Stand: Mai 2026
Die Bundesministerin für Arbeit, Soziales, Gesundheit, Pflege und Konsumentenschutz (BMAS-GPK) ist datenschutzrechtlich für die Verarbeitung Ihrer personenbezogenen Daten durch die eHealth-Servicestelle, insbesondere der Daten aus dem Elektronischen Impfpass (eImpfpass) und der Daten aus der Elektronischen Gesundheitsakte („ELGA"), verantwortlich. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt unter anderem auf Grundlage und in Übereinstimmung mit dem Gesundheitstelematikgesetz 2012 (GTelG 2012), dem Telekommunikationsgesetz 2021 (TKG 2021) sowie der Datenschutz-Grundverordnung (DSGVO).
Bundesministerin für Arbeit, Soziales, Gesundheit, Pflege und Konsumentenschutz (BMASGPK)
Stubenring 1, 1010 Wien
Zuständige Fachabteilung:
Abteilung VI/B/8, Rechtliche Angelegenheiten der Digitalisierung und Innovation im Gesundheitswesen Datenschutz und Telemedizin
Tel.: +43 (1) 711 00 - 0
E-Mail: post@sozialministerium.at
Datenschutzbeauftragter: Mag. Patrick Rasztovics
Die Bundesministerin für Arbeit, Soziales, Gesundheit, Pflege und Konsumentenschutz beauftragt die Gesundheit Österreich GmbH (GÖG) – in ihrer Tätigkeit als eHealth-Servicestelle – mit der Verarbeitung von personenbezogenen Daten auf Grundlage und in Übereinstimmung mit den gesetzlichen Vorgaben (insbesondere GTelG 2012 sowie eHealth-Supporteinrichtungsverordnung [SupE-V]). Aus datenschutzrechtlicher Sicht handelt es sich bei der eHealth-Servicestelle daher um eine Auftragsverarbeiterin.
Diese Webseite wird von der Gesundheit Österreich GmbH (GÖG) in ihrer Funktion als eHealth-Servicestelle, Stubenring 6, 1010 Wien, betrieben. Verantwortliche der Verarbeitung Ihrer personenbezogenen Daten im Sinne der DSGVO ist die Bundesministerin für Arbeit, Soziales, Gesundheit, Pflege und Konsumentenschutz (BMASGPK). Die Verantwortliche beauftragt die eHealth-Servicestelle mit dem Betrieb dieser Website.
Die Erhebung personenbezogener Daten über das Kontaktformular stellt den Ausgangspunkt für die anschließenden Verarbeitungsvorgänge dar.
Die eHealth-Servicestelle verarbeitet die von den Nutzerinnen und Nutzern bekanntgegebenen personenbezogenen Daten zu folgenden Zwecken:
Bei der Bearbeitung von Datenschutzanfragen und Beschwerden werden die ELGA-Gesundheitsdaten sowie die Impfdaten zur Wahrnehmung der Teilnehmer:innenrechte gemäß § 14 bzw. § 24d ff GTelG 2012 durch die eHealth-Servicestelle verarbeitet (Erhebung, Abfrage, Einsichtnahme, Übermittlung usw.). Gegebenenfalls kann es zur Beantwortung der Anfrage notwendig sein, diese an weitere datenschutzrechtlich Verantwortliche weiterzuleiten. Im Falle von ELGA-Gesundheitsdaten ist dies der jeweilige ELGA-Gesundheitsdiensteanbieter (§ 20 Abs. 2 letzter Satz GTelG 2012). Im Falle von im eImpfpass gespeicherten Daten ist dies der jeweilige eImpf-Gesundheitsdiensteanbieter (§ 24b Abs. 3 Z 3 GTelG 2012).
Im Rahmen der Ausübung der Rechte natürlicher Personen gemäß § 24e Abs. 1 und § 24n Abs. 1 GTelG 2012 bei der ELGA- und eHealth-Supporteinrichtung, verarbeitet die eHealth-Servicestelle personenbezogene, im Zusammenhang mit dem EU-Rezept gespeicherte Daten und Protokolldaten zu Dokumentationszwecken. Erhält die eHealth-Servicestelle eine Anfrage, die nicht in ihren Aufgabenbereich fällt, wird diese wo möglich an die richtige Stelle weitergeleitet, außer sie enthält besondere Kategorien von personenbezogenen Daten (z.B. Gesundheitsdaten).
