OfficePort® ← Zurück zur Startseite

Datenschutzerklärung

Stand: Mai 2026 | gemäß DSGVO, TDDDG (ehemals TTDSG) und BDSG

1. Verantwortlicher

InnovationNext® GmbH (OfficePort® ist eine Marke der InnovationNext® GmbH)
Bahnstadtchaussee 4, 51379 Leverkusen
E-Mail: datenschutz@officeport.de

2. Erhobene Daten und Verarbeitungszwecke

a) Compliance-Check (Fragebogen)
Beim Durchführen des Compliance-Checks werden Ihre Antworten vorübergehend im Browserspeicher (sessionStorage) Ihres Geräts zwischengespeichert. Diese Daten gehen beim Schließen des Browserfensters automatisch verloren. Eine Verknüpfung mit Ihrer Person erfolgt nicht, sofern Sie keinen Report anfordern.

b) E-Mail-Report (Opt-in-Formular)
Wenn Sie einen Compliance-Report per E-Mail anfordern, erheben wir folgende Daten: Anrede, Name, E-Mail-Adresse, Ihren Compliance-Score (0–100 %) sowie Ihre Antworten auf die 30 Prüffragen. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie erhalten eine Double-Opt-in-E-Mail zur Bestätigung Ihrer Adresse. Erst nach Bestätigung wird Ihr Report freigeschaltet und versandt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

c) Token-basierte Report-Speicherung
Um Ihnen den Zugriff auf Ihren persönlichen Compliance-Report zu ermöglichen, werden Ihre Check-Ergebnisse nach Absenden des Formulars auf unserem Server gespeichert. Die Speicherung erfolgt unter einem kryptografisch sicheren, zufällig generierten Zugriffstoken (64-stellige Zeichenfolge), der ausschließlich in Ihrem persönlichen Report-Link enthalten ist. Dritte können ohne diesen Token nicht auf Ihre Daten zugreifen.

Gespeicherte Daten: Anrede, Name, E-Mail-Adresse, Compliance-Score, Ergebniskategorie, Check-Datum sowie Ihre 30 Einzelantworten.

Speicherfristen:
– Nicht bestätigte Daten (kein Double-Opt-in): automatische Löschung nach 30 Tagen
– Bestätigte Daten: automatische Löschung nach 365 Tagen
– Löschung auf Ihren Wunsch: jederzeit und sofort möglich (siehe Abschnitt 6)

d) PDF-Report-Erstellung (PDFShift)
Zur Erstellung Ihres persönlichen Compliance-Reports als PDF-Datei nutzen wir den Dienst PDFShift (PDFShift SAS, 10 rue de Penthièvre, 75008 Paris, Frankreich). PDFShift konvertiert Ihren individuellen Online-Report in ein PDF-Dokument. Dabei wird die Report-URL einschließlich Ihres Zugriffstokens an PDFShift übermittelt. PDFShift verarbeitet Ihre Daten auf EU-Servern und speichert keine Inhalte dauerhaft. Der AVV ist abgeschlossen. Weitere Informationen: https://pdfshift.io/privacy .

e) Terminbuchung (Meetergo)
Bei der Buchung eines Erstgesprächs werden Sie zu dem Dienst Meetergo (Meetergo GmbH, Bahnhofsplatz 1, 80335 München, Deutschland) weitergeleitet. Meetergo ist ein eigenständiger Dienst. Für die Terminbuchung verarbeitet Meetergo die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, gewünschter Termin) in eigener datenschutzrechtlicher Verantwortung. Meetergo verarbeitet Daten ausschließlich auf EU-Servern und ist DSGVO-konform. Es gelten die Datenschutzbestimmungen von Meetergo: https://www.meetergo.com/datenschutz .

