← DSGVO Checker AT

DSGVO-Check Zahnarztpraxis Linz: Ist Ihre Website konform?

Web-Skyline · April 2026 · 6 Min. Lesezeit · Kontext: Österreich (DSG 2018 + TKG 2021)

Warum DSGVO für Zahnarztpraxen in Linz besonders wichtig ist

Für Zahnarztpraxen in Linz gelten drei Rechtsrahmen parallel: DSGVO, DSG 2018 und TKG 2021. Bei Befunde, Röntgenbilder, Behandlungspläne kommt Ärztegesetz 1998, § 54 ÄrzteG (Verschwiegenheit) + Art. 9 DSGVO dazu. Die häufigsten Treffer-Stellen: externe Google Fonts, Meta-Pixel ohne Consent, unvollständige Datenschutzerklärung.

In Linz (Oberösterreich) konkurrieren Zahnarztpraxen in einem Markt mit ~16k Unternehmen. Der Linzer Markt ist pragmatisch: Wer einen guten Service bietet, bekommt Stammkunden — dafür sind Sichtbarkeit und Google-Bewertungen wichtiger als Social-Media-Glanz. Wer in diesem Wettbewerb digital sichtbar sein will, muss gleichzeitig rechtssicher agieren — sonst wird aus dem Marketing-Euro schnell Abmahn-Kosten. Die Datenschutzbehörde (DSB) in Wien hat 2024 vermehrt Oberösterreich-Betriebe geprüft, besonders im Segment Zahnarztpraxen.

Die häufigsten DSGVO-Verstöße bei Zahnarztpraxen in Linz

Diese fünf Treffer sind bei Stichproben in Oberösterreich am häufigsten:

1. WhatsApp-Kommunikation ohne Hinweis — geschätzt 48 % der Zahnarztpraxen in Linz betroffen. WhatsApp als Buchungs- und Kundenkanal ist in Österreich populärer als in DE, aber DSB-Guidance 2024 verlangt: Hinweis in DSE, separate Einwilligung, keine sensiblen Daten über WhatsApp. Besonders kritisch bei Befunde, Röntgenbilder, Behandlungspläne.

2. Google Fonts extern eingebunden — geschätzt 65 % der Zahnarztpraxen in Linz betroffen. Das OLG Frankfurt-Urteil (6 U 87/22) wirkt auch in AT: Wer externe Google Fonts nutzt, übermittelt IPs an US-Server ohne Einwilligung. Für Zahnarztpraxen in Linz ist das eine der häufigsten Abmahnungs-Quellen — lokal einbinden ist in 30 Minuten erledigt.

3. Meta-Pixel / Facebook-CAPI ohne Consent — geschätzt 64 % der Zahnarztpraxen in Linz betroffen. Social-Media-Tracking ohne aktive Einwilligung verletzt TKG 2021 und DSGVO. DSB-Entscheidung D122.931/0003 (2023): Bußgeld 3.200 EUR gegen eine Wiener Agentur. Für Zahnarztpraxen ist besonders kritisch: Retargeting-Pixel auf Booking-Seiten.

4. Google Analytics/GA4 ohne Consent Mode v2 — geschätzt 55 % der Zahnarztpraxen in Linz betroffen. TKG 2021 § 165 verlangt vor dem Speichern von Cookies ausdrückliche Einwilligung. Viele Zahnarztpraxen in Linz haben Consent Mode v1 (vor 2024) oder gar keinen. DSB-Bescheide in Oberösterreich: bis 2.000 EUR pro Verstoß, dazu Nachbesserungsauflage mit Frist.

5. Kein Auftragsverarbeitungsvertrag (AVV) mit Software-Anbietern — geschätzt 59 % der Zahnarztpraxen in Linz betroffen. tomedo, Dampsoft, CGM Z1 — diese Tools verarbeiten Klientendaten. Ohne AVV nach Art. 28 DSGVO haften Sie als Verantwortliche:r selbst bei Datenleaks der Anbieter. Prüfen Sie: E-Mail-Provider, Buchungssystem, Cloud-Backup, Newsletter-Tool.

Prüfen Sie Ihre Website in 60 Sekunden

Unser kostenloser DSGVO-Check scannt Ihre Website auf alle genannten Punkte plus: SSL-Verschlüsselung, Cookie-Banner-Wirksamkeit nach TKG 2021, Google-Fonts-Einbindung, DSE-Vollständigkeit nach Art. 13/14 DSGVO, Impressum § 5 ECG (österreichische Variante, nicht § 5 TMG!), Drittanbieter-Ressourcen, Consent-Mode-v2-Konfiguration. Ergebnis: Score 0-100 mit priorisierter Maßnahmenliste — zugeschnitten auf Zahnarztpraxen in Linz.

Was ein schlechter Score bedeutet

Score unter 50: akute Lücken — priorisiert Cookie-Banner (TKG 2021 § 165) und Google Fonts (OGH-relevant, auch in AT) beheben. Score 50-75: Basis steht, Feinschliff fehlt — typisch AVV-Lücken bei tomedo, Dampsoft, CGM Z1 und Werbe-Einwilligungen. Score 75+: überdurchschnittlich konform für Zahnarztpraxen in Linz, nur Detailoptimierung nötig.

Durchschnittlicher Score in Linz nach Stichprobe Q4/2024: 50/100. Non-Compliance-Quote für Zahnarztpraxen: 61 %.

Österreichischer Datenschutz-Kontext

Der Wirtschaftskammer-Standort in Oberösterreich bietet eine Mustervorlage für Datenschutzerklärungen — aber nur als Baseline. Für Zahnarztpraxen mit Befunde, Röntgenbilder, Behandlungspläne reicht das nicht, weil Art. 9 DSGVO ausdrückliche Einwilligung verlangt.

