Datenschutz in der Praxis
DSGVO und Praxis‑Websites
Praxis-Websites verarbeiten besonders verantwortungsvoll: Kontaktwege bleiben datensparsam, externe Dienste transparent und Einwilligungen technisch nachvollziehbar.

Warum Datenschutz auf Praxis‑Websites besonders konkret sein muss
Schon eine Terminanfrage kann Rückschlüsse auf Gesundheit, Fachrichtung oder Behandlungsbedarf zulassen. Deshalb sollte eine Praxis-Website nur Daten erheben, die für den jeweiligen organisatorischen Zweck wirklich erforderlich sind.
Datenschutz beginnt nicht bei der Erklärung im Footer, sondern bei Formularfeldern, Hosting, Protokollen, Drittanbietern, Löschfristen und den Zugriffsrechten im Alltag.
Kontaktformulare: so wenig wie möglich, so klar wie nötig
Für eine erste Kontaktaufnahme reichen in der Regel Name, eine Rückruf- oder E-Mail-Möglichkeit und der organisatorische Anlass. Diagnosen, Befunde, Fotos, Versicherungsnummern oder ausführliche Krankengeschichten gehören nicht in ein allgemeines Formular.
Die Seite muss außerdem erklären, ob das Formular nur eine Anfrage übermittelt oder bereits einen Termin verbindlich bucht. Notfälle brauchen einen getrennten, sichtbaren Hinweis.
Externe Dienste und Einwilligung
Karten, Videos, Analysewerkzeuge, Terminplattformen, Bewertungswidgets und externe Schriftquellen können Verbindungen zu Dritten aufbauen. Zweck, Anbieter, übermittelte Daten, Rechtsgrundlage und Widerrufsmöglichkeit müssen vor der Einbindung geklärt sein.
Nicht notwendige Dienste dürfen erst nach einer wirksamen Einwilligung laden. Eine bloße Information nach dem Seitenaufruf ersetzt diese technische Sperre nicht.
Technische Schutzmaßnahmen
HTTPS, aktuelle Software, sichere Formulare, begrenzte Administrationsrechte, Backups und ein dokumentierter Wiederherstellungsweg gehören zur Basis. Serverprotokolle und Formularnachrichten erhalten nachvollziehbare Aufbewahrungs- und Löschregeln.
Ein technischer Crawl kann öffentlich sichtbare Einbindungen und Übertragungsfehler finden. Er ersetzt keine Prüfung interner Verträge, Zugriffe oder Verarbeitungsverzeichnisse.
Was in die Datenschutzerklärung gehört
Verantwortliche Stelle, Zwecke, Datenarten, Rechtsgrundlagen, Empfänger, Speicherdauer, Betroffenenrechte und Beschwerdemöglichkeit müssen verständlich und tatsächlich passend zur Website beschrieben sein.
Mustertexte dürfen nur Ausgangspunkt sein. Jede eingesetzte Plattform und jede reale Verarbeitung muss gegen den veröffentlichten Text geprüft werden.
Kostenloses Erstgespräch
Welche Website passt zu Ihrer Praxis?
Wir prüfen Ihre Ausgangssituation und geben Ihnen eine konkrete erste Einschätzung zu Umfang, Inhalt, Gestaltung und Sichtbarkeit.
Unverbindlich · persönliche Rückmeldung in der Regel am nächsten Werktag · bitte keine Patientendaten senden