Rechtliches

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten bei der Nutzung der Telemedizinplattform TERPZZ.

Hinweis: Diese Datenschutzerklärung bildet den aktuell beschriebenen technischen und organisatorischen Ablauf von TERPZZ ab. Vor der Verarbeitung realer Patientendaten sollten insbesondere die tatsächlichen Verträge mit Ärzten, Apotheken, IONOS, Paperless, secupay und weiteren Unterauftragnehmern sowie das Verzeichnis der Verarbeitungstätigkeiten datenschutzrechtlich geprüft werden.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung und der sonstigen datenschutzrechtlichen Vorschriften ist:

Sana-Terpzz UG (haftungsbeschränkt)
Benkendorffstraße 48
91522 Ansbach
Deutschland

Vertreten durch den Geschäftsführer:
Daniel Kleinschrodt

Telefon: 0981 21415210
E-Mail: info@terpzz.de

Einen gesonderten Datenschutzbeauftragten weisen wir derzeit nicht aus. Datenschutzanfragen können unmittelbar an die oben genannten Kontaktdaten gerichtet werden.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Nutzung der Webseite und der Telemedizinplattform TERPZZ einschließlich der Patienten-, Ärzte-, Apotheken- und Administrationsbereiche.

Sie beschreibt insbesondere die Verarbeitung personenbezogener Daten im Zusammenhang mit:

  • dem Aufruf der Webseite,
  • der Registrierung und Anmeldung,
  • der Anlage und Verwaltung eines Benutzerkontos,
  • dem Ausfüllen medizinischer Fragebögen,
  • der ärztlichen Prüfung einer Behandlungsanfrage,
  • der Erstellung und Signatur von Rezeptdokumenten,
  • der Übermittlung an eine ausgewählte Apotheke,
  • der Zahlungsabwicklung,
  • der Kommunikation und dem Kundensupport.

3. Rolle von TERPZZ, Ärzten und Apotheken

Die Sana-Terpzz UG betreibt die technische Plattform TERPZZ und unterstützt die digitale Übermittlung und Bearbeitung von Behandlungsanfragen.

TERPZZ ist selbst weder Arztpraxis noch Apotheke und trifft keine medizinischen Entscheidungen. Die medizinische Beurteilung, Diagnose, Therapieentscheidung und gegebenenfalls Verordnung erfolgen ausschließlich durch den jeweils behandelnden Arzt in eigener fachlicher Verantwortung.

Die Abgabe, Herstellung, Prüfung und Versendung von Arzneimitteln erfolgt ausschließlich durch die beteiligte Apotheke in deren eigener pharmazeutischer Verantwortung.

Abhängig vom jeweiligen Verarbeitungsvorgang können TERPZZ, der behandelnde Arzt und die Apotheke jeweils eigenständig datenschutzrechtlich verantwortlich sein. Soweit ein Dienstleister Daten ausschließlich nach Weisung verarbeitet, wird er als Auftragsverarbeiter eingesetzt.

4. Kategorien verarbeiteter Daten

Je nach Nutzung und Bearbeitungsstand verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:

  • Stammdaten: Name, Anschrift, Geburtsdatum und gegebenenfalls Geschlecht.
  • Kontaktdaten: E-Mail-Adresse und Telefonnummer.
  • Kontodaten: Benutzerkennung, Authentifizierungsdaten, Rollen und Kontostatus.
  • Gesundheitsdaten: Beschwerden, Vorerkrankungen, Medikation, Allergien, Kontraindikationen, Behandlungswünsche und Antworten aus medizinischen Fragebögen.
  • Behandlungsdaten: Fallnummer, Bearbeitungsstatus, ärztliche Rückfragen, Entscheidungen, Verordnungs- und Rezeptinformationen.
  • Produkt- und Bestelldaten: ausgewählte Arzneimittel, Sorten, Mengen, Apotheke und Versandstatus.
  • Zahlungsdaten: Zahlungsart, Transaktionsstatus, Betrag und Referenznummer.
  • Dokumentdaten: Rezepte, signierte Dokumente, Nachweise und zugehörige Metadaten.
  • Kommunikationsdaten: Nachrichten, Supportanfragen und Benachrichtigungen.
  • Technische Daten: IP-Adresse, Zeitpunkt, Browser, Betriebssystem, aufgerufene Adresse, Antwortstatus und Sicherheitsereignisse.

