Datenschutz und Datensicherheit

Datenschutzerklaerung

Wie dentisti.pro personenbezogene Daten innerhalb unserer Praxismanagement-Plattform erhebt, verarbeitet, speichert und schuetzt.

Version 3.0 · Zuletzt aktualisiert: 2025-05-01

Inhaltsverzeichnis

1. Identitaet des Verantwortlichen

Der Betreiber der Plattform dentisti.pro ist Verantwortlicher fuer plattformbezogene Geschaeftsdaten wie Klinikzugang, Abrechnung und Supportunterlagen. Jede Klinik, die die Plattform nutzt, bleibt eigenstaendig Verantwortlicher fuer die im System erfassten Gesundheitsdaten ihrer Patienten.

dentisti.pro verarbeitet Patientendaten ausschliesslich als Auftragsverarbeiter gemaess Art. 28 DSGVO und der jeweils gueltigen Vereinbarung zur Auftragsverarbeitung.

2. Datenschutzbeauftragter

Soweit gesetzlich erforderlich oder organisatorisch bestellt, koordiniert ein Datenschutzbeauftragter die Datenschutz-Governance, beraet zur Compliance und dient als Kontaktstelle fuer betroffene Personen und Aufsichtsbehoerden.

2. Datenschutzbeauftragter

Du kannst den Datenschutzbeauftragten ueber den oeffentlichen Kontaktweg oder per E-Mail an dpo@dentisti.pro erreichen.

dpo@dentisti.pro

3. Welche Daten wir erheben

Die Plattform kann Patientendaten, Kontaktdaten, Terminunterlagen, klinische Notizen, Zahndiagramme, Bilddateien, Abrechnungsdaten, Kommunikationsprotokolle und Einwilligungsnachweise verarbeiten.

Zusaetzlich verarbeiten wir Kontodaten des Klinikpersonals, Rollen- und Berechtigungseinstellungen, Audit-Protokolle, Sicherheitsereignisse, Profildaten, Klinikstammdaten, Abo-Daten sowie begrenzte technische Telemetrie, die fuer einen sicheren Betrieb erforderlich ist.

Automatisch erhobene Daten koennen IP-Adresse, Browsertyp, Geraetemerkmale, Sitzungskennungen, Nutzungsereignisse sowie Fehler- oder Sicherheitsprotokolle umfassen.

5. Verarbeitungszwecke

Personenbezogene Daten werden nur fuer konkrete und legitime Zwecke verarbeitet, insbesondere fuer Patientenakten, Terminsteuerung, Abrechnung, Kommunikation, Berichte, Sicherheitsueberwachung, Kundensupport, Produktwartung und rechtliche Pflichten.

Wir verwenden personenbezogene Daten nicht fuer automatisierte Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung fuer Patienten oder Mitarbeiter.

6. Speicherdauer

Daten werden nur so lange gespeichert, wie es fuer den jeweiligen Zweck oder gesetzliche Aufbewahrungspflichten erforderlich ist. Klinische, abrechnungsbezogene, auditbezogene, sicherheitsrelevante, Backup- und Einwilligungsdaten koennen unterschiedliche Aufbewahrungsfristen haben.

Nach Ablauf der Aufbewahrungsfristen werden Daten geloescht oder mit zum Speichermedium und Risiko passenden Verfahren irreversibel anonymisiert.

7. Rechte betroffener Personen

Nach der DSGVO koennen Betroffene Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung, Datenuebertragbarkeit, Widerspruch und Beschwerde haben. Patienten sollten diese Rechte in der Regel zuerst gegenueber ihrer Klinik ausueben, da diese fuer Behandlungsdaten verantwortlich ist.

Klinikmitarbeiter oder Anfragende bezueglich plattformbetriebener Daten koennen unseren Datenschutzbeauftragten kontaktieren.

Auskunftsrecht

Bestaetigung und Kopie der personenbezogenen Daten erhalten.

Recht auf Berichtigung

Unrichtige oder unvollstaendige Daten korrigieren lassen.

Recht auf Loeschung

Loeschung verlangen, wenn die gesetzlichen Voraussetzungen vorliegen.

Recht auf Einschraenkung

Verarbeitung begrenzen, waehrend Streitfragen geprueft werden.

Recht auf Datenuebertragbarkeit

Daten, soweit anwendbar, in einem strukturierten Export erhalten.

Widerspruchsrecht

Bestimmten Verarbeitungen auf Grundlage berechtigter Interessen widersprechen.

8. Unterauftragsverarbeiter und internationale Uebermittlungen

Wir nutzen sorgfaeltig ausgewaehlte Dienstleister fuer Hosting, Zahlungen, Backups, Kommunikation und operativen Support. Soweit Unterauftragsverarbeiter eingebunden sind, gelten fuer sie vertragliche und datenschutzrechtliche Pflichten entsprechend ihrer Rolle.

Das primaere Hosting ist auf EU-orientierte Speicherung ausgelegt. Soweit Uebermittlungen in Drittlaender stattfinden, stuetzen sie sich auf Schutzmechanismen wie Standardvertragsklauseln, technische Kontrollen, Datenminimierung und erforderliche vertragliche Zusicherungen der Anbieter.

9. Sicherheitsmassnahmen

Wir setzen technische und organisatorische Massnahmen ein, die den Risiken bei der Verarbeitung von Gesundheits- und Betriebsdaten angemessen sind. Dazu koennen Verschluesselung, RBAC, MFA-Unterstuetzung, Sitzungsabsicherung, Eingabevalidierung, Protokollierung, Backup-Schutz und Infrastrukturkontrollen von Anbietern gehoeren.

Sicherheitskontrollen haengen teilweise vom Hosting-Umfeld und der Servicekonfiguration ab. Ziel der Architektur sind jedoch Vertraulichkeit, Integritaet, Verfuegbarkeit und Nachvollziehbarkeit.

10. Cookies und Tracking-Technologien

Wir verwenden notwendige Cookies fuer Sitzungen, Einwilligungen und Sicherheit. Funktionale Cookies koennen Oberflaechenpraeferenzen wie Sprache oder Theme speichern. Optionale Analysen werden nur geladen, wenn Einwilligung und Konfiguration dies erlauben.

Wir nutzen standardmaessig keine Marketing-Tracker Dritter oder Werbepixel als festen Bestandteil der Plattform.

11. Meldung von Datenschutzverletzungen

Wir unterhalten Vorfallsreaktionsprozesse und Verzeichnisse ueber Datenschutzverletzungen. Soweit das geltende Recht eine Meldung verlangt, werden zustaendige Behoerden und betroffene Parteien innerhalb der gesetzlichen Fristen unter Beruecksichtigung von Schwere und Umfang des Ereignisses informiert.

Sicherheitsbezogene Anfragen koennen an security@dentisti.pro gerichtet werden.

12. Recht auf Beschwerde

Betroffene Personen koennen bei der zustaendigen Aufsichtsbehoerde ihres Wohnortes, Arbeitsplatzes oder des Ortes der mutmasslichen Verletzung Beschwerde einlegen. Wir empfehlen dennoch zunaechst eine direkte Kontaktaufnahme, damit Anliegen moeglichst schnell geprueft und geloest werden koennen.

Aenderungen dieser Richtlinie

Wir koennen diese Datenschutzerklaerung aktualisieren, um rechtliche, operative, infrastrukturelle oder produktbezogene Aenderungen abzubilden. Wesentliche Aenderungen werden, soweit erforderlich, vorab kommuniziert.

Die aktuelle Version ist jederzeit unter dieser URL veroeffentlicht.