Datenschutzerklärung
Stand: 19. September 2026
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website https://www.doktorschenk.at/ einschließlich der dortigen Auswahl einer Terminart sowie mit der anschließend über TimeSloth durchgeführten Online-Terminbuchung.
Für die ärztliche Behandlung und Patientendokumentation gelten darüber hinaus die hierfür maßgeblichen gesetzlichen und berufsrechtlichen Bestimmungen.
1. Verantwortliche
Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Dr. Elisabeth Schenk
Sparkassegasse 36 Top 6
2020 Hollabrunn
Österreich
E-Mail: ordination@doktorschenk.at
Telefon: +43 2952 58 222
A. Website www.doktorschenk.at
2. Websitebetrieb, Hosting, Sicherheit und Reichweitenmessung
Beim Aufruf unserer Website werden die für die Übertragung der Inhalte und den sicheren technischen Betrieb erforderlichen Verbindungs- und Anfragedaten verarbeitet. Dazu gehören insbesondere die IP-Adresse, Zeitpunkt und Art der Anfrage, die angeforderten Inhalte sowie erforderliche technische Anfrage- und Antwortinformationen.
Wir verwenden technische Zugriffsdaten, um die Funktionsfähigkeit und Sicherheit der Website zu gewährleisten, Fehler und missbräuchliche Zugriffe zu erkennen und die Nutzung der Website in statistisch zusammengefasster Form auszuwerten. Für unsere eigene serverseitige Reichweitenmessung setzen wir keine externen Analyse- oder Marketingdienste und keine dauerhaften Besucher- oder Sitzungskennungen zur Wiedererkennung einzelner Personen ein. Eine Zuordnung unserer Website-Statistik zu einzelnen Buchungsdatensätzen in TimeSloth oder WINDOC erfolgt nicht.
Für die auf www.doktorschenk.at anfallenden personenbezogenen Protokoll- und Statistikrohdaten gelten folgende Speicherfristen:
- Sicherheits- und Incident-Protokolle werden grundsätzlich spätestens 14 Tage nach ihrer Erfassung gelöscht. Soweit einzelne Daten zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin erforderlich sind, können sie zweckgebunden länger aufbewahrt werden und werden gelöscht, sobald dieser Zweck entfällt und keine Aufbewahrungspflicht entgegensteht.
- Personenbezogene Rohdaten, die ausschließlich für die serverseitige Reichweitenmessung verarbeitet werden, werden spätestens 96 Stunden nach ihrer Erfassung gelöscht oder anonymisiert.
Soweit danach nur noch anonyme, zusammengefasste Statistikwerte ohne Personenbezug vorliegen, unterliegen diese nicht den datenschutzrechtlichen Löschfristen für personenbezogene Daten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren und stabilen Betrieb der Website sowie in einer datensparsamen Beurteilung ihrer Nutzung und Auffindbarkeit.
Die Website wird auf Infrastruktur der Hetzner Online GmbH betrieben. Mit der technischen Administration und Wartung der Website ist Wolfgang Schenk beauftragt. Soweit dies für Wartung, Sicherheitsmaßnahmen oder Fehlerbehebung erforderlich ist, kann dabei Zugriff auf technische Betriebs- und Protokolldaten bestehen.
3. Wechsel zur Online-Terminbuchung und E-Mail-Kommunikation
Online-Terminbuchung: Auf unserer Terminbuchungsseite wählen Sie zunächst die gewünschte Terminart. Die jeweiligen Links führen direkt zur entsprechenden Terminart auf der externen Buchungsplattform von TimeSloth. Beim Aufruf eines solchen Links wird daher die ausgewählte Terminart an TimeSloth übermittelt.
Die TimeSloth-Buchungsplattform ist weder als iframe noch als automatisch geladenes TimeSloth-Skript in unsere Website eingebunden. Erst wenn Sie einen Link zur externen Buchungsplattform aufrufen, stellt Ihr Browser eine Verbindung zur TimeSloth-Infrastruktur her. Die von uns bereitgestellten Links enthalten keine von uns vergebenen individuellen Besucher- oder Sitzungskennungen. Eine Zuordnung unserer Website-Statistik zu einem einzelnen TimeSloth-Buchungsdatensatz erfolgt nicht.
E-Mail-Kommunikation: Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir insbesondere Ihre E-Mail-Adresse, technische Kommunikationsdaten sowie Betreff, Inhalt und gegebenenfalls Anhänge Ihrer Nachricht, um Ihre Anfrage zu bearbeiten.
Bei Anfragen zur Anbahnung oder Durchführung eines Behandlungsverhältnisses ist Rechtsgrundlage grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen organisatorischen Anfragen kann Art. 6 Abs. 1 lit. f DSGVO zur Anwendung kommen. Soweit Gesundheitsdaten für die medizinische Versorgung verarbeitet werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO.
