Datenschutzerklärung

Stand: September 2026

Entwurf – noch nicht anwaltlich geprüft.

1. Verantwortlicher

Maus-Systems, [Vor- und Nachname der Inhaberin/des Inhabers]
[Straße und Hausnummer], [PLZ Ort]
E-Mail: [kontakt@digitale-kundenkartei.de]
Telefon: [Telefonnummer]

Datenschutzbeauftragte/r

[Datenschutzbeauftragte/r mit Kontakt – Pflicht anwaltlich klären]

2. Worum es hier geht

Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten,

  • wenn du diese Webseite besuchst (Abschnitt 3),
  • wenn du uns schreibst oder anrufst (Abschnitt 4) und
  • wenn du für deine Praxis ein Konto in der Anwendung unter app.digitale-kundenkartei.de anlegst und nutzt (Abschnitte 5 bis 8).

Nicht Gegenstand dieser Erklärung sind die Daten der Kundinnen und Kunden, die eine Praxis in der Kartei dokumentiert. Für diese Daten ist die jeweilige Praxis verantwortlich. Wir verarbeiten sie ausschließlich in ihrem Auftrag und nach ihren Weisungen auf Grundlage eines Vertrags zur Auftragsverarbeitung (Art. 28 DSGVO). Fragen dazu richtest du bitte an die Praxis.

3. Besuch dieser Webseite

Beim Aufruf der Webseite übermittelt dein Browser technisch bedingt Informationen an den Server: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer-URL sowie Browsertyp und Betriebssystem. Wir verarbeiten sie, um die Seite auszuliefern und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb. Die Server-Logfiles werden nach spätestens 14 Tagen gelöscht, es sei denn, sie werden zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt.

Die Webseite wird gehostet bei: [Hosting-Anbieter der Webseite mit Anschrift]. Der Anbieter verarbeitet die Daten in unserem Auftrag (Art. 28 DSGVO).

Die Webseite setzt keine Cookies, speichert nichts in deinem Browser und verwendet keine Analyse-, Tracking- oder Werbewerkzeuge. Schriften und Grafiken werden von unserem eigenen Server geladen, nicht von Drittanbietern.

4. Kontakt per E-Mail oder Telefon

Wenn du uns kontaktierst, verarbeiten wir deine Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage), um sie zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Angaben, sobald die Anfrage erledigt ist, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (etwa für Geschäftsbriefe, § 257 HGB, § 147 AO).

5. Praxiskonto in der Anwendung

Registrierung und Anmeldung

Für das Praxiskonto verarbeiten wir Name und E-Mail-Adresse der registrierenden Person, ein nicht umkehrbar verschlüsseltes Passwort (Hash) sowie die Praxisdaten (Praxisname und Anschrift). Wenn du sie einrichtest, speichern wir außerdem die Daten für die Zwei-Faktor-Anmeldung oder einen Passkey. Zu jeder Anmeldung speichern wir die Sitzung mit IP-Adresse, Browserkennung und Zeitpunkt, damit du angemeldet bleibst und wir Missbrauch erkennen können.

Mitarbeiter-Profile

Für jedes Profil speichern wir den Namen, die Rolle und – falls festgelegt – eine nicht umkehrbar verschlüsselte PIN. Wir protokollieren, welches Profil welche Daten angelegt, geändert, angesehen oder exportiert hat (Profil, Aktion und Zeitpunkt). Das dient der Nachvollziehbarkeit der Dokumentation und dem Schutz der gespeicherten Gesundheitsdaten.

Rechtsgrundlagen

Art. 6 Abs. 1 lit. b DSGVO (Vertrag über die Nutzung der Software); für die Sitzungs- und Zugriffsprotokolle Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Anwendung) sowie Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 DSGVO (Pflicht zur Sicherheit der Verarbeitung).

6. Abonnement und Zahlung

Wenn du ein Abonnement abschließt, wickeln wir die Zahlung über Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland ab. Deine Zahlungsdaten gibst du direkt bei Stripe ein. Wir erhalten sie nicht, sondern nur den Status des Abonnements und die Angaben für die Rechnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Rechnungsdaten bewahren wir wegen steuer- und handelsrechtlicher Pflichten bis zu zehn Jahre auf (Art. 6 Abs. 1 lit. c DSGVO, § 147 AO, § 257 HGB).

Stripe kann Daten auch in den USA verarbeiten. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Stripe verarbeitet die Daten zum Teil als eigener Verantwortlicher, etwa zur Betrugsprävention. Einzelheiten stehen in der Datenschutzerklärung von Stripe.

7. Cookies und Speicher im Browser (Anwendung)

Die Anwendung setzt ausschließlich ein Sitzungs-Cookie, das für die Anmeldung technisch notwendig ist. Einstellungen zur Darstellung (hell/dunkel, 12- oder 24-Stunden-Format) werden nur lokal in deinem Browser gespeichert. Beides ist ohne Einwilligung zulässig, weil es für den von dir gewünschten Dienst unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Analyse- oder Werbe-Cookies. Kundendaten werden nicht im Browser zwischengespeichert.

8. Hosting der Anwendung und Speicherdauer

Die Anwendung und alle darin gespeicherten Daten liegen auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Hetzner verarbeitet die Daten in unserem Auftrag (Art. 28 DSGVO); die Daten verlassen Deutschland nicht. Sicherungskopien werden täglich erstellt und verschlüsselt.

Die Daten des Praxiskontos speichern wir, solange der Vertrag besteht. Nach Vertragsende stehen sie 30 Tage für einen Export bereit und werden danach gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Rechnungen) entgegenstehen.

9. Deine Rechte

Du hast das Recht auf

  • Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO) und
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus deiner besonderen Situation ergeben (Art. 21 DSGVO).

Schreib uns dafür einfach an [kontakt@digitale-kundenkartei.de].

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), etwa bei der Behörde deines Wohnorts oder der für unseren Sitz zuständigen Behörde.

10. Pflicht zur Bereitstellung, keine automatisierten Entscheidungen

Die Daten für das Praxiskonto (Abschnitt 5) brauchen wir, um den Vertrag zu schließen und die Software bereitzustellen; ohne sie ist die Nutzung nicht möglich. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt. Daten werden nicht an KI-Dienste weitergegeben.

11. Verschlüsselung

Webseite und Anwendung werden ausschließlich über verschlüsselte Verbindungen (HTTPS/TLS) ausgeliefert.