Datenschutz

Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte. Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (insbesondere DSGVO und TKG 2003).

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:

OA Dr. Alexandru Balauta
Facharzt für Allgemein-, Viszeral- und Gefäßchirurgie
CHIRURGIE BALAUTA
Schweidlgasse 24/1
1020 Wien

Telefon: 01 / 266 01 55
E-Mail: ordination@chirurgie-balauta.at
Website: chirurgie-balauta.at

2. Datensicherheit (SSL- bzw. TLS-Verschlüsselung)

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Terminbuchungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, nutzt diese Website eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

3. Maßgebliche Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn uns das Gesetz dies erlaubt. Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit:

  • Die Einholung von Einwilligungen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a und Art. 7 DSGVO (z. B. bei der Nutzung nicht essenzieller Cookies).
  • Die Verarbeitung zur Erfüllung unserer Leistungen, zur Durchführung vertraglicher Maßnahmen sowie zur Beantwortung von Anfragen (z. B. Patientenanfragen, Terminbuchungen) erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
  • Die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (z. B. gesetzliche Dokumentationspflichten).
  • Die Verarbeitung zur Wahrung unserer berechtigten Interessen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (z. B. der sichere und fehlerfreie Betrieb der Website).
4. Besuch der Website (Webhosting und Server-Logfiles)

Beim Aufruf dieser Website können technisch notwendige Informationen automatisiert verarbeitet werden, insbesondere: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Referrer-URL (die zuvor besuchte Seite) sowie Informationen zum verwendeten Browser und Betriebssystem.

Diese Daten dienen dem sicheren und störungsfreien Betrieb der Website sowie der Missbrauchserkennung (Art. 6 Abs. 1 lit. f DSGVO).
Hostinganbieter: Unsere Website wird bei dem Dienstleister Hostinger gehostet.
Speicherdauer der Server-Logfiles: Die genannten Logfile-Daten werden aus Sicherheitsgründen für in der Regel 7 bis maximal 14 Tage gespeichert und danach automatisch gelöscht, es sei denn, deren weitere Aufbewahrung ist zu Beweiszwecken bei konkretem Missbrauchsverdacht erforderlich.

5. Kontaktaufnahme

Wenn Sie telefonisch oder per E-Mail mit der Ordination Kontakt aufnehmen, werden die von Ihnen übermittelten Daten (wie Name, Telefonnummer, E-Mail-Adresse und Ihr Anliegen) zur Bearbeitung Ihrer Anfrage verwendet.

Bitte beachten Sie, dass E-Mails grundsätzlich kein vollständig sicheres Kommunikationsmittel darstellen. Sensible medizinische (Gesundheits-)Informationen sollten daher nach Möglichkeit nicht unverschlüsselt per E-Mail übermittelt werden. Nutzen Sie hierfür bitte das persönliche Gespräch oder den telefonischen Kontakt.

6. Online-Terminvereinbarung über EasyOrdi / TimeSloth

Für die Online-Terminvereinbarung wird der Dienst EasyOrdi eingesetzt. Die technische Buchung erfolgt über das cloudbasierte Reservierungssystem TimeSloth. Dabei werden die von Patient:innen im Rahmen der Terminbuchung angegebenen personenbezogenen Daten (wie Name, Kontaktdaten, Buchungsgrund) zur Vereinbarung und organisatorischen Abwicklung des Termins verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).

TimeSloth nutzt für den technischen Betrieb unter anderem nachfolgende Dienstleister (Auftragsverarbeiter):

  • Google Cloud Platform und Google Firebase (Server, Datenbank und Benutzerkonten)
  • Cloudflare (Schutz der Dienste sowie Erkennung automatisierter Zugriffe)
  • Amazon Web Services (AWS) (Versand von Bestätigungs-E-Mails)
  • Sentry (technische Fehleranalyse)

Nach Angaben von TimeSloth werden personenbezogene Daten nach Ablauf des jeweiligen Termins automatisch gelöscht. Die Datenverarbeitung über Google erfolgt laut Anbieter in Rechenzentren in Belgien und Deutschland. Weitere Informationen zur Datenverarbeitung durch TimeSloth und die eingesetzten technischen Dienstleister finden Sie in den jeweiligen Datenschutzinformationen der Anbieter.

