Datenschutzerklärung
Stand: Mai 2026 | gemäß DSGVO, TDDDG (ehemals TTDSG) und BDSG
1. Verantwortlicher
InnovationNext® GmbH (OfficePort® ist eine Marke der InnovationNext® GmbH)
Bahnstadtchaussee 4, 51379 Leverkusen
E-Mail: datenschutz@officeport.de
2. Erhobene Daten und Verarbeitungszwecke
a) Compliance-Check (Fragebogen)
Beim Durchführen des Compliance-Checks werden Ihre Antworten vorübergehend im
Browserspeicher (sessionStorage) Ihres Geräts zwischengespeichert. Diese Daten
gehen beim Schließen des Browserfensters automatisch verloren. Eine Verknüpfung
mit Ihrer Person erfolgt nicht, sofern Sie keinen Report anfordern.
b) E-Mail-Report (Opt-in-Formular)
Wenn Sie einen Compliance-Report per E-Mail anfordern, erheben wir folgende Daten:
Anrede, Name, E-Mail-Adresse, Ihren Compliance-Score (0–100 %) sowie Ihre Antworten
auf die 30 Prüffragen. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung
gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie erhalten eine Double-Opt-in-E-Mail zur
Bestätigung Ihrer Adresse. Erst nach Bestätigung wird Ihr Report freigeschaltet
und versandt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen
werden.
c) Token-basierte Report-Speicherung
Um Ihnen den Zugriff auf Ihren persönlichen Compliance-Report zu ermöglichen, werden
Ihre Check-Ergebnisse nach Absenden des Formulars auf unserem Server gespeichert.
Die Speicherung erfolgt unter einem kryptografisch sicheren, zufällig generierten
Zugriffstoken (64-stellige Zeichenfolge), der ausschließlich in Ihrem persönlichen
Report-Link enthalten ist. Dritte können ohne diesen Token nicht auf Ihre Daten
zugreifen.
Gespeicherte Daten: Anrede, Name, E-Mail-Adresse, Compliance-Score,
Ergebniskategorie, Check-Datum sowie Ihre 30 Einzelantworten.
Speicherfristen:
– Nicht bestätigte Daten (kein Double-Opt-in): automatische Löschung nach
30 Tagen
– Bestätigte Daten: automatische Löschung nach 365 Tagen
– Löschung auf Ihren Wunsch: jederzeit und sofort möglich (siehe Abschnitt 6)
d) PDF-Report-Erstellung (PDFShift)
Zur Erstellung Ihres persönlichen Compliance-Reports als PDF-Datei nutzen wir den
Dienst PDFShift (PDFShift SAS, 10 rue de Penthièvre, 75008 Paris, Frankreich).
PDFShift konvertiert Ihren individuellen Online-Report in ein PDF-Dokument.
Dabei wird die Report-URL einschließlich Ihres Zugriffstokens an PDFShift übermittelt.
PDFShift verarbeitet Ihre Daten auf EU-Servern und speichert keine Inhalte dauerhaft.
Der AVV ist abgeschlossen. Weitere Informationen:
https://pdfshift.io/privacy
.
e) Terminbuchung (Meetergo)
Bei der Buchung eines Erstgesprächs werden Sie zu dem Dienst Meetergo
(Meetergo GmbH, Bahnhofsplatz 1, 80335 München, Deutschland) weitergeleitet.
Meetergo ist ein eigenständiger Dienst. Für die Terminbuchung verarbeitet Meetergo
die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, gewünschter Termin)
in eigener datenschutzrechtlicher Verantwortung. Meetergo verarbeitet Daten
ausschließlich auf EU-Servern und ist DSGVO-konform. Es gelten die
Datenschutzbestimmungen von Meetergo:
https://www.meetergo.com/datenschutz
.
