Cookie-Richtlinie
Inhalt
Dies ist eine unverbindliche Übersetzung zu Informationszwecken. Maßgeblich ist die englische Fassung, die im Falle von Abweichungen vorgeht.
1. Anwendungsbereich, und wer verantwortlich ist
1.1 Diese Richtlinie erläutert, was auf dem Endgerät einer Person gespeichert und von diesem ausgelesen wird, wenn diese die Website von DentalPolyglot besucht, sich beim Klinik-Dashboard anmeldet oder eine von uns im Auftrag einer Zahnklinik gehostete mehrsprachige Website besucht.
1.2 Die Verantwortung für den Dienst liegt bei der DTCONCIERGE S.R.L., einer nach dem Recht Rumäniens gegründeten Gesellschaft, mit eingetragenem Sitz in Aleea Călărașilor nr. 5, bl. G, ap. 54, Municipiul Sibiu, județul Sibiu, Rumänien, eingetragen im Handelsregister unter der Nummer J2026003869000, mit der eindeutigen Registrierungsnummer 53369247 und der innergemeinschaftlichen Umsatzsteuer-Identifikationsnummer RO54852877. Fragen zu dieser Richtlinie erreichen uns unter privacy@dentalpolyglot.com.
1.3 Diese Richtlinie ist Teil des in Abschnitt 1.3 der Nutzungsbedingungen beschriebenen Vertrags und ergänzt die Datenschutzerklärung, die erläutert, wie personenbezogene Daten nach ihrer Erhebung verarbeitet werden. Speicherung und Zugriff werden hier behandelt, die anschließende Verarbeitung dort.
2. Der rechtliche Rahmen
2.1 Die Speicherung von Informationen auf, oder der Zugriff auf bereits gespeicherte Informationen auf dem Endgerät eines Teilnehmers oder Nutzers ist in Rumänien durch Article 4(5) of Law no. 506/2004 on the processing of personal data and the protection of privacy in the electronic communications sector geregelt, welches Article 5(3) of Directive 2002/58/EC umsetzt. Im Regelfall ist der Vorgang nur zulässig, wenn der Teilnehmer oder Nutzer eingewilligt hat, nachdem er klare und vollständige Informationen erhalten hat.
2.2 Article 4(6) desselben Gesetzes begründet eine Ausnahme. Eine Einwilligung ist nicht erforderlich, wenn die Speicherung oder der Zugriff ausschließlich zum Zweck der Übertragung einer Kommunikation über ein elektronisches Kommunikationsnetz erfolgt, oder wenn dies unbedingt erforderlich ist, um einen vom Teilnehmer oder Nutzer ausdrücklich angeforderten Dienst der Informationsgesellschaft zu erbringen.
2.3 Stellen die gespeicherten oder abgerufenen Informationen zugleich personenbezogene Daten dar, regelt die Regulation (EU) 2016/679 die anschließende Verarbeitung, und die Datenschutzerklärung beschreibt sie.
2.4 Über eine Reform des vorstehend beschriebenen Rahmens wird auf Unionsebene diskutiert. Bis ein Änderungsrechtsakt angenommen wird und anwendbar wird, sind die in den Abschnitten 2.1 und 2.2 genannten Regeln die geltenden Regeln, und diese Richtlinie ist nach ihnen ausgerichtet. Die Position wird bei jeder Überprüfung nach Abschnitt 11 neu bewertet.
3. Von uns gesetzte Cookies
3.1 Über die von uns betriebenen Oberflächen werden fünf Cookies gesetzt, und keine weiteren. Alle fünf sind First-Party-Cookies, und keiner dient dazu, eine Person website- oder zeitübergreifend zu verfolgen. Vier von ihnen sind im Sinne von Article 4(6)(b) of Law no. 506/2004 technisch notwendig, in dem Sinne, dass die vom Besucher gewünschte Funktion ohne sie nicht erbracht werden kann, und jeder dieser vier trägt das HttpOnly-Attribut, sodass er von im Browser laufenden Skripten nicht ausgelesen werden kann. Der fünfte zeichnet die vom Besucher gewählte Sprache auf, trägt dieses Attribut nicht, enthält nichts über einen Sprachcode hinaus und ist aus den in Abschnitt 3.5 genannten Gründen ausgenommen.
dp_session
- Zweck: Hält einen Klinik-Nutzer zwischen Anfragen im Dashboard angemeldet, sodass die Authentifizierung nicht auf jeder Seite wiederholt werden muss. Ohne ihn kann das Dashboard nicht funktionieren.
