Datenschutzerklärung Privacy Policy
Stand: 16.08.2026 Version: 16.08.2026
1. Verantwortlicher und Kontaktdaten
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Veysel Murat Işık
VMAesthetics – Ästhetische Medizin & Operative Eingriffe
Schloßstraße 53A
70176 Stuttgart
Telefon: +49 174 3416337
E-Mail: info@vmaesthetics.de
Weitere Angaben (Berufsbezeichnung, zuständige Ärztekammer) finden Sie im Impressum.
Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nach § 38 Abs. 1 BDSG i. V. m. Art. 37 DSGVO nicht zu benennen, da in der Praxis in der Regel weniger als zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und keine umfangreiche Verarbeitung besonderer Datenkategorien im Sinne des Art. 37 Abs. 1 lit. c DSGVO erfolgt. Für sämtliche Anliegen zum Datenschutz wenden Sie sich bitte direkt an die oben genannten Kontaktdaten.
2. Geltungsbereich und Grundsätze
Diese Datenschutzerklärung informiert Sie gemäß Art. 12–14 DSGVO über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung dieser Website. Der Schutz Ihrer Daten – insbesondere Ihrer Gesundheitsdaten als besondere Kategorie nach Art. 9 Abs. 1 DSGVO – hat für uns höchste Priorität.
Diese Erklärung gilt ausschließlich für diese Website. Für die Verarbeitung Ihrer Daten im Rahmen einer tatsächlichen ärztlichen Behandlung gelten ergänzend gesonderte Patienteninformationen, die Ihnen bei Behandlungsbeginn ausgehändigt werden. Für die Inhalte verlinkter externer Websites sind ausschließlich deren Betreiber verantwortlich.
3. Rechtsgrundlagen im Überblick
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage folgender Erlaubnistatbestände: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung), lit. f (berechtigtes Interesse) sowie – bei Gesundheitsdaten – Art. 9 Abs. 2 lit. a und lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG.
4. Hosting und Server-Logfiles
Diese Website wird bei einem externen Dienstleister gehostet:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur, Deutschland
Die Server befinden sich ausschließlich in der Bundesrepublik Deutschland bzw. der EU. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Bei jedem Aufruf erfasst der Hoster automatisch technische Server-Logfiles: Referrer-URL, aufgerufene Seite/Datei, Browsertyp und -version, Betriebssystem, Gerätetyp, Uhrzeit des Zugriffs sowie die IP-Adresse in anonymisierter Form (diese dient ausschließlich der Feststellung des groben Zugriffsorts). Eine Zusammenführung mit anderen Datenquellen oder Profilbildung findet nicht statt.
Zweck: technisch fehlerfreie Auslieferung und IT-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Die Besucherdaten werden gemäß den Angaben unseres Hosters IONOS für einen Zeitraum von 8 Wochen gespeichert und anschließend automatisch gelöscht. Eine Weitergabe an Dritte sowie ein Transfer in Drittstaaten außerhalb der EU finden nicht statt.
5. Verschlüsselte Datenübertragung (TLS/SSL)
Diese Website nutzt aus Sicherheitsgründen eine TLS/SSL-Verschlüsselung nach aktuellem Stand der Technik. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile und dem Schloss-Symbol Ihres Browsers. Rechtsgrundlage: Art. 6 Abs. 1 lit. f i. V. m. Art. 32 DSGVO.
6. Cookies, Tracking und lokale Speicherung
Diese Website ist bewusst cookiefrei und trackerfrei gestaltet. Es werden keine Cookies gesetzt und keine Webanalyse-, Reichweitenmessungs- oder Marketing-Tracking-Dienste eingesetzt (kein Google Analytics, kein Meta-Pixel, kein Matomo, kein Retargeting). Es findet kein Profiling statt.
Alle Schriftarten und Icon-Bibliotheken (inklusive Font Awesome) werden lokal von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu externen Content-Delivery-Netzwerken (z. B. Google Fonts, Cloudflare CDN, jsDelivr) beim Seitenaufruf. Es wird zudem kein externes CAPTCHA (z. B. Google reCAPTCHA) verwendet.
