Rechtliche Informationen
Datenschutzerklärung
Stand: Mai 2026
Inhaltsverzeichnis
- 1.Datenschutz auf einen Blick
- 2.Verantwortlich für diese Website
- 3.Rechtsgrundlagen, Datensicherheit & Speicherdauer
- 4.Hosting & Server-Logfiles
- 5.Cookies & Einwilligungsmanagement
- 6.Kontaktaufnahme & Online-Terminbuchung
- 7.Webanalyse
- 8.Eingebundene Drittinhalte
- 9.Auftritte in sozialen Netzwerken
- 10.Empfänger Ihrer Daten
- 11.Ihre Rechte & Beschwerderecht
- 12.Aktualisierung dieser Datenschutzerklärung
01 Datenschutz auf einen Blick
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch dieser Website gemäß DSGVO und österreichischem Datenschutzgesetz. Personenbezogene Daten umfassen „sämtliche Informationen, die sich auf Sie als identifizierte oder identifizierbare Person beziehen" — etwa Name, E-Mail, Telefonnummer oder IP-Adresse. Die Erklärung bezieht sich ausschließlich auf Website-Datenverarbeitung; Informationen zur ärztlichen Behandlung werden separat bereitgestellt.
02 Verantwortlich für diese Website
ATOMOS Klinik Währing
OA Dr. med. Matthias Urban, PhD
Facharzt für Lungenheilkunde
Kreuzgasse 17–19
1180 Wien, Österreich
Telefon: 01 261 66 2222
E-Mail: ordination@ak-waehring.at
Für datenschutzrechtliche Anliegen und zur Ausübung von Betroffenenrechten wenden Sie sich direkt an die angegebenen Kontaktdaten.
03 Rechtsgrundlagen, Datensicherheit & Speicherdauer
Rechtsgrundlagen unserer Verarbeitung
Eine Verarbeitung personenbezogener Daten erfolgt nur mit gesetzlicher Grundlage. Diese umfassen:
- Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO — für Marketing-Cookies, Analyse-Cookies oder optionale Drittinhalte
- Vertragserfüllung bzw. vorvertragliche Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO — bei Terminvereinbarung oder Anfragen
- Rechtliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO — etwa steuer- oder berufsrechtliche Aufbewahrungsfristen
- Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO — zur sicheren Bereitstellung der Website
- Lebenswichtige Interessen nach Art. 6 Abs. 1 lit. d DSGVO — in seltenen Fällen zur Abwehr akuter Gefahren
- Spezielle Datenkategorien wie Gesundheitsdaten unter Art. 9 Abs. 2 lit. a oder h DSGVO
Für nicht-notwendige Cookies holen wir Einwilligung gemäß § 165 Abs. 3 TKG 2021 ein. Erteilte Einwilligungen können jederzeit mit Zukunftswirkung widerrufen werden.
Datensicherheit & verschlüsselte Übertragung
Technische und organisatorische Maßnahmen schützen Daten vor „Manipulation, Verlust, Zerstörung sowie unbefugtem Zugriff." Alle Übertragungen erfolgen SSL/TLS-verschlüsselt (erkennbar am Schlosssymbol und „https://"-Protokoll).
Alle Mitarbeiter und Dienstleister unterliegen der ärztlichen Verschwiegenheitspflicht (§ 54 ÄrzteG) und Datenschutzbestimmungen. Unverschlüsselte Übertragungen (z. B. einfache E-Mail) können von Dritten mitgelesen werden; für sensible Informationen empfehlen wir verschlüsselte oder persönliche Kommunikation.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie für den Verarbeitungszweck erforderlich. Nach Zweckfortfall erfolgt Löschung, sofern keine gesetzlichen Aufbewahrungspflichten (Bundesabgabenordnung, Unternehmensgesetzbuch, Ärztegesetz) entgegenstehen. Konkretere Angaben in nachfolgenden Abschnitten gehen dieser allgemeinen Regel vor.
04 Hosting & Server-Logfiles
Diese Website wird gehostet bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA.
