Cookie-Richtlinien
Stand: 1. Mai 2026 | Vianova eHealth GmbH
1. Cookies und ähnliche Technologien
Die Plattform setzt ausschließlich technisch notwendige Cookies und Session-Tokens ein, ohne die ein sicherer Betrieb nicht möglich ist:
|
Art |
Zweck |
Rechtsgrundlage |
Laufzeit |
|
Session-Cookie (technisch notwendig) |
Aufrechterhaltung der Login-Session; CSRF-Schutz |
Art. 6 Abs. 1 lit. b DSGVO |
Sitzungsende |
|
Authentifizierungs-Token |
Sicherer Zugang; MFA-Validierung |
Art. 6 Abs. 1 lit. b DSGVO |
Sitzungsende |
|
Sicherheits-Cookies |
Schutz vor Cross-Site-Request-Forgery; Angriffserkennung |
Art. 6 Abs. 1 lit. f DSGVO |
Sitzungsende |
Analyse-, Marketing- oder Tracking-Cookies werden im passwortgeschützten Bereich der Plattform nicht eingesetzt. Soweit auf der öffentlich zugänglichen Website externe Dienste eingebunden werden, informieren wir hierüber in Abschnitt 10.
2. Verarbeitungsvorgänge auf der Website www.vianova-ehealth.com
Neben der passwortgeschützten Plattform stellen wir auf der öffentlich zugänglichen Website www.vianova-ehealth.com verschiedene Funktionen, Inhalte und externe Dienste bereit. Für diese Verarbeitungsvorgänge gelten ergänzend die nachfolgenden Informationen.
2.1 Kontaktformular
Auf unserer Website stellen wir Ihnen ein Kontaktformular zur Verfügung, über das Sie uns eine Nachricht senden können. Im Rahmen der Nutzung des Kontaktformulars erheben und verarbeiten wir die von Ihnen eingegebenen personenbezogenen Daten, insbesondere Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer sowie den Inhalt Ihrer Nachricht.
Die Verarbeitung dieser Daten erfolgt zum Zweck der Bearbeitung Ihrer Kontaktanfrage sowie der sich daraus ergebenden Kommunikation mit Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Erfüllung eines Vertrags gerichtet ist; im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der ordnungsgemäßen Bearbeitung der an uns gerichteten Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Sofern wir zur Bereitstellung und zum Betrieb des Kontaktformulars oder zur Bearbeitung Ihrer Anfrage Dienstleister einsetzen, erfolgt dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO auf Grundlage entsprechender Verträge. Eine Übermittlung Ihrer Daten an Dritte darüber hinaus findet nur statt, soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist oder eine gesetzliche Verpflichtung besteht.
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies zur Bearbeitung Ihrer Kontaktanfrage und der damit verbundenen Kommunikation erforderlich ist; darüber hinaus erfolgt eine Speicherung nur, soweit gesetzliche Aufbewahrungspflichten, insbesondere handels- oder steuerrechtliche Aufbewahrungsfristen, dies erfordern. Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben Sie gemäß Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
2.2 Online-Terminbuchung
Auf unserer Website bieten wir Ihnen die Möglichkeit, über eine Online-Terminbuchungsfunktion einen Termin bei Vianova eHealth zu vereinbaren. Im Rahmen der Nutzung dieser Funktion werden personenbezogene Daten erhoben, insbesondere Ihr Name, Ihre E-Mail-Adresse, Ihre Telefonnummer sowie gegebenenfalls der gewünschte Terminzeitpunkt und Angaben zu Ihrem Anliegen.
Die Verarbeitung dieser Daten erfolgt zum Zweck der Entgegennahme, Bearbeitung und Bestätigung Ihrer Terminanfrage sowie zur Durchführung der damit verbundenen Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Datenverarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erforderlich ist; ergänzend kann die Verarbeitung auf unserem berechtigten Interesse an einer effizienten Terminorganisation gemäß Art. 6 Abs. 1 lit. f DSGVO beruhen.
