Diese Datenschutzerklärung ist in englischer Sprache verfasst
Jede Übersetzung wird ausschließlich zur Vereinfachung bereitgestellt. Im Falle von Abweichungen zwischen der englischen Fassung und einer Übersetzung ist die englische Fassung maßgeblich.
Englische Fassung lesen →Datenschutzrichtlinie
Diese Datenschutzrichtlinie ist in mehreren Sprachen verfügbar. Die englische Sprachversion ist die rechtlich bindende Version. Übersetzte Versionen werden nur zur Bequemlichkeit bereitgestellt.
Gültig ab: 16. April 2026
Juristische Person: FETOSOFT DOOEL
Adresse: Goce Delchev 2/32, 1300 Kumanovo, Nordmazedonien
SaaS-Produkt: Dentare - https://dentare.io
FETOSOFT DOOEL („wir", „uns" oder „unser") betreibt die Dentare-Plattform und die dentare.io-Website (zusammen der „Dienst"). Diese Datenschutzrichtlinie erläutert, wie wir personenbezogene Daten erheben, verwenden, offenlegen und schützen, wenn Sie unseren Dienst nutzen, einschließlich der Zahlungsabwicklung durch Lemon Squeezy, Integrationen mit Google-Diensten und WhatsApp-Nachrichten über die Meta WhatsApp Business Cloud API. Mit der Nutzung des Dienstes stimmen Sie dieser Datenschutzrichtlinie zu.
1) Daten, die wir erheben
a) Personenbezogene Daten, die Sie angeben
- Kontodaten (Vorname, Nachname, E-Mail, Telefon)
- Patientendaten, die von Praxen übermittelt werden (Name, Telefonnummer, Personalausweisnummer, falls zutreffend)
- Rechnungs-/Kontaktdaten (Adresse, Stadt, Postleitzahl, Land)
- Support-Kommunikation und Präferenzen
SMS & Telefonnummern: Wenn eine Praxis SMS-Benachrichtigungen aktiviert, werden Patienten-Telefonnummern verwendet, um Terminbestätigungen, Erinnerungen und Statusaktualisierungen über SMS-Drittanbieter zu versenden. Telefonnummern werden zusammen mit SMS-Nachrichtendatensätzen für Zustellungsverfolgung und Prüfzwecke gespeichert.
E-Mail & E-Mail-Adressen: Wenn eine Praxis Terminbestätigungs-E-Mails über Dentare versendet, werden die E-Mail-Adresse des Patienten, der E-Mail-Betreff, der Nachrichteninhalt (HTML und Klartext) und Zustellungs-Metadaten (Zustellstatus, Anbieter-Nachrichten-ID, Zeitstempel) als E-Mail-Nachrichtendatensätze für Zustellungsverfolgung, Prüfung und Compliance-Zwecke gespeichert. E-Mails werden über einen externen transaktionalen E-Mail-Anbieter (Postmark, betrieben von ActiveCampaign, LLC) zugestellt. Postmark kann Öffnungs- und Klick-Tracking-Daten verarbeiten, wenn dies von der Praxis aktiviert wird.
WhatsApp & Telefonnummern: Wenn eine Praxis WhatsApp-Benachrichtigungen aktiviert, werden Patienten-Telefonnummern verwendet, um Terminbestätigungen und Erinnerungen über die Meta WhatsApp Business Cloud API zu versenden. WhatsApp-Nachrichtendatensätze - einschließlich der Empfänger-Telefonnummer, des Vorlagennamens, des Nachrichtentyps (Bestätigung oder Erinnerung), des Zustellstatus (akzeptiert, gesendet, zugestellt, gelesen oder fehlgeschlagen), der Meta-Nachrichten-ID (wamid), der Konversations-Metadaten (Konversations-ID, Typ und Preismodell) und Zeitstempel - werden für Zustellungsverfolgung, Prüfung und Compliance-Zwecke gespeichert. Nachrichten werden von Meta Platforms, Inc. ausschließlich unter Verwendung vorab genehmigter Nachrichtenvorlagen zugestellt. Jede Praxis verwaltet ihr eigenes WhatsApp Business Account (WABA) und ihre Zugangsdaten; Dentare fungiert als Technologieanbieter, der die Nachrichtenzustellung im Auftrag der Praxis ermöglicht.
Zahlungen: Wir nutzen Lemon Squeezy, LLC als unseren Merchant of Record. Karten- und Zahlungsdetails werden sicher von LemonSqueezy verarbeitet; wir speichern keine vollständigen Kartennummern auf unseren Systemen.
b) Automatisch erhobene Daten (Nutzungsdaten)
- IP-Adresse, Geräte- und Browsertyp/-version
- Besuchte Seiten, Zeitstempel, Sitzungsdauer
- Diagnose- und Leistungsdaten
c) Cookies & Tracking
Wir verwenden Cookies und ähnliche Technologien, um den Dienst zu betreiben und zu verbessern. Sie können Cookies über Ihre Browsereinstellungen steuern; einige Funktionen funktionieren möglicherweise ohne sie nicht.
