Für Arzt-, Zahnarzt-, Therapie-Praxen
Pilotphase — wir starten gerade in diesem Segment

DSGVO + Patientendaten-Schutz für Praxis-Websites — versteckte Risiken sichtbar machen.

Online-Terminbuchung, Kontaktformulare, Plugin-Wildwuchs — und jedes Theme-Update kann den Compliance-Stand kippen. Wir prüfen Ihre Praxis-Website auf Patientendaten-Risiken (Doctolib-Embeds bis Google-Fonts-IP-Übermittlung). Der kostenlose Audit ist Ihr Einstieg; dauerhaftes Monitoring mit Drift-Alerts ist Coming Soon.

EU-Datenresidenz · AVV inklusive · Vollständiges Audit-Log · Made in Germany
Typische Risiken

Wo Praxis-Unternehmen unsichtbare Compliance-Lücken haben

Online-Termine ohne saubere Einwilligung

Doctolib-, Jameda-, Calendly-Embeds laden oft tracking-pflichtige Cookies vor Consent. Patientendaten fließen in Drittland (USA / Frankreich-Sub-Processors) ohne klare Aufklärung.

Kontaktformular = Patientenakte-Light

Beschwerde, Symptome, Allergien werden im Kontaktformular gesendet — landen aber in unverschlüsseltem Mail-Postfach beim Webhoster. Art. 9 DSGVO (besondere Kategorie) wird häufig verletzt.

Webdesigner-Plugins ungefiltert

Google Fonts vom Webdesigner-Standard, „Cookie-Banner light" der nur akzeptiert, alte WordPress-Plugins. Die häufigste Quelle für Abmahnungen lokaler Anwaltskanzleien.

Audit-Inhalt

Was wir konkret für Praxen prüfen

1

Buchungstools + Drittland-Status

Doctolib, Jameda, Termin-im-Netz — wir prüfen, welche Cookies vor Consent gesetzt werden, wo der Provider hostet und ob Ihre DSE den Embed korrekt nennt.

2

Formulare + Art. 9 DSGVO

Kontakt-Forms, Anamnese-Bögen — wir checken Verschlüsselung, Storage-Provider, Empfänger-Postfach und Aufklärungs-Text. Art. 9 (besondere Kategorie) braucht ausdrückliche Einwilligung.

3

Plugin- + Google-Fonts-Audit

WordPress/Webflow-Plugins, externe Schriften, eingebettete YouTube-Videos. Mit Klartext-Empfehlung für Ihren Webdesigner — was raus, was bleibt, was self-hosted muss.

FAQ

Häufige Fragen

Müssen wir Doctolib jetzt abschalten?+

Nein. Sie brauchen einen sauberen Consent-Banner vor Doctolib-Embed-Loading + Eintrag in Ihrer Datenschutzerklärung + AVV mit Doctolib (vorhanden). Wir prüfen, ob der Setup bei Ihnen sauber ist.

Unser Webdesigner sagt, alles ist DSGVO-konform. Brauchen wir den Audit trotzdem?+

Webdesigner sind keine Datenschutz-Beauftragten. Wir liefern den maschinellen technischen Befund — wenn alles passt, super; wenn nicht, hat Ihr Webdesigner einen konkreten Punkte-Plan.

Müssen wir Patienten über den Audit informieren?+

Nein. Wir prüfen ausschließlich Ihre öffentliche Website von außen. Kein Zugriff auf Praxisverwaltungs-Software, kein Zugriff auf Patientenakten.

Preise

Free Audit · Starter · Growth · Agency · Enterprise

Starter
79 €/ Monat
Ein nachweisbares Governance-Fundament, das jeden Prüfer überzeugt.
  • +Vollständiger DSGVO-Scan mit Paragraphenbezug
  • +Evidence Vault mit Hash-Chain-Verifizierung
  • +Audit-Export als PDF und JSON
  • +Lückenloser Prüfpfad über alle Läufe
Empfohlen
Growth
249 €/ Monat
KI-Governance, die sich selbst überwacht — statt einmal im Jahr geprüft zu werden.
  • +Alles aus Starter
  • +Evidence Vault mit Versionierung
  • +Erweiterter Evidence-Zugriff mit C2PA-Export
  • +Signierter Herkunftsnachweis (Provenance)
Für Agenturen
Agency
699 €/ Monat
Für Agenturen und mehrere Kunden.
  • +Alles aus Growth
  • +Evidence Vault Advanced: unveränderliche Snapshots, Retention, Legal Hold
  • +Herkunftsnachweis mit Ed25519-Signatur und Chain-of-Custody
  • +White-Label-Berichte mit eigenem Logo
SLA nach Vereinbarung
Enterprise
1249 €/ Monat
Konzernweite Governance über aktive Policy Packs plus Framework-Roadmap — mit SLA und SSO.
  • +Alles aus Agency
  • +Audit Center Pro mit 200 Berichten pro Monat
  • +Evidence Vault Enterprise mit 200 GB Nachweisspeicher
  • +Policy Packs live: DSGVO, EU AI Act, ISO 27001, NIS2; TISAX/DORA Roadmap / auf Anfrage

Free Audit kostenlos · 14 Tage kostenlos testen · Monatlich kündbar · Keine Setup-Gebühren · Made in Germany