OrthoMetiQHandoutDownload
Menü
🇩🇪 DE
🇩🇪 Deutsch🇬🇧 English
OrthoMetiQ

Datenschutzerklärung

Transparente Informationen zur Datenverarbeitung auf der OrthoMetiQ Website, im OMQ WebChat, in Mein OrthoMetiQ, im WebPlanner und mobilePlanner, bei Support/Tickets, InAppMessages und Push, Terminbuchung und Demo Room, Service-Kommunikation, geschützten Fallprozessen, OMQ Service/Service-Token-Angeboten, Zahlungen und technischer Sicherheit.

OMQ-PRIVACY v1.6 · Stand 07.09.2026

Geschützter Zugriff

Mein OrthoMetiQ sowie WebPlanner- und mobilePlanner-Zugang sind berechtigungsbasiert und serverseitig geschützt.

Gesundheitsdaten

Medizinische Bilddaten und DICOM-Daten werden bei Patientenbezug als besonders sensible Daten behandelt.

Zahlungsabwicklung

Kostenpflichtige Tarife nutzen einen externen Zahlungsdienst; vollständige Kartendaten speichert OrthoMetiQ nicht.

Kein Werbe-/Analyse-Tracking

Im normalen Website-Betrieb werden keine externen Analyse-, Werbepixel-, Captcha- oder Schriftanbieter eingesetzt. Die Zahlungskomponente wird erst im bewusst gestarteten Kaufprozess aktiviert; Demo-Room-STUN ist funktionsbezogen.

Überblick

Diese Erklärung ist auf die aktuelle OrthoMetiQ Website-, OMQ-WebChat-, WebPlanner- und mobilePlanner-Architektur zugeschnitten, inklusive Mein OrthoMetiQ, geschützten Fallprozessen, InAppMessages, freiwilliger APNs-Push-Zustellung, WebPlanner-Lizenzverwaltung, Kauf-/Zahlungsabwicklung und optionalen DICOM-/PACS-nahen Funktionen.

Diese Datenschutzerklärung bildet die implementierten technischen Funktionen ab. Betriebliche Details wie Hosting-Verträge, Auftragsverarbeitungsverträge, Löschroutinen und Konfiguration der Zahlungsabwicklung müssen mit dem tatsächlichen Live-Betrieb übereinstimmen.

1. Verantwortlicher und Kontakt

Verantwortlicher für Verarbeitungen zu eigenen Zwecken von OrthoMetiQ ist OrthoMetiQ a PESL.ME company Brand / PESL.ME | Mediengestaltung (Bastian Pesl), Mühlenstr. 36, 93176 Beratzhausen, Deutschland. Kontakt: info@orthometiq.com, Telefon +49 (0) 9493 8289674.

Soweit OrthoMetiQ personenbezogene Daten ausschließlich auf dokumentierte Weisung eines Geschäftskunden verarbeitet, bleibt dieser Kunde Verantwortlicher und OrthoMetiQ handelt als Auftragsverarbeiter nach dem separat dokumentierten AVV.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für orthometiq.com, Mein OrthoMetiQ, Registrierung/Login, geschützte Fallprozesse, OMQ FileDrop, WebPlanner, mobilePlanner, OMQ Service/Service-Token-Anfragen und formelle Angebote, Support/Tickets, InAppMessages/Push, Terminbuchung und Demo Room, Vertrags-/Rechnungsdokumentation, Service-Kommunikation und technische Sicherheit.

Die entgeltlichen professionellen Leistungen richten sich an Geschäftskunden und professionelle Organisationen. Datenschutzrechte natürlicher Personen bleiben hiervon unberührt.

3. Zwecke und Rechtsgrundlagen

Je nach Vorgang erfolgt die Verarbeitung für vorvertragliche Maßnahmen und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c), aufgrund berechtigter Interessen an sicherem, zuverlässigem und nachvollziehbarem Betrieb, Missbrauchsprävention, Support und Geschäftskommunikation (Art. 6 Abs. 1 lit. f) oder auf Einwilligung, wenn diese die passende Rechtsgrundlage ist (Art. 6 Abs. 1 lit. a).

Bei Gesundheitsdaten muss der jeweils Verantwortliche zusätzlich einen einschlägigen Erlaubnistatbestand nach Art. 9 Abs. 2 DSGVO bestimmen. Ein Vertragsverhältnis allein ersetzt keinen Erlaubnistatbestand nach Art. 9 DSGVO.

