Datenschutzerklärung
Zuletzt aktualisiert: 2026-03-11
WICHTIG: Dieser Dienst ist ausschließlich für Unternehmen bestimmt (B2B). DenPro wird nicht an Verbraucher angeboten.
1. Einleitung
In dieser Datenschutzrichtlinie wird erläutert, wie wir Ihre Daten erfassen, verwenden, offenlegen und schützen, wenn Sie die DenPro Praxisverwaltungsplattform und Website nutzen. Wir halten uns an die Allgemeine Datenschutzverordnung (GDPR) und andere geltende Datenschutzgesetze.
Im Zuge der Erbringung des Dienstes kann der Plattformbetreiber unabhängige Drittdienstleister (wie Cloud-Hosting-Anbieter, Zahlungsabwickler und E-Mail-Dienstleister) mit der Durchführung bestimmter technischer oder betrieblicher Funktionen beauftragen, die für die Erbringung des Dienstes erforderlich sind.
2. Verantwortlicher
2.1 Daten der Website-Besucher
Der für die Datenverarbeitung Verantwortliche für die über die Website erhobenen personenbezogenen Daten (Browsing-Daten, Cookies, Kontoinformationen) ist der Betreiber der Plattform, Elite Digital Services, LLC. Die vollständigen Kontaktdaten finden Sie in Abschnitt 14.
2.2 Patientendaten
Wenn Sie DenPro zur Verwaltung von Patientenakten verwenden, sind Sie (die Zahnarztpraxis) der Verantwortliche für alle in die Anwendung eingegebenen Patientendaten.
In diesem Zusammenhang handelt der Plattformbetreiber als Auftragsverarbeiter und verarbeitet Patientendaten ausschließlich in Ihrem Auftrag und gemäß Ihren Anweisungen.
2.4 Kontakt
Wenn Sie Fragen zu dieser Erklärung oder unseren Datenpraktiken haben, kontaktieren Sie uns unter: [email protected]
3. Informationen, die wir erfassen
3.1 Informationen, die Sie bereitstellen
- Kontoinformationen: Name, E-Mail-Adresse, Telefonnummer, Klinikname
- Abrechnungsinformationen: Zahlungsdetails, Rechnungsadresse
- Patientendaten: Informationen, die Sie über Ihre Patienten eingeben (als Auftragsverarbeiter)
- Kommunikation: Nachrichten, die Sie an unser Support-Team senden
3.2 Automatisch erfasste Informationen
- Geräteinformationen: IP-Adresse, Browsertyp, Betriebssystem
- Nutzungsdaten: besuchte Seiten, genutzte Funktionen, Verweildauer in der Anwendung
- Cookies und ähnliche Technologien (siehe unsere Cookie-Richtlinie)
4. Wie wir Ihre Informationen verwenden
Wir verwenden Ihre Informationen für folgende Zwecke:
- Zur Bereitstellung und Wartung unseres Praxismanagement-Dienstes
- Zur Bearbeitung Ihres Abonnements und der Abrechnung
- Zur Kommunikation über Ihr Konto und zur Bereitstellung von Kundensupport
- Um Ihnen wichtige Updates über den Dienst zu senden
- Zur Verbesserung unserer Software und Entwicklung neuer Funktionen
- Zur Gewährleistung der Sicherheit und Betrugsprävention
- Zur Erfüllung gesetzlicher Verpflichtungen
5. Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf der Grundlage der folgenden Rechtsgrundlagen, die nach der DSGVO und gleichwertigen internationalen Datenschutzregelungen gelten:
- Vertrag: Verarbeitung, die zur Erbringung unserer Dienstleistung erforderlich ist
- Berechtigtes Interesse: Verbesserung unseres Dienstes, Sicherheit und Betrugsprävention
- Rechtliche Verpflichtung: Einhaltung von Steuer-, Buchhaltungs- und anderen gesetzlichen Anforderungen
- Einwilligung: Marketing-Kommunikation (sofern zutreffend)