Bei jedem Website-Aufruf werden technisch erforderliche Informationen automatisch erfasst: IP-Adresse (gekürzt), Datum/Uhrzeit, URL, Datenmenge, Statusmeldung, Browsertyp/Version, Betriebssystem und Referrer-URL.
Diese Daten dienen ausschließlich stabiler Website-Auslieferung, IT-Sicherheit und Fehleranalyse. Eine Zusammenführung mit anderen Datenquellen oder Nutzerprofilbildung findet nicht statt.
Anbieter: Vercel Inc., Covina, USA
Zweck: Bereitstellung, Stabilität und Sicherheit der Website
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Drittland: USA — Standardvertragsklauseln; Vercel ist nach EU-US Data Privacy Framework zertifiziert
Datenschutz: vercel.com/legal/privacy-policy
05 Cookies & Einwilligungsmanagement
Cookies sind kleine Textdateien, die im Browser abgelegt werden und Informationen über Website-Nutzung enthalten.
Technisch notwendige Cookies sind erforderlich für grundlegende Website-Funktion — etwa Speicherung von Cookie-Einstellungen oder Sitzungsaufrechterhaltung. Sie werden auf Grundlage berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO gesetzt.
Alle weiteren Cookies und Technologien — zur Reichweitenanalyse, Werbepersonalisierung oder Conversion-Messung — werden erst aktiv nach Cookie-Banner-Zustimmung. Auswahl kann jederzeit nachträglich geändert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (notwendig) bzw. Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021 (übrige)
Widerruf: jederzeit über Cookie-Einstellungen möglich
06 Kontaktaufnahme & Online-Terminbuchung
Anfragen per Formular, E-Mail oder Telefon
Kontaktformular-, E-Mail- oder Telefonanfragen werden mit übermittelten Daten (Name, Kontaktdaten, Anfrageinhalte) zur Bearbeitung verarbeitet. Weitergabe an Dritte erfolgt nur bei Erforderlichkeit oder ausdrücklicher Zustimmung.
Unverschlüsselte E-Mail-Kommunikation birgt Risiken; für sensible Informationen empfehlen wir Telefon oder persönlichen Kontakt.
Zweck: Bearbeitung Ihrer Anfrage und Rückkommunikation
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (sonstige Anfragen)
Speicherdauer: bis Erledigung Ihres Anliegens — gesetzliche Aufbewahrungsfristen bleiben unberührt
Online-Terminbuchung
Die Website verlinkt auf externe Buchungsplattformen. Klick auf den Buchungs-Button leitet Sie zur externen Seite weiter. Für dortige Datenverarbeitung gilt die jeweilige Datenschutzerklärung des Anbieters; wir haben keinen Einfluss darauf.
07 Webanalyse
Zur Website-Verbesserung und Leistungskommunikation setzen wir Analyse- und Werbedienste ein. Alle genannten Tools werden erst nach Cookie-Banner-Einwilligung geladen; Einwilligung kann jederzeit widerrufen werden.
Google Tag Manager
Der Google Tag Manager der Google Ireland Limited (Dublin) ist technisches Werkzeug zur zentralen Tag-Verwaltung von Marketing- und Analyse-Diensten. Der Tag Manager selbst setzt keine Cookies und erhebt keine Daten, kann aber andere Tags auslösen. Im Rahmen der Bereitstellung wird Ihre IP-Adresse an Google übermittelt.
Google Analytics 4
Google Analytics 4 (Google Ireland Limited) wertet Website-Nutzung aus: aufgerufene Seiten, Verweildauer, ungefährer Standort (IP-basiert), Gerätetyp, Betriebssystem, Klick- und Scrollverhalten. Wiedererkennung erfolgt durch Cookies und ähnliche Technologien.
IP-Anonymisierung ist aktiviert: IP-Adressen werden innerhalb des EWR vor Google-Übermittlung gekürzt. Ein Auftragsverarbeitungsvertrag mit Google besteht. Opt-out unter tools.google.com/dlpage/gaoptout möglich.
Google Ads, Conversion-Tracking & Remarketing
Google Ads (Google Ireland Limited) spielt gezielte Anzeigen in Google-Suche und Werbenetzwerk aus. Ein Conversion-Tag misst, ob Anzeigenklicks zu relevanten Aktionen führen — persönliche Identifikation ist nicht möglich. Das Remarketing-Tag ordnet Sie Zielgruppen für passende spätere Anzeigen zu. Personalisierte Werbung können Sie in Google-Kontoeinstellungen deaktivieren.
