Zum Inhalt springen
Zurück zur Startseite

Datenschutzerklärung für QPilotX

Datenschutzerklärung für QPilotX

Version 3.1, Stand: 7. September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist

Steven Breuer, handelnd unter der Bezeichnung Breubeer.de
Goedekestr. 4, 29221 Celle, Deutschland
E-Mail: datenschutz@breubeer.de

Ein Datenschutzbeauftragter ist nicht benannt. Die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen derzeit nicht vor. Fragen zum Datenschutz richten Sie bitte an die genannte E-Mail-Adresse.

2. Zwei Rollen: Wofür wir verantwortlich sind und wofür Ihre Praxis

QPilotX ist eine Software für Arztpraxen und andere Einrichtungen des Gesundheitswesens. Bei der Verarbeitung personenbezogener Daten haben wir zwei verschiedene Rollen. Diese Unterscheidung bestimmt, an wen Sie sich mit Ihren Rechten wenden können.

Wir sind Verantwortlicher für die Daten, die beim Besuch unserer Website, bei Anfragen, bei der Registrierung, beim Betrieb Ihres Kundenkontos, bei der Abrechnung und beim Support anfallen. Diese Verarbeitungen beschreibt Teil A.

Ihre Praxis ist Verantwortlicher, wir sind Auftragsverarbeiter für alle Inhalte, die eine Praxis in die Plattform einträgt oder hochlädt. Dazu gehören Mitarbeiterdaten, Dienstpläne, Dokumente, Gerätedaten, Vorgänge und darin enthaltene Patientendaten. Wir verarbeiten diese Daten nur nach Weisung der Praxis auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Diese Verarbeitungen beschreibt Teil B.

Sind Sie Mitarbeiter oder Patient einer Praxis, die QPilotX nutzt, wenden Sie sich mit Auskunfts-, Löschungs- und anderen Anfragen bitte an diese Praxis. Wir unterstützen die Praxis bei der Beantwortung.

Teil A: Verarbeitungen, für die wir verantwortlich sind

3. Besuch der Website

Beim Aufruf von qpilotx.app verarbeitet unser Server automatisch die IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite, die zuvor besuchte Seite (Referrer), den Browsertyp und das Betriebssystem. Diese Daten speichern wir in Server-Protokollen für 14 Tage, um den sicheren Betrieb der Website zu gewährleisten und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der störungsfreie und sichere Betrieb.

Wir setzen auf der Website keine Analyse- oder Tracking-Dienste, keine Werbe-Cookies und keine Social-Media-Plugins ein. Schriften und Skripte werden von unseren eigenen Servern ausgeliefert.

Die Website wird bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in Rechenzentren in Deutschland betrieben. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung.

4. Kontakt- und Demo-Anfragen

Wenn Sie über das Formular auf der Website oder per E-Mail eine Demo anfordern oder eine Frage stellen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer, soweit angegeben, und den Inhalt Ihrer Nachricht, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf einen Vertragsschluss zielt, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Daten sechs Monate nach Abschluss der Anfrage, sofern kein Vertrag zustande kommt.

5. Whitepaper und Hinweise per E-Mail

Wenn Sie ein Whitepaper anfordern, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen den Download-Link zuzustellen. Name und Praxisname sind freiwillig und dienen der persönlichen Ansprache. Zusätzlich speichern wir, über welchen Weg Sie zu uns gekommen sind (Kampagnenparameter aus der aufgerufenen Adresse), um die Wirksamkeit unserer Veröffentlichungen zu beurteilen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Zustellung und Art. 6 Abs. 1 lit. f DSGVO für die Erfolgsmessung. Der Download-Link ist 24 Stunden gültig.

Nur wenn Sie ein gesondertes, nicht vorausgewähltes Häkchen setzen, senden wir Ihnen regelmäßig Hinweise zu Qualitätsmanagement, Begehung und Praxisorganisation. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 UWG. Die Einwilligung wird erst wirksam, wenn Sie den Bestätigungslink in der E-Mail anklicken. Zum Nachweis protokollieren wir den Zeitpunkt der Anforderung und der Bestätigung, die IP-Adresse, die Browserkennung und den Wortlaut des Einwilligungstextes. Sie können die Einwilligung jederzeit widerrufen, etwa über den Abmeldelink in jeder E-Mail oder per Nachricht an datenschutz@breubeer.de.

Zum Schutz vor Missbrauch begrenzen wir die Zahl der Anforderungen je E-Mail-Adresse und Zugang. Dafür speichern wir Ihre IP-Adresse nicht im Klartext, sondern als täglich wechselnde Prüfsumme.