- Dauer: 7 Tage
- Typ: First-Party, technisch notwendig, HttpOnly
dp_demo
- Zweck: Identifiziert die schreibgeschützte öffentliche Demonstrations-Sitzung, sodass ein die Demonstration erkundender Besucher einen konsistenten Zustand sieht. Ohne ihn kann die Demonstration nicht dargestellt werden.
- Dauer: 3 Stunden
- Typ: First-Party, technisch notwendig, HttpOnly
dp_preview
- Zweck: Gewährt Zugang zu einer privaten Vorschau eines Website-Aufbaus, wenn der Besucher einen von uns bereitgestellten Vorschau-Link öffnet. Ohne ihn kann die über den Link angeforderte Vorschau nicht angezeigt werden.
- Dauer: Die verbleibende Lebensdauer des Vorschau-Links, der ihn gesetzt hat: dreißig Minuten für einen internen betrieblichen Link, und bis zu dreißig Tage für einen einem potenziellen Kunden bereitgestellten Demonstrations-Link
- Typ: First-Party, technisch notwendig, HttpOnly
dp_admin
- Zweck: Hält ein Mitglied unseres eigenen Personals im internen Verwaltungspanel angemeldet. Er wird nur im Rahmen des Personalzugriffs gesetzt und niemals auf dem Gerät eines Abonnenten, eines Patienten oder eines gewöhnlichen Besuchers.
- Dauer: 4 Stunden
- Typ: First-Party, technisch notwendig, HttpOnly
NEXT_LOCALE
- Zweck: Zeichnet die vom Besucher gewählte Sprache auf, sodass die Auswahl beim Wechsel zwischen Seiten beibehalten wird. Er wird nur geschrieben, wenn die gewählte Sprache von der andernfalls angezeigten Sprache abweicht, und enthält nur den Sprachcode und nichts weiter.
- Dauer: Browsersitzung (gelöscht beim Schließen des Browsers)
- Typ: First-Party, vom Besucher ausdrücklich angeforderte Anpassung der Benutzeroberfläche, ausgenommen nach Article 4(6)(b), nicht HttpOnly
3.2 Keiner dieser Cookies trägt eine Werbe-Kennung, keiner wird mit einem Werbenetzwerk geteilt, und keiner wird zum Aufbau eines Profils verwendet. Der von jedem Cookie gehaltene Wert ist eine Sitzungsreferenz oder ein Sprachcode und nichts weiter.
3.3 Wir setzen keine Werbe-Cookies, keine Cookies sozialer Netzwerke und keine seitenübergreifenden Tracking-Technologien. Facebook- und Meta-Pixel, Google Analytics, Google Tag Manager sowie vergleichbare Marketing-Werkzeuge Dritter sind auf keiner von uns betriebenen Oberfläche vorhanden.
3.4 Es wird keine Fingerprinting-Technik eingesetzt, weder auf Grundlage von Canvas-Rendering, Font-Enumeration, Gerätemerkmalen noch einer vergleichbaren Methode, und es wird kein Versuch unternommen, ein Gerät auf andere Weise als über die vorstehend beschriebenen Cookies zu identifizieren.
3.5 Die Einordnung des Sprach-Cookies wird gesondert dargelegt, da er der einzige Cookie in der Tabelle ist, der keine Funktion aufrechterhält. Die Speicherung einer vom Nutzer ausdrücklich gewählten Anzeigepräferenz fällt unter dieselbe Ausnahme, wie die Article-29-Datenschutzgruppe in ihrer Opinion 04/2012 on Cookie Consent Exemption festgestellt hat, wonach ein vom Nutzer durch eigene Auswahlhandlung gesetzter Sprachpräferenz-Cookie als ausgenommen gilt, sofern die Speicherung nicht länger als die Browsersitzung oder eine kurze Zeit darüber hinaus dauert. Unser Cookie wird nur infolge einer vom Besucher getroffenen Auswahl geschrieben, ist nicht mit einem Benutzernamen oder einer anderen dauerhaften Kennung verknüpft, und wird beim Schließen des Browsers gelöscht. Würde er jemals automatisch geschrieben, ohne dass eine Auswahl vorliegt, oder würde seine Lebensdauer über die Sitzung hinaus verlängert, stünde die Ausnahme nicht mehr zur Verfügung, und eine Einwilligung würde eingeholt, bevor die Änderung wirksam würde.