- Sitzungs-Cookies – erforderlich für Anmeldung und Kernfunktionalität
- Präferenz-Cookies – speichern Sprache und Einstellungen
- Sicherheits-Cookies – helfen, Betrug und Missbrauch zu verhindern
- LemonSqueezy-Cookies – ermöglichen Checkout, Steuer-/MwSt.-Abwicklung und Betrugsprävention
- Google Analytics-Cookies – erheben Nutzungsstatistiken zur Leistungsverbesserung
- Kiosk-Geräte-Token (
kiosk_device_token) – ein signiertes, HTTP-only Cookie zur Identifizierung registrierter Kiosk-Geräte. Wird nur gesetzt, wenn ein Praxis-Administrator den Kioskmodus auf einem gemeinsam genutzten Gerät aktiviert.
d) Anmeldeaktivität & Kontosicherheitsdaten
Zum Schutz Ihres Kontos protokolliert Dentare automatisch Authentifizierungsereignisse bei jeder Anmeldung oder jedem Anmeldeversuch. Folgende Daten werden erhoben:
- IP-Adresse - die Netzwerkadresse, von der der Anmeldeversuch ausgeht.
- User-Agent-Zeichenkette - Browsername, Version und Betriebssystem (auf 256 Zeichen gekürzt zur Datenminimierung).
- Geräte-Fingerabdruck - ein Einweg-Hash aus Ihrem Browser und Betriebssystem, der zur Erkennung neuer oder unbekannter Geräte verwendet wird. Die Originalwerte können aus dem Hash nicht rekonstruiert werden.
- Ereignistyp - ob die Anmeldung erfolgreich war, fehlgeschlagen ist, blockiert wurde oder eine Zwei-Faktor-Authentifizierung umfasste.
- Zeitstempel - Datum und Uhrzeit des Ereignisses.
Rechtsgrundlage: Berechtigtes Interesse an der Kontosicherheit und Betrugsprävention (DSGVO Art. 6(1)(f)).
IP-Geolokalisierung: Bei Ihrer Anmeldung gleicht Dentare Ihre IP-Adresse mit einer lokal gespeicherten Geolokalisierungsdatenbank (MaxMind GeoLite2) ab, um Ihre ungefähre Stadt und Ihr Land zu ermitteln. Diese Abfrage erfolgt vollständig auf unseren Servern - es werden keine Daten an einen Drittanbieter-Geolokalisierungsdienst gesendet. Die resultierende Stadt, das Land und die ungefähren Koordinaten werden zusammen mit dem Anmeldeereignis gespeichert.
Vertrauenswürdige Geräte: Dentare führt eine Liste der Geräte, von denen Sie sich erfolgreich angemeldet haben. Jedes Gerät wird durch einen Einweg-Hash (SHA-256) aus Ihrem Browsernamen, der Hauptversion und dem Betriebssystem identifiziert. Für jedes vertrauenswürdige Gerät werden folgende Metadaten gespeichert: Gerätebezeichnung (z. B. „Chrome auf macOS"), letzte Anmelde-IP-Adresse, letzte Stadt, letztes Land und letzter Zeitstempel. Sie können vertrauenswürdige Geräte jederzeit über Einstellungen → Vertrauenswürdige Geräte einsehen und entfernen.
Risikobewertung & Erkennung verdächtiger Anmeldungen: Jede erfolgreiche Anmeldung wird automatisch anhand mehrerer Signale auf Risiko bewertet: ob das Gerät neu ist, ob die IP-Adresse oder das Land neu ist, ob der Standortwechsel physisch unplausibel ist („unmögliches Reisen"), kürzliche fehlgeschlagene Anmeldeversuche, ungewöhnliche Anmeldezeiten und ob die Zwei-Faktor-Authentifizierung aktiviert ist. Diese Bewertung erfolgt vollständig durch automatisierte Logik auf unseren Servern ohne menschliche Überprüfung. Wenn eine Anmeldung als hohes oder kritisches Risiko eingestuft wird, wird eine E-Mail mit „Verdächtige Anmeldung" und „Waren Sie das?"-Bestätigungsschaltflächen (gültig für 72 Stunden) gesendet. Wenn Sie bestätigen, dass die Anmeldung nicht von Ihnen war, werden alle Ihre aktiven Sitzungen sofort ungültig gemacht. Sie haben das Recht, jede automatisierte Entscheidung gemäß DSGVO Art. 22 anzufechten.
Benachrichtigungen über neue Geräte: Wenn eine Anmeldung von einem Gerät erkannt wird, das Sie noch nicht verwendet haben, und die Risikostufe nicht hoch oder kritisch ist (in diesem Fall wird stattdessen eine E-Mail über verdächtige Anmeldung gesendet), sendet Dentare eine Sicherheitsbenachrichtigung per E-Mail an Ihre registrierte E-Mail-Adresse. Um Spam zu vermeiden, wird maximal eine Sicherheits-E-Mail (neues Gerät oder verdächtige Anmeldung) pro 24-Stunden-Zeitraum gesendet. Sie können Sicherheitsbenachrichtigungs-E-Mails über Ihre Profileinstellungen abbestellen; transaktionale E-Mails (Passwort-Zurücksetzungen, E-Mail-Bestätigungen) können nicht deaktiviert werden.
Aktive Sitzungsverfolgung: Dentare verfolgt Ihre aktiven Browser-Sitzungen, damit Sie diese einsehen und verwalten können. Für jede Sitzung speichern wir: einen Einweg-Hash (SHA-256) des Sitzungsbezeichners, IP-Adresse, User-Agent-Zeichenkette (gekürzt), Gerätebezeichnung, ungefähre Stadt und Land (aus lokaler IP-Geolokalisierung) und den Zeitstempel der letzten Aktivität. Sitzungsdatensätze werden nach 30 Tagen Inaktivität automatisch durch einen täglichen Bereinigungsauftrag gelöscht. Sie können Ihre aktiven Sitzungen jederzeit über Einstellungen → Aktive Sitzungen einsehen und widerrufen.