Bitte senden Sie ausführliche Befunde, Diagnosen oder andere besonders sensible Gesundheitsinformationen nicht unaufgefordert per gewöhnlicher E-Mail, sofern wir Ihnen dafür keinen ausdrücklich vorgesehenen sicheren Übermittlungsweg genannt haben.
E-Mails werden gelöscht, wenn sie für die Bearbeitung, erforderliche Nachweise oder gesetzliche Aufbewahrungspflichten nicht mehr benötigt werden. Werden Inhalte in die ärztliche Patientendokumentation übernommen, gelten für diese Dokumentation die gesetzlichen Aufbewahrungsfristen.
B. Online-Terminbuchung
4. Verarbeitete Daten, Zwecke und Rechtsgrundlagen
Für die Online-Terminvereinbarung verwenden wir TimeSloth Appointments der TimeSloth GmbH, Wien. TimeSloth stellt die technische Buchungsplattform bereit und verarbeitet die für die Online-Terminbuchung anfallenden personenbezogenen Daten als Auftragsverarbeiter für die Ordination.
Bei der Online-Terminbuchung werden insbesondere folgende Daten verarbeitet:
- Name;
- E-Mail-Adresse;
- Telefonnummer;
- Sozialversicherungsnummer;
- ausgewählte Terminart, Termin und für die Terminverwaltung erforderliche Buchungsdaten;
- freiwillige Freitextangaben, wenn Sie das Freitextfeld verwenden;
- technische Verbindungs-, Sicherheits- und Fehlerdaten, die für Betrieb und Schutz der Buchungsplattform erforderlich sind.
Name, E-Mail-Adresse, Telefonnummer und Sozialversicherungsnummer sind für die Online-Buchung Pflichtangaben. Das Freitextfeld ist freiwillig. Die Online-Buchung kann ohne Freitextangabe abgeschlossen werden. Eine Terminvereinbarung per Telefon bleibt unabhängig von der Online-Buchung möglich.
Die gewählte Terminart und bereits die Buchung eines Termins bei einer ärztlichen Ordination können einen Gesundheitsbezug erkennen lassen. Freiwillige Freitextangaben können ebenfalls Gesundheitsdaten enthalten. Die im Rahmen der Terminbuchung verarbeiteten Daten können daher Gesundheitsdaten im Sinne des Art. 9 DSGVO umfassen. Bitte verwenden Sie das Freitextfeld nur für kurze Angaben, die für die Organisation des Termins erforderlich oder hilfreich sind, und übermitteln Sie dort keine ausführlichen Befunde, Arztbriefe oder sonstigen medizinischen Unterlagen.
Die Daten werden verarbeitet, um verfügbare Termine anzuzeigen, einen Termin auszuwählen und vorübergehend zu reservieren, die Buchung durchzuführen, Bestätigungen oder organisatorische Informationen zu übermitteln, Termine zu ändern oder zu stornieren und die erforderlichen Daten in die Ordinations-/WINDOC-Umgebung zu übernehmen. Die Sozialversicherungsnummer dient bei der Online-Buchung der möglichst zuverlässigen Zuordnung zu einem bereits in der Ordinationssoftware vorhandenen Patientendatensatz.
Für den Buchungsablauf können technisch notwendige Speicherfunktionen im Browser eingesetzt werden, etwa um einen ausgewählten Termin vorübergehend zu reservieren.
Rechtsgrundlage für die Terminvereinbarung und die hierfür erforderlichen Schritte ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Soweit Gesundheitsdaten verarbeitet werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO für Zwecke der Gesundheitsversorgung und der Verwaltung der hierfür erforderlichen Systeme und Dienste. Technische Verbindungs-, Sicherheits- und Fehlerdaten können zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden; das berechtigte Interesse liegt in einem sicheren, stabilen und gegen Missbrauch geschützten Buchungssystem.
5. Dienstleister, WINDOC und weitere technische Empfänger
Nach den uns vorliegenden TimeSloth-Unterlagen werden für den Betrieb der Buchungsplattform insbesondere folgende Dienstleister eingesetzt, die TimeSloth als Sub-Auftragsverarbeiter führt:
- Google Cloud / Firebase für Cloud- und Datenbankdienste;
- Amazon Web Services (AWS) für den Versand von Buchungsnachrichten;
- Cloudflare für die Bereitstellung und Absicherung der Buchungsplattform einschließlich Cloudflare Turnstile;
- Sentry für die technische Fehleranalyse; dabei können technische Fehler- und Diagnosedaten verarbeitet werden.
