1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Firmenwortlaut
- […]
- Anschrift
- […]
[…] Österreich - datenschutz@physiofinance.at
2. Zwei Arten von Daten
Wir unterscheiden strikt zwischen zwei Bereichen: den Daten, die beim Besuch dieser Website anfallen, und den Daten, die du als Kundin oder Kunde in PhysioFinance verarbeitest – insbesondere Gesundheitsdaten deiner Patient:innen.
Für die Patientendaten in deiner Praxis bist du der Verantwortliche im Sinne der DSGVO. Wir verarbeiten sie ausschließlich in deinem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO. Den entsprechenden Vertrag schließen wir mit dir beim Vertragsabschluss ab.
3. Besuch dieser Website
Server-Logdateien
Beim Aufruf dieser Website werden technische Daten verarbeitet: IP-Adresse in gekürzter Form, Datum und Uhrzeit, aufgerufene Seite, Browsertyp und Betriebssystem. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Speicherdauer beträgt [… Tage].
Schriftarten
Diese Website bindet Schriftarten von Google Fonts ein. Dabei wird eine Verbindung zu Servern von Google aufgebaut und deine IP-Adresse übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an einer einheitlichen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).
Bilder
Einzelne Fotos werden über den Dienst Pexels geladen. Auch dabei wird deine IP-Adresse an den jeweiligen Anbieter übertragen.
4. Nutzung der Software
Welche Daten wir verarbeiten
- Stammdaten deiner Praxis: Name, Anschrift, Steuernummer, Bankverbindung
- Zugangsdaten: E-Mail-Adresse und verschlüsseltes Passwort
- Inhaltsdaten: Belege, Rechnungen, Verordnungen, Termine, Behandlungsdokumentation
- Nutzungsdaten: Zeitpunkt von Anmeldungen und wesentlichen Änderungen, zur Nachvollziehbarkeit
Rechtsgrundlagen
Die Verarbeitung erfolgt zur Erfüllung des Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung rechtlicher Verpflichtungen, insbesondere der Aufbewahrungspflichten nach BAO und UGB (Art. 6 Abs. 1 lit. c DSGVO).
5. Wo die Daten liegen
Alle Daten werden verschlüsselt auf Servern innerhalb der Europäischen Union gespeichert. Eine Übermittlung in Drittstaaten findet nicht statt. Unser Rechenzentrumsbetreiber ist nach ISO 27001 zertifiziert.
6. Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen jeweils ein Auftragsverarbeitungsvertrag besteht:
- Hosting und Datenbank: […]
- E-Mail-Versand: […]
- Zahlungsabwicklung: […]
7. Speicherdauer
Buchhaltungs- und Steuerdaten bewahren wir sieben Jahre auf, wie es § 132 BAO verlangt. Für Gesundheitsdaten gelten die berufsrechtlichen Fristen von mindestens zehn Jahren ab der letzten Behandlung. Nach Ablauf werden die Daten gelöscht, sofern keine weitere Rechtsgrundlage besteht.
8. Deine Rechte
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
Wende dich dafür an datenschutz@physiofinance.at. Du hast außerdem das Recht, dich bei der österreichischen Datenschutzbehörde zu beschweren: dsb.gv.at.
9. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Passwörter werden nur als Hash gespeichert. Zugriffe innerhalb deiner Praxis lassen sich je Person einschränken und werden protokolliert.
Stand: August 2026