Zum Inhalt springen

Datenschutzerklärung

Stand: September 2026

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website wartezimmer-aufruf.de und des Dienstes Wartezimmer-Aufruf (Web-Anwendung, Anzeige-Seiten für Wartezimmer-Bildschirme und API; nachfolgend „Dienst“).

1. Verantwortlicher

Günauer Development
Inh. Niklas Günauer
Am Häusel 74
66953 Pirmasens
Deutschland

E-Mail: support@wartezimmer-aufruf.de

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und nicht benannt. Wenden Sie sich bei Fragen zum Datenschutz bitte direkt an die oben genannte Adresse.

2. Überblick: Wer ist wofür verantwortlich?

Der Dienst richtet sich an Arztpraxen, Kliniken, Behörden und andere Einrichtungen mit Wartebereichen („Kunde“). Dabei sind zwei Rollen zu unterscheiden:

  • Wir sind Verantwortlicher für die Daten, die beim Besuch der Website, bei der Registrierung, der Vertragsabwicklung, der Abrechnung und bei Kontaktaufnahmen anfallen (Abschnitte 4 bis 8).
  • Der Kunde ist Verantwortlicher, wir sind Auftragsverarbeiter für alle Inhalte, die der Kunde im Dienst anlegt oder über die API überträgt – insbesondere Aufrufe (Name, Wartenummer, Zimmer), Laufbandtexte und Medien (Abschnitt 9). Für diese Verarbeitung schließen wir mit dem Kunden einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, den Sie unter der oben genannten E-Mail-Adresse anfordern können.

3. Hosting und Serverstandort

Der Dienst wird auf Servern in Rechenzentren in Deutschland betrieben. Dies umfasst Web-Anwendung, Datenbank, Echtzeit-Verbindungen zu den Anzeigen (WebSockets), erzeugte Audiodateien sowie hochgeladene Medien (Objektspeicher der Hetzner Online GmbH, Gunzenhausen, Standort Deutschland). Eine Übermittlung dieser Daten in Drittländer findet im Rahmen des Hostings nicht statt.

Beim Aufruf jeder Seite verarbeitet der Webserver technisch notwendig: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemkennung (Server-Logs). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb, Fehleranalyse, Abwehr von Angriffen). Server-Logs werden nach spätestens 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls benötigt werden.

4. Website-Besuch, Cookies und Analyse

4.1 Technisch notwendige Cookies und Speicherung im Browser

Wir setzen ausschließlich folgende technisch notwendige Cookies bzw. Browser-Speicher ein (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG):

Name Zweck Dauer
Sitzungs-Cookie (*_session) Anmeldung und Sitzungsverwaltung Sitzung / bis 2 Stunden Inaktivität
XSRF-TOKEN Schutz vor Cross-Site-Request-Forgery Sitzung
remember_web_* „Angemeldet bleiben“ (nur auf Wunsch) bis 5 Jahre
cookie_consent_v1 Speichert Ihre Cookie-Entscheidung 180 Tage
theme, wra-intro-dismissed (localStorage) Dunkelmodus, ausgeblendete Einführung unbegrenzt, lokal im Browser

4.2 Reichweitenmessung mit Matomo (nur mit Einwilligung)

Nur wenn Sie im Cookie-Banner „Alle akzeptieren“ wählen, setzen wir die Analyse-Software Matomo ein. Matomo wird von uns selbst unter analytics.guenauer.de auf Servern in Deutschland betrieben; es werden keine Daten an Dritte übermittelt. Erfasst werden gekürzte IP-Adresse, aufgerufene Seiten, Verweildauer, Referrer, Gerätetyp und Browser. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können die Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß widerrufen.

4.3 Schriftarten und externe Bibliotheken

Zur Darstellung laden wir Schriftarten von Bunny Fonts (BunnyWay d.o.o., Slowenien, EU). Bunny Fonts speichert nach eigenen Angaben keine personenbezogenen Daten und setzt keine Cookies. Auf der API-Dokumentationsseite wird zusätzlich die Bibliothek Redoc von cdn.redoc.ly und auf der Anzeige-Seite die Bibliothek Alpine.js von unpkg.com geladen; dabei wird Ihre IP-Adresse technisch notwendig an den jeweiligen CDN-Betreiber übermittelt (Art. 6 Abs. 1 lit. f DSGVO).

5. Registrierung, Kundenkonto und Team

Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert) sowie die Rechnungsdaten Ihrer Einrichtung (Firma/Praxisname, Rechnungs-E-Mail, Anschrift, ggf. USt-IdNr.). Rechnungsdaten werden in der Datenbank verschlüsselt gespeichert. Optional können Sie weitere Teammitglieder einladen (Name, E-Mail) und die Zwei-Faktor-Authentifizierung aktivieren.

