Verantwortlicher für die Datenverarbeitung
TherapieRaum Graz Praxisleitung: Stefan Just, MSc. Volksgartenstraße 22 8020 Graz Österreich Telefon: 0660/721 7711 E-Mail: just@therapieraumlend.at Website: www.therapieraum-graz.at
Zweck und Rechtsgrundlagen der Datenverarbeitung
Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten auf unserer Website gemäß der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG). Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Bereitstellung und Betrieb der Website
- Beantwortung von Kontaktanfragen
- Statistische Auswertung der Website-Nutzung (anonymisiert)
1. Datenverarbeitungen
1.1 Besuch der Website und technische Daten
Beim Aufruf unserer Website übermittelt Ihr Browser technische Daten, die für den Verbindungsaufbau notwendig sind — unter anderem IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URL und die angeforderte Adresse. Der Webserver, der diese Website ausliefert, führt kein Zugriffsprotokoll. Diese Daten werden ausschließlich für die Dauer der Auslieferung verarbeitet und danach verworfen. Eine Speicherung — auch keine gekürzte oder anonymisierte — findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse am technisch fehlerfreien Betrieb der Website) Speicherdauer:
- Technische Verbindungsdaten: keine Speicherung
- Reichweitenmessung: siehe Abschnitt 1.2
1.2 Ñahui Analytics (selbst betriebene, cookielose Reichweitenmessung)
Zur Analyse der Website-Nutzung verwenden wir Ñahui Analytics, ein von uns selbst betriebenes Analysewerkzeug. Es setzt keine Cookies, verwendet kein dauerhaftes Wiedererkennungsmerkmal und übermittelt keine Daten an Dritte. Funktionsweise:
- Keine Cookies, kein localStorage, kein sessionStorage: Auf Ihrem Endgerät wird nichts gespeichert und nichts ausgelesen
- Keine Wiedererkennung über Sitzungen hinweg: Jeder Seitenaufruf erhält eine zufällige, einmalige Kennung, die nirgends fortgeschrieben wird
- Keine Cross-Site-Verfolgung: Eine Verfolgung über verschiedene Websites hinweg ist technisch ausgeschlossen
- Keine Speicherung der IP-Adresse: Die IP-Adresse wird ausschließlich zur Zuordnung eines Landes und zur Missbrauchsbegrenzung ausgewertet und danach verworfen. Der zur Unterscheidung von Besuchen gebildete Prüfwert wird mit einem täglich wechselnden Zufallswert berechnet und ist daher über den Tag hinaus nicht mehr zuordenbar Erfasste Daten:
- Seiten-URL und Referrer-URL
- Browsersprache
- Betriebssystem und ob es sich um ein mobiles Gerät handelt (User-Agent Client Hints)
- Touch-Fähigkeit und hochauflösendes Display (technisch abgeleitet)
- Fenstergröße in Stufen (etwa „klein“, „mittel“, „groß“) — nicht in Pixeln
- Land (aus der IP-Adresse abgeleitet, nicht gespeichert)
- Erkennung automatisierter Zugriffe (Bots)
- Verweildauer auf der Seite, soweit das Fenster sichtbar war Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an einer datensparsamen statistischen Auswertung der Websitenutzung)
Keine Übermittlung in Drittstaaten: Ñahui Analytics wird auf einem von uns angemieteten Server in Frankreich betrieben. Eine Übermittlung in Staaten außerhalb der EU findet nicht statt. Widerspruchsmöglichkeit (Art. 21 DSGVO): Sendet Ihr Browser das Signal „Do Not Track“, wird nichts übertragen — weder ein Seitenaufruf noch eine Verweildauer. Sie aktivieren das Signal in den Einstellungen Ihres Browsers; eine weitere Handlung ist nicht erforderlich. Unabhängig davon können Sie JavaScript deaktivieren, wodurch die Messung ebenfalls vollständig unterbleibt.
