Datenschutzhinweise für Patient:innen
Stand: 06.05.2026 · Version 2026-05-06
1. Verantwortliche Stelle
Physioraum – Privatpraxis für Physiotherapie
Jennifer Friedl
Birkenweg 9a, 87459 Pfronten
Telefon / WhatsApp: +49 177 1737831
E-Mail: kontakt@physioraum-pfronten.de
Es wurde keine Datenschutzbeauftragte bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen (§ 38 BDSG).
2. Welche Daten verarbeitet werden
Im Rahmen Ihrer Behandlung sowie der Online-Terminbuchung werden folgende Kategorien personenbezogener Daten erhoben, gespeichert und verarbeitet:
a) Bei der Online-Terminbuchung
- Stammdaten: Vor- und Nachname, Anschrift (Straße, PLZ, Ort), Geburtsdatum
- Kontaktdaten: E-Mail-Adresse, Telefonnummer
- Terminbezogene Angaben: gewählter Termin, Behandlungsart, freiwillige Angabe zum Anliegen / zur Beschwerde
- Einwilligungsnachweis: Zeitpunkt der Einwilligung, IP-Adresse, technische Informationen Ihres Browsers (User-Agent), Version und Wortlaut der akzeptierten Datenschutzerklärung – ausschließlich zum Nachweis Ihrer Einwilligung gemäß Art. 7 Abs. 1 DSGVO
b) Im Rahmen der Behandlung (zusätzlich)
- Anamnese, Beschwerden, Befunde, Diagnosen
- ärztliche Verordnungen und Berichte
- Behandlungsdokumentation (Sitzungen, angewandte Methoden, Verlauf)
- Body-Charts, hochgeladene Dokumente
- Abrechnungsdaten
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zu folgenden Zwecken auf folgenden Rechtsgrundlagen:
- Durchführung der physiotherapeutischen Behandlung und Terminorganisation: Art. 6 Abs. 1 lit. b DSGVO (Behandlungsvertrag)
- Verarbeitung von Gesundheitsdaten: Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung)
- Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten: Art. 6 Abs. 1 lit. c DSGVO
- Online-Terminbuchung und Speicherung des Einwilligungsnachweises: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beweissicherung)
4. Schweigepflicht
Wir unterliegen der berufsrechtlichen Schweigepflicht gemäß § 203 StGB. Alle im Rahmen der Behandlung erhobenen Daten werden streng vertraulich behandelt.
5. Empfänger und Weitergabe von Daten
Eine Weitergabe Ihrer Daten erfolgt nur, sofern dies erforderlich oder gesetzlich zulässig ist:
- Hosting & technische Bereitstellung: Lovable Cloud (technische Infrastruktur auf Basis von Supabase, Server in der EU). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
- Abrechnung: ggf. private Krankenversicherung, Beihilfestelle oder Abrechnungsstelle (nur mit Ihrer Zustimmung bzw. wenn Sie die Rechnung dort einreichen)
- Steuerberatung: im Rahmen gesetzlicher Vorgaben
- Behörden: nur bei gesetzlicher Verpflichtung
Eine Übermittlung Ihrer Daten in Länder außerhalb der EU/des EWR (Drittländer) findet nicht statt.
6. Terminverwaltung und Kommunikation
Die Terminvereinbarung kann über das Online-Buchungssystem dieser Website, telefonisch, per E-Mail oder per WhatsApp erfolgen.
Bitte beachten Sie, dass bei Kommunikation über unverschlüsselte E-Mails oder Messenger-Dienste (z. B. WhatsApp) keine vollständige Datensicherheit gewährleistet werden kann. Mit der Kontaktaufnahme über diese Kanäle erklären Sie sich mit dieser Form der Kommunikation einverstanden. Sie können dem jederzeit widersprechen und stattdessen Telefon oder Brief wählen.
7. Speicherdauer
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben:
- Patienten- und Behandlungsdokumentation: in der Regel 10 Jahre nach Abschluss der Behandlung (§ 630f BGB)
- Abrechnungsunterlagen: bis zu 10 Jahre (§ 147 AO)
- Einwilligungsnachweise: für die Dauer der Einwilligung sowie 3 Jahre darüber hinaus zur Wahrung von Verjährungsfristen
8. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- jederzeitigen Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei der zuständigen Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
9. Cookies und Tracking
Diese Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb erforderlich sind. Es findet kein Tracking, keine Reichweitenmessung und keine Analyse Ihres Nutzungsverhaltens statt.
10. Einwilligung bei Online-Buchung
Mit dem Setzen des Häkchens bei der Online-Buchung bestätigen Sie, dass Sie diese Datenschutzhinweise gelesen und verstanden haben und in die beschriebene Verarbeitung Ihrer Daten einwilligen. Diese Einwilligung wird mit Zeitstempel, IP-Adresse, Browser-Information sowie Wortlaut der akzeptierten Erklärung gespeichert, um sie im Streitfall nachweisen zu können (Art. 7 Abs. 1 DSGVO).