Rechtliche Informationen

Datenschutzerklärung

Stand: Mai 2026

Inhaltsverzeichnis

  1. 1.Datenschutz auf einen Blick
  2. 2.Verantwortlich für diese Website
  3. 3.Rechtsgrundlagen, Datensicherheit & Speicherdauer
  4. 4.Hosting & Server-Logfiles
  5. 5.Cookies & Einwilligungsmanagement
  6. 6.Kontaktaufnahme & Online-Terminbuchung
  7. 7.Webanalyse
  8. 8.Eingebundene Drittinhalte
  9. 9.Auftritte in sozialen Netzwerken
  10. 10.Empfänger Ihrer Daten
  11. 11.Ihre Rechte & Beschwerderecht
  12. 12.Aktualisierung dieser Datenschutzerklärung

01 Datenschutz auf einen Blick

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch dieser Website gemäß DSGVO und österreichischem Datenschutzgesetz. Personenbezogene Daten umfassen „sämtliche Informationen, die sich auf Sie als identifizierte oder identifizierbare Person beziehen" — etwa Name, E-Mail, Telefonnummer oder IP-Adresse. Die Erklärung bezieht sich ausschließlich auf Website-Datenverarbeitung; Informationen zur ärztlichen Behandlung werden separat bereitgestellt.

02 Verantwortlich für diese Website

ATOMOS Klinik Währing

OA Dr. med. Matthias Urban, PhD

Facharzt für Lungenheilkunde

Kreuzgasse 17–19

1180 Wien, Österreich

Telefon: 01 261 66 2222

E-Mail: ordination@ak-waehring.at

Für datenschutzrechtliche Anliegen und zur Ausübung von Betroffenenrechten wenden Sie sich direkt an die angegebenen Kontaktdaten.

03 Rechtsgrundlagen, Datensicherheit & Speicherdauer

Rechtsgrundlagen unserer Verarbeitung

Eine Verarbeitung personenbezogener Daten erfolgt nur mit gesetzlicher Grundlage. Diese umfassen:

  • Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO — für Marketing-Cookies, Analyse-Cookies oder optionale Drittinhalte
  • Vertragserfüllung bzw. vorvertragliche Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO — bei Terminvereinbarung oder Anfragen
  • Rechtliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO — etwa steuer- oder berufsrechtliche Aufbewahrungsfristen
  • Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO — zur sicheren Bereitstellung der Website
  • Lebenswichtige Interessen nach Art. 6 Abs. 1 lit. d DSGVO — in seltenen Fällen zur Abwehr akuter Gefahren
  • Spezielle Datenkategorien wie Gesundheitsdaten unter Art. 9 Abs. 2 lit. a oder h DSGVO

Für nicht-notwendige Cookies holen wir Einwilligung gemäß § 165 Abs. 3 TKG 2021 ein. Erteilte Einwilligungen können jederzeit mit Zukunftswirkung widerrufen werden.

Datensicherheit & verschlüsselte Übertragung

Technische und organisatorische Maßnahmen schützen Daten vor „Manipulation, Verlust, Zerstörung sowie unbefugtem Zugriff." Alle Übertragungen erfolgen SSL/TLS-verschlüsselt (erkennbar am Schlosssymbol und „https://"-Protokoll).

Alle Mitarbeiter und Dienstleister unterliegen der ärztlichen Verschwiegenheitspflicht (§ 54 ÄrzteG) und Datenschutzbestimmungen. Unverschlüsselte Übertragungen (z. B. einfache E-Mail) können von Dritten mitgelesen werden; für sensible Informationen empfehlen wir verschlüsselte oder persönliche Kommunikation.

Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie für den Verarbeitungszweck erforderlich. Nach Zweckfortfall erfolgt Löschung, sofern keine gesetzlichen Aufbewahrungspflichten (Bundesabgabenordnung, Unternehmensgesetzbuch, Ärztegesetz) entgegenstehen. Konkretere Angaben in nachfolgenden Abschnitten gehen dieser allgemeinen Regel vor.

04 Hosting & Server-Logfiles

Diese Website wird gehostet bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA.

