An English translation of this document is in preparation. The German version is legally binding.
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und verarbeiten diese ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes 2021 (TKG). Diese Erklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf der Plattform healthbookr (healthbookr.com).
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO ist:
Manuel Hauptmann, Einzelunternehmen Kleßheimer Allee 59b, 5020 Salzburg, Österreich E-Mail: info@healthbookr.com · Telefon: +43 681 20324895
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Für Anliegen zum Datenschutz erreichen Sie uns unter info@healthbookr.com.
2. Begriffe und allgemeine Hinweise
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Soweit wir externe Dienste zur Verarbeitung heranziehen, geschieht dies auf Grundlage von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) bzw. – bei Drittlandsbezug – auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.
3. Hosting und Server-Logdateien
Die Plattform wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, auf Servern in Deutschland (EU) betrieben.
Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet (IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, Statuscode, übertragene Datenmenge, Referrer, User-Agent). Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung von Stabilität und Sicherheit sowie zur Missbrauchsabwehr (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse).
Dauerhafte Zugriffsprotokolle (Access-Logs) führen wir nicht. Die Zugriffsdaten werden nur für die Dauer der Auslieferung verarbeitet und danach nicht gespeichert. Lediglich technische Fehler- und Betriebsmeldungen des Servers werden im Systemjournal abgelegt; dieses wird automatisch rotiert und in der Regel innerhalb weniger Wochen überschrieben.
4. Cookies und lokale Speicherung
Wir setzen nur wenige, überwiegend technisch notwendige Cookies bzw. Speichermechanismen ein:
pb_auth/pb_customer– Anmelde-Cookies (Sitzungstoken) für eingeloggte Anbieter bzw. Nutzer. httpOnly, SameSite=Lax, im Produktivbetrieb „secure”. Laufzeit 14 bzw. 30 Tage. Zweck: Aufrechterhaltung der Anmeldung (Art. 6 Abs. 1 lit. b DSGVO).hb-consent-v2(lokaler Speicher) – speichert Ihre Cookie-Einwilligungsentscheidung. Technisch erforderlich, wird nicht übertragen.- Gemerkte Anbieter (lokaler Speicher) – nur bei nicht angemeldeten Nutzerinnen und Nutzern, um die Merkliste lokal zu halten.
Technisch nicht notwendige Dienste (siehe Abschnitt 14) werden ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner gesetzt (§ 165 Abs. 3 TKG 2021, Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung können Sie jederzeit über den Link „Cookie-Einstellungen” im Seitenfuß widerrufen.
5. Registrierung als Anbieter (Gesundheitsdienstleister)
Zur Anlage eines Anbieterkontos verarbeiten wir Name und E-Mail-Adresse sowie ein verschlüsselt gespeichertes Passwort.
Um Ihr Profil veröffentlichen zu können, sind bestimmte Angaben verpflichtend: Vor- und Nachname (bilden Ihren öffentlichen Anzeigenamen), mindestens eine Berufs- bzw. Tätigkeitsbezeichnung, der Hauptstandort (Anschrift der Praxis/Tätigkeit) sowie eine Selbstauskunft zu Qualifikation, Rechtmäßigkeit und Qualitätsstandards. Intern – und nicht öffentlich – verarbeiten wir zudem Ihr Geburtsdatum.
Weitere Profilangaben sind freiwillig und werden – soweit von Ihnen veröffentlicht – öffentlich sichtbar: Foto und Galerie, Beschreibungstext, Qualifikationen, Spezialisierungen und Leistungen, öffentliche Kontaktdaten (Telefon, E-Mail, Website, WhatsApp), Öffnungszeiten, Honorare und FAQ. Bei aktivierter Kalendersynchronisation werden zusätzlich Zugangs- bzw. Kalender-Verbindungsdaten verarbeitet (siehe Abschnitt 16).
Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Veröffentlichung der Profilangaben erfolgt auf Ihre Veranlassung.
6. Registrierung als Nutzerin/Nutzer (Patientenkonto)
Für ein Nutzerkonto verarbeiten wir Vor- und Nachname, E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort sowie optional eine Telefonnummer. Bei der Registrierung wird der Zeitpunkt Ihrer Einwilligung in die Nutzungsbedingungen/Datenschutzerklärung gespeichert. Eine Registrierung ist auch über Google bzw. Microsoft möglich (Single Sign-On); dabei erhalten wir die von Ihnen freigegebenen Profildaten (Name, E-Mail). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Terminanfragen
Wenn Sie über die Plattform eine Terminanfrage an einen Anbieter stellen, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, gewünschter Termin/Leistung sowie Ihre Nachricht). Diese Daten werden an den von Ihnen ausgewählten Anbieter weitergeleitet – auch per E-Mail –, damit dieser die Anfrage bearbeiten kann. Eine Behandlungs- oder Zahlungsabwicklung findet nicht über die Plattform statt. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen bzw. unser und Ihr berechtigtes Interesse an der Vermittlung (Art. 6 Abs. 1 lit. b und f DSGVO).