DenPro ist für die Nutzung durch Zahnarztpraxen weltweit konzipiert. Wir verpflichten uns zur Einhaltung der Datenschutzgesetze, die in den Ländern gelten, in denen unsere Benutzer tätig sind, einschließlich, aber nicht beschränkt auf die folgenden rechtlichen Rahmenbedingungen:
- Europäische Union / EWR: Allgemeine Datenschutzverordnung (GDPR, Verordnung (EU) 2016/679)
- Vereinigtes Königreich: Allgemeine Datenschutzverordnung des Vereinigten Königreichs (UK GDPR) und das Datenschutzgesetz 2018
- Schweiz: Bundesgesetz über den Datenschutz (DSG / DSG)
- Vereinigte Staaten: California Consumer Privacy Act (CCPA) und California Privacy Rights Act (CPRA) sowie die geltenden Datenschutzgesetze der einzelnen Bundesstaaten
- Kanada: Gesetz zum Schutz personenbezogener Daten und elektronischer Dokumente (PIPEDA) und geltende Datenschutzgesetze der Provinzen
- Brasilien: Lei Geral de Proteção de Dados (LGPD, Gesetz Nr. 13.709/2018)
- Australien: Datenschutzgesetz von 1988 und die australischen Datenschutzgrundsätze (APPs)
- Neuseeland: Datenschutzgesetz 2020
- Japan: Gesetz über den Schutz personenbezogener Daten (APPI)
- Südkorea: Gesetz zum Schutz persönlicher Daten (PIPA)
- Singapur: Gesetz zum Schutz personenbezogener Daten 2012 (PDPA)
- Thailand: Gesetz zum Schutz personenbezogener Daten B.E. 2562 (PDPA)
- Indien: Gesetz zum Schutz digitaler personenbezogener Daten 2023 (DPDPA)
- Südafrika: Gesetz über den Schutz personenbezogener Daten (POPIA)
- Türkei: Gesetz über den Schutz personenbezogener Daten (KVKK, Gesetz Nr. 6698)
- Vereinigte Arabische Emirate: Föderales Gesetzesdekret Nr. 45 von 2021 über den Schutz personenbezogener Daten
- Argentinien: Gesetz zum Schutz personenbezogener Daten (Ley 25.326)
- Kolumbien: Gesetz 1581 von 2012 zum Datenschutz
- Mexiko: Bundesgesetz über den Schutz personenbezogener Daten von Privatpersonen (LFPDPPP)
Wenn geltende Gesetze zusätzliche Rechte gewähren oder zusätzliche Verpflichtungen auferlegen, die über die in dieser Richtlinie beschriebenen hinausgehen, werden wir diese Anforderungen erfüllen. Benutzer, die in Ländern mit besonderen Datenschutzanforderungen tätig sind, werden gebeten, sich mit uns in Verbindung zu setzen, um zu erfahren, wie wir diese Anforderungen erfüllen.
6. Patientendaten (Datenverarbeitung)
Wenn Sie DenPro zur Verwaltung von Patientenakten verwenden, sind Sie der Verantwortliche für diese Patientendaten, und wir handeln als Auftragsverarbeiter in Ihrem Auftrag. Wir:
- Verarbeiten Patientendaten nur gemäß Ihren Anweisungen
- Implementieren angemessene technische und organisatorische Sicherheitsmaßnahmen
- Geben Patientendaten nicht an Dritte weiter, außer wenn dies zur Bereitstellung des Dienstes erforderlich ist
- Unterstützen Sie bei der Erfüllung Ihrer DSGVO-Pflichten bezüglich Patientendaten
6.1 Gesundheitsdaten und zertifizierte Systeme
DenPro ist ein Praxismanagement-Tool und wird nicht als zertifiziertes Gesundheitsinformationssystem, elektronische Gesundheitsakte (EHR) oder medizinisches Gerät eingestuft. Personenbezogene und gesundheitsbezogene Daten, die in den Dienst eingegeben werden, werden innerhalb der DenPro-Plattform in Übereinstimmung mit den geltenden Datenschutzbestimmungen verarbeitet.