7. Cookies und externe Dienste (Consent Management)

Diese Website verwendet teilweise Cookies oder vergleichbare Technologien. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir nutzen essenzielle Cookies, die für den Betrieb und die Sicherheit der Website technisch zwingend erforderlich sind.

Sofern weitere Dienste (z. B. für Statistiken oder externe Medien) eingesetzt werden, die eine Einwilligung erfordern, werden diese erst nach Ihrer entsprechenden Zustimmung aktiviert.

Real Cookie Banner
Zur Verwaltung der eingesetzten Cookies und zur Einholung und Dokumentation Ihrer Einwilligungen nutzen wir das Consent-Management-Tool „Real Cookie Banner“. Die Verarbeitung der Daten in diesem Zusammenhang erfolgt zur Erfüllung unserer rechtlichen Verpflichtung zur Einholung nachweisbarer Einwilligungen (Art. 6 Abs. 1 lit. c DSGVO).

Eingesetzte funktionale Plugins (Elementor & Yoast SEO)
Für die visuelle Gestaltung und Suchmaschinenoptimierung unserer Website nutzen wir die WordPress-Plugins Elementor und Yoast SEO. Beide Plugins dienen rein der technischen Bereitstellung sowie Strukturierung der Website-Inhalte und erheben standardmäßig keine personenbezogenen Daten der Website-Besucher.

8. Datenübermittlung in Drittländer

Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter (wie z. B. bei den von TimeSloth genutzten US-Dienstleistern Google, AWS oder Cloudflare) geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht.

Für die USA liegt ein Angemessenheitsbeschluss der EU-Kommission vor (das „EU-US Data Privacy Framework“). Soweit von uns eingesetzte Dienstleister unter diesem Framework zertifiziert sind, ist ein angemessenes Datenschutzniveau rechtlich gewährleistet.

9. Speicherdauer und Löschung

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht oder in ihrer Verarbeitung eingeschränkt. Wir speichern Ihre personenbezogenen Daten grundsätzlich nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist.

Eine darüber hinausgehende Speicherung erfolgt nur, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde (z. B. zwingende medizinische Dokumentationspflichten oder steuerliche Aufbewahrungsfristen von in der Regel 7 bis 10 Jahren).

10. Keine automatisierte Entscheidungsfindung (Profiling)

Wir nehmen nicht an automatisierten Entscheidungsfindungen oder einem Profiling (d. h. der automatisierten Analyse Ihres Verhaltens zur Vorhersage persönlicher Aspekte) teil, das Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

11. Ihre Rechte als betroffene Person

Sie haben im Rahmen der gesetzlichen Voraussetzungen (insbesondere gem. Art. 15 bis 21 DSGVO) jederzeit das Recht auf:

  • Auskunft: Bestätigung, ob betreffende Daten verarbeitet werden, und Auskunft über diese Daten.
  • Berichtigung: Vervollständigung oder Berichtigung unrichtiger Daten.
  • Löschung: Unverzügliche Löschung betreffender Daten (sog. "Recht auf Vergessenwerden").
  • Einschränkung: Einschränkung der Verarbeitung Ihrer Daten.
  • Datenübertragbarkeit: Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
  • Widerruf: Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
  • Widerspruch: Widerspruch gegen die künftige Verarbeitung Ihrer Daten, insbesondere für Zwecke der Direktwerbung.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte jederzeit an uns unter: ordination@chirurgie-balauta.at

Darüber hinaus haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt. In Österreich ist die zuständige Behörde:

Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien
Website: www.dsb.gv.at

12. Aktualität und Änderung dieser Datenschutzerklärung

Stand: September 2026
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z. B. bei der Einführung neuer Services auf der Website). Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.