Kontosperrung: Nach 10 aufeinanderfolgenden fehlgeschlagenen Anmeldeversuchen wird Ihr Konto vorübergehend für 30 Minuten als Schutzmaßnahme gegen Brute-Force-Angriffe gesperrt. Zusätzlich wird Ihr Konto automatisch gesperrt, wenn innerhalb von 1 Stunde 3 oder mehr als kritisches Risiko eingestufte Anmeldungen auftreten. Sie erhalten eine E-Mail mit Anweisungen zur Entsperrung Ihres Kontos.
Aufbewahrung: Anmeldeereignisdatensätze werden nach 1 Jahr automatisch gelöscht. Vertrauenswürdige Gerätedatensätze werden beibehalten, solange sie aktiv sind (letzte Aktivität innerhalb von 90 Tagen) und entfernt, wenn Sie sie löschen oder bei Kontolöschung. Aktive Sitzungsdatensätze werden nach 30 Tagen Inaktivität gelöscht.
Ihre Rechte: Sie können Ihren Anmeldeverlauf über Einstellungen → Anmeldeaktivität einsehen, vertrauenswürdige Geräte über Einstellungen → Vertrauenswürdige Geräte verwalten, aktive Sitzungen über Einstellungen → Aktive Sitzungen einsehen und widerrufen sowie eine Sicherheitsübersicht über Einstellungen → Sicherheit aufrufen.
f) Sicherheitsdaten für gemeinsam genutzte Geräte (Kiosk)
Wenn Ihre Praxis den Kioskmodus auf einem gemeinsam genutzten Gerät aktiviert, erhebt Dentare zusätzliche Daten, um den Sperrbildschirm zu sichern und den Zugriff zu prüfen:
- Geräte-Token - ein zufällig generierter Bezeichner, der als signiertes, HTTP-only Cookie (
kiosk_device_token) gespeichert wird, um registrierte Kiosk-Geräte zu erkennen. - PIN-Authentifizierung - Mitarbeiter-PINs werden vor der Speicherung mit bcrypt gehasht. Klartext-PINs werden niemals gespeichert oder protokolliert.
- Sicherheitsprüfungsereignisse - jede Sperr-, Entsperr-, Sperrüber- und Kiosk-Aktivierungs-/Deaktivierungsaktion wird mit dem Ereignistyp, Zeitstempel, handelnder Benutzer-ID, Ziel-Benutzer-ID, Gerätebezeichner, IP-Adresse und einer gekürzten User-Agent-Zeichenkette (maximal 128 Zeichen) protokolliert. Diese Datensätze enthalten nicht die PIN selbst.
- Sperrzustand - Anzahl fehlgeschlagener PIN-Versuche, Sperrstufe und Ablaufzeitstempel der Sperrung werden pro Benutzer gespeichert, um den progressiven Sperrschutz durchzusetzen.
g) Benachrichtigungseinstellungen & Einwilligungsprotokoll
SMS- und WhatsApp-Benachrichtigungen sind standardmäßig für alle Patienten deaktiviert und erfordern eine ausdrückliche Einwilligung, bevor Nachrichten gesendet werden. E-Mail-Benachrichtigungen sind ebenfalls standardmäßig deaktiviert. Praxen sind dafür verantwortlich, die Einwilligung des Patienten einzuholen und zu dokumentieren, bevor ein Benachrichtigungskanal aktiviert wird.
Wenn die Benachrichtigungseinstellungen eines Patienten aktualisiert werden (z. B. SMS-, WhatsApp- oder E-Mail-Opt-in oder -Opt-out), protokolliert Dentare die Änderung für Zwecke der Einwilligungsprüfung. Jeder Protokolleintrag enthält:
- Das geänderte Präferenzfeld (z. B. SMS-Benachrichtigungen, WhatsApp-Benachrichtigungen)
- Die vorherigen und neuen Werte
- Den Benutzer, der die Änderung vorgenommen hat (Praxismitarbeiter oder System)
- Den Zeitstempel der Änderung
- Die Quelle der Änderung (Benutzeroberfläche, API, Patientenregistrierung oder System)
- Die IP-Adresse der Anfrage
Diese Einwilligungsprotokolle werden für die Lebensdauer des Patientendatensatzes aufbewahrt und sind für Praxis-Administratoren zugänglich. Sie dienen dem Nachweis der Einwilligung gemäß DSGVO Art. 7(1). Telefonnummern in den Prüfprotokollen der Benachrichtigungspipeline werden maskiert (z. B. +389****3456), um die Exposition personenbezogener Daten zu minimieren.
WhatsApp-Zustellbestätigung (Verfolgung, ob eine Nachricht erfolgreich an das Gerät des Patienten zugestellt wurde) wird getrennt von der Einwilligung erfasst. Die Zustellbestätigung stellt keine Ersetzung oder Ergänzung der Opt-in-Einwilligung des Patienten dar.
h) E-Mail-Einstellungen des Praxisinhabers
Praxisinhaber können Produkt-E-Mails erhalten, einschließlich Sicherheitsempfehlungen (z. B. Aktivierung der Zwei-Faktor-Authentifizierung) und Funktionshinweise (z. B. Einrichtung des Kioskmodus). Diese E-Mails werden in der bevorzugten Sprache des Inhabers gesendet und sind standardmäßig auf Grundlage des berechtigten Interesses aktiviert (Kontosicherheit und Dienstverbesserung, DSGVO Art. 6(1)(f)). Inhaber können sich jederzeit über ihre Profileinstellungen abmelden. Transaktionale E-Mails (Passwort-Zurücksetzungen, E-Mail-Bestätigungen, Einladungen) können nicht deaktiviert werden, da sie für den Dienstbetrieb erforderlich sind.
