Datenschutzerklärung
Stand: 27. Juli 2026
Diese Datenschutzerklärung informiert Sie nach Art. 13 und 14 DSGVO darüber, welche personenbezogenen Daten wir beim Betrieb unserer Plattform und der über www.doctrinus.de bereitgestellten Anwendung (nachfolgend „Plattform" oder „Wellbase") verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage, an wen wir Daten weitergeben und welche Rechte Ihnen zustehen.
Ein wesentlicher Teil unseres Angebots betrifft Ihre Gesundheit. Daten über Ihre Gesundheit sind nach Art. 9 DSGVO besonders geschützt. Wir verarbeiten solche Daten nur auf einer der in Abschnitt 5 genannten Rechtsgrundlagen und in dem dort beschriebenen Rahmen.
Diese Datenschutzerklärung ist eine Information nach Art. 13 und 14 DSGVO und ersetzt keine Einwilligung. Soweit eine Verarbeitung Ihre Einwilligung erfordert, insbesondere bei der Videosprechstunde und bei der Verarbeitung von Gesundheitsdaten in Ihrem Nutzerkonto, holen wir diese gesondert und ausdrücklich ein.
1. Verantwortlicher und Geltungsbereich
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Doctrinus Telemedizin eGbR
Dreischeibenhaus 1, 40211 Düsseldorf
Vertreten durch A. Ö. Ace Ekinci und Marc D. Teipel
E-Mail: hi@doctrinus.de
Doctrinus betreibt eine Telemedizin-Plattform auf Basis der eigenen Plattform „Wellbase" und erbringt selbst keine ärztlichen Leistungen. Über die Plattform werden Labortests vertrieben und Online-Arztsprechstunden mit einem Kooperationsarzt vermittelt. Der Behandlungsvertrag (§§ 630a ff. BGB) kommt unmittelbar zwischen Ihnen und dem Kooperationsarzt zustande (siehe Abschnitt 6). Zur Unterstützung bei allgemeinen Fragen stellen wir zudem einen automatischen, KI-gestützten FAQ-Assistenten bereit (siehe Abschnitt 7.15).
Das Angebot richtet sich an Verbraucher mit Wohnsitz in Deutschland, Österreich und der Schweiz. In Deutschland und Österreich gilt die DSGVO unmittelbar, ergänzt um das jeweilige nationale Recht (in Deutschland das BDSG, in Österreich das Datenschutzgesetz, DSG). Für Nutzer in der Schweiz gilt zusätzlich das Schweizer Datenschutzgesetz (revDSG); die dort gewährten Rechte sind den DSGVO-Rechten ähnlich, aber nicht vollständig deckungsgleich.
2. Datenschutzbeauftragter und Ansprechpartner
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns und unseren Datenschutzbeauftragten unter datenschutz@doctrinus.de oder unter der oben genannten Anschrift.
3. Aufsichtsbehörde
Nutzerinnen und Nutzer in der EU haben nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständige Aufsichtsbehörde am Sitz von Doctrinus ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf. Für Nutzer in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, zuständig. Nutzer in der Schweiz können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, als zuständige schweizerische Aufsichtsbehörde wenden.
4. Rechtsgrundlagen im Überblick
Zur Vertragserfüllung und für vorvertragliche Maßnahmen verarbeiten wir auf Art. 6 Abs. 1 lit. b DSGVO. Zur Erfüllung rechtlicher Pflichten auf Art. 6 Abs. 1 lit. c DSGVO. Auf Grundlage Ihrer Einwilligung auf Art. 6 Abs. 1 lit. a, bei Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. a DSGVO. Zur Wahrung berechtigter Interessen auf Art. 6 Abs. 1 lit. f DSGVO; hierauf stützen wir insbesondere auch den Betrieb des FAQ-Assistenten (Abschnitt 7.15). Für die ärztliche Behandlung durch den Kooperationsarzt gilt Art. 9 Abs. 2 lit. h in Verbindung mit Art. 9 Abs. 3 DSGVO und § 22 BDSG. Für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät gilt § 25 TDDDG.
5. Besondere Hinweise zur Verarbeitung von Gesundheitsdaten
Auf unserer Plattform stellt bereits die Auswahl bestimmter Leistungen oder Produkte einen Gesundheitsbezug her. Wir behandeln daher nicht nur ärztliche Befunde und Anamnesedaten, sondern auch die Information, welche gesundheitsbezogene Leistung Sie auswählen, als Gesundheitsdatum nach Art. 4 Nr. 15 DSGVO.
Unsere eigene Verarbeitung solcher Daten stützt sich auf Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Daneben liegt jeder Verarbeitung eine Rechtsgrundlage nach Art. 6 DSGVO zugrunde, in der Regel Art. 6 Abs. 1 lit. b DSGVO (Vertrag); Art. 9 tritt neben Art. 6 und ersetzt ihn nicht. Diese Einwilligung holen wir gesondert vom übrigen Bestell- und Registrierungsvorgang ein; sie ist nicht Bestandteil dieser Datenschutzerklärung. Soweit die Verarbeitung der ärztlichen Behandlung durch den Kooperationsarzt dient, erfolgt sie durch diesen als Berufsgeheimnisträger auf Art. 9 Abs. 2 lit. h, Art. 9 Abs. 3 DSGVO und § 22 BDSG; dabei sind die besonderen Schutzmaßnahmen des § 22 Abs. 2 BDSG zu treffen. Ihre Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar (Art. 7 Abs. 3 DSGVO).
Der FAQ-Assistent ist bewusst so gestaltet, dass er keine Gesundheitsdaten verarbeiten soll; wir weisen Sie dort ausdrücklich darauf hin, keine gesundheitsbezogenen Angaben einzugeben. Einzelheiten zum Umgang mit gleichwohl eingegebenen Angaben regelt Abschnitt 7.15.
