Rechtliche Angaben

Datenschutz­erklärung

Informationen über die Verarbeitung personenbezogener Daten beim Besuch dieser Website, bei Kontaktanfragen und bei Nutzung des meditainment-Kundenportals.

1. Verantwortlicher

MUDr. Falk Stirkat
meditainment consulting
Wellhoeferstr. 7
91056 Erlangen
Telefon: +49 151 74416224
E-Mail: consulting@praxis-stirkat.de

2. Allgemeine Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung und Sicherheit dieser Website, die Bearbeitung von Anfragen, die Durchführung von Vertragsverhältnissen oder den Betrieb des geschützten Kundenportals erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO sowie – sofern ausdrücklich eingeholt – Art. 6 Abs. 1 lit. a DSGVO.

3. Hosting und Server-Protokolle

Diese Website wird über Netlify bereitgestellt. Anbieter ist Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA. Beim Seitenaufruf können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer, Browsertyp, Betriebssystem und technische Statusdaten in Server-Protokollen verarbeitet werden.

Die Verarbeitung erfolgt zur technisch zuverlässigen Auslieferung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb des Angebots. Netlify kann Daten auch in den USA und durch Unterauftragsverarbeiter verarbeiten. Netlify stützt internationale Übermittlungen nach eigenen Angaben auf anwendbare Garantien, insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln. Weitere Informationen finden Sie in der Datenschutzerklärung von Netlify.

4. Cookies und lokale Browserspeicherung

Auf den frei zugänglichen Informationsseiten setzen wir derzeit keine Analyse-, Marketing- oder Werbecookies ein. Ein Einwilligungsbanner ist deshalb gegenwärtig nicht erforderlich.

Im Kundenportal werden für den ausdrücklich gewünschten Anmelde- und Sicherheitsvorgang technisch notwendige Informationen im lokalen Speicher beziehungsweise Sitzungsspeicher des Browsers abgelegt. Dazu gehören insbesondere die Supabase-Anmeldesitzung und ein temporärer Status für die Passwort-Einrichtung. Diese Speicherung ist erforderlich, um den geschützten Portalzugang, die automatische Erneuerung der Sitzung und die sichere Zuordnung des angemeldeten Kontos bereitzustellen. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und f DSGVO. Die Sitzungsdaten werden bei der Abmeldung beziehungsweise nach Maßgabe der Authentifizierungskonfiguration entfernt; lokale Daten können zusätzlich über die Browsereinstellungen gelöscht werden.

5. Kontakt- und Projektanfragen

Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben – insbesondere Name, Organisation, Kontaktdaten, gewählter Leistungsbereich und Nachricht – zur Bearbeitung und Beantwortung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen; in sonstigen Fällen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer geordneten geschäftlichen Kommunikation.

Formspree

Das Kontaktformular wird technisch über Formspree verarbeitet. Dabei werden die eingegebenen Formulardaten sowie technisch erforderliche Verbindungsdaten an Formspree übertragen. Die Verarbeitung dient ausschließlich der Übermittlung und Bearbeitung Ihrer Anfrage. Formspree verarbeitet Daten als Dienstleister und kann dabei Unterauftragsverarbeiter sowie Verarbeitungsorte außerhalb des Europäischen Wirtschaftsraums einsetzen. Nach Angaben des Anbieters werden für entsprechende Übermittlungen Standardvertragsklauseln verwendet. Weitere Informationen finden Sie unter Formspree Privacy Policy.

6. Kundenportal und Supabase

Das geschützte Kundenportal dient der Einrichtung organisationsbezogener Zugänge, dem sicheren Austausch von PDF-Dokumenten und dem Auftragsmanagement. Technischer Dienstleister ist Supabase, Inc., USA. Die primäre Datenbank und der Dokumentenspeicher dieses Projekts sind in der Region Central EU (Frankfurt), eu-central-1, eingerichtet. Einzelne unterstützende Dienste, Edge-Funktionen und Unterauftragsverarbeiter können außerhalb Deutschlands oder des Europäischen Wirtschaftsraums tätig werden.

Verarbeitet werden insbesondere:

  • Name und geschäftliche E-Mail-Adresse der Organisation,
  • Benutzerkonto, Login-, Sitzungs- und Sicherheitsdaten einschließlich MFA-Status,
  • Projekt- und Auftragsbezeichnungen, Bearbeitungs-, Abschluss- und Abrechnungsstatus,
  • hochgeladene und bereitgestellte PDF-Dokumente sowie Dateiname, Größe und Zeitstempel,
  • Download-, Bereitstellungs- und Benachrichtigungszeitpunkte.

