Zum Inhalt springen Zum Kontakt springen

WEBSITES FÜR PRAXEN. NACH GESETZ GEBAUT.

Gesundheitsdaten fallen unter DSGVO Art. 9, besondere Kategorie personenbezogener Daten mit höchster Schutzstufe. Dazu kommen das Gesundheitstelematikgesetz 2012 (GTelG), die ÖÄK-Werberichtlinie und seit 28.06.2025 das Barrierefreiheitsgesetz. Drei Gesetze, eine Webseite. Die Datenschutzbehörde verhängt im Gesundheitsbereich konkret zwischen €4.000 und €10.000 pro Verstoß. Ich baue Praxis-Webseiten, die alle drei Gesetze halten.

DREI GESETZE. DEINE WEBSEITE MUSS ALLE DREI HALTEN.

DSGVO ART. 9

Gesundheitsdaten = besondere Kategorie

Verarbeitung erlaubt nur unter Art. 9 Abs. 2 lit h (Behandlungsvertrag). Tracking-Cookies, externe Buchungs-Widgets oder Newsletter-Tools, die Patient:innen-Daten an Dritte schicken, brauchen explizite Einwilligung. Die Datenschutzbehörde hat zuletzt €10.000 für die unrechtmäßige Veröffentlichung einer Diagnose verhängt (DSB-Bescheid 29.06.2023, vom Bundesverwaltungsgericht 2025 bestätigt).

GTELG 2012

Datensicherheit ist Pflicht

Das Gesundheitstelematikgesetz (BGBl. I Nr. 83/2013, novelliert 2016) verlangt Vertraulichkeit, Identitätsnachweis und nachweisbare Datensicherheit bei elektronischer Gesundheitsdaten-Verarbeitung. Praktisch: TLS-Verschlüsselung Ende-zu-Ende, keine Klartext-Übertragung, dokumentierte Auftragsverarbeitungs-Verträge mit jedem externen Tool, das mit Patient:innen-Daten in Berührung kommt.

ÖÄK-WERBERICHTLINIE

Werbung hat Grenzen

Die Werberichtlinie „Arzt und Öffentlichkeit" der Österreichischen Ärztekammer verbietet vergleichende Werbung, Heilversprechen, Werbung für Arzneimittel und Heilbehelfe sowie Patientenfotos ohne schriftliche Einwilligung. Was erlaubt ist: sachliche Beschreibung der Leistungen und Methoden. Verstöße können zu Abmahnungen, Bußgeldern und berufsrechtlichen Konsequenzen führen.

SELBST-CHECK: HÄLT DEINE PRAXIS-WEBSEITE DIE DREI GESETZE?

5 Fragen. Keine E-Mail nötig. Ergebnis bleibt in deinem Browser. Mit Ampel-Rating und Verweis auf den jeweiligen Paragraphen.

Frage 1 von 5 Sind auf deiner Webseite Tracking-Dienste (Google Analytics, Meta-Pixel) oder externe Buchungs-Widgets aktiv, ohne dass Patient:innen explizit einwilligen?

DSGVO Art. 9 i. V. m. Art. 6 Abs. 1 lit a (Einwilligung). Ohne explizite Einwilligung ist die Übermittlung von Gesundheitsdaten an Dritte unzulässig.

Frage 2 von 5 Werden Kontakt- und Anfrage-Formulare auf deinem eigenen Server gehostet und Ende-zu-Ende TLS-verschlüsselt übertragen?

GTelG 2012 §6 (Datensicherheit) i. V. m. DSGVO Art. 32. Unverschlüsselte Übertragung von Gesundheitsdaten ist ein eigenständiger Verstoß.

Frage 3 von 5 Stehen auf deiner Seite Aussagen wie „bester Arzt in X", „garantierte Heilung", „95 Prozent Erfolgsquote" oder vergleichende Werbung gegenüber Kolleg:innen?

ÖÄK-Werberichtlinie „Arzt und Öffentlichkeit". Heilversprechen und vergleichende Werbung sind ausdrücklich verboten.

Frage 4 von 5 Verwendest du Patient:innen-Fotos, Testimonials oder Bewertungen ohne schriftliche, jederzeit widerrufbare Einwilligung der betroffenen Personen?

ÖÄK-Werberichtlinie i. V. m. DSGVO Art. 7 (Einwilligung). Schriftform empfohlen, Widerruf jederzeit möglich, Beweislast liegt bei dir als Verantwortlichem.

Frage 5 von 5 Erfüllt deine Webseite WCAG 2.1 Level AA (Kontraste, Tastatur-Navigation, Alt-Texte, Barrierefreiheits-Erklärung)?

BaFG i. V. m. EN 301 549 (Web-Inhalte: WCAG 2.1 Level AA). Kleinstunternehmen-Ausnahme: weniger als 10 MA und höchstens €2 Mio. Jahresumsatz oder Bilanzsumme.

NICHT NUR DIE FASSADE. AUCH DER ARBEITSPLATZ.