8. Bewertungen
Angemeldete Nutzerinnen und Nutzer können Anbieter bewerten. Veröffentlicht werden Ihr Vorname, die Bewertung sowie Titel und Text. Zur Verhinderung von Missbrauch und Mehrfachbewertungen speichern wir intern einen nicht rückrechenbaren Hash-Wert Ihrer IP-Adresse sowie eine pseudonyme Geräte-Kennung; Ihre vollständige IP-Adresse wird hierfür nicht gespeichert. Es gelten ergänzend unsere Bewertungsrichtlinien. Rechtsgrundlage ist unser berechtigtes Interesse an einem manipulationsfreien Bewertungssystem (Art. 6 Abs. 1 lit. f DSGVO).
9. Kontaktformular, Meldungen und Feedback
- Kontaktformular: Name, E-Mail-Adresse, Betreff und Nachricht zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b bzw. f DSGVO).
- Meldungen rechtswidriger Inhalte (Notice & Action nach dem Digital Services Act): Angaben zur gemeldeten Stelle, Begründung und optional Ihre Kontakt-E-Mail (Art. 6 Abs. 1 lit. c und f DSGVO).
- Feedback-Funktion: Ihre Nachricht, die betreffende Seite, technische Kontextdaten (z. B. User-Agent) sowie ein optional von Ihnen hochgeladenes Bildschirmfoto zur Fehleranalyse und Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO).
10. KI-gestützter Assistent
Auf der Plattform steht ein KI-Assistent zur Verfügung, der bei der Suche nach passenden Anbietern unterstützt. Hierfür wird der Inhalt Ihrer Anfrage an Mistral AI (Mistral AI, Paris, Frankreich) übermittelt und auf Servern innerhalb der EU verarbeitet.
Vor der Übermittlung werden Kontaktkennungen – E-Mail-Adressen, Telefonnummern und längere Ziffernfolgen – automatisiert herausgefiltert und durch einen Platzhalter ersetzt. Bitte beachten Sie: Diese automatische Filterung erfasst Kontaktkennungen, jedoch nicht zwingend frei eingegebene Namen oder Anschriften. Geben Sie daher in den KI-Chat keine sensiblen Gesundheitsdaten oder unnötigen personenbezogenen Angaben ein. Der Assistent stellt keine Diagnosen und ersetzt keine ärztliche Beratung. Rechtsgrundlage ist unser berechtigtes Interesse an einer komfortablen Suchfunktion (Art. 6 Abs. 1 lit. f DSGVO).
11. Suchfunktion
Die Volltextsuche wird über eine selbst gehostete Meilisearch-Instanz auf unserem Server (EU) betrieben. Indexiert werden ausschließlich öffentliche Anbieterdaten; personenbezogene Daten von Nutzerinnen und Nutzern werden hierbei nicht verarbeitet.
12. Kartendarstellung und Standortermittlung
- Kartenkacheln: Zur Anzeige von Karten wird die Bibliothek Leaflet verwendet; die Kartenkacheln werden von OpenStreetMap sowie dem CARTO-CDN geladen. Dabei wird Ihre IP-Adresse technisch an den jeweiligen Kartendienst übermittelt.
- Geokodierung: Zur Umwandlung von Adressen bzw. Koordinaten in Ortsnamen nutzen wir den Dienst Nominatim (OpenStreetMap Foundation). Die optionale Standortermittlung (Reverse-Geocoding Ihres Standorts) erfolgt nur auf Ihre Veranlassung; die übermittelten Koordinaten werden nicht dauerhaft gespeichert.
Rechtsgrundlage ist unser berechtigtes Interesse an einer standortbezogenen Anbietersuche (Art. 6 Abs. 1 lit. f DSGVO).
13. Reichweitenmessung (eigene, cookielose Statistik)
Zur Verbesserung des Angebots erfassen wir Seitenaufrufe mit einer eigenen, cookielosen Statistik. Dabei wird keine vollständige IP-Adresse und kein User-Agent gespeichert; stattdessen wird täglich ein wechselnder, pseudonymer Hash-Wert gebildet, der keine Wiedererkennung über den Tag hinaus erlaubt. Diese Verarbeitung ist datensparsam ausgestaltet (Art. 6 Abs. 1 lit. f DSGVO) und setzt keine Cookies.
14. Einwilligungsbasierte Dienste (Statistik/Marketing)
Nach Ihrer Einwilligung binden wir zwei Dienste ein. Beide werden erst nach Ihrer Zustimmung über das Cookie-Banner geladen (Art. 6 Abs. 1 lit. a DSGVO); ohne Zustimmung wird kein einziger Datensatz an sie übermittelt.