3. E-Mail-Versand und Marketing (Brevo)

Der gesamte E-Mail-Versand – einschließlich der Bestätigungs-E-Mail (Double-Opt-in), des Compliance-Reports sowie einer anschließenden E-Mail-Sequenz mit Handlungsempfehlungen und Beratungsangeboten – erfolgt über den Dienst Brevo (Brevo SAS, 55 rue d'Amsterdam, 75008 Paris, Frankreich).

Nach Ihrer Einwilligung und Bestätigung des Double-Opt-ins werden folgende Daten an Brevo übermittelt und dort gespeichert:

  • Anrede, Name, E-Mail-Adresse
  • Praxisart (Arztpraxis / Zahnarztpraxis / Gemeinschaftspraxis)
  • Telefonnummer (sofern freiwillig angegeben)
  • Compliance-Score (prozentualer Gesamtwert)
  • Ergebniskategorie (z. B. „Handlungsbedarf")
  • Datum der Check-Durchführung
  • Ihre vollständigen Einzelantworten auf alle 30 Prüffragen (als strukturierter Datensatz) – zur inhaltlichen Personalisierung der Follow-up-E-Mails

Diese Daten werden ausschließlich zur Personalisierung der E-Mails und zur zielgerichteten Zustellung der E-Mail-Sequenz verwendet.

Brevo verarbeitet Ihre Daten auf EU-Servern und ist DSGVO-konform. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ist abgeschlossen. Weitere Informationen: Datenschutzerklärung Brevo.

Sie können Ihre Einwilligung jederzeit widerrufen und sich über den Abmelde-Link in jeder E-Mail aus dem Verteiler austragen. Ihre Daten werden daraufhin unverzüglich aus Brevo gelöscht.

4. Cookies und Tracking

Technisch notwendige Cookies, die für den Betrieb dieser Website unbedingt erforderlich sind, bedürfen keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).

Aktuell setzen wir keine Analyse-, Marketing- oder Tracking-Cookies ein. Sollten wir dies in Zukunft ändern, wird diese Datenschutzerklärung vorab entsprechend aktualisiert und ein Cookie-Consent-Banner eingeblendet.

5. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Widerruf Ihrer Einwilligung werden Ihre Daten unverzüglich gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

  • Server-Tokendatei ohne E-Mail-Bestätigung: automatische Löschung nach 30 Tagen ab Formularabsendung
  • Server-Tokendatei nach E-Mail-Bestätigung: automatische Löschung nach 365 Tagen ab Bestätigung
  • Brevo-Kontaktdaten: Löschung bei Widerruf der Einwilligung oder auf Anfrage
  • Auf Ihren ausdrücklichen Wunsch: sofortige vollständige Löschung jederzeit möglich (siehe Abschnitt 6)

6. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Widerspruchsrecht (Art. 21 DSGVO). Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).

Selbstständige Löschung Ihrer Report-Daten (Art. 17 DSGVO)
Wenn Sie Ihre gespeicherten Compliance-Check-Ergebnisse sofort löschen möchten, können Sie dies selbstständig über den persönlichen Lösch-Link tun, der in jeder an Sie versandten E-Mail enthalten ist. Die Löschung umfasst vollständig:

  • Alle auf unserem Server gespeicherten Token-Daten
  • Ihren Kontakteintrag im E-Mail-System (Brevo)
  • Alle damit verbundenen personenbezogenen Attribute

Nach der Löschung gilt eine Sicherheitssperrfrist von 24 Stunden, innerhalb derer eine erneute Registrierung mit derselben E-Mail-Adresse nicht möglich ist.

Zur Geltendmachung Ihrer weiteren Rechte wenden Sie sich an: datenschutz@officeport.de

Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Für NRW: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

7. Datensicherheit

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt. Alle API-Endpunkte sind durch serverseitige Zugriffsbeschränkungen geschützt. Persönliche Daten werden ausschließlich über tokenbasierte Links zugänglich gemacht und sind für Dritte ohne Kenntnis des Tokens nicht einsehbar.

8. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

© 2026 OfficePort® · Impressum · Datenschutz