Eine Einwilligung nach § 25 Abs. 1 TDDDG ist daher nicht erforderlich, weshalb wir bewusst auf ein Cookie-Banner verzichten.
Ausnahme – Spracheinstellung: Zur Speicherung Ihrer gewählten Sprache (Deutsch/Englisch) nutzen wir den lokalen Browserspeicher (localStorage) Ihres Endgeräts. Es handelt sich hierbei nicht um ein Cookie und es werden keine Daten an uns oder Dritte übertragen; die Information verbleibt ausschließlich auf Ihrem Gerät. Diese Speicherung ist technisch zwingend erforderlich, um die von Ihnen ausdrücklich gewünschte Funktion (Sprachumschaltung) bereitzustellen, und ist daher nach § 25 Abs. 2 Nr. 2 TDDDG von der Einwilligungspflicht ausgenommen. Sie können diese Information jederzeit über die Einstellungen Ihres Browsers löschen.
7. Kontaktaufnahme: Kontaktformular, E-Mail und Telefon
Über unser Kontaktformular können Sie unverbindliche Termin- und Beratungsanfragen an uns richten. Verarbeitete Daten: Name, E-Mail-Adresse, Nachrichtentext sowie ggf. freiwillige Angaben. Die Übermittlung erfolgt technisch per serverseitigem Skript direkt als E-Mail an info@vmaesthetics.de; es wird keine Datenbank geführt und es werden keine Sitzungs-Cookies gesetzt.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Behandlungsvertrags), hilfsweise Art. 6 Abs. 1 lit. f DSGVO, sowie Art. 6 Abs. 1 lit. a DSGVO, soweit Sie durch Absenden des Formulars gesondert einwilligen.
Wichtiger Hinweis zu Gesundheitsdaten
Bitte übermitteln Sie uns über das Kontaktformular oder per unverschlüsselter E-Mail keine detaillierten Gesundheitsdaten (Diagnosen, Befunde, Fotografien). Für die Terminvereinbarung genügen Name, Kontaktdaten und ein kurzes Stichwort. Sofern Sie uns dennoch gesundheitsbezogene Angaben mitteilen, verarbeiten wir diese auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) sowie Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG.
Kontaktieren Sie uns per E-Mail oder Telefon, gelten die vorstehenden Grundsätze entsprechend. Die Übertragung unverschlüsselter E-Mails ist nicht vollständig gegen unbefugte Kenntnisnahme geschützt; auf Wunsch stellen wir Ihnen einen sicheren Kommunikationsweg zur Verfügung.
8. Kommunikation über WhatsApp
Unsere Website enthält einen „Click-to-Chat"-Link zu WhatsApp. Beim bloßen Aufruf unserer Website werden keine Daten an WhatsApp übermittelt – erst wenn Sie aktiv auf den Link klicken. Anbieter: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (Meta-Gruppe). Der Anbieter verarbeitet ab diesem Zeitpunkt eigenverantwortlich Ihre Mobilfunknummer, Geräte- und Metadaten; hierauf haben wir keinen Einfluss. Es kann eine Datenverarbeitung in Drittländern (insb. USA) stattfinden, gestützt auf das EU-US Data Privacy Framework sowie Standardvertragsklauseln nach Art. 46 DSGVO.
Rechtsgrundlage für unsere Verarbeitung: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung durch aktive Kontaktaufnahme) sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Bitte keine Gesundheitsdaten per WhatsApp
Bitte senden Sie uns über WhatsApp keine Gesundheitsdaten, Befunde, Diagnosen oder Fotografien. Nutzen Sie diesen Kanal ausschließlich für organisatorische Anliegen (z. B. Terminvereinbarung). Für medizinische Inhalte bieten wir Ihnen das persönliche Gespräch, das Telefonat oder einen sicheren Übermittlungsweg an.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und/oder auf einen anderen Kommunikationsweg ausweichen, ohne dass Ihnen hierdurch Nachteile entstehen.
9. Präsenz in sozialen Netzwerken (Instagram)
Wir verlinken auf unser Profil bei Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland). Es handelt sich um einen einfachen Hyperlink ohne eingebettetes Social Plugin; beim Aufruf unserer Website findet keine Datenübermittlung an Instagram/Meta statt. Erst mit Klick auf den Link werden Sie weitergeleitet und Ihre Daten (insb. IP-Adresse) an den Anbieter übermittelt.