6. Beteiligte Stellen und Rollenverteilung
Doctrinus Telemedizin eGbR ist Verantwortlicher für Betrieb und Bereitstellung der Wellbase-Plattform, die Registrierung und Kontoverwaltung, die Bestell- und Zahlungsabwicklung, die Bereitstellung der Videosprechstundenfunktion, die Kommunikation, das Marketing sowie die Erhebung und Weiterleitung Ihrer Angaben.
Zur Erbringung dieser Leistungen greifen unser Support-Personal und die behandelnden Ärzte über einen internen, zugriffsbeschränkten Bereich der Plattform auf die für ihre jeweilige Aufgabe erforderlichen Daten zu (etwa Kontakt- und Bestelldaten, Anamneseangaben, Befunde, Verordnungen). Unser eigenes Personal ist weisungsgebunden und zur Vertraulichkeit verpflichtet; soweit dem ärztlichen Berufsgeheimnis unterliegende Daten betroffen sind, gilt die Verpflichtung nach § 203 StGB. Die behandelnden Ärzte verarbeiten Behandlungsdaten in eigener Verantwortung (Art. 9 Abs. 2 lit. h DSGVO, § 22 BDSG).
Die CogniSwift UG (haftungsbeschränkt), Astrid-Lindgren-Weg 3, 58332 Schwelm (Amtsgericht Hagen, HRB 13785), ist unser externer IT-Dienstleister und in dieser Funktion unser Auftragsverarbeiter nach Art. 28 DSGVO. CogniSwift entwickelt, konfiguriert, betreibt und wartet die Wellbase-Plattform in unserem Auftrag und verfügt hierfür über administrative Zugriffsrechte auf dem Microsoft-Azure-Tenant. CogniSwift verarbeitet personenbezogene Daten ausschließlich nach unserer Weisung und ist, soweit dem ärztlichen Berufsgeheimnis unterliegende Daten berührt werden, gesondert nach § 203 StGB zur Geheimhaltung verpflichtet.
Microsoft ist unser direkter Auftragsverarbeiter für die Cloud-Infrastruktur (Microsoft Azure), die Anmeldung (Microsoft Entra External ID), die Videosprechstundenfunktion (Azure Communication Services), die Themenerkennung und Suche des FAQ-Assistenten (Azure OpenAI Service) sowie die Texterkennung der Gesundheitskarte (Azure AI Document Intelligence). Vertraglicher Auftragsverarbeiter ist die Microsoft Ireland Operations Limited, Irland; innerhalb des Microsoft-Konzerns kann auch die Microsoft Corporation, USA, eingebunden sein (Abschnitt 9). Mit Microsoft bestehen ein Auftragsverarbeitungsvertrag sowie eine gesonderte Vereinbarung zur Wahrung der ärztlichen Schweigepflicht nach § 203 StGB.
Der jeweils behandelnde Kooperationsarzt ist Behandelnder nach § 630a BGB und eigener Verantwortlicher für die ärztliche Behandlung und die dabei entstehenden Gesundheitsdaten, einschließlich der Dokumentationspflicht nach § 630f BGB und der ärztlichen Schweigepflicht (§ 203 StGB). Für die ärztliche Behandlung gilt die Datenschutzinformation des behandelnden Arztes, die Ihnen im Rahmen der Behandlung bereitgestellt wird.
Die Remi Health GmbH, Knesebeckstraße 33-34, 10623 Berlin, ist unser Anbieter für die Laboruntersuchungen und in dieser Funktion unser Auftragsverarbeiter nach Art. 28 DSGVO. Remi Health stellt das Testkit bereit, führt die Laboranalyse durch, wertet den Laborbefund aus und stellt uns das Ergebnis über eine Schnittstelle (API) bereit; die hierfür erforderlichen Daten verarbeitet Remi Health ausschließlich nach unserer Weisung.
Die Zahlungsdienstleister (Abschnitt 7.4) handeln je nach Tätigkeit als eigene Verantwortliche und/oder als Auftragsverarbeiter. Die Versandapotheke (Abschnitt 7.8) handelt bei der Abgabe und dem Versand von Arzneimitteln als eigenständig Verantwortliche. Die Betreiber der Social-Media-Plattformen, auf denen wir mit eigenen Profilen vertreten sind (Abschnitt 7.13), sind für die Verarbeitung auf ihren Plattformen eigenständig verantwortlich.
Bei der Anamnese erheben wir Ihre Angaben und übermitteln sie an den behandelnden Kooperationsarzt. Doctrinus ist für die Erhebung und Übermittlung Verantwortlicher; mit Erhalt der Daten ist der behandelnde Arzt eigener Verantwortlicher für die Behandlung. Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht insoweit nicht; Doctrinus und der Kooperationsarzt sind jeweils für ihren Verarbeitungsabschnitt eigenständig verantwortlich.
7. Verarbeitungstätigkeiten im Einzelnen
7.1 Bereitstellung der Plattform und Server-Logfiles
Beim Aufruf der Plattform verarbeiten wir technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, abgerufene Seite, Referrer-URL, Browsertyp und -version, Betriebssystem, übertragene Datenmenge und Zugriffsstatus. Zweck ist die technische Bereitstellung, Stabilität und Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Bereitstellung erfolgt über Microsoft Azure (einschließlich Azure Front Door). Führende Live-Region ist West Europe (Amsterdam, Niederlande); georedundante Sicherungs- und Wiederherstellungskopien werden zusätzlich in der EU/EWR-Region North Europe (Irland) vorgehalten. Die Anwendungsprotokolle werden 90 Tage, Sicherheitsprotokolle sechs Monate gespeichert und anschließend gelöscht (Abschnitt 10).
