Datenschutzerklärung
Version 1.0 · Stand: September 2026. Diese Erklärung gilt für die öffentlich zugänglichen Seiten der PraxisOS-Plattform (Login, Online-Terminbuchung, Self-Check-in, Aufrufdisplay, Rechtsseiten). Für Inhalte innerhalb einer Praxis-Instanz (Patienten-, Halter- und Gesundheitsdaten) gilt zusätzlich die Datenschutzerklärung der jeweiligen Praxis (Verantwortliche:r). Zielmärkte: Deutschland und Schweiz.
1. Verantwortlicher / Anbieter
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und Art. 5 lit. j revDSG für die Verarbeitungen auf den öffentlichen Seiten dieser Plattform ist:
Strattons Oakmont LLC
1501 South Greeley Highway, Suite C, 82007 Cheyenne, Wyoming, USA
Filing ID (Wyoming Secretary of State): 2026-001871090
Kontakt (allgemein & Datenschutz): oakmont-strattons@proton.me
EU-Vertretung (Art. 27 DSGVO) und Ansprechpartnerin für EU/Schweiz:
Grenzenlos Limited, CRO-Reg.: 822268, 77 Camden Street Lower, Dublin 2, D02 XE80, Irland — mail@grenzenlos.ie. Sämtliche Datenschutzanfragen aus der EU und der Schweiz laufen zentral über Grenzenlos Limited.
2. Rollentrennung: öffentliche Seiten vs. Praxis-Instanzen
PraxisOS ist eine Software-as-a-Service-Plattform für Praxen (Tiermedizin, Dental, Privat-Humanmedizin). Wir unterscheiden zwei Datenlagen:
- Öffentliche Plattform-Seiten (Login, Buchungs-, Check-in- und Info-Seiten): Verantwortlicher ist Strattons Oakmont LLC. Diese Erklärung beschreibt diese Verarbeitungen.
- Praxis-Instanzen (Tenants): Personenbezogene Daten, die eine Praxis in ihrer eigenen Instanz verarbeitet (z. B. Patientenakte, Halter-/Tier- Daten, Termine, Aufzeichnungen, Rechnungen), werden ausschließlich im Auftrag und nach Weisung der jeweiligen Praxis verarbeitet. Strattons Oakmont LLC ist insoweit Auftragsverarbeiterin nach Art. 28 DSGVO bzw. Art. 9 revDSG; die Praxis ist Verantwortliche. Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV).
3. Konkrete Verarbeitungen auf den öffentlichen Seiten
3.1 Bereitstellung der Website / Server-Logfiles. Beim Aufruf verarbeitet unser Hosting automatisch technische Verbindungsdaten: IP-Adresse, Zeitpunkt, User-Agent, Referrer, angefragte URL, HTTP-Statuscode. Zweck: technische Bereitstellung, Missbrauchsabwehr, IT-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Speicherdauer: maximal 30 Tage; bei einem konkreten Sicherheitsvorfall behalten wir uns eine begrenzte Verlängerung vor.
3.2 Login / Authentifizierung. Bei der Anmeldung verarbeiten wir E-Mail-Adresse, Passwort-Hash (argon2id) sowie ggf. einen zweiten Faktor (WebAuthn/Passkey: öffentlicher Schlüssel, Zählerstand, Credential-Kennung). Zweck: Zugangssicherung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung); für MFA zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Sicherheit). Speicherdauer: für die Dauer des Kontos; Sicherheits-/Anmeldeprotokolle max. 90 Tage.
3.3 Online-Terminbuchung und Self-Check-in. Auf den öffentlichen Buchungs- und Check-in-Seiten geben Patient:innen bzw. Tierhalter:innen ihre Daten (Name, Geburtsdatum, E-Mail, ggf. Telefon) direkt ein. Verantwortliche für diese Daten ist die jeweilige Praxis; die Plattform verarbeitet sie insoweit als Auftragsverarbeiterin (Art. 28 DSGVO). Die Daten werden der Praxis zur Verfügung gestellt; Erinnerungen werden im Auftrag der Praxis versendet, sofern sie einen Versand-Provider konfiguriert hat. Rechtsgrundlage aus Praxissicht: Art. 6 Abs. 1 lit. b DSGVO (Terminvereinbarung); Absagen sind jederzeit über den Link in der Bestätigung möglich.
3.4 Gesundheitsdaten (Art. 9 DSGVO). In Praxis-Instanzen können Gesundheitsdaten verarbeitet werden. Die Plattform verschlüsselt definierte sensible Felder auf Anwendungsebene (AES-256-GCM) und protokolliert Zugriffe revisionssicher (Audit-Trail, append-only). Verantwortliche für diese besonderen Kategorien ist ausschließlich die Praxis; die Plattform trifft keine medizinischen Entscheidungen und erstellt keine Diagnosen.
3.5 Kontaktaufnahme per E-Mail. Bei Kontakt an oakmont-strattons@proton.me verarbeiten wir die übermittelten Inhalte zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO. Speicherdauer: bis zum Ende der Bearbeitung, ggf. plus gesetzliche Aufbewahrungsfristen.
3.6 Cookies und lokale Speichermechanismen. Diese Seiten setzen keine Tracking-, Marketing- oder Analyse-Cookies und binden keine externen Font-CDNs, Analytics- oder Consent-Banner ein (Schriftarten werden zur Build-Zeit selbst gehostet). Wir verwenden ausschließlich technisch notwendige Mechanismen:
praxisos_session(httpOnly-Cookie): Sitzung nach Login — technisch notwendig.praxisos_sim_role(httpOnly-Cookie): Admin-Nutzersimulation — technisch notwendig.- WebAuthn-Challenges (serverseitig, 5 Minuten, single-use): Passkey-MFA — technisch notwendig.
