← zurück zur Startseite

Datenschutzhinweise

Website der Physiotherapie Stephanie Griese · Stand: August 2026

1. Verantwortliche Stelle

Physiotherapie Stephanie Griese
Mainzer Str. 5
53424 Remagen-Rolandswerth
E-Mail: stephanie@psg-bewegt.de
Telefon: +49 15156 125813

Einen Datenschutzbeauftragten haben wir nicht benannt. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte Adresse.

2. Ihre Rechte als betroffene Person

Sie haben folgende Rechte hinsichtlich Ihrer von uns verarbeiteten personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)

Für uns zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, Telefon: 06131 8920-0, E-Mail: poststelle@ldif.rlp.de.

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Wir stellen dann die Verarbeitung ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

3. Automatisch übermittelte Zugriffsdaten (Server-Logfiles)

Beim Aufruf unserer Website übermittelt Ihr Browser automatisch Protokolldaten (sog. Server-Logfiles), die bei unserem Webhoster gespeichert werden:

  • Browsertyp und -version, Betriebssystem
  • Referrer-URL, aufgerufene Seite und Uhrzeit des Abrufs
  • IP-Adresse des anfragenden Geräts

Zweck: Sicherstellung des ordnungsgemäßen Betriebs, Erkennung und Abwehr von Angriffen, IT-Sicherheit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Internetauftritt). Soweit wir zur Strafverfolgung oder Gefahrenabwehr gesetzlich zur Herausgabe von Protokolldaten verpflichtet sind, gilt Art. 6 Abs. 1 lit. c DSGVO.

Speicherdauer: Die Logfiles werden nach spätestens sieben Tagen gelöscht, soweit keine konkreten Hinweise auf einen Angriffsversuch oder eine missbräuchliche Nutzung eine längere Speicherung erforderlich machen.

4. Webhosting

Wir betreiben unsere Website auf Servern unseres Webhosters IONOS SE mit Sitz in Montabaur, Deutschland. Dieser verarbeitet Ihre Daten für uns im Auftrag (Art. 4 Nr. 8, Art. 28 DSGVO), das heißt ausschließlich nach unseren Weisungen. Die Datenverarbeitung findet ausschließlich innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) statt.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (insbesondere Name, Kontaktdaten und Inhalt Ihrer Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf die Anbahnung oder Durchführung eines Behandlungsvertrages gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung Ihrer Anfrage). Soweit Sie uns dabei gesundheitsbezogene Informationen mitteilen, ist Rechtsgrundlage für die Verarbeitung dieser Gesundheitsdaten Art. 9 Abs. 2 lit. h i.V.m. Abs. 3 DSGVO.

Speicherdauer: Anfragen mit Bezug zu einem Behandlungsvertrag speichern wir für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel bis zu zehn Jahre nach Abschluss der Behandlung, § 630f Abs. 3 BGB). Allgemeine Anfragen werden spätestens sechs Monate nach abschließender Bearbeitung gelöscht.

6. Online-Terminbuchung

Termine können über die Praxiswebsite (Online-Buchung), telefonisch oder per E-Mail vereinbart werden. Für die Online-Terminbuchung setzen wir die Plattform von thevea GmbH, Berthold-Beitz-Boulevard 514, 45141 Essen, ein. Die thevea GmbH verarbeitet die von Ihnen für die Terminbuchung angegebenen Daten (insbesondere Vor- und Nachname, E-Mail-Adresse, Telefonnummer sowie bei einem geplanten Hausbesuch Ihre Anschrift) weisungsgebunden in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO.

Die Datenverarbeitung findet ausschließlich innerhalb der EU bzw. des EWR statt.

Zweck: Terminorganisation und Kontaktaufnahme (Terminbestätigung, ggf. Erinnerung, Rückfragen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-durchführung). Soweit Sie uns dabei gesundheitsbezogene Informationen mitteilen, ist Rechtsgrundlage für die Verarbeitung dieser Gesundheitsdaten Art. 9 Abs. 2 lit. h i.V.m. Abs. 3 DSGVO.

Speicherdauer: Daten aus der Terminbuchung, die nicht in die Patientenakte übernommen werden, löschen wir nach Abschluss des jeweiligen Termins bzw. nach Ablauf der gesetzlichen Aufbewahrungsfristen, sofern sie für die Abrechnung relevant sind (bis zehn Jahre nach § 257 HGB und § 147 AO).

7. Cookies und ähnliche Technologien

Unsere Website verwendet ausschließlich technisch notwendige Cookies (einschließlich ähnlicher Technologien wie Pixel oder Local Storage), die für den Betrieb der Website und ihrer Grundfunktionen – darunter auch das Buchungssystem – unbedingt erforderlich sind. Solche Cookies werden ohne Ihre gesonderte Einwilligung eingesetzt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (Erforderlichkeit für die Bereitstellung des Dienstes); für die datenschutzrechtliche Verarbeitung der dadurch erhobenen Informationen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb einer sicheren und funktionsfähigen Website).

Kartendienste: Soweit auf unserer Website eingebettete Kartendienste (z. B. OpenStreetMap) Cookies oder ähnliche Technologien einsetzen, die über die technisch notwendige Nutzung hinausgehen, werden diese nur mit Ihrer vorherigen Einwilligung aktiviert (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Eine solche Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.

8. Übermittlung von Daten an Dritte

Eine Übermittlung Ihrer Daten an Dritte erfolgt nur in den folgenden Fällen:

  • Auftragsverarbeiter: Wir setzen sorgfältig ausgewählte, vertraglich gebundene Dienstleister ein, die Daten ausschließlich auf unsere Weisung verarbeiten. Dies betrifft derzeit IONOS SE (Webhosting) und thevea GmbH (Buchungssystem). Die Weitergabe erfolgt auf Grundlage von Art. 28 DSGVO.
  • Gesetzliche Verpflichtungen: Wir sind in bestimmten Fällen gesetzlich verpflichtet, Behörden (z. B. Strafverfolgungsbehörden, Finanzbehörden) Auskunft zu erteilen (Art. 6 Abs. 1 lit. c DSGVO).
  • Rechtsdurchsetzung: Zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können wir Ihre Daten an von uns beauftragte Rechtsanwälte sowie an zuständige Gerichte übermitteln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Durchsetzung unserer Rechtsansprüche).

9. Drittlandübermittlungen

Ihre personenbezogenen Daten werden grundsätzlich innerhalb der EU bzw. des EWR verarbeitet. Soweit einzelne Unterauftragnehmer unserer Dienstleister ihren Sitz außerhalb des EWR haben oder dort Daten verarbeiten, stellen wir durch geeignete Garantien (z. B. Angemessenheitsbeschlüsse der EU-Kommission oder Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO) ein angemessenes Datenschutzniveau sicher.

10. Automatisierte Entscheidungen / Profiling

Wir treffen keine automatisierten Einzelentscheidungen und führen kein Profiling im Sinne des Art. 22 DSGVO durch.

Startseite Impressum AGB