Für die technische Bereitstellung der Terminbuchung kann ein externer Kalender- oder Buchungsdienst eingebunden sein, der als Auftragsverarbeiter in unserem Auftrag tätig wird und die Terminverwaltung technisch abwickelt. Mit einem solchen Dienstleister schließen wir, soweit erforderlich, einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Sofern im Rahmen der Nutzung des externen Dienstes eine Übermittlung personenbezogener Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums stattfinden sollte, stellen wir sicher, dass geeignete Garantien gemäß Art. 44 ff. DSGVO vorliegen.
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies zur Erfüllung des mit der Terminbuchung verfolgten Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten einer Löschung entgegenstehen. Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie das Recht, gemäß Art. 21 DSGVO jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
2.3 Online-Shop (Buchung von Diagnostikleistungen)
Über unseren Online-Shop auf www.vianova-ehealth.com haben Sie die Möglichkeit, Diagnostikleistungen wie ADHS-Diagnostik, ASS-Diagnostik oder Kombinationsdiagnostik zu buchen und zu bezahlen. Im Rahmen der Bestellabwicklung erheben und verarbeiten wir personenbezogene Daten, insbesondere Ihren Namen, Ihre Kontaktdaten, Ihre Rechnungsadresse sowie Ihre Zahlungsinformationen.
Die Verarbeitung dieser Daten erfolgt zum Zweck der Vertragserfüllung, der Abrechnung der gebuchten Diagnostikleistungen sowie der damit zusammenhängenden Kommunikation, etwa zur Bestätigung Ihrer Buchung, zur Übermittlung von Rechnungen oder zur Klärung von Rückfragen im Zusammenhang mit der gebuchten Leistung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten, insbesondere steuer- und handelsrechtlicher Vorgaben, erfolgt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Eine Weitergabe Ihrer personenbezogenen Daten erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, etwa an Zahlungsdienstleister zur Abwicklung des Zahlungsvorgangs oder an IT-Dienstleister, die uns beim Betrieb des Online-Shops technisch unterstützen. Mit diesen Empfängern haben wir, soweit erforderlich, Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen. Sollte im Einzelfall eine Übermittlung personenbezogener Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums erfolgen, stellen wir sicher, dass geeignete Garantien gemäß Art. 44 ff. DSGVO vorliegen.
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies zur Erfüllung des jeweiligen Vertragszwecks erforderlich ist; nach vollständiger Abwicklung des Vertragsverhältnisses werden die Daten gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten, insbesondere aus dem Handels- und Steuerrecht, erfordern eine längere Speicherung. Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten unter den Voraussetzungen des Art. 21 DSGVO zu widersprechen; sofern die Verarbeitung auf einer Einwilligung beruhen sollte, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
2.4 Externe Diagnostikverfahren (Hogrefe)
Im Rahmen unseres Angebots auf www.vianova-ehealth.com setzen wir für diagnostische Zwecke ein externes Testverfahren des Anbieters Hogrefe ein. Bei der Durchführung dieses Diagnostikprozesses werden personenbezogene Daten sowie gegebenenfalls gesundheitsbezogene Daten, also besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO, an Hogrefe übermittelt oder von Hogrefe in unserem Auftrag verarbeitet.
Zu den verarbeiteten Daten können insbesondere Angaben zur Person, Testergebnisse, Antwortverhalten sowie technische Nutzungsdaten im Zusammenhang mit der Durchführung des Testverfahrens gehören. Zweck der Verarbeitung ist die Durchführung und Auswertung diagnostischer Verfahren im Rahmen der über unsere Plattform und Website angebotenen Leistungen.
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit gesundheitsbezogene Daten betroffen sind, stützt sich die Verarbeitung zusätzlich auf Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Empfänger der Daten ist der externe Dienstleister Hogrefe, der die Testverfahren bereitstellt und die damit verbundene Datenverarbeitung durchführt.
Sofern im Rahmen der Datenübermittlung an Hogrefe eine Übermittlung personenbezogener Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums stattfinden sollte, stellen wir sicher, dass geeignete Garantien gemäß Art. 44 ff. DSGVO vorliegen, etwa durch Standardvertragsklauseln der Europäischen Kommission oder einen Angemessenheitsbeschluss. Die im Rahmen des Diagnostikverfahrens erhobenen Daten werden nur so lange gespeichert, wie dies zur Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten eine weitergehende Speicherung verlangen.
Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird; den Widerruf können Sie an die Vianova eHealth GmbH als verantwortliche Stelle richten.
2.5 Online-Selbsttests (ADHS und Autismus-Spektrum-Störungen)
Auf unserer Website bieten wir Online-Selbsttests zu den Themen ADHS und Autismus-Spektrum-Störungen an. Bei der Durchführung dieser Tests werden sämtliche Eingaben und Auswertungen ausschließlich lokal in Ihrem Browser verarbeitet; eine Übermittlung der von Ihnen eingegebenen Daten an unsere Server oder an Dritte findet nicht statt.
Im Rahmen der Tests selbst werden daher keine personenbezogenen Daten durch die Vianova eHealth GmbH erhoben, gespeichert oder anderweitig verarbeitet. Soweit durch den bloßen Aufruf der Website, auf der die Selbsttests bereitgestellt werden, technisch bedingt personenbezogene Daten verarbeitet werden, etwa Ihre IP-Adresse, Browsertyp, Betriebssystem oder Zeitpunkt des Zugriffs, erfolgt dies auf Grundlage unseres berechtigten Interesses an der technisch fehlerfreien Bereitstellung und Sicherheit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Gewährleistung eines stabilen und sicheren Websitebetriebs. Die dabei anfallenden Zugriffsdaten werden nicht mit anderen Datenquellen zusammengeführt. Eine Weitergabe dieser technischen Zugriffsdaten an Dritte erfolgt nur, soweit dies für den Betrieb der Website technisch erforderlich ist, etwa an den Hostingdienstleister; in diesem Fall handelt es sich um eine Verarbeitung im Auftrag gemäß Art. 28 DSGVO.
Eine Übermittlung personenbezogener Daten in Drittländer findet im Zusammenhang mit den Online-Selbsttests nach unserem Kenntnisstand nicht statt. Die Speicherung technischer Zugriffsdaten erfolgt nur so lange, wie dies zur Erreichung des genannten Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben Sie gemäß Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
2.6 Google Tag Manager, Google Fonts und Google CDN
Auf unserer Website setzen wir verschiedene Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Hierzu gehören insbesondere der Google Tag Manager zur Verwaltung von Website-Tags sowie Google Fonts und Google CDN zur Bereitstellung von Schriftarten und statischen Inhalten über die Domains fonts.googleapis.com, fonts.gstatic.com, googletagmanager.com und google.com.
Im Rahmen der Nutzung dieser Dienste werden personenbezogene Daten verarbeitet, insbesondere die IP-Adresse des aufrufenden Endgeräts, Informationen zum verwendeten Browser und Betriebssystem, die Referrer-URL, der Zeitpunkt des Seitenaufrufs sowie weitere technische Verbindungsdaten, die bei der Herstellung einer Verbindung zu den Servern von Google automatisch übermittelt werden.
Die Verarbeitung erfolgt zum Zweck der technisch einwandfreien Bereitstellung und Darstellung unserer Website, insbesondere zur korrekten Einbindung von Schriftarten, zur effizienten Auslieferung von Inhalten über ein Content Delivery Network sowie zur Verwaltung eingebundener Skripte über den Tag Manager. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch zuverlässigen, performanten und nutzerfreundlichen Gestaltung unseres Internetauftritts.
Durch uns werden im Zusammenhang mit diesen Diensten keine persistenten Cookies gesetzt; verarbeitete technische Daten werden grundsätzlich nur für die Dauer der Sitzung verarbeitet, soweit nicht gesetzliche Pflichten oder eine eigenständige Verarbeitung durch Google entgegenstehen. Empfänger der Daten ist die Google Ireland Limited als Dienstleister. Soweit im Rahmen der Verarbeitung eine Übermittlung personenbezogener Daten in ein Drittland nicht ausgeschlossen werden kann, gelten die Ausführungen in Abschnitt 12.
Sie haben gemäß Art. 21 DSGVO das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die auf Art. 6 Abs. 1 lit. f DSGVO beruhende Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Nähere Informationen zum Umgang mit personenbezogenen Daten durch Google finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy.
