Datenschutzerklärung Webseite hiToco® – Österreich
Letzte Aktualisierung: 15.12.2025
Orientierungshilfe
Die MEDICE Arzneimittel GmbH nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Die folgenden Informationen sollen Ihnen einen Überblick darüber geben, wie Ihre personenbezogenen Daten auf dieser Website und bei der Nutzung der Dienste von MEDICE Arzneimittel GmbH im Zusammenhang mit der hiToco-Anwendung unserer Schwesterfirma Medigital GmbH verarbeitet werden.
Eine Übersicht der einzelnen Kapitel zur besseren Orientierung finden Sie hier:
Präambel – Hier finden Sie eine kurze Übersicht zum Inhalt der Webseite und den Datenschutzthemen.
Kontakt – Wie können Sie einfach und schnell mit uns Kontakt aufnehmen?
Datenverarbeitung und -speicherung – Welche Ihrer Daten werden wie, wozu, wo, durch wen und wie lange gespeichert und verarbeitet?
Rechtsgrundlage – Auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Datenübermittlung – Unter welchen Voraussetzungen übermitteln wir Ihre Daten an Dritte?
Datensicherheit – Was tun wir, um Ihre Daten bestmöglich zu schützen?
Ihre Rechte – Hier finden Sie einen Überblick zu all Ihren Rechten als Betroffene.
1. Präambel
Bei der Nutzung dieser Webseite kann es zu einer Verarbeitung von personenbezogenen Daten kommen. Der datenschutzrechtliche Begriff "personenbezogene Daten" bezeichnet dabei alle Informationen, die sich auf einen identifizierten oder identifizierbaren Menschen beziehen. Auch die IP-Adresse kann so ein personenbezogenes Datum sein. Eine IP-Adresse wird jedem mit dem Internet verbundenen Gerät durch den Internetprovider zugewiesen, damit es Daten senden und empfangen kann. Bei der Nutzung der Webseite erheben wir Informationen, die Sie selbst bereitstellen. Außerdem werden während Ihres Besuchs auf der Webseite automatisch bestimmte Informationen über Ihre Nutzung der Webseite durch uns erfasst.
Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung von Ihnen ein.
Wir haben als für die Verarbeitung Verantwortliche zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der verarbeiteten personenbezogenen Daten sicherzustellen.
Die Applikation hiToco® unterstützt Eltern/Sorgeberechtigte von Kindern mit einer (Verdachts-)Diagnose auf eine Aufmerksamkeitsdefizit-/Hyperaktivitätsstörung (“ADHS”) und/oder einer Störung des Sozialverhaltens mit oppositionellem, aufsässigem Verhalten (“OPP”) durch digital-angeleitetes Elterntraining (einschließlich Psychoedukation) in der Behandlung des Kindes (Patient:in). Zweck ist die Verringerung expansiver Verhaltensprobleme, welche im Zusammenhang mit der/den Störung(en) auftreten.
