datenschutzerklärung

1. verantwortliche

verantwortlich für die datenverarbeitung auf dieser website ist:

dr. alexander schutting

stadtplatz 46 / top 13

4400 steyr, österreich

e-mail: ordination@schutting.at

telefon: +43 7252 53321

2. allgemeines zur datenverarbeitung

2.1 umfang der verarbeitung personenbezogener daten

wir verarbeiten personenbezogene daten unserer nutzer grundsätzlich nur, soweit dies zur bereitstellung einer funktionsfähigen website sowie unserer inhalte und leistungen erforderlich ist. die verarbeitung personenbezogener daten erfolgt regelmäßig nur nach einwilligung des nutzers. eine ausnahme gilt in solchen fällen, in denen eine vorherige einholung einer einwilligung aus tatsächlichen gründen nicht möglich ist und die verarbeitung der daten durch gesetzliche vorschriften gestattet ist.

2.2 rechtsgrundlage für die verarbeitung personenbezogener daten

soweit wir für verarbeitungsvorgänge personenbezogener daten eine einwilligung der betroffenen person einholen, dient art. 6 abs. 1 lit. a eu-datenschutzgrundverordnung (dsgvo) als rechtsgrundlage.

bei der verarbeitung von personenbezogenen daten, die zur erfüllung eines vertrages, dessen vertragspartei die betroffene person ist, erforderlich ist, dient art. 6 abs. 1 lit. b dsgvo als rechtsgrundlage. dies gilt auch für verarbeitungsvorgänge, die zur durchführung vorvertraglicher maßnahmen erforderlich sind.

soweit eine verarbeitung personenbezogener daten zur erfüllung einer rechtlichen verpflichtung erforderlich ist, der unser unternehmen unterliegt, dient art. 6 abs. 1 lit. c dsgvo als rechtsgrundlage.

ist die verarbeitung zur wahrung eines berechtigten interesses unseres unternehmens oder eines dritten erforderlich und überwiegen die interessen, grundrechte und grundfreiheiten des betroffenen das erstgenannte interesse nicht, so dient art. 6 abs. 1 lit. f dsgvo als rechtsgrundlage für die verarbeitung.

2.3 datenlöschung und speicherdauer

die personenbezogenen daten der betroffenen person werden gelöscht oder gesperrt, sobald der zweck der speicherung entfällt. eine speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen gesetzgeber in unionsrechtlichen verordnungen, gesetzen oder sonstigen vorschriften, denen der verantwortliche unterliegt, vorgesehen wurde. eine sperrung oder löschung der daten erfolgt auch dann, wenn eine durch die genannten normen vorgeschriebene speicherfrist abläuft, es sei denn, dass eine erforderlichkeit zur weiteren speicherung der daten für einen vertragsabschluss oder eine vertragserfüllung besteht.

2.4 kontaktaufnahme per e-mail und telefon

wenn sie uns per e-mail oder telefon kontaktieren, verarbeiten wir die von ihnen übermittelten daten (z.b. name, kontaktdaten, anliegen, zeitpunkt), um ihre anfrage zu bearbeiten. rechtsgrundlage ist art. 6 abs. 1 lit. b dsgvo (vorvertragliche maßnahmen/vertrag), soweit einschlägig, andernfalls art. 6 abs. 1 lit. f dsgvo (berechtigtes interesse an einer geordneten kommunikation). wir löschen anfragen, sobald sie abschließend bearbeitet sind und keine gesetzlichen aufbewahrungspflichten entgegenstehen. bitte übermitteln sie sensible gesundheitsdaten nach möglichkeit nicht unverschlüsselt per e-mail.

3. bereitstellung der website und erstellung von logfiles

3.1 beschreibung und umfang der datenverarbeitung

bei jedem aufruf unserer internetseite erfasst unser system automatisiert daten und informationen vom computersystem des aufrufenden rechners.

folgende daten werden erhoben:

  • ip-adresse des nutzers
  • datum und uhrzeit des zugriffs
  • aufgerufene seiten und übertragene datenmenge
  • meldung über erfolgreichen abruf (http-response-code)
  • browsertyp und browserversion
  • betriebssystem des nutzers
  • referrer url (zuvor besuchte seite)
  • hostname des zugreifenden rechners

3.2 rechtsgrundlage und berechtigtes interesse

rechtsgrundlage für die vorübergehende speicherung der daten und der logfiles ist art. 6 abs. 1 lit. f dsgvo. unser berechtigtes interesse liegt in der bereitstellung, sicherheit und optimierung unserer website sowie in der analyse von systemfehlern.

die website wird als statische auslieferung (html/css/js aus dem build) auf einem apache-webserver unseres hosting-providers (magenta) betrieben. empfänger der server-logdaten ist dieser provider als technischer dienstleister.

auf der produktiven website werden derzeit keine serverseitigen admin-funktionen betrieben; ein im projekt vorhandenes /public/admin-verzeichnis ist nicht produktiv veröffentlicht.