Anforderungen ohne Einwilligung löschen wir spätestens zwölf Monate nach dem Download. Bei erteilter Einwilligung speichern wir Ihre Daten bis zum Widerruf und die Einwilligungsnachweise danach noch drei Jahre.

6. Registrierung und Kundenkonto

Bei der Registrierung verarbeiten wir den Namen und die E-Mail-Adresse der registrierenden Person, den Namen und die Anschrift der Praxis, die Steuernummer oder Umsatzsteuer-Identifikationsnummer, soweit angegeben, ein Passwort, das wir nur als Hash speichern, sowie Zeitpunkt und IP-Adresse der Registrierung und der Annahme unserer Vertragsbedingungen. Zur Bestätigung der E-Mail-Adresse senden wir eine E-Mail mit Bestätigungslink.

Für jeden Nutzer, den eine Praxis anlegt, verarbeiten wir zur Bereitstellung des Zugangs Name, E-Mail-Adresse, Rolle, Passwort-Hash sowie Zeitpunkte und IP-Adressen der Anmeldungen. Wir speichern, welche Version unserer Vertragsbedingungen ein Nutzer wann angenommen hat.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anmeldeprotokolle speichern wir 90 Tage. Kontodaten löschen wir nach Vertragsende gemäß Ziffer 12 unserer AGB, Vertragsdaten mit steuerlicher Bedeutung nach Ziffer 7.

7. Vertrag, Abrechnung und Zahlung

Zur Durchführung des Vertrags verarbeiten wir die Rechnungsanschrift, den gebuchten Tarif, die Anzahl der Nutzer, Rechnungen, Zahlungsstatus, Mahnungen, Kündigungen und Rücktrittserklärungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Zahlungen wickelt die Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, ab. Mollie erhält Name, Rechnungsanschrift, E-Mail-Adresse, Betrag und Verwendungszweck. Kontodaten und Kartendaten geben Sie direkt bei Mollie ein. Wir speichern davon nur eine gekürzte Kennung des Zahlungsmittels und die Mandatsreferenz. Mollie ist als Zahlungsinstitut selbst Verantwortlicher für die Zahlungsabwicklung und unterliegt der Aufsicht der niederländischen Zentralbank. Datenschutzhinweise von Mollie: https://www.mollie.com/de/privacy

Rechnungen und Buchungsbelege bewahren wir nach § 147 AO und § 14b UStG zehn Jahre ab Ende des Kalenderjahres der Rechnungsstellung auf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.

8. Support

Wenn Sie uns per E-Mail oder über die Plattform kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Anfrage und, soweit zur Fehlersuche nötig, technische Angaben zu Ihrem Konto. Für die Fehlersuche greifen wir nur mit Ihrer Zustimmung und nur im erforderlichen Umfang auf Inhalte Ihrer Praxis zu. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Support-Vorgänge löschen wir zwei Jahre nach Abschluss.

9. Widerruf und Rücktritt

Erklärungen über das Formular "Vertrag widerrufen" auf der Website verarbeiten wir mit Name, E-Mail-Adresse, Praxisname und Datum, um den Rücktritt zu bearbeiten und Zahlungen zu erstatten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir bewahren die Erklärung zusammen mit den Vertragsunterlagen auf.

10. Sicherheit, Protokolle und Missbrauchsschutz

Zum Schutz der Plattform protokollieren wir sicherheitsrelevante Ereignisse, insbesondere Anmeldungen, fehlgeschlagene Anmeldeversuche, Änderungen an Berechtigungen und administrative Zugriffe, mit Zeitpunkt, Nutzerkennung und IP-Adresse. Wir begrenzen die Anzahl von Anfragen je Adresse, um Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Sicherheit der Plattform und der darin gespeicherten Daten. Sicherheitsprotokolle speichern wir 90 Tage, Protokolle über Zugriffe auf Praxisinhalte (Audit-Log) für die Dauer des Vertrags, da sie Teil der Nachweispflichten der Praxis sind.