5. Gesundheitsdaten

Gesundheitsdaten sind besondere Kategorien personenbezogener Daten und werden von uns nur verarbeitet, wenn hierfür eine zulässige Rechtsgrundlage besteht.

Die Verarbeitung erfolgt insbesondere, soweit sie für die angefragte medizinische Versorgung erforderlich ist oder die betroffene Person ausdrücklich in die Verarbeitung eingewilligt hat.

Die medizinischen Angaben werden nur solchen Personen und Stellen zugänglich gemacht, die sie für die Bearbeitung der Behandlungsanfrage, die ärztliche Entscheidung, die Rezeptabwicklung oder die Arzneimittelversorgung benötigen.

Eine automatisierte Ausstellung eines Rezepts allein aufgrund eines technischen Ergebnisses findet nicht statt. Die Entscheidung über die Behandlung und Verordnung trifft der behandelnde Arzt.

6. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten abhängig vom jeweiligen Vorgang insbesondere auf Grundlage folgender Vorschriften:

  • Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und die Durchführung eines Vertrags.
  • Art. 6 Abs. 1 Buchst. c DSGVO für die Erfüllung gesetzlicher Verpflichtungen.
  • Art. 6 Abs. 1 Buchst. f DSGVO für berechtigte Interessen, insbesondere den sicheren, stabilen und missbrauchsfreien Betrieb der Plattform.
  • Art. 6 Abs. 1 Buchst. a DSGVO, soweit eine Einwilligung erteilt wurde.
  • Art. 9 Abs. 2 Buchst. a DSGVO bei ausdrücklicher Einwilligung in die Verarbeitung von Gesundheitsdaten.
  • Art. 9 Abs. 2 Buchst. h DSGVO, soweit die Verarbeitung für Zwecke der Gesundheitsversorgung durch entsprechend befugte und zur Vertraulichkeit verpflichtete Personen erforderlich ist.

Beruht eine Verarbeitung auf Einwilligung, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

7. Aufruf der Webseite und Serverprotokolle

Beim Aufruf unserer Webseite werden technisch erforderliche Daten verarbeitet, damit die Inhalte ausgeliefert und Angriffe oder Fehlfunktionen erkannt werden können.

Hierzu können insbesondere gehören:

  • IP-Adresse des zugreifenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Ressource,
  • übertragene Datenmenge,
  • HTTP-Statuscode,
  • Browser und Betriebssystem,
  • Referrer-Adresse, soweit übermittelt,
  • technische Anfrage- und Sicherheitskennungen.

Die Verarbeitung dient dem sicheren und störungsfreien Betrieb, der Fehleranalyse, der Abwehr missbräuchlicher Zugriffe sowie der Wahrung der IT-Sicherheit.

8. Registrierung und Benutzerkonto

Für die Nutzung geschützter Plattformbereiche wird ein Benutzerkonto angelegt. Hierbei verarbeiten wir die zur Registrierung, Anmeldung, Authentifizierung und Verwaltung des Kontos erforderlichen Daten.

Passwörter werden nicht im Klartext gespeichert, sondern mithilfe geeigneter kryptografischer Verfahren verarbeitet. Nutzer sind verpflichtet, ihre Zugangsdaten vertraulich zu behandeln und unbefugte Zugriffe unverzüglich zu melden.

