Datenschutzerklärung
Stand: 11. Juli 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Nikola Popovic
handelnd unter EcoTrend Emporium
Auf dem Damm 112
47137 Duisburg
Deutschland
Telefon: +49 176 80887130
E-Mail: dentalcall99@gmail.com
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung unserer Verträge oder zur sicheren Bereitstellung von DentalCall AI erforderlich ist.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Gesundheitsbezogene Informationen von Patientinnen und Patienten werden im Rahmen der Nutzung von DentalCall AI grundsätzlich im Auftrag der jeweils angeschlossenen Zahnarztpraxis verarbeitet. Die Zahnarztpraxis ist dabei regelmäßig datenschutzrechtlich Verantwortliche. Nikola Popovic, handelnd unter EcoTrend Emporium, verarbeitet die Daten als technischer Auftragsverarbeiter nach den dokumentierten Weisungen der Praxis.
3. Hosting und Bereitstellung der Website
Diese Website und die Webanwendung werden über Vercel bereitgestellt.
Anbieter: Vercel Inc.
Bei Aufruf der Website können technisch erforderliche Daten verarbeitet werden, insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL
- technische Fehler- und Sicherheitsinformationen
Die Verarbeitung erfolgt zur sicheren, stabilen und performanten Bereitstellung der Website sowie zur Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung unseres digitalen Angebots.
Soweit Vercel personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung zur Auftragsverarbeitung. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden. In diesem Fall werden die hierfür vorgesehenen datenschutzrechtlichen Übermittlungsmechanismen eingesetzt.
4. Kontaktaufnahme per E-Mail oder Telefon
Wenn eine Person uns per E-Mail oder telefonisch kontaktiert, verarbeiten wir die mitgeteilten Daten zur Bearbeitung der Anfrage. Hierzu können gehören:
- Name
- Unternehmen oder Praxis
- E-Mail-Adresse
- Telefonnummer
- Inhalt der Anfrage
- Zeitpunkt der Kontaktaufnahme
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Durchführung eines Vertrags dient. In anderen Fällen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung geschäftlicher Anfragen.
Für die E-Mail-Kommunikation wird derzeit Gmail verwendet. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited. Eine Verarbeitung durch verbundene Unternehmen oder Dienstleister in Drittländern kann nicht ausgeschlossen werden.
5. Kostenlose Testphase und Testanfragen
Interessierte Zahnarztpraxen können einen kostenlosen 14-Tage-Test anfragen. Dabei können insbesondere verarbeitet werden:
- Praxisname
- Name der Kontaktperson
- geschäftliche E-Mail-Adresse
- Telefonnummer
- Praxis-Website
- ungefähres Anrufvolumen
- gewünschter Starttermin
- Angaben zum gewünschten Einsatz
- technische Einrichtungsdaten
Die Verarbeitung erfolgt zur Prüfung der Anfrage, zur Kontaktaufnahme, zur Einrichtung des Testzugangs und zur Durchführung vorvertraglicher Maßnahmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Für die Testphase ist keine Kreditkarte erforderlich. Die Testphase endet nach 14 Tagen automatisch und wird nicht automatisch kostenpflichtig. Ohne anschließenden Abschluss eines Abonnements wird der Zugang deaktiviert.
Kommt kein Vertrag zustande, werden die geschäftlichen Kontaktdaten grundsätzlich spätestens sechs Monate nach Abschluss der Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
6. Benutzerkonten und Authentifizierung
Für die Nutzung des Dashboards werden Benutzerkonten für Praxen und deren berechtigte Beschäftigte eingerichtet. Dabei können verarbeitet werden:
- Name
- geschäftliche E-Mail-Adresse
- Praxiszugehörigkeit
- Benutzerrolle
- Login-Zeitpunkte
- sicherheitsrelevante Protokolldaten
- Konto- und Abonnementstatus
Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos, zur Zugangskontrolle, zur Mandantentrennung und zur Erfüllung des Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
7. Supabase
DentalCall AI verwendet Supabase für Datenbank-, Authentifizierungs- und Backend-Funktionen.
Anbieter: Supabase Inc.
