Datenschutzanhang für SanDPlan

Diese Übersicht beschreibt die datenschutzrelevanten Rollen, Datenkategorien und Schutzmaßnahmen für die Nutzung von SanDPlan durch Organisationen und gewerbliche Nutzer.

Stand: 03.09.2026 · Anbieter: BrehTech, Thorsten Breher, Albert-Einstein-Straße 10, 87437 Kempten

Auftragsverarbeitung

Rollen

Der Kunde entscheidet über Zweck und Inhalt der eingegebenen Projekt-, Auftraggeber-, Angebots- und Vertragsdaten. BrehTech stellt SanDPlan technisch bereit und verarbeitet diese Daten im Plattformbetrieb grundsätzlich nach dem Nutzungszweck der Anwendung.

AVV-Prüfung

Organisationen sollten vor produktiver Nutzung prüfen, ob ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich ist. Bei Bedarf kann BrehTech die hier beschriebenen Inhalte als Grundlage für eine gesonderte AVV-Abstimmung verwenden.

Gegenstand und Zweck

GegenstandBereitstellung einer webbasierten Planungs-, Berechnungs-, Angebots- und Dokumentationshilfe für Sanitätswachdienste.
ZweckProjektanlage, orientierende Bemessung, Kundendatenverwaltung, Preisprofil, Angebotsentwurf, Vertragsbausteine, Export, Freischaltung, Support und Abrechnung.
Fachliche GrenzeSanDPlan ersetzt keine behördliche Abstimmung, keine medizinische Einsatzentscheidung, keine Rechtsberatung und kein vollständig geprüftes Sanitätsdienstkonzept.
Verbotene InhaltePatientendaten, Behandlungsdaten, Diagnosen, Einsatzprotokolle mit Gesundheitsbezug und vergleichbare besondere Kategorien personenbezogener Daten dürfen nicht eingegeben werden.

Kategorien personenbezogener Daten

Kundendaten

  • Name, Organisation, Anschrift, E-Mail und optionale Telefonnummer
  • Rechnungsdaten, Kundenreferenzen und Freischaltstatus
  • Login- und Zugriffsdaten, soweit für Kundenbereich und Support nötig

Projekt- und Nutzungsdaten

  • Veranstaltungsdaten, Bemessungsparameter und Ergebniswerte
  • Preisprofile, Angebotspositionen und kundeneigene Textbausteine
  • Audit-, Sicherheits-, Fehler- und Betriebsereignisse in begrenztem Umfang

Technische und organisatorische Maßnahmen

Zugriffsschutz

  • Betreiberbereich mit separatem Login
  • Kundenbereich mit Login-Code bzw. projektbezogener Zugriffskontrolle
  • Operator-APIs nur mit serverseitig geprüften API-Keys
  • Keine Ausgabe von API-Keys, Tokens oder Mailpasswörtern im Frontend

Betriebsschutz

  • Serverstandort Deutschland
  • Backups vor Deployments und regelmäßige Sicherungsläufe
  • Automatische Sicherheitsupdates im LXC
  • Audit- und Fehlerübersichten für den Betreiber

Unterauftragnehmer

HostingIONOS SE · Serverstandort: Deutschland
Domain und MailDomain: STRATO AG · Mail: STRATO AG
RechnungManuelle Zahlung und Rechnungsstellung über lexoffice; Zahlungsanbieter noch nicht angebunden
ÄnderungenWesentliche Änderungen bei Unterauftragnehmern sollten betroffenen Kunden in geeigneter Form mitgeteilt werden.

Löschung und Rückgabe

Löschanfragen

Kunden können im Kundenbereich Löschanfragen stellen. BrehTech prüft vor Löschung, ob gesetzliche Aufbewahrungs-, Nachweis- oder Abrechnungsfristen entgegenstehen.

Rückgabe und Export

Freigeschaltete Projekte können als Dokument geöffnet und vom Kunden gespeichert werden. Eine weitergehende Rückgabe oder Bereinigung kann im Supportfall abgestimmt werden.

Verbraucherfälle

SanDPlan richtet sich vorrangig an Organisationen und gewerbliche Nutzer. Verbraucher- bzw. Privatveranstalterfälle werden nur mit manueller Prüfung, Widerrufshinweisen und gesonderten Bestätigungen vor kostenpflichtiger Freischaltung bearbeitet.

Rechtliche Hauptseiten bleiben zentral bei BrehTech: Datenschutz, AGB, Widerruf, Impressum.