Inhalt

Parteien Präambel § 1 Gegenstand § 2 Dauer § 3 Art und Zweck § 4 Weisungsgebundenheit § 5 Pflichten des Auftraggebers § 6 Vertraulichkeit § 7 Technische Maßnahmen § 8 Zugriff auf Daten § 9 Betroffenenrechte § 10 Weitere Datenschutzpflichten § 11 Datenschutzverletzungen § 12 Unterauftragsverarbeiter § 13 Drittländer § 14 Rückgabe und Löschung § 15 Nachweise und Kontrollen § 16 Informationspflichten § 17 Haftung § 18 Schlussbestimmungen Anlage 1 Anlage 2 Anlage 3 Anlage 4

Parteien

Auftraggeber

Der bei doctordocs registrierte Arzt, die Praxis oder die medizinische Einrichtung, in deren Namen das Benutzerkonto geführt wird. Die konkrete Identität ergibt sich aus den bei der Registrierung beziehungsweise im Praxisprofil hinterlegten Vertrags- und Praxisdaten.

Auftragsverarbeiter

Themanox OÜ
Narva mnt 5
Tallinn 10117, Estland
Vertreten durch: Calvin Gebhardt
contact@themanox.com

Präambel

Der Auftraggeber nutzt die von Themanox OÜ bereitgestellte Anwendung doctordocs zur Erstellung und Verwaltung privatärztlicher Rechnungen nach der Gebührenordnung für Ärzte.

Im Rahmen der Nutzung verarbeitet Themanox OÜ personenbezogene Daten, insbesondere Patienten-, Behandlungs- und Rechnungsdaten, im Auftrag des Auftraggebers.

Diese Vereinbarung konkretisiert die datenschutzrechtlichen Rechte und Pflichten der Parteien im Zusammenhang mit dieser Auftragsverarbeitung.

§ 1 Gegenstand und Geltungsbereich

Diese Vereinbarung gilt für alle Verarbeitungen personenbezogener Daten, die Themanox OÜ im Rahmen der Bereitstellung von doctordocs im Auftrag des Auftraggebers durchführt.

Gegenstand, Art, Zweck und Dauer der Verarbeitung sowie die Kategorien betroffener Personen und personenbezogener Daten ergeben sich insbesondere aus Anlage 1.

Diese Vereinbarung gilt nicht für personenbezogene Daten, die Themanox OÜ in eigener datenschutzrechtlicher Verantwortlichkeit verarbeitet. Dazu gehören insbesondere:

  • Vertrags- und Kontaktdaten des Auftraggebers,
  • Registrierungs- und Benutzerkontodaten,
  • Daten zur Vertragsabwicklung,
  • Abonnement- und Transaktionsdaten,
  • Daten zur eigenen Buchhaltung und Besteuerung,
  • Supportkommunikation, soweit sie nicht im Auftrag verarbeitete Patientendaten betrifft,
  • technische Sicherheits- und Missbrauchspräventionsdaten,
  • technische Push- und Gerätekennungen, soweit diese keine Patientendaten enthalten.

Insbesondere werden RevenueCat sowie die für Push-Benachrichtigungen eingesetzten technischen Zustelldienste nicht zur Verarbeitung von Patienten-, Diagnose-, Behandlungs- oder sonstigen Gesundheitsdaten eingesetzt.

Soweit Regelungen dieser Vereinbarung den Regelungen des Hauptvertrags hinsichtlich der Verarbeitung personenbezogener Daten im Auftrag widersprechen, gehen die Regelungen dieser Vereinbarung vor.

§ 2 Dauer der Verarbeitung

Die Auftragsverarbeitung beginnt, sobald der Auftraggeber im Rahmen der Nutzung von doctordocs personenbezogene Daten von Patienten oder sonstigen betroffenen Personen eingibt oder verarbeiten lässt.

Die Verarbeitung erfolgt grundsätzlich für die Dauer des bestehenden Vertrags- oder Nutzungsverhältnisses.

Verpflichtungen zur Vertraulichkeit, Unterstützung, Nachweisführung sowie Rückgabe und Löschung gelten über die Beendigung des Vertragsverhältnisses hinaus, soweit dies zur Erfüllung gesetzlicher oder vertraglicher Pflichten erforderlich ist.

