Artikel 30 DSGVO

Verzeichnis von Verarbeitungstaetigkeiten

Dieses oeffentliche Register dokumentiert alle Verarbeitungstaetigkeiten, die dentisti.pro als Auftragsverarbeiter im Auftrag unserer Klinikkunden in Uebereinstimmung mit Artikel 30 DSGVO durchfuehrt.

Angaben zum Register

Organisation

dentisti.pro SRL

Kontakt Datenschutzbeauftragter

dpo@dentisti.pro

Zuletzt geprueft

2025-05-01

Dieses Register wird gemaess Artikel 30 Absatz 2 DSGVO gefuehrt und als Teil unseres Transparenzversprechens oeffentlich bereitgestellt. Jede Klinik, die unsere Plattform nutzt, fuehrt fuer ihre eigenen Verarbeitungstaetigkeiten als Verantwortlicher ein eigenes Verzeichnis nach Artikel 30 Absatz 1 DSGVO.

Register der Verarbeitungstaetigkeiten

Aktivitaets-ID Zweck Datenkategorien Betroffene Personen Rechtsgrundlage Aufbewahrung Unterauftragsverarbeiter
ROP-001 Verwaltung von Patientenakten
Speicherung und Verwaltung von Zahnschemata, Anamnese und klinischen Notizen innerhalb der Plattform.
Besondere Kategorien von Gesundheitsdaten (Art. 9), Identitaetsdaten, Kontaktdaten, Bilddaten Patienten, Sorgeberechtigte Art. 6(1)(b) Vertrag (Behandlungsvertrag Klinik-Patient) 7 Jahre ab letzter Behandlung Hostinger (EU)
ROP-002 Terminplanung
Kalenderverwaltung, Verfuegbarkeitsbuchung und automatischer Versand von Erinnerungen.
Identitaetsdaten, Kontaktdaten (Telefon, E-Mail), Terminmetadaten Patienten, Klinikpersonal Art. 6(1)(b) Vertrag 7 Jahre Hostinger (EU), WhatsApp Business API (EU)
ROP-003 Abrechnung und Rechnungsstellung
Erstellung von Rechnungen, Nachverfolgung von Zahlungen und Bearbeitung von Versicherungsfaellen.
Finanzdaten, Identitaetsdaten, Versicherungsdaten, Transaktionsaufzeichnungen Patienten, Versicherungsansprechpartner Art. 6(1)(c) Rechtliche Verpflichtung (Steuerrecht) 10 Jahre Hostinger (EU), Stripe (USA - SCCs)
ROP-004 Patientenkommunikation
WhatsApp-, SMS- und E-Mail-Erinnerungen, Bestaetigungen und klinische Nachsorge.
Kontaktdaten, Kommunikationsinhalte, Einwilligungsnachweise Patienten Art. 6(1)(a) Einwilligung / Art. 6(1)(b) Vertrag Einwilligungen: 2 Jahre; Nachrichten: 3 Jahre WhatsApp Business API (EU), Hostinger (EU)
ROP-005 Plattform-Authentifizierung
Benutzeranmeldung, Sitzungsverwaltung, Zugriffskontrolle und Mehrfaktor-Authentifizierung.
Identitaetsdaten, gehashte Zugangsdaten, IP-Adressen, Geraeteinformationen Klinikpersonal Art. 6(1)(b) Vertrag / Art. 6(1)(f) Berechtigtes Interesse Aktives Konto + 90 Tage Hostinger (EU)
ROP-006 Audit- und Sicherheitsprotokollierung
Aufzeichnung von Benutzeraktionen, Zugriffsversuchen und Systemereignissen fuer Sicherheit und Compliance.
Technische Daten, Aktivitaetsmetadaten, Zeitstempel Klinikpersonal, Patienten (indirekt) Art. 6(1)(f) Berechtigtes Interesse 6 Jahre Hostinger (EU)
ROP-007 Plattform-Analytik
Aggregierte Nutzungsstatistiken zur Produktverbesserung und Leistungsoptimierung.
Pseudonymisierte Nutzungsdaten, Interaktionsmetriken, Fehlerprotokolle Klinikpersonal (pseudonymisiert) Art. 6(1)(f) Berechtigtes Interesse 2 Jahre Hostinger (EU), Google Analytics (anonymisiert)
ROP-008 Erfuellung von Betroffenenrechten
Bearbeitung von Anfragen zu Auskunft, Berichtigung, Loeschung und Datenuebertragbarkeit.
Alle Datenkategorien je nach Umfang der Anfrage Patienten, Klinikpersonal Art. 6(1)(c) Rechtliche Verpflichtung Anfrageprotokoll: 6 Jahre; exportierte Daten nach Uebermittlung geloescht Hostinger (EU)
ROP-009 Backup und Disaster Recovery
Erstellung und Speicherung verschluesselter Snapshots fuer die Betriebskontinuitaet.
Alle Datenkategorien (verschluesselt im Ruhezustand) Alle betroffenen Personen Art. 6(1)(b) Vertrag 30 Tage rollierend Hostinger (EU), AWS EU (Frankfurt)
ROP-010 Kundensupport
Bearbeitung von Support-Tickets, Fehleranalyse und Kontounterstuetzung.
Identitaetsdaten, Kontaktdaten, Kontometadaten, Kommunikationsinhalte Klinikpersonal, Patienten (wenn von der Klinik angefragt) Art. 6(1)(b) Vertrag 3 Jahre Hostinger (EU)
ROP-011 SaaS-Abonnementabrechnung
Verarbeitung von Klinik-Abonnementzahlungen, Rechnungsstellung und Mahnwesen.
Finanzdaten, Rechnungsadresse, Transaktionsverlauf Klinikvertreter Art. 6(1)(b) Vertrag 10 Jahre Stripe (USA - SCCs), PokPay (EU)
ROP-012 Cookie-Einwilligungsverwaltung
Erfassung und Umsetzung von Cookie-Praeferenzen von Besuchern.
Einwilligungsentscheidungen, anonymisierte IP, Zeitstempel, Browser-Agent Website-Besucher Art. 6(1)(c) Rechtliche Verpflichtung (ePrivacy) 1 Jahr Hostinger (EU)

Zusammenfassung der Sicherheitsmassnahmen

Die folgenden technischen und organisatorischen Sicherheitsmassnahmen gelten fuer alle Verarbeitungstaetigkeiten:

Internationale Datenuebermittlungen

Die primaere Verarbeitung personenbezogener Daten erfolgt innerhalb der Europaeischen Union. Die folgenden Uebermittlungen in Drittlaender erfolgen unter angemessenen Garantien:

Unterauftragsverarbeiter Land Uebermittlungsmechanismus Zusaetzliche Garantien
Stripe, Inc. USA EU Standard Contractual Clauses (2021/914) Tokenized card data, encryption, Stripe EU DPA

Pflege des Registers

Dieses Register wird mindestens einmal pro Jahr sowie bei jeder wesentlichen Aenderung unserer Verarbeitungstaetigkeiten, Unterauftragsverarbeiter oder Rechtsgrundlagen ueberprueft und aktualisiert. Die aktuelle Version wird stets unter dieser URL veroefentlicht.

Bei Fragen zu diesem Register kontaktieren Sie bitte unseren Datenschutzbeauftragten unter dpo@dentisti.pro.