Datenschutzerklärung

Informationen gemäß Art. 13 / 14 DSGVO

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
rescale Health GmbH, Alte Lohmarer Str. 15b, 53797 Lohmar, Deutschland.
E-Mail: info@rescale.de · Telefon: 0151 68155525. Weitere Angaben finden Sie im Impressum.

2. Gegenstand dieser Website

Diese Website ist die Informations- und Kontaktseite von medoc24. Sie dient der Vorstellung des Angebots sowie der Anbahnung einer Geschäftsbeziehung (Beratungsanfrage, Test-/Pilotanmeldung). Eine Verarbeitung von Patienten- oder Gesundheitsdaten findet auf dieser Website nicht statt; diese erfolgt ausschließlich innerhalb der eigentlichen Anwendung auf Grundlage gesonderter Verträge mit den jeweiligen Praxen.

3. Hosting & Server-Logfiles

Diese Website wird in Deutschland gehostet bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Rechenzentrum Nürnberg). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Beim Aufruf der Seite verarbeitet der Server automatisch technisch notwendige Protokolldaten, die Ihr Browser übermittelt:

Rechtsgrundlage ist unser berechtigtes Interesse am sicheren, störungsfreien Betrieb und an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nach spätestens 7 Tagen gelöscht, sofern nicht im Einzelfall zur Sicherheitsanalyse länger erforderlich.

4. Verschlüsselung (SSL/TLS)

Die Website wird ausschließlich verschlüsselt über HTTPS (TLS) ausgeliefert. Übertragene Daten können dadurch von Dritten nicht mitgelesen werden.

5. Schriften (selbst gehostet)

Schriftarten werden lokal von unserem eigenen Server eingebunden. Es findet keineVerbindung zu Google Fonts oder anderen Drittservern statt; es werden hierdurch keine personenbezogenen Daten an Dritte übermittelt.

6. Cookies

Die öffentliche Website setzt keine Tracking-, Marketing- oder Analyse-Cookies und bindet keine externen Analyse-Dienste ein. Lediglich im passwortgeschützten internen Verwaltungsbereich wird nach dem Login ein technisch notwendiges Sitzungs-Cookie gesetzt (httpOnly, SameSite=Strict), das ausschließlich der Anmeldung berechtigter Mitarbeiter:innen dient (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG – unbedingt erforderlich). Ein Einwilligungsbanner ist dafür nicht erforderlich. [Falls später Tools wie Matomo, Google Analytics, Meta-Pixel o. Ä. ergänzt werden: hier samt Rechtsgrundlage und Einwilligungsbanner ergänzen.]

7. Beratungs- und Kontaktanfrage

Wenn Sie das Formular auf der Beratungsseite nutzen, verarbeiten wir die von Ihnen angegebenen Daten, um Ihre Anfrage zu bearbeiten und mit Ihnen Kontakt aufzunehmen.

8. Kampagnen- und Aktionslinks

Anschreiben, Flyer und QR-Codes enthalten teilweise einen Link mit einem Kampagnen-Kennzeichen (z. B. ?c=fruehjahr). Rufen Sie die Seite über einen solchen Link auf, erhöhen wirausschließlich einen Zähler der jeweiligen Aktion und halten den Zeitpunkt des letzten Aufrufs fest. Es wird kein Cookie gesetzt, kein Profil gebildet und kein Personenbezug hergestellt. Senden Sie anschließend das Beratungsformular ab, speichern wir zusätzlich das Kampagnen-Kennzeichen bei Ihrer Anfrage, um die Wirkung der Aktion beurteilen zu können. Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgsmessung eigener Werbemaßnahmen (Art. 6 Abs. 1 lit. f DSGVO).

9. Wenn wir Sie ansprechen (Daten aus öffentlich zugänglichen Quellen)

Wir sprechen Praxen und MVZ auch von uns aus an, ohne dass zuvor ein Kontakt bestanden hat. Die dafür genutzten Daten stammen nicht von Ihnen selbst; hierüber informieren wir gemäß Art. 14 DSGVO.

Spätestens mit der ersten Kontaktaufnahme weisen wir auf diese Datenschutzerklärung hin.

10. E-Mail-Versand

Im Rahmen der Anfrage versenden wir eine Bestätigungs-E-Mail an Sie sowie eine interne Benachrichtigung an unser Team. Der Versand läuft über ein von uns betriebenes Mail-Gateway; als technischer Versanddienst wird Amazon Simple Email Service (SES) der Amazon Web Services EMEA SARL eingesetzt, mit Verarbeitung in der Region Irland. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

11. Speicherung, Backups & Löschfristen

Anfragedaten werden in einer Datenbank auf dem in Deutschland gelegenen Server gespeichert und in regelmäßigen, zugriffsbeschränkten Sicherungen (Backups) vorgehalten. Wir verarbeiten die Daten, solange dies zur Bearbeitung Ihrer Anfrage bzw. zur Anbahnung/Durchführung des Vertrags erforderlich ist. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. handels- und steuerrechtlich, bis zu 10 Jahre) entgegenstehen. Einwilligungsnachweise bewahren wir für die Dauer von bis zu 3 Jahren nach dem letzten Kontakt auf.

12. Empfänger & Auftragsverarbeiter

Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Bearbeitung erforderlich ist oder Sie eingewilligt haben. Als Auftragsverarbeiter (Art. 28 DSGVO) setzen wir ein:

[Künftig hinzukommend: Zahlungsdienstleister für Lastschrift und Zahlungsabwicklung – wird hier ergänzt, sobald die Zahlungsabwicklung in Betrieb geht.]

13. Drittlandübermittlung

Die Verarbeitung findet innerhalb der Europäischen Union statt (Hosting in Deutschland, E-Mail-Versand in Irland). Eine Übermittlung in Länder außerhalb der EU/des EWR findet derzeit nicht statt.

14. Ihre Rechte

Sie haben nach der DSGVO insbesondere folgende Rechte:

Zur Ausübung genügt eine formlose Nachricht an die oben genannten Kontaktdaten.

15. Beschwerderecht

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.


Stand: September 2026