Verantwortliche
Die Reisemedizin Tirol wird als Ordinationsgemeinschaft von zwei eigenständigen Einzelpraxen geführt. Datenschutzrechtlich verantwortlich ist daher jede Ärztin und jeder Arzt für die eigene Praxis:
Dr. Marco Schönberger
Drin Laura Riepl
Bahnhofstraße 54, 6300 Wörgl
Telefon: +43 (0) 5332 / 25900
Elektronische Kontaktaufnahme: Medflex (Ende-zu-Ende-verschlüsselt)
Ansprechpartner für Datenschutz: Dr. Marco Schönberger
1. Allgemeine Hinweise
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021). Diese Datenschutzerklärung informiert Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unserer reisemedizinischen Praxisorganisation.
2. Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten, die Sie uns im Rahmen der Nutzung unserer Website, bei der Kontaktaufnahme oder während der medizinischen Betreuung zur Verfügung stellen:
- Name, Adresse, Kontaktdaten (E-Mail, Telefonnummer)
- Gesundheitsdaten (Anamnese, Impfstatus, Diagnosen, Befunde)
- Versicherungsdaten
3. Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt zu folgenden Zwecken:
- Zur Erfüllung unserer medizinischen und vertraglichen Pflichten, insbesondere im Bereich der Reisemedizin und Impfungen
- Zur Einhaltung gesetzlicher Vorgaben
- Zur Praxisorganisation und Terminverwaltung
- Zur Kommunikation mit Ihnen
4. Rechtsgrundlagen
- Gesundheitsdaten zur Behandlung: Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit dem Ärztegesetz 1998.
- Behandlungsvertrag: Art. 6 Abs. 1 lit. b DSGVO.
- Gesetzliche Pflichten wie Dokumentation, Abrechnung und Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO.
- Einwilligung, soweit wir Sie ausdrücklich darum bitten: Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
5. Weitergabe von Daten
Eine Weitergabe erfolgt nur, wenn sie gesetzlich erforderlich ist, Sie eingewilligt haben oder die Erbringung unserer Leistungen es notwendig macht. Empfänger können sein:
- Labore und andere medizinische Dienstleister
- Abrechnungsstellen und Sozialversicherungsträger
- IT-Dienstleister (z. B. Wartung, Hosting)
Mit folgenden Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO:
- Medflex – verschlüsselte Kommunikation mit Patient:innen
- Quickticket – Vergabe von Akutterminen
- ClickDoc – Online-Terminbuchung
- LimeSurvey – Patientenbefragung
- CGM Maxx – Praxissoftware und Rechenzentrum
- Mistral AI – Chatbot auf der Website
- Friendly Captcha – Missbrauchsschutz im Chatfenster
6. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können außerdem Widerspruch gegen die Verarbeitung einlegen und Einwilligungen widerrufen. Medizinische Dokumentation – insbesondere Impf- und Reiseunterlagen – unterliegt gesetzlichen Aufbewahrungspflichten und kann daher nicht sofort gelöscht werden. Nach § 51 Ärztegesetz 1998 bewahren wir die Patientendokumentation mindestens zehn Jahre ab der letzten ärztlichen Behandlung auf.
Zur Ausübung dieser Rechte wenden Sie sich bitte postalisch an die oben genannte Adresse oder über Medflex an uns.
Sie haben außerdem das Recht, sich bei der Aufsichtsbehörde zu beschweren. Zuständig ist die Österreichische Datenschutzbehörde (www.dsb.gv.at).
7. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten bestmöglich vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.
8. Kommunikationswege & Dienste
Zur sicheren Kommunikation nutzen wir ausschließlich verschlüsselte Dienste:
- Proton Mail: Ende-zu-Ende verschlüsselt, Zero Access
- Threema Work: Sicherer Messenger für interne Kommunikation
- Medflex: Plattform für DSGVO-konformen medizinischen Datenaustausch
- ELGA: Gesetzlich geregelter Teil der elektronischen Gesundheitsakte
- DAME/MEDICALNET: Digitale Gesundheitsdienste zur Vernetzung von Arztpraxen, Befundaustausch etc.
Unsere verschlüsselten Kommunikationsdienste werden in der Schweiz betrieben. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission; eine Übermittlung dorthin ist damit einer Übermittlung innerhalb der EU gleichgestellt. Eine Übermittlung in andere Drittstaaten findet nicht statt.
9. Website: Cookies und eingebettete Inhalte
Diese Website setzt keine Cookies. Zur Webanalyse verwenden wir Matomo — bewusst so konfiguriert, dass es ohne Cookies arbeitet und nichts auf Ihrem Gerät speichert (siehe folgenden Abschnitt). Welche Einträge für den Betrieb im Browser gespeichert werden und welche Inhalte erst nach einem Klick von Dritten geladen werden, beschreibt unsere Cookie-Richtlinie.