7.2 Registrierung, Nutzerkonto und Anmeldung
Für die Registrierung und Anmeldung verarbeiten wir Ihre Identifikations- und Kontaktdaten (Vor- und Nachname, Adresse, E-Mailadresse und eine Rufnummer sowie Zugangsdaten). Die Authentifizierung erfolgt über Microsoft Entra External ID; dort werden insbesondere Name und Anzeigename verarbeitet. Zweck ist die Bereitstellung und Absicherung Ihres Nutzerkontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Empfänger ist Microsoft als Auftragsverarbeiter. Speicherdauer: bis zur Löschung des Kontos, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
7.3 Bestellung und Vertragsabwicklung
Wir verarbeiten Bestands- und Kontaktdaten, Bestell- und Vertragsdaten, Ihre Bestellhistorie sowie die ausgewählte Leistung. Da die ausgewählte Leistung gesundheitsbezogen sein kann, handelt es sich insoweit um Gesundheitsdaten. Zweck ist die Durchführung des Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für gesundheitsbezogene Anteile zusätzlich Art. 9 Abs. 2 lit. a DSGVO auf Grundlage Ihrer gesondert eingeholten Einwilligung. Die Daten werden in der Wellbase-Plattform (Microsoft Azure, EU-Region) verarbeitet. Speicherdauer: Dauer der Geschäftsbeziehung, danach nach den Aufbewahrungsfristen (Abschnitt 10).
7.4 Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe. Vertragspartner und Empfänger im EWR ist die Stripe Payments Europe, Limited, Irland; je nach Leistung und Rolle sind zusätzlich die Stripe Technology Europe, Limited und die Stripe Technology Company, Limited (jeweils Irland) sowie die Stripe, Inc. (USA) beteiligt.
Stripe handelt je nach Tätigkeit als unser Auftragsverarbeiter und/oder als eigener Verantwortlicher. Für die Zahlungsdurchführung im Auftrag des Händlers wird Stripe teilweise als Auftragsverarbeiter tätig; für eigene Zwecke wie Betrugsprävention, Sicherheit, Compliance, Geldwäsche- und Identitätsprüfung (AML/KYC) sowie Produktanalyse handelt Stripe als eigener Verantwortlicher.
Zweck der Verarbeitung ist die Zahlungsabwicklung, insbesondere Zahlungsautorisierung und -durchführung, Betrugsprävention, Bearbeitung von Streitfällen und Rückbuchungen, Rückerstattungen, Buchhaltung und Sicherheit. Verarbeitet werden Transaktionsdaten, insbesondere Name, E-Mail-Adresse, Telefonnummer, Rechnungs- und Lieferadresse, Zahlungsdaten (Karten- bzw. Bankdaten je nach Zahlungsmethode), Betrag, Kaufdatum, Zahlungsstatus, Steuerbeträge, Rückerstattungen und Rückbuchungen. Vollständige Zahlungsmitteldaten verarbeitet allein Stripe; wir erhalten und speichern diese nicht. Stripe erhält keine Gesundheitsdaten: keine Diagnosen, Befunde, Fragebogenangaben, Laborwerte, Rezeptdaten oder gesundheitsbezogenen Produktbezeichnungen. Die Zahlungsbeschreibung wird neutral gehalten.
Über in die Plattform eingebundene Stripe-Komponenten (etwa Stripe.js) kann Stripe mittels Cookies und ähnlicher Technologien Transaktions- und Geräteinformationen erheben und für Betrugsprävention, Authentifizierung und die Analyse der Service-Performance verwenden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), ergänzend Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlungsabwicklung, Betrugsprävention, Missbrauchsschutz und technische Stabilität) sowie Art. 6 Abs. 1 lit. c DSGVO für steuer- und handelsrechtliche Pflichten. Stripe kann personenbezogene Daten in die USA an die Stripe, Inc. und gegebenenfalls in weitere Drittländer übermitteln; die Übermittlung wird primär auf das EU-US Data Privacy Framework gestützt (Stripe, Inc. ist selbstzertifiziert), nachrangig auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen enthält die Datenschutzerklärung von Stripe unter https://stripe.com/de/privacy.
7.5 Gesundheitsfragebogen, Anamnese und Daten der Gesundheitskarte
Wir erheben Ihre Angaben zu Symptomen, Beschwerden, Vorerkrankungen, Medikation, körperbezogene Angaben (etwa Größe, Gewicht, Alter) sowie weitere für die ärztliche Einschätzung erforderliche Angaben und leiten sie an den Kooperationsarzt weiter. Zweck ist die Vorbereitung und Durchführung der ärztlichen Leistung. Rechtsgrundlage für Erhebung und Weiterleitung durch uns ist Art. 6 Abs. 1 lit. b in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO; beim Kooperationsarzt Art. 9 Abs. 2 lit. h, Art. 9 Abs. 3 DSGVO, § 22 BDSG.
Möchten Sie ein E-Rezept nutzen, erfassen wir die Daten Ihrer elektronischen Gesundheitskarte (eGK). Dazu laden Sie ein Foto der Vorder- und Rückseite Ihrer Gesundheitskarte hoch, das wir mithilfe einer Texterkennung (Azure AI Document Intelligence, Microsoft als Auftragsverarbeiter) auslesen. Verarbeitet werden die auf der Karte enthaltenen Angaben, insbesondere Name, Geburtsdatum und Krankenversichertennummer. Microsoft verarbeitet diese Inhalte verschlüsselt, nutzt sie nicht für eigene Zwecke und verwendet sie nicht zum Training eigener Modelle. Das hochgeladene Foto wird in Ihrem Patientendatensatz gespeichert und ist ausschließlich für unser weisungsgebundenes Support-Personal und die behandelnden Ärzte über die Plattform zugänglich. Zweck ist die Ausstellung und Übermittlung eines E-Rezepts über die Telematikinfrastruktur der gematik (näher in Abschnitt 7.8). Rechtsgrundlage für unsere Erhebung und Speicherung ist Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, ergänzend Art. 6 Abs. 1 lit. b DSGVO; die Erfassung erfolgt nur, wenn Sie ein E-Rezept nutzen möchten. Ausweisdokumente wie Personalausweis oder Reisepass erfassen wir nicht.
Die Nutzung der von Doctrinus angebotenen Dienstleistungen und der Wellbase-Plattform ist volljährigen Personen ab 18 Jahren vorbehalten. Ihre Volljährigkeit bestätigen Sie bei der Registrierung.
