← DSGVO Checker AT

DSGVO-Check Physiotherapie-Praxis Graz: Ist Ihre Website konform?

Web-Skyline · April 2026 · 6 Min. Lesezeit · Kontext: Österreich (DSG 2018 + TKG 2021)

Warum DSGVO für Physiotherapie-Praxen in Graz besonders wichtig ist

Die österreichische Datenschutzbehörde (DSB) hat für Steiermark 2024 einen Prüfschwerpunkt auf Physiotherapie-Praxen gesetzt — insbesondere auf Diagnose, Verordnungen, Krankenkassendaten. Betriebe in Graz melden Abmahnungen im Bereich 200–2.000 EUR (tendenziell niedriger als DE, aber steigend), typisch ausgelöst durch Praxis-Software (NOVO, OP-Easy), TheraOffice ohne sauberen AVV.

In Graz (Steiermark) konkurrieren Physiotherapie-Praxen in einem Markt mit ~22k Unternehmen. Grazer Betriebe konkurrieren nicht nur untereinander, sondern auch mit Angeboten aus Maribor/Slowenien — der Preisdruck aus dem Süden ist seit 2023 spürbar. Wer in diesem Wettbewerb digital sichtbar sein will, muss gleichzeitig rechtssicher agieren — sonst wird aus dem Marketing-Euro schnell Abmahn-Kosten. Die Datenschutzbehörde (DSB) in Wien hat 2024 vermehrt Steiermark-Betriebe geprüft, besonders im Segment Physiotherapie-Praxen.

Die häufigsten DSGVO-Verstöße bei Physiotherapie-Praxen in Graz

Diese fünf Treffer sind bei Stichproben in Steiermark am häufigsten:

1. Google Fonts extern eingebunden — geschätzt 61 % der Physiotherapie-Praxen in Graz betroffen. Das OLG Frankfurt-Urteil (6 U 87/22) wirkt auch in AT: Wer externe Google Fonts nutzt, übermittelt IPs an US-Server ohne Einwilligung. Für Physiotherapie-Praxen in Graz ist das eine der häufigsten Abmahnungs-Quellen — lokal einbinden ist in 30 Minuten erledigt.

2. Kein Auftragsverarbeitungsvertrag (AVV) mit Software-Anbietern — geschätzt 42 % der Physiotherapie-Praxen in Graz betroffen. Praxis-Software (NOVO, OP-Easy), TheraOffice — diese Tools verarbeiten Klientendaten. Ohne AVV nach Art. 28 DSGVO haften Sie als Verantwortliche:r selbst bei Datenleaks der Anbieter. Prüfen Sie: E-Mail-Provider, Buchungssystem, Cloud-Backup, Newsletter-Tool.

3. WhatsApp-Kommunikation ohne Hinweis — geschätzt 57 % der Physiotherapie-Praxen in Graz betroffen. WhatsApp als Buchungs- und Kundenkanal ist in Österreich populärer als in DE, aber DSB-Guidance 2024 verlangt: Hinweis in DSE, separate Einwilligung, keine sensiblen Daten über WhatsApp. Besonders kritisch bei Diagnose, Verordnungen, Krankenkassendaten.

4. Meta-Pixel / Facebook-CAPI ohne Consent — geschätzt 52 % der Physiotherapie-Praxen in Graz betroffen. Social-Media-Tracking ohne aktive Einwilligung verletzt TKG 2021 und DSGVO. DSB-Entscheidung D122.931/0003 (2023): Bußgeld 3.200 EUR gegen eine Wiener Agentur. Für Physiotherapie-Praxen ist besonders kritisch: Retargeting-Pixel auf Booking-Seiten.

5. Datenschutzerklärung veraltet oder generisch — geschätzt 44 % der Physiotherapie-Praxen in Graz betroffen. Viele Physiotherapie-Praxen in Graz nutzen DSE-Generatoren von 2020 — ohne DSB als Aufsichtsbehörde zu nennen, ohne TKG-2021-Bezug, ohne Aktualisierung seit GA4-Umstellung. Art. 13/14 DSGVO verlangt konkret-individuelle Angaben zu Empfängern und Rechtsgrundlagen.

Prüfen Sie Ihre Website in 60 Sekunden

Unser kostenloser DSGVO-Check scannt Ihre Website auf alle genannten Punkte plus: SSL-Verschlüsselung, Cookie-Banner-Wirksamkeit nach TKG 2021, Google-Fonts-Einbindung, DSE-Vollständigkeit nach Art. 13/14 DSGVO, Impressum § 5 ECG (österreichische Variante, nicht § 5 TMG!), Drittanbieter-Ressourcen, Consent-Mode-v2-Konfiguration. Ergebnis: Score 0-100 mit priorisierter Maßnahmenliste — zugeschnitten auf Physiotherapie-Praxen in Graz.

Was ein schlechter Score bedeutet

Score unter 50: akute Lücken — priorisiert Cookie-Banner (TKG 2021 § 165) und Google Fonts (OGH-relevant, auch in AT) beheben. Score 50-75: Basis steht, Feinschliff fehlt — typisch AVV-Lücken bei Praxis-Software (NOVO, OP-Easy), TheraOffice und Werbe-Einwilligungen. Score 75+: überdurchschnittlich konform für Physiotherapie-Praxen in Graz, nur Detailoptimierung nötig.

Durchschnittlicher Score in Graz nach Stichprobe Q4/2024: 61/100. Non-Compliance-Quote für Physiotherapie-Praxen: 70 %.

Österreichischer Datenschutz-Kontext

Aufsicht: Datenschutzbehörde (DSB), Hohenstaufengasse 3, 1010 Wien. E-Mail [email protected], Tel. +43 1 52 152-0. Eine gute Beschwerde-Schranke ist die Vollständigkeit der DSE.

