Datenschutz

Stand: Juni 2026

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes 2021 (TKG 2021).

Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung unserer Plattform „Healthcare Channel“.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist: Knowledge enables – Gemeinschaft für interdisziplinäre Forschung zur Förderung von zeitgemäßer Gesundheitskompetenz, Mariahilferstraße 1, 8020 Graz, Österreich. ZVR-Zahl: 1662620293. E-Mail: info@healthcare-channel.eu

2. Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken: Bereitstellung und Betrieb der Plattform · Verwaltung von Nutzerkonten · Bereitstellung von E-Learning-Angeboten · Durchführung von Kursbuchungen und Vertragsabwicklung · Zahlungsabwicklung · Kommunikation mit Nutzer:innen · Versand von Transaktions-E-Mails und Newslettern · Bereitstellung des Therapeutenfinders · IT-Sicherheit und Missbrauchsprävention · Analyse und Verbesserung unseres Angebots.

3. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen); Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).

Zu unseren berechtigten Interessen zählen insbesondere: Gewährleistung der IT-Sicherheit · Missbrauchs- und Betrugsprävention · technische Stabilität der Plattform · Fehleranalyse · Weiterentwicklung unseres Angebots.

4. Hosting und technische Infrastruktur

Unsere Plattform wird auf Servern der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland betrieben. Im Rahmen des Hostings werden personenbezogene Daten verarbeitet, die für den technischen Betrieb der Website erforderlich sind. Hierzu zählen insbesondere: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browserinformationen, Betriebssystem, aufgerufene Seiten, technische Fehlermeldungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Schriftarten werden ausschließlich lokal von unseren eigenen Servern ausgeliefert; externe Schrift-Dienste wie Google Fonts werden nicht eingebunden.

5. Server-Logfiles

Beim Besuch unserer Website werden automatisch Informationen in Server-Logfiles gespeichert. Hierzu gehören insbesondere: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp, Browserversion, Betriebssystem, Referrer-URL, aufgerufene Seiten. Die Verarbeitung erfolgt zur Gewährleistung der Systemsicherheit, zur Fehleranalyse sowie zur Missbrauchsabwehr. Die Logdaten werden grundsätzlich für maximal 7 Tage gespeichert und anschließend gelöscht, sofern keine längere Aufbewahrung zur Aufklärung von Sicherheitsvorfällen erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

6. Nutzerkonto und Registrierung

Für die Nutzung bestimmter Funktionen ist die Erstellung eines Nutzerkontos erforderlich. Dabei verarbeiten wir insbesondere: Name, E-Mail-Adresse, Passwort-Hash, Kontostatus, Sicherheitsinformationen (z. B. Zwei-Faktor-Authentifizierung). Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen sowie zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

7. E-Learning und Kursverwaltung

Bei der Nutzung unserer E-Learning-Angebote verarbeiten wir Daten, die für die Bereitstellung und Verwaltung der Kurse erforderlich sind. Hierzu zählen insbesondere: gebuchte Kurse, Kursfortschritte, absolvierte Lektionen, Teilnahmehistorie, ausgestellte Zertifikate oder Teilnahmebestätigungen. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

8. Therapeutenfinder

Der Therapeutenfinder dient der Veröffentlichung von Profilen von Therapeut:innen. Verarbeitet werden ausschließlich Daten, die von den jeweiligen Therapeut:innen bereitgestellt oder freigegeben wurden. Dies können insbesondere sein: Name, Berufsbezeichnung, Praxisadresse, Kontaktdaten, Profilbild, Beschreibung der Tätigkeit, angebotene Leistungen. Veröffentlicht werden ausschließlich Daten, deren Veröffentlichung ausdrücklich freigegeben wurde. Die Profile sind öffentlich abrufbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO.

9. Kontaktaufnahme

Wenn Sie mit uns Kontakt aufnehmen, beispielsweise per E-Mail oder Kontaktformular, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage. Hierzu gehören insbesondere: Name, E-Mail-Adresse, Telefonnummer (falls angegeben), Nachrichtentext. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.