Über Supabase können insbesondere verarbeitet werden:
- Benutzerkonten
- Praxisdaten
- Rollen und Berechtigungen
- Anruf- und Rückrufinformationen
- strukturierte Patientendaten
- technische Protokolldaten
Die Datenbank wird in der für das jeweilige Projekt ausgewählten Region betrieben. Zusätzliche Verarbeitungen, etwa durch Support, Sicherheitsdienste oder Unterauftragnehmer, können auch außerhalb des Europäischen Wirtschaftsraums erfolgen. Soweit Supabase personenbezogene Daten in unserem Auftrag verarbeitet, besteht hierfür eine Vereinbarung zur Auftragsverarbeitung.
8. Nutzung von DentalCall AI durch Zahnarztpraxen
Wenn eine Zahnarztpraxis DentalCall AI einsetzt, ist die Praxis grundsätzlich Verantwortliche für die Verarbeitung der Daten ihrer Patientinnen, Patienten und sonstigen Anrufenden. DentalCall AI verarbeitet die Daten im Auftrag der Praxis.
Je nach Gespräch können insbesondere folgende Angaben verarbeitet werden:
- Name
- Telefonnummer
- Geburtsdatum
- Neu- oder Bestandspatient
- Anliegen oder Beschwerden
- Gesprächszeitpunkt
- angerufene Praxisnummer
- Kategorie
- unverbindliche Priorität
- KI-generierte Zusammenfassung
- empfohlene organisatorische Rückrufaktion
- Bearbeitungsstatus
Die Daten werden ausschließlich zur Aufnahme und Organisation einer Rückrufanfrage sowie nach den Weisungen der jeweiligen Praxis verarbeitet.
9. Telefonie über Twilio
Für eingehende Telefonanrufe kann Twilio eingesetzt werden.
Anbieter für den Europäischen Wirtschaftsraum: Twilio Ireland Limited.
Twilio stellt die Telefonnummer, die technische Anrufverbindung und erforderliche Telekommunikationsfunktionen bereit. Dabei können insbesondere verarbeitet werden:
- anrufende Telefonnummer
- angerufene Telefonnummer
- Datum, Uhrzeit und Dauer des Anrufs
- technische Verbindungsdaten
- Sprachdaten während der laufenden Verarbeitung
- Status- und Fehlerdaten
DentalCall AI speichert standardmäßig keine vollständige Audiodatei des Gesprächs. Die Sprachdaten werden technisch verarbeitet, um das Gespräch zu führen und die erforderlichen Angaben in strukturierter Form zu erfassen. Twilio kann im Rahmen seiner technischen Leistung und gesetzlichen Verpflichtungen bestimmte Verbindungs- und Abrechnungsdaten verarbeiten.
9a. KI-gestützte Auswertung (Zusammenfassung und Priorisierung)
Zur Erstellung der Zusammenfassung, der Kategorie und der unverbindlichen Priorität kann der Textinhalt des Anliegens durch einen KI-Anbieter verarbeitet werden. Eingesetzt werden kann je nach Konfiguration Anthropic (Anthropic PBC) oder OpenAI (OpenAI, L.L.C.). Ist kein KI-Anbieter konfiguriert, erfolgt die Auswertung ausschließlich über eine lokale, regelbasierte Logik ohne Übermittlung an einen KI-Anbieter.
Übermittelt werden dabei die für die Auswertung erforderlichen Angaben, insbesondere das geschilderte Anliegen sowie – soweit vorhanden – Name und Kontaktangaben. Die Verarbeitung dient allein der organisatorischen Aufbereitung der Rückrufanfrage.
9b. E-Mail-Benachrichtigungen an die Praxis (Resend)
Nach einem erfassten Anruf kann die Praxis per E-Mail benachrichtigt werden. Für den Versand dieser transaktionalen E-Mails wird Resend eingesetzt.
Anbieter: Resend (Plus Five Five, Inc.).
Verarbeitet werden dabei die in der Benachrichtigung enthaltenen Angaben zum Anruf sowie die E-Mail-Adresse der Praxis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine Übermittlung in Drittländer kann nicht ausgeschlossen werden; es werden die vorgesehenen Übermittlungsmechanismen eingesetzt.
