Stand: September 2026
1. Verantwortliche Stelle
SECONdent® GmbH
Tschaikowskistraße 30
04105 Leipzig
Deutschland
Telefon: +49 (341) 99 35 93 61
E-Mail: kontakt@concludent.dental
Verantwortliche Stelle ist die juristische Person, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten auf dieser Website entscheidet.
2. Hosting, Domain und technische Bereitstellung
Diese Website einschließlich des geschützten Mitglieder- und Verwaltungsbereichs, der Datenbank sowie des zugehörigen Dateispeichers wird bei der Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Deutschland, betrieben. Beim Aufruf der Website verarbeitet Mittwald technische Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen, übertragene Datenmenge, Zugriffsstatus sowie sicherheitsrelevante Ereignisse.
Die Domainverwaltung, DNS-Dienste, die Weiterleitung der Hauptdomain und die E-Mail-Infrastruktur erfolgen über ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Dabei können je nach genutztem Dienst insbesondere Domain- und DNS-Anfragedaten sowie bei einer E-Mail-Kommunikation Absender- und Empfängeradresse, Zeitpunkt, technische Versanddaten und die Kommunikationsinhalte verarbeitet werden.
Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung unseres Internetangebots, der Domainauflösung, der Kommunikation, der Missbrauchsabwehr und der Fehlerdiagnose. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Website und der zugehörigen Kommunikationswege. Soweit die Kommunikation der Anbahnung oder Durchführung einer Mitgliedschaft beziehungsweise eines Vertrags dient, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.
Mittwald und ALL-INKL.COM verarbeiten personenbezogene Daten, soweit sie für uns tätig werden, auf Grundlage von Verträgen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt grundsätzlich in Deutschland. Weitere Informationen finden Sie in den Datenschutzinformationen von Mittwald und ALL-INKL.COM.
3. Mitgliedschafts- und Kontaktanfragen
Wenn Sie eine Mitgliedschaft anfragen, verarbeiten wir die im Formular angegebenen Stamm- und Kontaktdaten, Praxisangaben, den Empfehlungsgeber, Ihre Nachricht sowie Zeitpunkt und Bearbeitungsstatus der Anfrage. Die Pflichtangaben sind erforderlich, um Ihre Anfrage zu prüfen und persönlich zu beantworten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung einer Mitgliedschaft dient. Für sonstige Kontaktanliegen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen. Die Daten werden gelöscht, sobald die Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Kommt eine Mitgliedschaft zustande, werden die erforderlichen Angaben in die Mitgliederverwaltung übernommen.
Für transaktionale E-Mails, insbesondere Eingangsbestätigungen und die sichere Zustellung von Zugangsinformationen, nutzen wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Versanddaten verarbeitet. Die Verarbeitung ist zur Bearbeitung der Anfrage beziehungsweise Durchführung der Mitgliedschaft erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten in die USA übermittelt werden, erfolgt dies unter Beachtung der Art. 44 ff. DSGVO und auf Grundlage der vereinbarten Datenschutzgarantien. Weitere Informationen finden Sie in der Datenschutzerklärung und im Auftragsverarbeitungsnachtrag von Resend.
4. Mitgliederverwaltung und Kundenportal
Zur Begründung, Durchführung und Verwaltung der Mitgliedschaft verarbeiten wir insbesondere Name, Praxis- und Kontaktdaten, Kunden- und Mitgliedsnummer, Mitgliedsstatus, Vertragszeiträume, interne Bearbeitungsnotizen sowie – sofern für die Mitgliedschaft vereinbart – Kontoinhaber, IBAN, BIC und SEPA-Mandatsdaten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich vorgeschriebene Aufbewahrungen, insbesondere handels- und steuerrechtliche Pflichten, beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Bank- und Mandatsdaten sowie interne Notizen sind ausschließlich für berechtigte Administratoren bestimmt. Der Zugang zu Vorteilen und geschützten Inhalten wird anhand des in der Mitgliederverwaltung hinterlegten Status gesteuert.
Bei Partneranfragen speichern wir das zugeordnete Mitglied, den angefragten Partner und die Leistung, Zeitpunkt, Bearbeitungsstatus und interne Bearbeitungsnotizen. Im geschützten Portal können Mitglieder und berechtigte Administratoren direkt Nachrichten austauschen. Wir speichern Nachrichteninhalt, Mitgliedszuordnung, Absenderrichtung, Zeitpunkt und Lesestatus, damit beide Seiten den Gesprächsverlauf nachvollziehen können. Partneranfragen und Antworten können diesem Verlauf zugeordnet werden. Neue Nachrichten werden durch eine E-Mail mit einem Link zum geschützten Portal angekündigt; die Benachrichtigung enthält nicht den Nachrichteninhalt. Antworten erfolgen im Portal. Antworten auf die Benachrichtigungs-E-Mail werden nicht automatisch übernommen.