Speicherdauer: Anamnese- und Bestelldaten speichern wir bis zum Abschluss der Vertragsabwicklung; die ärztliche Aufbewahrung richtet sich nach § 630f BGB. Abgebrochene oder abgelehnte Anfragen, die ebenfalls Gesundheitsdaten enthalten können, speichern wir für sechs Monate. Das Foto Ihrer Gesundheitskarte und die daraus ausgelesenen Daten speichern wir bis zu Ihrem Widerruf. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Nach einem Widerruf sowie nach Löschung Ihres Kundenkontos löschen wir das Kartenfoto und die daraus ausgelesenen Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7.6 Online-Videosprechstunde
Wir stellen innerhalb der Wellbase-Anwendung eine Videosprechstundenfunktion bereit, die wir mit den technischen Elementen von Azure Communication Services (ACS), einem Dienst von Microsoft, umsetzen. Auf Ihrer Seite erfolgt die Teilnahme über die in die Anwendung integrierte Funktion auf Basis von Azure Communication Services, auf Seiten des Kooperationsarztes über Microsoft Teams; beide nutzen dieselbe Echtzeit-Kommunikationsinfrastruktur von Microsoft. Die Videosprechstunde ist ausschließlich innerhalb eines gebuchten Arzttermins und nur zwischen dem jeweiligen Patienten und dem Kooperationsarzt nutzbar; eine darüber hinausgehende Kommunikation ist nicht möglich.
Verarbeitet werden während der Sprechstunde Audio- und Videodaten sowie die in der Sprechstunde ausgetauschten Informationen, die Gesundheitsdaten enthalten können. Die Audio- und Videodaten werden nur transient durch die Infrastruktur von Microsoft geleitet; eine Aufzeichnung findet nicht statt, und wir speichern diese Inhalte nicht. Verbindungs- und Metadaten (etwa die pseudonyme Kommunikationsidentität und der Terminbezug) werden zur technischen Durchführung verarbeitet.
Für die Videosprechstunde greifen wir mit Ihrer Zustimmung auf die Kamera und das Mikrofon Ihres Endgeräts zu. Der Zugriff erfolgt erst, nachdem Sie in die Videosprechstunde eingewilligt und die Freigabe in Ihrem Browser erteilt haben, und nur für die Dauer des Termins. Die Browser-Freigabe für Kamera und Mikrofon können Sie in Ihrem Browser oder Betriebssystem jederzeit widerrufen.
Rechtsgrundlage für die Verarbeitung durch uns und durch Microsoft ist Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die wir unmittelbar vor jeder Videosprechstunde einholen; ergänzend stützen wir die Bereitstellung der Funktion auf Art. 6 Abs. 1 lit. b DSGVO. Die ärztliche Verarbeitung der Sprechstundeninhalte erfolgt durch den Kooperationsarzt auf Art. 9 Abs. 2 lit. h, Art. 9 Abs. 3 DSGVO, § 22 BDSG. Microsoft ist insoweit unser Auftragsverarbeiter. Für Azure Communication Services ist die EU-Region bzw. die EU Data Boundary konfiguriert, soweit dies für den jeweiligen Dienst verfügbar ist; bestimmte Metadaten, Betriebs- und Supportprozesse oder Echtzeit-Kommunikationsflüsse können nach den Microsoft-Vertragsbedingungen einen Drittlandbezug haben (näher in Abschnitt 9). Die Übertragung erfolgt verschlüsselt.
7.7 Labortest und Befundübermittlung
Bei Bestellung eines Labortests erhalten Sie ein Testkit, entnehmen die Probe selbst und senden sie ein. Die Laboranalyse, die Auswertung des Laborbefunds und die Bereitstellung des Ergebnisses über eine Schnittstelle erfolgen über unseren Auftragsverarbeiter Remi Health GmbH. Die labormedizinische Analyse führt das hierfür von Remi Health eingebundene Fachlabor ATOS Labor MVZ, Am Stichkanal 2-4, 14167 Berlin (ärztliche und wissenschaftliche Leitung: Prof. Dr. med. Mathias Zimmermann), durch. Verarbeitet werden Kontakt- und Versanddaten, Bestell- und Probendaten sowie der Laborbefund (Gesundheitsdaten). Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO; Remi Health verarbeitet die Daten ausschließlich weisungsgebunden in unserem Auftrag nach Art. 28 DSGVO. Soweit der Laborbefund im Anschluss ärztlich beurteilt wird, nimmt diese Beurteilung der Kooperationsarzt in eigener Verantwortung vor (Art. 9 Abs. 2 lit. h, Art. 9 Abs. 3 DSGVO, § 22 BDSG).
7.8 Verordnung, E-Rezept und Versand
Ärztliche Verordnungen stellt der Kooperationsarzt aus. Je nach Ihrer Wahl erfolgt die Verordnung als Papierrezept oder, sofern Sie ein E-Rezept nutzen möchten, als E-Rezept. Für das E-Rezept erfassen wir die Daten Ihrer elektronischen Gesundheitskarte; Einzelheiten hierzu in Abschnitt 7.5. Das E-Rezept wird über die Telematikinfrastruktur der gematik ausgestellt und übermittelt; die Verarbeitung der Verordnungsdaten innerhalb der Telematikinfrastruktur liegt im Verantwortungsbereich des Kooperationsarztes und der beteiligten Stellen der Telematikinfrastruktur.
Standardweg Papierrezept: Beim Papierrezept verarbeiten wir beziehungsweise der Kooperationsarzt für den Versand Ihren Namen und Ihre Lieferanschrift; Empfänger ist DHL bzw. die Deutsche Post (Deutsche Post DHL Group). Versandt wird beim Papierrezept ausschließlich das Rezept selbst; Arzneimittel geben wir dabei nicht ab. Rechtsgrundlage für den Versand ist Art. 6 Abs. 1 lit. b DSGVO.
