Datenschutz.
Datenschutzerklärung
Stand: Juli 2026. Dieser Text wurde mit dem integrierten Datenschutz-Generator erstellt und auf die in dieser Praxis tatsächlich genutzten Dienste zugeschnitten. Er ersetzt keine individuelle Rechtsberatung — bitte vor Veröffentlichung durch einen Datenschutzbeauftragten oder Anwalt prüfen lassen.
1. Allgemeines
Der Schutz Ihrer personenbezogenen Daten ist Praxis Michael Natter ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen — insbesondere DSGVO, BDSG und ärztliche Schweigepflicht (§ 203 StGB). Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten wir bei der Nutzung dieser Website und unserer Praxis-Plattform verarbeiten.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Praxis Michael Natter
Glockenhofstraße 35
90478 Nürnberg
E-Mail: info@praxis-natter.com
3. Hosting
Diese Website wird bei der webgo GmbH (Heidenkampsweg 81, 20097 Hamburg, Deutschland) gehostet. Die Server stehen in Deutschland; ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ist abgeschlossen. Beim Aufruf von Seiten werden technische Verbindungsdaten (IP-Adresse, Zeitpunkt, abgerufene URL, User-Agent) verarbeitet, die für den Betrieb und die Sicherheit der Plattform erforderlich sind (Art. 6 Abs. 1 lit. f DSGVO).
4. E-Mail-Versand
Wir senden Termin-Bestätigungen, Erinnerungen, Rechnungen und sicherheitsrelevante Mitteilungen (z. B. Passwort-Zurücksetzung) per E-Mail an die von Ihnen hinterlegte Adresse. Der ausgehende E-Mail-Verkehr läuft über den Mailserver server17.webgo24.de. Die E-Mails werden über TLS-verschlüsselte Verbindungen ausgeliefert. Inhalte werden nicht zu Werbezwecken verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung Behandlungsvertrag) bzw. Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung) für Termin-bezogene Inhalte.
5. Online-Terminbuchung und Patientenkonto
Für die Buchung eines Termins legen Sie in unserer Plattform ein Patientenkonto an. Wir verarbeiten Ihre Stammdaten (Name, Geburtsdatum, Anschrift, Telefon, E-Mail) sowie die von Ihnen angegebenen Anliegen, Anamnese-Antworten und Termininhalte. Die Daten werden ausschließlich zur Behandlung und Praxisverwaltung verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung). Die Datenübertragung erfolgt verschlüsselt (HTTPS/TLS).
6. Patientenakte und Aufbewahrungsfristen
Behandlungsbezogene Daten (Anamnese, Befunde, Termine, Rezepte, Rechnungen) bewahren wir für die gesetzlich vorgeschriebene Dauer auf. Die Aufbewahrungsfrist beträgt 10 Jahre nach Abschluss der Behandlung (§ 630f BGB i. V. m. § 10 Abs. 3 MBO-Ä). Rechnungs- und buchhaltungsrelevante Unterlagen werden zusätzlich gemäß den Vorgaben der Abgabenordnung (i. d. R. 10 Jahre) aufbewahrt.
7. Termin-Erinnerungen
Sofern Sie einen Termin gebucht haben, erhalten Sie automatisierte Erinnerungs-E-Mails (typischerweise 24 Stunden und 1 Stunde vor dem Termin). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
Kontaktformular
Wenn Sie uns über das Kontaktformular auf dieser Website schreiben, verarbeiten wir die von Ihnen angegebenen Daten — Name, E-Mail-Adresse, Betreff und Nachrichtentext — sowie zur Missbrauchs- und Spam-Abwehr technische Angaben (IP-Adresse und Zeitpunkt der Absendung). Diese Angaben nutzen wir ausschließlich, um Ihre Anfrage zu bearbeiten und zu beantworten.
Ihre Anfrage wird in unserer eigenen, in Deutschland gehosteten Praxis-Datenbank gespeichert und dort als Vorgang bearbeitet; eine Weitergabe an Dritte findet nicht statt. Die Übertragung erfolgt verschlüsselt (HTTPS/TLS).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Beantwortung einer vertraglichen bzw. vorvertraglichen Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Patientinnen, Patienten und Interessenten). Teilen Sie im Nachrichtentext freiwillig Gesundheitsdaten mit, erfolgt deren Verarbeitung im Rahmen der Gesundheitsversorgung durch ärztliches, der Schweigepflicht unterliegendes Personal (Art. 9 Abs. 2 lit. h DSGVO). Bitte übermitteln Sie über das Formular keine sensiblen Gesundheitsdaten, die für die bloße Kontaktaufnahme nicht erforderlich sind.
Wir löschen Kontaktanfragen, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, spätestens jedoch nach 6 Monaten. Wird eine Anfrage Teil der Behandlungsdokumentation, gilt hierfür die Aufbewahrungsfrist von 10 Jahren (§ 630f BGB).