Die Verarbeitung dient der Mitgliederbetreuung und Bearbeitung Ihrer Anliegen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise bei sonstigen Anliegen Art. 6 Abs. 1 lit. f DSGVO. Der Versand der Benachrichtigungen erfolgt über den unter Ziffer 3 genannten Dienst. Zugriff haben das jeweilige Mitglied und die für die Mitgliederbetreuung berechtigten Administratoren. Interne Notizen werden dem Mitglied nicht angezeigt. Für die Speicherdauer, einschließlich bereits gespeicherter E-Mail-Korrespondenz, gilt Ziffer 12.
5. Anmeldung für Mitglieder und Administratoren
Mitglieder melden sich mit der in der Mitgliederverwaltung freigegebenen E-Mail-Adresse und einem persönlichen Passwort an. Bei der erstmaligen Freischaltung wird ein zeitlich befristetes Einmal-Passwort vergeben, das nach der ersten Verwendung zwingend ersetzt werden muss. Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich als kryptografisch abgeleitete, gesalzene Prüfwerte. Für den selbstständigen Passwort-Reset verarbeiten wir die freigegebene E-Mail-Adresse und speichern einen ausschließlich als Prüfwert hinterlegten, zeitlich begrenzten Einmal-Token. Der Token verliert nach 60 Minuten oder unmittelbar nach seiner Verwendung seine Gültigkeit. Zur sicheren Sitzungsverwaltung setzen wir ein technisch erforderliches, nur für den Server lesbares Sitzungscookie. Anmeldeversuche, Sperrzeiten und Sitzungsdaten werden verarbeitet, um unberechtigte Zugriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Administratoren erhalten einen personenbezogenen Benutzernamen und ein zeitlich befristetes Einmal-Passwort, das nach der ersten Anmeldung zwingend durch ein persönliches Passwort ersetzt werden muss. Auch Administrator-Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich als kryptografisch abgeleitete, gesalzene Prüfwerte. Technisch erforderliche Sitzungscookies, begrenzte Anmeldeversuche und vorübergehende Sperrzeiten schützen den Verwaltungsbereich vor unberechtigten Zugriffen. Die Verarbeitung erfolgt zur sicheren Verwaltung der Mitgliedschafts-, Kontakt- und Seminardaten auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO.
Für eine begrenzte Übergangszeit kann berechtigten Hauptadministratoren zusätzlich der von OpenAI bereitgestellte Anmeldedienst angeboten werden. Dabei erhalten wir nach erfolgreicher Anmeldung die E-Mail-Adresse und – soweit im Konto vorhanden – den Anzeigenamen zur Identitätsprüfung und Zugriffssteuerung. Ergänzend gelten die Datenschutzinformationen von OpenAI.
6. Seminarbuchungen und Abrechnung
Bei einer Seminarbuchung verarbeiten wir Veranstaltung, Teilnehmername, Anzahl der Plätze, Preis, Buchungs- und Rechnungsstatus, Zeitpunkt sowie die angemeldete E-Mail-Adresse. Dies ist zur Reservierung, Durchführung und Abrechnung des Seminars erforderlich. Buchungsbestätigungen werden über den unter Ziffer 3 genannten E-Mail-Dienst versandt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Die Zahlung erfolgt derzeit auf Rechnung; eine unmittelbare Onlinezahlung ist nicht aktiviert. Sollte künftig eine Onlinezahlung angeboten und von Ihnen ausgewählt werden, informieren wir vor der Datenübermittlung über den eingesetzten Zahlungsdienst und die dabei stattfindende Verarbeitung.
7. Rechnungen und Dokumente im Mitgliederportal
Administratoren können einem Mitglied Rechnungen und weitere Dokumente in dessen geschütztem Mitgliederkonto bereitstellen. Mitglieder können dort außerdem eigene Rechnungen, Belege und sonstige Dokumente hochladen. Verarbeitet werden die jeweilige Datei, Bezeichnung, Kategorie, Dateiname, Dateityp, Dateigröße, Uploadzeitpunkt und die Information, ob die Datei durch einen Administrator oder das Mitglied bereitgestellt wurde.