Weitere Infos zum Datenschutz innerhalb der hiToco®-App finden Sie hier: www.hiToco®.de/datenschutzerklarung-app
2. Kontakt
Verantwortlicher iSd. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (nachfolgend „DSGVO“), des österreichischen Datenschutzgesetzes (Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten) sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
MEDICE Arzneimittel GmbH
Römerstraße 14
5400 Hallein
Telefon: +43 (0)800 297534
E-Mail: info[at]medice.at
Vertretungsberechtigte Person
Thekla Anna Orlicek
Dr. med. Dr. oec. Richard Ammer
Interne Datenschutzbeauftragte:
Sollten Sie Fragen zu unseren Datenschutzmaßnahmen, zur Verarbeitung Ihrer Daten oder bezüglich der Wahrung Ihrer Betroffenenrechte haben, erreichen Sie unser Datenschutzteam wie folgt:
Medigital GmbH
Datenschutz
Medice Allee 1
58638 Iserlohn
Telefon: +49 (0)2371 937 0
E-Mail: datenschutz[at]medice.de
Bei vertraulichen Anliegen in Bezug auf den Datenschutz können Sie sich direkt an unsere Datenschutzbeauftragte wenden unter: dsb[at]medice.de
3. Datenverarbeitung und -speicherung
Es können folgende personenbezogene Daten von Ihnen bei dem Besuch unserer Webseite und im Kontakt mit der MEDICE Arzneimittel GmbH im Zusammenhang mit der hiToco-App erfasst und verarbeitet werden:
3.1 Technik
Bei der lediglich informatorischen Nutzung unserer Webseite, erheben wir nur solche Daten, die für die Bereitstellung des Dienstes technisch unbedingt notwendig sind. Dies sind regelmäßig Daten, die Ihr Browser an unseren Server übermittelt ("in sog. Server-Logfiles"). Unsere Webseite erfasst mit jedem Aufruf einer Seite durch Sie oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können:
verwendete Browsertypen und Versionen,
das vom zugreifenden System verwendete Betriebssystem,
die Webseite, von welcher ein zugreifendes System auf unsere Webseite gelangt (sogenannte Referrer),
die Unterwebseiten, welche über ein zugreifendes System auf unserer Webseite angesteuert werden,
das Datum und die Uhrzeit eines Zugriffs auf die Webseite,
eine gekürzte Internet-Protokoll-Adresse (anonymisierte IP-Adresse) sowie,
der Internet-Service-Provider des zugreifenden Systems.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Ihre Person. Diese Informationen werden vielmehr benötigt, um
die Inhalte unserer Webseite korrekt auszuliefern,
die Inhalte unserer Webseite sowie die Werbung für diese zu optimieren,
die dauerhafte Funktionsfähigkeit unserer IT-Systeme und der Technik unserer Webseite zu gewährleisten sowie
um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.
Diese erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und andererseits mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken.
3.2 Hosting durch Amazon Web Services - AWS
Wir hosten unsere Webseite bei Amazon Web Services (AWS). Anbieter ist die Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg.
Wenn Sie unsere Webseite besuchen, werden Ihre personenbezogenen Daten auf den Servern von AWS verarbeitet. Hierbei können auch personenbezogene Daten an das Mutterunternehmen von AWS in die USA übermittelt werden.
Um Ihre Daten zu schützen haben wir Vereinbarungen zur Auftragsverarbeitung auf Grundlage der Standardvertragsklauseln der Europäischen Kommission gem. Art. 46 Abs. 2 lit. c) mit dem Dienstleister abgeschlossen.
Die Verwendung von AWS erfolgt auf Grundlage unseres berechtigten Interesses an einer zuverlässigen Darstellung unserer Webseite gem. Art. 6 Abs. 1 lit. f) DSGVO.
Amazon Web Services EMEA SARL ist als US-Unternehmen unter dem EU-US Privacy Framework zertifiziert und garantiert damit ein der DSGVO angemessenes Datenschutzniveau. Dadurch greift der Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 DSGVO.
Nähere Informationen zu den Datenschutzbestimmungen von AWS finden Sie unter: https://aws.amazon.com/de/privacy/?nc1=f_pr
3.3 Cookies
3.3.1 Allgemeines zu Cookies
Bei Cookies handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Gerät (Laptop, Tablet, Smartphone o.Ä.) gespeichert werden, wenn Sie unsere Seite besuchen.
In dem Cookie werden Informationen abgelegt, die sich jeweils aus dem Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Der Einsatz von Cookies dient dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Webseite bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht.
Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Zum anderen setzten wir Cookies ein, um die Nutzung unserer Webseite statistisch zu erfassen und um unser Angebot, zum Zwecke der Optimierung, für Sie auszuwerten. Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Webseite automatisch zu erkennen, dass Sie diese bereits besucht haben. Die so gesetzten Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht. Die jeweilige Speicherdauer der Cookies können den Einstellungen des eingesetzten Consent Tools entnommen werden.
3.3.2 Rechtsgrundlage für die Verwendung von Cookies
Die durch die Cookies verarbeiteten Daten, die für die ordnungsmäßige Funktion der Webseite benötigt werden, sind damit zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 lit. f) DSGVO erforderlich.