11. Fehlerberichte

Um Programmfehler zu erkennen und zu beheben, übermitteln die Web-Anwendung und die mobile App bei einem Absturz oder einem unerwarteten Fehler einen Fehlerbericht an unseren eigenen Dienst unter crash.qpilotx.app. Wir setzen dafür die quelloffene Software GlitchTip auf eigener Infrastruktur bei Hetzner ein; einen externen Anbieter für Fehlerberichte nutzen wir nicht. Der Bericht enthält die Fehlermeldung, den betroffenen Programmteil, Angaben zu Gerät, Betriebssystem und App-Version sowie eine pseudonyme Nutzerkennung. Inhalte Ihrer Praxis und Passwörter sind nicht enthalten. Dieser Adresse ist der Netzwerkdienst der Cloudflare Germany GmbH, Rosental 7, 80331 München, vorgeschaltet, der die Verbindung verschlüsselt und vor Überlastung schützt; die Fehlerberichte durchlaufen ihn auf dem Transportweg. Dabei kann eine Verarbeitung auch außerhalb der EU stattfinden; sie beruht auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und der Zertifizierung nach dem EU-U.S. Data Privacy Framework. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der stabile Betrieb. Fehlerberichte werden nach 90 Tagen gelöscht.

12. Mobile Apps

12.1 Push-Benachrichtigungen

Für Push-Benachrichtigungen nutzen wir Firebase Cloud Messaging der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland, und den Apple Push Notification Service der Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland. Übermittelt werden ein pseudonymes Geräte-Token und der Text der Benachrichtigung. Eine Übermittlung an Google LLC und Apple Inc. in die USA ist möglich und beruht auf deren Zertifizierung nach dem EU-U.S. Data Privacy Framework. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sie können Benachrichtigungen in den Geräteeinstellungen jederzeit abschalten.

12.2 Berechtigungen der App

Die App fragt Berechtigungen erst an, wenn Sie die zugehörige Funktion nutzen. Kamera und Fotomediathek werden für Gerätefotos, Belegfotos und das Scannen von QR-Codes genutzt; die Bilder werden in Ihre Praxis hochgeladen und nicht an Dritte weitergegeben. Face ID, Touch ID oder die Android-Biometrie dienen dem Entsperren der App; die biometrischen Daten verbleiben auf Ihrem Gerät und erreichen uns nicht. Das Mikrofon wird nur für die Protokollfunktion nach Ziffer 12.3 verwendet.

12.3 Spracherkennung für Besprechungsprotokolle

Die App kann Team-Besprechungen mitschreiben. Die Spracherkennung übernimmt das Betriebssystem Ihres Geräts (Apple Speech Framework, Google Spracherkennung). Je nach Gerät und Einstellungen kann die Audioverarbeitung dabei durch Apple oder Google erfolgen; es gelten insoweit deren Datenschutzhinweise. Wir speichern keine Audioaufnahmen, nur das erzeugte Textprotokoll in Ihrer Praxis. Die Aufnahme startet nur, wenn Sie sie ausdrücklich beginnen.

12.4 Check-in-Terminal

Die Check-in-App für Tablets dient der Zeiterfassung der Mitarbeiter einer Praxis. Sie wird über einen QR-Code mit der Praxis verbunden und überträgt Kommen- und Gehen-Zeitpunkte mit der Mitarbeiterkennung in die Plattform. Verantwortlich für diese Daten ist die Praxis (Teil B).

13. Cookies und lokale Speicherung

Wir verwenden nur technisch notwendige Cookies und den lokalen Speicher des Browsers. Sitzungs- und Anmelde-Cookies halten Ihre Anmeldung aufrecht und schützen vor Angriffen wie Cross-Site-Request-Forgery. Im lokalen Speicher liegen Einstellungen wie Sprache und Farbschema sowie kurzlebige Zugriffstoken. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist für diese Cookies nicht erforderlich, ein Cookie-Banner wird deshalb nicht angezeigt. Anmelde-Cookies laufen spätestens nach 30 Tagen ab.

Teil B: Verarbeitung im Auftrag Ihrer Praxis

14. Gegenstand und Weisungsbindung

Alle Daten, die eine Praxis in QPilotX einträgt oder hochlädt, verarbeiten wir ausschließlich zur Bereitstellung der Plattform und nur nach Weisung der Praxis. Wir nutzen diese Daten nicht für eigene Zwecke, werten sie nicht für Werbung aus und verwenden sie nicht zum Training von KI-Modellen. Grundlage ist der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den jede Praxis bei Vertragsschluss mit uns schließt.

15. Datenkategorien und betroffene Personen

Mitarbeiter der Praxis: Stammdaten, Rolle, Qualifikationen, Schulungsnachweise, Dienstpläne, Arbeits- und Urlaubszeiten, Zeiterfassung, Unterweisungen.

Patienten: nur soweit sie in Dokumenten, Vorgängen, Fehlermeldungen (CIRS) oder Belegen enthalten sind, die die Praxis hochlädt oder erfasst. QPilotX ist keine Patientenverwaltung und kein Praxisverwaltungssystem.

