Datenschutzerklärung
Stand: Juli 2026
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der Dentimo-Website und bei der Nutzung der Dentimo Web-App. Dentimo richtet sich ausschließlich an Unternehmer und ist nicht zur Verarbeitung von Patientendaten bestimmt.
1. Verantwortlicher
Medinic – Inhaber Fabian Nicaeus
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland
E-Mail: info@dentimo.de
2. Bereitstellung der Website und Web-App
Beim Aufruf können insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, Referrer, Browser-/Geräteinformationen sowie technische Fehler- und Sicherheitsdaten verarbeitet werden. Dies ist erforderlich, um die Anwendung auszuliefern, Angriffe abzuwehren und Fehler zu untersuchen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer und zuverlässiger Betrieb) sowie, bei angemeldeten Nutzern, Art. 6 Abs. 1 lit. b DSGVO.
3. Nutzerkonto und Organisation
Bei Registrierung und Kontoverwaltung verarbeiten wir insbesondere:
- Name und E-Mail-Adresse
- mit Scrypt gehashte Passwörter und Verifikationsdaten
- Praxis-/Organisationsname, Mitgliedschaften und Rollen
- Session-, Sicherheits- und Login-Daten
- Stripe-Kunden-, Abonnement- und Lizenzinformationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. App- und Kommunikationsdaten
Abhängig von der Nutzung werden verarbeitet:
- Gerätenamen, Gerätekennungen, PIN-Hashes, Sitzungs- und Verbindungsstatus
- Timer, Presets, Checklisten, Workflows und Gerätezuordnungen
- benutzerdefinierte Links, Einstellungen, Hintergrundbilder und Profilbilder
- interne Chat-Nachrichten, Absender und Zeitpunkte
- technische Nutzungs-, Fehler- und Importprotokolle
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehleranalyse und Missbrauchsprävention.
Keine Patientendaten eingeben
Dentimo ist technisch und vertraglich nicht für Patientendaten vorgesehen. Nutzer dürfen insbesondere keine Patientennamen, Diagnosen, Behandlungsdokumentationen oder sonstigen Gesundheitsdaten in Chats, Freitextfelder, Presets oder Uploads eingeben. Weil Freitext und Uploads nicht vollständig automatisiert kontrolliert werden können, kann eine vertragswidrige Eingabe technisch nicht in jedem Fall verhindert werden. Verantwortliche Kunden müssen ihre Beschäftigten entsprechend anweisen.
5. Optionaler KI-Import mit Anthropic
Beim freiwilligen KI-Import wird das ausgewählte Bild oder PDF zusammen mit einer technischen Arbeitsanweisung an Anthropic übermittelt, um Timer, Checklisten und Workflows zu extrahieren. Wir speichern daneben Import-Metadaten wie Organisation, Nutzer, Dateiname, Dateityp, Dateigröße, Status, Modell, Tokenverbrauch und gegebenenfalls Fehlermeldungen. Die hochgeladene Datei wird von Dentimo nicht als Bestandteil des Importprotokolls gespeichert.
Anbieter ist Anthropic PBC, USA. Es dürfen keine Patientendaten, vertraulichen Behandlungsunterlagen oder Dokumente ohne ausreichende Nutzungsrechte hochgeladen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Übermittlung in die USA stattfindet, erfolgt sie auf Grundlage der anwendbaren Garantien nach Art. 44 ff. DSGVO, insbesondere eines Angemessenheitsbeschlusses oder geeigneter Standardvertragsklauseln.
Weitere Informationen: Datenschutzhinweise von Anthropic
6. Cloudflare
Wir nutzen Cloudflare für die Auslieferung und Absicherung der Anwendung sowie Cloudflare Workers, D1, Durable Objects und R2 für Rechen-, Datenbank-, Echtzeit- und Speicherfunktionen. Dabei können Inhaltsdaten, Kontodaten, IP-Adressen, Request-Metadaten, Protokolle und in R2 gespeicherte Dateien verarbeitet werden. Cloudflare betreibt ein globales Netzwerk; eine Verarbeitung außerhalb Deutschlands oder des Europäischen Wirtschaftsraums kann daher nicht generell ausgeschlossen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Soweit Cloudflare als Auftragsverarbeiter tätig wird, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung nach Art. 28 DSGVO. Drittlandübermittlungen werden nach Art. 44 ff. DSGVO abgesichert.