Bezüglich der Insights-Daten unseres Profils besteht mit Meta Platforms Ireland Ltd. eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO gemäß der Page-Insights-Ergänzung von Meta. Rechtsgrundlage unserer Präsenz: Art. 6 Abs. 1 lit. f DSGVO. Bitte übermitteln Sie uns auch über Instagram-Nachrichten oder Kommentare keine Gesundheitsdaten – Kommentare sind öffentlich sichtbar.
10. Externer Kartendienst (Google Maps)
Zur Anfahrtsbeschreibung verlinken wir auf Google Maps. Es handelt sich um einen einfachen Hyperlink ohne eingebettete Karte (kein iFrame, keine Maps-API); beim Aufruf unserer Website werden keine Daten an Google übermittelt. Erst mit Klick auf den Link verlassen Sie unsere Website. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
11. Online-Terminbuchung über Doctolib
Auf unserer Kontaktseite bieten wir zusätzlich einen Link zur Online-Terminbuchung über Doctolib an. Es handelt sich um einen einfachen Hyperlink ohne eingebettetes Buchungswidget; beim Aufruf unserer Website werden keine Daten an Doctolib übermittelt. Erst wenn Sie aktiv auf den Button klicken, werden Sie auf die Website von Doctolib weitergeleitet.
Anbieter: Doctolib GmbH, Mehringdamm 51, 10961 Berlin. Sobald Sie Doctolib nutzen, verarbeitet der Anbieter als eigenverantwortlicher Verantwortlicher Ihre Daten (u. a. Name, Kontaktdaten, Termindetails) gemäß seiner eigenen Datenschutzerklärung. Hierauf haben wir keinen Einfluss. Nähere Informationen: Datenschutzerklärung von Doctolib.
Rechtsgrundlage für die Verlinkung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer komfortablen Terminbuchung) sowie Art. 6 Abs. 1 lit. a DSGVO, soweit Sie durch die aktive Nutzung einwilligen. Bitte geben Sie im Buchungsgrund bei Doctolib nur ein kurzes, allgemeines Stichwort an (z. B. „Beratungsgespräch") und keine detaillierten Gesundheitsdaten.
12. Ärztliche Schweigepflicht
Alle Angaben, die Sie uns im Rahmen einer Anfrage, Beratung oder Behandlung mitteilen, unterliegen der ärztlichen Schweigepflicht nach § 203 Abs. 1 Nr. 1 StGB sowie der Berufsordnung der Landesärztekammer Baden-Württemberg (§ 9 MBO-Ä) und Art. 9 Abs. 3 DSGVO. Dies gilt bereits für die erste Kontaktaufnahme, auch wenn (noch) kein Behandlungsvertrag besteht. Alle Mitarbeitenden und externen Dienstleister mit Zugang zu solchen Informationen sind schriftlich zur Verschwiegenheit verpflichtet. Eine Offenbarung an Dritte erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung, aufgrund einer gesetzlichen Pflicht oder im Rahmen eines rechtfertigenden Notstands nach § 34 StGB.
13. Empfänger, Auftragsverarbeiter und Drittlandtransfers
Innerhalb unserer Praxis erhalten nur Personen Zugang zu Ihren Daten, die diese zur Aufgabenerfüllung benötigen. Externe Empfänger können der Hosting-Provider (Art. 28 DSGVO), IT-Support, Steuerberatung sowie Behörden im gesetzlich vorgeschriebenen Umfang sein. Eine Übermittlung in Drittländer findet im regulären Website-Betrieb nicht statt; sie erfolgt nur, wenn Sie aktiv einen der unter Ziffern 8–11 beschriebenen externen Links nutzen.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (Art. 5 Abs. 1 lit. e DSGVO):
| Server-Logfiles | wenige Tage bis max. 30 Tage; länger nur bei Sicherheitsvorfällen |
| Kontaktanfragen ohne Behandlung | Löschung nach abschließender Klärung, spätestens nach 6 Monaten ohne weiteren Kontakt |
| Behandlungsdokumentation | 10 Jahre nach Behandlungsabschluss (§ 630f Abs. 3 BGB) |
| Handels-/steuerrechtliche Unterlagen | 6–10 Jahre (§ 257 HGB, § 147 AO) |
| Einwilligungsbasierte Verarbeitung | bis zum Widerruf |
15. Datensicherheit
Wir treffen nach Art. 24, 25 und 32 DSGVO sowie § 22 Abs. 2 BDSG angemessene technische und organisatorische Maßnahmen: TLS-Verschlüsselung, restriktive Zugriffskonzepte, schriftliche Verschwiegenheitsverpflichtung aller Mitarbeitenden (§ 203 StGB), regelmäßige Softwareaktualisierung sowie Datenschutz durch Technikgestaltung – insbesondere durch den bewussten Verzicht auf Cookies, Tracking und externe Einbettungen.
16. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Ihre Anfragen werden ausschließlich durch Menschen bearbeitet.
17. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten. Wir bearbeiten Ihr Anliegen unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
18. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben unbeschadet anderweitiger Rechtsbehelfe das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20, 70173 Stuttgart
Postfach 10 29 32, 70025 Stuttgart
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Internet: www.baden-wuerttemberg.datenschutz.de
19. Erforderlichkeit der Bereitstellung von Daten
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die als Pflichtfelder gekennzeichneten Angaben können wir Ihre Anfrage jedoch nicht bearbeiten oder einen Termin vereinbaren.
20. Datenschutz für Minderjährige
Unser Online-Angebot richtet sich an Personen ab 18 Jahren. Wir erheben wissentlich keine Daten von Kindern und Jugendlichen und löschen entsprechende Daten unverzüglich, sollten wir hiervon Kenntnis erlangen.
21. Aktualität und Änderung dieser Erklärung
Diese Datenschutzerklärung entspricht dem oben genannten Stand. Aufgrund der Weiterentwicklung unserer Website oder geänderter gesetzlicher Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung finden Sie stets unter dieser Adresse.
1. Controller and Contact Details
The controller within the meaning of Art. 4 No. 7 GDPR is:
Veysel Murat Işık
VMAesthetics – Aesthetic Medicine & Surgical Procedures
Schloßstraße 53A
70176 Stuttgart, Germany
Phone: +49 174 3416337
Email: info@vmaesthetics.de
Further details (professional title, competent Medical Association) can be found in the Legal Notice.
Data Protection Officer
The appointment of a Data Protection Officer is not required under Section 38 (1) BDSG in conjunction with Art. 37 GDPR, as fewer than twenty persons are, as a rule, permanently engaged in automated processing of personal data and no large-scale processing of special categories of data occurs. For all data protection matters, please contact us directly using the details above.
2. Scope and General Principles
This Privacy Policy informs you in accordance with Art. 12–14 GDPR about the nature, scope and purpose of processing personal data when using this website. The protection of your data – in particular your health data as a special category under Art. 9 (1) GDPR – is our highest priority.
This notice applies exclusively to this website. Where your data is processed in the context of actual medical treatment, separate patient information notices apply in addition, provided at the start of treatment. The operators of linked external websites are solely responsible for their content.
3. Overview of Legal Bases
We process personal data exclusively on the following legal bases: Art. 6 (1) (a) GDPR (consent), (b) (contract / pre-contractual measures), (c) (legal obligation), (f) (legitimate interest), and – for health data – Art. 9 (2) (a) and (h) GDPR in conjunction with Section 22 (1) No. 1 (b) BDSG.
4. Hosting and Server Log Files
This website is hosted by an external provider:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur, Germany
Servers are located exclusively within Germany / the EU. A data processing agreement under Art. 28 GDPR is in place. Each time the site is accessed, the host automatically collects technical server log files: referrer URL, page/file requested, browser type and version, operating system, device type, time of access, and the IP address in anonymised form (used solely to determine the approximate location of access). No merging with other data sources or profiling takes place.
Purpose: technically flawless delivery and IT security. Legal basis: Art. 6 (1) (f) GDPR.
Retention: according to our host IONOS, visitor data is retained for a period of 8 weeks and then automatically deleted. No disclosure to third parties and no transfer to third countries outside the EU takes place.
