1. Verantwortlicher
TODO (eintragen)
- •Firmenname / Rechtsform
- •Adresse
- •E-Mail (Datenschutzkontakt)
- •Vertretungsberechtigte Person
- •Datenschutzbeauftragter (falls erforderlich)
2. Welche Daten verarbeiten wir?
- •Account- und Kontaktdaten (z.B. E-Mail, ggf. Telefonnummer) zur Verifizierung (OTP), Kommunikation und Status-Updates.
- •Bestell-/Vertragsdaten (Behandlung, Warenkorb, Rechnungsdaten, Lieferadresse).
- •Gesundheitsdaten (Fragebogenangaben) ausschließlich zur medizinischen Prüfung/Abwicklung und nur soweit erforderlich.
- •Technische Daten (Logfiles, Sicherheitsereignisse) zur Stabilität, Missbrauchsschutz und Fehleranalyse.
3. Zwecke & Rechtsgrundlagen
- •Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- •Sicherheit/Missbrauchsvermeidung (Art. 6 Abs. 1 lit. f DSGVO)
- •Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
- •Verarbeitung besonderer Kategorien (Gesundheitsdaten) nach Art. 9 DSGVO nur, wenn erforderlich und unter passenden Voraussetzungen (z.B. Gesundheitsversorgung/medizinische Prüfung).
Hinweis:Die konkrete juristische Begründung für Gesundheitsdaten muss exakt zu eurem Setup (Ärzt:innen/Partner, Dokumentationspflichten, Rollen) passen.
4. Empfänger / Dienstleister
- •IT-Hosting/Plattform (z.B. Infrastruktur/Deployment)
- •Kommunikation (E-Mail Versand für OTP/Benachrichtigungen)
- •Zahlungsdienstleister (Abwicklung von Zahlungen)
- •Versand-/Logistikdienstleister (bei Lieferung)
- •Ärztliche Leistungserbringer/Kooperationspartner (medizinische Prüfung)
TODO:Eure echten Anbieter/Partner konkret nennen (inkl. AVV, Drittlandtransfer falls relevant).
5. Speicherdauer
Wir speichern Daten so kurz wie möglich und so lange wie nötig. Vertrags- und Abrechnungsdaten können gesetzlichen Aufbewahrungspflichten unterliegen. Gesundheitsbezogene Dokumentationspflichten können zusätzliche Fristen erfordern.
TODO:Konkrete Fristen und Kategorien juristisch definieren.
6. Deine Rechte
Du hast u.a. das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren.
