GO Medics

Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Go Medics FlexCo

Nikolaiplatz 4, 8020 Graz, Österreich

Firmenbuchnummer: FN637661m

Tel.: +43 316 30 01 19

E-Mail: office@go-medics.eu

www.go-medics.eu

Datenschutzbeauftragter: Mag. Ewald Felbar
Kontakt: ewald.felbar@go-medics.eu

2. Rolle des Unternehmens

Das Unternehmen ist Vermittler und organisatorischer Ansprechpartner, jedoch kein medizinischer Leistungserbringer, keine Klinik, keine Arztpraxis und kein sonstiger Behandler. Es werden keine Diagnosen gestellt, keine medizinischen Therapien durchgeführt und keine medizinischen Entscheidungen für Patientinnen oder Patienten getroffen.

Die Verarbeitung von Daten erfolgt daher in erster Linie zur Anbahnung, Organisation und Abwicklung der Vermittlungsdienstleistung sowie zur Kommunikation mit den von der Kundin/dem Kunden gewünschten Kliniken oder Behandlern. Die medizinische Behandlung selbst erfolgt ausschließlich durch die jeweilige Klinik oder Ärztin bzw. den jeweiligen Arzt im Ausland.

3. Geltungsbereich

Diese Datenschutzerklärung gilt für:

  • den Besuch der Website,
  • Kontaktaufnahmen per Formular, E-Mail, Telefon, Messenger oder auf sonstigem Weg,
  • Uploads von Dokumenten, Bildern und medizinischen Unterlagen,
  • die Anbahnung, Durchführung und Dokumentation von Vermittlungsleistungen,
  • die Kommunikation mit Kliniken, Ärztinnen/Ärzten, Dolmetschern und sonstigen Empfängern,
  • die Ermöglichung direkter Kontaktaufnahmen von Kliniken gegenüber der Kundin/dem Kunden, soweit eine entsprechende Freigabe erteilt wurde.

4. Daten, welche verarbeitet werden

4.1 Stammdaten und Kontaktdaten: Name, Geburtsdatum, Geschlecht, Adresse, Telefonnummer, E-Mail-Adresse, Sprache, Staatsangehörigkeit, Erreichbarkeitsdaten, Vertrags- und Vorgangsdaten.

4.2 Vermittlungs- und Organisationsdaten: gewünschte Behandlung, Wunschland, Wunschklinik oder gewünschter Behandler, Terminwünsche, Reise- und Aufenthaltsinformationen, Kommunikationsinhalte, Korrespondenz und Gesprächsnotizen.

4.3 Gesundheitsdaten und sensible Unterlagen: ärztliche Atteste, Arztbriefe, Diagnosen, Befunde und Laborwerte, Angaben zu Beschwerden, Vorerkrankungen, Allergien und Medikamenten, Operationsberichte, Fotos vor oder nach Eingriffen, sonstige medizinische Unterlagen.

5. Dürfen Gesundheitsdaten durch den Vermittler erhoben werden?

Ein Vermittler darf Gesundheitsdaten nicht automatisch, aber rechtmäßig dann verarbeiten, wenn hierfür eine gültige datenschutzrechtliche Grundlage besteht. Für ein nicht selbst behandelndes Vermittlungsunternehmen ist die ausdrückliche Einwilligung der betroffenen Person in der Praxis regelmäßig die sicherste und oft notwendige Grundlage. Die Einwilligung muss freiwillig, für bestimmte Zwecke, in informierter Weise und eindeutig erfolgen; bei sensiblen Daten ist eine ausdrückliche Einwilligung erforderlich. Aus Beweisgründen wird seitens der GO Medics FlexCo für solche Einwilligungen eine schriftliche oder elektronische Bestätigung erhoben (Einwilligungserklärung).

6. Gesonderte Einwilligung zur Verarbeitung von Gesundheitsdaten

Soweit Gesundheitsdaten verarbeitet werden, erfolgt dies nur auf Basis einer gesonderten ausdrücklichen Einwilligung der Kundin/des Kunden. Diese Einwilligung erfasst: Entgegennahme und Speicherung medizinischer Unterlagen, Sichtung und organisatorische Bearbeitung der Unterlagen, Weiterleitung an ausgewählte Kliniken, Ärztinnen/Ärzte oder medizinische Einrichtungen, Rückfragen bei Kliniken auf Grundlage der übermittelten Unterlagen, organisatorische Kommunikation über die angefragte Behandlung, Dokumentation des Vermittlungsvorgangs.