5. Encrypted Data Transmission (TLS/SSL)
For security reasons, this website uses TLS/SSL encryption in line with the current state of the art. You can recognise an encrypted connection by "https://" in your browser's address bar and the padlock symbol. Legal basis: Art. 6 (1) (f) in conjunction with Art. 32 GDPR.
6. Cookies, Tracking and Local Storage
This website is deliberately designed to be cookie-free and tracker-free. No cookies are set and no web analytics, audience measurement or marketing tracking services are used (no Google Analytics, no Meta Pixel, no Matomo, no retargeting). No profiling takes place.
All fonts and icon libraries (including Font Awesome) are delivered locally from our own server. No connection to external content delivery networks (e.g. Google Fonts, Cloudflare CDN, jsDelivr) is established when the page loads. No external CAPTCHA (e.g. Google reCAPTCHA) is used.
Consent under Section 25 (1) TDDDG is therefore not required, which is why we deliberately dispense with a cookie banner.
Exception – language setting: To remember your selected language (German/English), we use your browser's local storage (localStorage). This is not a cookie, and no data is transmitted to us or third parties; the information stays exclusively on your device. This storage is technically necessary to provide the function you explicitly requested (language switching) and is therefore exempt from the consent requirement under Section 25 (2) No. 2 TDDDG. You may delete this information at any time via your browser settings.
7. Contact: Contact Form, Email and Telephone
Our contact form lets you send non-binding appointment and consultation requests. Data processed: name, email address, message text, and any voluntary details. Submissions are sent technically via a server-side script directly as an email to info@vmaesthetics.de; no database is maintained and no session cookies are set.
Legal bases: Art. 6 (1) (b) GDPR (initiating a treatment contract), alternatively Art. 6 (1) (f) GDPR, and Art. 6 (1) (a) GDPR insofar as you give separate consent by submitting the form.
Important notice on health data
Please do not send us detailed health data (diagnoses, findings, photographs) via the contact form or unencrypted email. Your name, contact details and a brief keyword are sufficient to arrange an appointment. If you nevertheless provide health-related information, we process it on the basis of your explicit consent (Art. 9 (2) (a) GDPR) and Art. 9 (2) (h) GDPR in conjunction with Section 22 (1) No. 1 (b) BDSG.
If you contact us by email or telephone, the principles above apply accordingly. Unencrypted email transmission is not fully protected against unauthorised access; on request, we will provide you with a secure communication channel.
8. Communication via WhatsApp
Our website includes a "click-to-chat" link to WhatsApp. Merely visiting our website transmits no data to WhatsApp – only actively clicking the link does. Provider: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland (Meta group). From that point, the provider processes your mobile number and device/metadata as its own controller; we have no influence over this. Processing may take place in third countries (particularly the USA), based on the EU-US Data Privacy Framework and standard contractual clauses under Art. 46 GDPR.
Legal basis for our processing: Art. 6 (1) (a) GDPR (your consent through actively initiating contact) and Art. 6 (1) (b) and (f) GDPR.
Please do not send health data via WhatsApp
Please do not send us health data, medical findings, diagnoses or photographs via WhatsApp. Use this channel only for organisational matters (e.g. arranging an appointment). For medical content, we offer a personal conversation, a phone call, or a secure transmission channel.
You may withdraw your consent at any time with effect for the future and/or switch to a different communication channel without any disadvantage.
9. Social Media Presence (Instagram)
We link to our profile on Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland). This is a simple hyperlink without an embedded social plugin; visiting our website does not transmit data to Instagram/Meta. Only clicking the link redirects you and transmits your data (in particular IP address) to the provider.
Regarding Insights data for our profile, joint controllership under Art. 26 GDPR exists with Meta Platforms Ireland Ltd. under Meta's Page Insights Addendum. Legal basis for our presence: Art. 6 (1) (f) GDPR. Please do not send us health data via Instagram messages or comments either – comments are publicly visible.
10. External Map Service (Google Maps)
For directions, we link to Google Maps. This is a simple hyperlink without an embedded map (no iFrame, no Maps API); visiting our website transmits no data to Google. Only clicking the link takes you away from our website. Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Legal basis: Art. 6 (1) (f) GDPR.
