Datenschutzerklärung

Zuletzt aktualisiert: 18. August 2026

Dieses Dokument wird zur besseren Verständlichkeit in mehreren Sprachen bereitgestellt. Im Falle von Abweichungen ist die englische Fassung maßgebend.

1. Verantwortlicher

Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten ist Dentmall s.r.o., Unternehmens-ID (IČO): 09041036, USt-IdNr. (DIČ): CZ09041036, Sitz Pivovarská 214/4, 370 01 České Budějovice, Czech Republic, eingetragen beim Regionalgericht in České Budějovice, Aktenzeichen C 29761. Kontakt für alle Angelegenheiten des Schutzes personenbezogener Daten: dentmall@email.cz.

Wir verarbeiten personenbezogene Daten im Einklang mit der Verordnung (EU) 2016/679 (die "DSGVO"). Der Anbieter ist nicht verpflichtet, einen Datenschutzbeauftragten nach Artikel 37 DSGVO zu benennen, und hat keinen benannt.

2. Geltungsbereich dieser Erklärung

Diese Erklärung erfasst die DentVIS-Anwendung (macOS, Windows, iPadOS), das Web-Dashboard unter app.dentvis.com, die Cloud-Dienste und die Website www.dentvis.com. DentVIS ist ein Medizinprodukt der Klasse I gemäß der Verordnung (EU) 2017/745 (MDR); regulatorische Informationen finden Sie auf der Seite mit regulatorischen Informationen.

Unsere Website und der Dienst können Links zu Websites und Diensten Dritter enthalten. Wir sind nicht für deren Inhalte oder Datenschutzpraktiken verantwortlich; es gelten deren eigene Bedingungen und Datenschutzerklärungen.

3. Datenminimiert durch Design

DentVIS ist so konzipiert, dass die Verarbeitung personenbezogener Daten der Personen, zu denen die Zahnmodelle gehören, vermieden wird. Falldatensätze werden durch eine vom Nutzer gewählte Fallbezeichnung identifiziert — Nutzer sind vertraglich verpflichtet, keine Namen oder sonstigen Daten, die diese Personen identifizieren, in den Dienst einzugeben und keine Fotografien oder Dokumente hochzuladen, die eine Person identifizieren (siehe unsere Nutzungsbedingungen). Der Cloud-Dienst ist daher darauf ausgelegt, nur Falldaten zu enthalten, die keine unmittelbar identifizierenden Informationen umfassen.

Wenn und soweit mit dem Cloud-Dienst synchronisierte Falldaten personenbezogene Daten Dritter enthalten, handelt der Nutzer (die zahnmedizinische Fachkraft oder Praxis) als Verantwortlicher für diese Daten, und wir handeln strikt als Auftragsverarbeiter des Nutzers nach Artikel 28 DSGVO und verarbeiten sie allein zur Bereitstellung des Dienstes. Ein Auftragsverarbeitungsvertrag ist auf Anfrage unter dentmall@email.cz erhältlich.

Daten, die Nutzer ausschließlich lokal auf ihren Geräten verarbeiten, werden nicht an uns übermittelt; in Bezug auf solche Daten sind wir weder Verantwortlicher noch Auftragsverarbeiter. Die Software ist ein Werkzeug unter der ausschließlichen Kontrolle der zahnmedizinischen Fachkraft.

Ein 3D-Zahnmodell oder sonstiger Fallinhalt kann in den Händen der zahnmedizinischen Fachkraft Gesundheitsdaten im Sinne von Artikel 4 Nummer 15 DSGVO darstellen. Ist dies der Fall, ist die Fachkraft — als Verantwortlicher — dafür verantwortlich, dass für deren Verarbeitung eine der Bedingungen des Artikels 9 Absatz 2 DSGVO erfüllt ist (typischerweise die Gesundheitsversorgung nach Artikel 9 Absatz 2 Buchstabe h); unsere Rolle bleibt auf die eines Auftragsverarbeiters beschränkt, der auf Weisung der Fachkraft handelt.

