Rechtliches

Datenschutzerklärung

Wie medivendis mit Ihren Daten umgeht.

Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die medivendis oHG, Martin-Luther-Straße 73, 85551 Kirchheim bei München, vertreten durch ihre Gesellschafter, geschäftsführend und alleinvertretungsberechtigt Tobias Boltze. Kontakt: audit@medivendis.de.

Technischer Betrieb der Plattform

Die technische Plattform, auf der medivendis.de läuft (AppCore), wird im Auftrag der medivendis oHG von der datavisibles S.L., Carretera La Romana 114, 03680 Aspe (Alicante), Spanien, technisch betrieben. Mit der datavisibles S.L. besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website und Dienstleistungen erforderlich ist oder eine ausdrückliche Einwilligung vorliegt. Die jeweilige Rechtsgrundlage ist bei den einzelnen Verarbeitungen genannt. Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Bereitstellung der Website und Server-Logfiles

Die Plattform wird bei der mittwald GmbH & Co. KG mit Sitz in Deutschland gehostet, beauftragt durch die datavisibles S.L. Beim Aufruf der Website erhebt der Hosting-Anbieter automatisch technische Zugriffsdaten, unter anderem IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite und verwendeten Browser, zur technischen Bereitstellung und Absicherung der Website. Rechtsgrundlage ist das berechtigte Interesse an einem sicheren und funktionsfähigen Betrieb der Website gemäß Art. 6 Abs. 1 lit. f DSGVO.

Cookies

Unsere Website verwendet nach aktuellem Stand keine Cookies, die eine Einwilligung erfordern. Das eingesetzte Analyse-Tool arbeitet cookielos.

Webanalyse mit Plausible Analytics

Zur anonymen Analyse der Websitenutzung setzen wir Plausible Analytics ein, selbst gehostet unter analytics.appcore.ai. Plausible arbeitet ohne Cookies und ohne Bildung individueller Nutzungsprofile; es werden ausschließlich aggregierte, nicht personenbeziehbare Statistiken erstellt. Rechtsgrundlage ist das berechtigte Interesse an der bedarfsgerechten Gestaltung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Da keine Cookies gesetzt und keine personenbezogenen Profile gebildet werden, ist hierfür keine Einwilligung erforderlich.

Kostenloser Erstaudit

Wenn Sie unser Formular für den kostenlosen Erstaudit nutzen, erheben wir die zu prüfende Website-URL, Ihren Namen und Ihre Praxis-E-Mail-Adresse. Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen und jederzeit widerruflichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Da der Audit-Report Angaben zu rechtlichen Schwachstellen der geprüften Website enthält, versenden wir ihn ausschließlich an E-Mail-Adressen, die nachweislich zur geprüften Domain gehören. Zur Prüfung setzen wir ein Doppel-Opt-In-Verfahren ein: Passt die angegebene E-Mail-Adresse zur Domain, bestätigen Sie den Empfang per Bestätigungslink, danach erhalten Sie den Report.

Passt die angegebene E-Mail-Adresse nicht zur Domain, etwa bei Adressen von Freemail-Anbietern wie Gmail, GMX oder web.de, werden Ihre Angaben stattdessen in einer separaten Kontakt-Datenbank gespeichert, damit wir Sie zur manuellen Verifizierung kontaktieren können. Diese Daten löschen wir spätestens zwölf Monate nach Eintragung, sofern Sie nicht vorher widersprechen oder die Löschung beantragen.

Interesse an InGuide-Inhalten

Wenn Sie über einen Link auf unserer Website Interesse an einem kostenpflichtigen InGuide-PDF anmelden, öffnet sich Ihr eigenes E-Mail-Programm mit einer vorausgefüllten Nachricht an audit@medivendis.de. Ihre Angaben werden dabei ausschließlich über Ihr eigenes E-Mail-Programm übermittelt; wir erhalten und verarbeiten sie erst mit Eingang Ihrer E-Mail, um Ihre Anfrage zu beantworten und Ihnen die nächsten Schritte für den Erwerb mitzuteilen. Rechtsgrundlage ist Ihre Einwilligung beziehungsweise die Anbahnung eines Vertrags gemäß Art. 6 Abs. 1 lit. a beziehungsweise lit. b DSGVO.

Vertragsabwicklung

Für den Kauf kostenpflichtiger medivendis-Leistungen, unter anderem medivendis CMS oder medivendis BluePrint, erheben wir die für die Vertragsdurchführung erforderlichen Daten, unter anderem Rechnungsanschrift und Kontaktdaten. Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihnen gemäß Art. 6 Abs. 1 lit. b DSGVO. Für die Zahlungsabwicklung setzen wir je nach gebuchter Leistung einen externen Zahlungsdienstleister ein; die Einzelheiten teilen wir Ihnen im jeweiligen Bestellprozess mit.

medivendis Website und Auftragsverarbeitung

Nutzen Sie eine medivendis-Website-Leistung, verarbeiten medivendis oHG beziehungsweise die von ihr beauftragte datavisibles S.L. in Ihrem Auftrag personenbezogene Daten, die im Rahmen des Betriebs Ihrer Praxis-Website anfallen, zum Beispiel Formulareingaben Ihrer Websitebesucherinnen und -besucher. Hierfür schließen wir mit Ihnen einen gesonderten Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ab. Die Einzelheiten dieser Verarbeitung ergeben sich aus diesem Vertrag, nicht aus der vorliegenden Erklärung.

Empfänger und Auftragsverarbeiter im Überblick

Im Rahmen der beschriebenen Verarbeitungen setzen wir folgende Dienstleister ein: die datavisibles S.L. für den technischen Plattformbetrieb, die mittwald GmbH & Co. KG für das Hosting sowie, je nach gebuchter Leistung, einen Zahlungsdienstleister für die Zahlungsabwicklung. Mit allen genannten Dienstleistern, soweit sie als Auftragsverarbeiter tätig werden, bestehen Verträge gemäß Art. 28 DSGVO.

Internationale Datenübermittlung

Die technische Verarbeitung durch die datavisibles S.L. erfolgt in Spanien und damit innerhalb der Europäischen Union. Der Hosting-Anbieter mittwald verarbeitet Daten innerhalb Deutschlands. Nach aktuellem Stand findet keine Datenübermittlung in Staaten außerhalb der EU beziehungsweise des EWR statt.

Betroffenenrechte

Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu: Auskunft gemäß Art. 15 DSGVO, Berichtigung gemäß Art. 16 DSGVO, Löschung gemäß Art. 17 DSGVO, Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Datenübertragbarkeit gemäß Art. 20 DSGVO, Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gemäß Art. 21 DSGVO, sowie der Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO. Zur Ausübung dieser Rechte können Sie sich jederzeit an audit@medivendis.de wenden.

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist bei medivendis aktuell nicht bestellt, da die gesetzlichen Voraussetzungen hierfür gemäß Art. 37 DSGVO und § 38 BDSG nicht vorliegen. Für Fragen zum Datenschutz steht Ihnen dennoch audit@medivendis.de zur Verfügung.

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für die medivendis oHG mit Sitz in Bayern ist dies das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) mit Sitz in Ansbach.

Änderung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die rechtlichen Rahmenbedingungen oder unsere Datenverarbeitung ändern. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.

Stand: 16. August 2026.