Zur Absicherung des Kontos können Anmeldezeitpunkte, fehlgeschlagene Anmeldeversuche, Sitzungsdaten und technische Sicherheitsinformationen protokolliert werden.

9. Medizinischer Fragebogen und Behandlungsanfrage

Wenn Patienten eine Behandlung anfragen, verarbeiten wir die im medizinischen Fragebogen eingegebenen Angaben und ordnen diese einem Behandlungsfall zu.

Diese Angaben werden dem für die Prüfung vorgesehenen Arzt bereitgestellt. Der Arzt kann die Anfrage annehmen, Rückfragen stellen, weitere Abklärung verlangen oder die Behandlung ablehnen.

Die Vollständigkeit und Richtigkeit der Angaben ist für eine medizinisch verantwortbare Prüfung wesentlich. Unrichtige oder unvollständige Angaben können zur Ablehnung oder Beendigung der Bearbeitung führen.

10. Ärztliche Prüfung und Kommunikation

Der behandelnde Arzt erhält Zugriff auf die für die medizinische Prüfung erforderlichen Patienten-, Gesundheits- und Behandlungsdaten.

Im Rahmen der Prüfung können ärztliche Bewertungen, Rückfragen, Bearbeitungsentscheidungen, Dokumente und Zeitpunkte protokolliert werden.

Wird eine Behandlungsanfrage abgelehnt, wird der Ablehnungsstatus im Benutzerkonto hinterlegt und dem Patienten eine entsprechende Rückmeldung bereitgestellt. Medizinische Informationen zu den Gründen können ausschließlich im fachlich und rechtlich zulässigen Umfang mitgeteilt werden.

11. Rezept- und Dokumentenverarbeitung

Bei positiver ärztlicher Entscheidung können Rezept- und Behandlungsdokumente erzeugt werden. Hierfür werden die erforderlichen Patienten-, Arzt-, Arzneimittel- und Verordnungsdaten verarbeitet.

Die Plattform dokumentiert Bearbeitungsschritte und den Status des jeweiligen Dokuments. Abhängig vom Ablauf können Originaldokumente, signierte Fassungen, technische Prüfinformationen und Zeitstempel gespeichert werden.

12. Qualifizierte elektronische Signatur über Paperless

Zur elektronischen Signatur von Rezepten und weiteren Dokumenten setzen wir Dienste der folgenden Anbieterin ein:

Paperless GmbH
Große Friedberger Straße 13–17
60313 Frankfurt am Main
Deutschland
E-Mail: hello@paperless.io

Im Rahmen des Signaturprozesses können insbesondere Name, E-Mail-Adresse, Dokumentinhalt, Signaturstatus, Zeitstempel, Transaktionskennungen und technische Nachweisdaten verarbeitet werden.

Je nach eingesetztem Signaturverfahren kann eine gesonderte Identifizierung oder Authentifizierung des unterzeichnenden Arztes erforderlich sein. Die hierfür notwendigen Daten werden durch die beteiligten Signatur- oder Vertrauensdienste nach deren eigenen rechtlichen Verpflichtungen verarbeitet.

Signierte Dokumente und Statusinformationen können anschließend an TERPZZ zurückübermittelt und dem jeweiligen Behandlungsfall zugeordnet werden.

13. Übermittlung an Apotheken

Soweit dies für die Arzneimittelversorgung erforderlich ist, werden die notwendigen Daten an die ausgewählte oder zugewiesene Apotheke übermittelt.

Dies können insbesondere Name, Anschrift, Kontaktdaten, Rezeptdaten, ausgewählte Arzneimittel, Mengen, Versandinformationen und Bearbeitungsstatus sein.

Die Apotheke verarbeitet die Daten im Rahmen ihrer pharmazeutischen, handelsrechtlichen und sonstigen gesetzlichen Verpflichtungen grundsätzlich in eigener Verantwortung.