2) Wie wir Ihre Daten verwenden
- Bereitstellung, Betrieb und Wartung von Dentare
- Verarbeitung von Zahlungen und Abonnements über LemonSqueezy
- Anpassung und Verbesserung von Funktionen, Leistung und Sicherheit
- Kommunikation über Aktualisierungen, Änderungen und Support
- Versand von Produkt- und Sicherheitsempfehlungs-E-Mails an Praxisinhaber (z. B. Einrichtung der Zwei-Faktor-Authentifizierung, Funktionsentdeckung), zugestellt in der bevorzugten Sprache des Inhabers und gemäß seinen E-Mail-Einstellungen
- Versand von SMS-Benachrichtigungen im Auftrag von Praxen (Terminbestätigungen, Erinnerungen und Statusaktualisierungen) an Patienten-Telefonnummern
- Versand von transaktionalen E-Mails im Auftrag von Praxen (Terminbestätigungen) an Patienten-E-Mail-Adressen und Verfolgung des Zustellstatus für Prüfung und Compliance
- Versand von WhatsApp-Benachrichtigungen im Auftrag von Praxen (Terminbestätigungen und Erinnerungen) an Patienten-Telefonnummern über die Meta WhatsApp Business Cloud API und Verfolgung des Zustellstatus für Prüfung und Compliance
- Überwachung der Nutzung, Fehlerbehebung und Verhinderung von Betrug oder Missbrauch
- Überwachung und Prüfung von Kiosk-Zugriffsereignissen zur Erkennung unbefugten Zugriffs und Durchsetzung von Sperrbildschirm-Sicherheitsrichtlinien
- Erfüllung rechtlicher Verpflichtungen
3) Nutzung von Google-API-Diensten & Google-Benutzerdaten
Dentare integriert Google-Dienste unter Verwendung von Google OAuth 2.0-Authentifizierung und Google-API-Diensten. Unsere Nutzung und Übertragung von Informationen, die von Google-APIs empfangen werden, entspricht der Google API Services User Data Policy , einschließlich der Limited-Use-Anforderungen.
Für Details darüber, wie Google Ihre Daten erhebt und verarbeitet, siehe Googles Datenschutzrichtlinie.
a) Google-Anmeldung (nur Identität)
Wenn Sie sich mit Google anmelden, fordert Dentare nur die folgenden Identitäts-Berechtigungen an:
- openid - zur Verifizierung Ihrer Identität
- email - Ihre E-Mail-Adresse, die für Konto-Authentifizierung und Kommunikation verwendet wird
- profile - Ihr Name, der zur Anzeige innerhalb von Dentare verwendet wird
Die Google-Anmeldung wird ausschließlich zur Authentifizierung verwendet. Während der Anmeldung wird auf keine weiteren Google-Daten zugegriffen.
b) Optionale Google-Integrationen (Inkrementelle Autorisierung)
Dentare bietet optionale Funktionen, die zusätzliche Google-Berechtigungen erfordern. Diese Berechtigungen werden niemals während der Anmeldung angefordert. Sie werden nur angefordert, wenn Sie eine bestimmte Funktion explizit aktivieren, und Sie können alle ablehnen, ohne Ihre Fähigkeit zur Nutzung der Kernfunktionalität von Dentare zu beeinträchtigen.
Wenn Sie eine optionale Funktion aktivieren, verwendet Dentare den inkrementellen Autorisierungsmechanismus von Google, um nur die zusätzlichen Berechtigungen anzufordern, die für diese Funktion benötigt werden. Zuvor erteilte Berechtigungen bleiben erhalten.
Google Kalender-Integration
Wenn Sie die Terminsynchronisierung mit Google Kalender aktivieren möchten, fordert Dentare an:
-
Google Kalender Lese-/Schreibzugriff
(
googleapis.com/auth/calendar) - um Terminereignisse in Ihrem Google Kalender in Ihrem Auftrag zu erstellen, zu aktualisieren und zu löschen -
Kalenderlisten-Zugriff
(
googleapis.com/auth/calendar.calendarlist) - damit Sie auswählen können, mit welchem Kalender Dentare Termine synchronisiert
Kalenderdaten werden ausschließlich zur Synchronisierung von Dentare-Terminen mit Ihrem Google Kalender verwendet. Kalenderdaten werden für keinen anderen Zweck verwendet, nicht mit anderen Dentare-Benutzern oder Mandanten geteilt und nicht für Werbung, Analysen oder KI/ML-Training verwendet.
Granulare Berechtigungen
Google ermöglicht es Ihnen, einzelne Berechtigungen zu erteilen oder abzulehnen. Wenn Sie eine Berechtigung ablehnen, die für eine bestimmte Funktion erforderlich ist, wird diese Funktion nicht verfügbar sein, aber alle anderen Dentare-Funktionen funktionieren weiterhin normal. Sie können abgelehnte Berechtigungen jederzeit durch erneutes Aktivieren der Funktion erteilen.
c) Wie wir Google-Benutzerdaten verwenden
- Sichere Authentifizierung von Benutzern über die Google-Anmeldung
- Anzeige Ihres Namens und Ihrer E-Mail innerhalb der Dentare-Plattform
- Synchronisierung von Terminen zwischen Dentare und Google Kalender (nur wenn Sie Kalender-Berechtigungen erteilt haben)
- Anzeige der Kalenderverfügbarkeit innerhalb der Dentare-Plattform (nur wenn die Kalender-Synchronisierung aktiviert ist)
Google-Benutzerdaten werden nur verwendet, um benutzerorientierte Funktionen bereitzustellen oder zu verbessern, die in der Benutzeroberfläche von Dentare sichtbar und prominent sind. Im Einzelnen:
- Wir verkaufen, vermieten oder verleasen Google-Benutzerdaten nicht an Dritte.