7. Vollmacht bzw. Kommunikationsfreigabe gegenüber Kliniken

Damit der Vermittler mit Kliniken kommunizieren darf, ermächtigt die Kundin/der Kunde den Vermittler ausdrücklich: medizinische und organisatorische Unterlagen an Kliniken zu übermitteln, bei Kliniken Rückfragen zu stellen, Angebote, Terminoptionen und organisatorische Informationen einzuholen, Mitteilungen der Klinik entgegenzunehmen und an die Kundin/den Kunden weiterzuleiten.

8. Erlaubnis zur Kontaktaufnahme durch Kliniken

Wenn die Kundin/der Kunde wünscht, dass die ausgewählte Klinik, Ärztin oder der ausgewählte Arzt sie oder ihn direkt kontaktiert, bestätigt sie/er dies ausdrücklich.

9. Zwecke der Verarbeitung

Die Datenverarbeitung erfolgt zu folgenden Zwecken: Bearbeitung von Anfragen, Anbahnung und Durchführung des Vermittlungsvertrages, Auswahl und Ansprache geeigneter Kliniken, Übermittlung von Unterlagen an Kliniken, Einholung von Terminoptionen und Kostenschätzungen, Organisation und Dokumentation der Kommunikation, Ermöglichung direkter Kontakte zwischen Klinik und Kundin/Kunde, Rechnungslegung und Administration, Geltendmachung von Rechtsansprüchen, IT-Sicherheit und Missbrauchsverhinderung.

10. Rechtsgrundlagen

Je nach Verarbeitungsvorgang kommen folgende Rechtsgrundlagen in Betracht: Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) für Stammdaten und organisatorische Abwicklungen, rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) für Rechnungslegung und Aufbewahrung, berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) für IT-Sicherheit und Rechtsdurchsetzung, ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO) für Gesundheitsdaten und Kommunikationsfreigabe.

11. Empfänger der Daten

Daten werden nur im erforderlichen Umfang weitergegeben an: ausgewählte Kliniken und Ärztinnen/Ärzte, Dolmetscher oder Servicepartner, IT-, Hosting-, Formular- und Upload-Dienstleister (insb. Vercel Inc., USA — EU-U.S. DPF), Steuerberater, Zahlungsdienstleister und Rechtsberater, Behörden, Gerichte oder Versicherungen, soweit rechtlich erforderlich.

12. Kommunikation per E-Mail und Telefon

Die Kommunikation mit der Kundin/dem Kunden sowie — nach entsprechender Freigabe — mit Kliniken kann per E-Mail und Telefon erfolgen. Die Kundin/der Kunde bestätigt ausdrücklich, dass organisatorische Mitteilungen, Rückfragen und Terminabstimmungen auf diesen Kommunikationswegen erfolgen dürfen. Soweit sensible Unterlagen per E-Mail versendet werden, werden angemessene Sicherheitsmaßnahmen getroffen.

13. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für steuer- und unternehmensrechtlich relevante Unterlagen gelten gesetzliche Aufbewahrungsfristen (7 Jahre gemäß § 132 BAO). Gesundheitsdaten, die ausschließlich auf einer Einwilligung beruhen, werden nach Zweckwegfall oder Widerruf grundsätzlich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

14. Betroffenenrechte

Betroffene Personen haben insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch (Art. 21 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Der Widerruf berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.

15. Beschwerderecht

Betroffene Personen haben das Recht, Beschwerde bei der österreichischen Datenschutzbehörde zu erheben: Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: dsb@dsb.gv.at, Web: www.dsb.gv.at.

16. Google Analytics & Cookies

Diese Website nutzt Google Analytics 4 (Google Ireland Ltd.) nur mit ausdrücklicher Einwilligung. IP-Anonymisierung ist aktiviert. Datenaufbewahrung: 14 Monate. Die Datenübertragung in die USA erfolgt auf Basis des EU-U.S. Data Privacy Framework (DPF). Details und Opt-out: siehe Cookie-Einstellungen.

Essenzielle Cookies (Session, Cookie-Präferenzen) sind technisch erforderlich und können nicht deaktiviert werden. Analyse- und Marketing-Cookies werden nur nach aktiver Einwilligung gesetzt.

17. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen (TOMs) getroffen, um personenbezogene Daten und insbesondere Gesundheitsdaten vor Verlust, unbefugtem Zugriff, unzulässiger Offenlegung oder Manipulation zu schützen. Dazu gehören Zugriffsregelungen, Rollen- und Berechtigungskonzepte, sichere Übertragungswege (SSL/TLS), Verschlüsselung, Passwortrichtlinien, Protokollierung und datenschutzfreundliche Voreinstellungen (Privacy by Design / Privacy by Default).