Datenschutz

Datenschutzerklärung für WPH.care

Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung von WPH.care.

WPH.care ist eine digitale Plattform von WorkPlaceHealth, einer Marke der Ott-Meissl OG, zur Buchung persönlicher Gesundheitsberatung. Die Plattform dient insbesondere der Prüfung von Zugangscodes, der Auswahl freigegebener Themen, der Terminbuchung, der organisatorischen Terminverwaltung sowie aggregierten Nutzungsauswertungen.

WPH.care ist keine elektronische Gesundheitsakte, keine medizinische oder psychologische Beratungsdokumentation und kein System zur Erfassung von Diagnosen, Gesundheitsdaten oder Beratungsinhalten. Im Buchungsprozess werden keine Beratungsinhalte, Diagnosen, Beschwerden oder sonstigen Gesundheitsinformationen abgefragt.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Zusammenhang mit WPH.care ist:

Ott-Meissl OG
Proschkogasse 2/8-9
1060 Wien, Österreich
E-Mail: hallo@workplacehealth.at
Telefon: +43 660 627 01 76
Website: www.workplacehealth.at

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Geltendmachung Ihrer Datenschutzrechte wenden Sie sich bitte an die oben genannten Kontaktdaten.

2. Grundsätze der Datenverarbeitung

Personenbezogene Daten werden rechtmäßig, nach Treu und Glauben und transparent verarbeitet. Sie werden nur für festgelegte Zwecke verarbeitet, auf das notwendige Maß beschränkt, richtig und aktuell gehalten, nicht länger als erforderlich gespeichert und durch angemessene technische und organisatorische Maßnahmen geschützt.

3. Verarbeitete personenbezogene Daten

Im Zusammenhang mit WPH.care verarbeiten wir insbesondere folgende personenbezogene Daten:

  • Zugangsdaten: Zugangscode bzw. Token, Tokenstatus, Gültigkeit, Unternehmens- oder Vertragszuordnung, Zeitpunkt der Token-Prüfung und technische Informationen dazu.
  • Stammdaten: Vor- und Nachname, soweit dies für Terminbuchung und organisatorische Zuordnung erforderlich ist.
  • Kontaktdaten: E-Mail-Adresse für Terminbestätigung, Erinnerung und organisatorische Kommunikation.
  • Buchungsdaten: ausgewähltes Thema, Expert*in, Datum, Uhrzeit, Terminstatus, Buchungszeitpunkt sowie organisatorische Änderungen.
  • Unternehmensdaten: Zuordnung zu einem Unternehmen, Vertrag oder freigegebenen Themenbereich.
  • Kommunikationsdaten: Inhalte von Terminbestätigungen, Erinnerungen und weiterer organisatorischer Kommunikation.
  • Technische Nutzungsdaten: IP-Adresse, Browsertyp, Betriebssystem, Zugriffszeitpunkte und Log-Daten für Systemsicherheit, Fehleranalyse und Missbrauchsvermeidung.
  • Interne Nutzerdaten: Für Verwaltungsbereiche rollenbezogene Daten, etwa Name, E-Mail-Adresse, Rolle, Berechtigung, Status sowie zugeordnete Unternehmen und Themenbereiche.

4. Daten, die in WPH.care nicht erfasst werden

WPH.care ist bewusst datensparsam ausgestaltet. Im Rahmen der Plattform werden insbesondere nicht erfasst:

  • Telefonnummern im Buchungsflow
  • Diagnosen
  • medizinische Befunde
  • psychologische Einschätzungen
  • Beratungsnotizen
  • Gesprächsinhalte aus Beratungsterminen
  • freie Angaben zu Beschwerden, Symptomen oder Erkrankungen im Buchungsprozess

Das ausgewählte Thema kann im Einzelfall Rückschlüsse auf persönliche oder gesundheitsbezogene Fragestellungen zulassen. Es wird ausschließlich für die Terminorganisation, die fachliche Zuordnung, die Durchführung des Angebots und aggregierte Auswertungen verwendet. Beratungsinhalte werden in WPH.care nicht dokumentiert.

5. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten – je nach konkretem Fall – auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO: soweit die Verarbeitung für die Durchführung eines Vertrags, einer Buchung oder vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich ist.
  • Art. 6 Abs. 1 lit. f DSGVO: soweit die Verarbeitung für die sichere technische Bereitstellung von WPH.care, die Zugriffssteuerung, Missbrauchsvermeidung, Systemstabilität, interne Verwaltung oder aggregierte Auswertungen erforderlich ist.
  • Art. 6 Abs. 1 lit. c DSGVO: soweit wir zur Erfüllung gesetzlicher Aufbewahrungs- oder Nachweispflichten verpflichtet sind.
  • Art. 6 Abs. 1 lit. a DSGVO: soweit eine Verarbeitung auf Ihrer Einwilligung beruht. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO liegt in der sicheren, datensparsamen und nachvollziehbaren Bereitstellung von WPH.care sowie in der organisatorischen Durchführung der angebotenen Beratungsleistungen.

WPH.care ist nicht darauf ausgerichtet, besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO, insbesondere Gesundheitsdaten, im Buchungsprozess zu erfassen. Soweit im Rahmen eines Beratungstermins außerhalb von WPH.care Gesundheitsdaten verarbeitet werden, erfolgt dies auf Grundlage der jeweils anwendbaren Rechtsgrundlage und unter Beachtung der dafür geltenden besonderen Vertraulichkeits- und Schutzmaßnahmen.

6. Erforderlichkeit der Datenbereitstellung

Die Bereitstellung der für Token-Prüfung, Terminbuchung, Terminbestätigung und organisatorische Durchführung erforderlichen Daten ist für die Nutzung von WPH.care notwendig. Ohne diese Daten kann WPH.care nicht oder nicht vollständig genutzt werden.

Die Angabe einer Telefonnummer ist im Buchungsflow nicht erforderlich und wird dort nicht abgefragt.

7. Reporting gegenüber Unternehmen

Unternehmen oder berechtigte Unternehmens-Administrator*innen erhalten ausschließlich aggregierte Informationen zur Nutzung von WPH.care. Dazu können insbesondere Informationen über Vertrag, Tokenkontingent, genutzte und verfügbare Tokens, Anzahl der Buchungen, Terminstatus und gebuchte Themenbereiche zählen.

Unternehmen erhalten keine personenbezogenen Beratungsinhalte, Diagnosen, Gesundheitsdaten, Gesprächsinhalte oder psychologischen beziehungsweise medizinischen Einschätzungen. Personenbezogene Detaildaten einzelner Nutzer*innen werden im Unternehmensreporting nicht angezeigt.

8. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur in jenem Umfang weitergegeben, der für den Betrieb von WPH.care und die Durchführung der gebuchten Leistungen erforderlich ist. Empfänger können insbesondere sein:

  • befugte interne Personen von WorkPlaceHealth, soweit dies für Verwaltung, Support, Qualitätssicherung oder Plattformbetrieb erforderlich ist
  • von WorkPlaceHealth eingesetzte Expert*innen, soweit dies für die Durchführung des gebuchten Termins erforderlich ist
  • technische Dienstleister für Frontend, Hosting, Backend, Datenbankbetrieb und Plattformbetrieb
  • Dienstleister für Terminverwaltung, Kalenderanbindung, Terminbuchung, E-Mail-Kommunikation und gegebenenfalls Videokommunikation
  • Unternehmen beziehungsweise berechtigte Unternehmens-Administrator*innen ausschließlich im Rahmen aggregierter, nicht beratungsinhaltlicher Auswertungen
  • sonstige Empfänger, soweit dies gesetzlich erforderlich ist oder zur Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen notwendig ist

Soweit externe Dienstleister als Auftragsverarbeiter tätig sind, erfolgt dies auf Grundlage entsprechender Vereinbarungen gemäß Art. 28 DSGVO.