Geschäftspartner der Praxis: Lieferanten, Wartungsfirmen, Steuerberater, soweit sie in Verträgen, Belegen oder Gerätedaten genannt sind.

Verarbeitet werden damit auch besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Die Rechtsgrundlage dafür schafft die Praxis als Verantwortlicher, in der Regel Art. 9 Abs. 2 lit. h DSGVO für Gesundheitsdaten und Art. 88 DSGVO mit § 26 BDSG für Beschäftigtendaten.

16. Schweigepflicht

Wir sind gegenüber der Praxis mitwirkende Person im Sinne des § 203 Abs. 3 StGB. Alle Personen, die bei uns Zugang zu Praxisdaten haben, sind nach § 203 Abs. 4 StGB zur Geheimhaltung verpflichtet. Zugriff auf Praxisinhalte nehmen wir nur zur Fehlerbehebung, nur im erforderlichen Umfang und nur mit Zustimmung der Praxis.

17. Unterauftragsverarbeiter

Zur Erbringung der Leistung setzen wir folgende Unterauftragsverarbeiter ein. Die Praxis wird über Änderungen dieser Liste nach dem Vertrag zur Auftragsverarbeitung informiert und kann widersprechen.

Dienstleister Sitz Leistung Verarbeitungsort
Hetzner Online GmbH Gunzenhausen, Deutschland Server, Speicher, Datenbank, Sicherungen, Mailserver Deutschland, Finnland
Mistral AI SAS Paris, Frankreich Sprachmodelle für KI-Funktionen EU
Amazon Web Services EMEA SARL Luxemburg Sprachmodelle (Amazon Bedrock, u. a. Modelle von Anthropic) EU-Regionen
Google Ireland Ltd. Dublin, Irland Push-Benachrichtigungen (Firebase) EU, USA
Apple Distribution International Ltd. Cork, Irland Push-Benachrichtigungen EU, USA
Cloudflare Germany GmbH München, Deutschland Vorgeschalteter Netzwerkdienst für unseren Fehlerberichts-Dienst; Fehlerberichte durchlaufen ihn auf dem Transportweg EU, USA

Die Datenbank, die Anwendung und der Mailserver laufen auf eigener Infrastruktur bei Hetzner. Wir nutzen keine Cloud-Datenbankdienste anderer Anbieter. Die DATEV eG ist kein Unterauftragsverarbeiter; siehe Ziffer 19.

18. KI-Funktionen

QPilotX enthält den Assistenten QAIX sowie KI-gestützte Funktionen für die Klassifikation hochgeladener Dokumente, die Übernahme von Stammdaten aus Belegen, Fristenhinweise, Dienstplan-Entwürfe und Zusammenfassungen. Dafür übermitteln wir die für die jeweilige Funktion nötigen Inhalte, etwa den Text eines Dokuments, eine Chat-Anfrage oder Dienstplandaten, an die in Ziffer 17 genannten Anbieter Mistral AI und Amazon Web Services. Passwörter und Zugangstoken werden nie übermittelt.

Die Verarbeitung findet ausschließlich in EU-Rechenzentren statt. Beide Anbieter verwenden die übermittelten Inhalte vertraglich nicht zum Training ihrer Modelle und speichern sie nicht über die Bearbeitung der Anfrage hinaus. Eine KI-Verarbeitung erfolgt nur, wenn ein Nutzer eine KI-Funktion aktiv verwendet oder ein Dokument in einen Bereich hochlädt, für den die Praxis die automatische Verarbeitung eingeschaltet hat.

Ergebnisse der KI-Funktionen sind Vorschläge. Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt; jede Übernahme bestätigt ein Mitarbeiter der Praxis. Die Praxis kann KI-Funktionen in den Einstellungen abschalten. Wir empfehlen, in Chat-Anfragen keine Patientendaten einzugeben, die für die Anfrage nicht erforderlich sind.

Zur Kostenkontrolle protokollieren wir je Praxis die Anzahl der verarbeiteten Token und die Kosten, nicht den Inhalt der Anfragen.

