sportpraXis Salzburg
Physiotherapie, Rehabilitation, Training
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG) ist:
sportpraXis Salzburg
Inhaber: Max Oberndorfer
Robinigstraße 13
5020 Salzburg
Österreich
Telefon: +43 (0) 660 274 94 64
E-Mail: office@sportpraxis-salzburg.at
Web: https://www.sportpraxis-salzburg.at/
Ein eigener Datenschutzbeauftragter ist nicht bestellt, da dies gesetzlich nicht verpflichtend ist.
2. Geltungsbereich
Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie
– unsere Website besuchen,
– mit uns per E-Mail oder über ein Kontaktformular kommunizieren.
Die Verarbeitung von Patientendaten im Rahmen einer physiotherapeutischen Behandlung wird zusätzlich durch die einschlägigen Gesundheitsgesetze und berufsrechtlichen Vorschriften geregelt. Darüber informieren wir Sie gesondert im Zuge der Behandlung.
3. Begriffe und Rechtsgrundlagen
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, Kontaktdaten, IP-Adresse).
„Verarbeitung“ ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z.B. Erheben, Speichern, Übermitteln, Löschen).
Wir verarbeiten personenbezogene Daten auf Basis der folgenden Rechtsgrundlagen:
– Art 6 Abs 1 lit b DSGVO (Vertrag oder vorvertragliche Maßnahmen, z.B. Terminvereinbarung),
– Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse, z.B. Betrieb und Sicherheit der Website),
– Art 6 Abs 1 lit a DSGVO (Einwilligung, z.B. bei optionalen Cookies oder eingebetteten Diensten),
– Art 9 Abs 2 DSGVO in Verbindung mit dem DSG, soweit im Rahmen der Behandlung Gesundheitsdaten verarbeitet werden (besondere Kategorien personenbezogener Daten).
4. Hosting und Server-Logfiles
Unser Webhoster stellt die technische Infrastruktur für diese Website bereit. Beim Aufruf unserer Seiten werden automatisch folgende Daten in sogenannten Server-Logfiles erfasst:
– IP-Adresse des anfragenden Geräts,
– Datum und Uhrzeit des Zugriffs,
– besuchte Seiten / abgerufene Dateien,
– übertragene Datenmenge,
– Meldung über erfolgreichen Abruf,
– verwendeter Browsertyp und Browserversion,
– Betriebssystem,
– Referrer-URL (zuvor besuchte Seite).
Diese Daten sind für uns in der Regel nicht bestimmten Personen zuordenbar. Die Auswertung erfolgt ausschließlich zum Zweck des Betriebs, der Sicherheit und der Optimierung der Website.
Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).
Speicherdauer: Die Logfiles werden in der Regel für maximal einige Wochen gespeichert und anschließend gelöscht, sofern keine längere Aufbewahrung im Anlassfall (z.B. bei Sicherheitsvorfällen) erforderlich ist.
5. Kontaktaufnahme per E-Mail oder Kontaktformular
Wenn Sie uns per E-Mail oder über ein Formular auf der Website kontaktieren, verarbeiten wir insbesondere folgende Daten:
– Name,
– Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer),
– Inhalt der Nachricht,
– etwaige weitere freiwillige Angaben.
Wir bitten Sie, im Kontaktformular keine detaillierten Gesundheitsdaten anzugeben. Falls Sie uns dennoch Gesundheitsdaten mitteilen, verarbeiten wir diese nur, soweit dies zur Beantwortung Ihrer Anfrage und zur Vorbereitung bzw. Durchführung einer Behandlung erforderlich ist.
Rechtsgrundlagen:
– Art 6 Abs 1 lit b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung),
– Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen),
– Art 9 Abs 2 DSGVO in Verbindung mit dem DSG (Gesundheitsdaten im Rahmen einer Behandlung).
Speicherdauer: Anfragen werden so lange aufbewahrt, wie es zur Bearbeitung Ihrer Anfrage und zur Dokumentation üblich ist, bzw. solange gesetzliche Aufbewahrungspflichten bestehen.
6. Cookies und Consent-Tool
Unsere Website verwendet Cookies. Das sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind technisch notwendig, um die Website bereitzustellen (z.B. Sitzungs-Cookies). Andere Cookies können zu Statistik- oder Marketingzwecken eingesetzt werden.
Beim ersten Besuch unserer Website wird Ihnen ein Hinweisbanner angezeigt, über das Sie
– der Verwendung nicht technisch notwendiger Cookies zustimmen oder
– diese ablehnen oder
– Ihre Auswahl individuell anpassen können.
Sie können Ihre Entscheidung jederzeit über die Cookie-Einstellungen im Browser oder – soweit technisch vorgesehen – über das Consent-Tool auf der Website ändern.
Rechtsgrundlagen:
– Art 6 Abs 1 lit f DSGVO für technisch notwendige Cookies,
– Art 6 Abs 1 lit a DSGVO für alle weiteren Cookies (Einwilligung).
