HNO-Ordination Dr. Reinhold MairhoferHals-, Nasen- und Ohrenheilkunde · GleisdorfTermin buchen

Datenschutzerklärung

Verantwortlicher i. S. d. DSGVO: Dr. Reinhold Mairhofer, Schillerstraße 13, 8200 Gleisdorf, Österreich.

Verarbeitung im Rahmen der Online-Terminbuchung

Für die Vereinbarung eines Termins verarbeiten wir Name, Geburtsdatum, Kontaktdaten (E-Mail, Telefon), Sozialversicherungsnummer, Anschrift (Straße, PLZ, Ort, Land), Versicherungsangaben und – sofern Sie diese angeben – Angaben zu Ihren Beschwerden (Gesundheitsdaten gemäß Art. 9 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO sowie das Ärztegesetz. Die Sozialversicherungsnummer dient der Zuordnung, der Kassenabrechnung und dem Schutz vor missbräuchlichen Mehrfachbuchungen.

Absage und Stornogebühr

Bei einer Absage weniger als 24 Stunden vor dem Termin verarbeiten wir die zur Verrechnung des Ausfallshonorars (siehe AGB) erforderlichen Daten auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO (berechtigtes Interesse an der Kompensation kurzfristig ausgefallener Termine).

Auftragsverarbeiter und Hosting

Die Website und die Buchungsdaten werden auf einem Server der easyname GmbH (Canovagasse 7/12, 1010 Wien, Österreich) betrieben; der Serverstandort liegt innerhalb der EU. Der E-Mail-Versand von Terminbestätigungen erfolgt über denselben Anbieter. Mit easyname besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Schutz vor Missbrauch

Um unbefugte Anmeldeversuche und den missbräuchlichen Versand von E-Mails abzuwehren, verarbeiten wir vorübergehend Ihre IP-Adresse: beim Anfordern eines Absage-Links sowie bei der Anmeldung im geschützten Praxisbereich. Die Angaben liegen ausschließlich im Arbeitsspeicher des Servers, werden nicht auf Datenträgern gespeichert, nach 15 Minuten nicht mehr ausgewertet und spätestens beim nächsten Neustart der Anwendung vollständig verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, missbrauchsfreien Buchungssystem).

Mehrfachbuchungen mit derselben Versicherungsnummer begrenzen wir zusätzlich anhand der bereits vorliegenden Buchungsdaten; eine IP-Adresse wird dabei nicht verwendet.

Vor dem Absenden einer Terminanfrage oder vor der Anforderung eines Absage-Links prüfen wir mit Cloudflare Turnstile, ob die Anfrage von einer Person stammt. Dafür werden ein technischer Prüfwert sowie technische Verbindungs- und Browserdaten, insbesondere die IP-Adresse, an Cloudflare übermittelt. Die Prüfung dient dem Schutz vor automatisierten Buchungen und missbräuchlichem E-Mail-Versand (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen verarbeitet Cloudflare in eigener Verantwortung gemäß seiner Datenschutzhinweise.

Der Webserver führt ein Zugriffsprotokoll über aufgerufene Seiten, Zeitpunkt und Statuscode. IP-Adressen werden dabei nicht aufgezeichnet. Die Protokolle dienen der technischen Fehlersuche und werden nach spätestens 30 Tagen gelöscht.

Geschützter Praxisbereich

Der Zugang zur Terminverwaltung ist Mitarbeiterinnen und Mitarbeitern der Ordination vorbehalten und zusätzlich zum Passwort durch einen zweiten Faktor gesichert (Einmalcode aus einer Authenticator-App, wahlweise per E-Mail). Für Patientinnen und Patienten fallen dabei keine Daten an; verarbeitet werden ausschließlich Anmeldedaten der Praxis.

Speicherdauer

Termin- und Symptomdaten werden in der Buchungsdatenbank gespeichert, solange sie für die Terminabwicklung erforderlich sind, und danach gelöscht. Übernommen in die Patientenakte werden Daten gemäß ärztlicher Dokumentationspflicht (10 Jahre, ÄrzteG § 51).

Cookies & Tracking

Diese Website setzt ausschließlich technisch erforderliche Cookies: eines für die Anmeldung im Praxisbereich (7 Tage), zwei kurzlebige für den zweiten Anmeldefaktor (10 Minuten bzw. 90 Sekunden). Für Besucher der öffentlichen Seiten wird kein Cookie gesetzt; lediglich Ihre Bestätigung dieses Hinweises wird lokal in Ihrem Browser vermerkt. Es findet kein werbliches Tracking statt. Die Sicherheitsprüfung bei Terminbuchung und Absage-Link-Anforderung ist vorstehend beschrieben. Die Kartendarstellung wird über OpenStreetMap eingebunden; dabei wird beim Laden der Karte Ihre IP-Adresse an den Kartendienst übermittelt (Art. 6 Abs. 1 lit. f DSGVO). Die Schriftart wird lokal ausgeliefert (keine Übertragung an Google Fonts).

Ihre Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Beschwerde bei der Datenschutzbehörde.

Stand: 2026. Diese Erklärung wurde noch nicht datenschutzrechtlich geprüft.