Plandentic
Sicherheit und Vertrauen

Mit Sorgfalt entwickelt - die Patientendaten immer im Blick.

Wie wir bei Plandentic über Sicherheit denken - unsere Grundsätze, unsere Praxis und was noch kommt.

  • TLS Verschlüsselung bei der Übertragung
  • EU Hosting-Region

Plandentic ist eine Plattform für die zahnmedizinische Behandlungsplanung - und Zahnarztpraxen vertrauen uns sensible Informationen an. Wir nehmen das ernst. Diese Seite beschreibt die Grundsätze, die unsere Entwicklung leiten, und die praktischen Maßnahmen, die die uns anvertrauten Daten heute schützen.

Unsere Grundsätze

Vor konkreten Werkzeugen oder Kontrollen prägen vier Grundsätze jede Entscheidung, die wir treffen:

  • Privacy by Design

    Sicherheit und Datenschutz sind Produktentscheidungen, kein nachträglicher Gedanke. Jede Funktion bewerten wir mit der Frage: "Welche Daten brauchen wir dafür mindestens?"

  • Minimale Datenerfassung

    Wir erheben nur die Daten, die unbedingt erforderlich sind, um unsere Dienste zur zahnmedizinischen Behandlungsplanung bereitzustellen. Kein seitenübergreifendes Tracking, keine Datenhändler, kein Fingerprinting.

  • Verschlüsselung bei der Übertragung

    Der gesamte Datenverkehr von und zu Plandentic ist nach Branchenstandards mit TLS verschlüsselt. Sensible Daten werden niemals über eine ungesicherte Verbindung übertragen.

  • Zugriff mit minimalen Berechtigungen

    Der interne Zugriff auf Systeme und Daten ist nach dem Need-to-know-Prinzip begrenzt. Produktionsberechtigungen sind streng begrenzt und werden rotiert, wenn sich die Teammitglieder ändern.

Der Schutz Ihrer Daten

Innerhalb des Produkts wenden wir mehrschichtige Schutzmaßnahmen an:

  • Verschlüsselte Übertragung: der gesamte Client-Server-Verkehr verwendet TLS. Wir akzeptieren keine unverschlüsselten Verbindungen.
  • Gehärtete Infrastruktur: die Produktion läuft auf einer verwalteten Infrastruktur mit eingeschränktem Netzwerkzugriff und Patches auf Plattformebene.
  • Authentifizierung: der Zugriff auf das Konto setzt sichere Anmeldedaten voraus. Sitzungen sind zeitlich begrenzt und an den Kontext des ursprünglichen Geräts gebunden.
  • Zugriffskontrollen: Rollen und Berechtigungen innerhalb des Produkts begrenzen, was jeder Nutzer sehen und tun kann.
  • Audit-Trail: sensible Aktionen werden protokolliert, sodass wir alles untersuchen können, was ungewöhnlich erscheint.

Infrastruktur

Plandentic läuft auf einer verwalteten Cloud-Infrastruktur mit Hosting in der EU. Der Dienstanbieter kümmert sich um die physische Sicherheit, die Netzwerkisolation und das Patchen der Plattform auf Ebenen, die wir nicht direkt verwalten. Darauf wenden wir unser eigenes Konfigurations-Hardening, Monitoring und unsere Zugriffskontrollen an.

Backups werden nach einem regelmäßigen Zeitplan erstellt und getrennt vom Primärspeicher aufbewahrt, sodass wir uns schnell von betrieblichen Problemen erholen können.

Sicherheitsbewertungen

Wir führen kontinuierliche Sicherheitsüberprüfungen des Codes und jährliche Penetrationstests durch, um die Integrität unserer Plattform zu gewährleisten.

Wenn etwas schiefgeht

Kein System ist immun gegen Vorfälle. Sollte ein Ereignis die Daten betreffen, die wir für Sie verwahren, werden wir:

  • Das Problem mit höherer Priorität als die Entwicklung neuer Funktionen untersuchen, eindämmen und beheben.
  • Die betroffenen Nutzer direkt mit den uns vorliegenden Informationen informieren.
  • Eine ehrliche Darstellung des Vorfalls liefern, die beschreibt, was passiert ist, was wir geändert haben und wie wir eine Wiederholung verhindern.