§ 3 Art und Zweck der Verarbeitung

Themanox OÜ verarbeitet personenbezogene Daten ausschließlich zur Bereitstellung, Absicherung und vertragsgemäßen Durchführung der Funktionen von doctordocs. Die Verarbeitung kann insbesondere folgende Tätigkeiten umfassen:

  • Erfassen und Speichern von Patientenstammdaten,
  • Erfassen und Speichern von Behandlungs- und Leistungsdaten,
  • Erstellen und Verwalten privatärztlicher Rechnungen,
  • Speichern von GOÄ-Ziffern, Steigerungsfaktoren, Begründungen und Anmerkungen,
  • Erstellen und Bereitstellen von Rechnungsdokumenten,
  • Verwalten von Zahlungs- und Mahnstatus,
  • Ermitteln offener oder überfälliger Rechnungen,
  • Darstellen von Statistiken innerhalb des jeweiligen Kundenkontos,
  • Exportieren und Löschen von Daten,
  • technische Sicherung und Wiederherstellung,
  • technische Fehlerbehebung,
  • Bearbeitung konkreter Supportfälle,
  • Gewährleistung der Sicherheit und Verfügbarkeit des Dienstes.

Soweit aufgrund eines Rechnungsstatus eine Push-Benachrichtigung ausgelöst wird, werden an den technischen Push-Dienst keine Patientennamen, Diagnosen, Behandlungsinformationen oder konkreten Rechnungsinformationen übermittelt.

Themanox OÜ verarbeitet die im Auftrag bereitgestellten Daten nicht für eigene Werbung, eigene Profilbildung, den Verkauf von Daten oder andere mit der Bereitstellung von doctordocs nicht vereinbare eigene Zwecke.

Die Verantwortung für die medizinische und abrechnungsrechtliche Richtigkeit der durch den Auftraggeber eingegebenen Inhalte verbleibt beim Auftraggeber.

§ 4 Weisungsgebundene Verarbeitung

Themanox OÜ verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Auftraggebers, sofern Themanox OÜ nicht durch das Recht der Europäischen Union oder eines Mitgliedstaats zu einer anderen Verarbeitung verpflichtet ist.

Als dokumentierte Weisungen gelten insbesondere diese Vereinbarung, der Hauptvertrag, die vereinbarten Funktionen von doctordocs, Eingaben und Aktionen des Auftraggebers innerhalb der Anwendung sowie schriftlich oder elektronisch erteilte Einzelweisungen.

Themanox OÜ informiert den Auftraggeber unverzüglich, wenn eine Weisung nach Einschätzung von Themanox OÜ gegen anwendbares Datenschutzrecht verstößt. Themanox OÜ darf die Ausführung einer erkennbar rechtswidrigen Weisung aussetzen.

§ 5 Pflichten und Verantwortlichkeit des Auftraggebers

Der Auftraggeber ist für die Rechtmäßigkeit der Erhebung, Eingabe und Nutzung der personenbezogenen Daten verantwortlich. Der Auftraggeber gewährleistet insbesondere, dass:

  • eine ausreichende Rechtsgrundlage nach Art. 6 DSGVO sowie bei Gesundheitsdaten nach Art. 9 DSGVO besteht,
  • betroffene Personen ordnungsgemäß informiert werden,
  • nur erforderliche Daten verarbeitet werden,
  • eingegebene Daten sachlich richtig und aktuell sind,
  • Benutzerzugänge ausschließlich berechtigten Personen zur Verfügung stehen,
  • Zugangsdaten vertraulich behandelt werden,
  • gesetzliche Aufbewahrungspflichten eingehalten werden,
  • erforderliche Daten vor Löschung oder Beendigung des Nutzungsverhältnisses exportiert oder anderweitig gesichert werden.

Der Auftraggeber ist dafür verantwortlich, die Nutzung von doctordocs in seine eigenen Datenschutzinformationen, Verzeichnisse, Löschkonzepte und sonstigen erforderlichen Datenschutzunterlagen aufzunehmen.

§ 6 Vertraulichkeit und Patientengeheimnisse

Themanox OÜ gewährleistet, dass Personen, die Zugriff auf personenbezogene Daten des Auftraggebers erhalten können, zur Vertraulichkeit verpflichtet sind oder einer entsprechenden gesetzlichen Verschwiegenheitspflicht unterliegen.

