Rechtliches

Datenschutz

⚠︎ Entwurf — kein fertiger Rechtstext. Die technischen Fakten unten stimmen (geprüft am 10.10.2026). Da es um Gesundheitsdaten geht (besondere Kategorie, Art. 9 DSGVO) und die Praxis in Dänemark sitzt, vor dem Livegang unbedingt fachlich/rechtlich prüfen lassen.

Verantwortlicher

Dominik Kramer, eilo, Søndergade 54, 6960 Hvide Sande, Danmark · welcome@eilo-health.com

Diese Website ist datensparsam gebaut

  • Keine Cookies, kein Tracking, keine Analyse-Tools. Diese Website selbst setzt keine Cookies und erstellt keine Nutzungsprofile.
  • Schriften selbst gehostet. Es werden keine Google Fonts o. ä. von Drittservern geladen.
  • Dritt-Inhalte nur nach Klick. Der Buchungskalender wird erst geladen, wenn du ihn selbst öffnest (siehe „Terminbuchung“). Karten, Videos oder Social-Plugins gibt es nicht.

Hosting

Die Website wird über Cloudflare Pages bereitgestellt (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Beim Aufruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Datei, Browser-Kennung), um die Seite sicher auszuliefern. Bei Verbindungsfehlern kann dein Browser zusätzlich einen technischen Fehlerbericht an Cloudflare senden.

Die Verarbeitung findet auf Servern in Europa und in den USA statt. Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert und nutzt ergänzend die EU-Standardvertragsklauseln. Eine feste Speicherdauer für diese Verbindungsdaten nennt Cloudflare nicht öffentlich. [Offen: Die Website läuft technisch über das Cloudflare-Konto von AVantgarde (Adrian Sikora). Dafür braucht es noch eine Vereinbarung zur Auftragsverarbeitung oder ein eigenes Konto.]

Terminbuchung

Für die Terminbuchung ist der Kalender des Anbieters terapeutbooking.dk (EasyPractice) auf der Startseite eingebunden. Er wird erst geladen, wenn du auf „Buchungskalender öffnen“ klickst. Vorher besteht keine Verbindung zum Anbieter.

Mit dem Klick wird der Kalender von den Servern des Anbieters geladen (system.easypractice.net); dabei wird deine IP-Adresse übertragen. Der Anbieter setzt zwei Cookies für die Sitzung und den Schutz des Formulars (laravel_session und XSRF-TOKEN, Laufzeit 24 Stunden) und bindet eigene Hilfsdienste ein: einen Schutz vor automatisierten Anfragen (Cloudflare Turnstile) und eine technische Überwachung seiner Anwendung (New Relic).

Die bei der Buchung eingegebenen Daten (Name, Kontakt, ggf. Gesundheitsangaben) werden vom Anbieter verarbeitet; es gelten zusätzlich dessen Datenschutzbestimmungen. [Auftragsverarbeitung/Vereinbarung klären — besonders wegen Gesundheitsdaten. Firmenangaben des Anbieters ergänzen.]

Gesundheitsdaten in der Praxis

Im Rahmen der Behandlung verarbeitete Gesundheitsdaten unterliegen besonderem Schutz. [Hinweise zu Verarbeitung, Schweigepflicht, Aufbewahrung und Rechtsgrundlage gemäß dänischem Recht / DSGVO ergänzen.]

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, dich bei einer Aufsichtsbehörde zu beschweren (in Dänemark: Datatilsynet).