10. Newsletter

Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse für den Versand von Informationen über unsere Angebote und Aktivitäten. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

11. Versanddienstleister Brevo

Für den Versand von Newslettern und Transaktions-E-Mails nutzen wir Brevo (Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Deutschland. Mit Brevo wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/

12. Zahlungsabwicklung über Stripe

Für die Zahlungsabwicklung nutzen wir Stripe Payments Europe Ltd., Irland sowie verbundene Unternehmen der Stripe-Gruppe. Bei der Zahlungsabwicklung werden insbesondere verarbeitet: Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsinformationen, Transaktionsdaten. Die Eingabe von Zahlungsdaten erfolgt ausschließlich auf den von Stripe bereitgestellten Zahlungsseiten. Wir speichern keine vollständigen Kreditkarteninformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: https://stripe.com/privacy

13. Cookies

Unsere Website verwendet technisch notwendige Cookies. Hierzu zählen insbesondere: „__Host-authjs.* / __Secure-authjs.*“ — Login, Sitzung, Sicherheit; „hcc_cookie_consent“ — Speicherung der Cookie-Einwilligung. Diese Cookies sind für den Betrieb der Plattform erforderlich. Rechtsgrundlage ist § 165 Abs. 3 TKG 2021 sowie Art. 6 Abs. 1 lit. f DSGVO.

14. Google Analytics 4

Wir verwenden Google Analytics 4 ausschließlich nach Ihrer ausdrücklichen Einwilligung. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics wird nur aktiviert, wenn Sie im Cookie-Banner ausdrücklich zustimmen. Ohne Einwilligung findet keine Analyse statt und es werden keine Analyse-Cookies gesetzt. Wir setzen keinen Google Tag Manager und keine Werbe- oder Tracking-Pixel (etwa von Meta/Facebook oder LinkedIn) ein.

Verarbeitet werden insbesondere: Seitenaufrufe, Geräteinformationen, Browserinformationen, ungefähre Standortdaten, Nutzungsverhalten. Die IP-Anonymisierung ist aktiviert. Es werden keine Gesundheitsdaten, Kursinhalte oder Zahlungsinformationen an Google Analytics übermittelt; gesundheitsbezogene Angaben zählen zu den besonderen Kategorien personenbezogener Daten gemäß Art. 9 DSGVO und werden nicht zu Analysezwecken verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

15. Datenübermittlungen in Drittländer

Einige von uns eingesetzte Dienstleister können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten. Dies betrifft insbesondere Google Analytics und Stripe. Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Frameworks sowie – soweit erforderlich – zusätzlicher Standardvertragsklauseln der Europäischen Kommission.

16. MapTiler

Für Geo- und Kartenfunktionen im Therapeutenfinder nutzen wir MapTiler AG, Höschgasse 110, 8008 Zürich, Schweiz. Die Verarbeitung erfolgt serverseitig. Google Maps wird nicht eingesetzt. Die Schweiz verfügt über ein von der Europäischen Kommission anerkanntes angemessenes Datenschutzniveau.

17. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Insbesondere gelten: steuer- und buchhaltungsrelevante Unterlagen 7 Jahre; vertragsrelevante Daten entsprechend gesetzlicher Verjährungsfristen; Server-Logfiles grundsätzlich maximal 7 Tage; Newsletterdaten bis zum Widerruf der Einwilligung.

18. Ihre Rechte (Rechte der betroffenen Personen)

Sie haben jederzeit das Recht auf: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch (Art. 21 DSGVO) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO). Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter info@healthcare-channel.eu kontaktieren. Wir bearbeiten entsprechende Anfragen grundsätzlich innerhalb der gesetzlichen Fristen.

19. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen: Österreichische Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien, Österreich. Website: https://www.dsb.gv.at

20. Kinder und Minderjährige

Unsere Angebote richten sich ausschließlich an volljährige Personen. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten Minderjähriger verarbeitet wurden, werden diese unverzüglich gelöscht.

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich wird. Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Fassung.