Zugriffsberechtigte Personen werden über die besondere Schutzbedürftigkeit von Gesundheitsdaten und Patientengeheimnissen informiert. Personenbezogene Daten dürfen ausschließlich im erforderlichen Umfang und innerhalb des jeweiligen Aufgabenbereichs verarbeitet werden.

Ein administrativer Zugriff auf konkrete Patienten- oder Rechnungsdaten darf insbesondere erfolgen zur Bearbeitung eines konkreten Supportfalls, zur Behebung eines technischen Fehlers, zur Untersuchung eines Sicherheitsvorfalls, zur Wiederherstellung von Daten oder Diensten, zur Ausführung einer dokumentierten Weisung oder zur Erfüllung einer gesetzlichen Verpflichtung.

Soweit einschlägig, berücksichtigt Themanox OÜ die Anforderungen des § 203 StGB. Die Vertraulichkeitsverpflichtungen gelten auch nach Beendigung der jeweiligen Tätigkeit oder des Vertragsverhältnisses fort.

§ 7 Technische und organisatorische Maßnahmen

Themanox OÜ trifft unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen, Zwecken und Risiken der Verarbeitung angemessene technische und organisatorische Maßnahmen. Die vorgesehenen Maßnahmen ergeben sich aus Anlage 2.

Themanox OÜ darf die Maßnahmen während der Vertragslaufzeit an technische Entwicklungen und veränderte Risiken anpassen. Das insgesamt vereinbarte Sicherheitsniveau darf dadurch nicht wesentlich unterschritten werden.

§ 8 Personen mit Zugriff auf Daten

Der Zugriff wird auf Personen beschränkt, deren Zugriff für die Erfüllung ihrer Aufgaben erforderlich ist. Administrative Rechte werden nach dem Erforderlichkeitsprinzip vergeben und regelmäßig überprüft.

Besonders privilegierte administrative Konten werden durch zusätzliche Sicherheitsmaßnahmen, insbesondere Mehrfaktor-Authentifizierung, geschützt. Personenbezogene Daten dürfen nicht aus persönlichem Interesse oder für vertragsfremde Zwecke eingesehen werden.

§ 9 Unterstützung bei Betroffenenrechten

Themanox OÜ unterstützt den Auftraggeber im erforderlichen Umfang bei der Erfüllung der Rechte betroffener Personen, insbesondere hinsichtlich Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch, soweit anwendbar.

Geht eine Anfrage eines Patienten unmittelbar bei Themanox OÜ ein, wird sie grundsätzlich an den Auftraggeber weitergeleitet. Themanox OÜ beantwortet Anfragen zu im Auftrag verarbeiteten Patientendaten nicht eigenständig, sofern keine entsprechende Weisung oder gesetzliche Verpflichtung besteht.

§ 10 Unterstützung bei weiteren Datenschutzpflichten

Themanox OÜ unterstützt den Auftraggeber angemessen bei der Gewährleistung der Sicherheit der Verarbeitung, Datenschutzverletzungen, gesetzlichen Melde- und Benachrichtigungspflichten, einer Datenschutz-Folgenabschätzung, gegebenenfalls erforderlichen Konsultationen von Aufsichtsbehörden, der Dokumentation der Verarbeitung sowie berechtigten Anfragen von Aufsichtsbehörden.

§ 11 Datenschutzverletzungen

Themanox OÜ informiert den Auftraggeber unverzüglich, nachdem eine Verletzung des Schutzes der im Auftrag verarbeiteten personenbezogenen Daten bekannt geworden ist. Die Mitteilung enthält soweit verfügbar insbesondere Art des Vorfalls, betroffene Systeme, betroffene Datenkategorien, betroffene Personengruppen, mögliche Folgen sowie bereits ergriffene oder geplante Maßnahmen.

Themanox OÜ dokumentiert relevante Datenschutzverletzungen und unterstützt den Auftraggeber bei der Bewertung und Behandlung des Vorfalls.

§ 12 Unterauftragsverarbeiter

Der Auftraggeber erteilt Themanox OÜ eine allgemeine Genehmigung zum Einsatz weiterer Auftragsverarbeiter. Die bei Abschluss dieser Vereinbarung für die Auftragsverarbeitung eingesetzten Unterauftragsverarbeiter ergeben sich aus Anlage 3.