4. Websiteaufruf und Server-Logs

Beim Websiteaufruf können technisch notwendige Verbindungs- und Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser-/Betriebssysteminformationen, gegebenenfalls übermittelter Referrer, Antwortstatus sowie Sicherheits-/Fehlerdaten.

Zwecke sind Auslieferung, Stabilität, Fehlerdiagnose, Missbrauchsprävention und Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logs werden nur für den hierfür erforderlichen Betriebs-/Sicherheitszeitraum vorgehalten und anschließend gelöscht oder anonymisiert, soweit kein Vorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert.

5. Sessions, Cookies und lokale Browser-Speicher

OrthoMetiQ verwendet technisch notwendige First-Party-Session-Cookies und vergleichbare Browser-Speicher für Login, geschützte Bereiche, ausdrücklich gestartete WebChat-/Demo-Room-Sitzungen, technische Präferenzen und WebPlanner-Arbeitsstände. Das Portal-Session-Cookie verwendet HttpOnly und SameSite sowie bei Übertragung über HTTPS das Secure-Attribut.

Speicherung oder Zugriff in der Endeinrichtung werden auf Funktionen beschränkt, die für einen ausdrücklich gewünschten Dienst erforderlich sind; soweit in Deutschland einschlägig erfolgt dies insbesondere nach § 25 Abs. 2 Nr. 2 TDDDG. Optionale Analyse- oder Werbetechnologien werden im normalen Websitebetrieb nicht eingesetzt. Die externe Zahlungskomponente wird erst nach einem bewusst gestarteten Kaufschritt geladen.

6. Kontakt, OMQ WebChat und Support

Bei Kontaktaufnahme per Formular, E-Mail, WebChat, Ticket oder anderem Supportkanal werden die übermittelten Angaben und technischen Falldaten zur Bearbeitung, Dokumentation und Absicherung der Anfrage verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertrags-/vorvertraglichem Bezug, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Supportdaten werden so lange aufbewahrt, wie dies für Bearbeitung, Nachweis und Sicherheit erforderlich ist, und anschließend vorbehaltlich gesetzlicher Aufbewahrungspflichten gelöscht.

7. Registrierung, Kundenkonto und Authentifizierung

Kundenkonten können Name, E-Mail-Adresse, gehashtes Passwort, Klinik/Firma, Telefonnummer, Land, Sprache, Fachgebiet, Kundennummer, Zugangs-/Lizenzstatus sowie Konto-/Sicherheitshistorie enthalten.

Die Verarbeitung ist für Kontoverwaltung, Authentifizierung, Zugriffskontrolle, Lizenzverwaltung, Sicherheit und Vertragserfüllung nach Art. 6 Abs. 1 lit. b und f DSGVO erforderlich. Passwörter werden nicht im Klartext gespeichert.

8. Unternehmer- und Rechtsstandbestätigung

Vor professionellen Test- oder Kaufprozessen kann OrthoMetiQ dokumentieren, dass der Nutzer sein Handeln als Unternehmer/professionelle Organisation, die Einbeziehung der aktuellen Nutzungsbedingungen, die Kenntnisnahme der Datenschutzerklärung und - soweit Art. 28 DSGVO einschlägig ist - die Kenntnisnahme des AVV/TOM bestätigt hat. Gespeichert werden können Zeitpunkt, Konto, Sprache sowie die Versionskennungen von Nutzungsbedingungen, Datenschutz und AVV.

Die Verarbeitung dient Vertragsschluss, Pflichten im elektronischen Geschäftsverkehr und dem Nachweis der vereinbarten Rechtsgrundlage nach Art. 6 Abs. 1 lit. b, gegebenenfalls lit. c und Art. 6 Abs. 1 lit. f DSGVO.

9. Testphase, Lizenz und Nutzungsstatus

Testanfragen, Freigaben, Tarif/Lizenzstatus, Start-/Enddaten sowie technische Nutzungs-/Statusereignisse werden verarbeitet, um geschützte WebPlanner-/mobilePlanner-Zugänge bereitzustellen und abzusichern. Die reguläre Testphase beträgt 3 Tage. Inaktivitätsinformationen können zur Anwendung der dokumentierten 48-Stunden-Aktivitätsregel sowie zur Entscheidung über Deaktivierung, Reaktivierung oder - soweit nicht mehr erforderlich - Löschung bzw. Einschränkung eines Testzugangs verwendet werden.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Nutzungsdaten werden nicht für Werbeprofiling verwendet.