Bei jedem Website-Aufruf werden technisch erforderliche Informationen automatisch erfasst: IP-Adresse (gekürzt), Datum/Uhrzeit, URL, Datenmenge, Statusmeldung, Browsertyp/Version, Betriebssystem und Referrer-URL.

Diese Daten dienen ausschließlich stabiler Website-Auslieferung, IT-Sicherheit und Fehleranalyse. Eine Zusammenführung mit anderen Datenquellen oder Nutzerprofilbildung findet nicht statt.

Anbieter: Vercel Inc., Covina, USA

Zweck: Bereitstellung, Stabilität und Sicherheit der Website

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Drittland: USA — Standardvertragsklauseln; Vercel ist nach EU-US Data Privacy Framework zertifiziert

Datenschutz: vercel.com/legal/privacy-policy

05 Cookies & Einwilligungsmanagement

Cookies sind kleine Textdateien, die im Browser abgelegt werden und Informationen über Website-Nutzung enthalten.

Technisch notwendige Cookies sind erforderlich für grundlegende Website-Funktion — etwa Speicherung von Cookie-Einstellungen oder Sitzungsaufrechterhaltung. Sie werden auf Grundlage berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO gesetzt.

Alle weiteren Cookies und Technologien — zur Reichweitenanalyse, Werbepersonalisierung oder Conversion-Messung — werden erst aktiv nach Cookie-Banner-Zustimmung. Auswahl kann jederzeit nachträglich geändert werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (notwendig) bzw. Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021 (übrige)

Widerruf: jederzeit über Cookie-Einstellungen möglich

06 Kontaktaufnahme & Online-Terminbuchung

Anfragen per Formular, E-Mail oder Telefon

Kontaktformular-, E-Mail- oder Telefonanfragen werden mit übermittelten Daten (Name, Kontaktdaten, Anfrageinhalte) zur Bearbeitung verarbeitet. Weitergabe an Dritte erfolgt nur bei Erforderlichkeit oder ausdrücklicher Zustimmung.

Unverschlüsselte E-Mail-Kommunikation birgt Risiken; für sensible Informationen empfehlen wir Telefon oder persönlichen Kontakt.

Zweck: Bearbeitung Ihrer Anfrage und Rückkommunikation

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (sonstige Anfragen)

Speicherdauer: bis Erledigung Ihres Anliegens — gesetzliche Aufbewahrungsfristen bleiben unberührt

Online-Terminbuchung

Die Website verlinkt auf externe Buchungsplattformen. Klick auf den Buchungs-Button leitet Sie zur externen Seite weiter. Für dortige Datenverarbeitung gilt die jeweilige Datenschutzerklärung des Anbieters; wir haben keinen Einfluss darauf.

07 Webanalyse

Zur Website-Verbesserung und Leistungskommunikation setzen wir Analyse- und Werbedienste ein. Alle genannten Tools werden erst nach Cookie-Banner-Einwilligung geladen; Einwilligung kann jederzeit widerrufen werden.

Google Tag Manager

Der Google Tag Manager der Google Ireland Limited (Dublin) ist technisches Werkzeug zur zentralen Tag-Verwaltung von Marketing- und Analyse-Diensten. Der Tag Manager selbst setzt keine Cookies und erhebt keine Daten, kann aber andere Tags auslösen. Im Rahmen der Bereitstellung wird Ihre IP-Adresse an Google übermittelt.

Google Analytics 4

Google Analytics 4 (Google Ireland Limited) wertet Website-Nutzung aus: aufgerufene Seiten, Verweildauer, ungefährer Standort (IP-basiert), Gerätetyp, Betriebssystem, Klick- und Scrollverhalten. Wiedererkennung erfolgt durch Cookies und ähnliche Technologien.

IP-Anonymisierung ist aktiviert: IP-Adressen werden innerhalb des EWR vor Google-Übermittlung gekürzt. Ein Auftragsverarbeitungsvertrag mit Google besteht. Opt-out unter tools.google.com/dlpage/gaoptout möglich.

Google Ads, Conversion-Tracking & Remarketing

Google Ads (Google Ireland Limited) spielt gezielte Anzeigen in Google-Suche und Werbenetzwerk aus. Ein Conversion-Tag misst, ob Anzeigenklicks zu relevanten Aktionen führen — persönliche Identifikation ist nicht möglich. Das Remarketing-Tag ordnet Sie Zielgruppen für passende spätere Anzeigen zu. Personalisierte Werbung können Sie in Google-Kontoeinstellungen deaktivieren.

