Datenschutz für die Anwendung
Stand: September 2026 · gilt für app.lueckenretter.de
Diese Hinweise erklären, wie wir Ihre Daten als Praxis verarbeiten, wenn Sie die Anwendung „Lückenretter“ unter app.lueckenretter.de nutzen – also die Daten Ihres Kontos, Ihrer Praxis und Ihrer Ansprechperson. Für diese Verarbeitung sind wir Verantwortlicher im Sinne der DSGVO.
Abgrenzung: Daten Ihrer Patientinnen und Patienten. Die Namen und Rufnummern auf Ihrer Warteliste und die Termindaten aus Ihrem Kalender verarbeiten wir nicht für eigene Zwecke, sondern ausschließlich in Ihrem Auftrag und nach Ihren Weisungen. Verantwortlich dafür bleiben Sie als Praxis. Die Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, den Sie in der Anwendung unter „Abo → AV-Vertrag“ jederzeit abrufen und elektronisch annehmen können. Für die dortigen Regelungen – Kategorien betroffener Personen, Unterauftragsverarbeiter, Löschfristen, technische und organisatorische Maßnahmen – gilt der AVV; diese Seite wiederholt sie nicht.
Für die reine Vorstellungs-Website gilt die Datenschutzerklärung für lueckenretter.de.
1. Verantwortlicher
Christian Schwarz
ITkompakt
Burgstr. 9
87435 Kempten (Allgäu)
Deutschland
E-Mail: info@lueckenretter.de
Telefon: +49 1523 3500890
Einen Datenschutzbeauftragten haben wir nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor. Für alle Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.
2. Welche Daten wir verarbeiten
2.1 Registrierung und Praxiskonto
Bei der Registrierung und im laufenden Betrieb verarbeiten wir:
- Praxisname sowie Ihre E-Mail-Adresse für Anmeldung und Benachrichtigungen,
- optional eine Mobilnummer der Praxis (für Freigabe-SMS) und die Anschrift – letztere benötigen wir erst für Rechnung und AV-Vertrag,
- Ihr Passwort, das wir ausschließlich als bcrypt-Hash speichern; das Passwort im Klartext ist uns zu keinem Zeitpunkt bekannt,
- den Bestätigungsstatus Ihrer E-Mail-Adresse sowie den Zeitpunkt der Kontoanlage.
Die Registrierung erfolgt im Double-Opt-in: Wir versenden einen Bestätigungslink an die angegebene Adresse, der 48 Stunden gültig ist. Erst mit dem Klick wird das Konto nutzbar und die Testphase beginnt.
2.2 Anmeldung, Sitzung und Kontosicherheit
- Sitzungs-Cookie: Nach der Anmeldung setzen wir ein
signiertes Cookie (
tr_session) mit einer Laufzeit von 14 Tagen. Es enthält Ihre Benutzerkennung und ein Fragment Ihres Passwort-Hashes, damit alle Sitzungen bei einer Passwortänderung sofort ungültig werden. Das Cookie istHttpOnly,SameSite=Laxund wird nur über HTTPS übertragen. Es dient allein der Anmeldung und ist für den von Ihnen gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht nötig. Analyse- oder Marketing-Cookies setzen wir nicht. - Zwei-Faktor-Anmeldung (optional): Aktivieren Sie sie, speichern wir Ihr TOTP-Geheimnis verschlüsselt sowie den Zähler des zuletzt verwendeten Codes (Schutz vor Wiederverwendung). Wiederherstellungscodes legen wir nur als SHA-256-Prüfwerte ab – im Klartext sehen Sie sie einmalig bei der Einrichtung.
- Missbrauchsschutz: Zur Abwehr von Brute-Force-Angriffen und Formular-Spam zählen wir fehlgeschlagene Versuche je IP-Adresse. Diese Zähler liegen ausschließlich im Arbeitsspeicher, werden nicht dauerhaft gespeichert und verfallen automatisch nach dem jeweiligen Zeitfenster (längstens eine Stunde).