10. Geschützter Fallupload und Planungsworkflows

Der reguläre OrthoMetiQ-Fallupload ist auf anonymisiertes Material ausgerichtet und verlangt eine Bestätigung der Anonymisierung. Je nach Funktion können Fall-ID, Kontozuordnung, Planungsart, Seite, Hersteller-/Template-Informationen, Notizen, Dateinamen, Bild-/DICOM-Daten, Ergebnisse und Statusdaten verarbeitet werden.

Enthält Material dennoch personenbezogene Daten oder Gesundheitsdaten, muss der Kunde über eine Rechtsgrundlage und alle erforderlichen Berechtigungen verfügen. Soweit OrthoMetiQ ausschließlich auf Kundenweisung handelt, regelt der AVV diese Verarbeitung. Ein Workflow, bei dem OrthoMetiQ Zwecke oder wesentliche Mittel über eine Auftragsverarbeitung hinaus selbst bestimmt, erfordert vor Nutzung nicht anonymisierter Gesundheitsdaten eine gesonderte Rollen-/Rechtsgrundlagenprüfung.

11. WebPlanner, mobilePlanner, Cloud-Speicherung und Exporte

Planner-Funktionen können importierte Bilder, DICOM-Metadaten, Messungen, Planungsschritte, Implantat-/Template-Daten, Notizen, Screenshots, Berichte und Exportdateien verarbeiten. Local Storage oder IndexedDB können für technische Einstellungen und temporäre Arbeitsstände genutzt werden; Cloud-Speicherung erfolgt nur, soweit die entsprechende Funktion genutzt wird.

Nach Download liegen Exportdateien in der Verantwortung des Kunden/Nutzers. Vor Weitergabe ist zu prüfen, ob Exporte personenbezogene Daten oder Gesundheitsdaten enthalten.

12. Optionale PACS-/DICOMweb-Schnittstellen

Bei kundenseitiger Konfiguration kann OrthoMetiQ für die Schnittstelle erforderliche Endpoint-/Konfigurationsdaten, DICOMweb-URLs, geschützte Zugangsinformationen sowie Studien-/Serien-/Bildmetadaten verarbeiten.

Der Kunde, der die PACS-/DICOMweb-Verbindung betreibt oder autorisiert, ist für Rechtsgrundlage und lokale Berechtigungen verantwortlich. Ein kundenseitig kontrolliertes PACS wird nicht allein aufgrund der Schnittstelle Unterauftragsverarbeiter von OrthoMetiQ.

13. Kauf, Abonnement und Zahlungsabwicklung

Bei kostenpflichtigen Tarifen kann der eingesetzte externe Zahlungsdienst die für Kaufabwicklung, Zahlungssicherheit und Betrugsprävention erforderlichen Daten erhalten, z. B. Konto-/Kontaktdaten, Rechnungsdaten, gewählten Tarif, Betrag, Währung und Transaktions-/Abonnementstatus. Vollständige Zahlungskartendaten werden nicht auf OrthoMetiQ-Servern gespeichert.

Je nach konkreter Zahlungsfunktion kann der Zahlungsdienst Auftragsverarbeiter oder eigenständig Verantwortlicher sein. Rechtsgrundlagen bei OrthoMetiQ sind Art. 6 Abs. 1 lit. b, Art. 6 Abs. 1 lit. c für Buchführungs-/Aufbewahrungspflichten und Art. 6 Abs. 1 lit. f für Zahlungssicherheit.

14. Vertrags Generator, OMQ Service-Angebote, Rechnungen und OMQ FileDrop

Für den elektronischen Vertrags- und Angebotsnachweis verarbeitet OrthoMetiQ Kundenstamm-/Adressdaten, Kunden-, Angebots- und Vertragskennungen, Tarif oder Service-Token-Menge, Preis/Abrechnung, Kauf-/Leistungsdatum, Kaufreferenz, Dokument-/Versionskennungen, Angebotsannahme-/Signaturstatus, Rechnungsnummer, Hashwerte, FileDrop-Zuordnung und Download-/Statushistorie. Vertrags-, Angebots- und Rechnungs-PDFs werden im geschützten privaten Serverspeicher abgelegt bzw. über die vorgesehenen geschützten Kommunikationswege bereitgestellt.