Meta-Pixel (Facebook & Instagram)
Das Meta-Pixel der Meta Platforms Ireland Limited (Dublin) zeigt, ob Nutzer nach Anzeigenklicks auf Facebook/Instagram Aktionen auf unserer Seite ausführen. Wir erhalten keine unmittelbar identifizierenden Daten; Meta kann Daten jedoch Ihrem Nutzerkonto zuordnen. Gesundheitsdaten sind ausgenommen. Bei aktivem „Advanced Matching" werden gehashte Kontaktdaten an Meta übermittelt. Gemeinsame Verantwortlichkeit besteht (Art. 26 DSGVO).
Anbieter: Google Ireland Limited (Dublin) · Meta Platforms Ireland Limited (Dublin)
Zweck: Reichweitenanalyse, Erfolgsmessung, Werbung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021
Drittland: USA — Standardvertragsklauseln, EU-US Data Privacy Framework
Datenschutz: policies.google.com/privacy · facebook.com/privacy/policy
08 Eingebundene Drittinhalte
Bestimmte Website-Funktionen binden externe Anbieterinhalte ein (geladen nach Cookie-Banner-Zustimmung, Ausnahme: lokal eingebundene Schriften).
Google Maps
Der Kartendienst Google Maps (Google Ireland Limited) zeigt den Ordinationsstandort. Vor Einwilligung sehen Sie einen Platzhalter ohne Datenübertragung. Nach Einwilligung werden IP-Adresse, Browser-/Betriebssystemdaten und ggf. ungefährer Standort an US-Google-Server übermittelt.
Google reCAPTCHA
reCAPTCHA (Google Ireland Limited) schützt Formulare vor automatisierten Eingaben. Es analysiert Verhaltensmerkmale (Mausbewegungen, Verweildauer, IP-Adresse) und übermittelt diese an Google. Ohne aktive reCAPTCHA-Prüfung kann Formularnutzung eingeschränkt sein.
Google-Bewertungen über Elfsight
Aktuelle Google-Bewertungen zeigt ein Elfsight-LLC-Widget. Beim Widget-Aufruf werden technische Zugriffsdaten (IP, Browser-, Geräteinformationen, Referrer-URL) an Elfsight übermittelt; Drittland-Verarbeitung ist möglich.
Schriftarten (Google Fonts, lokal eingebunden)
Für einheitliche Typografie verwenden wir Google Fonts. Schriftarten werden ausschließlich lokal vom eigenen Server geladen — keine Google-Verbindung, keine Google-Datenübermittlung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021 (Google Fonts lokal: nicht erforderlich)
Drittland: USA — Standardvertragsklauseln, EU-US Data Privacy Framework
Datenschutz: policies.google.com/privacy · elfsight.com/privacy-policy
09 Auftritte in sozialen Netzwerken
Wir betreiben Profile in ausgewählten sozialen Netzwerken zur Informationsvermittlung und Patientenkommunikation. Bei Profilaufruf gelten zusätzlich Datenschutzbestimmungen und Nutzungsbedingungen des jeweiligen Anbieters. Üblicherweise werden personenbezogene Daten (insbesondere IP-Adresse, Browserdaten) an den Plattformbetreiber übermittelt; bei Drittstaatanbietern erfolgt EWR-externe Übermittlung.
Für Facebook- und Instagram-Insights (Interaktionsauswertungen) besteht gemeinsame Verantwortlichkeit mit Meta (Art. 26 DSGVO). Meta trägt Hauptverantwortung; Betroffenenrechte können wahlweise bei uns oder direkt bei Meta geltend gemacht werden.