Google Analytics 4 (Google Ireland Ltd., Kategorie „Statistik”) – misst anonymisiert die Reichweite unserer Seiten. Wir setzen die IP-Anonymisierung ein und nutzen den Google Consent Mode v2; ohne Einwilligung sind sämtliche Speicherzugriffe auf „denied” gesetzt.
Meta Pixel (Meta Platforms Ireland Ltd., Kategorie „Marketing”) – misst den Erfolg unserer Werbeanzeigen und ermöglicht die Ansprache von Interessierten. Übermittelt werden der Seitenaufruf sowie ausgelöste Ereignisse (z. B. eine abgesendete Terminanfrage, eine Registrierung oder ein Abo-Abschluss).
Da healthbookr ein Gesundheitsverzeichnis ist, können aus dem Nutzungsverhalten – etwa daraus, welche Anbieterprofile Sie aufrufen – Rückschlüsse auf Gesundheitsdaten im Sinne des Art. 9 DSGVO gezogen werden. Die Einwilligung in die Kategorie „Marketing” ist deshalb ausdrücklich auch eine Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Wir begrenzen diese Übermittlung bewusst:
- Ihre Suchbegriffe werden nicht an Meta übermittelt.
- Fachgebiete und Spezialisierungen werden nicht mitgesendet.
- Bei einer Terminanfrage wird nicht übermittelt, welchen Anbieter sie betrifft.
- Es findet kein Abgleich über Ihre E-Mail-Adresse statt („Advanced Matching” ist deaktiviert).
Beide Dienste können eine Übermittlung in Drittländer (USA) auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework beinhalten. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen” im Seitenfuß widerrufen.
Unabhängig davon läuft unsere eigene, cookielose Reichweitenmessung (Abschnitt 13). Sie kommt ohne Einwilligung aus, weil sie keine Cookies setzt und keine wiedererkennbaren Kennungen bildet.
15. Zahlungsabwicklung (nur Anbieter-Abonnements)
Kostenpflichtige Anbieter-Abonnements („Pro”) werden über Stripe (Stripe Payments Europe Ltd., Irland) abgewickelt. Dabei werden zur Vertrags- und Zahlungsabwicklung Name und E-Mail-Adresse des Anbieters sowie eine Kundennummer an Stripe übermittelt; Zahlungsdaten (z. B. Kartendaten) werden direkt von Stripe erhoben und von uns nicht gespeichert. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Es kann zu einer Übermittlung in die USA auf Basis geeigneter Garantien kommen.
16. Kalendersynchronisation (optional, nur Anbieter)
Anbieter können ihren Kalender freiwillig verbinden – nativ mit Google oder Microsoft/Outlook oder klassisch per iCal.
Bei der nativen Verbindung (Google/Microsoft) verarbeiten wir ein dauerhaftes Zugangstoken sowie freigegebene Termin-/Verfügbarkeitsinformationen, um Verfügbarkeiten abzugleichen und bestätigte Termine in Ihren Kalender einzutragen.
Bei der iCal-Verbindung können Sie (a) eine externe iCal-Abo-URL Ihres Kalenders hinterlegen, aus der wir ausschließlich Belegt-Zeiten abrufen, um Ihre buchbaren Slots zu sperren, und (b) einen von healthbookr bereitgestellten, per Zufallstoken geschützten iCal-Feed Ihrer bestätigten Termine in Ihrem eigenen Kalender abonnieren.
Die Verbindung kann jederzeit getrennt werden. Rechtsgrundlage ist die Vertragserfüllung bzw. Ihre Einwilligung (Art. 6 Abs. 1 lit. b und a DSGVO).
17. E-Mail-Versand
Für den Versand von Transaktions-E-Mails (z. B. Bestätigungen, Terminanfragen, Benachrichtigungen) nutzen wir den Dienst Brevo (Brevo SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich). Dabei werden die für die Zustellung erforderlichen Daten (z. B. E-Mail-Adresse, Inhalt der Benachrichtigung) verarbeitet. Die Verarbeitung erfolgt auf Servern innerhalb der EU.
18. Empfänger und Auftragsverarbeiter
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Erbringung der Leistungen erforderlich ist, insbesondere an: den Hosting-Anbieter (Hetzner), den E-Mail-Dienstleister (Brevo), Mistral AI (KI-Assistent), Stripe (Anbieter-Abos), Google/Microsoft (optionale Kalendersynchronisation, Single Sign-On) sowie Karten- und Geokodierungsdienste (OpenStreetMap/Nominatim, CARTO). Mit diesen Dienstleistern bestehen – soweit erforderlich – Auftragsverarbeitungsverträge.