Sofern nicht ausdrücklich in einer separaten schriftlichen Vereinbarung anders vereinbart, werden die in DenPro eingegebenen Daten nicht automatisch an ein zertifiziertes Gesundheitsinformationssystem, eine nationale Gesundheitsdatenbank oder eine andere offiziell anerkannte Gesundheitsinformationsinfrastruktur übertragen oder mit diesen synchronisiert. Wenn der Benutzer Daten benötigt, die Teil einer offiziellen Gesundheitsakte sein sollen, ist er für die Eingabe dieser Daten in das entsprechende zertifizierte System verantwortlich.
6.2 Ausdrückliche Zustimmung zur Verarbeitung von Gesundheitsdaten
Durch die Nutzung des Dienstes gibt der Nutzer seine ausdrückliche Zustimmung zur Verarbeitung personenbezogener und sensibler Daten - einschließlich gesundheitsbezogener Daten - für die Zwecke des Praxismanagements wie in diesen Bedingungen beschrieben. Der Nutzer erkennt an, dass:
- Die Daten werden ausschließlich zum Zweck der Erbringung des Dienstes verarbeitet.
- Die Daten werden nicht automatisch in einem zertifizierten System oder einer nationalen Datenbank gespeichert.
- Der Nutzer behält die volle Kontrolle über seine Daten und ist für die Einhaltung der in seinem Land geltenden Vorschriften für Gesundheitsdaten verantwortlich.
- Der Nutzer muss seine Patienten über die Verwendung von DenPro aufklären und alle erforderlichen Zustimmungen einholen, die nach geltendem Recht erforderlich sind.
7. Datensicherheit
Wir implementieren branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Daten:
- Verschlüsselung von Daten bei der Übertragung (TLS/SSL) und im Ruhezustand
- Regelmäßige Sicherheitsaudits und Schwachstellenbewertungen
- Zugriffskontrollen und Authentifizierungsmechanismen
- Regelmäßige Backups mit sicherer Speicherung
- Mitarbeiterschulungen zum Datenschutz
8. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten, solange Ihr Konto aktiv ist oder solange es zur Bereitstellung unserer Dienste erforderlich ist. Nach Kontoauflösung:
- Kontodaten werden innerhalb von 30 Tagen gelöscht
- Backup-Daten werden innerhalb von 90 Tagen gelöscht
- Abrechnungsunterlagen werden gemäß gesetzlicher Vorschriften aufbewahrt (in der Regel 7-10 Jahre)
9. Deine Rechte
Je nach Gerichtsbarkeit haben Sie möglicherweise einige oder alle der folgenden Rechte in Bezug auf Ihre personenbezogenen Daten. Wir verpflichten uns, diese Rechte unabhängig davon, wo Sie sich befinden, zu respektieren, soweit dies nach lokalem Recht möglich ist.
9.2 Rechte gemäß CCPA/CPRA (Kalifornien, Vereinigte Staaten)
- Recht auf Wissen: die Offenlegung der Kategorien und spezifischen Teile der über Sie gesammelten persönlichen Daten verlangen
- Recht auf Löschen: Beantragung der Löschung der von Ihnen erfassten personenbezogenen Daten
- Recht auf Opt-Out: Widersprechen Sie dem Verkauf oder der Weitergabe Ihrer persönlichen Daten. DenPro verkauft keine persönlichen Informationen.