4. Warum kein Einwilligungsbanner angezeigt wird
4.1 Ein Einwilligungsbanner ist erforderlich, wenn Speicherung oder Zugriff außerhalb der Ausnahme nach Article 4(6) of Law no. 506/2004 liegen. Vier der von uns gesetzten Cookies sind technisch notwendig, um den vom Besucher ausdrücklich angeforderten Dienst zu erbringen, nämlich eine funktionierende Dashboard-Sitzung, eine funktionierende Demonstration, einen funktionierenden Vorschau-Link oder eine authentifizierte Verwaltungssitzung, und der fünfte ist aus dem in Abschnitt 3.5 erläuterten Grund ausgenommen. Weil jeder auf unseren Oberflächen vorhandene Cookie unter die Ausnahme fällt, ist für keinen von ihnen eine Einwilligung erforderlich.
4.2 Die Anzeige eines Banners unter diesen Umständen würde dem Besucher eine Wahl vorlegen, die keinen Gegenstand hat, da die Ablehnung der Cookies bedeuten würde, den angeforderten Dienst abzulehnen. Aufsichtsrechtliche Leitlinien raten von Einwilligungsanfragen ab, die keine echte Alternative bieten, und wir sind der Auffassung, dass es transparenter ist, die Lage zu erläutern, als eine Frage zu stellen, deren Antwort nichts ändern kann.
4.3 Die Position steht unter dem Vorbehalt, dass die Umstände unverändert bleiben. Sollten wir einen Cookie oder eine ähnliche Technologie einführen, die außerhalb der Ausnahme liegt, sei es zu Mess-, Personalisierungs- oder anderen Zwecken, werden wir vor dem Einsatz dieser Technologie einen Article 4(5) of Law no. 506/2004 und Article 7 of Regulation (EU) 2016/679 genügenden Einwilligungsmechanismus einführen und diese Richtlinie entsprechend ändern.
5. Local Storage
5.1 Das Klinik-Dashboard speichert eine geringe Menge an Informationen im Local Storage des Browsers, bestehend aus Oberflächeneinstellungen, dem Verlauf bereits gesehener Einführungstour-Schritte, Zeitstempeln zur Vermeidung wiederholter Anzeige einer bereits gesehenen Benachrichtigung sowie, während des Onboardings, einem kurzen Verlauf der in das Importfeld eingegebenen Website-Adressen. Nichts davon verlässt den Browser, nichts davon ist für einen Dritten zugänglich, und nichts davon wird für Messzwecke verwendet.
5.2 Die öffentliche Marketing-Website speichert ein Element im Local Storage, wenn ein Besucher ein Gespräch mit unserem Assistenten beginnt und um Kontaktaufnahme bittet, bestehend aus einer Kennung der Anfrage zusammen mit dem Zugriffstoken, das es dem Besucher ermöglicht, bei einem späteren Besuch zu diesem Gespräch zurückzukehren. Anders als die in Abschnitt 5.1 beschriebenen Elemente wird das Token an unsere Server übermittelt, wenn der Besucher das Gespräch wiederaufnimmt, weil die Übermittlung das ist, was den Gesprächsverlauf wieder öffnet. Es dient keinem anderen Zweck und wird mit keinem Dritten geteilt.
5.3 Eine von uns im Auftrag einer Klinik gehostete Website speichert ein Element im Local Storage, wenn ein Besucher eine Anzeigewährung für Preise auswählt, bestehend aus dem gewählten Währungscode. Diese Information verlässt den Browser nie.
5.4 Das Löschen von Website-Daten über den Browser entfernt die gespeicherten Elemente. Die Entfernung hat keine weitere Folge, als dass die Oberfläche auf ihre Standardwerte zurückkehrt und, im Fall von Abschnitt 5.2, das Gespräch von diesem Gerät aus nicht mehr abrufbar ist.
5.5 Local Storage unterliegt derselben Vorschrift wie Cookies. Article 4(5) of Law no. 506/2004 spricht von der Speicherung von Informationen in, oder dem Zugriff auf im Endgerät eines Teilnehmers oder Nutzers gespeicherte Informationen, und misst weder der eingesetzten Technik noch der Frage, ob die Informationen personenbezogene Daten darstellen, eine eigene Bedeutung bei. Der Europäische Datenschutzausschuss bestätigte diese Lesart in den Guidelines 2/2023 on the technical scope of Article 5(3) of Directive 2002/58/EC, in ihrer am 7 October 2024 angenommenen Fassung, wonach Informationen, die strikt im Gerät verbleiben, außerhalb des Begriffs des Zugriffs liegen, während vom Gerät übermittelte oder aus ihm abgeleitete und übermittelte Informationen darunterfallen.