Facebook & Instagram
Meta Platforms Ireland Limited, Dublin · facebook.com/privacy/policy / privacycenter.instagram.com/policy
YouTube
Google Ireland Limited, Dublin · policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Außendarstellung) bzw. Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung
Gemeinsame Verantwortlichkeit: facebook.com/legal/controller_addendum
10 Empfänger Ihrer Daten
Empfänger & Auftragsverarbeitung
Innerhalb der Ordination erhalten nur diejenigen Zugriff auf personenbezogene Daten, die diese zur Aufgabenerfüllung benötigen. Alle Mitarbeiter unterliegen Verschwiegenheits- und Datenschutzpflichten.
Für technische Aufgaben (Hosting, IT-Wartung, Terminerinnerungen, Webanalyse, Werbung) setzen wir externe Dienstleister ein. Bei Auftragsverarbeitern (Art. 28 DSGVO) bestehen entsprechende Verträge. Übermittlung an sonstige Dritte erfolgt nur bei gesetzlicher Vorschrift, Rechtsanspruchsgeltendmachung oder ausdrücklicher Einwilligung.
Übermittlung in Drittländer
Einige Dienstleister (Hosting, Webanalyse, Werbung) sitzen außerhalb des EWR, insbesondere in den USA. Seit Juli 2023 besteht ein EU-Kommissions-Angemessenheitsbeschluss (EU-US Data Privacy Framework, DPF). Bei DPF-zertifizierten Unternehmen gilt das Schutzniveau als angemessen.
Bei nicht-DPF-zertifizierten Anbietern oder unsicheren Drittstaaten stützen wir Übermittlung auf EU-Kommissions-Standardvertragsklauseln oder ausdrückliche Einwilligung. In solchen Drittstaaten kann kein EU-vergleichbares Datenschutzniveau garantiert werden.
11 Ihre Rechte & Beschwerderecht
Ihre Rechte als betroffene Person
Sie haben folgende Rechte nach DSGVO:
- Recht auf Auskunft (Art. 15)
- Recht auf Berichtigung unrichtiger Daten (Art. 16)
- Recht auf Löschung (Art. 17)
- Recht auf Verarbeitungseinschränkung (Art. 18)
- Recht auf Unterrichtung aller Empfänger über Berichtigung/Löschung/Einschränkung (Art. 19)
- Recht auf Datenübertragbarkeit (Art. 20)
- Recht auf Widerspruch gegen berechtigte-Interesse-Verarbeitungen — besonders gegen Direktwerbung (Art. 21)
- Recht auf jederzeit widerrufbare Einwilligung (Art. 7 Abs. 3)
Eine formlose Nachricht an die angegebenen Kontaktdaten genügt; wir können geeigneten Identitätsnachweis verlangen. Bei Löschungsbedenken durch gesetzliche Aufbewahrung informieren wir Sie und schränken Verarbeitung bis Aufbewahrungsende ein.
Widerspruchsrecht im Einzelfall & gegen Direktwerbung
Widerspruch im Einzelfall (Art. 21 Abs. 1 DSGVO). Bei berechtigtem-Interesse-Verarbeitung können Sie aus Ihrer besonderen Situation Widerspruch einlegen — auch gegen damit verbundenes Profiling. Nach Widerspruch verarbeiten wir betroffene Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder Verarbeitung dient Rechtsanspruchsgeltendmachung.
Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO). Bei Direktwerbungs-Datenverarbeitung können Sie jederzeit widersprechen — auch damit verbundenem Profiling. Nach Widerspruch werden Ihre Daten für diesen Zweck nicht mehr verwendet.
Automatisierte Entscheidungsfindung & Profiling
Eine ausschließlich auf automatisierter Verarbeitung (einschließlich Profiling) beruhende, rechtlich wirksame oder erheblich beeinträchtigende Entscheidung (Art. 22 DSGVO) findet in der Ordination nicht statt.
Beschwerderecht bei der Datenschutzbehörde
Unbeschadet der Möglichkeit, sich direkt an uns zu wenden, steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständig ist:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
12 Aktualisierung dieser Datenschutzerklärung
Die Datenschutzerklärung wird angepasst, wenn sich rechtliche Vorgaben, eingesetzte Dienste oder technische Rahmenbedingungen ändern. Die aktuelle Fassung ist unter der eingangs angegebenen Webadresse verfügbar. Maßgeblich ist die zum Besuchszeitpunkt veröffentlichte Version.