Datenschutzerklärung für die Website von Astrizi Therapeutics
Stand: 27.04.2026
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website von Astrizi Therapeutics sowie mit Anfragen und Anmeldungen zu einer medizinischen Studie der Phase 1. Die Website ist unter https://astrizitherapeutics.com/ erreichbar. Als Unternehmen ist die Astrizi Therapeutics GmbH im Firmenbuch eingetragen; als Adresse ist Gaalerstraße 2a, 8720 Knittelfeld, Österreich veröffentlicht, und als Geschäftsführerin ist Dr. Roswitha Kortschak eingetragen.[cite:71]
- Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Astrizi Therapeutics GmbH
Gaalerstraße 2a
8720 Knittelfeld
Österreich
E-Mail: kokortschak@astrizi.com
Die Firmenbuchdaten der Astrizi Therapeutics GmbH sind öffentlich abrufbar; dort werden insbesondere Rechtsform, Sitz, Adresse und Geschäftsführung ausgewiesen.[cite:71]
- Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten werden grundsätzlich nur verarbeitet, soweit dies für die Bereitstellung der Website, die Beantwortung von Anfragen, die Bearbeitung von Kontaktaufnahmen und die Durchführung bzw. Vorbereitung einer Anmeldung zu einer medizinischen Studie erforderlich ist. Bei Gesundheitsbezug ist zu beachten, dass Angaben im Rahmen einer Studienanmeldung besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO betreffen können, sofern dort Informationen zum Gesundheitszustand oder zur Studieneignung abgefragt werden.[cite:80][cite:84]
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der DSGVO und der jeweils einschlägigen nationalen Vorschriften. Für studienbezogene Kontakt- oder Bewerbungsprozesse werden in vergleichbaren Datenschutzinformationen regelmäßig Identifikations- und Kontaktdaten sowie gegebenenfalls gesundheitsbezogene Angaben verarbeitet; die Teilnahme an der Studie selbst ist in der Regel zusätzlich durch eine gesonderte Einwilligungs- bzw. Aufklärungsdokumentation abgesichert.[cite:82][cite:84]
- Aufruf der Website
Beim rein informatorischen Besuch der Website verarbeitet der Hosting- bzw. Webserver regelmäßig technisch notwendige Daten, etwa IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Referrer, Browsertyp und Betriebssystem, um die Website auszuliefern und die IT-Sicherheit zu gewährleisten. Solche serverseitigen Zugriffsdaten sind bei Websites technisch üblich und für den sicheren Betrieb erforderlich.[cite:46][cite:49]
Diese Verarbeitung erfolgt auf Grundlage des berechtigten Interesses an der sicheren, stabilen und funktionsfähigen Bereitstellung der Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht, sofern dies nicht zur Missbrauchsaufklärung oder Rechtsdurchsetzung erforderlich ist.
- Kontaktaufnahme per E-Mail oder Kontaktformular
Wenn per E-Mail oder über ein Kontaktformular Kontakt aufgenommen wird, werden die dabei übermittelten Daten verarbeitet, um die Anfrage zu bearbeiten. Dies betrifft insbesondere Name, E-Mail-Adresse, Inhalt der Nachricht und gegebenenfalls weitere freiwillig übermittelte Angaben.[cite:76][cite:82]
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung vorvertraglicher Maßnahmen gerichtet ist, oder Art. 6 Abs. 1 lit. f DSGVO bei sonstigen allgemeinen Anfragen. Soweit eine Einwilligung eingeholt wird, ist zusätzlich Art. 6 Abs. 1 lit. a DSGVO maßgeblich.[cite:76][cite:82]
- Anmeldung zu einer medizinischen Studie (Phase 1)
Auf der Website besteht die Möglichkeit, sich für eine medizinische Studie der Phase 1 anzumelden. Im Rahmen dieses Formulars können neben allgemeinen Kontakt- und Identifikationsdaten auch Angaben verarbeitet werden, die Rückschlüsse auf den Gesundheitszustand, die Eignung zur Studienteilnahme oder sonstige sensible Informationen zulassen. Solche Angaben stellen Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten dar.[cite:80][cite:82][cite:84]
Die Verarbeitung dieser Daten erfolgt ausschließlich zum Zweck der Entgegennahme, Vorprüfung und Bearbeitung der Studienanmeldung, zur Kontaktaufnahme mit Interessentinnen und Interessenten sowie – soweit einschlägig – zur Prüfung, ob eine Teilnahme an der Studie grundsätzlich in Betracht kommt. Für die Verarbeitung von Gesundheitsdaten ist grundsätzlich eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO erforderlich, sofern nicht eine andere gesetzliche Grundlage im konkreten Fall einschlägig ist; bei der eigentlichen Studienteilnahme werden üblicherweise zusätzliche Einwilligungs- und Aufklärungsunterlagen verwendet.[cite:80][cite:82][cite:84]
Es wird empfohlen, das Anmeldeformular so zu gestalten, dass dort nur die für die Erstprüfung wirklich erforderlichen Angaben erhoben werden. Weitere sensible Informationen sollten möglichst erst im Rahmen des formellen Aufklärungs- und Einwilligungsprozesses verarbeitet werden.[cite:84]
- Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an technische Dienstleister, Hosting-Anbieter, IT-Betreuer oder sonstige Auftragsverarbeiter übermittelt werden, soweit dies für den Betrieb der Website, die Kommunikation oder die Bearbeitung von Studienanmeldungen erforderlich ist. Bei klinischen Studien ist außerdem denkbar, dass Daten – soweit erforderlich und datenschutzrechtlich zulässig – an Prüfzentren, Studienpartner oder sonstige an der Studiendurchführung beteiligte Stellen weitergegeben werden.[cite:82][cite:84]
Alle Empfänger erhalten nur jene Daten, die zur Erfüllung ihrer jeweiligen Aufgaben erforderlich sind. Soweit Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Grundlage eines Vertrags gemäß Art. 28 DSGVO.
- Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Daten aus allgemeinen Kontaktanfragen werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für studienbezogene Anfragen oder Voranmeldungen kann eine längere Aufbewahrung erforderlich sein, soweit dies zur Bearbeitung der Anfrage, zur Dokumentation von Einwilligungen oder aufgrund regulatorischer Pflichten im klinischen Umfeld notwendig ist.[cite:78][cite:82]
Soweit im Einzelfall eine Einwilligung Grundlage der Verarbeitung ist, werden die Daten bis zum Widerruf der Einwilligung verarbeitet, sofern keine anderen gesetzlichen Aufbewahrungsgründe entgegenstehen.[cite:76][cite:84]
- Cookies und ähnliche Technologien
Diese Website kann technisch notwendige Cookies oder ähnliche Technologien einsetzen, soweit dies für den Betrieb und die Sicherheit der Website erforderlich ist. Sofern Analyse-, Marketing- oder sonstige nicht notwendige Cookies eingesetzt werden, sollten diese erst nach wirksamer Einwilligung gesetzt werden. Ob und welche Cookies konkret verwendet werden, sollte technisch geprüft und diese Datenschutzerklärung anschließend entsprechend ergänzt werden.
Rechtsgrundlage für technisch notwendige Cookies ist in der Regel das berechtigte Interesse an der funktionsfähigen Bereitstellung der Website; für nicht notwendige Cookies ist grundsätzlich eine Einwilligung erforderlich.[cite:46][cite:49]
- Keine Kommentarfunktion
Auf der Website besteht keine Kommentarfunktion. Es werden daher keine personenbezogenen Daten im Zusammenhang mit der Veröffentlichung oder Verwaltung von Website-Kommentaren verarbeitet.
- Ihre Rechte
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.[cite:76][cite:80][cite:82]
Zur Ausübung dieser Rechte kann eine E-Mail an kokortschak@astrizi.com gesendet werden. Außerdem besteht das Recht auf Beschwerde bei der zuständigen Datenschutzbehörde. Für Österreich ist dies die Österreichische Datenschutzbehörde.
- Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff oder unbefugter Offenlegung zu schützen. Bei Formularen mit Gesundheitsbezug sollte insbesondere auf eine verschlüsselte Übertragung per TLS/SSL, eine restriktive Zugriffskontrolle und eine datensparsame Gestaltung geachtet werden.[cite:46][cite:84]
- Wichtiger Praxishinweis zur Finalisierung
Diese Vorlage ist eine belastbare Ausgangsbasis, ersetzt aber keine individuelle rechtliche Prüfung. Vor Veröffentlichung sollten insbesondere folgende Punkte technisch und organisatorisch verifiziert und gegebenenfalls ergänzt werden:
- welche konkreten Formularfelder bei der Studienanmeldung abgefragt werden,
- ob Gesundheitsdaten bereits im Erstformular abgefragt werden,
- welcher Hosting-Anbieter und welche Zusatzdienste eingesetzt werden,
- ob Analyse-, Tracking- oder Drittanbieter-Tools eingebunden sind,
- ob Daten an Prüfzentren oder externe Studienpartner weitergegeben werden,
- ob zusätzlich eine gesonderte Einwilligungserklärung für die Studienvoranmeldung vorgesehen ist.
Gerade bei Formularen zur Rekrutierung für medizinische Studien ist eine gesonderte datenschutzrechtliche und studienrechtliche Prüfung sinnvoll, weil hierbei regelmäßig sensible Gesundheitsdaten betroffen sein können.[cite:80][cite:82][cite:84]