- Wir verwenden Google-Benutzerdaten nicht für die Schaltung von Werbung, einschließlich Retargeting, personalisierter oder interessenbasierter Werbung.
- Wir verwenden Google-Benutzerdaten nicht zur Entwicklung, zum Training oder zur Verbesserung allgemeiner Modelle für künstliche Intelligenz oder maschinelles Lernen.
- Wir übertragen Google-Benutzerdaten nicht an Dritte, es sei denn: (a) es ist notwendig, um benutzerorientierte Funktionen bereitzustellen oder zu verbessern, (b) Sie geben eine ausdrückliche, bestätigende Einwilligung, (c) es ist aus Sicherheitsgründen erforderlich (z. B. Untersuchung von Missbrauch) oder (d) es ist zur Einhaltung geltenden Rechts erforderlich.
- Die menschliche Überprüfung von Google-Benutzerdaten beschränkt sich auf Sicherheitsuntersuchungen, die Einhaltung von Gesetzen oder wenn der Benutzer eine bestätigende Einwilligung für einen bestimmten Zweck erteilt hat.
d) Token-Speicherung & Sicherheit
Wenn Sie Ihr Google-Konto verbinden, speichert Dentare die folgenden Daten sicher auf unseren Servern:
- Ihre Google-Kontoidentifikation (Subject-ID)
- Ein OAuth-Zugriffstoken (kurzlebig, wird verwendet, um in Ihrem Auftrag mit Google-APIs zu interagieren)
- Ein OAuth-Aktualisierungstoken (wenn Offline-Zugriff gewährt wird, wird verwendet, um Ihre Verbindung aufrechtzuerhalten, wenn Sie Dentare nicht aktiv nutzen)
- Eine Aufzeichnung der von Ihnen erteilten Google-Berechtigungen (Scopes)
- Den Ablaufzeitstempel des Zugriffstokens
Alle Tokens werden im Ruhezustand verschlüsselt und nur serverseitig gespeichert. Tokens werden niemals an Client-Browser weitergegeben, in URLs eingebettet oder im Klartext protokolliert. Der Zugriff auf gespeicherte Tokens ist auf automatisierte Systeme beschränkt, die sie benötigen, um Google-API-Operationen in Ihrem Auftrag durchzuführen.
Offline-Zugriff (Aktualisierungstokens) wird nur angefordert, wenn eine dauerhafte Synchronisierung erforderlich ist (z. B. Kalender-Synchronisierung). Wenn Sie keine Funktionen aktivieren, die Offline-Zugriff erfordern, wird kein Aktualisierungstoken gespeichert.
e) Datenaufbewahrung & Löschung
- Zugriffstokens - werden aufbewahrt, solange Ihr Google-Konto verbunden ist. Werden automatisch aktualisiert, wenn sie ablaufen. Werden sofort gelöscht, wenn Sie Ihr Google-Konto trennen oder wenn Google Ihre Tokens widerruft.
- Aktualisierungstokens - werden aufbewahrt, solange Ihr Google-Konto verbunden ist und die zugehörige Funktion (z. B. Kalender-Synchronisierung) aktiv ist. Werden sofort bei Trennung, Kontolöschung oder Google-initiiertem Token-Widerruf gelöscht.
- Aufzeichnung erteilter Berechtigungen - wird aufbewahrt, solange Ihr Google-Konto verbunden ist. Wird bei Trennung oder Kontolöschung gelöscht.
- Zwischengespeicherte Google-Metadaten (z. B. Kalenderliste) - werden nur aufbewahrt, solange sie aktiv für die Funktionsfunktionalität benötigt werden. Werden innerhalb von 30 Tagen nach Trennung oder Kontolöschung gelöscht.
f) Kontoübergreifender Schutz (Sicherheitsereignisse)
Dentare nimmt am Cross-Account Protection -Programm von Google teil. Dies bedeutet, dass Google Dentare über Sicherheitsereignisse informieren kann, die Ihr Google-Konto betreffen. Wenn wir solche Benachrichtigungen erhalten, ergreifen wir die folgenden Maßnahmen zum Schutz Ihres Kontos:
- Sitzungen widerrufen: Wenn Google meldet, dass Ihre Google-Sitzungen widerrufen wurden (z. B. weil Sie Ihr Google-Passwort geändert oder ein kompromittiertes Konto gemeldet haben), wird Dentare sofort alle Ihre aktiven Dentare-Sitzungen beenden. Sie müssen sich erneut anmelden.
- Tokens widerrufen: Wenn Google meldet, dass Ihre OAuth-Tokens widerrufen wurden, wird Dentare Ihre gespeicherten Zugriffs- und Aktualisierungstokens sofort löschen. Funktionen, die von Google-Berechtigungen abhängen (z. B. Kalender-Synchronisierung), werden ausgesetzt, bis Sie erneut autorisieren.
- Konto deaktiviert: Wenn Google meldet, dass Ihr Google-Konto deaktiviert wurde, wird Dentare Ihre gespeicherten Tokens löschen und Ihr Dentare-Konto deaktivieren. Kontaktieren Sie uns unter [email protected], um dies zu klären.
Diese Maßnahmen werden automatisch zum Schutz Ihrer Kontosicherheit ergriffen. Sicherheitsereignis-Prüfdatensätze werden bis zu 3 Monate aufbewahrt und danach dauerhaft gelöscht.
g) Einhaltung der Google API Services User Data Policy
Die Nutzung und Übertragung von Informationen, die Dentare von Google-APIs erhält, entspricht der Google API Services User Data Policy , einschließlich der Limited-Use-Anforderungen.