Da es sich um technisch notwendige Cookies handelt, wird keine Einwilligung eingeholt.
3.3.3 Hinweise zur Vermeidung von Cookies in gängigen Browsern
Über die Einstellungen Ihres verwendeten Browsers haben Sie jederzeit die Möglichkeit, Cookies zu löschen, nur ausgewählte Cookies zuzulassen oder Cookies vollständig zu deaktivieren.
Weitere Informationen erhalten Sie auf den Support-Seiten der jeweiligen Anbieter:
Chrome: https://support.google.com/chrome/answer/95647?tid=311178978.
Safari: https://support.apple.com/de-at/guide/safari/sfri11471/mac?tid=311178978.
Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?tid=311178978.
Microsoft Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09.
3.3.4 Auf dieser Webseite verwendete Cookies
Unsere Webseite verwendet Cookies, um grundlegende Funktionen und eine optimale Benutzerfreundlichkeit zu gewährleisten. Auf dieser Webseite werden ausschließlich technisch notwendige Cookies, die für den Betrieb der Website und die Gewährleistung einer eine optimalen Benutzerfreundlichkeit erforderlich sind, eingesetzt.
Diese Cookies speichern keine persönlichen Daten und ermöglichen lediglich grundlegende Funktionen wie das Navigieren auf der Seite und den Zugriff auf geschützte Bereiche.
Da wir keine Cookies verwenden, die einer Einwilligung bedürfen – wie z.B. Tracking- oder Marketing-Cookies – ist Ihre Zustimmung hierfür nicht erforderlich.
Falls Sie die Verwendung von Cookies generell verhindern möchten, können Sie dies über die Einstellungen Ihres Browsers konfigurieren. Beachten Sie bitte, dass in diesem Fall möglicherweise nicht alle Funktionen unserer Website uneingeschränkt zur Verfügung stehen.
3.4 Zusammenarbeit mit der Muttergesellschaft und anderen Tochtergesellschaften
Zur Wahrnehmung der berechtigten Interessen der MEDICE Health Family Holding GmbH gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Optimierung des werblichen und vertrieblichen Marktauftritts unserer Muttergesellschaft sowie der Tochtergesellschaften kann es erforderlich sein, dass wir bestimmte personenbezogene Daten innerhalb der MEDICE Health Family Holding GmbH teilen. Dies betrifft insbesondere mögliche Kontaktdaten, Informationen zu Ihren Interessen und Ihrem Kundenprofil sowie zu Ihrer Nutzung unserer Produkte und Dienstleistungen.
Die gemeinsame Verarbeitung dieser Daten erfolgt im Rahmen einer gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO. Die beteiligten Unternehmen innerhalb der MEDICE Health Family Holding GmbH haben in einer Vereinbarung festgelegt, wie die jeweiligen Aufgaben und Verantwortlichkeiten in Bezug auf die Verarbeitung personenbezogener Daten verteilt sind und wer welche Verpflichtungen gemäß der DSGVO erfüllt.
Die geteilten Daten können dazu verwendet werden:
Unsere Marketing- und Vertriebsstrategien zu optimieren.
Marktforschungen und Analysen durchzuführen, um unsere Produkte und Dienstleistungen weiter zu verbessern.
Die beteiligten Unternehmen innerhalb der MEDICE Health Family Holding GmbH stellen sicher, dass geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten getroffen werden. Die Übermittlung und Verarbeitung Ihrer Daten erfolgt stets in Übereinstimmung mit den geltenden Datenschutzbestimmungen.
Weitere Informationen zum Datenschutz, zu Ihren Rechten als betroffene Person und zur Datenverarbeitung durch die MEDICE Arzneimittel Pütter GmbH & Co. KG als Muttergesellschaft der MEDICE Health Family Holding GmbH finden Sie hier.
Weitere Informationen zum Datenschutz, zu Ihren Rechten als betroffene Person und zur Datenverarbeitung durch die Medigital GmbH als Hersteller hiToco-App finden Sie hier.