3. E-Mail-Versand und Marketing (Brevo)
Der gesamte E-Mail-Versand – einschließlich der Bestätigungs-E-Mail (Double-Opt-in), des Compliance-Reports sowie einer anschließenden E-Mail-Sequenz mit Handlungsempfehlungen und Beratungsangeboten – erfolgt über den Dienst Brevo (Brevo SAS, 55 rue d'Amsterdam, 75008 Paris, Frankreich).
Nach Ihrer Einwilligung und Bestätigung des Double-Opt-ins werden folgende Daten an Brevo übermittelt und dort gespeichert:
- Anrede, Name, E-Mail-Adresse
- Praxisart (Arztpraxis / Zahnarztpraxis / Gemeinschaftspraxis)
- Telefonnummer (sofern freiwillig angegeben)
- Compliance-Score (prozentualer Gesamtwert)
- Ergebniskategorie (z. B. „Handlungsbedarf")
- Datum der Check-Durchführung
- Ihre vollständigen Einzelantworten auf alle 30 Prüffragen (als strukturierter Datensatz) – zur inhaltlichen Personalisierung der Follow-up-E-Mails
Diese Daten werden ausschließlich zur Personalisierung der E-Mails und zur zielgerichteten Zustellung der E-Mail-Sequenz verwendet.
Brevo verarbeitet Ihre Daten auf EU-Servern und ist DSGVO-konform.
Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ist abgeschlossen.
Weitere Informationen:
Datenschutzerklärung Brevo.
Sie können Ihre Einwilligung jederzeit widerrufen und sich über den
Abmelde-Link in jeder E-Mail aus dem Verteiler austragen. Ihre Daten werden
daraufhin unverzüglich aus Brevo gelöscht.
4. Cookies und Tracking
Technisch notwendige Cookies, die für den Betrieb dieser Website unbedingt erforderlich sind, bedürfen keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).
Aktuell setzen wir keine Analyse-, Marketing- oder Tracking-Cookies ein. Sollten wir dies in Zukunft ändern, wird diese Datenschutzerklärung vorab entsprechend aktualisiert und ein Cookie-Consent-Banner eingeblendet.
5. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Widerruf Ihrer Einwilligung werden Ihre Daten unverzüglich gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Server-Tokendatei ohne E-Mail-Bestätigung: automatische Löschung nach 30 Tagen ab Formularabsendung
- Server-Tokendatei nach E-Mail-Bestätigung: automatische Löschung nach 365 Tagen ab Bestätigung
- Brevo-Kontaktdaten: Löschung bei Widerruf der Einwilligung oder auf Anfrage
- Auf Ihren ausdrücklichen Wunsch: sofortige vollständige Löschung jederzeit möglich (siehe Abschnitt 6)
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Widerspruchsrecht (Art. 21 DSGVO). Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Selbstständige Löschung Ihrer Report-Daten (Art. 17 DSGVO)
Wenn Sie Ihre gespeicherten Compliance-Check-Ergebnisse sofort löschen möchten,
können Sie dies selbstständig über den persönlichen Lösch-Link tun, der in jeder
an Sie versandten E-Mail enthalten ist. Die Löschung umfasst vollständig:
- Alle auf unserem Server gespeicherten Token-Daten
- Ihren Kontakteintrag im E-Mail-System (Brevo)
- Alle damit verbundenen personenbezogenen Attribute
Nach der Löschung gilt eine Sicherheitssperrfrist von 24 Stunden, innerhalb derer eine erneute Registrierung mit derselben E-Mail-Adresse nicht möglich ist.
Zur Geltendmachung Ihrer weiteren Rechte wenden Sie sich an: datenschutz@officeport.de
Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Für NRW: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
7. Datensicherheit
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt. Alle API-Endpunkte sind durch serverseitige Zugriffsbeschränkungen geschützt. Persönliche Daten werden ausschließlich über tokenbasierte Links zugänglich gemacht und sind für Dritte ohne Kenntnis des Tokens nicht einsehbar.
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.