4) Zahlungsabwicklung (LemonSqueezy)
Wir nutzen Lemon Squeezy, LLC als unseren Merchant of Record und Zahlungsverarbeiter. LemonSqueezy agiert als unabhängiger Verantwortlicher für zahlungsbezogene Daten. Weitere Informationen finden Sie in der Datenschutzrichtlinie von LemonSqueezy .
5) Rechtsgrundlagen (DSGVO, sofern anwendbar)
- Vertrag – zur Bereitstellung des von Ihnen angeforderten Dienstes
- Berechtigte Interessen – zur Sicherung und Verbesserung des Dienstes, einschließlich Anmeldeaktivitätsverfolgung, Erkennung neuer Geräte, Kontosperrung bei wiederholten fehlgeschlagenen Versuchen, Kiosk-Sperrbildschirm-Sicherheit, progressiver Sperrdurchsetzung, Sicherheitsprüfungsprotokollierung und Sicherheits-/Funktionsempfehlungs-E-Mails an Praxisinhaber
- Einwilligung – für optionale Google-Integrationen (z. B. Kalender-Synchronisierung), Analyse-Cookies, SMS-Benachrichtigungen, WhatsApp-Benachrichtigungen und transaktionale E-Mail-Kommunikation an Patienten, die Sie jederzeit erteilen oder widerrufen können
- Rechtliche Verpflichtung – zur Erfüllung steuerlicher und regulatorischer Anforderungen
Selbstregistrierung von Patienten — länderbasierte Datenminimierung
Dentare bietet Praxen ein optionales öffentliches QR-Formular zur Selbstregistrierung von Patienten an, das ohne Authentifizierung unter einer praxisspezifischen URL zugänglich ist. Wenn ein potenzieller Patient dieses Formular absendet, werden seine Daten gemäß Art. 6 Abs. 1 lit. b DSGVO — vorvertragliche Maßnahmen auf Anfrage der betroffenen Person verarbeitet, und der resultierende Datensatz wird bis zur Prüfung und Freigabe durch die Praxis aufbewahrt.
Da dieses Formular für nicht authentifizierte Nutzer zugänglich ist, wendet Dentare Datenminimierung basierend auf der für die Praxis konfigurierten Rechtsordnung an. Welche Felder das Formular erhebt, hängt vom Land der Praxis ab:
- Praxen auf dem westlichen Balkan (Nordmazedonien, Albanien, Kosovo, Serbien, Montenegro, Bosnien und Herzegowina): Das vollständige Formular kann angeboten werden, einschließlich allgemeiner Identität, Kontaktdaten, Notfallkontakt, Versicherungsdaten und — je nach Konfiguration der Praxis — grundlegender Gesundheitsinformationen wie Blutgruppe, Allergien und relevanter Krankengeschichte.
- Praxen in der Europäischen Union, im Europäischen Wirtschaftsraum, im Vereinigten Königreich, in der Schweiz, in der Türkei, in Moldau und in anderen DSGVO- oder DSGVO-äquivalenten Rechtsordnungen: Das Formular wird in einer minimalen Variante angeboten. Es erhebt nur Identität, Kontaktdaten und Informationen zur Terminanfrage. Gesundheitsdaten (Blutgruppe, Allergien, Krankengeschichte), nationale Kennungen (Personalnummern), Versicherungsdaten und Notfallkontaktinformationen werden über das öffentliche Formular in diesen Rechtsordnungen nicht erhoben. Solche Daten werden bei Bedarf in der Praxis nach Aufnahme des Behandlungsverhältnisses gemäß Art. 9 Abs. 2 lit. h DSGVO — Erbringung von Gesundheitsversorgung erhoben.
- Praxen in den Vereinigten Staaten: Das öffentliche QR-Formular zur Selbstregistrierung von Patienten wird in einer ultraminimalen Variante angeboten, die ausschließlich Name, E-Mail-Adresse und Telefonnummer des Patienten erhebt. Geburtsdatum, Geschlecht, Gesundheitsdaten, nationale Kennungen, Versicherungsdetails, Notfallkontaktinformationen oder Termin-Kontextfelder werden über das öffentliche Formular nicht erhoben. Dentare verfügt nicht über HIPAA Business Associate Agreements mit seinen Unterauftragsverarbeitern und erhebt daher keine geschützten Gesundheitsinformationen auf öffentlichen, nicht authentifizierten Oberflächen in US-Rechtsordnungen. Klinische Funktionen, die geschützte Gesundheitsinformationen verarbeiten würden (wie Behandlungen, Labor, Röntgen, Vorher-/Nachher-Bilder, Angebote, Zahlungen, Fiskalisierung, Garantien, Patienten-Zeitachse, Patientenportal, Patienten-API und CSV-Import), sind für US-Praxen nicht verfügbar.
- Praxen in anderen, nicht ausdrücklich zugeordneten Ländern: Dentare wendet standardmäßig dieselbe minimale Variante wie in DSGVO-Rechtsordnungen als Vorsichtsmaßnahme an.
Diese Minimierung wird von Dentare automatisch serverseitig durchgesetzt — durch die Rechtsordnung einer Praxis eingeschränkte Felder können auch nicht über direkte API-Aufrufe übermittelt werden. Die Zuordnung von Land zu verfügbaren Feldern ist in der internen länderbasierten Feature-Gating-Konfiguration von Dentare verfügbar und kann sich mit der Weiterentwicklung der Regulierung oder mit dem Erwerb zusätzlicher Zertifizierungen ändern. Siehe auch unsere Allgemeinen Geschäftsbedingungen, Abschnitt 21 (Regionale Verfügbarkeit & länderbasierte Feature-Gating).
