⚠ Entwurf, juristische Prüfung ausständig.
Datenschutzerklärung
Stand: 19. Juli 2026. Diese Erklärung informiert nach DSGVO über die Verarbeitung personenbezogener Daten bei Nutzung von aufrufeins.eu und des Dienstes „Aufruf eins".
1. Verantwortlicher
Christian Tölsner – Toelsner Digital, Anton Baumgartner Straße 44 A2/146, 1230 Wien, Österreich. E-Mail: christian@toelsner.at, Telefon: +43 664 996 80 280.
2. Verarbeitungen auf dieser Website
- Aufruf des Servers: Beim Abruf werden technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, angeforderte Ressource) durch unseren Hoster verarbeitet (Art. 6 Abs. 1 lit. f DSGVO). Es werden keine Cookies gesetzt. Zur Reichweitenmessung nutzen wir ausschließlich das unten beschriebene cookielose Verfahren; darüber hinaus kommen keine Tracking- oder Werbedienste zum Einsatz. Schriftarten werden lokal ausgeliefert (keine Übermittlung an Google Fonts).
- Reichweitenmessung: Wir nutzen Vercel Web Analytics, um zu sehen, wie oft unsere Seiten aufgerufen werden. Die Messung erfolgt ohne Cookies und ohne geräteübergreifende Wiedererkennung; es werden ausschließlich aggregierte Werte (z. B. Seitenaufrufe, Herkunftsland, verweisende Seite) gespeichert. Eine Identifizierung einzelner Personen ist nicht möglich und nicht beabsichtigt (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der bedarfsgerechten Gestaltung unseres Angebots). Der Wartezimmer-Bildschirm und das Bedien-Pult werden nicht gemessen.
- Kontaktaufnahme: Bei E-Mail-Kontakt verarbeiten wir die übermittelten Daten zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b/f DSGVO).
3. Konto & Nutzung des Dienstes (für Praxen)
- Registrierung/Konto: E-Mail-Adresse, Passwort (verschlüsselt), Praxisname. Zweck: Bereitstellung des Kontos (Art. 6 Abs. 1 lit. b DSGVO). Auth-Dienst: Google Firebase Authentication (EU).
- Betrieb des Aufrufsystems: Zur Anzeige rufen Sie Namen/Nummern auf. Diese werden übertragen und in einem Aufruf-Verlauf gespeichert. Der Verlauf wird automatisch gelöscht, sobald er älter als 24 Stunden ist; die Löschung erfolgt serverseitig einmal täglich sowie zusätzlich bei jeder Nutzung des Pults. Der zuletzt aufgerufene Name wird rund 90 Sekunden nach dem Aufruf geleert, spätestens jedoch beim nächsten serverseitigen Durchlauf. Soweit dabei Patientendaten verarbeitet werden, erfolgt dies im Auftrag der Praxis – siehe Auftragsverarbeitungsvertrag (AVV).
- Zahlungen: Zahlungsabwicklung über Stripe. Zahlungsdaten werden von Stripe verarbeitet; wir erhalten keine vollständigen Kartendaten.
4. Auftragsverarbeitung
Für Patientendaten, die Praxen über den Dienst verarbeiten, ist die jeweilige Praxis Verantwortliche und Toelsner Digital Auftragsverarbeiter. Grundlage ist der AVV.
5. Empfänger / Sub-Auftragsverarbeiter
- Google Ireland Ltd. — Firebase Authentication und Realtime Database; die Datenbank wird in der Region europe-west1 (Belgien) betrieben. Weitere Dienste des Projekts können in anderen Regionen verarbeitet werden.
- Vercel Inc. — Hosting, Auslieferung der Seiten, Serverfunktionen sowie cookielose Reichweitenmessung. Die Verarbeitung kann außerhalb der EU erfolgen, abgesichert über Standardvertragsklauseln.
- Stripe Payments Europe Ltd. — Zahlungsabwicklung
- Resend (Plus Five Five, Inc.) — Versand von System-E-Mails wie Registrierungsbestätigung und Passwort-Zurücksetzung
- World4You Internet Services GmbH — E-Mail-Postfach für interne Benachrichtigungen an den Betreiber
Mit allen bestehen Auftragsverarbeitungsverträge; Datenübermittlungen in Drittländer sind durch geeignete Garantien (Standardvertragsklauseln) abgesichert.
6. Speicherdauer
Kontodaten: für die Dauer des Vertrags und gesetzliche Aufbewahrungsfristen.
Aufruf-Verlauf: automatische Löschung, sobald älter als 24 Stunden.
Aktueller Aufruf: Leerung rund 90 Sekunden nach dem Aufruf, spätestens beim täglichen serverseitigen Durchlauf.
Namensliste: Legt eine Praxis eine Liste häufig verwendeter Namen an, bleibt diese bis zur Löschung durch die Praxis gespeichert; sie unterliegt keiner automatischen Frist. Wir empfehlen, dort nur Kürzel, Nummern oder Nachnamen zu hinterlegen.
Fehlerprotokolle: technische Meldungen ohne Namensbezug, begrenzt auf die letzten 20 Einträge je Praxis.
Sicherungskopien: Datenbank-Sicherungen können gelöschte Daten bis zu 30 Tage enthalten.
7. Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Beschwerde bei der Datenschutzbehörde (Österreich: dsb.gv.at).
← Zurück zur Startseite