Datenschutz | Zahnarztpraxis Dr. Schneider & Kollegen
Stand:
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Zahnarztpraxis Dr. Schneider & Kollegen
Vertreten durch: Dr. Elena Schneider
Zeil 42
60311 Frankfurt am Main
Deutschland
Telefon: +49 69 98765432
E-Mail: info@dr-schneider-ffm.de
2. Übersicht der Verarbeitungen
Wir verarbeiten personenbezogene Daten auf dieser Website in folgenden Kontexten:
- Website-Hosting und Server-Logfiles (Abschnitt 3)
- Website-Analyse mit Umami (Abschnitt 4)
- KI-Chatbot (Abschnitt 5)
- Terminbuchung (Abschnitt 6)
- Kontaktformular / E-Mail (Abschnitt 7)
3. Website-Hosting und Server-Logfiles
3.1 Hosting
Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung der Website).
3.2 Server-Logfiles
Bei jedem Zugriff auf diese Website werden automatisch folgende Daten erfasst:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite bzw. Datei
- HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL
- Browser und Betriebssystem
Diese Daten dienen der Sicherstellung des Betriebs und der Erkennung von Angriffen. Eine Zuordnung zu bestimmten Personen findet nicht statt.
Löschfrist: Server-Logfiles werden regelmäßig rotiert und zeitnah gelöscht. Die konkrete Aufbewahrungsfrist richtet sich nach der Serverkonfiguration.
3.3 Cookies und lokale Speicherung
Diese Website setzt keine Tracking-Cookies. Für die Verwaltung Ihrer Einwilligungsentscheidung wird eine Information im lokalen Speicher Ihres Browsers (localStorage) abgelegt. Diese dient ausschließlich dazu, Ihre Entscheidung zur Datenverarbeitung bei einem erneuten Besuch nicht erneut abfragen zu müssen.
4. Website-Analyse (Umami)
Wir nutzen Umami, eine datenschutzfreundliche, selbst gehostete Web-Analyse-Software.
- Anbieter: Self-hosted (Hetzner, Deutschland)
- Cookies: Keine
- IP-Verarbeitung: Anonymisiert, keine Speicherung
- Fingerprinting: Keines
- Personenbezogene Daten: Keine
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymisierten Analyse der Websitenutzung).
Da Umami keine Cookies setzt und keine personenbezogenen Daten verarbeitet, ist weder eine Einwilligung noch ein Cookie-Banner für diesen Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
5. KI-Chatbot
5.1 Beschreibung
Auf dieser Website steht Ihnen ein KI-gestützter Chatbot zur Verfügung, der häufige Fragen beantwortet und bei der Terminbuchung unterstützt.
5.2 Verarbeitete Daten
- Chatnachrichten: Ihre Texteingaben und die Antworten des KI-Assistenten
- Session-Kennung: Anonyme, zufällig generierte ID (kein Personenbezug)
- Seitenkontext: URL der Seite, auf der Sie den Chat nutzen
- Sprache: Ihre erkannte oder gewählte Sprache
- Optionale Angaben: Nur wenn Sie freiwillig personenbezogene Daten eingeben (z.B. Name, E-Mail für Terminbuchung)
5.3 Zweck und Rechtsgrundlage
- Beantwortung Ihrer Anfragen — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Kundenservice)
- Terminbuchung auf Ihren Wunsch — Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)
5.4 KI-Hinweis
Der Chatbot ist ein KI-gestützter Assistent. Ihre Nachrichten werden von einem Sprachmodell verarbeitet, um Ihnen relevante Antworten zu geben. Es findet keine automatisierte Entscheidungsfindung mit Rechtswirkung statt (Art. 22 DSGVO). Bei Bedarf wird das Gespräch an einen menschlichen Ansprechpartner weitergeleitet.