6) Weitergabe & Offenlegung
- Dienstleister unter Vertraulichkeits- und Datenschutzverpflichtungen
- Behörden, wenn gesetzlich vorgeschrieben
- Unternehmensübertragungen im Falle einer Umstrukturierung oder Fusion
Google-Benutzerdaten werden nicht an Dritte weitergegeben, außer wie in Abschnitt 3(g) beschrieben (Einhaltung der Google API Services User Data Policy).
Dienstleister & Unterauftragsverarbeiter
Wir setzen die folgenden Dienstleister für den Betrieb des Dienstes ein. Jeder Anbieter verarbeitet personenbezogene Daten ausschließlich in dem Umfang, der zur Erbringung seiner jeweiligen Funktion erforderlich ist, und ist durch vertragliche Datenschutzpflichten gebunden. Die nachfolgenden „DPA"-Links verweisen auf den jeweiligen Auftragsverarbeitungsvertrag (AVV) des Anbieters (oder gleichwertige Bedingungen nach Art. 28 DSGVO), der die Verarbeitung personenbezogener Daten im Auftrag von Dentare durch den jeweiligen Anbieter regelt.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Internationale Übermittlungen
Die Infrastruktur von Dentare wird innerhalb der Europäischen Union gehostet. Wenn personenbezogene Daten außerhalb der EU/des EWR übermittelt werden (z. B. an Dienstleister in den Vereinigten Staaten), stützen wir uns auf geeignete Schutzmaßnahmen wie Standardvertragsklauseln (SVK) oder gleichwertige Mechanismen, die durch geltendes Recht vorgeschrieben sind.
8) Datenaufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Bereitstellung des Dienstes und die Einhaltung gesetzlicher Verpflichtungen erforderlich ist. Im Einzelnen:
- Kontodaten - werden für die Lebensdauer Ihres Kontos aufbewahrt; innerhalb von 30 Tagen nach Kontoschluss gelöscht.
- Google-Benutzerdaten - werden nur aufbewahrt, solange Ihr Google-Konto mit Dentare verbunden ist; innerhalb von 30 Tagen nach Trennung oder Kontolöschung gelöscht.
- Abrechnungsdatensätze - werden gemäß steuer- und buchhalterischen Vorschriften aufbewahrt (in der Regel 5–10 Jahre je nach Rechtsgebiet).
- SMS-Nachrichtendatensätze - Nachrichten-Metadaten (Empfängernummer, Zustellstatus, Kosten, Zeitstempel) werden 12 Monate ab dem Sendedatum für Prüfungs-, Abrechnungs- und Compliance-Zwecke aufbewahrt; danach automatisch gelöscht. Eingehende Webhook-Payloads (Zustellbestätigungen von SMS-Anbietern) werden innerhalb von 7 Tagen nach Verarbeitung gelöscht.
- E-Mail-Nachrichtendatensätze - Nachrichten-Metadaten (Empfänger-E-Mail-Adresse, Betreff, Zustellstatus, Anbieter-Nachrichten-ID, Zeitstempel) und Nachrichteninhalte (HTML und Klartext) werden 12 Monate ab dem Sendedatum für Prüfungs- und Compliance-Zwecke aufbewahrt; danach automatisch über einen täglichen Bereinigungsauftrag gelöscht. Eingehende Webhook-Payloads (Zustellstatus-Ereignisse von Postmark) werden innerhalb von 7 Tagen nach Verarbeitung gelöscht.
- WhatsApp-Nachrichtendatensätze - Nachrichten-Metadaten (Empfänger-Telefonnummer, Vorlagenname, Nachrichtentyp, Zustellstatus, Meta-Nachrichten-ID, Konversations-Metadaten, Zeitstempel) werden 12 Monate ab dem Sendedatum für Prüfungs-, Abrechnungs- und Compliance-Zwecke aufbewahrt; danach automatisch gelöscht. Eingehende Webhook-Payloads (Statusaktualisierungen von Meta) werden innerhalb von 7 Tagen nach Verarbeitung gelöscht.
- Nutzungs-/Analysedaten - werden in aggregierter, anonymisierter Form aufbewahrt; Rohprotokolle werden innerhalb von 90 Tagen gelöscht.
- Benachrichtigungs-Einwilligungsprotokolle - Aufzeichnungen über Änderungen der Benachrichtigungseinstellungen (geändertes Feld, vorheriger/neuer Wert, handelnder Benutzer, Zeitstempel, Quelle, IP-Adresse) werden für die Lebensdauer des Patientendatensatzes für DSGVO-Einwilligungsnachweiszwecke aufbewahrt; bei Löschung des Patientendatensatzes oder Kontoschluss gelöscht.
- Anmeldeaktivitätsereignisse - Anmeldeversuchsdatensätze (IP-Adresse, gekürzter User-Agent, Geräte-Hash, Ereignistyp, Geolokalisierung, Risikobewertung, Zeitstempel) werden 1 Jahr ab Erstellung aufbewahrt; danach automatisch über einen täglichen Bereinigungsauftrag gelöscht.
- Vertrauenswürdige Gerätedatensätze - Geräte-Hash, Bezeichnung, letzte IP, letzte Stadt/Land und Zeitstempel werden aufbewahrt, solange das Gerät aktiv ist (innerhalb von 90 Tagen gesehen); auf Benutzeranfrage oder bei Kontolöschung entfernt.