- Nachweis der AVV-Annahme: Nehmen Sie den Auftragsverarbeitungsvertrag elektronisch an, protokollieren wir Zeitpunkt, E-Mail-Adresse der annehmenden Person und die IP-Adresse. Das ist zur Nachweisbarkeit des Vertragsschlusses erforderlich (Art. 6 Abs. 1 lit. b und lit. c DSGVO in Verbindung mit Art. 28 DSGVO).
2.3 Zugangsdaten zu Ihrem Kalender
Um freigewordene Termine zu erkennen, verbinden Sie Ihren Kalender über CalDAV. Wir speichern dafür die Kalender-Adresse, den Benutzernamen und das Passwort. Das Passwort wird verschlüsselt abgelegt (AES über Fernet). Wir empfehlen ausdrücklich, ein eigenes App-Passwort zu hinterlegen statt Ihres Hauptkennworts – dann lässt sich der Zugang jederzeit einzeln entziehen.
Aus Ihrem Kalender speichern wir bewusst nur Metadaten: die technische Kennung eines Termins sowie Beginn und Ende. Termintitel, Beschreibungen und Behandlungsdetails werden nicht gespeichert. Eine Ausnahme bildet eine Mobilnummer, die Sie selbst in einen Kalendereintrag schreiben: Sie wird für die Terminerinnerung ausgelesen und gespeichert – wiederum nur die Nummer, nie der Text des Eintrags. Diese Nummer ist ein Patientendatum und unterliegt damit dem AVV.
2.4 Abrechnung
Wir verarbeiten das gewählte Paket, das SMS-Kontingent, den Kontostatus und das Ende der Testphase. Rechnen wir per Rechnung ab, verwenden wir dafür Ihre Anschrift und E-Mail-Adresse. Nutzen Sie die Online-Zahlung, speichern wir zusätzlich die Kunden- und Abonnement-Kennung unseres Zahlungsdienstleisters. Karten- oder Kontodaten erreichen unsere Server zu keinem Zeitpunkt – diese geben Sie direkt beim Zahlungsdienstleister ein.
2.5 Nachrichten-Protokoll
Jede E-Mail und jede SMS, die die Anwendung versendet, protokollieren wir mit Empfänger, Inhalt, Zeitpunkt, Kanal, Status und Kosten. Das dient der Nachvollziehbarkeit und der Kostenkontrolle Ihres SMS-Kontingents. Nach 90 Tagen entfernt das System Empfänger und Nachrichtentext automatisch; erhalten bleiben nur noch Kanal, Status, Zeitpunkt und Kosten für die Abrechnung.
2.6 Server-Logfiles
Beim Aufruf der Anwendung verarbeitet der Webserver technische Zugriffsdaten: Datum und Uhrzeit, aufgerufene Adresse, Statuscode, Browsertyp und die gekürzte IP-Adresse des anfragenden Endgeräts. Die Kürzung erfolgt bereits beim Schreiben des Protokolls: Bei IPv4 entfällt das letzte Zahlenblock, bei IPv6 alles ab dem fünften Block. Eine vollständige IP-Adresse wird also gar nicht erst dauerhaft festgehalten.
Diese Verarbeitung ist zur Auslieferung, zur Fehlersuche und zur Abwehr von Angriffen technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden zusätzlich nach spätestens 14 Tagen gelöscht. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
3. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Konto, Anmeldung, Bereitstellung der Anwendung | Erfüllung des Nutzungsvertrags | Art. 6 Abs. 1 lit. b DSGVO |
| Registrierung und Testphase | vorvertragliche Maßnahmen auf Ihre Anfrage | Art. 6 Abs. 1 lit. b DSGVO |
| Rechnung, Paketverwaltung | Abrechnung, handels- und steuerrechtliche Pflichten | Art. 6 Abs. 1 lit. b und lit. c DSGVO |
| Kontosicherheit, Missbrauchsschutz, Logfiles | sicherer und stabiler Betrieb | Art. 6 Abs. 1 lit. f DSGVO |
| Betriebs-E-Mails (Bestätigung, Passwort-Reset, Ende der Testphase, Sicherheitshinweise) | Durchführung des Vertragsverhältnisses | Art. 6 Abs. 1 lit. b DSGVO |
| Nachweis der AVV-Annahme | Erfüllung der Pflicht aus Art. 28 DSGVO | Art. 6 Abs. 1 lit. c DSGVO |
Unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO besteht darin, die Anwendung für alle Praxen verfügbar, stabil und vor unbefugtem Zugriff geschützt zu halten. Ergänzend gilt das Bundesdatenschutzgesetz (BDSG).
