Datenschutzerklärung
Stand: Januar 2025
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
[Vollständiger Name oder Firmenname]
[Straße und Hausnummer]
[PLZ] [Ort]
E-Mail: kontakt@vynora.de
2. Erhobene Daten und Zwecke
2.1 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir Ihren Anzeigenamen, Ihre E-Mail-Adresse sowie ein Passwort (gespeichert als bcrypt-Hash, nie im Klartext). Diese Daten sind zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne sie kann kein Konto angelegt werden.
2.2 Zahlungsdaten
Zahlungen werden vollständig über Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA) abgewickelt. Wir speichern keine vollständigen Kreditkartendaten. Stripe verarbeitet Ihre Zahlungsdaten nach eigenen Datenschutzrichtlinien: stripe.com/de/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Nutzungsdaten der Praxis
Im Rahmen der Nutzung von Vynora werden Praxis-bezogene Daten verarbeitet (z. B. Aufruf-Historien, Raum-Konfigurationen, hochgeladene Inhalte). Diese Daten gehören Ihrer Organisation und werden ausschließlich zur Erbringung des Dienstes verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Hinweis für Arztpraxen: Sofern im Rahmen von Vynora personenbezogene Patientendaten (z. B. Patientennamen für Aufrufe) verarbeitet werden, agiert Vynora als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich.
2.4 E-Mail-Kommunikation
Wir versenden transaktionale E-Mails (Verifizierung, Passwort-Reset, Rechnungen) über einen SMTP-Dienstleister. Es wird kein Newsletter ohne ausdrückliche Einwilligung versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.5 Server-Logs
Unser Server protokolliert technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, HTTP-Statuscode). Diese Logs dienen der Fehlerdiagnose und Sicherheit und werden nach spätestens 30 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
3. Hosting
Vynora wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gehostet. Alle Daten verbleiben innerhalb der EU. Hetzner agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.
4. Cookies und Tracking
Vynora setzt keine Tracking-Cookies und verwendet keine Analyse- oder Werbe-Dienste Dritter (kein Google Analytics, kein Meta Pixel o. Ä.). Zur Authentifizierung werden ausschließlich technisch notwendige Tokens (JWT) im lokalen Speicher des Browsers gehalten. Ein Cookie-Banner ist daher nicht erforderlich.
5. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für Rechnungsdaten gilt eine gesetzliche Aufbewahrungsfrist von 10 Jahren (§ 147 AO).
Sie können Ihr Konto und alle zugehörigen Daten jederzeit über die Einstellungen im Dashboard löschen (Art. 17 DSGVO). Eine Kopie Ihrer Daten können Sie ebenfalls im Dashboard exportieren (Art. 20 DSGVO).
6. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO) — im Dashboard unter Einstellungen verfügbar
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — im Dashboard als JSON-Export verfügbar
- Recht auf Widerspruch (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an: kontakt@vynora.de
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
7. Datensicherheit
Die Übertragung zwischen Ihrem Browser und unseren Servern erfolgt ausschließlich verschlüsselt (HTTPS/TLS). Passwörter werden mit bcrypt gehasht gespeichert. Zugriffe auf personenbezogene Daten werden in einem Audit-Log protokolliert. Regelmäßige Datenbank-Backups sichern die Verfügbarkeit Ihrer Daten.
