1. Wer wir sind
[LEGAL BUSINESS NAME] ist verantwortlich für die Verarbeitung der in dieser Erklärung beschriebenen personenbezogenen Daten. Kontakt: [CLINIC ADDRESS], [COUNTRY], [CLINIC EMAIL].
2. Welche Daten wir erheben
Wenn Sie das Beratungsformular absenden, erfassen wir Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer, den bevorzugten Termin, den gewünschten Service und Ihre Nachricht. Bitte beschreiben Sie im Nachrichtenfeld keine sensiblen medizinischen Details über eine allgemeine Angabe des Anliegens hinaus – Details besprechen wir direkt, sobald der Kontakt besteht.
3. Zugriff auf die Website und Logfiles
Bei jedem Zugriff auf diese Website erfasst unser Server automatisch Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, Ihren Browsertyp und dessen Version, Ihr Betriebssystem sowie die verweisende URL. Diese Daten werden getrennt von Formulardaten in Server-Logfiles gespeichert; dies ist ein technisch üblicher Vorgang nach Art. 6 Abs. 1 lit. f DSGVO.
4. Rechtsgrundlage der Verarbeitung
Wir verarbeiten Anfragedaten nach Art. 6 Abs. 1 lit. b DSGVO als auf Ihre Anfrage hin vorgenommene Schritte vor einem möglichen Termin. Grundlegende technische Schutzmaßnahmen (z. B. das in Ihrer Sitzung gespeicherte CSRF-Token) stützen sich auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Absicherung des Formulars. Teilen Sie freiwillig gesundheitsbezogene Informationen mit, behandeln wir diese als besondere Kategorie personenbezogener Daten nach Art. 9 DSGVO und stützen uns auf Ihre ausdrückliche Einwilligung durch das Absenden.
5. Wie wir Daten verwenden
Anfragedaten nutzen wir, um Ihnen zu antworten, ein mögliches Beratungsgespräch zu koordinieren und diese Kommunikation zu dokumentieren. Wir verkaufen sie nicht und nutzen sie nicht ohne eigene Rechtsgrundlage und Ihre Einwilligung für fremde Marketingzwecke.
6. Speicherung und Löschung
Formulardaten werden in unserer MySQL-Datenbank gespeichert; der Zugriff ist auf autorisierte Mitarbeitende beschränkt. [Aufbewahrungsfrist von der Klinik festzulegen — z. B. Löschung nach einem festen Zeitraum, falls kein Termin zustande kommt]. Bis ein förmliches Löschkonzept besteht, sollten Einsendungen regelmäßig manuell geprüft und gelöscht werden.
7. Cookies und technische Daten
Diese Website setzt ein technisch notwendiges Sitzungscookie (für Sicherheit und Sprachwahl) – keine Marketing- oder Analyse-Cookies. Schriftarten werden von den Servern von Google Fonts geladen, wodurch beim Laden der Seite Ihre IP-Adresse an Google übermittelt wird; dies lässt sich durch lokales Hosting der Schriftarten vermeiden, was die Klinik vor dem Start prüfen sollte.
8. Dritte und Datenübermittlung
Der WhatsApp-Button verlinkt zu Meta/WhatsApp – sobald Sie ihn nutzen, gilt die Datenschutzerklärung von WhatsApp, nicht unsere. Google Fonts wird von Google-Infrastruktur bereitgestellt, was eine Datenübermittlung außerhalb der EU/des EWR einschließen kann.
9. Ihre Rechte nach der DSGVO
Sie können jederzeit Auskunft, Berichtigung, Löschung oder Einschränkung Ihrer Daten verlangen, der Verarbeitung widersprechen, eine übertragbare Kopie anfordern und eine erteilte Einwilligung widerrufen – kontaktieren Sie uns unter [CLINIC EMAIL]. Sie können sich zudem bei der zuständigen Datenschutzaufsichtsbehörde beschweren.
10. Datensicherheit
Diese Website verwendet SSL/TLS-Verschlüsselung für alle zwischen Ihrem Browser und unserem Server übertragenen Daten. Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff zu schützen.
11. Kinder
Diese Website richtet sich nicht an Kinder; wir erheben wissentlich keine Daten von ihnen.
12. Änderungen dieser Erklärung
Diese Erklärung kann sich ändern, wenn sich Klinik, Dienstleister oder geltendes Recht weiterentwickeln. Die aktuelle Version wird stets mit aktualisiertem Datum auf dieser Seite veröffentlicht.