11. Zahlungsabwicklung über Stripe
Sobald ein kostenpflichtiges Abonnement abgeschlossen wird, kann die Zahlungsabwicklung über Stripe erfolgen. Anbieter für Kunden im Europäischen Wirtschaftsraum ist regelmäßig Stripe Payments Europe, Limited.
Stripe verarbeitet insbesondere:
- Name oder Firmenname
- Rechnungsanschrift
- E-Mail-Adresse
- Zahlungsart
- Zahlungsstatus
- Rechnungs- und Transaktionsdaten
- technische Betrugspräventionsdaten
Vollständige Karten- oder Bankdaten werden grundsätzlich direkt durch Stripe verarbeitet und nicht auf unseren eigenen Servern gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Buchungs- und Rechnungsdaten werden außerdem auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO gespeichert.
13. Keine Analyse- oder Werbetrackingdienste
Zum Stand dieser Datenschutzerklärung werden keine Dienste wie Google Analytics, Meta-Pixel oder andere nutzerübergreifende Werbe- und Trackingtechnologien eingesetzt.
14. Empfänger und Auftragsverarbeiter
Je nach tatsächlich aktivierter Funktion können personenbezogene Daten insbesondere an folgende Kategorien von Empfängern übermittelt werden:
- Hostinganbieter
- Datenbank- und Authentifizierungsanbieter
- Telekommunikationsanbieter
- KI-Anbieter zur Auswertung von Anliegen
- E-Mail-Anbieter
- Sprach-KI-Anbieter (sofern aktiviert)
- Zahlungsdienstleister (sofern aktiviert)
- IT- und Sicherheitsdienstleister
- Steuerberater und Behörden, soweit gesetzlich erforderlich
Dienstleister erhalten nur die für ihre Aufgabe erforderlichen Daten.
15. Internationale Datenübermittlungen
Einige eingesetzte Dienstleister haben ihren Sitz oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums. Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage:
- eines Angemessenheitsbeschlusses,
- anwendbarer Zertifizierungen,
- der Standardvertragsklauseln der Europäischen Kommission,
- zusätzlicher Schutzmaßnahmen,
- oder einer anderen gesetzlich zulässigen Grundlage.
16. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Insbesondere gelten grundsätzlich folgende Kriterien:
- Patientendaten und strukturierte Rückrufinformationen: standardmäßig maximal 90 Tage, sofern die Praxis keine frühere Löschung ausführt oder eine abweichende rechtmäßige Weisung erteilt.
- vollständige Audiodateien: werden durch DentalCall AI nicht gespeichert, sofern die technische Konfiguration entsprechend eingerichtet ist.
- Testanfragen ohne Vertrag: grundsätzlich maximal sechs Monate nach Abschluss der Anfrage.
- Benutzerkonten: bis zur Beendigung des Vertrags beziehungsweise Löschung des Kontos.
- Rechnungs- und Buchungsdaten: entsprechend den gesetzlichen Aufbewahrungsfristen.
- Sicherheits- und Fehlerprotokolle: nur so lange, wie sie für Sicherheit, Fehleranalyse und Missbrauchsabwehr erforderlich sind.
17. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Bei Patientendaten, die im Auftrag einer Zahnarztpraxis verarbeitet werden, sollen sich betroffene Personen grundsätzlich zuerst an die jeweils verantwortliche Praxis wenden.
18. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unser Unternehmen ist grundsätzlich folgende Aufsichtsbehörde zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
19. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung, unberechtigtem Zugriff und unzulässiger Offenlegung zu schützen. Hierzu gehören – soweit tatsächlich implementiert und geprüft – insbesondere:
- verschlüsselte Datenübertragung
- rollenbasierte Berechtigungen
- Mandantentrennung
- Row-Level Security
- serverseitige Geheimnisverwaltung
- Mehrfaktor-Authentifizierung für administrative Konten
- Protokollierung sicherheitsrelevanter Vorgänge
- regelmäßige Updates
- Lösch- und Berechtigungskonzepte
- Datensicherung und Wiederherstellungsverfahren
20. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich gesetzliche Anforderungen, unser Angebot oder eingesetzte Dienstleister ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.