Rechtliches

Datenschutzrichtlinie

Diese Hinweise erklären, welche personenbezogenen Daten DentXChange verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

Stand: Juli 2026

1. Verantwortlicher

TechnikDoc GmbH
August-Bebel-Straße 28, 14482 Potsdam
Telefon: +49 331 76 99 50 50
E-Mail: info@developdoc.de

Datenschutzbeauftragter

heyData GmbH
Schützenstraße 5, 10117 Berlin
E-Mail: datenschutz@heydata.eu

2. Datenschutzrollen in DentXChange

Für die Bereitstellung der Website, die Verwaltung von Kundenverträgen, Benutzerkonten und Abrechnung ist die TechnikDoc GmbH datenschutzrechtlich verantwortlich.

Soweit Dentallabore und Zahnarztpraxen DentXChange zur Verarbeitung ihrer Auftrags- und Falldaten einsetzen, entscheidet der jeweilige Kunde über Zweck und Mittel dieser Verarbeitung. Die TechnikDoc GmbH verarbeitet diese Daten grundsätzlich als Auftragsverarbeiter nach Art. 28 DSGVO. Für die Rechtmäßigkeit der Eingabe, insbesondere von Gesundheitsdaten, ist der jeweilige Verantwortliche zuständig. Die Einzelheiten regelt ein Vertrag zur Auftragsverarbeitung.

3. Welche Daten wir verarbeiten

Website- und technische Daten

Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Geräteangaben. Diese Daten sind für die sichere Auslieferung und Fehleranalyse erforderlich.

Konto-, Organisations- und Kontaktdaten

Hierzu gehören Name, E-Mail-Adresse, Zugangsdaten in geschützter Form, Rollen und Mitgliedschaften sowie Angaben zu Labor oder Praxis wie Name, Anschrift, Telefon, Kundennummer, Logo und Markenfarbe.

Auftrags- und Falldaten

DentXChange verarbeitet die für Kostenvoranschläge erforderlichen Angaben. Dazu können eine praxisinterne oder pseudonymisierte Patientenreferenz, Versorgungsart, Befund, Regelversorgung, Therapieplanung und Therapiekürzel, Material- und Implantatangaben, Bemerkungen, Status, KVA-Positionen sowie hochgeladene Dokumente und Bilder gehören. Diese Inhalte können Gesundheitsdaten im Sinne von Art. 9 DSGVO enthalten. Bitte geben Sie keine Klardaten ein, wenn eine pseudonymisierte Fallreferenz ausreicht.

Vertrags- und Abrechnungsdaten

Wir verarbeiten Tarif, Nutzungsumfang, Vertragsstatus, Transaktionsreferenzen und für die Abrechnung erforderliche Kontaktdaten. Vollständige Zahlungsdaten werden grundsätzlich durch den Zahlungsdienstleister verarbeitet.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung, Anmeldung, Mandantentrennung und Support auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO;
  • sichere und stabile Bereitstellung, Missbrauchsabwehr und Fehleranalyse auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO;
  • Abrechnung und Erfüllung gesetzlicher Aufbewahrungspflichten auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO;
  • Verarbeitung von Auftrags- und Falldaten im Auftrag des jeweiligen Kunden gemäß Art. 28 DSGVO und dessen Weisungen;
  • optionale KI-gestützte Extraktion von Angaben aus hochgeladenen Dokumenten nur nach bewusster Auslösung durch einen berechtigten Nutzer und auf Grundlage des Kundenvertrags bzw. der dokumentierten Weisung.

Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und bei besonderen Kategorien personenbezogener Daten zusätzlich Art. 9 Abs. 2 DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Empfänger und Dienstleister

Wir geben Daten nur weiter, wenn dies zur Leistungserbringung erforderlich, gesetzlich vorgeschrieben oder wirksam vereinbart ist. Innerhalb von DentXChange erhalten ausschließlich berechtigte Nutzer des jeweiligen Labors oder der zugeordneten Praxis Zugriff.

  • Convex: Datenbank, Authentifizierung, Anwendungsfunktionen und Dateispeicherung;
  • Hosting- und Auslieferungsdienstleister: Betrieb und sichere Auslieferung der Webanwendung;
  • Stripe: Abonnementverwaltung und Zahlungsabwicklung, soweit ein kostenpflichtiger Tarif gebucht wird;
  • KI-Dienstleister: bei aktiv genutzter Dokumentauswertung über ein KI-Gateway und den jeweils ausgewählten Modellanbieter. Aktuell kann hierfür ein Google-Gemini-Modell eingesetzt werden.

Mit Auftragsverarbeitern werden die erforderlichen Verträge geschlossen. Soweit Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, stützen wir die Übermittlung auf einen Angemessenheitsbeschluss oder geeignete Garantien wie EU-Standardvertragsklauseln und ergreifen erforderliche zusätzliche Schutzmaßnahmen. Die konkrete Speicherregion richtet sich nach der jeweils vereinbarten technischen Konfiguration.

6. Cookies und lokale Speicherung

DentXChange verwendet nur technisch erforderliche Cookies oder vergleichbare Speichermechanismen, insbesondere für Anmeldung, Sicherheit und Oberflächeneinstellungen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b oder f DSGVO. Auf der DentXChange-Landingpage setzen wir derzeit keine Werbe- oder Tracking-Cookies ein.

7. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Konto- und Vertragsdaten werden grundsätzlich für die Dauer des Vertrags und anschließend entsprechend gesetzlicher Nachweis- und Aufbewahrungspflichten gespeichert. Auftrags- und Falldaten werden nach den Weisungen und vereinbarten Löschfristen des verantwortlichen Kunden gelöscht oder zurückgegeben. Sicherheitsprotokolle werden nach Wegfall ihres Zwecks gelöscht, sofern kein Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Speicherung erfordert.

8. Rechte betroffener Personen

Sie haben nach Maßgabe der DSGVO das Recht auf:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO sowie
  • Widerruf erteilter Einwilligungen für die Zukunft.

Bei Daten, die ein Labor oder eine Praxis in DentXChange verarbeitet, wenden Sie sich bitte vorrangig an diese Organisation. Wir unterstützen unsere Kunden bei der Erfüllung von Betroffenenrechten.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für die TechnikDoc GmbH ist insbesondere die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, zuständig. Weitere Informationen finden Sie unter lda.brandenburg.de.

9. Datensicherheit und Aktualisierung

Wir treffen angemessene technische und organisatorische Maßnahmen, um Daten vor Verlust, unbefugtem Zugriff und Veränderung zu schützen. Dazu gehören verschlüsselte Übertragung, rollenbasierte Zugriffe, Mandantentrennung und beschränkte administrative Berechtigungen.

Wir aktualisieren diese Datenschutzrichtlinie, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.