Datenschutzerklärung
Stand: 1. September 2026
1. Verantwortlicher
Discover DX GmbH
Friedrichstraße 95
10117 Berlin
Telefon: 030 921036610
E-Mail: kontakt@zahnarztguide.de
Über die genannten Kontaktdaten können Sie auch Ihre Datenschutzrechte ausüben.
2. Aufruf der Website und Hosting
ZahnarztGuide wird über Vercel bereitgestellt. Bei einem Seitenaufruf verarbeitet Vercel technisch notwendige Zugriffsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browsertyp und Betriebssystem, um die Website sicher auszuliefern und Angriffe abzuwehren. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des öffentlichen Verzeichnisses.
3. Suche und Verzeichnisdaten
Bei einer Suche verarbeiten wir Ihre Eingaben und Filter, etwa Praxis- oder Behandlername, Behandlung, Ort und Versicherungsart, um die gesuchten Praxen anzuzeigen. Die dafür nötige Datenbankabfrage läuft serverseitig über Supabase. Es gibt für die Suche kein Nutzerkonto und keine browserseitige Supabase-Sitzung. Bitte geben Sie über die Suche keine Krankheitsverläufe, Diagnosen oder sonstigen sensiblen Angaben zu sich oder anderen Personen ein.
Das Verzeichnis zeigt als öffentliche Basisdaten gelisteter Behandlerinnen und Behandler den Namen, eine belegte Berufsbezeichnung, den korrekt zugeordneten Praxis- oder Standortbezug und korrekt der Person zugeordnete Sprachen. Diese Angaben stammen aus öffentlich zugänglichen Kammer- und Branchenverzeichnissen, Praxiswebsites, direkten Mitteilungen oder beauftragten Agenturmaterialien. Dafür ist weder eine Anmeldung noch eine vorherige Einwilligung der gelisteten Person erforderlich.
Reichere Personenangaben wie Bio, Portrait, Galerie, Mitgliedschaften, behauptete Qualifikationen und ein persönlicher Terminweg veröffentlichen wir nur, wenn sie aus dem selbst gepflegten Profil der Person oder aus Materialien eines beauftragten Agenturkunden stammen. Behauptete Qualifikationen werden nur mit einem eigenen Beleg veröffentlicht.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der öffentlichen Auffindbarkeit von Zahnarztpraxen als Orientierung für Patientinnen und Patienten. Hinweise auf unrichtige oder veraltete Angaben sowie Korrektur- und Löschanfragen senden Sie an kontakt@zahnarztguide.de.
4. Kartendarstellung
Kartenbilder lädt Ihr Browser ausschließlich über unsere eigene Route/api/map. Unser Server ruft danach Stadia Maps auf. Ihre Besucher-IP wird dabei nicht an Stadia Maps weitergegeben. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in einer hilfreichen Standortdarstellung, ohne Ihren Browser ungefragt mit einem Kartendienst zu verbinden.
5. Kontaktformular
Wenn Sie das Kontaktformular nutzen, verarbeiten wir Ihre E-Mail-Adresse, Betreff, Nachricht sowie freiwillig Ihren Namen. Die serverseitige Route sendet Ihre Angaben über Postmark an unsere Markenadresse, dort empfangen über Google Workspace. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO, unser berechtigtes Interesse liegt in der zuverlässigen Bearbeitung Ihrer Anfrage. Bitte senden Sie über das Formular keine Gesundheitsdaten oder andere besonders sensiblen Angaben. Das Formular erreicht ZahnarztGuide und keine Zahnarztpraxis.
6. Reichweitenmessung
Wir messen die Nutzung dieser Website mit Plausible Analytics. Die Messung ist cookiefrei: Auf Ihrem Gerät wird dafür nichts gespeichert und nichts ausgelesen, weder Cookies noch Local Storage oder Session Storage. Plausible bildet aus Ihrer IP-Adresse, Ihrem Browsertyp und einem täglich wechselnden Zufallswert eine nicht umkehrbare Prüfsumme, um wiederkehrende Aufrufe innerhalb eines Tages zu zählen. Die IP-Adresse selbst wird nicht gespeichert.
Erfasst werden die aufgerufene Seite, die verweisende Seite, eine ungefähre Herkunft auf Landes- und Stadtebene, Gerätetyp, Browser und Betriebssystem. Dazu kommen zwei Ereignisse: der Klick auf eine angezeigte Telefonnummer und der Klick auf die Website einer Praxis. Festgehalten wird dabei nur, dass ein solcher Klick auf einer Seite stattgefunden hat, nicht wer ihn ausgelöst hat.
Messskript und Ereignisse laufen ausschließlich über unsere eigene Domain. Ihr Browser baut dabei keine Verbindung zu plausible.io auf. Anbieter ist die Plausible Insights OÜ, Estland; die Verarbeitung findet in der Europäischen Union statt. Es entstehen keine geräteübergreifenden Profile, und die Daten werden nicht an Dritte verkauft.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt darin, zu erkennen, welche Teile des Verzeichnisses genutzt werden, um sie zu verbessern. Sie können der Messung nach Artikel 21 DSGVO widersprechen.
7. Cookies, Konten und Anmeldung
Das öffentliche Verzeichnis setzt keine Analyse-, Werbe- oder Tracking-Cookies. Auch die unter Punkt 6 beschriebene Reichweitenmessung speichert nichts in Cookies, Local Storage oder Session Storage. Es gibt kein Werbetracking und kein geräteübergreifendes Profiling.
