Datenschutzhinweise der Praxis P. Nosrati. Diese Fassung beschreibt den im technischen Audit festgestellten Stand der Website, des Kontaktformulars und der Online-Terminanfrage. Sie ersetzt keine abschließende rechtliche Prüfung durch eine fachkundige Stelle.
1. Verantwortlicher
Facharzt für Urologie
Dionysiusstrasse 2A
47798 Krefeld
Deutschland
Telefax: (02151) 618471
E-Mail: info@uro-nosrati.de
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist auf dieser Website nicht benannt. Ob eine gesetzliche Benennungspflicht besteht, hängt insbesondere von der Zahl der Personen ab, die in der Praxis regelmäßig mit der Verarbeitung personenbezogener Daten beschäftigt sind, sowie von weiteren datenschutzrechtlichen Risikofaktoren. Dies ist durch die Praxis zu bestätigen.
3. Bereitstellung der Website und Server-Logfiles
Beim rein informatorischen Besuch dieser Website werden technisch erforderliche Zugriffsdaten verarbeitet, damit die Website ausgeliefert, stabil betrieben, abgesichert und im Fehlerfall analysiert werden kann.
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- Referrer-URL, sofern übermittelt
- Browsertyp und Browserversion
- Betriebssystem und Geräteinformationen, soweit übermittelt
- HTTP-Statuscode
- übertragene Datenmenge
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung der Website. Die konkrete Speicherdauer der Hoster-Logs und Backups richtet sich nach den im Hostingvertrag und im Kundenkonto hinterlegten Log- und Backupfristen und ist durch die Praxis bzw. den technischen Dienstleister zu dokumentieren.
4. Hosting
Die Website wird nach dem technischen Audit über Hostinger/hPanel auf LiteSpeed-Infrastruktur betrieben. Öffentliche HTTP-Header weisen auf Hostinger als Plattform hin.
61 Lordou Vironos str.
6023 Larnaca
Cyprus
5. Kontaktformular und Online-Terminanfrage
Über das Kontaktformular können Anfragen an die Praxis gesendet werden. Die Website weist ausdrücklich darauf hin, dass über das Formular keine sensiblen medizinischen Befunde, Diagnosen oder Notfälle übermittelt werden sollen.
Je nach Anfrage werden folgende Angaben verarbeitet: Name, E-Mail-Adresse, Telefonnummer, Anliegen, Geburtsdatum bei Terminanfragen, Krankenkasse/Versicherung bei Terminanfragen sowie die freiwillig eingegebene Nachricht.
Die Angaben werden per E-Mail an info@uro-nosrati.de übermittelt. Nach aktuellem Stand des Themes speichert das Kontaktformular selbst keine Formular-Einträge in der WordPress-Datenbank. Zur Missbrauchsvermeidung wird jedoch für kurze Zeit ein serverseitiger Hash aus E-Mail-Adresse und IP-Adresse als WordPress-Transient verarbeitet; die Speicherdauer beträgt 10 Minuten.
Rechtsgrundlagen kommen je nach Anliegen in Betracht: Art. 6 Abs. 1 lit. b DSGVO für Terminvereinbarung, vorvertragliche Maßnahmen oder organisatorische Kommunikation im Behandlungskontext, Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kommunikation und Missbrauchsschutz sowie Art. 9 Abs. 2 lit. h DSGVO, soweit aus der Anfrage Gesundheitsdaten im Behandlungskontext betroffen sind. Soweit die Praxis bestimmte Verarbeitungsvorgänge auf Einwilligung stützt, kommen zusätzlich Art. 6 Abs. 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO in Betracht.
Die E-Mail-Übermittlung erfolgt über WordPress und WP Mail SMTP mit dem SMTP-Server smtp.hostinger.com. Nach aktuellem Audit ist das Loggen von E-Mail-Inhalten in WP Mail SMTP nicht aktiviert. Technische Fehlerereignisse können zur Fehleranalyse protokolliert werden; die Retention ist organisatorisch zu prüfen.