4. Was wir verarbeiten, warum und auf welcher Rechtsgrundlage

Kontodaten — E-Mail-Adresse, Name, Land, Berufsart, Identifikation der Praxis/Organisation (einschließlich Unternehmens- und Umsatzsteuernummern und Rechnungsanschrift, soweit angegeben), Profilbild (Avatar), sofern Sie eines festlegen, und Lizenzinformationen. Zweck: Erstellung und Verwaltung Ihres Kontos, Bereitstellung des Dienstes, Kommunikation. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); Rechnungsdaten auch rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c).

Abrechnungsdaten — Zahlungen werden von unserem Merchant of Record, Paddle.com Market Ltd, verarbeitet, der für die Zahlungsverarbeitung als eigenständiger Verantwortlicher handelt. Wir erhalten und speichern Ihre vollständigen Kartendaten nicht; wir erhalten Bestell- und Rechnungsinformationen (Produkt, Betrag, Land, Rechnungsdetails). Rechtsgrundlage: Vertragserfüllung und rechtliche Verpflichtungen (Rechnungslegungs- und Steuerrecht).

Falldaten — die 3D-Zahnmodelle, Fallbezeichnungen, von Ihnen an einen Fall angehängte Fotografien und zugehörige von Ihnen hochgeladene Inhalte werden ausschließlich zur Bereitstellung des Dienstes verarbeitet: lokale Verarbeitung auf Ihrem Gerät und, sofern Ihre Lizenz dies umfasst und Sie es nutzen, Cloud-Synchronisierung zwischen Ihren Geräten und von Ihnen ausgelöste Freigaben. Falldaten sind nicht dafür bestimmt, personenbezogene Daten zu enthalten (siehe vorstehenden Abschnitt). Rechtsgrundlage: Vertragserfüllung.

Nachweise rechtlicher Zustimmungen — wenn Sie die Bedingungen, diese Erklärung oder andere rechtliche Dokumente annehmen, zeichnen wir das angenommene Dokument und dessen Version, den Zeitstempel und technische Kennungen der Annahme auf (etwa Gerätekennung, Anwendungsversion, IP-Adresse und Browser/User-Agent). Zweck: Nachweis des Vertragsschlusses und gesetzlich erforderlicher Zustimmungen. Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse an der Nachweisbarkeit der Annahme.

Technische und Sicherheitsdaten — technische Protokolle, die zum Betrieb und zur Sicherung des Dienstes erforderlich sind (z. B. Authentifizierungsereignisse, Lizenzprüfungen, Fehlerprotokolle). Rechtsgrundlage: berechtigtes Interesse an der Sicherheit und Zuverlässigkeit des Dienstes.

Kommunikation — wenn Sie uns kontaktieren (E-Mail, Supportanfragen, Vorkommnismeldungen), verarbeiten wir die Kommunikation und die darin von Ihnen angegebenen Daten zur Bearbeitung Ihres Anliegens. Rechtsgrundlage: Vertragserfüllung oder berechtigtes Interesse. Dienst-E-Mails (z. B. Kontobestätigung, Lizenz- und Aufbewahrungsbenachrichtigungen) werden im Rahmen der Bereitstellung des Dienstes versandt.

Aggregierte Statistiken — wir können aggregierte, statistische Informationen über die Nutzung des Dienstes erstellen und verwenden (zum Beispiel die Anzahl aktiver Lizenzen oder aus technischen Protokollen abgeleitete Zählungen der Funktionsnutzung), um den Dienst zu betreiben, zu sichern und zu verbessern. Solche Statistiken enthalten keine Inhalte von Kundendaten und identifizieren keine Person.

Eine automatisierte Entscheidungsfindung im Einzelfall im Sinne von Artikel 22 DSGVO findet nicht statt.

5. Auftragsverarbeiter und Empfänger

Wir setzen eine begrenzte Zahl von Dienstleistern ein. Diejenigen, die als unsere Auftragsverarbeiter handeln, sind durch Auftragsverarbeitungsverträge nach Artikel 28 DSGVO gebunden; als eigenständige Verantwortliche gekennzeichnete Anbieter verarbeiten personenbezogene Daten in eigener Verantwortung und nach ihren eigenen Datenschutzbestimmungen:

  • Supabase — Hosting der Datenbank, Authentifizierung und Dateispeicher für den Cloud-Dienst, auf Infrastruktur in der Europäischen Union (Frankfurt, Deutschland);
  • Paddle.com Market Ltd — Merchant of Record für Käufe (eigenständiger Verantwortlicher für die Zahlungsverarbeitung);
  • Resend (Vereinigte Staaten) — Zustellung von Transaktions-E-Mails (z. B. Kontobestätigung und Dienstbenachrichtigungen);
  • Netlify — Hosting der Website und des Dashboards (statische Inhalte);
  • Apple — Vertrieb der iPadOS-Anwendung über den App Store (eigenständiger Verantwortlicher im Rahmen Ihres Verhältnisses zu Apple).

