Rechtliche Informationen

Datenschutzerklärung

Informationen darüber, wie SpineOn personenbezogene Daten bei der Nutzung der Website, der Terminbuchung, der Verwaltung von Besuchen, dem administrativen Zugang, Transaktions-E-Mails, Cookies, Analysen und damit verbundenen Diensten verarbeitet.

Verantwortlicher

Verantwortlicher für die Website, das Buchungssystem und die damit verbundenen Online-Dienste ist SpineOn klinik, s.r.o., Unternehmens-ID (IČO): 57326860, Steuer-ID (DIČ): 2122676457, mit Sitz in Belá 6, 038 11 Belá-Dulice, Slowakei.

Die Gesellschaft SpineOn klinik, s.r.o., ist im Handelsregister des Bezirksgerichts Žilina, Abteilung Sro, Einlage Nr. 89509/L eingetragen.

Nutzung der öffentlichen Website

Beim gewöhnlichen Aufrufen der Website verarbeiten wir technische Daten, die für die Bereitstellung der Seite, die Sicherheit, den Betrieb, die Speicherung zulässiger Einstellungen und die Anzeige der richtigen Sprachversion erforderlich sind.

Öffentliche Seiten können technische Ressourcen laden, die für die Darstellung der Website, von Karten, Bildern und damit verbundenen Funktionen benötigt werden.

Terminbuchung und Verwaltung des Besuchs

Bei einer Terminbuchung verarbeiten wir die ausgewählte Leistung, Datum und Uhrzeit des Termins, Name, E-Mail-Adresse, Telefonnummer, Buchungssprache, Buchungsstatus und technische Daten, die für die Erstellung und Verwaltung der Buchung erforderlich sind.

Wir verwenden diese Daten, um die Buchung zu erstellen, die Verfügbarkeit anzuzeigen, den Termin zu verwalten, mit Ihnen zu kommunizieren, die Buchungsbestätigung zu versenden und das SpineOn-Team intern zu informieren.

Das öffentliche Buchungsformular verlangt weder das Hochladen von Dokumenten noch die Einrichtung eines Kundenkontos. Wenn Sie uns per E-Mail, telefonisch oder in einer administrativen Notiz freiwillig den Grund Ihres Besuchs mitteilen, verarbeiten wir diese Information nur in dem Umfang, der für die Organisation des Termins und die weitere Kommunikation erforderlich ist.

Kontaktanfragen

Die Website enthält derzeit kein separates öffentliches Kontaktformular mit Freitextfeld. Sie können uns per E-Mail oder telefonisch kontaktieren; dabei verarbeiten wir die Daten, die Sie uns freiwillig mitteilen.

Wenn Sie uns über die angegebene E-Mail-Adresse oder Telefonnummer kontaktieren, wird der Inhalt der Nachricht oder des Gesprächs zur Bearbeitung Ihrer Anfrage, zur weiteren Kommunikation und gegebenenfalls zur Organisation eines Termins verarbeitet.

Administratives OTP und Sitzungen

Der administrative Zugang verwendet einmalige Anmeldecodes, die per E-Mail versendet werden. Dabei verarbeiten wir die administrative E-Mail-Adresse, die OTP-Anforderung, den Hash des Codes, Anmeldeversuche, Erstellungs- und Ablaufzeiten, den Sitzungstoken in gehashter Form sowie Sicherheitsaufzeichnungen, die zur Zugangsprüfung erforderlich sind.

Administrative Sitzungen verwenden das notwendige Cookie spineon_admin_session und einen Sitzungseintrag in der Datenbank. Diese Daten sind nicht für öffentliche Klientinnen und Klienten bestimmt.

Transaktions-E-Mails

SpineOn versendet notwendige betriebliche E-Mails, insbesondere Buchungsbestätigungen an Klientinnen und Klienten, interne Benachrichtigungen an das SpineOn-Team und administrative OTP-Codes.

Eine Buchungsbestätigung kann die ausgewählte Leistung, den Termin, Name, E-Mail-Adresse, Telefonnummer, Preis, organisatorische Hinweise und einen .ics-Kalenderanhang mit den zum Speichern des Termins erforderlichen Angaben enthalten.

Cookies, lokaler Speicher und Referral-Zuordnung

Notwendige Cookies und Speicher unterstützen die Sicherheit, administrative Sitzungen, die Speicherung der Cookie-Auswahl, die Verwaltung von Buchungen und die Begrenzung von Missbrauch.

Wenn Sie die Website mit einem Referral-Parameter aufrufen, kann der Browser einen lokalen Eintrag spineon_referral mit Referral-Code, Erfassungszeitpunkt und Einstiegspfad speichern. Bei einer späteren Buchung kann dieser Eintrag der Buchung zur internen Auswertung der Quelle zugeordnet werden.

Einzelheiten zu den derzeit verwendeten Cookies und zum Browserspeicher finden Sie in der Cookie-Richtlinie.