Die Dateien sind nur dem zugeordneten Mitglied und berechtigten Administratoren zugänglich. Die Verarbeitung dient der Durchführung der Mitgliedschaft, Seminarabrechnung und sicheren Dokumentenbereitstellung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
8. E-Mail-Neuigkeiten zu Seminaren und Beiträgen
Aktive Mitglieder können im geschützten Mitgliederportal freiwillig E-Mail-Neuigkeiten zu neuen Seminaren und Fachbeiträgen aktivieren. Verarbeitet werden dabei die Mitglieds- und E-Mail-Zuordnung, Einwilligungs- beziehungsweise Abmeldezeitpunkt, ein zufällig erzeugter Abmeldeschlüssel sowie Versandstatus und Versandzeitpunkt der einzelnen Benachrichtigungen. Die Inhalte werden über den unter Ziffer 3 genannten E-Mail-Dienst versandt.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft im Mitgliederportal oder über den Abmeldelink in jeder E-Mail widerrufen. Die Mitgliedschaft und erforderliche Vertrags- oder Buchungsnachrichten bleiben davon unberührt. Versandprotokolle werden nur so lange gespeichert, wie dies zum Nachweis der Einwilligung, zur Missbrauchsvermeidung und zur technischen Versandkontrolle erforderlich ist.
9. OpenStreetMap
Beim Öffnen der Buchungsdetails wird eine Karte des Seminarortes unmittelbar von Servern der OpenStreetMap Foundation geladen. Dabei wird insbesondere Ihre IP-Adresse an den Anbieter übermittelt; je nach Browser und Anbieter können weitere technische Daten verarbeitet oder technisch erforderliche Informationen auf dem Endgerät gespeichert beziehungsweise ausgelesen werden.
Die Einbindung dient der unmittelbaren Darstellung des Veranstaltungsortes und einer erleichterten Anreiseplanung. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer nutzerfreundlichen Seminarorganisation gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit für die ausdrücklich aufgerufene Kartenfunktion technisch erforderliche Informationen auf der Endeinrichtung gespeichert oder ausgelesen werden, stützen wir dies auf § 25 Abs. 2 Nr. 2 TDDDG. Anschrift und externer Routenlink werden zusätzlich in Textform angezeigt. Weitere Informationen finden Sie in der Datenschutzrichtlinie der OpenStreetMap Foundation.
10. Cookies und ähnliche Technologien
Wir setzen keine eigenen Analyse- oder Marketingtools ein. Technisch erforderliche Cookies oder vergleichbare Speicherzugriffe können für die sichere Anmeldung, Sitzungsverwaltung und Bereitstellung ausdrücklich aufgerufener Portal-Funktionen verwendet werden. Soweit diese unbedingt erforderlich sind, beruht der Zugriff auf § 25 Abs. 2 Nr. 2 TDDDG und die anschließende Datenverarbeitung auf Art. 6 Abs. 1 lit. b oder f DSGVO. Nicht erforderliche Drittinhalte werden erst nach einer bewussten Nutzeraktion geladen.
11. Empfänger und Zugriff
Innerhalb der SECONdent® GmbH erhalten nur Personen Zugriff, die die Daten für Mitgliederbetreuung, Administration, Buchhaltung oder Veranstaltungsabwicklung benötigen. Darüber hinaus können sorgfältig ausgewählte Hosting-, IT-, Zahlungs- und sonstige Dienstleister Daten erhalten, soweit dies für ihre jeweilige Aufgabe erforderlich ist. Eine Weitergabe zu Werbezwecken erfolgt nicht.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Vertrags-, Buchungs-, Rechnungs- und abrechnungsrelevante Dokumentendaten werden nach Ende der Geschäftsbeziehung entsprechend gesetzlicher Aufbewahrungsfristen gespeichert. Sonstige selbst hochgeladene Dateien können vom Mitglied gelöscht werden, soweit keine Pflicht oder Berechtigung zur weiteren Speicherung besteht. Sicherheitsprotokolle werden nur so lange vorgehalten, wie sie für Betrieb, Missbrauchsabwehr oder die Aufklärung eines Vorfalls benötigt werden. Anschließend werden Daten gelöscht oder anonymisiert, sofern keine Rechtsgrundlage für eine weitere Speicherung besteht.
13. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@concludent.dental. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Unternehmenssitz ist die Sächsische Datenschutz- und Transparenzbeauftragte zuständig.
14. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die als Pflichtfelder gekennzeichneten Angaben sind für die Bearbeitung einer Anfrage oder die Durchführung einer Buchung erforderlich. Ohne diese Daten kann die jeweilige Leistung nicht erbracht werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt.
15. Datensicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Die Übertragung erfolgt verschlüsselt über TLS. Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder die Rechtslage wesentlich ändern.