Optionale Medikamentenlieferung über eine Versandapotheke: Auf Wunsch können Sie einwilligen, ein Angebot über die Lieferung des verordneten Arzneimittels durch eine Versandapotheke zu erhalten. Nur wenn Sie hierin ausdrücklich einwilligen, übermitteln wir die dafür erforderlichen Daten – einschließlich der insoweit erforderlichen Gesundheitsdaten (insbesondere des verordneten Arzneimittels bzw. Wirkstoffs) – an die Versandapotheke APO Pharmacy B.V., Niederlande. Dieses Lieferangebot besteht ausschließlich für Patientinnen und Patienten mit Lieferadresse in Deutschland; Patientinnen und Patienten mit Wohnsitz in Österreich oder der Schweiz erhalten ihr Rezept ausschließlich als Papierrezept. Die Abgabe, der Verkauf und der Versand des Arzneimittels erfolgen durch die Versandapotheke in eigener Verantwortung; sie ist insoweit eigenständig Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO, und es gilt deren eigene Datenschutzinformation. Rechtsgrundlage für unsere Übermittlung ist Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO, ergänzend Art. 6 Abs. 1 lit. b DSGVO. Ihre Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar (Art. 7 Abs. 3 DSGVO); ohne diese Einwilligung erhalten Sie Ihr Rezept auf dem Standardweg als Papierrezept. Die Versandapotheke hat ihren Sitz in den Niederlanden (EU/EWR); eine Drittlandübermittlung findet insoweit nicht statt.
Soweit Befund- oder Verordnungsdaten zwischen Labor-, Praxis- und Plattformsystemen ausgetauscht werden, erfolgt dies im Rahmen der ärztlich veranlassten Leistung.
7.9 Kommunikation per E-Mail, SMS, In-App-Chat und WhatsApp
Für die Kommunikation rund um Ihre Bestellung und Ihr Konto (Transaktions- und Lifecycle-Nachrichten per E-Mail und SMS) setzen wir Azure Communication Services (Microsoft) als Auftragsverarbeiter ein. Innerhalb der Plattform steht Ihnen zudem eine Chat-Funktion für die Kommunikation mit unserem Back-Office zur Verfügung; die dort ausgetauschten Inhalte können Gesundheitsdaten enthalten. Bei sonstigem Kontakt verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für gesundheitsbezogene Inhalte zusätzlich Art. 9 Abs. 2 lit. a DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. E-Mails und SMS enthalten keine Gesundheitsdaten im Klartext, sondern verweisen auf das gesicherte Patientenportal.
WhatsApp bieten wir ausschließlich als Kontaktweg für Beschwerden an. Über WhatsApp findet keine medizinische Beratung oder Behandlung statt. Bitte übermitteln Sie über WhatsApp keine Gesundheitsdaten. Wenn Sie uns entgegen diesem Hinweis Gesundheitsdaten über WhatsApp senden, verarbeiten wir diese nur zur Bearbeitung Ihrer Anfrage, zur Weiterleitung auf einen geeigneten sicheren Kommunikationsweg oder zur Löschung. Bei WhatsApp werden Daten an die WhatsApp Ireland Limited und die Meta-Gruppe übermittelt, mit USA-Bezug (Abschnitt 9).
7.10 Newsletter und E-Mail-Werbung
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse, Anmeldedaten und Ihr Reaktionsverhalten. Die Anmeldung erfolgt im Double-Opt-In-Verfahren; Anmeldung und Bestätigung werden dokumentiert. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG.
Bestehenden Kunden senden wir Werbung für eigene ähnliche Waren oder Dienstleistungen unter den Voraussetzungen des § 7 Abs. 3 UWG auch ohne gesonderte Einwilligung; Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Verwendung jederzeit widersprechen; auf das Widerspruchsrecht weisen wir bei Erhebung der Adresse und in jeder Werbe-E-Mail hin.
Eine Personalisierung oder Segmentierung anhand von Gesundheitsdaten erfolgt nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Der Versand des Newsletters und der E-Mail-Werbung erfolgt über Azure Communication Services (Microsoft) als unseren Auftragsverarbeiter; die Verarbeitung erfolgt in der EU. An den Versanddienst werden ausschließlich E-Mail- und Kontaktdaten sowie Anmelde- und Reaktionsdaten übergeben; Gesundheitsdaten werden nicht übermittelt. Speicherdauer: bis zum Widerruf bzw. Widerspruch.
7.11 Cookies, lokale Speicherung und Reichweitenmessung
Für den Betrieb der Plattform setzen wir technisch notwendige Speichervorgänge auf Ihrem Endgerät ein, insbesondere zur Speicherung des gewählten Farbschemas, des Warenkorbinhalts und Ihrer Cookie-Einstellungen (jeweils im lokalen Speicher) sowie ein Sitzungstoken zur Anmeldung über Microsoft Entra. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Diese Vorgänge sind für die Funktion der Plattform bzw. der jeweils von Ihnen aufgerufenen Funktion erforderlich und nicht abwählbar. Der Gesprächsverlauf des FAQ-Assistenten wird demgegenüber nicht auf Ihrem Endgerät gespeichert; er besteht ausschließlich im Arbeitsspeicher der geöffneten Seite (näher in Abschnitt 7.15).
Mit Ihrer Einwilligung setzen wir darüber hinaus ein:
- Personalisierung: Speicherung individueller Einstellungen wie der bevorzugten Darstellung (Speicherdauer ein Jahr).
- Reichweitenmessung: Azure Application Insights (Microsoft) zur Erfassung von Nutzungsdaten (Seitenaufrufe, Fehler, Performance). Die Telemetrie wird in der EU verarbeitet (Azure-Region West Europe, Amsterdam). Speicherdauer bis zu 90 Tage; ai_session 30 Minuten, ai_user bis zu einem Jahr. Ergänzend setzen wir Google Analytics (GA4) der Google Ireland Limited zur pseudonymen Reichweiten- und Nutzungsanalyse ein (Cookies _ga und _ga_<ID>, Speicherdauer bis zu zwei Jahre); dabei kann ein Drittlandbezug zu den USA bestehen (Abschnitt 9). An Google werden keine gesundheitsverratenden Seitenpfade oder Ereignisse übermittelt.
