Physiotherapie Schneider

Physiotherapie Schneider

Physiotherapie Schneider

Datenschutzerklärung Patientenportal

Version 2026-06-01

Diese Datenschutzerklärung wurde für das Patientenportal einer Physiotherapiepraxis erstellt. Bitte lasse sie vor Veröffentlichung von einer auf österreichisches Gesundheits- und Datenschutzrecht spezialisierten Rechtsanwältin bzw. einem Rechtsanwalt prüfen und an deine konkrete IT-/Vertragslage anpassen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Patientenportal und der damit verbundenen Praxissoftware ist:

Physiotherapie Schneider

Meerbothstraße 22

A-9500 Villach

Telefon: +43 (0) 676 - 34 93 522

E-Mail: info@pt-schneider.at

2. Kontakt Datenschutz

Bei Fragen zum Datenschutz, zur Ausübung deiner Rechte oder zu dieser Erklärung wende dich bitte an die oben genannte Praxis unter info@pt-schneider.at oder telefonisch unter +43 (0) 676 - 34 93 522.

3. Geltungsbereich

Diese Datenschutzerklärung gilt für die Nutzung des Online-Patientenportals von Physiotherapie Schneider unter https://portal.pt-schneider.at sowie für die Verarbeitung personenbezogener Daten, die im Rahmen der Portal-Nutzung anfallen und mit der Praxissoftware Treatsoft synchronisiert werden.

Sie ergänzt — und ersetzt nicht — Informationen, die du in der Praxis mündlich oder schriftlich erhältst (z. B. Behandlungsvertrag, ärztliche Überweisungen).

4. Zwecke der Datenverarbeitung

Wir verarbeiten deine Daten insbesondere zu folgenden Zwecken:

  • Bereitstellung und Betrieb des Patientenportals (Registrierung, Anmeldung, Passkey oder Einmalpasswort)
  • Pflege und Aktualisierung deiner Stammdaten in der Patientenkartei (Treatsoft)
  • Anzeige deiner Termine sowie Absage bestehender Termine mit Begründung
  • Informationen zu Behandlungsserien und Verordnungen (soweit in Treatsoft hinterlegt)
  • Warteliste: Erfassung von Wunschzeiten, wenn du flexibel bist
  • Entgegennahme von Dokumenten (z. B. Überweisungen, Befunde) bis zur Übernahme in die Kartei
  • Aktivierung deines Zugangs über persönliche Aktivierungscodes
  • Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten der Praxis
  • IT-Sicherheit, Fehleranalyse und Missbrauchsprävention (Protokollierung sicherheitsrelevanter Ereignisse)

5. Kategorien personenbezogener Daten

Je nach Nutzung des Portals können insbesondere folgende Daten verarbeitet werden:

  • Stammdaten: Name, Anrede, Adresse, PLZ, Ort, E-Mail, Telefon/Mobilnummer, Geburtsdatum
  • Versicherungsdaten: Versicherungsträger, Versicherungsnummer (SV-Nr.), soweit von dir gepflegt
  • Zugangsdaten: Passkeys (technische Kennungen, keine Klartext-Passwörter), Einmalcodes (gehasht gespeichert), Sitzungsdaten
  • Termindaten: Termine, Zeiten, Therapeut:innen, Standorte, Absagegründe, Behandlungsserien
  • Gesundheitsbezogene Daten: Diagnosen, Verordnungs- und Behandlungsinformationen, Überweisungen, hochgeladene Befunde — soweit sie in Treatsoft oder von dir im Portal bereitgestellt werden
  • Kommunikationsdaten: Inhalte von E-Mails mit Aktivierungscodes oder Einmalpasswörtern
  • Technische Daten: IP-Adresse, Zeitstempel, Browser-/Geräteinformationen in Sicherheitsprotokollen

6. Besondere Kategorien (Gesundheitsdaten)

Gesundheitsdaten sind besonders schützenswert (Art. 9 DSGVO). Die Verarbeitung im Patientenportal erfolgt, damit du deine Behandlung bei uns organisieren kannst (Termine einsehen/absagen, Unterlagen übermitteln, Kartei aktuell halten).

Rechtsgrundlagen können insbesondere sein: deine ausdrückliche Einwilligung (die du beim ersten Login im Portal elektronisch bestätigst), die Erfüllung des Behandlungsvertrags bzw. vorvertraglicher Maßnahmen, sowie — soweit anwendbar — berechtigte Interessen der Praxis an effizienter Patientenbetreuung unter Wahrung deiner Grundrechte.

Ohne diese Datenverarbeitung — soweit sie für die jeweilige Funktion erforderlich ist — können wir dir das Portal nicht in vollem Umfang bereitstellen.

