Dental·Polyglot
SICHERHEIT & DATENSCHUTZ · STAND 24. MAI 2026

Ihre Daten bleiben in Europa.

DentalPolyglot wird von Europäern, für europäische Praxen, auf europäischer Infrastruktur gebaut. Patientendaten überqueren niemals den Atlantik. Verschlüsselung im Ruhezustand und bei der Übertragung. Die DSGVO ist die Untergrenze, nicht die Obergrenze.

FRANKFURT
PRIMÄRE REGION
Vercel fra1 · Neon EU
AES-256
VERSCHLÜSSELUNG IM RUHEZUSTAND
Postgres + Dateispeicher
TLS 1.3
BEI DER ÜBERTRAGUNG
HSTS · automatisch erneuerte Zertifikate
DSGVO
STANDARDMÄSSIG KONFORM
AVV auf Anfrage
01 · DREI VERPFLICHTUNGEN

Drei Verpflichtungen. In der Plattform verankert.

EU-ANSÄSSIGKEIT01

Ihre Daten bleiben in der EU.

Patientenakten, Gespräche, Heil- und Kostenpläne, Anhänge: alles liegt in Frankfurt auf Vercels fra1-Region, mit der Datenbank im EU-Cluster von Neon. Nichts wird über den Atlantik repliziert. Nichts.

FRANKFURT · NEON EU · RESEND EU
SIE BESITZEN ES02

Sie besitzen es. Wir halten es nur.

Sie können die Inhalte Ihrer Praxis und Ihren Anfragen-Posteingang jederzeit exportieren, in Formaten, die Sie nicht binden. Wir verkaufen keine Daten, wir werten sie nicht aus, wir trainieren keine Modelle damit.

VOLLSTÄNDIGER EXPORT · JEDERZEIT · KOSTENLOS
DSGVO ALS UNTERGRENZE03

Die DSGVO ist die Untergrenze.

Sichere Standardeinstellungen für jedes Konto. Passwörter werden mit Argon2id gehasht, niemals im Klartext gespeichert, und jedes neue Passwort wird beim Festlegen gegen den HaveIBeenPwned-Datenbestand geprüft. Sitzungen sind HttpOnly und HMAC-signiert. Recht auf Vergessenwerden, durch Praxis und Patient, innerhalb von 30 Tagen umgesetzt.

LÖSCHUNG IN 30 TAGEN · PRAXIS ODER PATIENT
02 · WO IHRE DATEN LIEGEN

Heute eine Region. Immer in der EU.

DentalPolyglot läuft auf Vercels Frankfurt-Region (fra1), mit der Datenbank im EU-Cluster von Neon. Wir replizieren nichts in die USA, ins Vereinigte Königreich oder irgendwohin außerhalb der EU. Unser CDN ist die EU-Edge von Vercel, unser transaktionaler E-Mail-Versand läuft über die europäische Infrastruktur von Resend, und unsere Analysedaten verlassen Vercel nie.

Multi-Region-Disaster-Recovery steht für 2026 auf der Roadmap. Wenn wir sie aktivieren, veröffentlichen wir Architektur und Regionen auf dieser Seite, bevor Daten verschoben werden.

WAS IN FRANKFURT LIEGT
Patientenakten
Praxis-Konten
Heil- und Kostenpläne
Gespräche
Röntgenbilder + Anhänge
Audit-Metadaten
03 · VERSCHLÜSSELUNG & ZUGRIFF

Verschlüsselt im Ruhezustand. Verschlüsselt bei der Übertragung.

IM RUHEZUSTAND
Postgres · Dateispeicher · Backups
AES-256
Datenbankverschlüsselung durch Neon verwaltet, Schlüssel in deren EU-Infrastruktur
Datei-Uploads unter zufälligen UUIDs gespeichert, ursprünglicher Dateiname nur als Metadatum
Automatische Backups verschlüsselt im Ruhezustand, EU-ansässig, gemäß Neons Standardrichtlinie aufbewahrt
Geheimnisse in der verschlüsselten Vercel-Umgebung gespeichert, niemals im Code
BEI DER ÜBERTRAGUNG
TLS 1.3 · HSTS
TLS 1.3
Alle Verbindungen über HSTS auf HTTPS erzwungen
Perfect Forward Secrecy (ECDHE)
Automatische Zertifikatserneuerung über Let's Encrypt
Keine Unterstützung für TLS 1.0 / 1.1 / 1.2
ZUGRIFF · WER IHRE DATEN BERÜHRT

Zwei Rollen. Jede Abfrage auf Datenbankebene eingegrenzt.