Eine aktuelle Liste der Auftragsverarbeiter ist auf Anfrage erhältlich. Darüber hinaus können personenbezogene Daten auf rechtmäßiges Ersuchen an zuständige Behörden sowie, soweit zum Schutz unserer Rechte erforderlich, an unsere professionellen Berater weitergegeben werden. Empfänger dürfen die Daten nicht für andere Zwecke verarbeiten.

Wir verkaufen oder vermieten personenbezogene Daten nicht und geben sie nicht an Dritte für deren Marketingzwecke weiter. Ist der Anbieter oder sind seine Vermögenswerte an einer Fusion, einer Übernahme, einer Finanzierung, einer Umstrukturierung oder einem Verkauf beteiligt, können personenbezogene Daten im Rahmen dieser Transaktion an den Rechtsnachfolger oder Erwerber übertragen werden, vorbehaltlich dieser Erklärung und des geltenden Rechts; über eine solche Änderung werden wir Sie informieren.

6. Internationale Datenübermittlungen

Dienstdaten (Konto- und Falldaten) werden in der Europäischen Union gespeichert. Einige unterstützende Anbieter können begrenzte personenbezogene Daten (etwa die E-Mail-Adresse und den Nachrichteninhalt von Transaktions-E-Mails) außerhalb der EU/des EWR verarbeiten; in solchen Fällen wird die Übermittlung gemäß Kapitel V DSGVO abgesichert, insbesondere durch die Standardvertragsklauseln der Europäischen Kommission oder einen Angemessenheitsbeschluss. Dies gilt insbesondere für die Zustellung von Transaktions-E-Mails über Resend (Vereinigte Staaten). Eine Kopie der einschlägigen Garantien oder Informationen darüber, wo sie verfügbar sind, erhalten Sie unter dentmall@email.cz.

7. Speicherdauer

Konto- und Vertragsdaten — für die Dauer des Vertragsverhältnisses und danach für die zur Wahrung daraus entstehender rechtlicher Ansprüche erforderliche Zeit: in der Regel bis zu 10 Jahre ab Beendigung, entsprechend den objektiven Verjährungsfristen nach dem Bürgerlichen Gesetzbuch; Aufzeichnungen, die den Abschluss und den Inhalt der Vereinbarung unmittelbar belegen (einschließlich der Nachweise rechtlicher Zustimmungen), können bis zu 15 Jahre aufbewahrt werden, soweit dies im Hinblick auf die für vorsätzlich verursachte Schäden geltende Verjährungsfrist erforderlich ist.

Abrechnungsunterlagen — für die nach Steuer- und Rechnungslegungsrecht vorgeschriebenen Zeiträume.

Falldaten im Cloud-Dienst — für die Dauer Ihrer Lizenz. Falldaten, die 12 Monate lang unberührt bleiben, werden automatisch archiviert; etwa einen Monat vor der endgültigen Löschung benachrichtigen wir Sie per E-Mail, und nach Ablauf des angekündigten Zeitraums werden die Daten endgültig gelöscht. Die Wiederherstellung eines Falls aus dem Archiv setzt den Zeitraum neu in Gang. Für einen angemessenen Zeitraum nach Beendigung Ihres Kontos können Sie einen Export Ihrer in der Cloud gespeicherten Falldaten anfordern; nach Ablauf dieses Zeitraums werden die Daten gelöscht.

Technische Protokolle — für einen ihrem Sicherheitszweck angemessenen Zeitraum.

Nach Ablauf der Speicherdauer werden personenbezogene Daten gelöscht.