Wenn Sie Fragen zur gemeinsamen Verarbeitung Ihrer Daten innerhalb der MEDICE Health Family Holding GmbH haben oder Ihre Datenschutzrechte geltend machen möchten, können Sie sich jederzeit an unser Datenschutzteam unter datenschutz[at]medice.de wenden.
3.5 Zwecke der Verarbeitung
Die personenbezogenen Daten werden für folgende Zwecke verarbeitet:
zur dauerhaften Gewährleistung der technischen Funktionsfähigkeit und Nutzerfreundlichkeit der Webseite
zum Schutz der Rechte und Interessen der Medigital GmbH und Dritter (z.B. User)
zur Bereitstellung der angebotenen Leistungen
zur Erfüllung von vertraglichen Pflichten oder im Rahmen von vorvertraglichen Maßnahmen
zur Dokumentation, Berichterstattung und Öffentlichkeitsarbeit
zur Kommunikation und Kontaktaufnahme
zur Bearbeitung von Anfragen
zur Erfüllung gesetzlicher Verpflichtungen
in seltenen Fällen zur Abwehr von Rechtsansprüchen oder zur Betrugsbekämpfung
zu Marktforschungs- und Marketingzwecken
3.6 Speicher- und Löschfristen
Sofern sich aus dieser Datenschutzerklärung nichts anderes ergibt, speichern wir Ihre personenbezogenen Daten nur solange, wie es für die Erfüllung der genannten Verarbeitungszwecke, Erfüllung unserer vertraglichen oder gesetzlichen Verpflichtungen oder der Verfolgung und Abwehr von rechtlichen Ansprüchen erforderlich ist.
Die gesetzlichen Aufbewahrungspflichten ergeben sich insbesondere aus handels- oder steuerrechtlichen, sowie arzneimittel- und medizinproduktrechtlichen Vorschriften.
4. Rechtsgrundlage
Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten können Ihre informierte, freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a) ggf. i.V.m. Art. 7 DSGVO, die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder die Erfüllung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b) DSGVO, die Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 lit. c) DSGVO, §22 Abs. 1 Nr. 1 lit. c) BDSG-neu und §63c AMG) oder die Wahrung unserer berechtigten Interessen oder der eines Dritten nach Art. 6 Abs. 1 lit. f) DSGVO sein.
5. Datenübermittlung
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
Sie uns Ihre nach Art. 6 Abs. 1 lit. a) DSGVO ausdrückliche Einwilligung dazu erteilt haben,
die Weitergabe nach Art. 6 Abs. 1 lit. f) DSGVO zur Wahrung unserer berechtigten Interessen zulässig ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c) DSGVO eine gesetzliche Verpflichtung besteht, sowie
dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b) DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Im Rahmen der in dieser Datenschutzerklärung beschriebenen Verarbeitungsvorgänge können personenbezogene Daten in die USA übermittelt werden. Unternehmen in den USA verfügen nur dann über ein angemessenes Datenschutzniveau, sofern sie sich unter dem EU-US Data Privacy Framework zertifiziert haben und somit der Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 DSGVO greift.
Wir haben dies bei den betroffenen Dienstleistern in der Datenschutzerklärung explizit genannt. Um Ihre Daten in allen anderen Fällen zu schützen, haben wir Vereinbarungen zur Auftragsverarbeitung auf Grundlage der Standardvertragsklauseln der Europäischen Kommission abgeschlossen. Sofern die Standardvertragsklauseln nicht ausreichen, um ein adäquates Sicherheitsniveau herzustellen kann Ihre Einwilligung gemäß Art. 49 Abs. 1 lit. a) DSGVO als Rechtsgrundlage für die Übermittlung in Drittländer dienen. Dies gilt mitunter nicht bei einer Datenübermittlung in Drittländer, für welche die Europäische Kommission einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO ausgestellt hat.
6. Datensicherheit
Die Sicherheit Ihrer persönlichen Informationen ist uns sehr wichtig.
Bei jeder Erhebung, Speicherung, Nutzung und Übermittlung von Daten bestehen Vertraulichkeitsrisiken (z.B. die Möglichkeit, die betreffende Person zu identifizieren). Diese Risiken lassen sich nicht völlig ausschließen und steigen, je mehr Daten miteinander verknüpft werden können. Die Medigital GmbH versichert Ihnen, alles nach dem Stand der Technik Mögliche zum Schutz der Übermittlung Ihrer Daten zu tun.