- Recht auf Nicht-Diskriminierung: Sie werden nicht diskriminiert, wenn Sie Ihre Datenschutzrechte wahrnehmen
- Recht auf Berichtigung: Antrag auf Berichtigung unrichtiger personenbezogener Daten
- Recht auf Einschränkung der Nutzung sensibler persönlicher Daten: die Nutzung und Weitergabe sensibler persönlicher Daten auf das für die Bereitstellung des Dienstes erforderliche Maß zu beschränken
9.3 Rechte gemäß LGPD (Brasilien)
- Bestätigung des Bestehens der Verarbeitung Ihrer Daten
- Zugang zu Ihren Daten
- Berichtigung unvollständiger, ungenauer oder veralteter Daten
- Anonymisierung, Sperrung oder Löschung von unnötigen oder übermäßigen Daten
- Datenübertragbarkeit zu einem anderen Dienstanbieter
- Löschung von mit Ihrer Zustimmung verarbeiteten personenbezogenen Daten
- Informationen über öffentliche und private Stellen, an die Ihre Daten weitergegeben wurden
- Widerruf der Zustimmung
9.4 Rechte gemäß PIPEDA (Kanada)
- Recht auf Zugang zu Ihren persönlichen Daten, die sich im Besitz der Organisation befinden
- das Recht, die Richtigkeit und Vollständigkeit Ihrer Daten anzufechten und sie ändern zu lassen
- Recht auf Widerruf der Zustimmung zur Erhebung, Verwendung oder Weitergabe Ihrer Daten
- Recht auf Einreichung einer Beschwerde beim Office of the Privacy Commissioner of Canada
9.5 Rechte nach POPIA (Südafrika)
- Recht auf Benachrichtigung darüber, dass personenbezogene Daten von einer unbefugten Person gesammelt oder eingesehen wurden
- Recht auf Zugang zu, Berichtigung oder Löschung von personenbezogenen Daten
- Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten
- Recht auf Beschwerde bei der Informationsregulierungsbehörde
9.6 Rechte nach APPI (Japan)
- Recht auf Auskunft über die gespeicherten personenbezogenen Daten
- Recht auf Berichtigung, Ergänzung oder Löschung der gespeicherten personenbezogenen Daten
- Recht auf Beendigung der Nutzung, Löschung oder Einstellung der Weitergabe an Dritte
9.7 Rechte nach anderen anwendbaren Gesetzen
Wenn Sie sich in einer Rechtsordnung befinden, in der Datenschutzgesetze gelten, die oben nicht ausdrücklich aufgeführt sind, können Sie dennoch gleichwertige Rechte ausüben, wie sie in Ihrem lokalen Recht vorgesehen sind. Wir werden alle Anfragen im Einklang mit dem geltenden Rechtsrahmen prüfen und beantworten.
9.8 Wie Sie Ihre Rechte wahrnehmen
Um eines der oben beschriebenen Rechte auszuüben, wenden Sie sich bitte an uns: [email protected]
Wir werden Ihre Anfrage innerhalb des nach geltendem Recht vorgeschriebenen Zeitrahmens beantworten (in der Regel 30 Tage gemäß GDPR, 45 Tage gemäß CCPA/CPRA). Wir können zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen, bevor wir Ihre Anfrage bearbeiten.
Der Nutzer ist auch dafür verantwortlich, dass seine Patienten über ihre Datenschutzrechte informiert werden und diese Rechte über den Nutzer (als den für die Verarbeitung der Patientendaten Verantwortlichen) ausüben können.
10. Internationale Datenübertragungen
Ihre Daten werden auf einer Cloud-Infrastruktur eines Drittanbieters innerhalb des Europäischen Wirtschaftsraums (EWR) gespeichert. Der Anbieter besitzt oder betreibt keine Rechenzentren oder Server-Hardware. Die gesamte Infrastruktur wird von unabhängigen Drittanbietern von Cloud-Diensten gemietet.
Bei Nutzern in anderen Rechtsordnungen stellen wir sicher, dass alle grenzüberschreitenden Übertragungen personenbezogener Daten den nach lokalem Recht anerkannten Übermittlungsmechanismen entsprechen, z. B. Zustimmung, Angemessenheitsbestimmungen oder gleichwertige vertragliche Garantien.
11. Drittanbieter-Dienste
Wir nutzen folgende Drittanbieter-Dienste, die Ihre Daten verarbeiten können:
- Cloud-Hosting-Anbieter (für Datenspeicherung)
- Zahlungsabwickler (für Abrechnung)
- E-Mail-Dienstleister (für Transaktions-E-Mails)
Alle Drittanbieter werden auf DSGVO-Konformität geprüft.
12. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen per E-Mail oder über die Anwendung informieren. Die weitere Nutzung unseres Dienstes nach Änderungen gilt als Akzeptanz der aktualisierten Richtlinie.
13. Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Datenschutzrechte ausüben möchten, kontaktieren Sie uns bitte:
Sie haben außerdem das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen.
14. Betreiber der Plattform und Kontaktinformationen
14.1 Plattform-Betreiber
Elite Digital Services, LLC, 1111B S Governors Ave, STE 21653, Dover, DE 19904, US (EIN EIN 38-4327890)
E-Mail: [email protected]