Praxis-Mitarbeiter
Nur die eigene Praxis. Jede Datenbankabfrage filtert nach der Mandanten-ID aus der signierten Sitzung, niemals aus Client-Eingaben.
IM CODE DURCHGESETZT · BEI JEDER ÄNDERUNG GEPRÜFT
Plattformbetreiber
Der Produktionszugriff ist auf Support und Übersetzungsprüfung beschränkt. Keine externen Auftragnehmer verfügen über Produktions-Zugangsdaten.
MINIMALE RECHTE · 2FA PFLICHT · PROTOKOLLIERT
04 · UNTERAUFTRAGSVERARBEITER

Jeder Anbieter. Jedes Land.

STAND 24. MAI 2026 · für Änderungsmitteilungen privacy@dentalpolyglot.com

Jede Drittpartei, die Daten berührt, die wir für Sie halten. Wir informieren Praxen 30 Tage vor jeder Änderung schriftlich. Wenn Sie auf einem AVV mit Durchgriffsklausel sind, können Sie einem neuen Unterauftragsverarbeiter widersprechen, und wir arbeiten mit Ihnen daran.

Vercel
Hosting · fra1-Region · CDN-Edge
EU-Edge · US-Sitz
AVV auf Anfrage
Neon
Postgres-Datenbank
EU-Region
AVV auf Anfrage
Resend
Transaktionale E-Mail
EU-Region
AVV auf Anfrage
Upstash
Rate-Limit-Cache (Redis)
EU-Region
AVV auf Anfrage
Anthropic
KI-Übersetzung von Praxis-Inhalten
USA, EU-Verarbeitungsnachtrag
Laut Anthropics API-Bedingungen: kein Modelltraining mit Eingaben
Stripe
Praxis-Abonnementzahlungen (nie Patientenkarten)
Irland
PCI DSS Level 1
Anbieter, die bewusst NICHT auf dieser Liste stehen
GOOGLE ANALYTICS · META PIXEL · MIXPANEL · SEGMENT · GTM · JEDES IN DEN USA ANSÄSSIGE CRM
ZUM EINZIGEN US-AUFTRAGSVERARBEITER

Anthropic ist der einzige in den USA ansässige Anbieter auf dieser Liste. Praxis-Inhalte (Seitentexte, Quelltexte von Heil- und Kostenplänen) werden nur dann an Claude gesendet, wenn eine Praxis eine Übersetzung anfordert. Wir nutzen die Standard-API, die laut Anthropic nicht zum Training ihrer Modelle verwendet wird. Wir senden keine Patientenidentifikatoren in Übersetzungsanfragen.

05 · PATIENTENAKTEN · EIN SONDERFALL

Zahnmedizinische Akten sind Gesundheitsdaten. Wir behandeln sie entsprechend.

Fotos, Röntgenbilder, Behandlungspläne, Gespräche zwischen Patient und Praxis sind besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO. Wir halten sie unter strengeren Regeln als den Rest der Plattform.

Fotos und Röntgenbilder

Beim Hochladen verschlüsselt, nie für Suche indiziert, nie für ML-Training verwendet. Nur Patient, behandelnde Praxis und ein an dem Fall arbeitender DentalPolyglot-Übersetzer haben Zugriff.

Gesprächsverlauf

Verschlüsselt im Ruhezustand gespeichert. Automatisch übersetzte Kopien werden aus dem Original abgeleitet, niemals an Dritte weitergegeben und auf Anfrage gemeinsam mit der Quelle gelöscht.

Heil- und Kostenpläne

Serverseitig erzeugt, als PDF mit Praxis-Branding archiviert, herunterladbar für Patient und Praxis. Aufbewahrt für die gesetzliche Frist, die am Sitz der Praxis gilt.

Identifizierende Informationen

Name, E-Mail und Telefonnummer des Patienten werden getrennt von medizinischen Inhalten gespeichert, verknüpft nur über zufällige, nicht sprechende IDs. Defense in depth: ein Einbruch in eine Schicht legt die andere nicht offen.

AUFBEWAHRUNG · IN KLARER SPRACHE

Wir bewahren Patientenakten so lange auf, wie die Praxis es nach lokalem Recht muss (in DE/AT/IT typischerweise 10 Jahre, in RO 5 Jahre). Danach, oder früher auf Anfrage, werden Akten gelöscht, einschließlich aus den Backups im nächsten Snapshot-Zyklus.

LÖSCHFRISTEN
Patientenanfrage · 30 Tage
Beendigung durch Praxis · 60 Tage
Überschreibung der Backups · nächster Zyklus
Audit-Metadaten aufbewahrt · 7 Jahre
06 · KONTOSICHERHEIT

Starke Standardwerte. Langweilig ist das Ziel.

Passwort-Anmeldung
ARGON2ID · HIBP-GEPRÜFT

Spätere Anmeldungen erfolgen mit E-Mail und Passwort. Passwörter werden mit Argon2id gehasht (OWASP-konforme Parameter), niemals im Klartext gespeichert, und jedes neue Passwort wird beim Festlegen gegen den HaveIBeenPwned-Datenbestand geprüft. Vergessen? Ein einmaliger Link an Ihre verifizierte E-Mail, keine Sicherheitsfragen, keine SMS-Codes.