Folgende Datenkategorien werden bei Aufruf unserer Websites verarbeitet:
Folgende Datenkategorien können bei Anfragen (insbesondere jene, die über das Kontaktformular gestellt werden) und bei Weiterleitung von Anfragen an die ELGA-Ombudsstelle, ELGA-Widerspruchsstelle und ELGA-Serviceline verarbeitet werden:
Zusätzlichen werden bei Datenschutzanfragen, Bearbeitung von Beschwerden sowie Weiterleitung an eImpf-Gesundheitsdiensteanbieter oder eine Amtsärztin/einen Amtsarzt folgende Datenkategorien verarbeitet:
Zusätzlich werden bei der Bearbeitung von Einverständniserklärungen sowie Widerrufserklärungen zur Teilnahme (Opt-In) an grenzüberschreitenden Gesundheitsdiensten (MyHealth@EU) gemäß § 24i Abs. 2 iVm § 24n Abs. 1 Z 2 GTelG 2012 folgende Datenkategorien verarbeitet:
Ausschließlich Personen, welche sich (selbst oder in Vertretung) an die eHealth-Servicestelle wenden.
Bei der Bearbeitung von allgemeinen Anfragen, Datenschutzanfragen und von Beschwerden über fehlende und falsche Daten im eImpfpass können Daten an folgende Empfängerinnen und Empfänger weitergeleitet werden:
Bei der Bearbeitung von Einverständniserklärungen sowie Widerrufserklärungen zur Teilnahme (Opt-In) an grenzüberschreitenden Gesundheitsdiensten (MyHealth@EU) gemäß § 24i Abs. 2 iVm § 24n Abs. 1 Z 2 GTelG 2012 können Daten an folgende Empfänger weitergeleitet werden:
Eine Übermittlung in Drittländer, d.h. aus dem Gebiet der Europäischen Union hinaus, findet im Zuge dieser Verarbeitungen nicht statt (§ 20 Abs. 1 GTelG 2012).
Unsere Website verwendet sogenannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an.
Diese Website verwendet ausschließlich technisch notwendige Session-Cookies, die für den sicheren Betrieb der Website erforderlich sind. Diese werden automatisch gelöscht, sobald Sie Ihren Browser schließen. Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Wir verwenden keine Tracking-Cookies oder Analyse-Tools, die Ihr Nutzungsverhalten aufzeichnen.
Ihre Daten werden von uns nicht länger aufbewahrt als nötig – dies entspricht dem Datenminimierungsgrundsatz der DSGVO. Die Speicherdauer ist grundsätzlich vom jeweiligen Zweck der Datenverarbeitung abhängig.
Die Verarbeitungsergebnisse und Unterlagen, die personenbezogene Daten enthalten, sind für einen Zeitraum von 3,5 Jahren, in begründeten Einzelfällen 7 Jahre aufzubewahren. Diese generelle, kurze Aufbewahrungsfrist von 3,5 Jahren ist notwendig, um im Falle etwaiger Beschwerden vor der Datenschutzbehörde oder in zivilgerichtlichen Verfahren den Hergang und die Legitimität der einzelnen Datenverarbeitung nachzuweisen und deckt sich mit der allgemeinen, kurzen Verjährungsfrist für Schadenersatzansprüche mitsamt Postlauf. Die längere Frist von 7 Jahren ist notwendig in Fällen, in denen bereits ein Verfahren anhängig oder eine baldige Gerichtsanhängigkeit zu erwarten ist.
Die Server-Logfiles werden für einen Zeitraum von maximal 3 Monaten aufbewahrt. Die Speicherung der Daten erfolgt aus Sicherheitsgründen, um Missbrauchsfälle oder Angriffe aufklären zu können. Aus Beweisgründen kann in diesen Fällen erforderlich sein, dass diese Daten an Dritte (Behörden, Serviceprovider) weitergegeben werden.
Ihnen stehen grundsätzlich die Rechte gemäß Kapitel III DSGVO zu. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in einer anderen Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, E-Mail: dsb@dsb.gv.at, Telefon: +43 1 52 152-0.
Im Zuge der Verarbeitung kommt es weder zur automatisierten Entscheidungsfindung, d.h. der alleinigen Entscheidung eines Algorithmus über rechtliche oder vergleichbare Angelegenheiten einer betroffenen Person, noch zu Profiling gemäß Art. 22 DSGVO.
eHealth-Servicestelle
Gesundheit Österreich GmbH
Stubenring 6
1010 Wien
+43 1 515 61-0
servicestelle@ehealth.gv.at
Unsere Datenschutzbeauftragte erreichen Sie zusätzlich unter datenschutzbeauftragte@goeg.at.