Vertrags- und Angebotsunterlagen sind Versions-Snapshots. Bei formellen OMQ Service-Token-Angeboten werden insbesondere Angebotsnummer, Gültigkeit, Menge/Preis, Versand-/Annahmestatus und die zum Angebot dokumentierten Rechtsfassungen gespeichert. Buchungsbelege einschließlich Rechnungen werden für die gesetzlich einschlägige Aufbewahrungsfrist vorgehalten; nach § 147 Abs. 3 AO beträgt diese für Buchungsbelege derzeit acht Jahre. Sonstige Geschäfts- und Nachweisdaten werden nur für die jeweils einschlägige gesetzliche oder Verjährungsfrist gespeichert. Patienten- oder Gesundheitsdaten sind für Angebots-, Vertrags- oder Rechnungsdokumente nicht vorgesehen.

15. Transaktionsbezogene E-Mail- und Service-Kommunikation

Kontoaktivierung, Passwort-Reset, Sicherheit, Lizenz, Kauf/Vertrag, FileDrop, Support und vergleichbare betriebliche Mitteilungen können per E-Mail oder In-App-Kanal versendet werden. Sie sind nicht allein deshalb Werbung, weil sie sich auf den Dienst beziehen.

Marketing-/Newsletter-Nachrichten werden nur versendet, wenn eine gesonderte Rechtsgrundlage vorliegt, insbesondere eine Einwilligung soweit erforderlich. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden.

16. InAppMessages, Push und App-Integrität

Der mobilePlanner kann InAppMessages und - bei Aktivierung durch den Nutzer - Push-Mitteilungen verwenden. Für Push können Geräte-/Push-Token und Nachrichtenmetadaten über die Plattform-Infrastruktur verarbeitet werden. Apple App Attest/DeviceCheck kann zur Prüfung der App-Integrität und Missbrauchsprävention eingesetzt werden.

Push-Berechtigungen können in den Geräteeinstellungen geändert werden. Sicherheits-/Integritätsverarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO; vertragsbezogene Zustellung zusätzlich gegebenenfalls auf Art. 6 Abs. 1 lit. b.

17. Terminbuchung und Demo Room

Für Demo-Termine verarbeitet OrthoMetiQ die eingegebenen Buchungs-/Kontaktdaten und den gewählten Termin. Im Demo Room können Teilnehmername/-kennung, Raum-/Sitzungsmetadaten und technische Verbindungsinformationen verarbeitet werden. Konfigurierte STUN-Dienste können ausschließlich für den Aufbau der WebRTC-Verbindung kontaktiert werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für angeforderte Demos/vorvertragliche Maßnahmen und Art. 6 Abs. 1 lit. f für den sicheren technischen Betrieb.

18. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur weitergegeben, soweit dies für den Zweck erforderlich, gesetzlich zulässig oder vom Nutzer veranlasst ist. Kategorien können Hosting-/Serverinfrastruktur, transaktionsbezogene E-Mail-Infrastruktur, Zahlungsinfrastruktur, technische Wartungs-/Supportanbieter sowie Plattformdienste für Push/App-Integrität oder funktionsbezogene WebRTC-Konnektivität umfassen.

Auftragsverarbeiter werden soweit erforderlich gemäß Art. 28 DSGVO gebunden. Kundenseitig kontrollierte Systeme und vom Kunden bestimmte Empfänger werden entsprechend der jeweiligen Weisung und Rollenverteilung behandelt.

19. Drittlandübermittlungen

Eine Verarbeitung in EU/EWR wird bevorzugt. Führt die Nutzung eines erforderlichen technischen Dienstes zu einer Drittlandübermittlung, erfolgt diese nur nach Kapitel V DSGVO, etwa auf Grundlage eines anwendbaren Angemessenheitsbeschlusses oder geeigneter Garantien.

Die konkrete Transfersituation richtet sich nach dem tatsächlich aktivierten Dienst und der jeweiligen Anbieterkonfiguration. Informationen zu den für einen konkreten Transfer verwendeten Garantien und - soweit rechtlich vorgesehen - eine Möglichkeit, eine Kopie oder weitere Auskunft hierzu zu erhalten, können unter info@orthometiq.com angefordert werden.

20. Sicherheit

OrthoMetiQ setzt risikoadäquate technische und organisatorische Maßnahmen ein, darunter authentifizierte Zugriffe, serverseitige Berechtigungsprüfungen, geschützte Sessions, private Speicherbereiche, Zugriffs-/Ablaufprüfungen für geschützte Downloads, Sicherheitsprotokollierung sowie betriebliche Update-/Backup-Prozesse.

Kein Internetdienst kann absolute Sicherheit garantieren. Sicherheitsmaßnahmen werden nach Risiko, Systemänderungen und Sicherheitsereignissen überprüft und angepasst.