Themanox OÜ informiert über beabsichtigte Änderungen bei Unterauftragsverarbeitern grundsätzlich mindestens 30 Tage vor Beginn der betreffenden Verarbeitung. Der Auftraggeber kann einer Änderung innerhalb der mitgeteilten Frist aus sachlich gerechtfertigten datenschutzrechtlichen Gründen widersprechen.

Unterauftragsverarbeiter werden vertraglich zu Datenschutzpflichten verpflichtet, die den für Themanox OÜ geltenden Pflichten im Wesentlichen entsprechen. Themanox OÜ bleibt gegenüber dem Auftraggeber für die Erfüllung der entsprechenden Pflichten verantwortlich.

§ 13 Verarbeitung in Drittländern

Eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums erfolgt nur unter Beachtung der Art. 44 ff. DSGVO. Als Übermittlungsgrundlagen kommen insbesondere in Betracht:

  • Angemessenheitsbeschlüsse,
  • das EU-US Data Privacy Framework, soweit anwendbar,
  • Standardvertragsklauseln der Europäischen Kommission,
  • sonstige gesetzlich anerkannte geeignete Garantien.

§ 14 Rückgabe und Löschung

Während des Vertragsverhältnisses kann der Auftraggeber personenbezogene Daten über die in doctordocs bereitgestellten Funktionen berichtigen, exportieren und löschen, soweit entsprechende Funktionen verfügbar sind.

Vor der Beendigung ist der Auftraggeber dafür verantwortlich, weiterhin benötigte Daten und Dokumente rechtzeitig zu exportieren.

Nach Beendigung des Vertragsverhältnisses werden die im Auftrag verarbeiteten personenbezogenen Daten nach Maßgabe dieser Vereinbarung gelöscht oder zurückgegeben, sofern keine gesetzliche Pflicht zur weiteren Speicherung besteht. Die Löschung aus aktiv genutzten Anwendungssystemen erfolgt spätestens innerhalb von 30 Tagen nach Vertragsende.

Gelöschte Daten können vorübergehend in technisch erforderlichen Sicherungs- und Wiederherstellungssystemen verbleiben. Solche Daten werden nicht erneut für reguläre Verarbeitungszwecke genutzt.

§ 15 Nachweise und Kontrollen

Themanox OÜ stellt dem Auftraggeber die angemessen erforderlichen Informationen zur Verfügung, um die Einhaltung dieser Vereinbarung nachzuweisen. Als Nachweise können insbesondere dienen: diese Vereinbarung, dokumentierte technische und organisatorische Maßnahmen, Sicherheits- und Datenschutzdokumentationen, Zertifikate und Prüfberichte von Infrastrukturbetreibern sowie Informationen über Unterauftragsverarbeiter.

Kontrollen müssen verhältnismäßig sein und dürfen insbesondere keine Daten anderer Kunden oder sicherheitskritische Informationen offenlegen.

§ 16 Informationspflichten

Themanox OÜ informiert den Auftraggeber insbesondere über relevante behördliche Maßnahmen, wesentliche Änderungen der vereinbarten Verarbeitung, wesentliche Änderungen der technischen und organisatorischen Maßnahmen sowie relevante Änderungen bei Unterauftragsverarbeitern.

§ 17 Haftung

Für die Haftung der Parteien gelten die gesetzlichen Bestimmungen sowie ergänzend wirksam vereinbarte Haftungsregelungen des Hauptvertrags. Die gesetzliche Haftungsverteilung nach der DSGVO bleibt unberührt.

Der Auftraggeber bleibt insbesondere für die Rechtmäßigkeit der ursprünglichen Erhebung und Eingabe der Patientendaten verantwortlich. Themanox OÜ bleibt für die Einhaltung der ihr als Auftragsverarbeiter obliegenden gesetzlichen und vertraglichen Pflichten verantwortlich.

§ 18 Elektronischer Abschluss und Schlussbestimmungen

Diese Vereinbarung kann elektronisch abgeschlossen werden. Im Rahmen der Registrierung kann die Vereinbarung gemeinsam mit den Nutzungsbedingungen zur Annahme bereitgestellt werden.