Meta-Pixel (Facebook & Instagram)

Das Meta-Pixel der Meta Platforms Ireland Limited (Dublin) zeigt, ob Nutzer nach Anzeigenklicks auf Facebook/Instagram Aktionen auf unserer Seite ausführen. Wir erhalten keine unmittelbar identifizierenden Daten; Meta kann Daten jedoch Ihrem Nutzerkonto zuordnen. Gesundheitsdaten sind ausgenommen. Bei aktivem „Advanced Matching" werden gehashte Kontaktdaten an Meta übermittelt. Gemeinsame Verantwortlichkeit besteht (Art. 26 DSGVO).

Anbieter: Google Ireland Limited (Dublin) · Meta Platforms Ireland Limited (Dublin)

Zweck: Reichweitenanalyse, Erfolgsmessung, Werbung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021

Drittland: USA — Standardvertragsklauseln, EU-US Data Privacy Framework

Datenschutz: policies.google.com/privacy · facebook.com/privacy/policy

08 Eingebundene Drittinhalte

Bestimmte Website-Funktionen binden externe Anbieterinhalte ein (geladen nach Cookie-Banner-Zustimmung, Ausnahme: lokal eingebundene Schriften).

Google Maps

Der Kartendienst Google Maps (Google Ireland Limited) zeigt den Ordinationsstandort. Vor Einwilligung sehen Sie einen Platzhalter ohne Datenübertragung. Nach Einwilligung werden IP-Adresse, Browser-/Betriebssystemdaten und ggf. ungefährer Standort an US-Google-Server übermittelt.

Google reCAPTCHA

reCAPTCHA (Google Ireland Limited) schützt Formulare vor automatisierten Eingaben. Es analysiert Verhaltensmerkmale (Mausbewegungen, Verweildauer, IP-Adresse) und übermittelt diese an Google. Ohne aktive reCAPTCHA-Prüfung kann Formularnutzung eingeschränkt sein.

Google-Bewertungen über Elfsight

Aktuelle Google-Bewertungen zeigt ein Elfsight-LLC-Widget. Beim Widget-Aufruf werden technische Zugriffsdaten (IP, Browser-, Geräteinformationen, Referrer-URL) an Elfsight übermittelt; Drittland-Verarbeitung ist möglich.

Schriftarten (Google Fonts, lokal eingebunden)

Für einheitliche Typografie verwenden wir Google Fonts. Schriftarten werden ausschließlich lokal vom eigenen Server geladen — keine Google-Verbindung, keine Google-Datenübermittlung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021 (Google Fonts lokal: nicht erforderlich)

Drittland: USA — Standardvertragsklauseln, EU-US Data Privacy Framework

Datenschutz: policies.google.com/privacy · elfsight.com/privacy-policy

09 Auftritte in sozialen Netzwerken

Wir betreiben Profile in ausgewählten sozialen Netzwerken zur Informationsvermittlung und Patientenkommunikation. Bei Profilaufruf gelten zusätzlich Datenschutzbestimmungen und Nutzungsbedingungen des jeweiligen Anbieters. Üblicherweise werden personenbezogene Daten (insbesondere IP-Adresse, Browserdaten) an den Plattformbetreiber übermittelt; bei Drittstaatanbietern erfolgt EWR-externe Übermittlung.

Für Facebook- und Instagram-Insights (Interaktionsauswertungen) besteht gemeinsame Verantwortlichkeit mit Meta (Art. 26 DSGVO). Meta trägt Hauptverantwortung; Betroffenenrechte können wahlweise bei uns oder direkt bei Meta geltend gemacht werden.

Facebook & Instagram

Meta Platforms Ireland Limited, Dublin · facebook.com/privacy/policy / privacycenter.instagram.com/policy

YouTube

Google Ireland Limited, Dublin · policies.google.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Außendarstellung) bzw. Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung

Gemeinsame Verantwortlichkeit: facebook.com/legal/controller_addendum

10 Empfänger Ihrer Daten

Empfänger & Auftragsverarbeitung

Innerhalb der Ordination erhalten nur diejenigen Zugriff auf personenbezogene Daten, die diese zur Aufgabenerfüllung benötigen. Alle Mitarbeiter unterliegen Verschwiegenheits- und Datenschutzpflichten.

