Zum Inhalt springen
Dentry

Datenschutzerklärung

Zuletzt aktualisiert: 29. Juni 2026

Diese Datenschutzerklärung erläutert, wie die Roques OÜ ("Dentry", "wir") personenbezogene Daten von Nutzern verarbeitet, die auf die Marketing-Website unter https://dentry.app zugreifen oder die Dentry-Plattform nutzen. Dentry ist eine Software-as-a-Service-Plattform (SaaS) zur Verwaltung von Zahnarztpraxen, die sich an Zahnkliniken und Zahnarztpraxen richtet; es handelt sich um einen Business-to-Business-Dienst (B2B), der nicht an Verbraucher gerichtet ist. Wir verpflichten uns zur Einhaltung der Verordnung (EU) 2016/679 (DSGVO).

Diese Erklärung wird in englischer und italienischer Sprache veröffentlicht. Die italienische Fassung ist der rechtlich maßgebliche Text; im Falle von Abweichungen zwischen den beiden Fassungen hat die italienische Fassung Vorrang.

Verantwortlicher

Der Verantwortliche für die im Zusammenhang mit der Dentry-Plattform und der Website verarbeiteten personenbezogenen Daten ist:

Roques OÜ Ahtri tn 12 15551 Tallinn (Estland) Kontakt / Datenschutzbeauftragter: hello.dentry@gmail.com

Für personenbezogene Daten, die eine Praxis über ihre eigenen Mitarbeiter eingibt (beschrieben im Abschnitt "Von der Praxis eingegebene Mitarbeiterdaten"), ist die Praxis der Verantwortliche, und Dentry handelt gemäß Artikel 28 DSGVO als Auftragsverarbeiter im Auftrag der Praxis.

Daten, die wir verarbeiten

Welche personenbezogenen Daten wir verarbeiten, hängt davon ab, wie Sie die Website und die Plattform nutzen.

Registrierungs- und Kontodaten

Wenn sich eine Praxis oder ein Praxisnutzer registriert und ein Konto nutzt, verarbeiten wir den Namen des Nutzers, die geschäftliche E-Mail-Adresse, Angaben zur Praxis sowie die Rolle und den Nutzertyp des Nutzers innerhalb der Plattform (zum Beispiel DOCTOR, ASSISTANT oder SECRETARY). Bei kostenpflichtigen Tarifen verarbeiten wir außerdem Zahlungsdaten, die tokenisiert und von Stripe verarbeitet werden; Dentry speichert lediglich die letzten Ziffern der Karte und niemals die vollständige Kartennummer.

Von der Praxis eingegebene Mitarbeiterdaten

Wenn eine Praxis Dentry zur Verwaltung ihres Personals nutzt, gibt die Praxis Daten über ihre eigenen Mitarbeiter ein. Die Praxis ist der Verantwortliche für diese Inhalte, und Dentry handelt ausschließlich als Auftragsverarbeiter gemäß Artikel 28 DSGVO, indem es die Daten auf der Grundlage der dokumentierten Weisungen der Praxis und ausschließlich zur Erbringung des vertraglich vereinbarten Dienstes verarbeitet. Diese Inhalte können umfassen:

  • Mitarbeiterprofile und Kontaktdaten
  • Kompetenzen, Fähigkeiten und Bewertungen
  • berufliche Entwicklungspläne
  • Kalender, Schichten und Arbeitszeitdaten
  • Zuweisungen von Räumen und Behandlungsplätzen
  • Aufgaben und deren Status
  • wesentliche Leistungskennzahlen (KPIs) und Leistungsbewertungen
  • Daten zu Prämien und Anreizen
  • hochgeladene Dokumente, Mitarbeiter-Avatare und Praxislogos

Technische Daten

Zur Gewährleistung der Sicherheit und des Betriebs des Dienstes verarbeiten wir bestimmte technische Daten: IP-Adresse, Zugriffsprotokolle, Geräte- und Browserkennungen sowie Leistungs- und Fehlerprotokolle.

Marketing-Website (dentry.app)

Die Marketing-Website nutzt Vercel Web Analytics, ein datenschutzfreundliches Analysetool, das keine Cookies verwendet und keine personenbezogenen Daten erhebt; es liefert ausschließlich aggregierte, anonyme Nutzungsstatistiken. Wenn Sie das Kontaktformular auf der Website absenden, erheben wir Ihren Namen, Ihre geschäftliche E-Mail-Adresse, Ihre Praxis und Ihre Nachricht, die uns über Resend zugestellt werden, damit wir auf Ihre Anfrage antworten können.

Zwecke der Verarbeitung

  • die Plattform bereitzustellen und zu betreiben, einschließlich Kalender- und Schichtplanung, Verwaltung von Räumen und Behandlungsplätzen, Mitarbeiterprofilen, Aufgaben, KPIs, Leistungsbewertung und Prämien
  • Nutzerkonten zu erstellen und zu verwalten, einschließlich betrieblicher Mitteilungen, technischer Benachrichtigungen und relevanter Serviceinformationen
  • Abrechnung und Zahlungen abzuwickeln, wenn eine Praxis einen kostenpflichtigen Tarif abschließt
  • Anfragen zu beantworten, die über das Kontaktformular der Website eingehen
  • die Sicherheit, Integrität und Leistung des Dienstes aufrechtzuerhalten, einschließlich Fehlerbehebung und Missbrauchsprävention
  • geltende gesetzliche Verpflichtungen zu erfüllen
  • kommerzielle Mitteilungen zu versenden, nur sofern Sie eingewilligt haben oder der Versand von unserem berechtigten Interesse in einem B2B-Kontext gedeckt ist