Die Zustimmung kann insbesondere durch folgende Erklärung erfolgen: „Ich stimme den Nutzungsbedingungen und der Vereinbarung zur Auftragsverarbeitung (AVV) zu und bestätige, die Datenschutzerklärung gelesen zu haben."

Nutzungsbedingungen, AVV und Datenschutzerklärung müssen dem Nutzer vor der Zustimmung vollständig zugänglich sein. Themanox OÜ dokumentiert bei elektronischer Annahme mindestens das Benutzerkonto, den zugehörigen Auftraggeber, Datum und Uhrzeit der Annahme sowie die angenommene AVV-Version.

Änderungen und Ergänzungen dieser Vereinbarung können schriftlich oder elektronisch erfolgen. Sollten einzelne Bestimmungen unwirksam sein oder werden, bleiben die übrigen Bestimmungen davon unberührt.

Anlage 1 — Beschreibung der Auftragsverarbeitung

Gegenstand

Bereitstellung und Betrieb der cloudbasierten Anwendung doctordocs zur Erstellung und Verwaltung privatärztlicher Rechnungen.

Dauer

Für die Dauer des Vertrags- oder Nutzungsverhältnisses einschließlich einer erforderlichen Abwicklungs-, Rückgabe- und Löschphase.

Art der Verarbeitung

Insbesondere: Erfassen, Ordnen, Strukturieren, Speichern, Anpassen, Ändern, Auslesen, Abfragen, Anzeigen, Berechnen, Verknüpfen, Exportieren, Bereitstellen, Einschränken, Löschen.

Zwecke

  • Verwaltung von Patientenstammdaten,
  • Erstellung und Verwaltung von GOÄ-Rechnungen,
  • Verwaltung von Behandlungs- und Leistungsdaten,
  • Erstellung von Rechnungsdokumenten,
  • Verwaltung von Zahlungs- und Mahnstatus,
  • Ermittlung offener und überfälliger Rechnungen,
  • Darstellung kundenbezogener Statistiken,
  • technische Sicherung und Wiederherstellung,
  • Support und Fehlerbehebung,
  • Sicherheit und Missbrauchsprävention,
  • Export- und Löschvorgänge.

Kategorien betroffener Personen

Patienten, privatärztlich behandelte Personen, Rechnungsempfänger, Zahlungspflichtige, Versicherungsnehmer, gesetzliche Vertreter, Sorgeberechtigte sowie sonstige Personen, deren Daten der Auftraggeber zulässigerweise im Zusammenhang mit einer Rechnung verarbeitet.

Datenkategorien

Patientenstammdaten: Name, Geburtsdatum, Geschlecht/Anrede, Anschrift, interne Patientenkennung, Kostenträger- oder Versicherungsangaben.

Behandlungs- und Gesundheitsdaten: Diagnoseangaben, Behandlungsinformationen, erbrachte Leistungen, GOÄ-Ziffern, Steigerungsfaktoren, Begründungen, medizinische oder abrechnungsbezogene Anmerkungen.

Rechnungs- und Zahlungsdaten: Rechnungsnummer, Rechnungsdatum, Rechnungsbetrag, Zahlungsziel, Zahlungsstatus, Mahnstatus, Angaben zum Rechnungsempfänger, gegebenenfalls Angaben zum Kostenträger.

Technische Zuordnungsdaten: Datensatzkennungen, Mandanten- oder Benutzerzuordnung, Erstellungs- und Änderungszeitpunkte, technische Bearbeitungsinformationen, soweit erforderlich.

Besondere Kategorien: Insbesondere Gesundheitsdaten gemäß Art. 9 Abs. 1 DSGVO.

Anlage 2 — Technische und organisatorische Maßnahmen

Zugang und Zugriff

  • personalisierte Benutzerkonten,
  • Firebase Authentication,
  • Mehrfaktor-Authentifizierung für privilegierte Administratorkonten,
  • beschränkte administrative Berechtigungen,
  • regelmäßige Überprüfung von Zugriffsrechten,
  • serverseitige Berechtigungsprüfungen,
  • Beschränkung von Supportzugriffen.