7. Spam- und Sicherheitsschutz (Plugins)
Zur Absicherung unserer Website und zur Abwehr von Spam und Angriffen setzen wir mehrere WordPress-Plugins ein. Diese Tools verarbeiten typischerweise IP-Adressen und weitere technische Informationen. Ein Teil der Verarbeitung kann auf Servern außerhalb der EU (insbesondere in den USA) stattfinden.
Soweit für Anbieter in Drittländern kein Angemessenheitsbeschluss der EU-Kommission besteht, erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln nach Art 46 DSGVO und/oder Ihrer ausdrücklichen Einwilligung. Für die USA besteht für bestimmte Unternehmen ein Angemessenheitsbeschluss im Rahmen des EU-U.S. Data Privacy Framework.:contentReference[oaicite:6]{index=6}
### 7.1 Akismet Anti-Spam
Wir verwenden das Plugin „Akismet Anti-Spam“ zur Erkennung und Filterung von Spam, insbesondere bei Kommentaren oder Formularen. Dienstanbieter ist Automattic Inc. (USA).:contentReference[oaicite:7]{index=7}
Akismet erhält je nach Konfiguration insbesondere:
– IP-Adresse,
– User-Agent,
– Referrer,
– Angaben aus Formularen oder Kommentaren (z.B. Name, E-Mail-Adresse, Nachricht).
Diese Daten werden auf Servern des Dienstanbieters analysiert und mit einer globalen Spam-Datenbank abgeglichen.
Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse an einem spamfreien und sicheren Betrieb der Website).
8. Sicherheitsplugins (Firewall, Malware-Schutz)
Zur Sicherheit unserer Website setzen wir folgende Plugins ein:
– „Wordfence Security“ (Dienstanbieter: Defiant Inc., USA),:contentReference[oaicite:8]{index=8}
– „Sucuri Security – Auditing, Malware Scanner and Security Hardening“ (Dienstanbieter: Sucuri / GoDaddy-Gruppe),:contentReference[oaicite:9]{index=9}
– „Anti-Malware-Sicherheit und Brute-Force-Firewall“ (lokales WordPress-Sicherheitsplugin).
Diese Plugins dienen dazu,
– unerlaubte Zugriffe zu erkennen und zu verhindern,
– bösartige Anfragen zu blockieren,
– die Integrität der Website zu überwachen.
Hierfür können insbesondere folgende Daten verarbeitet werden:
– IP-Adresse,
– aufgerufene URLs,
– Datum und Uhrzeit des Zugriffs,
– verwendeter Browser,
– Informationen zu Login-Versuchen.
Zum Teil wird die IP-Adresse mit bekannten Angriffslisten verglichen. Wird eine IP als bedenklich eingestuft, kann der Zugriff automatisch blockiert werden.
Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO in Verbindung mit Art 32 DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme und Daten).
Speicherdauer: Daten zu sicherheitsrelevanten Ereignissen werden gelöscht, sobald sie für die Analyse und Abwehr von Angriffen nicht mehr erforderlich sind.
9. Google reCAPTCHA
Wir verwenden „Advanced Google reCAPTCHA“, um Formulare vor missbräuchlicher Nutzung durch Bots zu schützen. Dienstanbieter ist Google Ireland Limited (Irland) bzw. Google LLC (USA). Das Tool analysiert das Verhalten der Besucher, um zwischen Menschen und automatisierten Skripten zu unterscheiden.
Dabei können u.a. folgende Daten verarbeitet werden:
– IP-Adresse,
– Mausbewegungen und Scrollverhalten,
– Verweildauer,
– Browserinformationen,
– Informationen aus Cookies von Google Diensten.
Die Informationen werden an Google übermittelt und dort ausgewertet.
Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse am Schutz unserer Website vor Missbrauch und Spam). Soweit erforderlich, holen wir Ihre Einwilligung gem Art 6 Abs 1 lit a DSGVO ein.
Wir weisen darauf hin, dass bei der Nutzung dieses Dienstes eine Datenübermittlung in die USA stattfinden kann. Für US-Unternehmen, die am EU-U.S. Data Privacy Framework teilnehmen, liegt ein Angemessenheitsbeschluss der EU-Kommission vor.:contentReference[oaicite:10]{index=10}
Weitere Informationen finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy.
10. Shariff Wrapper (Social-Share-Buttons)
Auf unserer Website werden Social-Share-Buttons über das Plugin „Shariff Wrapper“ eingebunden. Shariff wurde entwickelt, um Social-Media-Buttons datenschutzfreundlich bereitzustellen. Im Gegensatz zu vielen herkömmlichen Social-Plugins werden hierbei **keine Daten automatisch** an die Social-Media-Anbieter übertragen, wenn Sie unsere Seiten lediglich aufrufen. Erst wenn Sie aktiv auf einen Button klicken, wird eine Verbindung zum jeweiligen Dienst aufgebaut und Daten (z.B. IP-Adresse, URL der aufgerufenen Seite) übermittelt.:contentReference[oaicite:11]{index=11}
Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen und datenschutzfreundlichen Einbindung von Social-Media-Funktionen).