Wohin wir uns entwickeln

Plandentic ist ein junges Unternehmen. Die oben beschriebenen Mechanismen sind real - aber unabhängig geprüfte Zertifizierungen brauchen Zeit, Dokumentation und Umfang. Mit unserem Wachstum wollen wir unsere Sicherheitsmaßnahmen durch genau die Zertifizierungen formalisieren, die Kunden und Einkaufsteams von einer Dental-Software erwarten. Jeden Meilenstein kündigen wir hier an, sobald er erreicht ist - statt Versprechen zu machen, die wir heute nicht einlösen können.

Wenn Ihre Organisation bestimmte Garantien oder Dokumentationen benötigt, bevor sie Plandentic einsetzt, kontaktieren Sie uns, und wir arbeiten direkt mit Ihnen zusammen.

Haben Sie eine Schwachstelle gefunden? Wir nehmen verantwortungsvolle Offenlegung ernst.

Melden Sie sie

Fragen oder Offenlegung

Haben Sie etwas gefunden, das wie eine Schwachstelle aussieht? Haben Sie eine Frage zum Einkauf? Wir würden gerne von Ihnen hören:

E-Mail: info@plandentic.com

Postanschrift:
Plandentic d.o.o.
Trg Hrvatskih Branitelja 25/1
43000 Bjelovar
Kroatien

Updated 1. Mai 2026

Häufige Fragen zur Sicherheit

  • Wie sind meine Daten bei der Übertragung geschützt?

    Der gesamte Datenverkehr zwischen Ihrem Gerät und Plandentic ist nach Branchenstandards mit TLS verschlüsselt. Wir akzeptieren keine unverschlüsselten Verbindungen.

  • Wo werden meine Daten gehostet?

    Plandentic läuft auf einer verwalteten Cloud-Infrastruktur mit Hosting in der EU. Der Dienstanbieter kümmert sich um die physische Sicherheit und das Patchen auf Plattformebene; darauf wenden wir unser eigenes Konfigurations-Hardening, Monitoring und unsere Zugriffskontrollen an.

  • Wer bei Plandentic kann auf meine Daten zugreifen?

    Interner Zugriff wird nach dem Need-to-know-Prinzip gewährt. Produktionsberechtigungen sind streng begrenzt und werden rotiert, wenn sich die Teammitglieder ändern. Sensible Aktionen werden protokolliert.

  • Verwenden Sie meine Daten zum Trainieren von KI-Modellen?

    Nein. Behandlungspläne, Patientendaten und alle von Ihnen hochgeladenen Inhalte werden nicht zum Trainieren von Drittanbietermodellen verwendet. Wir handeln ausschließlich als Auftragsverarbeiter, der die Plattform in Ihrem Auftrag betreibt.

  • Kann ich meine Daten exportieren oder löschen?

    Ja. Sie behalten das Eigentum an Ihren Daten und können jederzeit deren Export oder Löschung verlangen. In unserer Datenschutzerklärung finden Sie die Rechte, die Sie ausüben können, und wie Sie dies tun.

  • Haben Sie formale Sicherheitszertifizierungen?

    Noch nicht. Plandentic ist ein junges Unternehmen, und unabhängig geprüfte Zertifizierungen brauchen Zeit und Umfang. Sie stehen auf unserer Roadmap, und wir kündigen hier jeden Meilenstein an, sobald er erreicht ist - statt Versprechen zu machen, die wir heute nicht einlösen können.

  • Was passiert bei einem Sicherheitsvorfall?

    Wir untersuchen, begrenzen und beheben das Problem mit höherer Priorität als die Entwicklung neuer Funktionen, informieren die betroffenen Nutzer direkt mit den uns vorliegenden Informationen und veröffentlichen anschließend eine ehrliche Darstellung des Vorfalls.

  • Wie kann ich eine Schwachstelle melden?

    Senden Sie eine E-Mail an info@plandentic.com mit so vielen Details wie möglich. Wir nehmen verantwortungsvolle Offenlegung ernst und antworten umgehend.

Sehen Sie, wozu Ihre Patienten künftig Ja sagen.

Erstellen Sie Behandlungspläne, die Ihre Expertise widerspiegeln.