6. Online-Terminverwaltung mit LatePoint
Für die Online-Terminanfrage und Terminverwaltung wird das WordPress-Plugin LatePoint mit Pro-Features eingesetzt. Bei Nutzung des Terminbereichs können insbesondere folgende Daten verarbeitet und in der WordPress-Datenbank gespeichert werden: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Krankenkasse/Versicherung, ausgewählte Leistung, Terminwunsch, Buchungsstatus, kurze Nachricht zum Anliegen, technische Buchungs- und Warenkorb-/Sitzungsdaten sowie Angaben zur Einwilligungs- bzw. Hinweisbestätigung.
Nach aktuellem Audit ist die LatePoint-Einstellung zur Protokollierung der Kunden-IP-Adresse deaktiviert. Bei Klick auf die Terminbuchung setzt LatePoint ein technisch erforderliches Sitzungs-Cookie für den Buchungs-/Warenkorbprozess. Die Standard-Buchungsstatus werden in der Datenbank geführt; neue Buchungen stehen aktuell auf dem Status „pending”.
Die Verarbeitung dient der Bearbeitung von Terminanfragen, der Terminabstimmung, Rückfragen, organisatorischer Praxis-Kommunikation und der Verwaltung bestehender Termine. Rechtsgrundlagen sind je nach Einzelfall Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und bei Gesundheitsdaten im Behandlungskontext Art. 9 Abs. 2 lit. h DSGVO.
7. Kontakt per E-Mail oder Telefon
Wenn Sie die Praxis per E-Mail oder Telefon kontaktieren, verarbeitet die Praxis die von Ihnen mitgeteilten Daten zur Bearbeitung Ihres Anliegens, zur Terminabstimmung, für Rückfragen und zur organisatorischen Kommunikation. Je nach Inhalt der Anfrage können Gesundheitsdaten betroffen sein.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie bei Gesundheitsdaten im Behandlungskontext Art. 9 Abs. 2 lit. h DSGVO. Die Speicherdauer richtet sich nach dem Zweck der Anfrage und nach gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Konkrete Fristen für E-Mail-Postfach, Backups und interne Praxisablage sind durch die Praxis zu bestätigen.
8. Cookies, Local Storage und Session Storage
Beim rein informatorischen Besuch unserer Website setzen wir nach aktuellem Audit keine nicht erforderlichen Cookies zu Analyse- oder Marketingzwecken ein. Es wurden keine Aufrufe zu Google Analytics, Google Tag Manager, DoubleClick, Facebook/Meta Pixel, Google Fonts, Google Maps API, reCAPTCHA, hCaptcha, YouTube, Vimeo oder Calendly festgestellt.
| Name | Anbieter | Zweck | Speicherdauer | Rechtsgrundlage | Erforderlich |
|---|---|---|---|---|---|
latepoint_cart_... |
Praxis P. Nosrati / LatePoint | Technische Buchungs-/Warenkorb-Sitzung für die Online-Terminanfrage | Sitzungscookie; wird nach aktuellem Browser-Test erst nach Klick auf die Terminbuchung gesetzt | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b oder lit. f DSGVO | Ja, für den Terminprozess |
wpEmojiSettingsSupports |
WordPress | Technische Erkennung der Emoji-Unterstützung des Browsers | Session Storage, für die Browsersitzung | Art. 6 Abs. 1 lit. f DSGVO | Technisch/kompatibilitätsbezogen |
uronos_cf_... |
Praxis P. Nosrati / WordPress | Serverseitige Rate-Limit-Prüfung des Kontaktformulars anhand eines Hashes aus E-Mail und IP-Adresse | 10 Minuten | Art. 6 Abs. 1 lit. f DSGVO | Ja, Missbrauchsschutz |
Da nach aktuellem Audit keine Analyse-, Marketing- oder Profiling-Cookies geladen werden, ist derzeit kein Cookie-Banner für solche Zwecke erforderlich. Sollte die Website künftig Tracking, Marketing, eingebettete Karten, Videos oder weitere nicht erforderliche Dienste laden, muss dies vorab technisch blockiert und über ein wirksames Consent-Management abgebildet werden.