Für technische Aufgaben (Hosting, IT-Wartung, Terminerinnerungen, Webanalyse, Werbung) setzen wir externe Dienstleister ein. Bei Auftragsverarbeitern (Art. 28 DSGVO) bestehen entsprechende Verträge. Übermittlung an sonstige Dritte erfolgt nur bei gesetzlicher Vorschrift, Rechtsanspruchsgeltendmachung oder ausdrücklicher Einwilligung.

Übermittlung in Drittländer

Einige Dienstleister (Hosting, Webanalyse, Werbung) sitzen außerhalb des EWR, insbesondere in den USA. Seit Juli 2023 besteht ein EU-Kommissions-Angemessenheitsbeschluss (EU-US Data Privacy Framework, DPF). Bei DPF-zertifizierten Unternehmen gilt das Schutzniveau als angemessen.

Bei nicht-DPF-zertifizierten Anbietern oder unsicheren Drittstaaten stützen wir Übermittlung auf EU-Kommissions-Standardvertragsklauseln oder ausdrückliche Einwilligung. In solchen Drittstaaten kann kein EU-vergleichbares Datenschutzniveau garantiert werden.

11 Ihre Rechte & Beschwerderecht

Ihre Rechte als betroffene Person

Sie haben folgende Rechte nach DSGVO:

  • Recht auf Auskunft (Art. 15)
  • Recht auf Berichtigung unrichtiger Daten (Art. 16)
  • Recht auf Löschung (Art. 17)
  • Recht auf Verarbeitungseinschränkung (Art. 18)
  • Recht auf Unterrichtung aller Empfänger über Berichtigung/Löschung/Einschränkung (Art. 19)
  • Recht auf Datenübertragbarkeit (Art. 20)
  • Recht auf Widerspruch gegen berechtigte-Interesse-Verarbeitungen — besonders gegen Direktwerbung (Art. 21)
  • Recht auf jederzeit widerrufbare Einwilligung (Art. 7 Abs. 3)

Eine formlose Nachricht an die angegebenen Kontaktdaten genügt; wir können geeigneten Identitätsnachweis verlangen. Bei Löschungsbedenken durch gesetzliche Aufbewahrung informieren wir Sie und schränken Verarbeitung bis Aufbewahrungsende ein.

Widerspruchsrecht im Einzelfall & gegen Direktwerbung

Widerspruch im Einzelfall (Art. 21 Abs. 1 DSGVO). Bei berechtigtem-Interesse-Verarbeitung können Sie aus Ihrer besonderen Situation Widerspruch einlegen — auch gegen damit verbundenes Profiling. Nach Widerspruch verarbeiten wir betroffene Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder Verarbeitung dient Rechtsanspruchsgeltendmachung.

Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO). Bei Direktwerbungs-Datenverarbeitung können Sie jederzeit widersprechen — auch damit verbundenem Profiling. Nach Widerspruch werden Ihre Daten für diesen Zweck nicht mehr verwendet.

Automatisierte Entscheidungsfindung & Profiling

Eine ausschließlich auf automatisierter Verarbeitung (einschließlich Profiling) beruhende, rechtlich wirksame oder erheblich beeinträchtigende Entscheidung (Art. 22 DSGVO) findet in der Ordination nicht statt.

Beschwerderecht bei der Datenschutzbehörde

Unbeschadet der Möglichkeit, sich direkt an uns zu wenden, steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständig ist:

Österreichische Datenschutzbehörde

Barichgasse 40–42

1030 Wien, Österreich

Telefon: +43 1 52 152-0

E-Mail: dsb@dsb.gv.at

Web: www.dsb.gv.at

12 Aktualisierung dieser Datenschutzerklärung

Die Datenschutzerklärung wird angepasst, wenn sich rechtliche Vorgaben, eingesetzte Dienste oder technische Rahmenbedingungen ändern. Die aktuelle Fassung ist unter der eingangs angegebenen Webadresse verfügbar. Maßgeblich ist die zum Besuchszeitpunkt veröffentlichte Version.