Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Florentin Strobach
Limmerstr. 50
30451 Hannover
E-Mail: florentin.strobach@gmail.com
2. Benutzerkonten und Anmeldung
Du kannst die App auch ohne E-Mail-Adresse nutzen (anonymer Zugang mit Beta-Code). In diesem Fall wird nur eine anonyme Kennung (UUID) gespeichert — keine E-Mail, kein Name, keine weiteren personenbezogenen Daten. Die zugehörigen Antragsdaten werden nach 3 Monaten Inaktivität automatisch gelöscht (für Ergebnis-Meldungen gilt die eigene Frist aus Abschnitt 18); die anonyme Kennung selbst wird derzeit nicht automatisch gelöscht.
Beim Einlösen eines Beta-Codes wird in deinem Konto dauerhaft vermerkt, dass der Beta-Zugang freigeschaltet ist, über welchen Einladungsweg der Code ausgegeben wurde und wann er eingelöst wurde; beim anonymen Zugang wird zusätzlich der eingegebene Code selbst im Konto hinterlegt. Diese Angaben dienen der Prüfung des Beta-Zugangs; der Einladungsweg fließt zusätzlich in die pseudonyme Nutzungsstatistik ein (siehe Abschnitt 10). Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung und Absicherung des Beta-Zugangs).
Ein Benutzerkonto besteht, bis du es selbst löschst — unter Einstellungen über „Account und alle Daten löschen“ oder per E-Mail (siehe Abschnitt 15). Eine automatische Löschung aktiver Konten findet nicht statt; unbenutzte Antragsdaten unterliegen den Löschfristen aus Abschnitt 6.
Optional kannst du ein Benutzerkonto erstellen — entweder mit E-Mail-Adresse und Passwort oder über Google OAuth (Anmeldung mit deinem Google-Konto). Damit werden deine Daten geräteübergreifend gespeichert.
Gespeicherte Daten
- E-Mail-Adresse — wird ausschließlich für Login, Passwort-Reset und Konto-Verwaltung verwendet. Keine Werbung, kein Datenverkauf.
- Passwort — wird von Supabase gehasht gespeichert (bcrypt). Wir haben keinen Zugriff auf dein Klartext-Passwort.
- Session-Tokens — werden als Cookies und in localStorage gespeichert um dich eingeloggt zu halten. Die Cookies sind technisch notwendig fuer die Authentifizierung und werden automatisch erneuert.
Google OAuth
Wenn du dich mit Google anmeldest, erhalten wir von Google ausschliesslich deine E-Mail-Adresse. Wir speichern kein Profilbild, keinen Namen und keine weiteren Google-Daten. Es gelten die Google-Datenschutzrichtlinien.
Die Uebermittlung deiner E-Mail-Adresse von Google (Google LLC, USA) erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemaess Art. 46 Abs. 2 lit. c DSGVO.
Cookies
Diese App verwendet technisch notwendige Session-Cookies fuer die Authentifizierung. Diese Cookies enthalten verschluesselte Session-Tokens und werden automatisch erneuert. Daneben setzt der kostenlose Schnelltest ein einzelnes technisches Cookie (siehe unten). Es gibt keine Tracking-Cookies, keine Werbe-Cookies und kein Cookie-basiertes Profiling.
Schnelltest-Cookie (qp_device): Beim Aufruf des kostenlosen Schnelltests setzen wir ein Cookie mit einer zufaelligen Geraete-Kennung. Es begrenzt den Schnelltest auf eine Nutzung pro Tag und Geraet und schuetzt so vor automatisiertem Missbrauch. Das Cookie enthaelt keine Tracking-Daten, wird ausschliesslich an den Schnelltest-Endpunkt gesendet und laeuft nach 24 Stunden automatisch ab.
Rechtsgrundlage: Berechtigtes Interesse gemaess Art. 6 Abs. 1 lit. f DSGVO (technisch notwendige Cookies fuer den Betrieb der Anmeldefunktion bzw. Schutz des Schnelltests vor Missbrauch); Speicherung und Auslesen erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich fuer den jeweils angeforderten Dienst).
Auftragsverarbeiter: Supabase Inc. (USA), Server in Frankfurt (eu-central-1). Transfer auf Basis von EU-Standardvertragsklauseln (SCCs).
3. Welche weiteren Daten werden erhoben?
Deine Eingaben (Symptombeschreibungen, Formulardaten) werden lokal in deinem Browser gespeichert (localStorage). Du kannst diese Daten jederzeit löschen, indem du die Browserdaten löschst.