Spezifisch für Linz: Kleinunternehmer-Grenze 35.000 EUR (DSG zum Vergleich: DE 22.000 EUR) — viele Zahnarztpraxen fallen unter Kleinunternehmer-Regelung und unterschätzen daher DSGVO-Pflichten. Das schützt nicht.

DSGVO-Impact 2024–2026 für Österreich

Im Vergleich zu DE: Die Abmahnsummen in AT liegen typischerweise bei 200–2.000 EUR (tendenziell niedriger als DE, aber steigend), dafür ist die Nachbesserungsfrist mit 14 Tagen knapp.

Gerichtlich bestätigt: OGH 6 Ob 35/21x — immaterieller Schadenersatz nach Art. 82 DSGVO ist auch in AT durchsetzbar, Einzelfallsummen 500–1.200 EUR pro Betroffene:r.

Häufige Fragen

Welche Tools haben typischerweise einen AVV-Mangel?

Häufig vergessen: WhatsApp Business, Instagram für Kundenkommunikation, lokale Cloud-Backups (Dropbox, iCloud), E-Mail-Marketing (MailChimp/Brevo), Terminbuchungen wie tomedo, Dampsoft, CGM Z1. Prüfen Sie: Jeder Anbieter, bei dem Kunden-, Mitarbeiter- oder Gesundheitsdaten durchlaufen, braucht einen AVV nach Art. 28 DSGVO.

Wie hoch sind typische Abmahnungen in Oberösterreich?

Der typische Rahmen für Zahnarztpraxen liegt bei 200–2.000 EUR pro Verstoß. DSB-Bußgelder können höher ausfallen (bis zu 4 % des Jahresumsatzes), werden aber bei KMU selten voll ausgeschöpft. Abmahnungen durch SUW oder Konkurrenten sind häufiger als DSB-Strafen.

Was ändert TKG 2021 gegenüber der alten ePrivacy-Regelung für Zahnarztpraxen?

TKG 2021 § 165 verlangt aktive Einwilligung vor dem Setzen nicht-notwendiger Cookies. Vorher war Opt-Out teilweise noch tolerierbar — jetzt nicht mehr. Für Zahnarztpraxen heißt das: Cookie-Banner mit gleichberechtigter Ablehn-Funktion, keine Cookies vor Klick. Die DSB prüft das seit Q2 2024 verstärkt.

Welche Aufsichtsbehörde ist für meinen Betrieb in Linz zuständig?

In Österreich ist bundesweit die Datenschutzbehörde (DSB) in Wien zuständig — unabhängig vom Bundesland. Adresse: Hohenstaufengasse 3, 1010 Wien. Keine Landesbehörden wie in DE. Das vereinfacht die Kontaktaufnahme, bündelt aber auch die Prüftätigkeit.

Besondere Risiken für Zahnarztpraxen: Ärztegesetz 1998, § 54 ÄrzteG (Verschwiegenheit) + Art. 9 DSGVO

Sensible Datenkategorien bei Zahnarztpraxen: Befunde, Röntgenbilder, Behandlungspläne. Art. 9 DSGVO greift bei Gesundheits- und biometrischen Daten — dann ist ausdrückliche Einwilligung (Opt-in mit klarer Zweckerläuterung) Pflicht, nicht Soft-Opt-in. In Oberösterreich hat die DSB wiederholt betont, dass Zahnarztpraxen ein „gelebtes Verarbeitungsverzeichnis" (Art. 30 DSGVO) vorweisen müssen — nicht nur ein Word-Dokument in der Schublade.

Sofort-Maßnahmen für Ihren Betrieb

Praxis-Checkliste für Linz-er Zahnarztpraxen (Reihenfolge = Abmahn-Häufigkeit 2024/2025):

1. Cookie-Banner prüfen: Ablehn-Button gleichberechtigt? TKG 2021 § 165 erfüllt?
2. Google Fonts lokal einbinden statt fonts.googleapis.com.
3. AVVs für tomedo, Dampsoft, CGM Z1 prüfen/abschließen (Art. 28 DSGVO).
4. DSE aktualisieren: DSB als Aufsicht nennen, TKG 2021 erwähnen, GA4 beschreiben.
5. Verzeichnis Art. 30 DSGVO anlegen (DSB verlangt das bei Prüfungen).
6. Einwilligungs-Formulare bei Befunde, Röntgenbilder, Behandlungspläne rechtssicher formulieren.

Jetzt Zahnarztpraxis Website prüfen

Kostenloser DSGVO-Check in 60 Sekunden — inklusive DSG 2018 & TKG 2021. Keine Anmeldung.

DSGVO-Check starten →

Betriebs-Inhaber in Linz? Digital Check Linz → | Enterprise: Website + DSGVO ab 499€ →

Quellen & Rechtsgrundlagen: DSGVO (VO 2016/679), DSG 2018 (BGBl. I Nr. 120/2017 idF BGBl. I Nr. 14/2019), TKG 2021 (BGBl. I Nr. 190/2021), Datenschutzbehörde Österreich (www.dsb.gv.at), WKÖ (www.wko.at), OGH-Entscheidungen 6 Ob 35/21x und 6 Ob 56/21b.

Hinweis: Die bereitgestellten Informationen dienen ausschließlich zu Informationszwecken und stellen keine Rechts-, Steuer- oder Finanzberatung dar. Alle Angaben ohne Gewähr. Verbindliche Auskünfte: DSB Österreich.

Web-Skyline
Am Deutschhof 13, 97422 Schweinfurt, Deutschland
web-skyline.com