Datenschutzanhang für SanDPlan
Diese Übersicht beschreibt die datenschutzrelevanten Rollen, Datenkategorien und Schutzmaßnahmen für die Nutzung von SanDPlan durch Organisationen und gewerbliche Nutzer.
Stand: 03.09.2026 · Anbieter: BrehTech, Thorsten Breher, Albert-Einstein-Straße 10, 87437 Kempten
Auftragsverarbeitung
Rollen
Der Kunde entscheidet über Zweck und Inhalt der eingegebenen Projekt-, Auftraggeber-, Angebots- und Vertragsdaten. BrehTech stellt SanDPlan technisch bereit und verarbeitet diese Daten im Plattformbetrieb grundsätzlich nach dem Nutzungszweck der Anwendung.
AVV-Prüfung
Organisationen sollten vor produktiver Nutzung prüfen, ob ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich ist. Bei Bedarf kann BrehTech die hier beschriebenen Inhalte als Grundlage für eine gesonderte AVV-Abstimmung verwenden.
Gegenstand und Zweck
| Gegenstand | Bereitstellung einer webbasierten Planungs-, Berechnungs-, Angebots- und Dokumentationshilfe für Sanitätswachdienste. |
|---|---|
| Zweck | Projektanlage, orientierende Bemessung, Kundendatenverwaltung, Preisprofil, Angebotsentwurf, Vertragsbausteine, Export, Freischaltung, Support und Abrechnung. |
| Fachliche Grenze | SanDPlan ersetzt keine behördliche Abstimmung, keine medizinische Einsatzentscheidung, keine Rechtsberatung und kein vollständig geprüftes Sanitätsdienstkonzept. |
| Verbotene Inhalte | Patientendaten, Behandlungsdaten, Diagnosen, Einsatzprotokolle mit Gesundheitsbezug und vergleichbare besondere Kategorien personenbezogener Daten dürfen nicht eingegeben werden. |
Kategorien personenbezogener Daten
Kundendaten
- Name, Organisation, Anschrift, E-Mail und optionale Telefonnummer
- Rechnungsdaten, Kundenreferenzen und Freischaltstatus
- Login- und Zugriffsdaten, soweit für Kundenbereich und Support nötig
Projekt- und Nutzungsdaten
- Veranstaltungsdaten, Bemessungsparameter und Ergebniswerte
- Preisprofile, Angebotspositionen und kundeneigene Textbausteine
- Audit-, Sicherheits-, Fehler- und Betriebsereignisse in begrenztem Umfang
Technische und organisatorische Maßnahmen
Zugriffsschutz
- Betreiberbereich mit separatem Login
- Kundenbereich mit Login-Code bzw. projektbezogener Zugriffskontrolle
- Operator-APIs nur mit serverseitig geprüften API-Keys
- Keine Ausgabe von API-Keys, Tokens oder Mailpasswörtern im Frontend
Betriebsschutz
- Serverstandort Deutschland
- Backups vor Deployments und regelmäßige Sicherungsläufe
- Automatische Sicherheitsupdates im LXC
- Audit- und Fehlerübersichten für den Betreiber
Unterauftragnehmer
| Hosting | IONOS SE · Serverstandort: Deutschland |
|---|---|
| Domain und Mail | Domain: STRATO AG · Mail: STRATO AG |
| Rechnung | Manuelle Zahlung und Rechnungsstellung über lexoffice; Zahlungsanbieter noch nicht angebunden |
| Änderungen | Wesentliche Änderungen bei Unterauftragnehmern sollten betroffenen Kunden in geeigneter Form mitgeteilt werden. |
Löschung und Rückgabe
Löschanfragen
Kunden können im Kundenbereich Löschanfragen stellen. BrehTech prüft vor Löschung, ob gesetzliche Aufbewahrungs-, Nachweis- oder Abrechnungsfristen entgegenstehen.
Rückgabe und Export
Freigeschaltete Projekte können als Dokument geöffnet und vom Kunden gespeichert werden. Eine weitergehende Rückgabe oder Bereinigung kann im Supportfall abgestimmt werden.
Verbraucherfälle
SanDPlan richtet sich vorrangig an Organisationen und gewerbliche Nutzer. Verbraucher- bzw. Privatveranstalterfälle werden nur mit manueller Prüfung, Widerrufshinweisen und gesonderten Bestätigungen vor kostenpflichtiger Freischaltung bearbeitet.