Mandantentrennung

  • logische Trennung der Kundendaten,
  • Zuordnung der Daten zu eindeutigen Benutzer- beziehungsweise Mandantenkennungen,
  • Firebase-Sicherheitsregeln,
  • keine öffentlich zugänglichen Patienten- oder Rechnungsdaten.

Verschlüsselung

  • TLS/HTTPS für die Datenübertragung,
  • serverseitige Verschlüsselung gespeicherter Daten,
  • geschützte Speicherung von Secrets und technischen Zugangsdaten,
  • keine Speicherung von Benutzerpasswörtern im Klartext.

Die Architektur stellt keine Ende-zu-Ende-Verschlüsselung dar, bei der ausschließlich der Arzt über den zur Entschlüsselung erforderlichen Schlüssel verfügt.

Vertraulichkeit

  • Verpflichtung zugriffsberechtigter Personen zur Vertraulichkeit,
  • Sensibilisierung für Gesundheitsdaten und Patientengeheimnisse,
  • Beschränkung administrativer Zugriffe,
  • Verbot vertragsfremder Nutzung.

Protokollierung

  • Protokollierung sicherheitsrelevanter technischer Ereignisse, soweit erforderlich,
  • Vermeidung unnötiger Patientendaten in Logs,
  • Beschränkung des Zugriffs auf Protokolldaten,
  • Untersuchung sicherheitsrelevanter Auffälligkeiten.

Verfügbarkeit und Wiederherstellung

  • Nutzung geeigneter Cloud-Infrastruktur,
  • Redundanz- und Wiederherstellungsmechanismen,
  • Verfahren zur Wiederherstellung bei technischen Störungen,
  • Schutz vor unbeabsichtigter oder unberechtigter Löschung.

Datenminimierung und Löschung

  • Funktionen zur Löschung von Patienten- und Rechnungsdaten,
  • dokumentierte Löschprozesse,
  • Berücksichtigung technischer Backup-Zyklen,
  • Vermeidung unnötiger Datenkopien,
  • keine weitere reguläre Verarbeitung gelöschter Daten.

Entwicklung und Produktion

  • soweit eingerichtet getrennte Entwicklungs- und Produktionszugänge,
  • keine Nutzung echter Patientendaten zu Entwicklungs- und Testzwecken, soweit nicht zwingend erforderlich und rechtlich zulässig,
  • bevorzugte Verwendung fiktiver oder anonymisierter Testdaten,
  • kontrollierte Softwarebereitstellung,
  • Schutz technischer Secrets.

Anlage 3 — Genehmigte Unterauftragsverarbeiter

Google Cloud

Google Cloud EMEA Limited
70 Sir John Rogerson's Quay, Dublin 2, Irland

Eingesetzte Dienste: Cloud Firestore, Cloud Functions for Firebase, Firebase Authentication, gegebenenfalls Cloud Storage for Firebase sowie weitere technisch notwendige Google-Cloud-Komponenten.

Zweck: Datenbankspeicherung, serverseitige Verarbeitung, Berechtigungs- und Zugriffskontrolle, Authentifizierung, technische Sicherheit, Verfügbarkeit und Wiederherstellung, Cloud-Infrastruktur.

Datenstandorte: Cloud Firestore und Cloud Functions for Firebase: europe-west3 (Frankfurt). Cloud Storage for Firebase: keine Patientendaten — ausschließlich GOÄ-Katalogdaten.

RevenueCat sowie technische Push-Zustelldienste werden nicht mit Patienten-, Diagnose-, Behandlungs- oder Gesundheitsdaten versorgt und sind daher nicht als Unterauftragsverarbeiter für die hier geregelte Patientendatenverarbeitung aufgeführt.

Anlage 4 — Kontaktstellen und Weisungswege

Auftraggeber

Die Kontaktdaten des Auftraggebers ergeben sich aus den im doctordocs-Konto beziehungsweise Praxisprofil hinterlegten Angaben.

Auftragsverarbeiter

Themanox OÜ
Narva mnt 5
Tallinn 10117, Estland
E-Mail: contact@themanox.com

Zulässige Weisungswege

  • Funktionen innerhalb von doctordocs,
  • E-Mail an contact@themanox.com,
  • andere dokumentiert vereinbarte elektronische Kommunikationswege.

Datenschutz- und Sicherheitsvorfälle

contact@themanox.com