Sitzungs-Cookies
HTTPONLY · SAMESITE=LAX

Sitzungen sind HttpOnly, SameSite=lax, in Produktion secure. Cookie-Name und Gültigkeitsdauer sind Konstanten im Code, nicht pro Route gepflegt.

Mandantenisolation
IM CODE DURCHGESETZT

Jede Datenbankabfrage, die Praxis-Daten liest, filtert nach der aus der Sitzung abgeleiteten Mandanten-ID. Wir vertrauen niemals einer vom Client gelieferten Mandanten-ID. Das Muster wird bei jeder Änderung geprüft.

Eingabevalidierung
ZOD AUF JEDER API-ROUTE

Jeder API-Endpunkt prüft den Request-Body gegen ein Zod-Schema, bevor irgendetwas geschieht. Fehlerhafte Eingaben werden an der Tür mit einem klaren Fehlercode abgewiesen.

Ratenbegrenzung
FAIL-CLOSED BEI KOSTENPFLICHTIGEN ROUTEN

Anmeldeversuche sind pro IP und pro E-Mail ratenbegrenzt, fail-closed (eine Redis-Störung blockiert, statt durchzulassen). KI-Übersetzung und Scrape sind pro Praxis ratenbegrenzt, ebenfalls fail-closed. Kontaktformulare sind pro IP ratenbegrenzt und fail-open (eine kurze Redis-Störung blockiert niemals einen echten Patienten).

Browser-Härtung
STRICT CSP · COOP · COEP · CORP

Jede Seite liefert eine strikte Content-Security-Policy mit pro-Request-Nonces und strict-dynamic aus, dazu Cross-Origin-Isolations-Header (COOP, COEP, CORP). Sollte es einem Angreifer je gelingen, Inhalte einzuschleusen, würde der Browser deren Ausführung verweigern. securityheaders.com bewertet uns mit A+.

Webhook-Signaturen
VOR DER VERARBEITUNG GEPRÜFT

Stripe- und Resend-Webhooks werden signaturgeprüft, bevor wir die Nutzdaten überhaupt anfassen. Ungeprüfte Webhooks antworten mit 400 und erreichen die Datenbank nicht.

GEPLANT FÜR 2026 · SSO / SAML FÜR CONCIERGE · EXPORT DER PRÜFPROTOKOLLE · SITZUNGSVERWALTUNG IN DER APP
07 · VERANTWORTLICHE OFFENLEGUNG

Sie haben etwas gefunden. Sagen Sie es uns.

Wir betreiben noch kein bezahltes Bug-Bounty-Programm. Wir lesen jeden Sicherheitsbericht, bestätigen innerhalb von 24 Stunden und beheben kritische Probleme schnell. Wenn Sie etwas entdeckt haben, schreiben Sie uns mit einer Beschreibung und Reproduktionsschritten. Öffentliche Nennung auf dieser Seite, sofern Sie das nicht ausdrücklich ablehnen.

security@dentalpolyglot.com

Wir bestätigen innerhalb von 24 Stunden. Wir streben an, kritische Probleme in 48 Stunden, hohe in 7 Tagen, mittlere in 30 Tagen zu beheben. Wir teilen Ihnen mit, was wir getan und was wir geändert haben.

GELTUNGSBEREICH
IM GELTUNGSBEREICH
  • · dentalpolyglot.com
  • · *.dentalpolyglot.com Mandanten-Seiten
  • · Unsere API-Endpunkte
NICHT IM GELTUNGSBEREICH
  • · Rate-Limit- oder Volumentests auf Produktion
  • · Social Engineering von Mitarbeitern oder Praxen
  • · Physische Angriffe auf Infrastruktur
08 · SPRECHEN SIE MIT UNS

Juristen willkommen.
Datenschutzbeauftragte ganz besonders.

DOKUMENTE · AUF ANFRAGE VERFÜGBAR
AuftragsverarbeitungsvertragPDF · per E-Mail
Liste der Unterauftragsverarbeiterdiese Seite, immer aktuell
DatenschutzerklärungHTML · /privacy
DSFA-VorlagePDF · ausfüllbar

Schreiben Sie an privacy@dentalpolyglot.com, wir senden das Benötigte innerhalb eines Werktags.

SICHERHEIT
security@dentalpolyglot.com
Fehler, Schwachstellen, verdächtige Aktivitäten.
DATENSCHUTZ / DSB
privacy@dentalpolyglot.com
Anfragen Betroffener, AVV-Verhandlungen, DSGVO-Fragen.
RECHT / COMPLIANCE
legal@dentalpolyglot.com
Verträge, Anfragen von Aufsichtsbehörden, Auditanfragen.