Wenn du den Schnelltest nutzt, werden Diagnose, Geschlecht, Freitext und der generierte Ergebnis-Text ebenfalls im localStorage gespeichert (quickpath-data), um dir bei einem späteren Wechsel zum vollständigen Antrag deine Eingaben vorausfüllen zu können. Diese Daten kannst du jederzeit durch Löschen der Browserdaten entfernen.
Optional kannst du die Cloud-Speicherung aktivieren (siehe Abschnitt 5). Dann werden deine Antragsdaten zusätzlich verschlüsselt auf einem EU-Server gespeichert, um sie vor Datenverlust zu schützen. Die Cloud-Speicherung ist freiwillig — die App funktioniert vollständig auch ohne.
4. KI-gestützte Textübersetzung
Wenn du die Funktion „KI-Übersetzung“ nutzt, werden deine eingegebenen Symptombeschreibungen an Anthropic (Anthropic PBC, San Francisco, USA) übertragen. Dies geschieht, um deine Symptome in behördentaugliche Sprache zu übersetzen.
Die Datenübertragung erfolgt verschlüsselt (HTTPS/TLS) in die USA. Die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCCs, Module 2+3) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Hinweis: Anthropic ist derzeit nicht im EU-US Data Privacy Framework (DPF) zertifiziert. Der Transfer erfolgt ausschließlich auf Basis der SCCs.
Auftragsverarbeiter: Anthropic PBC (San Francisco, USA). Mit Anthropic besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum, Stand 24.02.2025) gemäß Art. 28 DSGVO; die EU-Standardvertragsklauseln (Module 2+3) sind darin einbezogen. Anthropic ist nach ISO 27001 und SOC 2 Typ II zertifiziert.
- Übertragen werden: Symptombeschreibungen, Schweregrad-Angaben, Alltagseinschränkungen, dein Pflegegrad (falls angegeben), Angaben zu deinen behandelnden Ärzten und Einrichtungen — Name, Fachrichtung, Behandlungszeitraum, ggf. Station (als Quellenangaben im Antragstext) — sowie extrahierter Text aus deinen hochgeladenen Befunden und Arztberichten
- Nicht übertragen werden deine Stammdaten: dein Name, deine Adresse und deine Versicherungsnummer, die du fürs amtliche Formular angibst, sind nicht Teil der an die KI gesendeten Daten. In hochgeladenen Arztbefunden ersetzen wir zusätzlich Patientennamen, Geburtsdaten, Adressen und Versicherungsnummern automatisch durch Platzhalter, bevor der Text zur KI-Verarbeitung geht; die Namen der behandelnden Ärzte bleiben dabei erhalten (sie dienen als Quellenangaben im Antrag). Frei eingegebene Symptombeschreibungen werden nicht automatisch anonymisiert — bitte gib dort keine Klarnamen ein.
- Die Daten werden von Anthropic laut deren Richtlinien nicht für Trainingszwecke verwendet (API-Nutzung)
- API-Logs werden laut Anthropic nach maximal 30 Tagen automatisch gelöscht
- Die Übertragung erfolgt verschlüsselt (HTTPS/TLS)
Rechtsgrundlage: Deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO (Verarbeitung besonderer Kategorien personenbezogener Daten — Gesundheitsdaten). Die Einwilligung wird beim ersten Aufruf der App abgefragt, bevor du Daten eingibst.
Schnelltest (Quick-Path)
Der Schnelltest ist ein eigenständiger Verarbeitungsvorgang: Du gibst eine kurze Symptombeschreibung ein, die einmalig an Anthropic übermittelt wird. Es gelten die gleichen Schutzmaßnahmen wie oben beschrieben (Pseudonymisierung, HTTPS/TLS, kein Training). Nach der Textgenerierung werden keine Eingabedaten auf unserem Server gespeichert. Die Einwilligung für den Schnelltest wird separat eingeholt und gilt nur für diesen einmaligen Aufruf.
5. KI-gestützte Texterkennung (OCR) für Befunde
Wenn ein hochgeladener Befund als eingescanntes Dokument erkannt wird, bieten wir eine lokale Texterkennung an, die vollständig in deinem Browser läuft (Tesseract.js). Dabei verlassen keine Daten dein Gerät.
