Datenschutzerklärung
Diese Erklärung gilt für die Webseite medliq.de. Für die Anwendung selbst, die unter einer eigenen Adresse je Praxis läuft, gilt der eigene Abschnitt weiter unten.
1. Verantwortlicher
56070 Koblenz
2. Was diese Webseite nicht tut
Damit die folgenden Abschnitte einzuordnen sind, zuerst das, was hier bewusst nicht stattfindet:
- Es werden keine Cookies gesetzt.
- Es findet keine Webanalyse und keine Reichweitenmessung statt.
- Es sind keine Schriftarten, Skripte oder Inhalte von fremden Servern eingebunden. Alle Bestandteile werden vom Server dieser Seite ausgeliefert; für die Schrift werden die auf dem Gerät vorhandenen Schriften verwendet.
- Es gibt kein Kontaktformular und keine Newsletter-Anmeldung.
- Es findet kein Profiling und keine automatisierte Entscheidungsfindung statt.
Deshalb erscheint auf dieser Seite auch kein Einwilligungsbanner: Es gibt nichts, in das eingewilligt werden müsste.
3. Aufruf der Webseite und Serverprotokolle
Beim Aufruf dieser Seite übermittelt Ihr Browser technisch notwendige Daten an unseren Hostinganbieter, der sie in Protokolldateien verarbeitet. Dazu gehören in der Regel die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, der übermittelte Verweis (Referrer), die übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem.
Zweck ist die technische Auslieferung der Seite, die Gewährleistung der Systemsicherheit und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Speicherdauer: Die Protokolle werden vom Hostinganbieter kurzfristig vorgehalten und automatisch gelöscht; eine Zusammenführung mit anderen Daten findet nicht statt.
Hosting
Diese Webseite wird bei der Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA, gehostet. Dabei kann es zu einer Übermittlung personenbezogener Daten in die Vereinigten Staaten kommen. Die Übermittlung ist durch einen Vertrag zur Auftragsverarbeitung einschließlich der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Die Domain medliq.de wird bei der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, verwaltet. Dort liegen auch die Namensauflösung und die E-Mail-Weiterleitungen der Domain.
4. Kontaktaufnahme per E-Mail
Wenn Sie uns schreiben, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und den Inhalt Ihrer Nachricht, um die Anfrage zu beantworten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen. Speicherdauer: Wir löschen die Nachricht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Handels- und steuerrechtliche Aufbewahrungsfristen bleiben unberührt.
5. Das Werkzeug medliq
Die Anwendung selbst läuft nicht unter dieser Adresse, sondern unter einer eigenen Adresse je Praxis. Für die dort verarbeiteten Daten gilt eine andere Rollenverteilung, die hier der Vollständigkeit halber beschrieben ist.
Rollen
Verantwortlich im Sinne der DSGVO ist die jeweilige Praxis. Die trustinmedia GmbH wird als Auftragsverarbeiterin nach Art. 28 DSGVO tätig. Grundlage ist ein zwischen der Praxis und der trustinmedia GmbH geschlossener Vertrag zur Auftragsverarbeitung. Sind Sie Patientin oder Patient einer Praxis, die medliq einsetzt, richten Sie Auskunfts- und Löschersuchen bitte an diese Praxis.
Welche Daten in der Anwendung verarbeitet werden
- Zugangsdaten der Praxisangehörigen: E-Mail-Adresse, verschlüsseltes Passwort, Anzeigename, Rolle und Praxiszugehörigkeit sowie Zeitpunkte der Anmeldung.
- Daten der Praxis: Briefkopf, Logo, Anschrift, Bankverbindung, Steuernummer, Textbausteine, Operationsorte, Nummernkreise sowie die Leistungs-, Implantat- und Kostenkataloge.
- Vorgänge: Aktenzeichen, Abrechnungsstatus, Datum der Operation, Beträge sowie die abgerechneten Ziffern nach der Gebührenordnung für Ärzte.
Welche Daten nicht verarbeitet werden
Name, Geburtsdatum und Anschrift von Patientinnen und Patienten werden nicht an unsere Server übertragen und dort nicht gespeichert. Diese Angaben bestehen ausschließlich im Formular des Geräts, auf dem gearbeitet wird, und werden beim Neuladen der Seite verworfen. Die erstellten Dokumente entstehen ebenfalls auf diesem Gerät.
Zur redlichen Einordnung gehört: Ein gespeicherter Vorgang enthält ein Aktenzeichen und die abgerechneten Gebührenziffern. Da die Praxis die Zuordnung zwischen Aktenzeichen und Person kennt, handelt es sich um pseudonymisierte Daten und, soweit sich aus den Ziffern eine Behandlung ableiten lässt, um Gesundheitsdaten im Sinne des Art. 9 DSGVO. Der Verzicht auf Namen ändert daran nichts, verringert aber die Folgen einer möglichen Verletzung des Schutzes personenbezogener Daten erheblich.
Eingesetzte Dienstleister
- Supabase — Datenbank, Anmeldung und Serverfunktionen. Das Projekt ist auf die Region Frankfurt am Main festgelegt; Datenbank, Anmeldedienst und Dateiablage liegen damit innerhalb der Europäischen Union.
- Resend — Versand der Systemnachrichten, insbesondere der Bestätigungscodes für die Anmeldung und der Einladungen. Der Versand erfolgt über einen europäischen Ausgang; die Nachrichteninhalte und Zustellprotokolle werden jedoch in den Vereinigten Staaten gespeichert. Betroffen sind dabei die E-Mail-Adressen der Praxisangehörigen, nicht die von Patientinnen und Patienten.
- Netlify — Auslieferung der Anwendung und Verarbeitung der Zugriffsprotokolle.
Mit allen drei Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit dabei personenbezogene Daten in die Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit der jeweilige Anbieter zertifiziert ist, auf den EU-US-Datenschutzrahmen.
Sicherheit
Der Zugang zur Anwendung erfordert zwei Schritte: Passwort und einen zusätzlich per E-Mail versandten Bestätigungscode. Der Zugriff auf Daten ist auf die jeweilige Praxis begrenzt und wird serverseitig durch Zugriffsregeln der Datenbank durchgesetzt, nicht allein durch die Benutzeroberfläche. Die Übertragung erfolgt ausschließlich verschlüsselt über TLS.
6. Ihre Rechte
Sie haben uns gegenüber die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse.
Beschwerderecht
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, poststelle@datenschutz.rlp.de.
7. Änderungen dieser Erklärung
Wir passen diese Erklärung an, sobald sich die beschriebenen Verarbeitungen ändern. Es gilt jeweils die auf dieser Seite abrufbare Fassung.
Stand: 30. August 2026