- Marketing: Anzeige des Trusted-Shops-Gütesiegels und von Kundenbewertungen über das Trustbadge der Trusted Shops GmbH (sitzungsbasiert).
- Werbe- und Conversion-Tracking: Zur Erfolgsmessung unserer Werbung in sozialen Netzwerken und bei Suchmaschinen setzen wir Pixel-Technologien ein, insbesondere den Meta-Pixel der Meta Platforms Ireland Limited (Instagram, Facebook; Cookie _fbp, bis zu 90 Tage) und das Conversion-Tracking von Google, Google Ireland Limited (Google, YouTube; Cookie _gcl_au, bis zu 90 Tage). Erfasst wird, ob Sie über eine dieser Plattformen zu uns gelangt sind und ob ein Kauf zustande kommt; verarbeitet und an die Anbieter übermittelt werden dabei insbesondere Ihre IP-Adresse, eine Cookie- oder Pixel-Kennung sowie generische Ereignisdaten. Wir übergeben den Anbietern dabei bewusst keine gesundheitsbezogenen Angaben: Es werden keine produktspezifischen Kaufdaten gesendet, sondern ausschließlich generische, nicht gesundheitsverratende Conversions, und auf gesundheitsbezogenen Seiten wird der Pixel nicht ausgelöst. Für die Erhebung und Übermittlung über den Pixel sind wir mit dem jeweiligen Anbieter gemeinsam verantwortlich (Art. 26 DSGVO); für die weitere Verarbeitung in dessen eigenen Systemen ist der Anbieter allein verantwortlich. Die Anbieter können einen USA-Bezug aufweisen (Abschnitt 9).
- Tag-Verwaltung: Die nicht notwendigen Tags (Analysen und Marketing) werden über den Google Tag Manager der Google Ireland Limited geladen und verwaltet. Der Tag Manager wird im Einwilligungsmodus betrieben; einwilligungspflichtige Tags werden erst nach Ihrer Einwilligung ausgelöst. Der Google Tag Manager selbst setzt keine Tracking-Cookies. Ein Drittlandbezug zu den USA ist möglich (Abschnitt 9).
Diese Technologien werden erst geladen, nachdem Sie über unser Einwilligungsbanner ausdrücklich eingewilligt haben; bis dahin sind sie blockiert. Eine Steuerung allein über Browsereinstellungen genügt nicht. Rechtsgrundlage für das Speichern und Auslesen auf Ihrem Endgerät ist § 25 Abs. 1 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung ist jederzeit über die Cookie-Einstellungen widerrufbar.
7.12 Gütesiegel und Bewertungen
Wir zeigen das Gütesiegel und Bewertungen der Trusted Shops GmbH über das in Abschnitt 7.11 genannte Trustbadge an. Soweit wir darüber hinaus Bewertungen einholen oder darstellen, verarbeiten wir die hierfür angegebenen Daten auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder unseres berechtigten Interesses an Kundenfeedback (Art. 6 Abs. 1 lit. f DSGVO).
7.13 Social-Media-Präsenzen
Wir unterhalten eigene Profile bei Instagram, YouTube, LinkedIn und Facebook sowie einen Podcast bei Spotify, um über unser Unternehmen und unsere Angebote zu informieren. Auf unserer Website sind diese Profile lediglich verlinkt, insbesondere über die Symbole im Footer. Diese Verlinkung selbst bindet keine datenübertragenden Plugins ein, und den Klick auf diese Links werten wir nicht aus; erst wenn Sie einen Link anklicken und die jeweilige Plattform aufrufen, verarbeitet der dortige Anbieter die anfallenden Daten in eigener Verantwortung. Davon zu unterscheiden ist der Einsatz von Pixel-Technologien zu Werbe- und Reichweitenzwecken, den wir gesondert in Abschnitt 7.11 beschreiben. Rechtsgrundlage für unsere Präsenz und die Verlinkung ist unser berechtigtes Interesse an Außendarstellung und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Betreiber sind die Meta Platforms Ireland Limited (Instagram, Facebook), die Google Ireland Limited (YouTube), die LinkedIn Ireland Unlimited Company (LinkedIn) und die Spotify AB (Spotify), jeweils mit möglichem USA-Bezug (Abschnitt 9).
7.14 Adressvalidierung im Bestell- und Fragebogenprozess
Zur Unterstützung der Adresseingabe (Vervollständigung von Postleitzahl, Ort und Straße) nutzen wir den Dienst OpenPLZ API, ein Open-Data-Projekt für öffentliche Postleitzahl- und Straßenverzeichnisse. Dabei werden die von Ihnen eingegebenen Adressbestandteile und Ihre IP-Adresse an den Dienst übermittelt. Der Webdienst läuft auf einem Server des deutschen Internetdienstanbieters STRATO mit Rechenzentrum in Deutschland; eine Übermittlung in ein Drittland findet dabei nicht statt. Zweck ist die korrekte Erfassung Ihrer Versand- und Rechnungsanschrift. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, im Übrigen unser berechtigtes Interesse an korrekten Adressdaten nach Art. 6 Abs. 1 lit. f DSGVO.
7.15 FAQ-Assistent (KI-gestützte Hilfe)
Auf unserer Plattform bieten wir einen automatischen, KI-gestützten FAQ-Assistenten an, der allgemeine Fragen zu Ablauf, Versand und Konto sowie zu unseren AGB, zum Datenschutz und zum Widerrufsrecht beantwortet. Der Assistent ist als KI-gestützte Funktion gekennzeichnet und ersetzt keine medizinische Beratung. Medizinische Fragen beantwortet der Assistent nicht; er verweist Sie hierfür an unser Team beziehungsweise den behandelnden Arzt.
