Datenschutz
Welche Daten wir erheben, warum — und welche Rechte Sie haben.
1. Verantwortlicher
Verantwortliche Stelle im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:
Tanja Hellwig
Physiotherapie und Manuelle Therapie
Hauptstraße 44b
36287 Breitenbach a. Herzberg
Telefon: 0160 / 95842929
E-Mail: info@physio-hellwig.de
2. Grundsätzliches zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist — für den Betrieb der Website, zur Beantwortung von Anfragen und für die Patientenversorgung. Grundlage sind DSGVO und BDSG.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierbare Person beziehen: etwa Name, Anschrift, Telefonnummer, E-Mail oder Gesundheitsdaten.
3. Hosting der Website
Die Website wird bei einem Anbieter innerhalb der EU gehostet. Technisch notwendige Daten werden zur Bereitstellung der Seite verarbeitet. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
4. Zugriffsdaten & Server-Logfiles
Bei jedem Zugriff werden automatisch technisch notwendige Informationen übermittelt:
- anonymisierte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL
- Browser und Betriebssystem
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden ausschließlich zur Bereitstellung und Sicherheit der Website genutzt und nach spätestens 30 Tagen gelöscht.
5. Kontaktaufnahme & Formular
Wenn Sie uns per Formular, E-Mail oder Telefon kontaktieren, speichern wir die übermittelten Daten zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Die Daten werden gelöscht, sobald der Zweck der Erhebung entfällt — spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.
Formular-Versand über Formspree: Das Kontaktformular wird über den Dienst Formspree (Formspree Inc., 1007 N Orange St. 4th Floor, Wilmington, DE 19801, USA) an uns weitergeleitet. Dabei werden die von Ihnen im Formular eingegebenen Daten sowie technisch notwendige Metadaten (IP-Adresse, Zeitstempel) an Formspree übermittelt und als E-Mail an unsere Praxis zugestellt. Mit Formspree besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung des Behandlungsvertrages) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden Anfragekanal). Details und Datenschutzerklärung: formspree.io/legal/privacy-policy/.
Spam-Schutz: Das Formular verwendet ein unsichtbares „Honeypot"-Feld zur Erkennung automatisierter Einträge. Es werden keine biometrischen oder Tracking-Daten erhoben.
6. Patientendaten in der Praxis
Für die Behandlung verarbeiten wir personenbezogene Daten einschließlich Gesundheitsdaten. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b und c sowie Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG.
Erfasst werden insbesondere:
- Stammdaten (Name, Adresse, Geburtsdatum)
- Versichertendaten
- Diagnosen, Befunde, Behandlungsverläufe
- Abrechnungsdaten
Eine Weitergabe an Dritte (z. B. Krankenkassen, Ärzte, Abrechnungsstellen) erfolgt nur im gesetzlichen Rahmen oder mit Ihrer ausdrücklichen Einwilligung. Es gilt die berufsrechtliche Schweigepflicht. Behandlungsunterlagen werden entsprechend der gesetzlichen Fristen aufbewahrt (in der Regel 10 Jahre).
7. Cookies & Consent-Banner
Diese Website verwendet standardmäßig ausschließlich technisch notwendige Cookies bzw. Speicherplatz im Browser (localStorage).
Wird eine Reichweitenanalyse (Google Analytics 4 oder Matomo, siehe Abschnitt 8) betrieben, erhalten Sie beim ersten Besuch einen Consent-Banner mit den Optionen Einverstanden und Ablehnen. Analyse-Skripte werden erst nach aktiver Zustimmung geladen. Ihre Entscheidung speichern wir in Ihrem Browser unter dem Schlüssel phh_consent_v1, damit Sie nicht bei jedem Besuch erneut gefragt werden.
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den localStorage-Eintrag in Ihrem Browser löschen — oder uns formlos kontaktieren.
8. Reichweitenanalyse (falls aktiv)
Sofern Sie im Consent-Banner zustimmen, setzen wir eines der folgenden Analyse-Werkzeuge ein:
- Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Es wird ein Standard-Tracking-Snippet mit aktivierter IP-Anonymisierung (
anonymize_ip: true) geladen. Details: policies.google.com/privacy. Mit Google besteht ein Auftragsverarbeitungsvertrag. - Matomo (alternativ, Self-Hosted-Instanz) — Messungen erfolgen auf unserer eigenen Infrastruktur oder einer DSGVO-konformen Instanz in der EU.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Ohne Zustimmung findet keine Analyse statt.
9. Schriftarten (Google Fonts)
Diese Website lädt Schriftarten (Fraunces, DM Sans) dynamisch von Google Fonts (Google Ireland Limited, Dublin, Irland). Beim Laden wird dabei Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung). Google-Datenschutz: policies.google.com/privacy.
Hinweis: Ein Umzug der Fonts auf self-hosted Varianten ist aus Datenschutzsicht empfohlen und kann technisch umgesetzt werden.
10. Bilder (Unsplash CDN)
Einige auf dieser Website verwendete Bilder werden über das Content-Delivery-Network von Unsplash (Unsplash Inc., 388 Richmond Street West, Toronto ON, Kanada) ausgeliefert. Beim Laden wird Ihre IP-Adresse an Unsplash übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsplash-Datenschutz: unsplash.com/privacy.
11. Google Maps (Route-planen-Link)
Die Kontakt- und Praxisseite enthält Links mit dem Vermerk „Route planen". Ein Klick öffnet Google Maps (Google Ireland Limited, Dublin, Irland) in einem neuen Tab — erst dann werden Daten an Google übertragen. Auf der aktuellen Website selbst ist keine Google-Maps-Karte eingebettet; es werden daher beim reinen Seitenaufruf keine Daten an Google Maps gesendet. Datenschutz: policies.google.com/privacy.
12. Ihre Rechte
Nach Art. 15 bis 22 DSGVO haben Sie folgende Rechte:
- Auskunft über gespeicherte Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Eine formlose Nachricht an die oben genannten Kontaktdaten genügt.
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren — insbesondere im Mitgliedstaat Ihres Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Zuständig in Hessen ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
14. Aktualität & Änderungen
Wir überarbeiten diese Datenschutzerklärung bei Änderungen unserer Website oder geänderter Rechtslage. Maßgeblich ist jeweils die zum Zeitpunkt Ihrer Anfrage aktuelle Fassung.
Stand: April 2026