Die Verarbeitung erfolgt zur Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Zugangssicherung, Nachvollziehbarkeit und Missbrauchsabwehr gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit gesetzliche Aufbewahrungspflichten betroffen sind, erfolgt die Verarbeitung zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO.

Supabase stellt vertragliche Datenschutzregelungen und Standardvertragsklauseln für internationale Datenübermittlungen bereit. Weitere Informationen finden Sie in den Datenschutzhinweisen von Supabase und im Supabase Security Center.

Dokumentenlöschung

Portaldateien werden bei der Bereitstellung grundsätzlich mit einer maximalen Löschfrist von 90 Tagen versehen. Wird eine Korrekturfassung erstmals durch die Kundenorganisation heruntergeladen, wird die Löschfrist für die zugehörigen Dokumente auf 30 Tage nach diesem Download gesetzt. Nach Ablauf wird der Dateiinhalt automatisiert aus dem Dokumentenspeicher gelöscht. Auftrags- und Nachweisdaten können darüber hinaus so lange gespeichert werden, wie dies für Vertragsabwicklung, Abrechnung, Rechtsverteidigung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Organisationen und Zugänge können durch die Administration gelöscht werden.

Hinweis zu Dokumentinhalten

Das Portal ist für geschäftliche Medien-, Manuskript- und Projektdokumente vorgesehen. Bitte übermitteln Sie keine realen Patientendaten oder sonstigen besonderen Kategorien personenbezogener Daten, sofern dies nicht zuvor ausdrücklich vereinbart und rechtlich abgesichert wurde.

7. Portal-E-Mails und Resend

Für Einladungen, Passwortvorgänge und Benachrichtigungen über bereitgestellte Dokumente verwenden wir einen E-Mail-Versanddienst von Resend (Plus Five Five, Inc., USA). Hierbei werden insbesondere Empfängeradresse, Organisations- oder Projektbezeichnung, Betreff, Versandzeitpunkt und technische Zustelldaten verarbeitet. Dokumente werden nicht als E-Mail-Anhang versendet.

Die Verarbeitung erfolgt zur Durchführung des Portal- und Vertragsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur sicheren und nachvollziehbaren Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO. Resend stellt ein Data Processing Addendum einschließlich Standardvertragsklauseln bereit und verweist für Übermittlungen in die USA auch auf das EU-US Data Privacy Framework. Weitere Informationen: Resend Privacy Policy.

8. Bereitstellung der Portal-Software

Die für die Verbindung mit Supabase erforderliche Programmbibliothek wird zusammen mit dieser Website ausgeliefert und nicht von einem fremden Skript-Netzwerk geladen. Technisch erforderliche Verbindungsdaten fallen beim Hosting an, wie in Abschnitt 3 beschrieben. Die Einbindung dient der stabilen und sicheren Bereitstellung der Portal-Funktionalität und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem zuverlässigen technischen Betrieb des Portals.

9. Empfänger und Auftragsverarbeitung

Personenbezogene Daten erhalten nur Personen und Dienstleister, die sie für die genannten Zwecke benötigen. Hierzu gehören insbesondere Hosting-, Datenbank-, Speicher-, Formular- und E-Mail-Dienstleister. Soweit Dienstleister als Auftragsverarbeiter tätig werden, erfolgt die Verarbeitung auf Grundlage von Verträgen nach Art. 28 DSGVO. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck besteht. Anfragedaten werden nach Abschluss der Bearbeitung gelöscht, sofern daraus kein Vertragsverhältnis entsteht und keine gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen. Vertrags-, Buchungs- und Abrechnungsunterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. Portalzugänge werden bis zum Ende der Geschäftsbeziehung oder bis zur administrativen Löschung vorgehalten. Die besonderen Löschfristen für Portaldateien sind in Abschnitt 6 beschrieben.

11. Datensicherheit

Die Website wird ausschließlich verschlüsselt über HTTPS bereitgestellt. Das Portal verwendet rollen- und organisationsbezogene Zugriffsregeln, zeitlich begrenzte Downloadlinks und für administrative Zugänge eine zusätzliche Mehrfaktor-Authentifizierung. Trotz angemessener technischer und organisatorischer Maßnahmen kann eine Datenübertragung im Internet keinen absoluten Schutz gewährleisten.

12. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.

Zur Ausübung Ihrer Rechte wenden Sie sich an consulting@praxis-stirkat.de.

13. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Stellen in Bayern ist regelmäßig zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de

14. Aktualität

Stand dieser Datenschutzerklärung: 28. August 2026. Wir passen diese Erklärung an, wenn sich eingesetzte Dienste, Verarbeitungsabläufe oder rechtliche Anforderungen ändern.