21. Speicherdauer und Löschung

Daten werden nur so lange gespeichert, wie dies für Zweck, Vertragsabwicklung, Nachweis, Sicherheit oder eine gesetzliche Aufbewahrung erforderlich ist. Konto- und Betriebsdaten werden gelöscht oder eingeschränkt, wenn sie nicht mehr benötigt werden, vorbehaltlich offener Vorgänge und gesetzlicher Pflichten. Sicherheitsprotokolle werden für den kürzest möglichen Zeitraum vorgehalten, der mit Sicherheit und Vorfallanalyse vereinbar ist.

Buchungsbelege werden für die gesetzlich einschlägige Frist aufbewahrt (derzeit acht Jahre nach § 147 Abs. 3 AO). Backups werden nach dem betrieblichen Überschreibungs-/Aufbewahrungszyklus entfernt; bereits im Produktivsystem gelöschte Daten werden nicht für den normalen Betrieb wiederhergestellt.

22. Betroffenenrechte und Beschwerde

Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf einer Einwilligung für die Zukunft. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.

Eine Beschwerde kann bei einer Datenschutzaufsichtsbehörde eingelegt werden. Für nicht-öffentliche Stellen am Sitz des Anbieters ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.

23. Besondere Kategorien / Gesundheitsdaten

Medizinische Bilder, DICOM-Daten und patientenbezogene Informationen können Gesundheitsdaten nach Art. 9 DSGVO darstellen. Solche Daten dürfen nicht allein deshalb übermittelt werden, weil ein technischer Upload möglich ist. Der verantwortliche Kunde muss vor der Verarbeitung Rechtsgrundlage, Erforderlichkeit, Datenminimierung und notwendige Schutzmaßnahmen bestimmen.

Soweit OrthoMetiQ Auftragsverarbeiter ist, verarbeitet OrthoMetiQ solche Daten nur auf dokumentierte Weisung und nach dem AVV. Reicht Anonymisierung für den Zweck aus, sollen anonymisierte Daten verwendet werden.

24. Pflicht zur Bereitstellung von Daten

Stamm-, Kontakt-, Konto-, Adress-, Bestell- und Zahlungsstatusdaten, die im jeweiligen Pflichtfeld bzw. Kaufprozess benötigt werden, sind vertraglich bzw. für Vertragsanbahnung, Vertragsschluss, Authentifizierung, Leistungserbringung oder Rechnungsstellung erforderlich. Ohne diese erforderlichen Angaben kann der betreffende Vorgang oder Zugang gegebenenfalls nicht bereitgestellt bzw. abgeschlossen werden.

Optionale Angaben sind nicht Voraussetzung für den Vertrag, soweit sie nicht für eine ausdrücklich angeforderte Zusatzfunktion erforderlich werden. Patienten- oder Gesundheitsdaten sind für Konto, Tarifkauf, Vertragsnachweis und Rechnung nicht erforderlich. Für fachliche Workflows ist Datenminimierung zu beachten; wenn anonymisierte Daten für den Zweck genügen, sollen keine personenbezogenen Gesundheitsdaten übermittelt werden.

25. Datenquellen und Rollen bei nicht unmittelbar erhobenen Daten

Soweit OrthoMetiQ als eigener Verantwortlicher personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhält, können diese insbesondere von einem Geschäftskunden, dessen autorisierten Ansprechpartnern/Nutzern oder einem vom Nutzer veranlassten technischen Dienst stammen. Betroffen sind dann grundsätzlich nur die in dieser Erklärung für den jeweiligen Vorgang beschriebenen Datenkategorien.

Handelt OrthoMetiQ ausschließlich als Auftragsverarbeiter, bleibt die datenschutzrechtliche Transparenz gegenüber den betroffenen Personen grundsätzlich Aufgabe des verantwortlichen Kunden; OrthoMetiQ unterstützt im Rahmen des AVV und der gesetzlichen Pflichten.

26. Versionierung und Aktualisierung

Diese Datenschutzerklärung wird angepasst, wenn rechtliche Anforderungen, technische Funktionen oder wesentliche Verarbeitungsvorgänge geändert werden. Die aktuelle Fassung wird auf der Website veröffentlicht.

Für Vertragsnachweise wird die beim jeweiligen Vorgang dokumentierte Datenschutzfassung als Versions-Snapshot gespeichert; spätere Websitefassungen ändern diese historische Dokumentation nicht rückwirkend.