1.3 Cookies
Diese Website verwendet keine Cookies für Tracking- oder Analysezwecke. Technische Cookies: Es werden lediglich technisch notwendige Session-Cookies verwendet, die nach Beendigung Ihrer Browser-Sitzung automatisch gelöscht werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Website)
1.4 Kontaktaufnahme per E-Mail
Wenn Sie per E-Mail oder über ein Kontaktformular mit uns in Kontakt treten, werden Ihre Angaben (Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage gespeichert. Verarbeitete Daten:
- Name
- E-Mail-Adresse
- Inhalt Ihrer Nachricht
- Zeitpunkt der Kontaktaufnahme Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen)
Speicherdauer:
- Ohne Vertragsabschluss: 3 Jahre nach Eingang der Anfrage
- Bei Vertragsabschluss: Für die Dauer der Geschäftsbeziehung sowie darüber hinaus gemäß gesetzlicher Aufbewahrungspflichten (z. B. steuerrechtliche Aufbewahrungsfristen von 7 Jahren)
2. Speicherfristen
Wir speichern Ihre Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist: | | | Datenart | Speicherdauer | | | | Kontaktanfragen ohne Vertragsabschluss | 3 Jahre | | | Vertragsdaten bei Raumvermietung | Dauer der Geschäftsbeziehung + 7 Jahre (steuerrechtliche Aufbewahrungspflicht) | | | Ñahui Analytics — einzelne Seitenaufrufe | 90 Tage | | | Ñahui Analytics — täglicher Besuchs-Prüfwert | Über den Tag hinaus nicht mehr zuordenbar | | | Aggregierte Website-Statistiken | Unbegrenzt (vollständig anonymisiert) |
| | Technische Verbindungsdaten des Webservers | Keine Speicherung (kein Zugriffsprotokoll) |
3. Weitergabe von Daten an Dritte
3.1 Grundsatz
Ihre personenbezogenen Daten werden nicht an Dritte verkauft oder weitergegeben, es sei denn:
- Sie haben ausdrücklich eingewilligt (Art. 6 Abs. 1 lit. a) DSGVO)
- Es besteht eine gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c) DSGVO)
- Die Weitergabe ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b) DSGVO)
3.2 Datenübermittlung in Drittstaaten
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union findet nicht statt. Sämtliche Server, die für den Betrieb dieser Website eingesetzt werden, stehen in der Europäischen Union — die Auslieferung der Website und die Reichweitenmessung in Frankreich, die Verwaltung des Quellcodes in Deutschland. Die Betreuung erfolgt aus Österreich. Ausgenommen ist die E-Mail-Kommunikation, sofern Sie uns per E-Mail kontaktieren (siehe Abschnitt 4.3).
4. Auftragsverarbeiter (Art. 28 DSGVO)
Zur Bereitstellung unserer Website setzen wir folgende Auftragsverarbeiter ein:
4.1 Hosting und Infrastruktur
OVH SAS (OVHcloud)
- Sitz: Roubaix, Frankreich
- Zweck: Bereitstellung der virtuellen Server, auf denen die Website ausgeliefert wird (Rechenzentrum Straßburg, Frankreich), die Redaktionsumgebung und die Reichweitenmessung betrieben werden (Frankreich) und der Quellcode verwaltet wird (Deutschland)
- Umfang der Verarbeitung: Alle Dienste — Webserver, Datenbank, Reichweitenmessung und Quellcodeverwaltung — werden von uns selbst betrieben. OVHcloud stellt ausschließlich die Infrastruktur bereit und hat keinen Zugriff auf die Inhalte
- Garantien: Verarbeitung ausschließlich innerhalb der EU; ISO/IEC 27001
- Weitere Informationen: https://www.ovhcloud.com/de/personal-data-protection/ Die Datenbank (PostgreSQL), das Content-Management-System und die Reichweitenmessung werden von uns selbst auf dieser Infrastruktur betrieben. Externe Dienstleister für Datenbank, Analyse oder Auslieferung (etwa ein Content Delivery Network) werden nicht eingesetzt.
4.2 Content Management System (CMS)
Sumaq Sites (Eigenentwicklung)
- Entwickler: Juan Eduardo Lingán Cubas
- Sitz: Graz, Österreich
- Zweck: Verwaltung der Website-Inhalte
- Datenverarbeitung: Läuft auf der unter 4.1 genannten Infrastruktur in Frankreich
4.3 E-Mail-Dienste
Für die E-Mail-Kommunikation bei Kontaktanfragen setzen wir einen externen E-Mail-Anbieter ein. Je nach Anbieter kann dabei eine Verarbeitung außerhalb der EU stattfinden, die durch EU-Standardvertragsklauseln (SCCs) abgesichert ist.
5. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust, Zerstörung, Manipulation und unbefugtem Zugriff zu schützen:
5.1 Verschlüsselung
- TLS / HTTPS: Die gesamte Kommunikation zwischen Ihrem Browser und unseren Servern ist durch eine aktuelle TLS-Verschlüsselung geschützt. Die Zertifikate werden automatisch von Let's Encrypt ausgestellt und erneuert
- Verschlüsselte Sicherungen: Sicherungskopien werden vor der Übertragung verschlüsselt (AES-256) und ausschließlich verschlüsselt abgelegt
5.2 Backups und Wiederherstellung
- Tägliche Sicherung der Serverdaten beim Infrastrukturanbieter
- Zusätzliche tägliche Sicherung auf ein von uns betriebenes System in Graz, Österreich — verschlüsselt und so abgelegt, dass bestehende Sicherungen nicht nachträglich verändert oder gelöscht werden können
- Getrennte Standorte: Die Sicherungen liegen bei einem anderen Anbieter, in einem anderen Land und in einem anderen Gebäude als die Produktivsysteme
- Wiederherstellung erprobt: Die Rücksicherung wird regelmäßig tatsächlich durchgeführt und überprüft, nicht nur vorausgesetzt
5.3 Schutz vor Angriffen
- Beschränkte Angriffsfläche: Aus dem Internet sind ausschließlich die dafür vorgesehenen Dienste erreichbar; alle übrigen Dienste sind nur über ein privates, verschlüsseltes Netz zugänglich
- Firewall und automatische Sperren: Netzwerk-Sicherheitsmaßnahmen auf Infrastrukturebene, einschließlich automatischer Sperrung auffälliger Zugriffsmuster
5.4 Zugriffskontrolle
- Berechtigungskonzept: Zugriff auf Datenbanken und CMS nur für autorisierte Personen
- Multi-Faktor-Authentifizierung (MFA): Für Admin-Zugänge
- Regelmäßige Software-Updates: Sicherheits-Patches werden zeitnah eingespielt
5.5 Auftragsverarbeiter-Verpflichtungen
Alle Auftragsverarbeiter sind vertraglich gemäß Art. 28 DSGVO verpflichtet, angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten zu ergreifen.
5.6 Incident Response
Im Falle einer Datenschutzverletzung werden betroffene Personen und die zuständige Aufsichtsbehörde (Österreichische Datenschutzbehörde) innerhalb von 72 Stunden benachrichtigt, sofern ein Risiko für Ihre Rechte und Freiheiten besteht.
6. Rechte der betroffenen Personen
Sie haben gemäß der DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
6.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, jederzeit Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten, einschließlich:
- Verarbeitungszwecke
- Kategorien der Daten
- Empfänger der Daten
- Speicherdauer
- Herkunft der Daten
6.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unrichtige personenbezogene Daten berichtigen zu lassen.
6.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern:
- Die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind
- Sie Ihre Einwilligung widerrufen haben und keine andere Rechtsgrundlage besteht
- Sie Widerspruch gegen die Verarbeitung eingelegt haben
- Die Daten unrechtmäßig verarbeitet wurden
- Eine gesetzliche Verpflichtung zur Löschung besteht Ausnahmen: Das Recht auf Löschung besteht nicht, wenn die Verarbeitung erforderlich ist zur:
- Erfüllung rechtlicher Verpflichtungen (z. B. steuerrechtliche Aufbewahrungsfristen von 7 Jahren)
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
6.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn:
- Die Richtigkeit der Daten bestritten wird
- Die Verarbeitung unrechtmäßig ist, Sie aber eine Löschung ablehnen
- Wir die Daten nicht mehr benötigen, Sie diese aber zur Geltendmachung von Rechtsansprüchen benötigen
- Sie Widerspruch eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe überwiegen
6.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übermitteln.
6.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e) oder f) DSGVO beruht.
6.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
6.8 Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Österreichische Datenschutzbehörde: Barichgasse 40-42 1030 Wien Österreich Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at Website: https://www.dsb.gv.at/
7. Ausübung Ihrer Rechte und Kontakt
Für Auskünfte, Berichtigungen, Löschungen oder andere Anfragen bezüglich Ihrer personenbezogenen Daten wenden Sie sich bitte an: TherapieRaum Graz Stefan Just, MSc. Volksgartenstraße 22 8020 Graz Österreich E-Mail: just@therapieraumlend.at Telefon: just@therapieraumlend.at
Bei Anfragen zur Ausübung Ihrer Rechte kann ein Identitätsnachweis erforderlich sein, um Missbrauch zu verhindern.
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Rahmenbedingungen oder Änderungen unserer Datenverarbeitung anzupassen. Die aktuelle Fassung finden Sie stets auf unserer Website unter: https://www.therapieraum-graz.at/datenschutz
Stand dieser Datenschutzerklärung: September 2026
© 2026 TherapieRaum Graz