14. Zahlungsabwicklung

Für die Abwicklung von Zahlungen verarbeiten wir insbesondere Namen, Kontaktdaten, Betrag, Zahlungsart, Transaktionsstatus, Referenznummer und gegebenenfalls Rechnungsdaten.

Kreditkartenzahlung über secupay

secupay AG
Goethestraße 6
01896 Pulsnitz
Deutschland

Bei Auswahl einer über secupay abgewickelten Zahlungsart werden die für die Zahlungsprüfung und Transaktion erforderlichen Daten an secupay übermittelt. Vollständige Kreditkartensicherheitsdaten werden nach Möglichkeit nicht auf den Systemen von TERPZZ gespeichert.

PayPal

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg

Bei Auswahl von PayPal werden die zur Einleitung und Durchführung der Zahlung erforderlichen Daten an PayPal übermittelt. PayPal verarbeitet bestimmte Zahlungs-, Geräte- und Risikodaten in eigener Verantwortung.

Banküberweisung

Bei Zahlung per Überweisung verarbeiten wir die von der Bank übermittelten Angaben, insbesondere Kontoinhaber, Betrag, Buchungsdatum und Verwendungszweck, um die Zahlung dem richtigen Vorgang zuzuordnen.

Zahlungsdienstleister können aufgrund gesetzlicher Verpflichtungen weitere Daten verarbeiten, etwa zur Betrugsprävention, Geldwäscheprüfung oder Erfüllung aufsichtsrechtlicher Vorgaben.

15. Hosting, Server und E-Mail über IONOS

Für Hosting-, Server-, Domain- und E-Mail-Leistungen setzen wir Dienste aus der IONOS-Unternehmensgruppe ein.

IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland

Auf den eingesetzten Servern können Plattform-, Benutzer-, Dokument-, Kommunikations-, Protokoll- und Sicherungsdaten verarbeitet werden. Der Umfang richtet sich nach den tatsächlich genutzten IONOS-Produkten und den hierfür abgeschlossenen Verträgen.

Die Verarbeitung dient der technischen Bereitstellung, Datensicherung, Zustellung von E-Mails, Fehleranalyse und Gewährleistung der Informationssicherheit.

16. E-Mail- und Plattformkommunikation

Wir verwenden E-Mail- und Plattformnachrichten, um Registrierungen zu bestätigen, Sicherheitsinformationen mitzuteilen, über Bearbeitungsstände zu informieren, Rückfragen weiterzuleiten und Supportanfragen zu bearbeiten.

Nachrichten können fallbezogene Informationen enthalten. Medizinisch sensible Inhalte sollen nur im erforderlichen Umfang per E-Mail versendet werden. Soweit möglich, werden sensible Dokumente im geschützten Benutzerbereich bereitgestellt.

17. Cookies und lokale Speichertechniken

TERPZZ kann technisch notwendige Cookies oder vergleichbare Speichertechniken einsetzen, damit Anmeldung, Sitzungsführung, Sicherheitsfunktionen und vom Nutzer ausdrücklich gewünschte Plattformfunktionen bereitgestellt werden können.

Solche Technologien können insbesondere Sitzungskennungen, Sicherheitswerte, Spracheinstellungen oder den Authentifizierungsstatus speichern.

Soweit künftig Analyse-, Marketing- oder andere nicht erforderliche Technologien eingesetzt werden, erfolgt dies grundsätzlich erst nach einer entsprechenden Einwilligung. Derzeit soll TERPZZ ohne nicht notwendige Marketing- oder Tracking-Cookies betrieben werden.

18. Empfänger personenbezogener Daten

Personenbezogene Daten können abhängig vom Vorgang insbesondere folgenden Empfängern zugänglich gemacht werden:

  • dem behandelnden Arzt,
  • der zuständigen Apotheke,
  • Paperless und beteiligten Signaturdiensten,
  • secupay und weiteren Zahlungsdienstleistern,
  • PayPal, sofern als Zahlungsart ausgewählt,
  • IONOS und technischen Hosting-Dienstleistern,
  • Versand- oder Logistikdienstleistern, soweit eine Lieferung durchgeführt wird,
  • Steuerberatern, Rechtsberatern, Prüfern oder Behörden, soweit dies gesetzlich erforderlich oder zulässig ist.

