Rechtliches
Datenschutzerklärung
Wie medivendis mit Ihren Daten umgeht.
- 2Verantwortliche Stellen (medivendis oHG / datavisibles S.L.)
- 0Einwilligungspflichtige Cookies
- 12Monate Aufbewahrung unbestätigter Kontaktanfragen
Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die medivendis oHG, Martin-Luther-Straße 73, 85551 Kirchheim bei München, vertreten durch ihre Gesellschafter, geschäftsführend und alleinvertretungsberechtigt Tobias Boltze. Kontakt: audit@medivendis.de.
Technischer Betrieb der Plattform
Die technische Plattform, auf der medivendis.de läuft (AppCore), wird im Auftrag der medivendis oHG von der datavisibles S.L., Carretera La Romana 114, 03680 Aspe (Alicante), Spanien, technisch betrieben. Mit der datavisibles S.L. besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website und Dienstleistungen erforderlich ist oder eine ausdrückliche Einwilligung vorliegt. Die jeweilige Rechtsgrundlage ist bei den einzelnen Verarbeitungen genannt. Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Bereitstellung der Website und Server-Logfiles
Die Plattform wird bei der mittwald GmbH & Co. KG mit Sitz in Deutschland gehostet, beauftragt durch die datavisibles S.L. Beim Aufruf der Website erhebt der Hosting-Anbieter automatisch technische Zugriffsdaten, unter anderem IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite und verwendeten Browser, zur technischen Bereitstellung und Absicherung der Website. Rechtsgrundlage ist das berechtigte Interesse an einem sicheren und funktionsfähigen Betrieb der Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Cookies
Unsere Website verwendet nach aktuellem Stand keine Cookies, die eine Einwilligung erfordern. Das eingesetzte Analyse-Tool arbeitet cookielos.
Webanalyse mit Plausible Analytics
Zur anonymen Analyse der Websitenutzung setzen wir Plausible Analytics ein, selbst gehostet unter analytics.appcore.ai. Plausible arbeitet ohne Cookies und ohne Bildung individueller Nutzungsprofile; es werden ausschließlich aggregierte, nicht personenbeziehbare Statistiken erstellt. Rechtsgrundlage ist das berechtigte Interesse an der bedarfsgerechten Gestaltung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Da keine Cookies gesetzt und keine personenbezogenen Profile gebildet werden, ist hierfür keine Einwilligung erforderlich.
Kostenloser Erstaudit
Wenn Sie unser Formular für den kostenlosen Erstaudit nutzen, erheben wir die zu prüfende Website-URL, Ihren Namen und Ihre Praxis-E-Mail-Adresse. Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen und jederzeit widerruflichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Da der Audit-Report Angaben zu rechtlichen Schwachstellen der geprüften Website enthält, versenden wir ihn ausschließlich an E-Mail-Adressen, die nachweislich zur geprüften Domain gehören. Zur Prüfung setzen wir ein Doppel-Opt-In-Verfahren ein: Passt die angegebene E-Mail-Adresse zur Domain, bestätigen Sie den Empfang per Bestätigungslink, danach erhalten Sie den Report.
Passt die angegebene E-Mail-Adresse nicht zur Domain, etwa bei Adressen von Freemail-Anbietern wie Gmail, GMX oder web.de, werden Ihre Angaben stattdessen in einer separaten Kontakt-Datenbank gespeichert, damit wir Sie zur manuellen Verifizierung kontaktieren können. Diese Daten löschen wir spätestens zwölf Monate nach Eintragung, sofern Sie nicht vorher widersprechen oder die Löschung beantragen.
Interesse an InGuide-Inhalten
Wenn Sie über einen Link auf unserer Website Interesse an einem kostenpflichtigen InGuide-PDF anmelden, öffnet sich Ihr eigenes E-Mail-Programm mit einer vorausgefüllten Nachricht an audit@medivendis.de. Ihre Angaben werden dabei ausschließlich über Ihr eigenes E-Mail-Programm übermittelt; wir erhalten und verarbeiten sie erst mit Eingang Ihrer E-Mail, um Ihre Anfrage zu beantworten und Ihnen die nächsten Schritte für den Erwerb mitzuteilen. Rechtsgrundlage ist Ihre Einwilligung beziehungsweise die Anbahnung eines Vertrags gemäß Art. 6 Abs. 1 lit. a beziehungsweise lit. b DSGVO.
Vertragsabwicklung
Für den Kauf kostenpflichtiger medivendis-Leistungen, unter anderem medivendis CMS oder medivendis BluePrint, erheben wir die für die Vertragsdurchführung erforderlichen Daten, unter anderem Rechnungsanschrift und Kontaktdaten. Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihnen gemäß Art. 6 Abs. 1 lit. b DSGVO. Für die Zahlungsabwicklung setzen wir je nach gebuchter Leistung einen externen Zahlungsdienstleister ein; die Einzelheiten teilen wir Ihnen im jeweiligen Bestellprozess mit.
medivendis Website und Auftragsverarbeitung
Nutzen Sie eine medivendis-Website-Leistung, verarbeiten medivendis oHG beziehungsweise die von ihr beauftragte datavisibles S.L. in Ihrem Auftrag personenbezogene Daten, die im Rahmen des Betriebs Ihrer Praxis-Website anfallen, zum Beispiel Formulareingaben Ihrer Websitebesucherinnen und -besucher. Hierfür schließen wir mit Ihnen einen gesonderten Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ab. Die Einzelheiten dieser Verarbeitung ergeben sich aus diesem Vertrag, nicht aus der vorliegenden Erklärung.
Empfänger und Auftragsverarbeiter im Überblick
Im Rahmen der beschriebenen Verarbeitungen setzen wir folgende Dienstleister ein: die datavisibles S.L. für den technischen Plattformbetrieb, die mittwald GmbH & Co. KG für das Hosting sowie, je nach gebuchter Leistung, einen Zahlungsdienstleister für die Zahlungsabwicklung. Mit allen genannten Dienstleistern, soweit sie als Auftragsverarbeiter tätig werden, bestehen Verträge gemäß Art. 28 DSGVO.
Internationale Datenübermittlung
Die technische Verarbeitung durch die datavisibles S.L. erfolgt in Spanien und damit innerhalb der Europäischen Union. Der Hosting-Anbieter mittwald verarbeitet Daten innerhalb Deutschlands. Nach aktuellem Stand findet keine Datenübermittlung in Staaten außerhalb der EU beziehungsweise des EWR statt.
Betroffenenrechte
Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu: Auskunft gemäß Art. 15 DSGVO, Berichtigung gemäß Art. 16 DSGVO, Löschung gemäß Art. 17 DSGVO, Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Datenübertragbarkeit gemäß Art. 20 DSGVO, Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gemäß Art. 21 DSGVO, sowie der Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO. Zur Ausübung dieser Rechte können Sie sich jederzeit an audit@medivendis.de wenden.
Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist bei medivendis aktuell nicht bestellt, da die gesetzlichen Voraussetzungen hierfür gemäß Art. 37 DSGVO und § 38 BDSG nicht vorliegen. Für Fragen zum Datenschutz steht Ihnen dennoch audit@medivendis.de zur Verfügung.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für die medivendis oHG mit Sitz in Bayern ist dies das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) mit Sitz in Ansbach.
Änderung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die rechtlichen Rahmenbedingungen oder unsere Datenverarbeitung ändern. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.
Stand: 16. August 2026.