9. Übermittlung in Drittländer

Wir achten darauf, personenbezogene Daten möglichst innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums zu verarbeiten. Sofern im Einzelfall eine Übermittlung außerhalb des Europäischen Wirtschaftsraums erforderlich ist, erfolgt diese nur unter Beachtung der gesetzlichen Voraussetzungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standardvertragsklauseln.

Auf Anfrage erteilen wir Auskunft über die in diesem Zusammenhang eingesetzten Garantien.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist:

  • Buchungs- und Vertragsdaten: für die Vertragsabwicklung, Nachvollziehbarkeit der Nutzung, Abrechnung und Kontingentverwaltung sowie darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten.
  • Kommunikationsdaten: für die Dauer der Vertrags- oder Nutzungsbeziehung und darüber hinaus für den Zeitraum zur Durchsetzung oder Abwehr möglicher Rechtsansprüche.
  • Technische Log-Daten: für einen begrenzten Zeitraum, soweit dies für Systemsicherheit, Fehleranalyse und Missbrauchsvermeidung erforderlich ist.
  • Aggregierte oder anonymisierte Auswertungen: können länger für interne Auswertungen und Qualitätssicherung verwendet werden, sofern kein Rückschluss auf einzelne Personen möglich ist.

Nach Wegfall des jeweiligen Zwecks werden personenbezogene Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Manipulation oder unzulässiger Offenlegung zu schützen. Dazu zählen insbesondere:

  • Verschlüsselung der Datenübertragung über TLS beziehungsweise HTTPS
  • Zugriffsbeschränkungen sowie Rollen- und Rechteverwaltung
  • Protokollierung sicherheitsrelevanter Ereignisse
  • Maßnahmen zur Systemsicherheit und regelmäßige Überprüfung der Sicherheitsmaßnahmen

Der Zugriff folgt dem Need-to-know-Prinzip. Berater*innen erhalten nur jene Informationen, die für die organisatorische Durchführung des jeweiligen Termins erforderlich sind. Unternehmens-Administrator*innen erhalten keine Beratungsinhalte oder personenbezogenen Gesundheitsinformationen.

12. Cookies und Server-Log-Daten

  • Technisch notwendige Cookies: Diese sind erforderlich für Plattformbetrieb, Buchungsschritte, Sitzungsverwaltung und sichere Nutzung. Die Verarbeitung erfolgt auf Grundlage von § 165 Abs. 3 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
  • Optionale Cookies oder Analysetechnologien: Diese werden nur auf Grundlage Ihrer Einwilligung eingesetzt, soweit eine Einwilligung rechtlich erforderlich ist.
  • Server-Log-Daten: IP-Adresse, Browserinformationen, Betriebssystem, Referrer, Datum und Uhrzeit des Zugriffs sowie weitere Log-Daten können für Systemsicherheit, Fehleranalyse und Missbrauchsvermeidung verarbeitet werden.

13. Automatisierte Entscheidungsfindung und Profiling

WPH.care nutzt keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO und kein rechtlich bedeutsames Profiling. Die technische Prüfung eines Zugangscodes dient ausschließlich der Feststellung, ob ein Code gültig, verfügbar und für eine Buchung verwendbar ist.

14. Ihre Rechte

Ihnen stehen nach den anwendbaren datenschutzrechtlichen Vorschriften insbesondere folgende Rechte zu:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an hallo@workplacehealth.at. Wir beantworten Anfragen grundsätzlich innerhalb eines Monats, soweit keine gesetzlich zulässige Verlängerung erforderlich ist.

15. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei der österreichischen Datenschutzbehörde einzubringen:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

16. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung bei Bedarf an, insbesondere bei Änderungen rechtlicher, technischer oder organisatorischer Rahmenbedingungen oder bei Weiterentwicklung von WPH.care. Die jeweils aktuelle Fassung ist auf der Plattform abrufbar. Über wesentliche Änderungen informieren wir in geeigneter Weise.

Stand: Juni 2026

© WorkPlaceHealth (2026)