Hierfür ergreifen wir unter anderem folgende technischen und organisatorischen Maßnahmen:
SSL/TLS-Verschlüsselung: Die personenbezogenen Daten werden nur über, nach dem aktuellen Stand der Technik verschlüsselte Verbindungen übertragen. Wir setzen hierbei die geltenden Vorgaben des Bundesamts für Sicherheit in der Informationstechnik um und setzen diese Technologie ein, um die Übermittlung Ihrer Daten zu schützen.
unterschiedliche Passwörter für alle Software-Tools
Multi-Faktor-Authentifizierung für den Zugriff auf interne Systeme und Informationen
Viren-Schutz für die gesamte verwendete IT-Hardware
Firewall für unser internes Firmennetzwerk
regelmäßige Schulungen zu Datensicherheit und -schutz für alle Mitarbeiter
regelmäßige Updates aller Software-Komponenten
regelmäßige Datensicherung, um die Verfügbarkeit zu gewährleisten
regelmäßige Risikoanalysen zu den entsprechenden IT-Systemen
7. Ihre Rechte
Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten ist es unser Ziel Ihre Datenschutzrechte zu jedem Zeitpunkt zu gewährleisten. Unsere Kontaktmöglichkeiten finden Sie unter Punkt 2 „Kontakt“.
Folgenden Rechte können Sie in Bezug auf Ihre personenbezogenen Daten wahrnehmen:
Sie können Auskunft über die Verarbeitung Ihrer Daten verlangen.
Sie können die Anpassung Ihrer personenbezogenen Daten fordern, sofern diese fehlerhaft oder unvollständig sind.
Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten fordern: (1) Für die Dauer der Überprüfung der Richtigkeit der Daten, (2) Wenn die Verarbeitung unrechtmäßig ist und Sie eine Löschung ablehnen, (3) Wenn die Daten vom Verantwortlichen für die Verarbeitungszwecke nicht länger benötigt werden, Sie diese jedoch zu Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, (4) Im Falle eines Widerspruchs gegen die Datenverarbeitung, solange die entsprechende Interessensabwägung nicht geklärt ist.
Sie können eine Datenübertragung der zu Ihrer Person erhobenen Daten an Sie oder eine von Ihnen bestimmte Stelle verlangen.
Sie können, bei Vorliegen einer Beschwerdegrundlage, eine Beschwerde bei der zuständigen Datenschutzbehörde einreichen unter:
Österreichische Datenschutzbehörde
Barichgasse 40-42
A-Österreich - 1030 Wien
Tel.: +43 1 52 152-0
Sie können die Löschung der zu Ihrer Person erhobenen Daten verlangen.
Sie können der Verarbeitung Ihrer personenbezogenen Daten jederzeit formlos, ohne Angabe von Gründen widersprechen.
Sie können eine erteilte Einwilligung zur Datenverarbeitung jederzeit formlos, ohne Angabe von Gründen widerrufen.
Bei einem Widerspruch/Widerruf entstehen Ihnen keine Nachteile. Der Widerspruch gilt dabei mit Wirkung für die Zukunft; die bisherigen Datenweitergaben bleiben rechtmäßig. Ihre Daten werden fortan nur noch eingeschränkt durch die MEDICE Arzneimittel GmbH verarbeitet, wenn entsprechende gesetzliche Vorgaben nach Art. 6 Abs. 1 lit. c) und unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DSGVO dies vorgeben.
Falls Sie weitere Fragen zum Umgang mit Ihren personenbezogenen Daten haben oder von Ihren anderen Rechten Gebrauch machen möchten, wenden Sie sich gerne an unser Datenschutzteam unter datenschutz[at]medice.de.
Bei vertraulichen Anliegen in Bezug auf den Datenschutz können Sie sich direkt an unsere Datenschutzbeauftragte wenden unter dsb[at]medice.de.