- OAuth-State-Cookie (httpOnly, 10 Minuten): nur beim Verbinden eines Google-Kontos im Adminbereich.
Da ausschließlich technisch notwendige Mechanismen zum Einsatz kommen, ist keine Einwilligung nach § 25 Abs. 1 TDDDG (DE) bzw. Art. 45c FMG (CH) erforderlich (Ausnahme § 25 Abs. 2 Nr. 2 TDDDG).
4. Hosting / Speicherort
Die Anwendung läuft auf Vercel (Serverless Functions, Region Frankfurt, fra1); die Datenbank liegt bei Neon (PostgreSQL, Region Frankfurt, eu-central-1). Der lokale Entwicklungs-/Dokumentenspeicher ist verschlüsselte Datenbankinhalte oder ein S3-kompatibler Objektspeicher in der EU (je Instanz konfigurierbar).
5. Empfänger / Auftragsverarbeiter
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Auftragsverarbeiter ein. Alle Verarbeiter sind vertraglich nach Art. 28 DSGVO bzw. Art. 9 revDSG gebunden.
- Vercel Inc. — Anwendungs-Runtime (Functions in Frankfurt), USA (Compute EU), DPF-zertifiziert.
- Neon Inc. — PostgreSQL-Datenbank (Region Frankfurt), USA (Speicherort EU), DPF-zertifiziert.
- Mistral AI — optionale KI-Funktionen (nur wenn die Praxis einen eigenen Key konfiguriert), Frankreich (EU) — kein Drittlandtransfer.
- Google LLC — optionaler Gmail-Versand per OAuth (nur wenn die Praxis ihr Google-Konto verbindet), USA, DPF-zertifiziert.
- Grenzenlos Limited — EU-Vertretung, Irland (EU/EWR — kein Drittlandtransfer).
Konfiguriert eine Praxis einen eigenen SMTP- oder KI-Provider, gilt der Vertrag der Praxis mit diesem Anbieter; die Plattform überträgt Inhalte dann an den von der Praxis gewählten Endpunkt.
6. Übermittlung in Drittländer (USA)
Anbieter der Plattform ist eine Gesellschaft mit Sitz in den USA. Soweit im Rahmen von Betrieb, Support und Auftragsverarbeitung ein Zugriff aus den USA erfolgt, gelten: für die oben genannten DPF-zertifizierten Empfänger die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-U.S. Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795); für Strattons Oakmont LLC selbst (aktuell keine DPF-Zertifizierung) die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914) in Verbindung mit technischen und organisatorischen Zusatzmaßnahmen (Verschlüsselung, strikte Rollen- und Zugriffskontrolle, EU-Datenlage).
7. Betroffenenrechte
Sie haben — vorbehaltlich der gesetzlichen Voraussetzungen — folgende Rechte: Auskunft (Art. 15 DSGVO / Art. 25 revDSG), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO / Art. 28 revDSG), Widerspruch (Art. 21 DSGVO) und Widerruf erteilter Einwilligungen sowie das Recht auf nicht-automatisierte Entscheidung im Einzelfall (Art. 22 DSGVO).
Ausübung per E-Mail an oakmont-strattons@proton.me. Für personenbezogene Daten innerhalb einer Praxis-Instanz ist die jeweilige Praxis Ihr erster Ansprechpartner.
8. Einsatz von KI-Systemen (EU-KI-Verordnung / EU AI Act)
Die Plattform stellt KI-gestützte Dokumentations- und Assistenzfunktionen bereit (z. B. Strukturierung gesprochener Aufzeichnungen, Vorschläge für Abrechnungspositionen, Klassifikation eingegangener Dokumente, Brief-Entwürfe). Wir informieren hierüber transparent nach Art. 50 der Verordnung (EU) 2024/1689 (KI-VO):
- Kennzeichnung: KI-erzeugte Inhalte sind in der Oberfläche als Entwurf gekennzeichnet. Sie interagieren an diesen Stellen mit einem KI-System, nicht mit einem Menschen.
- Menschliche Aufsicht: Sämtliche KI-Ausgaben sind Entwürfe, die das Praxispersonal prüft, ändert oder verwirft, bevor sie wirksam werden (Freigabe-Workflow). Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung statt.
- Keine Diagnose: Die KI-Systeme erzeugen keine medizinischen Diagnosen oder Therapieempfehlungen; PraxisOS ist kein Medizinprodukt im Sinne der MDR.
- Keine verbotenen Praktiken: Keine Emotionserkennung, kein Social Scoring, keine biometrische Kategorisierung im Sinne von Art. 5 KI-VO.
- Kein Training: Kundendaten werden nicht zum Training von Basismodellen verwendet; dies ist mit den eingesetzten KI-Dienstleistern vertraglich ausgeschlossen.
- Provider-Wahl: Die Praxis wählt ihren KI-Provider selbst (EU-Endpunkt voreingestellt) und bestätigt dabei die Prüfung von Auftragsverarbeitung und Drittlandtransfer.
9. Beschwerderecht bei Aufsichtsbehörden
Betroffene Personen mit Sitz in der EU können sich an die Datenschutzaufsichtsbehörde ihres gewöhnlichen Aufenthaltsorts oder des Orts der behaupteten Verletzung wenden. Betroffene Personen mit Sitz in der Schweiz können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.
10. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Verarbeitungen, Empfänger oder Rechtsgrundlagen ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar.
Version 1.0 · Stand: September 2026.