7. Rechtsgrundlagen (Übersicht)

Die Verarbeitung stützt sich — je nach Vorgang — insbesondere auf:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertrag / vorvertragliche Maßnahmen (Behandlung, Portalnutzung)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. Portal-Einwilligung, Newsletter nur wenn separat eingewilligt)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (IT-Sicherheit, Missbrauchsprävention)
  • Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung zu Gesundheitsdaten im Portal
  • Art. 9 Abs. 2 lit. h DSGVO — Gesundheitsversorgung / Heilberufe (soweit einschlägig und zulässig)
  • § 96 TKG 2021 — soweit für den Betrieb des Portals technisch erforderlich

8. Empfänger und Auftragsverarbeiter

Wir geben deine Daten nur weiter, wenn dies gesetzlich erlaubt ist, du eingewilligt hast oder wir dazu verpflichtet sind.

  • Physiotherapie Schneider — Mitarbeiter:innen der Praxis im Rahmen der Patientenbetreuung
  • Treatsoft (Praxissoftware) — Verarbeitung im Auftrag zur Führung der Patientenkartei, Termine, Behandlungsserien; Vertrag zur Auftragsverarbeitung (AV-Vertrag) mit dem Anbieter der Praxissoftware
  • Hosting-/IT-Dienstleister — Betrieb des Patientenportals auf Servern (derzeit typischerweise innerhalb der EU/des EWR; konkrete Standorte erfragst du bei uns)
  • E-Mail-Dienstleister — Versand von Aktivierungscodes und Einmalpasswörtern
  • Behörden — nur bei gesetzlicher Verpflichtung

9. Übermittlung in Drittländer

Eine Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn ein angemessenes Schutzniveau besteht (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln) oder du eingewilligt hast. Bitte erkundige dich bei uns, falls du Details zu einzelnen Dienstleistern benötigst.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

  • Patientenportal-Konto und Einwilligungsnachweise — für die Dauer der Portalnutzung und darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten (z. B. Gesundheitsunterlagen)
  • Einmalcodes und Aktivierungscodes — nur kurzzeitig bzw. als Hash; ungenutzte Codes verfallen
  • Sicherheitsprotokolle (Audit-Log) — typischerweise begrenzt auf die zur Missbrauchserkennung erforderliche Zeit
  • Hochgeladene Dokumente — bis zur Übernahme in Treatsoft und anschließend gemäß den Regeln der Praxissoftware bzw. gesetzlicher Fristen

11. Technische und organisatorische Maßnahmen

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten, insbesondere:

  • Verschlüsselte Verbindung (HTTPS/TLS)
  • Anmeldung per Passkey oder kurz gültigen Einmalcodes — keine Speicherung klassischer Passwörter im Klartext
  • Hash-Speicherung von Aktivierungscodes und Einmalcodes
  • Zugriffsbeschränkungen für Praxis-Administration
  • Regelmäßige Updates und Backups des Portal-Systems

12. Bereitstellung der Daten

Die Nutzung des Patientenportals ist freiwillig. Für einzelne Funktionen sind bestimmte Angaben jedoch erforderlich (z. B. E-Mail für die Anmeldung, Stammdaten für die Kartei). Ohne die für die Einwilligung erforderliche Bestätigung der Datenschutzerklärung kann das Onboarding im Portal nicht abgeschlossen werden.

13. Deine Rechte

Du hast — im Rahmen der gesetzlichen Vorgaben — insbesondere folgende Rechte:

Zur Ausübung wende dich an info@pt-schneider.at. Wir prüfen dein Anliegen und antworten innerhalb der gesetzlichen Fristen.

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden“), soweit keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar
  • Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

14. Beschwerde bei der Aufsichtsbehörde

Du hast das Recht, Beschwerde bei der österreichischen Datenschutzbehörde einzubringen:

Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, https://www.dsb.gv.at

Wir bitten dich, uns vorher zu kontaktieren — oft finden wir gemeinsam eine Lösung.

15. Einwilligung zum Patientenportal

Beim ersten Login im Portal wirst du gebeten, diese Datenschutzerklärung zu lesen und elektronisch zu bestätigen (Checkbox plus digitale Unterschrift mit deinem Namen).

Die Bestätigung wird mit Zeitstempel, Version (2026-06-01) und — soweit technisch erfasst — IP-Adresse dokumentiert. Ein PDF-Nachweis kann in deiner Dokumentenliste abgelegt werden.

Du kannst eine erteilte Einwilligung jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ohne Einwilligung bzw. andere Rechtsgrundlage können wir dir das Portal ggf. nicht weiter anbieten; die Behandlung in der Praxis kann davon unberührt bleiben, soweit sie auf anderer Rechtsgrundlage erfolgt.

16. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Portal-Funktionen oder eingesetzte Dienstleister ändern. Die aktuelle Version ist unter https://portal.pt-schneider.at/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir dich im Portal oder auf anderem geeigneten Weg.

Stand: Mai 2026 · Version 2026-06-01