Der Wirtschaftskammer-Standort in Steiermark bietet eine Mustervorlage für Datenschutzerklärungen — aber nur als Baseline. Für Physiotherapie-Praxen mit Diagnose, Verordnungen, Krankenkassendaten reicht das nicht, weil Art. 9 DSGVO ausdrückliche Einwilligung verlangt.

DSGVO-Impact 2024–2026 für Österreich

Im Vergleich zu DE: Die Abmahnsummen in AT liegen typischerweise bei 200–2.000 EUR (tendenziell niedriger als DE, aber steigend), dafür ist die Nachbesserungsfrist mit 14 Tagen knapp.

Gerichtlich bestätigt: OGH 6 Ob 35/21x — immaterieller Schadenersatz nach Art. 82 DSGVO ist auch in AT durchsetzbar, Einzelfallsummen 500–1.200 EUR pro Betroffene:r.

Häufige Fragen

Wie hoch sind typische Abmahnungen in Steiermark?

Der typische Rahmen für Physiotherapie-Praxen liegt bei 200–2.000 EUR pro Verstoß. DSB-Bußgelder können höher ausfallen (bis zu 4 % des Jahresumsatzes), werden aber bei KMU selten voll ausgeschöpft. Abmahnungen durch SUW oder Konkurrenten sind häufiger als DSB-Strafen.

Reicht eine Standard-DSE von einem Generator aus?

Als Einstieg ja, als dauerhafte Lösung nein. Generator-DSEs sind meist zu allgemein und nennen weder Ihre konkreten Tools noch die aktuelle Rechtslage (TKG 2021, GA4 ab 2024). Für Physiotherapie-Praxen in Graz sollten Sie ergänzen: Praxis-Software (NOVO, OP-Easy), TheraOffice, konkrete Kategorien von Diagnose, Verordnungen, Krankenkassendaten, Verweis auf DSB als Aufsicht.

Was ist der Unterschied zwischen DSGVO und DSG 2018?

Die DSGVO gilt EU-weit und ist direkt anwendbares Recht. DSG 2018 ist das nationale Begleitgesetz in AT — regelt Punkte wie Behördenzuständigkeit, Beschäftigtendatenschutz, Videoüberwachung (§ 12 DSG) und Sanktionen. Für Physiotherapie-Praxen wichtig: § 12 DSG für Kameras, § 4 DSG für Altersgrenzen bei Einwilligung.

Welche Aufsichtsbehörde ist für meinen Betrieb in Graz zuständig?

In Österreich ist bundesweit die Datenschutzbehörde (DSB) in Wien zuständig — unabhängig vom Bundesland. Adresse: Hohenstaufengasse 3, 1010 Wien. Keine Landesbehörden wie in DE. Das vereinfacht die Kontaktaufnahme, bündelt aber auch die Prüftätigkeit.

Besondere Risiken für Physiotherapie-Praxen: Art. 9 Gesundheitsdaten + §§ 22-30 GuKG / MTD-Gesetz

Sensible Datenkategorien bei Physiotherapie-Praxen: Diagnose, Verordnungen, Krankenkassendaten. Art. 9 DSGVO greift bei Gesundheits- und biometrischen Daten — dann ist ausdrückliche Einwilligung (Opt-in mit klarer Zweckerläuterung) Pflicht, nicht Soft-Opt-in. In Steiermark hat die DSB wiederholt betont, dass Physiotherapie-Praxen ein „gelebtes Verarbeitungsverzeichnis" (Art. 30 DSGVO) vorweisen müssen — nicht nur ein Word-Dokument in der Schublade.

Sofort-Maßnahmen für Ihren Betrieb

Praxis-Checkliste für Graz-er Physiotherapie-Praxen (Reihenfolge = Abmahn-Häufigkeit 2024/2025):

1. Cookie-Banner prüfen: Ablehn-Button gleichberechtigt? TKG 2021 § 165 erfüllt?
2. Google Fonts lokal einbinden statt fonts.googleapis.com.
3. AVVs für Praxis-Software (NOVO, OP-Easy), TheraOffice prüfen/abschließen (Art. 28 DSGVO).
4. DSE aktualisieren: DSB als Aufsicht nennen, TKG 2021 erwähnen, GA4 beschreiben.
5. Verzeichnis Art. 30 DSGVO anlegen (DSB verlangt das bei Prüfungen).
6. Einwilligungs-Formulare bei Diagnose, Verordnungen, Krankenkassendaten rechtssicher formulieren.

Jetzt Physiotherapie-Praxis Website prüfen

Kostenloser DSGVO-Check in 60 Sekunden — inklusive DSG 2018 & TKG 2021. Keine Anmeldung.

DSGVO-Check starten →

Betriebs-Inhaber in Graz? Digital Check Graz → | Enterprise: Website + DSGVO ab 499€ →

Quellen & Rechtsgrundlagen: DSGVO (VO 2016/679), DSG 2018 (BGBl. I Nr. 120/2017 idF BGBl. I Nr. 14/2019), TKG 2021 (BGBl. I Nr. 190/2021), Datenschutzbehörde Österreich (www.dsb.gv.at), WKÖ (www.wko.at), OGH-Entscheidungen 6 Ob 35/21x und 6 Ob 56/21b.

Hinweis: Die bereitgestellten Informationen dienen ausschließlich zu Informationszwecken und stellen keine Rechts-, Steuer- oder Finanzberatung dar. Alle Angaben ohne Gewähr. Verbindliche Auskünfte: DSB Österreich.

Web-Skyline
Am Deutschhof 13, 97422 Schweinfurt, Deutschland
web-skyline.com