5.5 Empfänger
- OpenAI Inc. — Sprachmodell-Inferenz (Verarbeitung Ihrer Chat-Eingaben), USA
- Supabase Inc. — Speicherung der Chat-Historie
- Cal.com (self-hosted) — Terminbuchung bei Buchungswunsch (Deutschland)
5.6 Drittlandtransfer
Die Verarbeitung Ihrer Chat-Eingaben durch OpenAI Inc. erfolgt in den USA. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien (Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO bzw. EU-US Data Privacy Framework). Weitere Informationen finden Sie in Abschnitt 9.
5.7 Speicherdauer
Chat-Nachrichten und Session-Daten werden nach 365 Tagen automatisch gelöscht.
5.8 Ihre Wahlmöglichkeiten
- Sie können den Chat jederzeit schließen, ohne personenbezogene Daten angegeben zu haben
- Die Nutzung des Chatbots ist freiwillig
- Sie können Auskunft über gespeicherte Daten verlangen (siehe Abschnitt 10)
- Sie können die Löschung Ihrer Chat-Daten verlangen
6. Terminbuchung (Cal.com)
6.1 Beschreibung
Über unsere Website, den Chatbot oder den Telefonassistenten können Sie Termine vereinbaren. Die Terminbuchung erfolgt über Cal.com, das auf unseren eigenen Servern in Deutschland betrieben wird.
6.2 Verarbeitete Daten
- Name
- E-Mail-Adresse
- Gewünschter Terminzeitpunkt
- Ggf. weitere von Ihnen angegebene Informationen
6.3 Zweck und Rechtsgrundlage
Zweck: Durchführung der Terminvereinbarung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
(Vertragsanbahnung / Vertragsdurchführung).
6.4 Drittlandtransfer
Keiner. Cal.com wird auf unseren eigenen Servern in Deutschland betrieben.
7. Kontaktformular / E-Mail
7.1 Beschreibung
Wenn Sie uns per E-Mail oder über das Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
7.2 Verarbeitete Daten
- Name, E-Mail-Adresse, Telefonnummer (soweit angegeben)
- Inhalt Ihrer Nachricht
- Zeitpunkt der Anfrage
7.3 Zweck und Rechtsgrundlage
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
7.4 Empfänger
Für die E-Mail-Zustellung wird der Dienst Resend Inc. eingesetzt.
7.5 Speicherdauer
Ihre Anfrage wird nach vollständiger Bearbeitung und Ablauf etwaiger Aufbewahrungsfristen gelöscht.
8. Auftragsverarbeiter
Wir setzen folgende Dienstleister als Auftragsverarbeiter ein:
- Hetzner Online GmbH — Server-Hosting (Deutschland)
- Supabase Inc. — Datenbank-Hosting
- OpenAI Inc. — KI-Sprachmodell für Chatbot (USA)
- Resend Inc. — E-Mail-Versand
Sofern eine Auftragsverarbeitung vorliegt, bestehen bzw. werden entsprechende Verträge gemäß Art. 28 DSGVO geschlossen.
9. Drittlandtransfers
Einige unserer Auftragsverarbeiter verarbeiten Daten in den USA. Die Übermittlung erfolgt auf Grundlage von:
- EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission)
- Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO
Der Status der jeweiligen Rechtsgrundlage kann sich ändern. Wir überprüfen die Grundlagen regelmäßig und aktualisieren diese Datenschutzerklärung bei Änderungen.
10. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen
- Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger Daten verlangen
- Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit keine Aufbewahrungspflicht besteht
- Einschränkung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung verlangen
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie können die Herausgabe Ihrer Daten in maschinenlesbarem Format verlangen
- Widerspruch (Art. 21 DSGVO) — Sie können der Verarbeitung aufgrund berechtigten Interesses widersprechen
- Widerruf (Art. 7 Abs. 3 DSGVO) — Sie können eine erteilte Einwilligung jederzeit widerrufen
Wie Sie Ihre Rechte ausüben
Senden Sie Ihre Anfrage per E-Mail an info@dr-schneider-ffm.de. Wir werden Ihre Anfrage innerhalb von 30 Tagen bearbeiten.
Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
11. Änderung dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung bei Bedarf, insbesondere bei Änderungen unserer Datenverarbeitungen oder rechtlicher Anforderungen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.