Verarbeitet werden ausschließlich der von Ihnen frei eingegebene Fragetext (maximal 500 Zeichen) sowie, als Zusammenhang für Ihre Frage, höchstens die letzten sechs Beiträge des bisherigen Gesprächsverlaufs. Der Gesprächsverlauf besteht ausschließlich für die Dauer der geöffneten Seite im Arbeitsspeicher Ihres Browsers und wird beim Neuladen oder Schließen automatisch verworfen; eine Speicherung auf Ihrem Endgerät findet nicht statt, und wir speichern ihn auch nicht serverseitig. Der Assistent ist bewusst anonym gestaltet: Ihre Eingaben werden nicht mit Ihrem Nutzerkonto, Ihrem Namen, Ihren Bestell- oder Gesundheitsdaten verknüpft – auch dann nicht, wenn Sie angemeldet sind.
Wir weisen Sie im Assistenten ausdrücklich darauf hin, keine persönlichen oder gesundheitsbezogenen Daten einzugeben. Sollten Sie entgegen diesem Hinweis dennoch solche Angaben machen, verarbeiten wir sie nur, um Ihre Anfrage zu bearbeiten, Sie auf einen geeigneten sicheren Weg zu verweisen oder die Angaben zu löschen. Als medizinisch eingestufte Fragen werden nicht gespeichert.
Zur Einordnung Ihrer Frage (Themenerkennung) und zur Suche der passenden Antwort übermitteln wir den Fragetext an den Microsoft Azure OpenAI Service (Microsoft als Auftragsverarbeiter nach Art. 28 DSGVO). Die Verarbeitung erfolgt in der Europäischen Union (Azure-Region Germany West Central, EU-Data-Zone-Deployment). Ihre Eingaben werden nicht zum Training von KI-Modellen verwendet. Der Assistent zeigt Ihnen ausschließlich von uns redaktionell erstellte und freigegebene Antworten an; er formuliert keine eigenen Texte gegenüber Nutzerinnen und Nutzern.
Rechtsgrundlage für den Betrieb des FAQ-Assistenten ist unser berechtigtes Interesse an einer effizienten, jederzeit verfügbaren Unterstützung bei allgemeinen Fragen (Art. 6 Abs. 1 lit. f DSGVO). Da der Gesprächsverlauf ausschließlich im Arbeitsspeicher der geöffneten Seite besteht, werden für den Assistenten keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen; § 25 TDDDG ist insoweit nicht einschlägig.
Speicherdauer: Der Gesprächsverlauf besteht nur so lange, wie die Seite geöffnet ist. Fragen, die der Assistent nicht beantworten konnte, speichern wir ohne Personenbezug (nur gekürzter Fragetext und Zeitstempel; keine IP-Adresse, keine Nutzerkennung) für maximal 90 Tage, um unseren FAQ-Bestand redaktionell zu verbessern; danach werden sie automatisch gelöscht.
Zum Schutz vor Missbrauch setzen wir Anfragelimits ein; der Assistent kann jederzeit deaktiviert werden. Zu automatisierten Entscheidungen siehe Abschnitt 12.
8. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, soweit dies zur Leistungserbringung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich verpflichtet sind. Empfänger sind insbesondere die folgenden Stellen; soweit sie als Auftragsverarbeiter tätig werden, sind sie nach Art. 28 DSGVO vertraglich gebunden:
- CogniSwift UG (haftungsbeschränkt): Betrieb, Entwicklung und Wartung der Wellbase-Plattform (Auftragsverarbeiter mit administrativem Zugriff auf den Doctrinus-Tenant).
- Microsoft: Azure-Hosting, Microsoft Entra External ID, Azure Communication Services für Video, E-Mail, SMS und den Versand von Newsletter/E-Mail-Werbung, Azure AI Document Intelligence sowie Azure OpenAI Service (Themenerkennung und Suche für den FAQ-Assistenten) (Auftragsverarbeiter).
- Remi Health GmbH: Testkit, Laboranalyse, Auswertung der Laborbefunde und Bereitstellung der Ergebnisse über eine Schnittstelle (Auftragsverarbeiter).
- ATOS Labor MVZ: Durchführung der labormedizinischen Analyse als von Remi Health eingebundenes Fachlabor (ärztliche und wissenschaftliche Leitung: Prof. Dr. med. Mathias Zimmermann).
- Behandelnder Kooperationsarzt: Übermittlung der Anamnese- und Behandlungsdaten (eigener Verantwortlicher, Abschnitt 6).
- DHL bzw. Deutsche Post (Deutsche Post DHL Group): Versand des Papierrezepts.
- APO Pharmacy B.V., Niederlande: Versandapotheke – Abgabe, Verkauf und Versand von Arzneimitteln, ausschließlich wenn Sie in den Erhalt eines entsprechenden Lieferangebots eingewilligt haben; eigenständig Verantwortliche (Abschnitt 7.8).
- Stripe (Stripe Payments Europe, Limited und weitere Stripe-Gesellschaften): Zahlungsabwicklung (je nach Tätigkeit eigener Verantwortlicher und/oder Auftragsverarbeiter).
- Trusted Shops GmbH: Gütesiegel und Bewertungen (nur nach Einwilligung).
- OpenPLZ API: Adressvalidierung im Bestell- und Fragebogenprozess.
- Meta (WhatsApp Ireland Limited): Kommunikation über WhatsApp, sofern Sie diesen Kontaktweg nutzen (Abschnitt 7.9).
- Betreiber der Social-Media-Plattformen (Abschnitt 7.13): eigenständig Verantwortliche.