9. Externe Dienste und eingebundene Inhalte
| Dienst | Festgestellter Stand | Datenschutzrelevanz | Empfohlene Maßnahme |
|---|---|---|---|
| Schriftarten | Lokale Font-Dateien im Theme | Keine Requests zu Google Fonts oder Adobe Fonts festgestellt | Lokal belassen |
| Google Maps | Nur externe Links zur Routenplanung, keine eingebettete Karte/iframe | Datenübertragung an Google erst beim Anklicken des externen Links | Keine Map vorab laden; bei späterem Embed Zwei-Klick-Lösung oder Consent |
| Spam-Schutz | Honeypot, Nonce, Time-Trap und Rate-Limit; kein reCAPTCHA/hCaptcha | Kein externer Captcha-Anbieter festgestellt | Beibehalten |
| LatePoint | Terminbuchung und Terminverwaltung lokal in WordPress | Speichert Buchungs- und Kundendaten in WordPress-Tabellen | Retentionskonzept in der Praxis festlegen |
| Newsletter / Hostinger Reach | Plugin aktiv, aber kein öffentliches Newsletter-/Subscription-Formular und keine Contact Lists festgestellt | Keine Newsletter-Anmeldung auf der öffentlichen Website festgestellt | Bei Nichtnutzung deaktivieren oder weiterhin ohne Formular belassen |
| Analytics / Marketing | Keine entsprechenden Third-Party-Requests festgestellt | Kein Tracking/Profiling im Audit festgestellt | Keine Bannerpflicht aus Tracking-Gründen |
10. Empfänger personenbezogener Daten
Empfänger personenbezogener Daten können je nach Vorgang sein: die Praxis P. Nosrati, der Hosting-Dienstleister Hostinger, technische WordPress-/SMTP-Dienstleister im Rahmen des Website- und E-Mail-Betriebs sowie weitere Empfänger nur, soweit dies für die Bearbeitung Ihres Anliegens, den Behandlungskontext oder gesetzliche Pflichten erforderlich ist.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Bearbeitung der Anfrage, zur Terminverwaltung, zur Praxisorganisation und zur Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten erforderlich ist.
- Kontaktformular-Rate-Limit: 10 Minuten serverseitig als Hash-Transient.
- Kontaktformular-E-Mail: Retention im Praxispostfach und in Backups ist durch die Praxis zu bestätigen.
- LatePoint-Buchungen/Kundendaten: Retention ist durch die Praxis festzulegen und technisch umzusetzen.
- WP Mail SMTP: E-Mail-Inhaltslogging ist nach aktuellem Audit nicht aktiv; Debug-Events und deren Retention sind zu prüfen.
- Server-Logfiles und Backups: konkrete Fristen sind im Hostinger-Kundenkonto bzw. AV-Vertrag zu bestätigen.
12. Rechte der betroffenen Personen
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung, Datenübertragbarkeit soweit einschlägig sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
13. Zuständige Datenschutzaufsichtsbehörde
Kavalleriestraße 2-4
40213 Düsseldorf
www.ldi.nrw.de
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nach aktuellem Website-Audit nicht statt.
15. Sicherheit
Die Website wird verschlüsselt per TLS/HTTPS übertragen. Bitte übermitteln Sie über das Kontaktformular und die Online-Terminanfrage keine sensiblen medizinischen Befunde, Diagnosen oder Notfälle. In dringenden Fällen kontaktieren Sie die Praxis bitte telefonisch oder wenden Sie sich an den ärztlichen Bereitschaftsdienst bzw. den Notruf.
16. Stand
Stand: Juni 2026