Wenn Sie ein Konto zur Profilverwaltung oder eine interne Mitarbeiteranmeldung nutzen, verarbeitet Supabase Auth eine stabile Nutzerkennung, Ihre E-Mail-Adresse und deren Bestätigungsstatus, die verwendete Anmeldemethode sowie technisch notwendige Anmelde- und Sicherheitszeitpunkte. Bei der Anmeldung mit Passwort verarbeitet Supabase das Passwort geschützt. ZahnarztGuide erhält Ihr Passwort nicht im Klartext.
Für die Profilverwaltung unter /konto und die interne Mitarbeiterfläche unter /intern verwendet zahnarztguide.de technisch notwendige Cookies für Supabase Auth. Mit ihnen erkennt und erneuert Supabase die angemeldete Sitzung. Der gemeinsame Sitzungscookie ist an zahnarztguide.de gebunden, HttpOnly, in der Produktionsumgebung Secure und SameSite=Lax. Der Browser übermittelt ihn technisch auch bei Aufrufen anderer Pfade derselben Domain. Die Anwendung wertet oder erneuert ihn aber nur unter /konto und /intern. Öffentliche Seiten leiten daraus keine Inhalte oder Rechte ab und setzen keinen Auth-Cookie. Die Auth-Cookies können ab ihrer jeweils letzten Aktualisierung bis zu 400 Tage im Browser gespeichert bleiben. Diese Browser-Maximaldauer ist nicht die erlaubte Sitzungsdauer. Supabase beendet eine Sitzung ohne erfolgreiche Erneuerung nach 24 Stunden sowie spätestens nach 30 Tagen. Die Prüfung erfolgt beim nächsten Token-Refresh. Bei der Abmeldung versucht das Portal, die aktuelle Sitzung bei Supabase zu beenden, und entfernt die lokalen Auth-Cookies auch dann kontrolliert, wenn Supabase das Ergebnis nicht bestätigen kann. Ein bereits ausgegebenes Zugangstoken kann nach einem serverseitigen Sitzungsende bis zu seinem Ablauf gültig bleiben, derzeit höchstens eine Stunde. Entzogene interne Rechte werden davon unabhängig bei jedem Zugriff neu geprüft.
Beim Start einer Google-Anmeldung kommen kurzlebige Cookies hinzu, mit denen der Anmeldeversuch nach dem PKCE-Verfahren sicher zugeordnet wird. Ein separater Rücksprungcookie enthält nur einen geprüften Pfad innerhalb der Konto- oder Mitarbeiterfläche. Er gilt höchstens zehn Minuten und wird beim Callback wieder gelöscht. Bei Registrierung oder E-Mail-Bestätigung kann ein weiterer Rücksprungcookie den geprüften Profilvorgang höchstens 24 Stunden halten. Diese Cookies enthalten keine Analyse- oder Werbedaten.
Für die Google-Anmeldung übermittelt Google die mit den Standardberechtigungen openid, email und profile freigegebenen Kontodaten an Supabase Auth. Dazu gehören eine Kontokennung, die E-Mail-Adresse und deren Verifizierungsstatus sowie übliche Profildaten wie Name, Profilbild und Google-Workspace-Domain, soweit sie im Google-Konto vorhanden sind. Für den Ablauf werden außerdem die Autorisierungsanfrage und ein einmalig verwendbarer Rückgabecode verarbeitet. Ein Zugriff auf Gmail, Google Drive oder Google Kalender erfolgt nicht. Weitere Informationen finden Sie in den Datenschutzhinweisen von Supabase und Google.
Die Google-Anmeldung oder eine bestätigte E-Mail-Adresse bestätigt nur die Identität eines Kontos. Die Domain, der Name, das Profilbild oder die Anmeldemethode verleihen weder Praxis- und Personenrechte noch internen Mitarbeiterzugriff. Das Portal prüft solche Rechte davon getrennt und aktuell für die jeweilige Praxis oder Arbeitsfläche. Ein neues Konto beginnt ohne zugeordnete Rechte.
Kontoregistrierung, E-Mail-Bestätigung, Anmeldung, Passwortwiederherstellung und die dafür notwendigen Nachrichten dienen der von Ihnen angeforderten Profilverwaltung und dem sicheren Betrieb des Zugangs. Rechtsgrundlage ist, soweit ein Nutzungsverhältnis angebahnt oder durchgeführt wird, Artikel 6 Absatz 1 Buchstabe b DSGVO. Für die Absicherung gegen Missbrauch und die interne Mitarbeiteranmeldung ist Rechtsgrundlage Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren und nachvollziehbaren Betrieb der Profilverwaltung.
Da die beschriebenen Cookies ausschließlich für die ausdrücklich aufgerufene Anmeldung, den gebundenen Rücksprung und die sichere Sitzungsführung erforderlich sind, ist dafür nach Paragraf 25 Absatz 2 Nummer 2 TDDDG keine Einwilligung erforderlich. Deshalb zeigen wir dafür kein Einwilligungsbanner.
Wir geben Ihre Daten nicht an Krankenkassen weiter. Eine Weitergabe an Dritte erfolgt nur, soweit sie für den in dieser Erklärung beschriebenen Betrieb technisch nötig oder gesetzlich vorgeschrieben ist.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft über Ihre verarbeiteten Daten nach Artikel 15 DSGVO,
- Berichtigung unrichtiger Daten nach Artikel 16 DSGVO,
- Löschung nach Artikel 17 DSGVO,
- Einschränkung der Verarbeitung nach Artikel 18 DSGVO und
- Widerspruch nach Artikel 21 DSGVO.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, mailbox@datenschutz-berlin.de.