyse
Eine Webanalyse (z. B. Google Analytics, Matomo) wird derzeit nicht eingesetzt.
8. Drittlandtransfer
Die derzeit eingesetzten Dienste (Hosting durch IPAX in Österreich, Bot-Schutz FriendlyCaptcha sowie Newsletter-Versand über Brevo) verarbeiten Daten innerhalb der EU/des EWR; ein Transfer in Drittländer findet derzeit nicht statt. Sollte künftig eine Übermittlung in ein Drittland erfolgen, geschieht dies nur bei Vorliegen eines Angemessenheitsbeschlusses der EU-Kommission oder geeigneter Garantien (insbesondere EU-Standardvertragsklauseln).
9. Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass das Löschungsrecht durch die gesetzliche ärztliche Aufbewahrungspflicht (§ 51 ÄrzteG) eingeschränkt sein kann.
Zur Ausübung Ihrer Rechte wenden Sie sich an die unter Punkt 1 angeführten Kontaktdaten.
10. Beschwerderecht
Sie haben das Recht, sich bei der Aufsichtsbehörde zu beschweren:
Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien,
www.dsb.gv.at ↗
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen, und überprüfen diese laufend.
12. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder vergleichbarer erheblicher Beeinträchtigung (Art. 22 DSGVO) findet nicht statt. Die im Rahmen des Bot-Schutzes (FriendlyCaptcha) erfolgende automatisierte Prüfung dient ausschließlich der Spam-Abwehr und hat keine rechtliche Wirkung für Sie.
13. Aktualisierung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, insbesondere bei Änderungen der Rechtslage oder eingesetzter Dienste.
Stand: Mai 2026