Was Patient:innen außen sehen ist das eine. Wo du jeden Tag arbeitest ist das andere. Standard-WordPress kennt „Beiträge, Seiten, Medien" und genau das macht es im Praxisalltag unbrauchbar. Bei mir bekommst du ein eigenes Admin-Dashboard, das die Sprache deines Berufs spricht. Im Fall einer Psychotherapie-Praxis heißt das: CALIVO. Bei einer Arztpraxis kann das anders aussehen. Bei einer Hebamme wieder anders. Was bleibt: dein Backend kennt deinen Workflow, nicht umgekehrt.

Eigene Praxis-Software · Beispiel für Psychotherapie

CALIVO

Praxisverwaltung für Psychotherapie in Österreich. Patient:innen-Akte, Terminkalender mit Serienterminen, Honorarnoten mit RKSV-Signatur, Buchhaltungs-Export nach DATEV und BMD NTCS, Sitzungs-Doku per Diktat. Läuft auf deinem WordPress-Hosting, kein externer Cloud-Anbieter.

  • AES-256-GCM auf Gesundheitsdaten, eigene Rollen statt WordPress-Standardrechte
  • RKSV-Signaturen via fiskaly, EPC-QR-Code direkt auf der Honorarnote
  • Diktat-Editor (de-AT), Backup mit Hash-Kette, Audit-Log append-only
CALIVO ansehen
CALIVO Dashboard: Tagesüberblick, nächste Termine, offene Aufgaben (Postfach, Sitzungsdoku, Rechnungen).
Praxis Hofbauer Website

„Thomas hat sich sehr viel Zeit für die Gestaltung meiner Website genommen und war sehr gewissenhaft bei der Umsetzung. Er ist genau auf meine Wünsche eingegangen. Kreativ, schnell und auf den Punkt. Einfach nur top!"

Birgit Hofbauer, BEd, MSc Psychotherapie · CALIVO im Theme · selbst pflegbar

438 Ärztinnen und Ärzte pro 100.000 Einwohner:innen. Oberösterreich ist Schlusslicht.

In Oberösterreich kommen rund 438 Ärzt:innen auf 100.000 Einwohner:innen, gemeinsam mit Burgenland die niedrigste Versorgungsdichte Österreichs. Bei einem Bedarf, der die Plätze übersteigt, entscheidet die Sichtbarkeit, welche Praxis neue Patient:innen aufnimmt. Wer schwer zu finden ist oder am Handy nicht funktioniert, verliert an Mitbewerb mit klarer Seite. Quellen: Statistik Austria zur ärztlichen Versorgung, Rechnungshof-Bericht zur ärztlichen Versorgung im niedergelassenen Bereich.

Die Praxis-Webseite ist 2026 in den meisten Fällen der erste Patientenkontakt. Vor dem ersten Anruf, vor der ersten E-Mail. Sie muss in den ersten drei Sekunden zeigen, wer du bist, was du behandelst, wo du bist und wie man einen Termin bekommt. Alles andere ist Beilage.

Lokale Sichtbarkeit hängt an zwei Säulen: Google Business Profile mit Adresse, Öffnungszeiten und Bewertungen, sowie eine eigene Seite, die für Suchanfragen wie „Therapeut [Stadt]" oder „Allgemeinmedizin [Stadtteil]" konkrete Antworten liefert. Generische Texte ranken nicht.

Patient:innen erwarten 2026 echte Buchungsmöglichkeiten online. Die DSGVO erlaubt das, sofern die Daten nicht ohne explizite Einwilligung in Drittländer fließen. CALIVO (siehe oben) ist die Antwort darauf: Termin-Verwaltung und Honorarnoten unter österreichischem Recht, gehostet auf deinem eigenen Server, keine Datenweitergabe an Drittanbieter.

HÄUFIGE FRAGEN

RECHTLICHE QUELLEN.

Primärtexte, keine Rechtsberatung. Für Einzelfälle bleiben Datenschutzbehörde, Ärztekammer oder ein:e Anwält:in zuständig.

EINE SEITE GEHÖRT GEPFLEGT.

BASIS-PFLEGE

Ich passe auf, dass nichts umfällt.

49 €/Monat
  • WordPress + Plugin-Updates jede Woche
  • Wöchentliches Backup auf externen Server, 30 Tage aufgehoben
  • Rund-um-die-Uhr-Überwachung. Wenn deine Seite ausfällt, bekomme ich eine SMS.
  • Monatsbericht (PDF): was gemacht wurde, was passiert ist
  • Sicherheits-Warnungen fixe ich innerhalb von 2 Tagen

WACHSTUM

Deine Seite wächst mit, ohne dass du dran denken musst.

199 €/Monat
  • Alles aus Aktiv-Pflege
  • 3 Stunden redaktionelle Arbeit pro Monat
  • Alle 3 Monate: SEO- und KI-Sichtbarkeits-Check
  • 1 Blog- oder News-Post pro Monat, fix und fertig eingepflegt
  • Einmal im Jahr: eine Stunde Zeit für deine Strategie

Optional und monatlich kündbar.

PFLEGE ANFRAGEN

ANDERE EINSTIEGE.