Empfänger erhalten nur diejenigen Daten, die sie für den jeweiligen Zweck benötigen.

19. Übermittlungen in Drittländer

Wir bevorzugen Dienstleister und Verarbeitungsstandorte innerhalb Deutschlands oder des Europäischen Wirtschaftsraums.

Bei einzelnen Zahlungs- oder Kommunikationsdiensten kann eine Verarbeitung durch verbundene Unternehmen oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden.

Eine solche Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien oder einer sonstigen zulässigen Rechtsgrundlage.

20. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Verarbeitungszweck benötigt werden oder gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsvorschriften bestehen.

Die konkrete Dauer hängt insbesondere von der Datenart, dem Vertragsverhältnis, dem medizinischen Dokumentationszweck und gesetzlichen Pflichten ab.

Beispielsweise können handels- und steuerrechtlich relevante Unterlagen über mehrere Jahre aufzubewahren sein. Medizinische Unterlagen können besonderen berufsrechtlichen oder gesetzlichen Dokumentationsfristen unterliegen.

Nach Ablauf der maßgeblichen Fristen werden die Daten gelöscht oder anonymisiert, sofern keine weitere zulässige Speicherung erforderlich ist.

21. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unzulässiger Offenlegung zu schützen.

Dazu können insbesondere verschlüsselte Übertragungen, rollenbasierte Zugriffsrechte, sichere Passwortverarbeitung, Protokollierung sicherheitsrelevanter Vorgänge, Zugriffsbeschränkungen, Datensicherungen und regelmäßige Aktualisierungen gehören.

Trotz sorgfältiger Schutzmaßnahmen kann bei der Datenübertragung über das Internet kein absoluter Schutz garantiert werden.

22. Pflicht zur Bereitstellung von Daten

Bestimmte Angaben sind erforderlich, damit ein Benutzerkonto angelegt, eine Zahlung zugeordnet oder eine medizinische Anfrage geprüft werden kann.

Ohne die erforderlichen Stamm-, Kontakt-, Gesundheits-, Behandlungs- oder Zahlungsdaten kann die angefragte Leistung möglicherweise nicht durchgeführt werden.

23. Automatisierte Entscheidungen

TERPZZ kann technische Regeln einsetzen, um unvollständige Eingaben, Sicherheitsrisiken, Bearbeitungsstatus oder formale Ausschlusskriterien zu erkennen.

Die endgültige medizinische Entscheidung über Behandlung und Verordnung wird jedoch durch einen Arzt getroffen und nicht ausschließlich automatisiert.

24. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft über verarbeitete Daten,
  • Recht auf Berichtigung unrichtiger Daten,
  • Recht auf Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen,
  • Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft,
  • Recht, nicht ausschließlich einer unzulässigen automatisierten Entscheidung unterworfen zu werden.

Zur Ausübung dieser Rechte genügt eine Nachricht an: info@terpzz.de

Zum Schutz vor unbefugter Auskunft können wir einen geeigneten Nachweis der Identität verlangen.

25. Widerspruch gegen Verarbeitungen

Soweit eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruht, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden.

Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

26. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Unabhängig davon kann eine Beschwerde grundsätzlich auch bei einer anderen nach den gesetzlichen Vorschriften zuständigen Aufsichtsbehörde eingereicht werden.

27. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen, Dienstleister, gesetzliche Anforderungen oder Verarbeitungsvorgänge ändern.

Die jeweils aktuelle Fassung wird auf der Webseite veröffentlicht. Bei wesentlichen Änderungen können registrierte Nutzer zusätzlich informiert werden.

Stand: Juli 2026