Analysen und Google Maps

Hotjar wird nur in der Produktionsumgebung, nur nach Zustimmung zu Analysen und nur auf berechtigten öffentlichen Seiten geladen. Die Buchungsseite, der Administrationsbereich, die Anmeldung und sensiblere Bereiche sind vom Laden von Hotjar ausgeschlossen.

SpineOn lädt im aktuellen Anwendungscode kein Google Analytics.

Die Kontaktseite enthält eine eingebettete Google-Maps-Karte. Der Karten-Iframe verwendet eine no-referrer-Richtlinie, damit SpineOn weder die vollständige Seiten-URL noch Referral-Parameter an Google übermittelt. Google kann beim Laden der Karte jedoch technische Daten wie IP-Adresse, Browserdaten und Interaktionen mit der Karte gemäß seinen eigenen Richtlinien verarbeiten.

Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten insbesondere für den Betrieb der Website, die Anzeige der Verfügbarkeit, die Erstellung und Verwaltung von Buchungen, den Versand von Bestätigungen, die interne Organisation von Besuchen, die Beantwortung von Anfragen, die Verwaltung von Zugängen, die Sicherheit, gesetzliche und buchhalterische Pflichten sowie nach Zustimmung zu Analysen für die Verbesserung der öffentlichen Website.

Rechtsgrundlage sind insbesondere vorvertragliche Maßnahmen oder die Erfüllung eines Vertrags, die Erfüllung gesetzlicher Pflichten, das berechtigte Interesse am sicheren Betrieb der Website und des Buchungssystems sowie die Einwilligung, soweit sie erforderlich ist, etwa bei optionalen Analysen. Wenn wir Gesundheitsdaten verarbeiten, geschieht dies nur im erforderlichen Umfang und auf einer geeigneten Rechtsgrundlage für diese Datenkategorie.

Auftragsverarbeiter und Empfänger

Nachfolgend sind die Dienste aufgeführt, die von der aktuellen SpineOn-Website verwendet werden. Dienste, die von der aktuellen Website nicht verwendet werden, sind in der Tabelle nicht aufgeführt.

Der Zugriff auf Daten ist auf befugte Personen und Anbieter beschränkt, die diese Daten für die genannten Zwecke benötigen.

Dienst / EmpfängerZweckDatenkategorienRolle
ResendVersand von Transaktions-E-Mails, insbesondere Buchungsbestätigungen, internen Benachrichtigungen und administrativen OTP-Codes.E-Mail-Adressen, Name und Kontaktdaten, für die Nachricht erforderliche Inhalte, .ics-Anhänge, Zustellungsmetadaten und Kennungen des Anbieters.Auftragsverarbeiter
Vercel-Hosting, serverlose Laufzeit, CDN und ProtokolleHosting der Website, serverseitige Verarbeitung von Anfragen, Auslieferung von Inhalten, Bereitstellungen, Verfügbarkeit und Sicherheitsprotokollierung.Technische Anfragedaten, IP-Adresse, User-Agent, Anfragekennungen, Pfad, Serverantwort und Anwendungsdaten, die von serverseitigen Funktionen verarbeitet werden.Auftragsverarbeiter
PostgreSQL-Datenbankhosting, verwendet über Prisma und pgDatenbankspeicherung von Buchungen, Leistungen, Verfügbarkeiten, administrativen Nutzern, OTP-Anforderungen, Sitzungen, Benachrichtigungsaufzeichnungen, Rate-Limit-Aufzeichnungen und Referral-Daten.Buchungsdaten, Kontaktdaten, interne Buchungsnotizen, Sicherheitsaufzeichnungen, Benachrichtigungsstatus und Referral-Zuordnung.Auftragsverarbeiter
Hotjar / ContentsquareOptionale Verhaltensanalyse öffentlicher Seiten nach Zustimmung zu Analysen.Daten über Besuche berechtigter öffentlicher Seiten, technische Geräte- und Browserdaten, _hj-Cookies oder Speicherinhalte. Buchungs- und Administrationsbereich sind ausgeschlossen.Auftragsverarbeiter
Google MapsAnzeige der eingebetteten Karte mit dem SpineOn-Standort auf der Kontaktseite.Technische Daten, die zum Laden der Karte erforderlich sind, beispielsweise IP-Adresse, Browserdaten und Interaktionen mit der Karte. Der Karten-Iframe ist mit einer no-referrer-Richtlinie konfiguriert.Eigenständiger Empfänger oder Auftragsverarbeiter, abhängig von den Google-Diensten
Google / GmailEmpfang und Verwaltung direkter E-Mail-Kommunikation, die an die veröffentlichte Adresse spineonklinik@gmail.com gesendet wird.E-Mail-Adresse des Absenders, Nachrichteninhalt, Anhänge sowie technische und Zustellungsmetadaten.Eigenständiger Empfänger oder E-Mail-Dienstleister

Aufbewahrungsdauer

Die Aufbewahrungsdauer hängt von der Art der Daten, dem Zweck, dem Sicherheitsbedarf und gesetzlichen Pflichten ab. Wir bewahren Daten so lange auf, wie dies für den jeweiligen Zweck vernünftigerweise erforderlich ist.