9. Übermittlung in Drittländer
Die Verarbeitung erfolgt grundsätzlich innerhalb der EU bzw. des EWR; auch Sicherungs- und Wiederherstellungskopien werden ausschließlich in EU/EWR-Regionen (West Europe/Niederlande und North Europe/Irland) vorgehalten. Die Verarbeitung durch den FAQ-Assistenten (Azure OpenAI Service) ist auf die EU-Region Germany West Central mit EU-Data-Zone-Deployment konfiguriert. Die Versandapotheke APO Pharmacy B.V. hat ihren Sitz in den Niederlanden (EU/EWR). Soweit Dienstleister einen Bezug zu Drittländern haben, insbesondere zu den USA (etwa Stripe sowie die Betreiber der Social-Media-Plattformen und mögliche Subdienstleister), übermitteln wir nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Für zertifizierte US-Empfänger stützen wir die Übermittlung auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, im Übrigen auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO mit ergänzenden Maßnahmen. Bei Microsoft ist die Datenresidenz in der EU gewählt; aufgrund von Restausnahmen (etwa Support- und Betriebsprozesse sowie global geroutete Echtzeitmedien) verbleibt ein Risiko der Drittlandübermittlung, dem wir durch verschlüsselte Übertragung und vertragliche Garantien begegnen. Übermittlungen in die Schweiz sind durch den Angemessenheitsbeschluss der EU-Kommission für die Schweiz abgedeckt. Für betroffene Personen in der Schweiz stützen wir Übermittlungen in die USA ergänzend auf das Swiss-US Data Privacy Framework bzw. auf die vom EDÖB anerkannten Standardvertragsklauseln.
10. Speicher- und Löschfristen
Wir speichern Daten nur so lange, wie es für die Zwecke erforderlich ist oder gesetzliche Pflichten bestehen; danach werden sie gelöscht oder anonymisiert. Im Einzelnen gilt:
- Anwendungs- und Sicherheitsprotokolle: Anwendungsprotokolle 90 Tage, Sicherheitsprotokolle sechs Monate, danach Löschung.
- Nutzerkonto sowie Stamm- und Kontaktdaten ohne Behandlungsbezug: Löschung drei Jahre nach der letzten Aktivität (nach vorheriger Information). Bestehen Aufbewahrungspflichten, werden die betroffenen Daten gesperrt statt gelöscht.
- Bei uns vorgehaltene Anamnese- und Bestelldaten: bis zum Abschluss der Vertragsabwicklung, anschließend Löschung oder Einschränkung nach Maßgabe der gesetzlichen Fristen.
- Abgebrochene oder abgelehnte Anfragen (können Gesundheitsdaten enthalten): sechs Monate.
- Rechnungs- und Buchungsbelege: acht Jahre (§ 147 AO, § 257 HGB); Handelsbücher und Jahresabschlüsse zehn Jahre.
- Datensicherungen (Backups): 35 Tage rollierend; danach Überschreibung oder Löschung, bis dahin Zugriffssperrung.
- Audio- und Videodaten der Videosprechstunde: keine Speicherung.
- FAQ-Assistent: Der Gesprächsverlauf besteht nur für die Dauer der geöffneten Seite im Arbeitsspeicher des Browsers und wird von uns nicht serverseitig gespeichert. Er wird nicht auf dem Endgerät abgelegt. Nicht beantwortete Fragen werden ohne Personenbezug für maximal 90 Tage gespeichert und danach gelöscht; als medizinisch eingestufte Fragen werden nicht gespeichert.
- Ärztliche Behandlungsdokumentation: durch den Kooperationsarzt nach § 630f Abs. 3 BGB grundsätzlich zehn Jahre nach Abschluss der Behandlung.
- Einwilligungs- und Widerrufsnachweise: für die Dauer der Verarbeitung und drei Jahre darüber hinaus.
- Newsletter- und Werbedaten: bis zum Widerruf bzw. Widerspruch; danach Aufnahme in eine Sperrliste zum Nachweis des Widerrufs.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen. Zur Ausübung genügt eine Mitteilung an die in Abschnitt 2 genannten Kontaktdaten; für Anliegen zur ärztlichen Behandlung wenden Sie sich an den Kooperationsarzt als dort Verantwortlichen.
12. Pflicht zur Bereitstellung; automatisierte Entscheidungen und Profiling
Die Bereitstellung der für die jeweilige Leistung erforderlichen Daten ist zur Vertragserfüllung notwendig; ohne sie können wir die Leistung nicht erbringen. Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt; die ärztliche Entscheidung trifft stets ein Mensch. Auch der FAQ-Assistent (Abschnitt 7.15) ruft ausschließlich vorab redaktionell freigegebene Antworten ab und trifft keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO und keine medizinische Entscheidung. Soweit im Anamnesevorgang regelbasierte Prüfungen (etwa Grenzwerte oder Ausschlusskriterien) zu einer automatischen Nichtvermittlung einer Behandlung führen können, werden Sie in diesem Fall auf einen ärztlichen Kontakt verwiesen; eine abschließende automatisierte Entscheidung mit rechtlicher Wirkung ist damit nicht verbunden. Soweit wir im Marketing Nutzungsdaten auswerten, erfolgt dies nur auf Grundlage Ihrer Einwilligung und ist jederzeit widerrufbar. Zur Qualitätssicherung werten wir Vorgänge intern aus, soweit möglich in aggregierter oder pseudonymisierter Form.
13. Minderjährige
Unser Angebot richtet sich ausschließlich an Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Daten von Minderjährigen.
14. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Da wir besondere Kategorien personenbezogener Daten verarbeiten, sehen wir zusätzlich angemessene und spezifische Schutzmaßnahmen vor, wie sie für die Verarbeitung von Gesundheitsdaten geboten sind; für die Verarbeitung im Verantwortungsbereich des Kooperationsarztes und die unter dessen Verantwortung erfolgende Verarbeitung gilt insoweit § 22 Abs. 2 BDSG. Zu diesen Maßnahmen gehören insbesondere die verschlüsselte Übertragung, die Verschlüsselung gespeicherter Daten (auch mit kundenverwalteten Schlüsseln), ein zugriffsbeschränktes, rollenbasiertes Berechtigungskonzept sowie die Protokollierung von Zugriffen. Soweit Daten der ärztlichen Schweigepflicht unterliegen, sind wir und unsere Auftragsverarbeiter zur Vertraulichkeit und nach § 203 StGB gesondert verpflichtet; dies gilt insbesondere für CogniSwift und Microsoft.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert oder rechtliche Vorgaben dies erfordern. Es gilt die jeweils auf der Plattform veröffentlichte Fassung.