Welche Daten die jeweiligen Social-Media-Dienste verarbeiten, entnehmen Sie bitte den Datenschutzerklärungen der Anbieter (z.B. Facebook, Instagram).
11. Eingebettete Inhalte und Dienste Dritter
Auf einzelnen Seiten können Inhalte oder Dienste Dritter eingebunden sein (z.B. Karten, Videos, Schriftarten). Beim Aufruf der betreffenden Seite werden Daten an die Server der jeweiligen Anbieter übertragen.
Dies kann insbesondere betreffen:
– IP-Adresse,
– aufgerufene Seite,
– Browserinformationen,
– ggf. Cookies der Drittanbieter.
Typische Beispiele sind:
– Kartendienste (z.B. Google Maps),
– Video-Plattformen (z.B. YouTube),
– eingebettete Social-Media-Posts (z.B. Instagram).
Soweit solche Dienste eingesetzt werden, erfolgt dies auf Basis unserer berechtigten Interessen an einer attraktiven Darstellung unserer Online-Angebote (Art 6 Abs 1 lit f DSGVO) und – bei aktivem Consent – auf Basis Ihrer Einwilligung (Art 6 Abs 1 lit a DSGVO).
Bitte beachten Sie die Datenschutzerklärungen der jeweiligen Drittanbieter.
12. Webanalyse
Aktuell setzen wir keine eigenständigen Webanalyse-Tools wie Google Analytics ein, die personenbezogene Daten zu Statistik- oder Marketingzwecken auswerten. Eine rein technische Auswertung von Server-Logfiles (siehe Punkt 4) bleibt davon unberührt.
Sollten wir künftig ein Analyse-Tool einsetzen, passen wir diese Datenschutzerklärung entsprechend an und holen – soweit erforderlich – davor Ihre Einwilligung ein.
13. Social-Media-Auftritte
Wir unterhalten gegebenenfalls Profile auf Social-Media-Plattformen (z.B. Facebook, Instagram), um mit Interessierten und Patientinnen/Patienten zu kommunizieren und über unsere Leistungen zu informieren.
Beim Besuch dieser Seiten gelten die Nutzungs- und Datenschutzbestimmungen der jeweiligen Plattformbetreiber. Je nach Plattform können dabei u.a. Daten wie IP-Adresse, Geräteinformationen und Ihr Nutzungsverhalten verarbeitet und für Marktforschung sowie Werbezwecke verwendet werden.
Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Kommunikation mit Nutzerinnen und Nutzern). Wenn Sie uns z.B. per Direktnachricht kontaktieren, erfolgt die Datenverarbeitung zusätzlich nach Art 6 Abs 1 lit b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung).
14. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff und unberechtigter Weitergabe zu schützen. Dazu gehören unter anderem:
– der Einsatz von SSL/TLS-Verschlüsselung,
– regelmäßige Sicherheitsupdates,
– Sicherheits- und Spam-Plugins (siehe Punkte 7 bis 9),
– Zugriffsbeschränkungen.
15. Ihre Rechte als betroffene Person
Sie haben im Rahmen der DSGVO und des DSG insbesondere folgende Rechte:
– Recht auf Auskunft (Art 15 DSGVO),
– Recht auf Berichtigung (Art 16 DSGVO),
– Recht auf Löschung (Art 17 DSGVO),
– Recht auf Einschränkung der Verarbeitung (Art 18 DSGVO),
– Recht auf Datenübertragbarkeit (Art 20 DSGVO),
– Recht auf Widerspruch gegen die Verarbeitung (Art 21 DSGVO),
– Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art 7 Abs 3 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die unter Punkt 1 genannten Kontaktdaten.
16. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen. In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Web: https://www.dsb.gv.at/
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, unsere eingesetzten Dienste oder unsere Datenverarbeitungen ändern. Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.
Stand der Datenschutzerklärung: November 2025
sportpraXis – Physiotherapie, Rehabilitation, Training – Salzburg
Die Praxis befindet sich im Erdgeschoss und ist barrierefrei zu erreichen!
Öffentlich mit den Buslinien:
Haltestelle Robinigstraße
O-Bus 2 / O-Bus 12
Die Bushaltestelle ist wenige Gehminuten von der Praxis entfernt.
Mit dem Auto:
Direkt vor der Praxis stehen ausreichend Parkplätze zur Verfügung.
Bitte beachten Sie die Kurzparkzone in der Robinigstraße.
sportpraXis Salzburg
Wahlpraxis für Physiotherapie, Rehabilitation und Training
Robinigstraße 13, 5020 Salzburg, Österreich
+43 / (0)660 / 2749464
office@sportpraxis-salzburg.at
Öffnungszeiten: Montag – Freitag: 7:00 – 19:00 Uhr
Termine nach Vereinbarung