Falls die lokale Erkennung nicht ausreicht, kannst du optional eine KI-gestützte Bilderkennung nutzen. Dafür werden die Seitenbilder deines Befunds einmalig an Anthropic (Anthropic, PBC, San Francisco, USA) übertragen.
- Übertragen werden: Bilddaten deiner Befundseiten (maximal 3 Seiten als JPEG- oder PNG-Bild)
- Zweck: Erkennung und Extraktion des Textes aus dem eingescannten Dokument
- Die Bilddaten werden nach der Verarbeitung auf unserem Server sofort gelöscht und nicht gespeichert; bei Anthropic werden API-Daten nach maximal 30 Tagen automatisch gelöscht
- Anthropic verarbeitet die Daten laut deren Richtlinien nicht für Trainingszwecke (API-Nutzung)
- Die Übertragung erfolgt verschlüsselt (HTTPS/TLS)
- Hinweis zur Pseudonymisierung: Bei der KI-Bilderkennung werden die Seitenbilder direkt übertragen. Eine Pseudonymisierung auf Pixel-Ebene ist technisch nicht möglich. Personenbezogene Daten in gescannten Befunden (Namen, Adressen) können daher in den Bilddaten enthalten sein.
Die Datenübermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Es gilt derselbe Auftragsverarbeitungsvertrag wie in Abschnitt 4.
Rechtsgrundlage:Deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO (Verarbeitung besonderer Kategorien personenbezogener Daten — Gesundheitsdaten). Die KI-Bilderkennung wird erst ausgelöst, wenn du aktiv zustimmst und auf „KI-Texterkennung starten“ klickst.
6. Server-seitige Speicherung (Cloud-Speicherung)
Wenn du die Cloud-Speicherung aktivierst, werden deine Antragsdaten zusätzlich auf einem Server von Supabase Inc. (USA) gespeichert. Der Server befindet sich in Frankfurt (eu-central-1).
Zweck: Schutz deiner Daten vor Verlust bei Browser-Cache-Leerung. Dein Antrag bleibt erhalten, auch wenn du deinen Browserspeicher löschst.
- Gespeichert werden: Symptombeschreibungen, Diagnosen, Alltagseinschränkungen, ärztliche Behandlungen (ohne Arztadressen), persönliche Daten, Merkzeichen, dein angestrebter GdB (falls angegeben), generierte Texte, CCC- und COMPASS-31-Fragebogendaten
- Nicht gespeichert werden: Befund-Rohtexte (extractedText), Arztadressen, Versicherungsnummern, Krankenkassendaten, Rentenversicherungsnummern. Diese besonders sensiblen Daten bleiben ausschließlich in deinem Browser.
- Die Daten werden verschlüsselt übertragen (HTTPS/TLS) und verschlüsselt gespeichert (at-rest + in-transit)
- Automatische Löschung nach 12 Monaten Inaktivität (bei anonymen Zugängen ohne Konto nach 3 Monaten). Die Löschung wirkt sofort. Sofern unser Datenbank-Anbieter (Supabase) automatische verschlüsselte Sicherungskopien vorhält, werden gelöschte Daten daraus nicht wiederhergestellt; diese Sicherungen werden spätestens nach 7 Tagen automatisch überschrieben.
Generierungs-Metadaten: Bei jeder KI-Textgenerierung werden technische Metadaten gespeichert (Anzahl generierter Bereiche, Kosten, Dauer, Token-Nutzung). Diese enthalten keine Gesundheitsdaten und dienen der Qualitätssicherung und dem Kosten-Controlling.
Auftragsverarbeiter: Supabase Inc. (USA), Data Processing Agreement (DPA) Version 2025-08-05. Transfer auf Basis von EU-Standardvertragsklauseln (SCCs, Module 2+3) gemäß Art. 46 Abs. 2 lit. c DSGVO. Governing Law: Irish Law.
Rechtsgrundlage:Deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung wird separat abgefragt („Cloud-Speicherung aktivieren“). Du kannst sie jederzeit widerrufen — deine Daten werden dann sofort vom Server gelöscht. Rechtsgrundlage für Generierungs-Metadaten: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Freiwilligkeitshinweis: Die Cloud-Speicherung ist vollständig freiwillig. Die App funktioniert auch ohne — deine Daten bleiben dann nur in deinem Browser.
7. Hosting (Vercel)
Diese Website wird bei Vercel Inc. (San Francisco, USA) gehostet. Beim Aufruf der Seite werden automatisch technische Daten (IP-Adresse, Browsertyp, Zeitpunkt des Zugriffs) in Server-Logfiles erfasst. Diese Daten sind für den Betrieb der Website technisch notwendig.
