Zur Startseite
Datenschutz

Datenschutzerklärung

Diese Erklärung gilt für die Webseite medliq.de. Für die Anwendung selbst, die unter einer eigenen Adresse je Praxis läuft, gilt der eigene Abschnitt weiter unten.

1. Verantwortlicher

Verantwortlichertrustinmedia GmbH
AnschriftUniversitätsstraße 3
56070 Koblenz
Vertreten durchGeschäftsführer Jonas Pretzer und Philipp Schweikert
Telefon+49 151 61402487
E-Mailhello@trustinmedia.de

2. Was diese Webseite nicht tut

Damit die folgenden Abschnitte einzuordnen sind, zuerst das, was hier bewusst nicht stattfindet:

Deshalb erscheint auf dieser Seite auch kein Einwilligungsbanner: Es gibt nichts, in das eingewilligt werden müsste.

3. Aufruf der Webseite und Serverprotokolle

Beim Aufruf dieser Seite übermittelt Ihr Browser technisch notwendige Daten an unseren Hostinganbieter, der sie in Protokolldateien verarbeitet. Dazu gehören in der Regel die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, der übermittelte Verweis (Referrer), die übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem.

Zweck ist die technische Auslieferung der Seite, die Gewährleistung der Systemsicherheit und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Speicherdauer: Die Protokolle werden vom Hostinganbieter kurzfristig vorgehalten und automatisch gelöscht; eine Zusammenführung mit anderen Daten findet nicht statt.

Hosting

Diese Webseite wird bei der Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA, gehostet. Dabei kann es zu einer Übermittlung personenbezogener Daten in die Vereinigten Staaten kommen. Die Übermittlung ist durch einen Vertrag zur Auftragsverarbeitung einschließlich der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.

Die Domain medliq.de wird bei der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, verwaltet. Dort liegen auch die Namensauflösung und die E-Mail-Weiterleitungen der Domain.

4. Kontaktaufnahme

Anfrageformular

Auf der Startseite können Sie ein Formular ausfüllen, um ein Erstgespräch zu vereinbaren. Verarbeitet werden dabei die von Ihnen eingegebenen Angaben: Name der Praxis, Ihr Name, Ihre E-Mail-Adresse, freiwillig Ihre Telefonnummer sowie Ihre Angaben zu Praxisgröße, Zahl der Eingriffe, der bisherigen Abrechnungsweise und — soweit Sie das Feld ausfüllen — zu den überwiegend abgerechneten Eingriffen.

Zweck ist ausschließlich die Beantwortung Ihrer Anfrage und die Vorbereitung des Gesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Anfrage auf die Anbahnung eines Vertrages gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen.

Die Angaben werden nicht in einer Datenbank gespeichert. Sie werden von Ihrem Browser an eine Serverfunktion bei Supabase in der Region Frankfurt am Main übermittelt, die daraus unmittelbar zwei E-Mails erzeugt: die Anfrage an uns und eine Eingangsbestätigung an die von Ihnen angegebene Adresse. Der Versand erfolgt über Resend. Nach dem Versand liegen Ihre Angaben nur noch in unserem E-Mail-Postfach und im Zustellprotokoll des Versanddienstleisters. Bei der Übermittlung an die Serverfunktion wird technisch bedingt auch Ihre IP-Adresse übertragen; sie wird von uns nicht ausgewertet und nicht gespeichert.

Speicherdauer: Wir löschen die Nachricht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Handels- und steuerrechtliche Aufbewahrungsfristen bleiben unberührt.

Schutz vor automatisierten Einsendungen: Das Formular enthält ein für Menschen unsichtbares Feld und misst die Zeit zwischen dem Aufruf der Seite und dem Absenden. Beides dient allein der Erkennung maschineller Einsendungen. Ein Dienst eines Dritten wird dafür nicht eingesetzt, es werden keine Cookies gesetzt und es findet keine Wiedererkennung Ihres Geräts statt.

E-Mail

Wenn Sie uns unmittelbar schreiben, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und den Inhalt Ihrer Nachricht, um die Anfrage zu beantworten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen. Speicherdauer: Wir löschen die Nachricht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Handels- und steuerrechtliche Aufbewahrungsfristen bleiben unberührt.

Eingesetzte Dienstleister bei der Kontaktaufnahme

Supabase stellt die Serverfunktion bereit, die das Formular entgegennimmt; das Projekt ist auf die Region Frankfurt am Main festgelegt. Resend versendet die beiden E-Mails; der Versand erfolgt über einen europäischen Ausgang, die Nachrichteninhalte und Zustellprotokolle werden jedoch in den Vereinigten Staaten gespeichert. Mit beiden Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO; die Übermittlung in die Vereinigten Staaten stützt sich auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit der Anbieter zertifiziert ist, auf den EU-US-Datenschutzrahmen.

5. Das Werkzeug medliq

Die Anwendung selbst läuft nicht unter dieser Adresse, sondern unter einer eigenen Adresse je Praxis. Für die dort verarbeiteten Daten gilt eine andere Rollenverteilung, die hier der Vollständigkeit halber beschrieben ist.

Rollen

Verantwortlich im Sinne der DSGVO ist die jeweilige Praxis. Die trustinmedia GmbH wird als Auftragsverarbeiterin nach Art. 28 DSGVO tätig. Grundlage ist ein zwischen der Praxis und der trustinmedia GmbH geschlossener Vertrag zur Auftragsverarbeitung. Sind Sie Patientin oder Patient einer Praxis, die medliq einsetzt, richten Sie Auskunfts- und Löschersuchen bitte an diese Praxis.

Welche Daten in der Anwendung verarbeitet werden

Welche Daten nicht verarbeitet werden

Name, Geburtsdatum und Anschrift von Patientinnen und Patienten werden nicht an unsere Server übertragen und dort nicht gespeichert. Diese Angaben bestehen ausschließlich im Formular des Geräts, auf dem gearbeitet wird, und werden beim Neuladen der Seite verworfen. Die erstellten Dokumente entstehen ebenfalls auf diesem Gerät.

Zur redlichen Einordnung gehört: Ein gespeicherter Vorgang enthält ein Aktenzeichen und die abgerechneten Gebührenziffern. Da die Praxis die Zuordnung zwischen Aktenzeichen und Person kennt, handelt es sich um pseudonymisierte Daten und, soweit sich aus den Ziffern eine Behandlung ableiten lässt, um Gesundheitsdaten im Sinne des Art. 9 DSGVO. Der Verzicht auf Namen ändert daran nichts, verringert aber die Folgen einer möglichen Verletzung des Schutzes personenbezogener Daten erheblich.

Eingesetzte Dienstleister

Mit allen drei Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit dabei personenbezogene Daten in die Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit der jeweilige Anbieter zertifiziert ist, auf den EU-US-Datenschutzrahmen.

Sicherheit

Der Zugang zur Anwendung erfordert zwei Schritte: Passwort und einen zusätzlich per E-Mail versandten Bestätigungscode. Der Zugriff auf Daten ist auf die jeweilige Praxis begrenzt und wird serverseitig durch Zugriffsregeln der Datenbank durchgesetzt, nicht allein durch die Benutzeroberfläche. Die Übertragung erfolgt ausschließlich verschlüsselt über TLS.

6. Ihre Rechte

Sie haben uns gegenüber die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse.

Beschwerderecht

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, poststelle@datenschutz.rlp.de.

7. Änderungen dieser Erklärung

Wir passen diese Erklärung an, sobald sich die beschriebenen Verarbeitungen ändern. Es gilt jeweils die auf dieser Seite abrufbare Fassung.

Stand: 30. August 2026