KategorieTypische Aufbewahrungsdauer
Buchungen und BesuchsdatenSo lange, wie dies für die Verwaltung des Termins, die weitere Kommunikation, die interne Organisation, die Beilegung von Streitigkeiten und die Erfüllung gesetzlicher oder buchhalterischer Pflichten vernünftigerweise erforderlich ist.
Kontaktanfragen per E-Mail oder TelefonSo lange, wie dies für die Bearbeitung der Anfrage, die weitere Kommunikation und den Nachweis des zugehörigen Kontexts vernünftigerweise erforderlich ist.
OTP-Anforderungen, administrative Sitzungen und AuthentifizierungsaufzeichnungenOTP-Anforderungen sind kurzlebig, soweit sie zur Verifizierung verwendet werden; zugehörige Sitzungen und Sicherheitsaufzeichnungen werden für Sicherheits-, Audit- und Betriebszwecke angemessen lange aufbewahrt.
Rate-Limit- und MissbrauchsaufzeichnungenAufzeichnungen werden je nach Art der Kontrolle kurzfristig für Sicherheits- und Missbrauchsschutz-Zwecke verwendet; die Identität wird als gehashter Schlüssel in der Datenbank gespeichert.
Benachrichtigungsprotokolle zu BuchungenSo lange, wie dies für die Prüfung der Zustellung, die Fehlerbehebung, den internen Betrieb und den Nachweis des Versands zugehöriger Kommunikation vernünftigerweise erforderlich ist.
Cookie-Einwilligungenspineon_analytics_consent und spineon_marketing_consent werden höchstens 180 Tage gespeichert, sofern Sie Ihre Auswahl nicht früher ändern.
Referral-ZuordnungDer lokale Eintrag spineon_referral verbleibt im Browser, bis Sie ihn entfernen oder die Browserdaten löschen; die Zuordnung zu einer Buchung wird zusammen mit dem Buchungsdatensatz aufbewahrt.
Hotjar-AnalysedatenWerden gemäß der Hotjar-Konfiguration und den Einstellungen des Anbieters nur nach Zustimmung zu Analysen aufbewahrt.

Internationale Datenübermittlungen

Einige Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall stützen wir uns auf angemessene vertragliche und technische Garantien, beispielsweise Datenverarbeitungsverträge und Standardvertragsklauseln, soweit diese erforderlich sind.

Der konkrete Verarbeitungsweg kann von der Konfiguration, dem Routing, dem Support und der Verfügbarkeit der Infrastruktur des jeweiligen Anbieters abhängen.

Ihre Rechte

Je nach Situation haben Sie das Recht, Auskunft über personenbezogene Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Datenübertragbarkeit zu verlangen, der Verarbeitung zu widersprechen oder eine Einwilligung zu widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht.

Vor der Bearbeitung einer Anfrage müssen wir möglicherweise Ihre Identität prüfen, insbesondere bei Buchungsdaten oder administrativen Aufzeichnungen.

Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass wir Ihre personenbezogenen Daten rechtswidrig verarbeiten, können Sie eine Beschwerde beim Amt für den Schutz personenbezogener Daten der Slowakischen Republik (Úrad na ochranu osobných údajov Slovenskej republiky) einreichen.

Wir würden es begrüßen, wenn Sie uns vorher kontaktieren, damit wir Ihr Anliegen prüfen und klären können.

Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, beispielsweise administrative OTP-Anmeldung, Sitzungscookies mit Sicherheitseinstellungen, Begrenzung von Anfrageraten, Zugriffsbeschränkungen, Sicherheitsheader, no-store-Header für den Administrationsbereich, Datenbankaufzeichnungen für Audits und die Trennung von Analysen von sensibleren Bereichen der Website.

Kein Online-Dienst ist vollständig risikofrei. Wir richten die Maßnahmen an der Sensibilität der verarbeiteten Daten und der aktuellen Website aus.

Daten von Kindern

Die Website und das Buchungssystem sind nicht zur eigenständigen Nutzung durch Kinder ohne angemessene Einbeziehung einer gesetzlichen Vertretung bestimmt.

Wenn wir feststellen, dass Daten eines Kindes ohne angemessenen Grund oder entsprechende Berechtigung bereitgestellt wurden, schränken wir die Verarbeitung ein oder löschen die Daten, soweit dies erforderlich ist.

Automatisierte Entscheidungsfindung

SpineOn trifft keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich auf automatisierte Weise.

Analysen und interne Betriebsaufzeichnungen dienen der Messung, der Sicherheit, der Organisation und der Verbesserung der Website, nicht der automatisierten Entscheidung über den Zugang zu einer Leistung oder einer fachlichen Beurteilung.

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns per E-Mail an spineonklinik@gmail.com oder telefonisch unter +421 917 081 301 kontaktieren.