5.6 Jedes der in den Abschnitten 5.1 bis 5.3 beschriebenen Elemente wird gespeichert, um etwas zu erbringen, das der Besucher ausdrücklich verlangt hat, sei es ein Dashboard so, wie der Nutzer es verlassen hat, ein wiederaufnehmbares Gespräch, oder Preise in einer vom Besucher gewählten Währung, und jedes ist dementsprechend nach Article 4(6)(b) ausgenommen. Die in Abschnitt 5.2 festgehaltene Einschränkung wird gerade deshalb gemacht, weil die Speicherung durch die Ausnahme rechtmäßig ist, und nicht durch das Fehlen einer Übermittlung.
6. Messung ohne Cookies
6.1 Wir messen Traffic und Leistung mittels Vercel Web Analytics und Vercel Speed Insights. Keines der beiden Produkte setzt einen Cookie, keines speichert eine Kennung im Browser, und keines verfolgt einen Besucher von einer Website zu einer anderen. Die Messung erfolgt aggregiert, und wir erhalten keinen einer identifizierten Person zuzuordnenden Datensatz.
6.2 Anwendungsfehler werden mittels Sentry überwacht, bereitgestellt von Functional Software, Inc. Die Fehlerüberwachungsintegration setzt keinen Cookie auf dem Gerät des Besuchers. Personenbezogene Daten werden vor der Übermittlung von Diagnosedaten entfernt, und die Session-Replay-Funktion ist nicht aktiviert.
6.3 Die Messung ohne Cookies ist eine bewusste Entscheidung und keine Folge des Umfangs. Wir nehmen ein gröberes Bild davon in Kauf, wie der Dienst genutzt wird, im Austausch dafür, keine Kennungen auf den Geräten der Besucher zu platzieren.
7. Von unserem Zahlungsanbieter gesetzte Cookies
7.1 Abonnementzahlungen werden von Stripe abgewickelt. Wird ein Abonnent auf eine Stripe-Checkout-Seite geleitet, um Zahlungsdaten einzugeben, setzt Stripe auf dieser Seite eigene Cookies, nach eigener Richtlinie und für eigene Zwecke, zu denen die Betrugsprävention und die Sicherheit der Zahlung gehören.
7.2 Von Stripe auf seinen Seiten gesetzte Cookies liegen außerhalb unserer Kontrolle. Wir lesen sie nicht aus, erhalten ihren Inhalt nicht und können ihre Dauer nicht ändern. Informationen darüber veröffentlicht Stripe unter https://stripe.com/legal/cookies-policy und in seiner Datenschutzerklärung unter https://stripe.com/privacy.
7.3 Besucher unserer öffentlichen Website, die kein Abonnement beginnen, werden nicht auf eine Stripe-Seite geleitet und stoßen auf keinen Stripe-Cookie.
8. Von uns für Kliniken gehostete Websites
8.1 Eine von uns für eine Zahnklinik erstellte und gehostete mehrsprachige Website folgt demselben Ansatz wie die von uns für uns selbst betriebenen Oberflächen: ausschließlich technisch notwendige Cookies, Messung ohne Cookies, und keine Werbe- oder seitenübergreifende Tracking-Technologie.
8.2 Bittet eine Klinik uns, ein eigenes Werkzeug zu ihrer gehosteten Website hinzuzufügen, sei es ein Analyseprodukt, ein Werbe-Pixel, ein von einem Dritten bereitgestelltes Chat-Widget, ein eingebetteter Videoplayer, ein Buchungsskript oder eine vergleichbare Komponente, liegt die Verantwortung für jede von diesem Werkzeug verlangte Einwilligung bei der Klinik als Verantwortlicher der daraus entstehenden Verarbeitung. Die Klinik muss diese Einwilligung einholen, sie dokumentieren und sie in ihrem eigenen Datenschutzhinweis und ihren Cookie-Informationen abbilden.
8.3 Wir unterrichten eine Klinik, wenn ein von ihr angefragtes Werkzeug voraussichtlich eine Einwilligung erfordert, und wir lehnen es ab, eine Komponente zu installieren, deren Einsatz uns in einen Rechtsverstoß bringen würde. Unsere Unterrichtung der Klinik überträgt die Pflicht nicht auf uns und stellt keine Beratung zur Compliance der Klinik dar.