Zum Schutz vor automatisierten Anmeldungen prüfen wir beim Registrierungsformular ein unsichtbares Formularfeld und die Ausfüllzeit; es werden dafür keine externen Dienste eingesetzt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Kontodaten werden für die Dauer des Vertragsverhältnisses gespeichert und nach Löschung des Kontos entfernt, soweit keine gesetzlichen Aufbewahrungspflichten (Abschnitt 6) entgegenstehen.

Zur Anmeldung protokollieren wir aus Sicherheitsgründen aktive Browser-Sitzungen (IP-Adresse, Browserkennung, Zeitpunkt), die Sie in Ihrem Profil einsehen und beenden können.

6. Abonnement, Zahlung und Rechnungsstellung

Die Abrechnung des Dienstes erfolgt über Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland). An Stripe übermitteln wir Name/Firma, Rechnungs-E-Mail, Rechnungsanschrift, USt-IdNr. und den gewählten Tarif. Zahlungsdaten (z. B. Kartendaten, IBAN) geben Sie direkt bei Stripe ein; wir erhalten lediglich Zahlungsart, letzte Ziffern und den Zahlungsstatus. Stripe kann Daten an die Stripe, Inc. (USA) übermitteln; hierfür bestehen Standardvertragsklauseln und eine Zertifizierung nach dem EU-US Data Privacy Framework. Weitere Informationen: https://stripe.com/de/privacy.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten). Rechnungsdaten und Belege bewahren wir 10 Jahre gemäß § 147 AO und § 257 HGB auf.

7. Kontaktformular, Support und E-Mail

Wenn Sie uns über das Kontakt- oder Supportformular oder per E-Mail kontaktieren, verarbeiten wir Ihre Angaben (Name, E-Mail, ggf. Praxis, Telefon, Anliegen, Nachricht) zur Bearbeitung der Anfrage. Die Nachrichten werden an support@wartezimmer-aufruf.de zugestellt und auf E-Mail-Servern in Deutschland verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen, Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine Aufbewahrungspflichten bestehen, spätestens nach 3 Jahren.

Transaktionsmails (Registrierungsbestätigung, Passwort-Zurücksetzen, Team-Einladungen, Rechnungs- und Abo-Hinweise) versenden wir über eigene Mailserver in Deutschland.

Zur Fehleranalyse können bei technischen Problemen Support-Mitarbeiter mit Ihrer Zustimmung vorübergehend in Ihrem Konto tätig werden („Impersonation“); dies wird Ihnen in der Anwendung deutlich angezeigt und protokolliert.

8. Fehlerprotokollierung

Zur Sicherstellung des stabilen Betriebs erfassen wir Anwendungsfehler mit dem Dienst Sentry (Functional Software, Inc.). Dabei können technische Angaben zum Fehlerzeitpunkt verarbeitet werden (Fehlermeldung, Programmpfad, Browserkennung, gekürzte IP-Adresse, Benutzer-ID). Inhalte von Aufrufen werden nicht übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Fehlerberichte werden nach 90 Tagen gelöscht.

9. Verarbeitung im Auftrag des Kunden: Aufrufe, Anzeige und Sprachausgabe

9.1 Welche Daten der Kunde verarbeitet

Der Kunde bestimmt allein, welche Inhalte im Dienst angelegt werden. Typische Inhalte sind:

  • Aufrufe: der angezeigte Text (z. B. Wartenummer, Nachname oder Kürzel), das Zielzimmer, Zeitpunkt und Status des Aufrufs.
  • Anzeige-Inhalte: Laufbandtexte, Bilder und Videos, Wartezimmer- und Standortnamen.
  • API-Zugriffe: API-Tokens, Zeitpunkt und Inhalt der API-Anfragen.

Wir empfehlen ausdrücklich, Patientinnen und Patienten mit Wartenummern oder Kürzeln statt mit vollen Namen aufzurufen. Der Kunde ist dafür verantwortlich, dass die Anzeige im Wartezimmer und der gewählte Zugriffsmodus (Login, IP-Beschränkung oder öffentlich) seinen datenschutzrechtlichen Pflichten – insbesondere der ärztlichen Schweigepflicht – entsprechen.

