Datenschutzvereinbarung für IntelliVet-Nutzer
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO ist der jeweilige Praxisinhaber, der IntelliVet als Software nutzt. Die Morsdorf.IT UG (haftungsbeschränkt) handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Technischer Betreiber: Morsdorf.IT UG (haftungsbeschränkt), Norderstr. 8, 24632 Lentföhrden
E-Mail: marcel.morsdorf@morsdorf-it.de
2. Welche Daten werden verarbeitet?
- Kontaktdaten der Tierbesitzer: Name, Adresse, Telefon, E-Mail
- Tierdaten: Name, Art, Rasse, Geburtsdatum, Geschlecht, Chipnummer
- Gesundheitsdaten der Tiere: Befunde, Futterpläne, Behandlungsnotizen, Bilder
- Termindaten: Datum, Uhrzeit, Terminart, Besuchsadresse
- Zahlungsdaten: Abo-Status, Rechnungsbeträge (Kreditkartendaten werden ausschließlich von Stripe verarbeitet)
- Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO: Erfüllung des Nutzungsvertrages
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z.B. DSGVO-Unterschrift der Tierbesitzer)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (z.B. IT-Sicherheit)
4. Empfänger und Drittlandtransfer
| Empfänger | Zweck | Standort |
| Stripe Inc. | Zahlungsabwicklung | USA (SCCs) |
| Papierkram (odacer GmbH) | Rechnungserstellung | Deutschland |
| Nominatim / OpenStreetMap | Geocoding | EU/UK |
| OpenRouteService (HeiGIT) | Routenberechnung | Deutschland |
| SMTP-Provider | E-Mail-Versand | Durch Praxis konfiguriert |
Sämtliche Frontend-Bibliotheken werden lokal vom IntelliVet-Server ausgeliefert. Es werden keine externen CDNs eingebunden.
5. Speicherdauer
Daten werden nur so lange gespeichert, wie für den jeweiligen Zweck erforderlich. Nach Kündigung des Abonnements werden Daten innerhalb von 30 Tagen gelöscht, sofern kein Datenexport angefordert wird.
6. Datensicherheit
- Transportverschlüsselung: TLS 1.2+
- Feld-Level-Verschlüsselung: AES-256-GCM für sensible Datenbankfelder
- Zugangskontrolle: JWT-Authentifizierung, bcrypt-Hashing, Rate-Limiting
- Mandantentrennung: Jede Praxis sieht nur eigene Daten
- Audit-Logging: Sicherheitsrelevante Aktionen werden protokolliert
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Beschwerde bei einer Aufsichtsbehörde.
8. Cookies und Tracking
IntelliVet verwendet keine Tracking-Cookies, keine Analysetools und keine Werbetechnologien. Es werden ausschließlich technisch notwendige Session-Daten (JWT-Token) für die Authentifizierung verwendet.