8. Cookies und lokaler Speicher

Die Website www.dentvis.com ist statisch und verwendet keine Werbe-, Analyse- oder Tracking-Cookies; sie speichert lediglich eine lokale Bestätigung des Cookie-Hinweises in Ihrem Browser. Das DentVIS-Web-Dashboard (app.dentvis.com) verwendet nur unbedingt erforderliche Cookies und lokalen Speicher — etwa, um Sie angemeldet zu halten. Unbedingt erforderliche Cookies bedürfen nach den ePrivacy-Regeln keiner Einwilligung. Wir verwenden keine Marketing- oder Profiling-Cookies von Drittanbietern.

9. Sicherheit

Wir haben geeignete technische und organisatorische Maßnahmen zur Sicherung personenbezogener Daten getroffen, unter Berücksichtigung des Stands der Technik und der Art der Verarbeitung. Daten werden bei der Übertragung verschlüsselt; der Zugriff auf Produktionsdaten ist auf befugte Personen beschränkt und durch Authentifizierung geschützt; Cloud-Daten werden je Konto logisch getrennt. Zugriff auf personenbezogene Daten haben nur vom Anbieter befugte Personen. Keine Übertragungs- oder Speichermethode ist vollkommen sicher; über Verletzungen des Schutzes personenbezogener Daten benachrichtigen wir Sie und die Aufsichtsbehörde, soweit dies nach den Artikeln 33 und 34 DSGVO erforderlich ist.

10. Ihre Rechte

Unter den in der DSGVO festgelegten Voraussetzungen haben Sie das Recht auf Auskunft über Ihre personenbezogenen Daten (Art. 15), das Recht auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), das Recht auf Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung (Art. 21) sowie — soweit die Verarbeitung auf einer Einwilligung beruht — das Recht, die Einwilligung jederzeit zu widerrufen.

Sie können diese Rechte unter dentmall@email.cz ausüben. Wir antworten ohne unangemessene Verzögerung, spätestens innerhalb eines Monats. Bei offenkundig unbegründeten oder wiederholten Anfragen können wir, wie nach der DSGVO zulässig, ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.

Sie haben außerdem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. In der Tschechischen Republik ist dies das Amt für den Schutz personenbezogener Daten (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz. Wir würden uns jedoch freuen, Ihr Anliegen zunächst selbst klären zu dürfen — bitte kontaktieren Sie uns unter dentmall@email.cz.

11. Kinder

Der Dienst und die Website sind für Fachkräfte und geschäftliche Nutzer ab 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Dies berührt nicht die Verarbeitung von Falldaten zu Personen jeden Alters, die zahnmedizinische Fachkräfte in ihrer Rolle als Verantwortliche vornehmen (siehe folgenden Abschnitt).

12. Personen, deren Zahnmodelle verarbeitet werden

Wenn Ihre zahnmedizinische Fachkraft oder Ihr Dentallabor DentVIS verwendet, um ein Sie betreffendes digitales Modell zu erstellen, ist Verantwortlicher für etwaige dabei verarbeitete personenbezogene Daten diese Fachkraft bzw. dieses Labor — bitte richten Sie Anfragen zu Ihren Daten an diese. Daten, die nur lokal auf dem Gerät der Fachkraft verarbeitet werden, erreichen uns nie. Nutzt die Fachkraft die optionale Cloud-Synchronisierung, handeln wir ausschließlich als deren Auftragsverarbeiter: Wir entscheiden nicht über die Zwecke der Verarbeitung und sind vertraglich daran gehindert, die Daten für eigene Zwecke zu verwenden. Wenn Sie uns eine Anfrage senden und die betreffende Fachkraft benennen, leiten wir sie ohne unangemessene Verzögerung an diese weiter; bitte beachten Sie, dass Fälle unter neutralen Bezeichnungen gespeichert werden, sodass wir Daten in der Regel nicht allein anhand des Namens einer Person auffinden können.

13. Änderungen dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren, etwa aufgrund von Änderungen der Rechtsvorschriften oder des Dienstes. Die aktuelle Version ist stets unter www.dentvis.com/privacy verfügbar; wesentliche Änderungen werden über den Dienst oder per E-Mail angekündigt, und soweit erforderlich werden Sie gebeten, die neue Version zu bestätigen.

Diese Erklärung ist wirksam ab dem 18. August 2026 und ersetzt alle vorherigen Versionen.