Zur Startseite
Datenschutz

Datenschutzerklärung

Diese Erklärung gilt für die Webseite medliq.de. Für die Anwendung selbst, die unter einer eigenen Adresse je Praxis läuft, gilt der eigene Abschnitt weiter unten.

1. Verantwortlicher

Verantwortlichertrustinmedia GmbH
AnschriftUniversitätsstraße 3
56070 Koblenz
Vertreten durchGeschäftsführer Jonas Pretzer und Philipp Schweikert
Telefon+49 151 61402487
E-Mailhello@trustinmedia.de

2. Was diese Webseite nicht tut

Damit die folgenden Abschnitte einzuordnen sind, zuerst das, was hier bewusst nicht stattfindet:

Deshalb erscheint auf dieser Seite auch kein Einwilligungsbanner: Es gibt nichts, in das eingewilligt werden müsste.

3. Aufruf der Webseite und Serverprotokolle

Beim Aufruf dieser Seite übermittelt Ihr Browser technisch notwendige Daten an unseren Hostinganbieter, der sie in Protokolldateien verarbeitet. Dazu gehören in der Regel die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, der übermittelte Verweis (Referrer), die übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem.

Zweck ist die technische Auslieferung der Seite, die Gewährleistung der Systemsicherheit und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Speicherdauer: Die Protokolle werden vom Hostinganbieter kurzfristig vorgehalten und automatisch gelöscht; eine Zusammenführung mit anderen Daten findet nicht statt.

Hosting

Diese Webseite wird bei der Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA, gehostet. Dabei kann es zu einer Übermittlung personenbezogener Daten in die Vereinigten Staaten kommen. Die Übermittlung ist durch einen Vertrag zur Auftragsverarbeitung einschließlich der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.

Die Domain medliq.de wird bei der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, verwaltet. Dort liegen auch die Namensauflösung und die E-Mail-Weiterleitungen der Domain.

4. Kontaktaufnahme per E-Mail

Wenn Sie uns schreiben, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und den Inhalt Ihrer Nachricht, um die Anfrage zu beantworten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen. Speicherdauer: Wir löschen die Nachricht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Handels- und steuerrechtliche Aufbewahrungsfristen bleiben unberührt.

5. Das Werkzeug medliq

Die Anwendung selbst läuft nicht unter dieser Adresse, sondern unter einer eigenen Adresse je Praxis. Für die dort verarbeiteten Daten gilt eine andere Rollenverteilung, die hier der Vollständigkeit halber beschrieben ist.

Rollen

Verantwortlich im Sinne der DSGVO ist die jeweilige Praxis. Die trustinmedia GmbH wird als Auftragsverarbeiterin nach Art. 28 DSGVO tätig. Grundlage ist ein zwischen der Praxis und der trustinmedia GmbH geschlossener Vertrag zur Auftragsverarbeitung. Sind Sie Patientin oder Patient einer Praxis, die medliq einsetzt, richten Sie Auskunfts- und Löschersuchen bitte an diese Praxis.

Welche Daten in der Anwendung verarbeitet werden

Welche Daten nicht verarbeitet werden

Name, Geburtsdatum und Anschrift von Patientinnen und Patienten werden nicht an unsere Server übertragen und dort nicht gespeichert. Diese Angaben bestehen ausschließlich im Formular des Geräts, auf dem gearbeitet wird, und werden beim Neuladen der Seite verworfen. Die erstellten Dokumente entstehen ebenfalls auf diesem Gerät.

Zur redlichen Einordnung gehört: Ein gespeicherter Vorgang enthält ein Aktenzeichen und die abgerechneten Gebührenziffern. Da die Praxis die Zuordnung zwischen Aktenzeichen und Person kennt, handelt es sich um pseudonymisierte Daten und, soweit sich aus den Ziffern eine Behandlung ableiten lässt, um Gesundheitsdaten im Sinne des Art. 9 DSGVO. Der Verzicht auf Namen ändert daran nichts, verringert aber die Folgen einer möglichen Verletzung des Schutzes personenbezogener Daten erheblich.

Eingesetzte Dienstleister

Mit allen drei Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit dabei personenbezogene Daten in die Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit der jeweilige Anbieter zertifiziert ist, auf den EU-US-Datenschutzrahmen.

Sicherheit

Der Zugang zur Anwendung erfordert zwei Schritte: Passwort und einen zusätzlich per E-Mail versandten Bestätigungscode. Der Zugriff auf Daten ist auf die jeweilige Praxis begrenzt und wird serverseitig durch Zugriffsregeln der Datenbank durchgesetzt, nicht allein durch die Benutzeroberfläche. Die Übertragung erfolgt ausschließlich verschlüsselt über TLS.

6. Ihre Rechte

Sie haben uns gegenüber die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse.

Beschwerderecht

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, poststelle@datenschutz.rlp.de.

7. Änderungen dieser Erklärung

Wir passen diese Erklärung an, sobald sich die beschriebenen Verarbeitungen ändern. Es gilt jeweils die auf dieser Seite abrufbare Fassung.

Stand: 30. August 2026