Speicherdauer: Vercel hält diese Server-Logs auf dem von uns genutzten Plan für 1 Stunde vor; danach sind sie nicht mehr abrufbar. Eine darüber hinausgehende Log-Speicherung (Log Drains) haben wir nicht eingerichtet.
Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Vercel bietet ein Data Processing Addendum (DPA) an, das die datenschutzkonforme Verarbeitung sicherstellt.
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
8. Missbrauchsschutz (Rate Limiting)
Zum Schutz vor Missbrauch werden folgende Kennungen temporaer bei Upstash (Serverless Redis, Server in Frankfurt, EU) gespeichert: deine IP-Adresse, bei eingeloggten Nutzern deine Benutzer-ID, beim Einrichten einer E-Mail-Erinnerung ein SHA-256-Hash deiner E-Mail-Adresse (nicht die Adresse selbst), beim Einlösen eines Beta-Codes der eingegebene Code sowie beim Schnelltest die Geräte-Kennung aus dem Schnelltest-Cookie (siehe Abschnitt 2). Die Daten werden in einem Sliding-Window-Verfahren verarbeitet. Die Speicherdauer ist je nach Funktion unterschiedlich:
- Vollständiger Antrag (Textgenerierung) und Befund-Texterkennung (OCR): maximal 60 Sekunden
- Konto-Löschung, Feedback, Ergebnis-Meldung, E-Mail-Erinnerung, Beta-Code-Prüfung und Warteliste: maximal 1 Stunde
- Schnelltest, E-Mail-Erinnerungs-Hash und Tageslimits je Nutzer für die Textgenerierung: maximal 24 Stunden (der Schnelltest ist auf eine Nutzung pro Tag begrenzt; für die Textgenerierung gelten persönliche Tageslimits für vollständige Anträge und einzelne Neu-Generierungen — dafür wird deine Benutzer-ID bis zu 24 Stunden gespeichert)
Weitere personenbezogene Daten — insbesondere Gesundheitsdaten oder Formulareingaben — werden nicht an Upstash übermittelt.
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (Schutz vor missbräuchlicher Nutzung).
9. Bot-Schutz (Cloudflare Turnstile)
Zum Schutz vor automatisierten Fake-Registrierungen nutzen wir Cloudflare Turnstile (Cloudflare Inc., USA). Turnstile ist ein unsichtbares CAPTCHA — du siehst und merkst nichts davon. Es analysiert Browser-Interaktionsdaten (Mausbewegungen, Tastatur-Timing) um Bots von echten Nutzern zu unterscheiden.
Verarbeitete Daten: IP-Adresse, Browser-Interaktionsdaten. Keine Gesundheitsdaten, keine Formulareingaben.
Cookie: Cloudflare setzt ein technisch notwendiges Cookie (__cf_bm) fuer den Bot-Schutz. Dieses Cookie erfordert keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG — technisch unbedingt erforderlich).
Speicherdauer: Challenge-Daten werden fuer die Dauer der Bot-Management-Session verarbeitet. Naeheres entnimm der Cloudflare-Datenschutzrichtlinie.
Unsichtbarer Modus: Turnstile läuft bei uns im unsichtbaren Modus. Ergänzend zur Datenschutzrichtlinie gilt dafür Cloudflares Turnstile Privacy Addendum.
Empfaenger: Cloudflare Inc. (USA). Cloudflare ist im EU-US Data Privacy Framework zertifiziert. Cloudflare verarbeitet die Daten als eigenverantwortlicher Verantwortlicher fuer seinen Bot-Management-Dienst.
Rechtsgrundlage:Berechtigtes Interesse gemaess Art. 6 Abs. 1 lit. f DSGVO (Schutz vor missbräuchlicher Registrierung und Schutz der Datenbankintegrität).
10. Webanalyse (Vercel Analytics, Speed Insights & PostHog)
Wir nutzen Vercel Web Analytics und Vercel Speed Insights (Vercel Inc., USA) zur Reichweiten- und Ladezeit-Messung. Beide Dienste arbeiten ohne Cookies und ohne geräteübergreifende Kennungen: Besucher werden über einen kurzlebigen Hash gezählt, der nach spätestens 24 Stunden verfällt. Erfasst werden aufgerufene Seiten, Referrer, Browser-/Gerätetyp und eine Standort-Statistik (Land/Region/Stadt — keine genaueren Standortdaten); die Auswertung erfolgt ausschließlich aggregiert. Speicherdauer: Der Berichtszeitraum des genutzten Plans (Hobby) beträgt einen Monat. Auftragsverarbeiter: Vercel Inc. (USA), Data Processing Addendum gemäß Art. 28 DSGVO. Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Der Datentransfer in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs, Abschnitt 7).