3.3 dauer der speicherung

die daten werden gelöscht, sobald sie für die erreichung des zwecks ihrer erhebung nicht mehr erforderlich sind. im falle der erfassung der daten zur bereitstellung der website ist dies der fall, wenn die jeweilige sitzung beendet ist. server-logs werden in der regel nach maximal 30 tagen gelöscht.

4. einbindung von openstreetmap

4.1 beschreibung und umfang der datenverarbeitung

auf unserer kontaktseite binden wir kartenmaterial von openstreetmap ein, um ihnen unseren standort zu zeigen. die einbindung erfolgt über die javascript-bibliothek leaflet, die kartenkacheln (tiles) von openstreetmap-servern lädt.

wichtig: die karte wird nicht automatisch geladen. sie sehen zunächst einen platzhalter mit einem hinweis zur datenübertragung. erst wenn sie aktiv ihre einwilligung erteilen (durch klick auf den button "karte laden"), werden folgende daten an die openstreetmap foundation (osmf, st john's innovation centre, cowley road, cambridge, cb4 0ws, vereinigtes königreich) übermittelt:

  • ip-adresse des nutzers
  • browser-typ und -version (user-agent)
  • datum und uhrzeit der anfrage
  • angeforderter kartenausschnitt (koordinaten und zoomstufe)

openstreetmap ist ein offenes projekt, das kartenmaterial unter freier lizenz zur verfügung stellt. die osmf betreibt die tile-server und speichert ip-adressen zu sicherheits- und betriebszwecken. laut angaben der osmf können tile-anfragen über ein globales cache-netzwerk ausgeliefert werden.

4.2 rechtsgrundlage

rechtsgrundlage für die einbindung von openstreetmap ist art. 6 abs. 1 lit. a dsgvo (einwilligung) sowie § 165 abs. 3 tkg 2021. die interaktive karte wird nur geladen, wenn sie zuvor aktiv ihre einwilligung zur datenübertragung an openstreetmap erteilt haben. sie können die einwilligung jederzeit mit dem button "einwilligung widerrufen" direkt in der karte oder durch löschen des lokalen speichers in ihrem browser widerrufen.

hinweis: wir verwenden ein sogenanntes "2-klick-verfahren": beim ersten aufruf der kontaktseite wird die karte nicht automatisch geladen. stattdessen sehen sie einen platzhalter mit einem hinweis zur datenübertragung. erst wenn sie aktiv auf den button "karte laden" klicken, wird die verbindung zu den openstreetmap-servern hergestellt und die interaktive karte geladen. ihre einwilligung wird in ihrem browser gespeichert, sodass die karte bei weiteren besuchen automatisch geladen wird, bis sie die einwilligung widerrufen.

4.3 empfänger und drittland

empfänger der daten ist die openstreetmap foundation (osmf) mit sitz im vereinigten königreich. das vereinigte königreich wurde von der eu-kommission als land mit angemessenem datenschutzniveau anerkannt (angemessenheitsbeschluss gemäß art. 45 dsgvo). nach angaben der osmf können tile-anfragen zusätzlich über ein globales cache-netzwerk verarbeitet werden. dabei kann eine verarbeitung in drittstaaten außerhalb des ewr nicht ausgeschlossen werden. soweit kein angemessenheitsbeschluss oder geeignete garantien bestehen, erfolgt die übermittlung auf basis ihrer einwilligung gemäß art. 49 abs. 1 lit. a dsgvo.

4.4 weitere informationen

weitere informationen zu openstreetmap finden sie unter:

5. lokale speicherung (local storage)

wir verwenden auf dieser website ausschließlich lokale browser-speicherungen für funktionale zwecke. es werden keine analyse- oder marketing-cookies eingesetzt.

  • openstreetmap_consent: speichert, ob sie das laden der karte erlaubt haben.
  • holiday-banner-dismissed: speichert, ob sie den urlaubshinweis für den aktuellen zeitraum geschlossen haben.

diese einträge enthalten keine direkte identifikation ihrer person und verbleiben bis zur manuellen löschung in ihrem browser (bzw. beim urlaubshinweis bis zur änderung des zeitraums). rechtsgrundlage ist § 165 abs. 3 tkg 2021 (technisch erforderliche speicherung auf der endeinrichtung) sowie, soweit ein personenbezogener bezug besteht, art. 6 abs. 1 lit. f dsgvo; für die map-einbindung zusätzlich art. 6 abs. 1 lit. a dsgvo.

6. externe links

unsere website enthält links zu externen websites dritter. auf den inhalt dieser externen seiten haben wir keinen einfluss. für die inhalte der verlinkten seiten ist stets der jeweilige anbieter oder betreiber der seiten verantwortlich. eine datenübermittlung erfolgt erst, wenn sie aktiv auf einen solchen link klicken.