Rechtsgrundlage der Verarbeitung

  • Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), wenn wir Daten verarbeiten, die zur Bereitstellung der Plattform und zur Verwaltung Ihres Kontos erforderlich sind
  • Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), wenn das Gesetz uns zur Aufbewahrung oder Verarbeitung bestimmter Daten verpflichtet
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), um den Dienst sicher und leistungsfähig zu halten, Anfragen zu beantworten und für kommerzielle Mitteilungen in B2B-Beziehungen
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wenn wir nicht wesentliche Mitteilungen versenden; die Einwilligung kann jederzeit widerrufen werden

Weitergabe von Daten und Auftragsverarbeiter

  • Railway — Hosting und Infrastruktur für die Plattform
  • Vercel — Hosting der Marketing-Website sowie cookieless, datenschutzfreundliche Analyse
  • Resend — Zustellung von Transaktions- und Kontaktformular-E-Mails
  • Stripe — Zahlungsabwicklung für kostenpflichtige Tarife

Weitere Offenlegungen

Wir können Daten außerdem an Behörden weitergeben, sofern wir dazu gesetzlich verpflichtet sind, sowie an die autorisierten Nutzer einer Praxis, wenn die Praxis ihnen Zugang zu ihrem Arbeitsbereich gewährt. Alle Anbieter mit Zugang zu personenbezogenen Daten handeln als Auftragsverarbeiter gemäß Artikel 28 DSGVO und sind verpflichtet, die Daten ausschließlich nach unseren Weisungen zu verarbeiten.

Internationale Datenübermittlungen

Die zur Bereitstellung der Dentry-Plattform genutzten Server befinden sich innerhalb des Europäischen Wirtschaftsraums (EWR), und unsere Auftragsverarbeiter verarbeiten die Daten innerhalb des EWR. Im normalen Betrieb des Dienstes werden personenbezogene Daten nicht in Drittländer übermittelt. Sollte ein Anbieter Daten außerhalb des EWR verarbeiten, stellen wir sicher, dass die Übermittlung angemessenen Garantien gemäß Kapitel V DSGVO unterliegt, etwa den Standardvertragsklauseln (SCC) der Europäischen Kommission.

Aufbewahrung der Daten

Wir bewahren personenbezogene Daten so lange auf, wie das Konto aktiv ist. Nach der Schließung eines Kontos bleiben die Daten für den in den Allgemeinen Geschäftsbedingungen angegebenen Zeitraum zugänglich und werden anschließend gelöscht oder gesperrt, es sei denn, eine gesetzliche Verpflichtung erfordert eine längere Aufbewahrung. Von einer Praxis eingegebene Mitarbeiterdaten werden gemäß den Weisungen der Praxis und unserem Auftragsverarbeitungsvertrag mit ihr aufbewahrt und gelöscht. Technische Protokolle werden nur so lange aufbewahrt, wie dies für Sicherheits- und Betriebszwecke erforderlich ist.

Ihre Rechte

  • auf Ihre personenbezogenen Daten zuzugreifen
  • unrichtige oder unvollständige Daten berichtigen zu lassen
  • Ihre Daten löschen zu lassen, sofern zutreffend
  • die Verarbeitung unter bestimmten Umständen einschränken zu lassen
  • der auf unserem berechtigten Interesse beruhenden Verarbeitung zu widersprechen
  • auf Datenübertragbarkeit
  • die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird

So üben Sie Ihre Rechte aus

Um eines dieser Rechte auszuüben, senden Sie eine E-Mail an hello.dentry@gmail.com; wir müssen Ihre Identität möglicherweise überprüfen, bevor wir Ihrer Anfrage nachkommen. Betrifft Ihre Anfrage von einer Praxis eingegebene Mitarbeiterdaten, bei denen Dentry als Auftragsverarbeiter handelt, verweisen wir Sie an die Praxis als Verantwortlichen oder handeln nach deren Weisungen. Sie haben außerdem das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen (in Italien beim Garante per la protezione dei dati personali).

Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, die personenbezogene Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Verlust schützen sollen, darunter Zugriffskontrollen, Verschlüsselung während der Übertragung und Isolierung zwischen Praxen in unserer mandantenfähigen Architektur. Auch wenn kein System als vollständig sicher gewährleistet werden kann, wenden wir Sicherheitsstandards an, die der Art der von uns verarbeiteten Daten angemessen sind.

Von der Praxis eingegebene Mitarbeiterdaten (Dentry als Auftragsverarbeiter)

Jede Praxis ist dafür verantwortlich, sicherzustellen, dass sie über eine gültige Rechtsgrundlage und die erforderlichen Berechtigungen verfügt, um personenbezogene Daten ihrer Mitarbeiter in die Plattform einzugeben, und diese Personen mit den erforderlichen Informationen zu versorgen. Für diese Inhalte handelt Dentry ausschließlich als Auftragsverarbeiter gemäß Artikel 28 DSGVO und verarbeitet die Daten auf der Grundlage der dokumentierten Weisungen der Praxis und ausschließlich zur Erbringung des vertraglich vereinbarten Dienstes. Die für dieses Verhältnis geltenden Bedingungen sind im Auftragsverarbeitungsvertrag zwischen Dentry und der Praxis festgelegt.

Aktualisierungen dieser Erklärung

Wir können diese Datenschutzerklärung bei Bedarf aktualisieren, um regulatorische, technische oder betriebliche Änderungen abzubilden. Die jeweils gültige Fassung ist stets die unter https://dentry.app veröffentlichte. Bei wesentlichen Änderungen werden wir angemessene Schritte unternehmen, um Sie zu informieren.