19. DATEV-Anbindung

Aktiviert die Praxis die DATEV-Integration, übermitteln wir Belegbilder, Belegdaten und Buchungsvorschläge an die DATEV eG, Paumgartnerstraße 6 bis 14, 90429 Nürnberg, und rufen Daten über die DATEV-Schnittstellen ab. Die Übermittlung erfolgt nur nach Aktivierung durch die Praxis und Autorisierung über das DATEV-Anmeldeverfahren. Die DATEV eG handelt dabei im Auftrag der Praxis oder ihres Steuerberaters, nicht in unserem. Datenschutzhinweise der DATEV: https://www.datev.de/web/de/media/datev_de/pdf/datenschutz/

Für die Belegzustellung per E-Mail stellen wir jeder Praxis eine eigene Empfangsadresse auf unserem Mailserver bereit. Eingehende E-Mails und Anhänge werden der Praxis zugeordnet und in der Plattform gespeichert; die E-Mail selbst wird nach der Übernahme gelöscht.

20. Technische und organisatorische Maßnahmen

Wir treffen die im Vertrag zur Auftragsverarbeitung dokumentierten Maßnahmen. Dazu gehören insbesondere:

  • Verschlüsselung aller Verbindungen mit TLS, Speicherung auf verschlüsselten Datenträgern.
  • Logische Trennung der Daten jeder Praxis; jeder Zugriff wird auf die eigene Praxis begrenzt.
  • Rollenbasierte Berechtigungen (Inhaber, Administrator, Mitarbeiter, Prüfer), die die Praxis selbst vergibt.
  • Protokollierung von Zugriffen auf sensible Daten in einem Audit-Log, das die Praxis einsehen kann.
  • Tägliche Sicherungen, die 14 Tage aufbewahrt werden.
  • Netzwerktrennung zwischen den Diensten, Firewalls, automatische Schwachstellenscans der eingesetzten Software und Überwachung auf verdächtiges Verhalten zur Laufzeit.
  • Regelmäßiger Wechsel von Zugangsschlüsseln und Beschränkung administrativer Zugänge auf ein VPN.
  • Verpflichtung aller beteiligten Personen auf Vertraulichkeit und § 203 StGB.

Wir unterstützen die Praxis bei einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO und stellen dafür die Beschreibung der Verarbeitung und der Maßnahmen bereit.

21. Speicherort

Alle Praxisdaten werden in Rechenzentren der Hetzner Online GmbH innerhalb der Europäischen Union gespeichert, Anwendung und Datenbank in Deutschland, Sicherungen in Deutschland und Finnland.

22. Löschung und Export

Die Praxis kann ihre Daten jederzeit über die Exportfunktion der Plattform in einem maschinenlesbaren Format abrufen. Nach Vertragsende hält der Anbieter die Exportfunktion 90 Tage bereit. Danach löschen wir alle Praxisdaten einschließlich der Sicherungen innerhalb von 30 Tagen, sofern nicht gesetzliche Aufbewahrungspflichten entgegenstehen. Löscht die Praxis einzelne Daten während der Laufzeit, werden sie zunächst als gelöscht markiert und nach 30 Tagen endgültig entfernt, aus Sicherungen spätestens 14 Tage später.

Teil C: Für alle Verarbeitungen

23. Übermittlung in Drittländer

Wir verarbeiten personenbezogene Daten innerhalb der Europäischen Union. Eine Übermittlung in die USA kann bei Push-Benachrichtigungen (Google, Apple), beim Netzwerkdienst vor unserem Fehlerberichts-Dienst (Cloudflare) und bei der geräteseitigen Spracherkennung (Apple, Google) stattfinden. Diese Anbieter sind nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Bei den KI-Diensten findet die Verarbeitung in der EU statt; soweit Konzerngesellschaften in den USA Zugriff nehmen könnten, bestehen ebenfalls Standardvertragsklauseln und die Zertifizierung nach dem Data Privacy Framework.

24. Ihre Rechte

Sie haben nach Art. 15 bis 21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Für Verarbeitungen nach Teil A wenden Sie sich an datenschutz@breubeer.de oder per Post an die in Ziffer 1 genannte Anschrift. Für Verarbeitungen nach Teil B wenden Sie sich an die Praxis, die QPilotX nutzt. Leiten Sie eine Anfrage an uns, geben wir sie an die Praxis weiter und unterstützen sie bei der Beantwortung.

25. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
https://lfd.niedersachsen.de

26. Keine Pflicht zur Bereitstellung

Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die in Teil A genannten Daten können wir jedoch kein Kundenkonto einrichten und keinen Vertrag durchführen.

27. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung, die eingesetzten Dienstleister oder die Rechtslage ändern. Die jeweils gültige Fassung finden Sie unter qpilotx.app/legal/datenschutz. Über wesentliche Änderungen, die Kunden betreffen, informieren wir per E-Mail oder in der Plattform. Frühere Fassungen stellen wir auf Anfrage bereit.