Weitere Informationen: Datenschutzhinweise von Cloudflare
7. Resend
Für Verifikations-, Passwort-, Einladungs- und vertragsbezogene E-Mails nutzen wir Resend, Resend Inc., USA. Verarbeitet werden insbesondere Empfängeradresse, E-Mail-Inhalt, technische Versanddaten und Zustellstatus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Drittlandübermittlungen werden nach Art. 44 ff. DSGVO abgesichert.
Weitere Informationen: Datenschutzhinweise von Resend
8. Stripe
Für Checkout, Abonnementverwaltung, Rechnungsstellung und Zahlungsabwicklung nutzen wir Stripe. Je nach Zahlungsart und Stripe-Produkt verarbeitet Stripe insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten, Steuerinformationen und Transaktionsdaten. Vollständige Karten- oder Bankdaten werden nicht auf unseren Systemen gespeichert. Wir erhalten unter anderem Kunden-, Abonnement-, Rechnungs- und Zahlungsstatusdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten. Stripe kann abhängig von der konkreten Verarbeitung als Auftragsverarbeiter oder eigenständig Verantwortlicher tätig sein.
Weitere Informationen: Datenschutzhinweise von Stripe
9. Cookies und lokaler Speicher
Dentimo setzt keine Werbe- oder Analyse-Cookies ein. Für Authentifizierung, Sicherheit, Gerätesitzungen und gewünschte App-Funktionen verwenden wir technisch erforderliche Cookies sowie Browser-Speicher. Dazu gehören insbesondere:
- Better-Auth-Cookies: Anmeldung, Sessionverwaltung und Sicherheitsfunktionen; Speicherdauer entsprechend Session-Konfiguration beziehungsweise bis zum Logout.
- Device-Session-Cookie: Anmeldung eines Praxisgeräts ohne Benutzerkonto; maximale Speicherdauer 365 Tage, sofern es nicht zuvor abgemeldet oder serverseitig ungültig gemacht wird.
- Local Storage: Theme, Onboarding-Entwurf, lokale Timer-/Checklistenstände und gerätebezogene App-Einstellungen.
- Session Storage: kurzzeitige Zwischenspeicherung von App-Daten innerhalb der Browsersitzung.
Die Speicherung beziehungsweise der Zugriff erfolgt, soweit § 25 TDDDG anwendbar ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
10. Empfänger und Drittlandübermittlungen
Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen, insbesondere Cloudflare, Resend, Stripe und beim optionalen KI-Import Anthropic. Daneben können IT-Dienstleister, Berater oder Behörden Daten erhalten, sofern dies erforderlich oder gesetzlich vorgeschrieben ist. Bei Übermittlungen außerhalb des EWR verwenden wir die anwendbaren Garantien nach Art. 44 ff. DSGVO und berücksichtigen die tatsächliche Rolle des jeweiligen Empfängers.
11. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck, die Vertragsabwicklung, Sicherheit oder gesetzliche Pflichten erforderlich ist. Insbesondere gelten folgende Kriterien:
- Konten und App-Daten grundsätzlich bis zur Löschung des Kontos oder Vertragsendes
- Chat- und Preset-Inhalte bis zur Löschung durch Berechtigte oder im Rahmen der Kontolöschung
- KI-Import-Metadaten für Abrechnung, Missbrauchsschutz und Fehleranalyse, solange erforderlich
- lokale Browserdaten bis zur Löschung im Browser beziehungsweise durch die App
- Handels- und Steuerunterlagen entsprechend den gesetzlichen Aufbewahrungsfristen
- Sicherheits- und Serverprotokolle entsprechend Zweck, Tarif und Konfiguration des Dienstes
Nach Zweckfortfall werden Daten gelöscht oder gesperrt, sofern keine gesetzlichen oder rechtlichen Gründe für eine weitere Speicherung bestehen.
12. Rechte betroffener Personen
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO
Anfragen können an info@dentimo.de gerichtet werden. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
13. Beschwerderecht
Betroffene Personen können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart.
14. Änderungen
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.