10. Webanalyse mit Matomo
Wir verwenden Matomo, ein Open-Source-Webanalyse-Tool, betrieben auf unserer eigenen Infrastruktur — Besucherdaten werden nicht an Dritte weitergegeben. Matomo ist bewusst so konfiguriert, dass es ohne Cookies arbeitet und nichts auf Ihrem Gerät speichert. Ihre IP-Adresse wird vor der Speicherung gekürzt und damit anonymisiert; die „Do not Track“-Einstellung Ihres Browsers wird respektiert. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer anonymisierten Auswertung der Website-Nutzung.
11. Chatbot „Klaus“
Auf unserer Website können Sie in einem Chatfenster Fragen zu unserer Praxis stellen. Der Chatbot heißt Klaus. Sie chatten dabei mit einem KI-Assistenten – darauf weisen wir im Chatfenster hin, bevor Sie etwas eingeben. Klaus erteilt keine medizinischen Auskünfte und ersetzt kein ärztliches Gespräch.
Bitte geben Sie im Chat keine Gesundheitsdaten und keine Angaben zu Ihrer Person ein. Wir benötigen sie dort nicht. Wenn Sie es dennoch tun, sind diese Angaben Gesundheitsdaten im Sinne des Art. 9 DSGVO.
Übermittlung an Mistral AI. Jede Ihrer Eingaben wird von unserem Server an Mistral AI übermittelt – auch dann, wenn die Antwort anschließend von uns selbst stammt: Der erste Schritt ist immer eine Einordnung Ihrer Frage durch ein Sprachmodell. Mistral AI hat seinen Sitz in Paris; wir nutzen ausschließlich den EU-Endpunkt, sodass die Verarbeitung innerhalb der Europäischen Union stattfindet. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Ihre Eingaben werden dort nicht zum Training von Modellen verwendet. Darüber hinaus haben wir mit Mistral AI ausdrücklich vereinbart, dass Ihre Eingaben dort nicht gespeichert werden (Zero Data Retention): Ihre Nachricht wird zur Beantwortung verarbeitet und danach nicht aufbewahrt. Das ist eine bewusste Entscheidung für einen europäischen Anbieter und für den sparsamsten Umgang mit Ihren Daten, den wir erreichen konnten.
Antworten zu Zeiten, Anfahrt und Kontakt kommen von uns. Ordinationszeiten, Telefonnummer, Adresse, Parken, Barrierefreiheit, Terminvergabe, Rezepte und die Notrufnummern beantwortet unser eigener Server aus den gepflegten Praxisdaten. Das Sprachmodell formuliert diese Antworten nicht.
Aufzeichnung. Wir zeichnen den Verlauf jedes Chats auf: Ihre Eingaben, unsere Antworten und technische Angaben zum Ablauf. Die Gesprächsinhalte werden dabei sofort verschlüsselt. Der Schlüssel zum Lesen liegt nicht auf dem Webserver – dieser kann Aufzeichnungen nur anlegen, nicht öffnen. Nach zwölf Monaten werden sie automatisch gelöscht.
Zweck der Aufzeichnung ist die Nachvollziehbarkeit: Wenn es Beanstandungen zu einer Antwort gibt, müssen wir feststellen können, was tatsächlich gesagt wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und, soweit dabei Gesundheitsdaten anfallen, Art. 9 Abs. 2 lit. f DSGVO (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen).
Auskunft und Löschung. Die Aufzeichnungen sind verschlüsselt und enthalten keine Angabe, mit der wir sie einer bestimmten Person zuordnen könnten. Wir können ein einzelnes Gespräch daher nicht auffinden – auch nicht auf Anfrage (Art. 11 DSGVO). Ihr Schutz ergibt sich hier aus der Verschlüsselung und der begrenzten Speicherdauer, nicht aus einer Löschung auf Zuruf.
Missbrauchsschutz. Um Missbrauch und übermäßige Kosten zu verhindern, hält unser Server für längstens eine Stunde fest, wie viele Anfragen von einer Internetverbindung ausgingen. Dabei wird Ihre IP-Adresse nicht gespeichert, sondern ausschließlich ein nicht umkehrbarer Prüfwert daraus. Zusätzlich prüft ein Dienst der Friendly Captcha GmbH (Am Anger 3-5, 82237 Wörthsee, Deutschland), ob die Anfrage von einem Menschen stammt. Ihr Browser verbindet sich mit diesem Dienst erst, wenn Sie das Chatfenster öffnen – vorher nicht. Friendly Captcha setzt keine Cookies, legt aber technische Angaben im lokalen Speicher Ihres Browsers (IndexedDB) ab, um wiederholte Prüfungen zu vermeiden.
12. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren. Die jeweils aktuelle Version finden Sie jederzeit auf unserer Website.