Cloudflare: Die Web- und API-Anfragen an die TimeSloth-Buchungsplattform werden über Cloudflare geleitet. Dabei werden technische Verbindungs- und Anfragedaten, insbesondere IP-Adressen, verarbeitet. Je nach Anfrage können auch Buchungsdaten einschließlich gesundheitsbezogener Informationen über die Cloudflare-Infrastruktur übertragen werden.
Auf der Buchungsplattform wird außerdem Cloudflare Turnstile zum Schutz vor automatisierten und missbräuchlichen Zugriffen eingesetzt. Nach eigenen Angaben verarbeitet Cloudflare bestimmte dabei erhobene technische Signale auch in eigener datenschutzrechtlicher Verantwortung, um seine Bot-Erkennung zu verbessern.
Die für die Terminverwaltung erforderlichen Buchungsdaten werden außerdem in die von der Ordination verwendete WINDOC-Umgebung übernommen. EDV-Klein elektronische Datenverarbeitungs GmbH unterstützt den Betrieb und die technische Betreuung der Ordinationssoftware und ihrer Anbindung und ist dabei als Auftragsverarbeiter tätig. Im Rahmen erforderlicher Support- oder Wartungsmaßnahmen kann ein Zugriff auf die hierfür benötigten Daten erfolgen.
Auf der Buchungsseite werden einzelne Inhalte über medreport.at bereitgestellt. Dadurch stellt der Browser beim Abruf eine zusätzliche Verbindung zu diesem Server her. Nach unseren derzeitigen Unterlagen wird hierfür Infrastruktur von World4You eingesetzt. Dabei werden die technisch erforderlichen Verbindungsdaten verarbeitet.
6. Speicherdauer und Drittlandverarbeitungen
Nach Angaben im aktuellen TimeSloth-Auftragsverarbeitungsvertrag werden Name, Kontaktdaten und Terminzeitpunkt nach Ablauf des jeweiligen Termins automatisiert gelöscht.
Davon sind technische Nebenbestände zu unterscheiden, insbesondere Sicherheits- und Fehlerprotokolle, Versand- und Zustelldaten sowie Sicherungs- und Wiederherstellungsbestände. Für diese können abweichende, zweckbezogene Speicherfristen gelten; ihre Löschung erfolgt nicht zwingend gleichzeitig mit der Löschung der genannten Buchungsdaten.
Bereits an die Ordination bzw. in die WINDOC-Umgebung übermittelte Daten werden unabhängig davon weiterverarbeitet. Soweit Daten Bestandteil der ärztlichen Dokumentation werden, gelten die hierfür maßgeblichen gesetzlichen Aufbewahrungsfristen; ärztliche Aufzeichnungen und sonstige der Dokumentation dienliche Unterlagen sind nach § 51 Abs. 3 Ärztegesetz 1998 grundsätzlich mindestens zehn Jahre aufzubewahren.
Nach den uns vorliegenden TimeSloth-Unterlagen befinden sich der API-Server und die Buchungsdatenbank in der Europäischen Union. Für die eingesetzten Dienste von Cloudflare und Sentry nennt TimeSloth Verarbeitungen beziehungsweise Übermittlungen mit Bezug zu den USA und Standarddatenschutzklauseln gemäß Art. 46 DSGVO als Garantien.
Nähere Informationen zu den für eine konkrete Übermittlung verwendeten Garantien können Sie bei uns anfordern.
C. Gemeinsame Bestimmungen
7. Sonstige Empfänger und Datensicherheit
Personenbezogene Daten können an Behörden oder Gerichte übermittelt werden, soweit wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Wir treffen dem jeweiligen Risiko angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
8. Datenschutzrechte und Beschwerderecht
Nach Maßgabe der gesetzlichen Voraussetzungen stehen Ihnen insbesondere folgende Rechte zu:
- Auskunft über die Verarbeitung Ihrer personenbezogenen Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
- Löschung personenbezogener Daten, soweit keine gesetzliche Pflicht oder ein anderer zulässiger Grund zur weiteren Verarbeitung besteht (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen erfüllt sind (Art. 20 DSGVO);
- Widerspruch gegen eine auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützte Verarbeitung, soweit die gesetzlichen Voraussetzungen erfüllt sind (Art. 21 DSGVO).
Wenn Zweifel an der Identität einer antragstellenden Person bestehen, können wir einen angemessenen Identitätsnachweis verlangen. Dies dient insbesondere dazu, Patientendaten nicht an unberechtigte Personen offenzulegen.
Anfragen zu Ihren Datenschutzrechten richten Sie bitte an ordination@doktorschenk.at oder an die oben angegebene Postanschrift.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. In Österreich ist dies insbesondere die:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Website: https://www.dsb.gv.at/
Stand: 19. September 2026