2.7 Eingebundene Karten (Google Maps)
Auf unserer Website setzen wir den Kartendienst Google Maps ein, um Ihnen interaktive Karteninhalte als eingebettete Inhalte anzuzeigen, beispielsweise zur Darstellung von Standorten oder Anfahrtswegen. Anbieter dieses Dienstes ist die Google Ireland Limited mit Sitz in Irland, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Aufruf einer Seite, die Google Maps enthält, wird eine Verbindung zu den Servern von Google unter der Domain maps.google.com hergestellt. Dabei können personenbezogene Daten wie Ihre IP-Adresse, Informationen über den verwendeten Browser und das Betriebssystem, die aufgerufene Seite unseres Internetauftritts sowie Datum und Uhrzeit des Zugriffs an Google übermittelt werden.
Der Zweck der Verarbeitung liegt in der nutzerfreundlichen Darstellung geografischer Informationen und der Bereitstellung einer komfortablen Kartenfunktion auf unserer Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der ansprechenden und funktionalen Präsentation unserer Standortinformationen für Besucherinnen und Besucher unserer Website.
Durch uns werden im Zusammenhang mit Google Maps keine persistenten Cookies gesetzt; verarbeitete technische Daten werden grundsätzlich nur für die Dauer der Sitzung verarbeitet, soweit nicht gesetzliche Pflichten oder eine eigenständige Verarbeitung durch Google entgegenstehen. Empfänger der Daten ist die Google Ireland Limited als Anbieter des Kartendienstes. Soweit im Rahmen der Verarbeitung eine Übermittlung personenbezogener Daten in ein Drittland nicht ausgeschlossen werden kann, gelten die Ausführungen in Abschnitt 12.
Ihnen steht gemäß Art. 21 DSGVO ein Widerspruchsrecht gegen die auf Art. 6 Abs. 1 lit. f DSGVO beruhende Verarbeitung zu. Sie können die Einbindung von Google Maps durch entsprechende Einstellungen in Ihrem Browser, insbesondere durch das Blockieren von Inhalten der Domain maps.google.com, unterbinden. Nähere Informationen zum Umgang mit Nutzerdaten durch Google finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy.
3. Empfänger und Auftragsverarbeiter
Ihre personenbezogenen Daten werden nur an sorgfältig ausgewählte Stellen weitergegeben, wenn dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist:
|
Empfängerkategorie |
Verarbeitungskontext |
|
Interne Fachbereiche (nach Need-to-know-Prinzip) |
Vertragsabwicklung; Supportfälle; Qualitätssicherung |
|
Externe IT-Dienstleister / Hosting-Anbieter |
Betrieb der Plattform-Infrastruktur (als Auftragsverarbeiter mit AVV) |
|
Cloud-Dienstleister |
Datenspeicherung und -verarbeitung (ausschließlich EU-Hosting) |
|
Softwareanbieter |
Betrieb eingesetzter Anwendungen im Auftragsverarbeitungsverhältnis |
|
Rechtsberater / Behörden |
Nur bei rechtlicher Notwendigkeit (z. B. gesetzliche Auskunftspflichten) |
|
Zahlungsdienstleister |
Abwicklung von Zahlungen im Online-Shop, soweit für die Vertragserfüllung erforderlich |
|
Externe Diagnostikdienstleister (Hogrefe) |
Bereitstellung, Durchführung und Auswertung diagnostischer Testverfahren |
|
Kalender- und Buchungsdienstleister |
Technische Bereitstellung und Verwaltung der Online-Terminbuchung |
|
Anbieter eingebundener Website-Dienste (z. B. Google Ireland Limited) |
Bereitstellung von Schriftarten, CDN-Inhalten, Tag-Management und Karteninhalten |
Alle externen Dienstleister, die im Auftrag Zugang zu personenbezogenen Daten erhalten, sind vertraglich nach Art. 28 DSGVO durch einen Auftragsverarbeitungsvertrag (AVV) gebunden. Sie dürfen Daten ausschließlich nach unserer Weisung verarbeiten.
Wir geben keine personenbezogenen Daten an Dritte weiter, ohne dass hierfür eine rechtliche Grundlage besteht oder Ihre ausdrückliche Einwilligung vorliegt.