7. rechte der betroffenen person

werden personenbezogene daten von ihnen verarbeitet, sind sie betroffener im sinne der dsgvo und es stehen ihnen folgende rechte gegenüber dem verantwortlichen zu:

7.1 auskunftsrecht (art. 15 dsgvo)

sie können von uns eine bestätigung darüber verlangen, ob personenbezogene daten, die sie betreffen, von uns verarbeitet werden. liegt eine solche verarbeitung vor, können sie von uns über folgende informationen auskunft verlangen: die zwecke der verarbeitung, die kategorien von personenbezogenen daten, die verarbeitet werden, die empfänger oder kategorien von empfängern, gegenüber denen ihre personenbezogenen daten offengelegt wurden oder werden, die geplante dauer der speicherung, das bestehen eines rechts auf berichtigung, löschung, einschränkung der verarbeitung oder widerspruch, das bestehen eines beschwerderechts bei einer aufsichtsbehörde sowie alle verfügbaren informationen über die herkunft der daten, sofern diese nicht bei ihnen erhoben wurden.

7.2 recht auf berichtigung (art. 16 dsgvo)

sie haben ein recht auf berichtigung und/oder vervollständigung gegenüber dem verantwortlichen, sofern die verarbeiteten personenbezogenen daten, die sie betreffen, unrichtig oder unvollständig sind.

7.3 recht auf löschung (art. 17 dsgvo)

sie können von uns die löschung ihrer personenbezogenen daten verlangen, sofern einer der gesetzlich vorgesehenen gründe vorliegt und soweit die verarbeitung nicht zur ausübung des rechts auf freie meinungsäußerung und information, zur erfüllung einer rechtlichen verpflichtung, aus gründen des öffentlichen interesses oder zur geltendmachung, ausübung oder verteidigung von rechtsansprüchen erforderlich ist.

7.4 recht auf einschränkung der verarbeitung (art. 18 dsgvo)

sie haben das recht, von uns die einschränkung der verarbeitung zu verlangen, wenn eine der gesetzlichen voraussetzungen gegeben ist.

7.5 recht auf datenübertragbarkeit (art. 20 dsgvo)

sie haben das recht, die sie betreffenden personenbezogenen daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren format zu erhalten, und sie haben das recht, diese daten einem anderen verantwortlichen ohne behinderung durch uns zu übermitteln, sofern die verarbeitung auf einer einwilligung oder einem vertrag beruht und die verarbeitung mithilfe automatisierter verfahren erfolgt.

7.6 widerspruchsrecht (art. 21 dsgvo)

sie haben das recht, aus gründen, die sich aus ihrer besonderen situation ergeben, jederzeit gegen die verarbeitung sie betreffender personenbezogener daten, die aufgrund von art. 6 abs. 1 lit. e oder f dsgvo erfolgt, widerspruch einzulegen. der verantwortliche verarbeitet die personenbezogenen daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige gründe für die verarbeitung nachweisen, die ihre interessen, rechte und freiheiten überwiegen, oder die verarbeitung dient der geltendmachung, ausübung oder verteidigung von rechtsansprüchen.

7.7 recht auf widerruf der einwilligung (art. 7 abs. 3 dsgvo)

sie haben das recht, ihre datenschutzrechtliche einwilligungserklärung jederzeit zu widerrufen. durch den widerruf der einwilligung wird die rechtmäßigkeit der aufgrund der einwilligung bis zum widerruf erfolgten verarbeitung nicht berührt.

7.8 recht auf beschwerde bei einer aufsichtsbehörde (art. 77 dsgvo)

unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen rechtsbehelfs steht ihnen das recht auf beschwerde bei einer aufsichtsbehörde, insbesondere in dem mitgliedstaat ihres aufenthaltsorts, ihres arbeitsplatzes oder des orts des mutmaßlichen verstoßes, zu, wenn sie der ansicht sind, dass die verarbeitung der sie betreffenden personenbezogenen daten gegen die dsgvo verstößt.

die für österreich zuständige aufsichtsbehörde ist:

österreichische datenschutzbehörde

barichgasse 40-42

1030 wien

telefon: +43 1 52 152-0

e-mail: dsb@dsb.gv.at

website: https://www.dsb.gv.at

8. datensicherheit

diese website nutzt eine transportverschlüsselung (https/tls), damit daten bei der übertragung geschützt sind. sie erkennen eine verschlüsselte verbindung am schloss-symbol ihres browsers und an der adresszeile mit "https://".

wir bedienen uns im übrigen geeigneter technischer und organisatorischer sicherheitsmaßnahmen, um ihre daten gegen zufällige oder vorsätzliche manipulationen, teilweisen oder vollständigen verlust, zerstörung oder gegen den unbefugten zugriff dritter zu schützen. unsere sicherheitsmaßnahmen werden entsprechend der technologischen entwicklung fortlaufend verbessert.

9. aktualität und änderung dieser datenschutzerklärung

diese datenschutzerklärung ist aktuell gültig und hat den stand februar 2026.

durch die weiterentwicklung unserer website und angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher vorgaben kann es notwendig werden, diese datenschutzerklärung zu ändern. die jeweils aktuelle datenschutzerklärung kann jederzeit auf der website abgerufen und ausgedruckt werden.

für den inhalt verantwortlich: dr. alexander schutting