- Aktive Sitzungsdatensätze - Sitzungs-Hash, IP, User-Agent, Gerätebezeichnung, Stadt/Land und Zeitstempel der letzten Aktivität werden 30 Tage bei Inaktivität aufbewahrt; danach automatisch über einen täglichen Bereinigungsauftrag gelöscht.
- Sicherheitsprüfungsereignisse (Kiosk-Sperren/Entsperren, Sperrungen, Geräteregistrierung) - werden 1 Jahr ab Erstellung aufbewahrt; danach automatisch über einen täglichen Bereinigungsauftrag gelöscht.
- Kiosk-Gerätedatensätze - werden aufbewahrt, solange das Gerät registriert ist; gelöscht, wenn ein Praxis-Administrator den Kioskmodus deaktiviert oder bei Kontolöschung.
9) Sicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, darunter:
- Verschlüsselung von Daten während der Übertragung (TLS/HTTPS) und im Ruhezustand.
- Zugriffskontrollen, die den Mitarbeiterzugriff auf personenbezogene Daten auf das Erforderliche beschränken.
- Sichere Speicherung von OAuth-Tokens (verschlüsselt, nur serverseitig; niemals an Client-Browser weitergegeben).
- Regelmäßige Sicherheitsüberprüfungen und Überwachung auf unbefugten Zugriff.
- HMAC-SHA256-Signaturverifizierung bei allen eingehenden WhatsApp-Webhooks von Meta zur Verhinderung unbefugter oder gefälschter Statusaktualisierungen.
- Kiosk-PINs mit bcrypt gehasht; Klartext-PINs werden niemals gespeichert, protokolliert oder in Serverantworten übertragen.
- Progressive Sperrung bei wiederholten fehlgeschlagenen PIN-Versuchen (konfigurierbare Dauer bis zu 24 Stunden), mit E-Mail-Benachrichtigungen an den Praxisinhaber bei kritischen Sperrstufen.
- Rate-Limiting auf Kiosk-Authentifizierungsendpunkten zur Abwehr von Brute-Force-Angriffen.
- Automatische Kontosperrung nach 10 aufeinanderfolgenden fehlgeschlagenen Anmeldeversuchen (Entsperrung nach 30 Minuten oder per E-Mail).
- Automatische Kontosperrung bei 3 oder mehr als kritisches Risiko eingestuften Anmeldungen innerhalb von 1 Stunde.
- Erkennung neuer Geräte und E-Mail-Benachrichtigung bei Anmeldung von einem unbekannten Browser oder Gerät.
- Automatisierte Risikobewertung bei jeder Anmeldung unter Verwendung von Gerätevertrauen, IP-Geolokalisierung, Erkennung unmöglichen Reisens und Verhaltenssignalen - vollständig auf dem Server durchgeführt ohne Drittanbieter-Dienste.
- E-Mails zu verdächtigen Anmeldungen mit signierten Verifizierungstokens, die es Benutzern ermöglichen, Anmeldeversuche zu bestätigen oder abzulehnen.
- Aktive Sitzungsverfolgung und benutzergesteuerte Sitzungsverwaltung (Einsehen und Widerrufen).
- Verwaltung vertrauenswürdiger Geräte, die es Benutzern ermöglicht, erkannte Geräte zu überprüfen und zu entfernen.
- Anmeldeaktivitätsprotokollierung für Prüfung und Anomalieerkennung (IP-Adresse, gekürzter User-Agent, Geräte-Hash, Geolokalisierung, Risikobewertung).
- User-Agent-Zeichenketten in Sicherheitsprüfungsprotokollen zur Datenminimierung gekürzt (128 Zeichen für Kiosk-Ereignisse, 256 Zeichen für Anmeldeereignisse).
Keine Übertragungs- oder Speichermethode ist zu 100 % sicher. Wenn Sie eine Sicherheitslücke entdecken, kontaktieren Sie uns bitte unter [email protected].
10) Ihre Rechte
Je nach Ihrer Rechtsordnung haben Sie möglicherweise das Recht auf Zugang, Berichtigung, Löschung, Einschränkung oder Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten, auf Widerruf der Einwilligung und auf Datenübertragbarkeit. Um diese Rechte auszuüben, kontaktieren Sie uns unter [email protected].
Google-Datenwiderruf & Löschung
Sie können den Zugriff von Dentare auf Ihre Google-Daten jederzeit auf folgende Weise widerrufen:
- Innerhalb von Dentare: Gehen Sie zu Einstellungen → Verbundene Anmeldungen und trennen Sie Ihr Google-Konto. Dies löscht sofort alle gespeicherten Tokens und Berechtigungsdatensätze aus den Systemen von Dentare.
- Über Google: Besuchen Sie Ihre Google-Kontoberechtigungsseite und entfernen Sie Dentare. Google wird Dentare über Cross-Account Protection benachrichtigen, und wir werden Ihre Tokens automatisch löschen.
Nach dem Widerruf wird Dentare den Zugriff auf Ihre Google-Daten einstellen. Zuvor synchronisierte Kalenderereignisse, die von Dentare erstellt wurden, verbleiben in Ihrem Google Kalender, sofern Sie sie nicht manuell löschen. Zwischengespeicherte Google-Metadaten in Dentare werden innerhalb von 30 Tagen nach dem Widerruf gelöscht.
Wenn Sie Ihr Dentare-Konto vollständig löschen, werden alle zugehörigen Google-Benutzerdaten (Tokens, Berechtigungsdatensätze, zwischengespeicherte Metadaten) innerhalb von 30 Tagen dauerhaft aus unseren Systemen gelöscht.
11) Kontakt
Bei Datenschutzfragen oder Löschungsanfragen kontaktieren Sie:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Nordmazedonien