Videosprechstunde (Daily.co)
Für die Durchführung von Videosprechstunden nutzen wir den Anbieter Daily.co (Daily Co., 1390 Market St, San Francisco, CA 94102, USA). Wir verarbeiten lediglich einen pseudonymisierten Anzeigenamen (Vorname + Initial des Nachnamens) sowie technische Verbindungsdaten zum Aufbau der Sitzung. Die Übertragung von Bild und Ton erfolgt Ende-zu-Ende-verschlüsselt zwischen den Teilnehmern; Daily.co kann die Inhalte nicht entschlüsseln.
Daily.co kann technische Metadaten (Bandbreite, Verbindungsqualität) verarbeiten. Inhalte der Sprechstunde werden nicht aufgezeichnet. Daten werden in EU-Rechenzentren verarbeitet, sofern verfügbar; bei Übertragung in die USA stützen wir uns auf die Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Mit Daily wurde ein Data Processing Agreement (DPA) abgeschlossen.
Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung) und Ihre ausdrückliche Einwilligung zur Videosprechstunde.
Online-Zahlung (Stripe)
Für die optionale Online-Zahlung von Privatrechnungen (Vorkasse) nutzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Bei der Zahlung werden Zahlungsdaten direkt an Stripe übermittelt — wir selbst speichern keine Kreditkarten- oder Kontodaten. Stripe wird gegenüber unserer Praxis Zahlungs-Status (bezahlt/offen) und Transaktions-IDs übermitteln.
Stripe verarbeitet die Daten in EU-Rechenzentren (Irland); eine Übertragung an Konzerngesellschaften in den USA kann erforderlich sein und wird durch Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO abgesichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie gesetzliche Vorgaben zur Zahlungsabwicklung.
Rezepte
Stellt der Arzt im Anschluss an einen Termin ein Rezept aus, wird die PDF-Datei verschlüsselt auf unserem Server abgelegt und ausschließlich Ihnen — nach Login mit Passwort — zum Download bereitgestellt. Wir versenden Rezepte nicht per E-Mail-Anhang im Klartext (Empfehlung der Datenschutzkonferenz für besondere Kategorien personenbezogener Daten gem. Art. 9 DSGVO).
Rechnungen
Privatrechnungen werden als PDF erzeugt und per E-Mail an Sie versandt. Eine Kopie wird in der Praxisverwaltung gespeichert. Die Aufbewahrung erfolgt gemäß den abgaberechtlichen Vorgaben (i. d. R. 10 Jahre, § 147 AO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Zwei-Faktor-Authentifizierung
Wir bieten optional eine Zwei-Faktor-Authentifizierung mit einer Authenticator-App (TOTP) an. Dabei wird ein gemeinsames Geheimnis verschlüsselt in unserer Datenbank abgelegt; bei jedem Login wird zusätzlich zum Passwort ein zeitbasierter 6-stelliger Code abgefragt. Recovery-Codes werden nur als Hash gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Login-Sicherheit).
Cookies
Wir verwenden ausschließlich technisch notwendige Cookies — keine Tracking-Cookies, keine Analytics-Cookies, keine externen Scripts.
Technisch notwendige Cookies (Session, CSRF-Token, Cookie-Banner-Einstellung) werden verwendet, um die Website überhaupt nutzbar zu machen — ohne sie ist Login nicht möglich. Rechtsgrundlage: § 25 Abs. 2 TTDSG.
Server-Logfiles
Beim Aufruf unserer Website werden technische Daten in Logdateien gespeichert: IP-Adresse, Zeitpunkt, abgerufene URL, HTTP-Status, übermittelte Datenmenge, User-Agent. Diese Daten dienen ausschließlich der Sicherstellung des Betriebs und der Abwehr von Angriffen. Sie werden nach 30 Tagen automatisch gelöscht (sofern kein Sicherheits-Vorfall vorliegt). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Backups
Zur Wiederherstellung im Schadensfall erstellen wir verschlüsselte Backups der Datenbank und der hochgeladenen Dateien. Die Backups liegen ausschließlich auf Servern im EU-Wirtschaftsraum. Backup-Daten werden rotierend gespeichert (max. 14 Tage Datenbank-Backups, 8 Wochen Datei-Backups) und danach automatisch gelöscht.
Ihre Rechte als Betroffene/r
Ihnen stehen folgende Rechte gemäß DSGVO zu:
- Auskunft über die Sie betreffenden gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in maschinenlesbarem Format (Art. 20 DSGVO) — diese Funktion ist im Patientenkonto unter „Datenexport" verfügbar
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Einige dieser Rechte können wir nur eingeschränkt umsetzen — z. B. unterliegen Behandlungsdaten der gesetzlichen Aufbewahrungsfrist (§ 630f BGB).
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde Ihres Wohnsitz-Bundeslandes oder des Bundeslandes, in dem die Praxis ihren Sitz hat.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Verfahren oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite einsehbar.