11. Online Appointment Booking via Doctolib
On our contact page, we additionally offer a link for online appointment booking via Doctolib. This is a simple hyperlink without an embedded booking widget; visiting our website transmits no data to Doctolib. Only actively clicking the button redirects you to the Doctolib website.
Provider: Doctolib GmbH, Mehringdamm 51, 10961 Berlin, Germany. Once you use Doctolib, the provider processes your data (including name, contact details, appointment details) as its own controller in accordance with its own privacy policy. We have no influence over this. Further information: Doctolib's Privacy Policy.
Legal basis for the link: Art. 6 (1) (f) GDPR (legitimate interest in convenient appointment booking) and Art. 6 (1) (a) GDPR insofar as you consent through active use. Please enter only a brief, general keyword as the reason for booking on Doctolib (e.g. "Consultation") and no detailed health data.
12. Medical Confidentiality
All information you provide in the context of an enquiry, consultation or treatment is subject to medical confidentiality under Section 203 (1) No. 1 of the German Criminal Code (StGB), the Professional Code of Conduct of the Landesärztekammer Baden-Württemberg (Section 9 MBO-Ä) and Art. 9 (3) GDPR. This already applies to your first contact with us, even without an existing treatment contract. All staff and external service providers with access to such information are obliged in writing to maintain confidentiality. Disclosure to third parties occurs only with your explicit consent, on the basis of a statutory obligation, or in the context of justifying necessity under Section 34 StGB.
13. Recipients, Processors and Third-Country Transfers
Within our practice, only persons who need access to perform their tasks may access your data. External recipients may include our hosting provider (Art. 28 GDPR), IT support, tax advisors, and authorities to the extent legally required. No transfer to third countries occurs in regular website operation; it only occurs if you actively use one of the external links described in Sections 8–11.
14. Retention Periods and Deletion
We retain personal data only as long as necessary for the respective purpose or as required by law (Art. 5 (1) (e) GDPR):
| Server log files | a few days, max. 30 days; longer only for security incidents |
| Enquiries not followed by treatment | deleted once resolved, at the latest after 6 months of no further contact |
| Treatment documentation | 10 years after completion of treatment (Section 630f (3) BGB) |
| Commercial / tax documents | 6–10 years (Section 257 HGB, Section 147 AO) |
| Consent-based processing | until withdrawn |
15. Data Security
Pursuant to Art. 24, 25 and 32 GDPR and Section 22 (2) BDSG, we implement appropriate technical and organisational measures: TLS encryption, restrictive access controls, written confidentiality commitments from all staff (Section 203 StGB), regular software updates, and data protection by design – in particular by deliberately avoiding cookies, tracking, and external embeds.
16. No Automated Decision-Making
No automated decision-making, including profiling within the meaning of Art. 22 GDPR, takes place. Your enquiries are processed exclusively by human beings.
17. Your Rights as a Data Subject
You have the following rights against us:
- Access (Art. 15 GDPR)
- Rectification (Art. 16 GDPR)
- Erasure (Art. 17 GDPR)
- Restriction of processing (Art. 18 GDPR)
- Data portability (Art. 20 GDPR)
- Objection to processing based on Art. 6 (1) (f) GDPR (Art. 21 GDPR)
- Withdrawal of consent at any time with effect for the future (Art. 7 (3) GDPR)
An informal message to the contact details in Section 1 is sufficient to exercise these rights. We will respond without undue delay, at the latest within one month (Art. 12 (3) GDPR).
18. Right to Lodge a Complaint with a Supervisory Authority
Without prejudice to any other remedy, you have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR). The authority competent for us is:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20, 70173 Stuttgart, Germany
Postfach 10 29 32, 70025 Stuttgart
Phone: +49 711 615541-0
Email: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de
19. Necessity of Providing Data
Providing your data is neither legally nor contractually required. However, without the information marked as mandatory, we cannot process your enquiry or arrange an appointment.
20. Protection of Minors
Our online offering is directed at persons aged 18 and over. We do not knowingly collect data from children or adolescents and will delete any such data without undue delay should we become aware of it.
21. Currency and Amendment of This Policy
This Privacy Policy reflects the version date stated above. Amendments may become necessary due to the further development of our website or changes in legal requirements. The current version can always be found at this address.