Die vollständige Liste der eingesetzten Dienstleister samt Sitz, Zweck und – bei Drittlandsbezug – der jeweiligen Übermittlungsgrundlage finden Sie unter Subauftragsverarbeiter und eingesetzte Dienstleister. Eine Übersicht unserer technischen und organisatorischen Schutzmaßnahmen finden Sie unter Technische und organisatorische Maßnahmen.
Rollenverteilung gegenüber Anbietern. Für den Betrieb der Plattform – also Verzeichnis, Suche, Benutzerkonten, Kommunikation mit Suchenden, Reichweitenmessung und Bewerbung – sind wir eigener Verantwortlicher. Sobald eine Terminanfrage bei einem Anbieter eingelangt ist, ist dieser für die weitere Verarbeitung zu eigenen Zwecken selbst verantwortlich. Soweit wir Daten ausschließlich für Zwecke eines Anbieters und nach dessen Weisung verarbeiten – etwa bei der Terminverwaltung im Anbieter-Dashboard und der optionalen Kalendersynchronisation – handeln wir als Auftragsverarbeiter auf Grundlage von Anhang A des SaaS-Vertrags.
19. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Da sich die Erforderlichkeit nach dem jeweiligen Zweck richtet, nennen wir Ihnen nachstehend die Kriterien für die Speicherdauer (Art. 13 Abs. 2 lit. a DSGVO):
- Konto- und Profildaten (Anbieter wie Nutzer): bis zur Löschung des Kontos. Sie können Ihr Konto jederzeit selbst in den Kontoeinstellungen löschen; die zugehörigen Daten werden dabei entfernt.
- Terminanfragen: solange sie zur Nachvollziehbarkeit der Anfrage gegenüber dem Anbieter erforderlich sind. Löschen Sie Ihr Konto, erscheint statt Ihres Namens „Gelöschtes Konto”; Ihre E-Mail-Adresse, Telefonnummer sowie Ihre Nachricht und etwaige Kommentare zum Termin werden gelöscht. Steht ein bereits bestätigter Termin noch bevor, geschieht das erst nach diesem Termin – der Anbieter muss Sie bis dahin erreichen können. Zeitpunkt, Leistung und Status bleiben ohne Personenbezug erhalten.
- Bewertungen: Veröffentlichte Bewertungen bleiben bestehen, verlieren mit der Kontolöschung aber ihren Personenbezug – statt Ihres Vornamens erscheint „Gelöschtes Konto”, die gespeicherte E-Mail-Adresse und die technischen Prüfmerkmale werden gelöscht. Eine etwaige Antwort der Anbieter:in auf Ihre Bewertung wird ebenfalls entfernt, da sie häufig eine persönliche Anrede enthält. Bewertungen, die noch nicht veröffentlicht waren, werden vollständig gelöscht. Enthält der Bewertungstext selbst personenbezogene Angaben, entfernen wir ihn auf Ihren Wunsch.
- Kontaktnachrichten, Meldungen und Feedback: bis zur abschließenden Bearbeitung des Anliegens und darüber hinaus so lange, wie Rückfragen oder die Verteidigung gegen Ansprüche dies erfordern.
- Rechnungs- und Vertragsdaten: aufgrund abgaben- und unternehmensrechtlicher Aufbewahrungspflichten (§ 132 BAO) sieben Jahre.
- Zugriffsdaten: siehe Abschnitt 3 – dauerhafte Zugriffsprotokolle führen wir nicht.
Unabhängig davon löschen wir Daten, sobald Sie von Ihrem Recht auf Löschung Gebrauch machen und keine gesetzliche Aufbewahrungspflicht entgegensteht.
20. Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Angemeldete Nutzerinnen und Nutzer sowie Anbieter können ihr Konto jederzeit selbst über die Kontoeinstellungen löschen. Dabei verlieren auch Ihre Bewertungen und Terminanfragen ihren Personenbezug (siehe Abschnitt 19). Möchten Sie darüber hinaus einen Bewertungstext vollständig entfernt haben, genügt eine formlose Nachricht an info@healthbookr.com. Für die Ausübung weiterer Rechte erreichen Sie uns unter derselben Adresse.
Ihnen steht zudem ein Beschwerderecht bei der Aufsichtsbehörde zu: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: dsb@dsb.gv.at, www.dsb.gv.at.
21. Pflicht zur Bereitstellung; automatisierte Entscheidungen
Die Bereitstellung bestimmter Daten ist für die Nutzung der jeweiligen Funktionen (z. B. Registrierung, Terminanfrage) erforderlich; ohne diese Angaben kann die Funktion nicht erbracht werden. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Der KI-Assistent dient nur der Unterstützung der Suche und trifft keine rechtlich oder wirtschaftlich erheblichen Entscheidungen.
22. Minderjährige
Die Plattform richtet sich an volljährige Personen. Personen unter 14 Jahren sollen ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten übermitteln.
23. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Verarbeitung oder der Rechtslage dies erfordern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.