Werbliche E-Mails versenden wir nicht. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
4. Empfänger
Die Anwendung läuft auf eigener Infrastruktur in Deutschland. Darüber hinaus setzen wir folgende Dienstleister als Auftragsverarbeiter ein:
| Dienstleister | Zweck | Verarbeitung |
|---|---|---|
| united-domains AG, Gautinger Str. 10, 82319 Starnberg | Versand und Empfang der E-Mails | Deutschland |
| seven communications GmbH & Co. KG | SMS-Versand, auch an die Mobilnummer Ihrer Praxis | Deutschland |
| Stripe Payments Europe Ltd. (nur bei Online-Zahlung) | Zahlungsabwicklung | EU/EWR, ggf. Drittland mit Standardvertragsklauseln |
Eine Weitergabe an sonstige Dritte findet nicht statt. Abgesehen von der Zahlungsabwicklung werden keine Daten in Drittländer übermittelt. Behörden erhalten Daten nur, soweit wir gesetzlich dazu verpflichtet sind.
5. Speicherdauer
- Nicht bestätigte Registrierungen löschen wir automatisch nach 30 Tagen samt zugehöriger Praxis und Nachrichten-Protokoll.
- Empfänger und Text im Nachrichten-Protokoll werden nach 90 Tagen automatisch entfernt.
- Server-Logfiles enthalten nur gekürzte IP-Adressen und werden nach spätestens 14 Tagen gelöscht.
- Kontodaten speichern wir für die Dauer des Vertragsverhältnisses. Nach Vertragsende löschen wir sie binnen 30 Tagen.
- Rechnungen und steuerrelevante Unterlagen bewahren wir entsprechend den gesetzlichen Fristen auf (in der Regel sechs bzw. zehn Jahre nach § 257 HGB, § 147 AO). Diese Daten sind bis zum Fristablauf für die weitere Nutzung gesperrt.
- Für Wartelisten- und Termindaten gelten die Fristen aus § 6 des AV-Vertrags.
6. Sicherheit
Wir schützen Ihre Daten unter anderem durch: durchgehende TLS-Verschlüsselung, Passwörter ausschließlich als bcrypt-Hash, verschlüsselte Ablage der CalDAV-Zugangsdaten und TOTP-Geheimnisse, optionale Zwei-Faktor-Anmeldung, Brute-Force-Bremse bei der Anmeldung, strikte Trennung der Mandanten in der Datenbank, Sicherheits-Header inklusive Content-Security-Policy sowie regelmäßige Datensicherungen. Eine vollständige Aufstellung der technischen und organisatorischen Maßnahmen enthält der AV-Vertrag.
7. Erforderlichkeit der Angaben
Praxisname, E-Mail-Adresse und Passwort sind für die Nutzung der Anwendung erforderlich; ohne sie können wir kein Konto bereitstellen. Anschrift und Mobilnummer sind freiwillig – die Anschrift benötigen wir allerdings für Rechnung und AV-Vertrag, die Mobilnummer nur, wenn Sie Benachrichtigungen per SMS wünschen. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Widerspruchsrecht: Sie können Verarbeitungen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen, aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).
Viele Angaben können Sie direkt in der Anwendung selbst ändern oder löschen – Praxisdaten, Anmelde-Adresse, Passwort und Zwei-Faktor-Anmeldung unter „Profil“, Kalenderverbindungen unter „Kalender“. Für alles Weitere genügt eine formlose Nachricht an info@lueckenretter.de.
9. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben unbeschadet anderweitiger Rechtsbehelfe das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, zuständig.
10. Änderungen dieser Hinweise
Entwickeln wir die Anwendung weiter, passen wir diese Hinweise an. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Über wesentliche Änderungen informieren wir Sie zusätzlich per E-Mail.