9.2 Sprachausgabe (Text-to-Speech)

Wenn der Kunde die Sprachausgabe aktiviert, wird der Aufruftext (z. B. „Wartenummer 42, bitte Zimmer 3“) an den vom Kunden im Wartezimmer-Editor gewählten Text-to-Speech-Anbieter übermittelt, um eine Audiodatei zu erzeugen. Dies ist die einzige Verarbeitung außerhalb unserer Server in Deutschland. Zur Auswahl stehen:

Anbieter Sitz Grundlage der Übermittlung
Google Cloud Text-to-Speech (Standard) Google Ireland Ltd., Dublin, Irland; Verarbeitung ggf. durch Google LLC, USA Standardvertragsklauseln, EU-US Data Privacy Framework
OpenAI Audio API (Premium) OpenAI Ireland Ltd., Dublin, Irland; Verarbeitung durch OpenAI, L.L.C., USA Standardvertragsklauseln, EU-US Data Privacy Framework
ElevenLabs (Premium) ElevenLabs Inc., New York, USA Standardvertragsklauseln, EU-US Data Privacy Framework

Übermittelt wird ausschließlich der Aufruftext; es werden keine Konto-, Praxis- oder Gerätedaten mitgesendet. Die erzeugten Audiodateien werden auf unseren Servern in Deutschland gespeichert und für identische Texte wiederverwendet (Cache), sodass ein Text nur einmal an den Anbieter gesendet wird. Nach unserem Kenntnisstand nutzen die Anbieter Eingaben über ihre API-Schnittstellen nicht zum Training ihrer Modelle. Der Kunde kann die Sprachausgabe je Wartezimmer deaktivieren oder den Anbieter wechseln; die Nutzung erfolgt auf Grundlage des AVV und der Weisung des Kunden.

9.3 Anzeige-Seiten und Zugriffsprotokoll

Die Anzeige-Seite eines Wartezimmers wird auf einem vom Kunden betriebenen Bildschirm geöffnet. Zur Zugriffskontrolle protokollieren wir je Wartezimmer die letzten 10 Zugriffe auf die Anzeige (IP-Adresse, Browserkennung, Zeitpunkt, gewählter Zugriffsmodus, Ergebnis). Der Kunde kann dieses Protokoll im Wartezimmer-Editor einsehen; ältere Einträge werden automatisch überschrieben. Bei aktivierter IP-Beschränkung werden die vom Kunden eingetragenen IP-Adressen bzw. Hostnamen gespeichert; Hostnamen werden zur Prüfung für ca. 60 Sekunden zu IP-Adressen aufgelöst und zwischengespeichert.

9.4 Speicherdauer und Löschung

Aufrufe werden für die Statistiken des Kunden (Dashboard) gespeichert und vom Kunden jederzeit durch Löschen des Wartezimmers entfernt. Mit Kündigung und Löschung des Kundenkontos werden alle Inhalte, Aufrufe, Audiodateien und Medien gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Datensicherungen werden nach spätestens 30 Tagen überschrieben.

10. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, mit denen – soweit erforderlich – Auftragsverarbeitungsverträge bestehen:

  • Rechenzentrums- und Hosting-Anbieter in Deutschland (Server, Datenbank, Backups)
  • Hetzner Online GmbH, Gunzenhausen (Objektspeicher für Medien und Audiodateien, Standort Deutschland)
  • Stripe Payments Europe, Ltd., Irland (Zahlungsabwicklung, Abschnitt 6)
  • Google Ireland Ltd., OpenAI Ireland Ltd., ElevenLabs Inc. (Sprachausgabe, nur nach Wahl des Kunden, Abschnitt 9.2)
  • Functional Software, Inc. (Sentry, Fehlerprotokollierung, Abschnitt 8)

Eine Weitergabe an sonstige Dritte erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.

11. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine E-Mail an support@wartezimmer-aufruf.de. Patientinnen und Patienten, deren Daten ein Kunde im Dienst verarbeitet, wenden sich bitte an die jeweilige Praxis bzw. Einrichtung als Verantwortlichen; wir unterstützen den Kunden bei der Beantwortung.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, https://www.datenschutz.rlp.de.

12. Datensicherheit

Alle Verbindungen zum Dienst sind per TLS verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert, Rechnungsdaten verschlüsselt. API-Tokens werden nur einmal angezeigt und anschließend als Hash abgelegt. Der Zugriff auf Produktionssysteme ist auf den Verantwortlichen beschränkt und wird protokolliert. Weitere technische und organisatorische Maßnahmen sind im Auftragsverarbeitungsvertrag beschrieben.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich der Dienst, die eingesetzten Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter wartezimmer-aufruf.de/privacy-policy abrufbar. Kunden informieren wir über wesentliche Änderungen per E-Mail.