8.4 Betreibt eine Klinik ihre eigene Website und installiert darauf das Conversation-Layer-Plugin, werden die auf dieser Website vorhandenen Cookies von der Klinik und den weiteren von ihr installierten Komponenten bestimmt. Das Plugin selbst setzt keinerlei Cookie. Beginnt ein Patient über das Plugin ein Gespräch, werden die zur Wiederaufnahme dieses Gesprächs nach dem Neuladen der Seite erforderlichen Kennungen im Session Storage des Browsers gehalten, den der Browser beim Schließen des Tabs löscht und den das Plugin ohnehin nach vierundzwanzig Stunden verwirft. Session Storage wurde gerade deshalb dem persistenten Speicher vorgezogen, damit das Plugin nichts Dauerhaftes auf dem Gerät eines Besuchers der Klinik-Website hinterlässt, und die tatsächlich erfolgende Speicherung ist technisch notwendig, um ein vom Patienten begonnenes Gespräch fortzusetzen, im Sinne von Article 4(6)(b) of Law no. 506/2004.
9. Kontrolle von Cookies über Ihren Browser
9.1 Jeder aktuelle Browser erlaubt es, gespeicherte Cookies einzusehen und zu löschen, und erlaubt es, neue Cookies abzulehnen, entweder allgemein oder für eine bestimmte Website. Die Einstellungen finden sich unter den Datenschutz- oder Website-Daten-Einstellungen des Browsers, und die Herstellerdokumentation beschreibt sie für jedes Produkt und jede Version.
9.2 Die Ablehnung oder Löschung der in Abschnitt 3 beschriebenen Cookies hat praktische Folgen. Die Ablehnung von dp_session hindert einen Klinik-Nutzer daran, angemeldet zu bleiben, sodass das Dashboard unbenutzbar wird. Die Ablehnung von dp_demo hindert die öffentliche Demonstration daran, einen konsistenten Zustand aufrechtzuerhalten. Die Ablehnung von dp_preview hindert einen Vorschau-Link daran, die Vorschau anzuzeigen, auf die er verweist. Die Ablehnung von dp_admin betrifft nur unser eigenes Personal. Die Ablehnung des Sprach-Cookies bedeutet, dass die Auswahl nicht von einer Seite zur nächsten übernommen wird, sodass der Besucher sie unter Umständen erneut treffen muss.
9.3 Weil wir keine Werbe- oder Mess-Cookies setzen, gibt es über die in Abschnitt 3 beschriebenen Cookies hinaus nichts, wovon man sich abmelden könnte, und für von uns nicht genutzte Technologien wird kein Opt-out-Mechanismus angeboten.
10. Automatisierte Präferenzsignale
10.1 Browser-Signale wie Do Not Track sowie die in manchen Rechtsordnungen entstehenden Global-Privacy-Control-Signale richten sich an Tracking sowie an den Verkauf oder die Weitergabe personenbezogener Daten. Wir betreiben keine dieser Tätigkeiten, sodass kein solches Signal ändert, was wir speichern oder auslesen.
10.2 Sollte ein rechtlich verbindlicher automatisierter Präferenzmechanismus für uns anwendbar werden, werden wir ihn beachten und die Behandlung hier beschreiben.
11. Änderungen dieser Richtlinie
11.1 Diese Richtlinie wird mindestens jährlich überprüft, immer dann, wenn ein Cookie oder eine ähnliche Technologie hinzugefügt, geändert oder entfernt wird, und immer dann, wenn eine relevante Änderung im anwendbaren Recht eintritt.
11.2 Die jeweils geltende Fassung sowie das Datum ihrer letzten Überarbeitung erscheinen unter https://dentalpolyglot.com. Eine Änderung, die eine einwilligungsbedürftige Technologie einführt, wird erst wirksam, sobald der entsprechende Einwilligungsmechanismus in Betrieb ist.
11.3 Überholte Fassungen werden aufbewahrt und auf Anfrage an privacy@dentalpolyglot.com zur Verfügung gestellt.
12. Kontakt
12.1 DTCONCIERGE S.R.L., Aleea Călărașilor nr. 5, bl. G, ap. 54, Municipiul Sibiu, județul Sibiu, Rumänien. Fragen zu Cookies und ähnlichen Technologien: privacy@dentalpolyglot.com. Allgemeine Korrespondenz: service@dentalpolyglot.com. Website: https://dentalpolyglot.com.