Zusätzlich nutzen wir PostHog (PostHog Inc., EU-Server in Frankfurt) zur Produktanalyse. PostHog wird im Cookie-freien Modus betrieben — es werden keine Cookies gesetzt und keine geräteübergreifenden Profile gebildet. Wir erfassen Nutzungsereignisse (z. B. Seitenaufrufe, Funnel-Fortschritt) ohne Namen, ohne E-Mail-Adresse und ohne Gesundheitsdaten; die IP-Adresse wird nicht gespeichert und eine Standort-Ableitung aus der IP-Adresse ist deaktiviert. Speicherdauer: Ereignisdaten werden bis zu 84 Monate (7 Jahre) gespeichert. Auftragsverarbeiter: PostHog Inc. (USA), Verarbeitung auf EU-Servern (Frankfurt), Data Processing Agreement gemäß Art. 28 DSGVO. Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (Produktverbesserung).
11. Fehlerverfolgung (Sentry)
Wir nutzen Sentry (Functional Software Inc., EU-Server in Frankfurt) zur automatischen Erkennung und Behebung technischer Fehler. Bei einem Anwendungsfehler werden ausschliesslich technische Informationen erfasst (Fehlertyp, Seitenname, Browser-Version, Betriebssystem). Es werden keine Gesundheitsdaten, keine Antragsinhalte und keine personenbezogenen Eingaben an Sentry uebermittelt. IP-Adressen werden nicht gespeichert. Session Replay ist deaktiviert.
Auftragsverarbeiter: Functional Software Inc. (USA), EU-Rechenzentrum Frankfurt. Standardvertragsklauseln (SCC) gemaess Art. 46 Abs. 2 lit. c DSGVO.
Rechtsgrundlage: Berechtigtes Interesse gemaess Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung der technischen Funktionsfaehigkeit und Fehlerbehebung).
12. Warteliste & E-Mail-Versand (Brevo)
Wenn du dich auf die Warteliste eintraegst, wird deine E-Mail-Adresse an Brevo (Brevo GmbH, Berlin) uebermittelt und dort gespeichert. Brevo verarbeitet die Daten ausschliesslich in der EU (Rechenzentrum Deutschland/Frankreich). Wir nutzen Brevo fuer den Versand von Wartelisten-Bestaetigungen, Erinnerungs-E-Mails (Ziffer 19) und gelegentlichen Produkt-Updates.
Verarbeitete Daten: E-Mail-Adresse, Zeitpunkt der Anmeldung, Double-Opt-in-Bestaetigung.
Auftragsverarbeiter: Brevo GmbH (vormals Sendinblue GmbH), Köpenicker Str. 126, 10179 Berlin. Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Rechtsgrundlage: Einwilligung gemaess Art. 6 Abs. 1 lit. a DSGVO (Double-Opt-in). Du kannst dich jederzeit ueber den Abmeldelink in jeder E-Mail oder per E-Mail an uns abmelden.
13. Keine automatisierte Einzelfallentscheidung (Art. 22 DSGVO)
Diese Anwendung trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.
Die KI-gestützte Textübersetzung ist eine reine Formulierungshilfe. Sie generiert Textentwürfe auf Basis deiner Eingaben, die du vor Verwendung selbst prüfen und anpassen kannst. Die Entscheidung über die Einreichung und den Inhalt deines Antrags liegt ausschließlich bei dir. Über deinen Antrag entscheidet das zuständige Versorgungsamt — nicht diese Anwendung.
14. Einwilligung und Widerruf (Art. 7 Abs. 3 DSGVO)
Beim ersten Aufruf der App werden dir beide Einwilligungen auf einem gemeinsamen Bildschirm angezeigt: KI-Textgenerierung und Cloud-Speicherung (optional). Beide Checkboxen sind standardmäßig nicht aktiviert — du entscheidest individuell. Du kannst die App auch ohne KI-Einwilligung nutzen (manueller Modus — ohne Textgenerierung). Beide Einwilligungen sind unabhängig voneinander.
Widerruf KI-Einwilligung:Über den Link „Einwilligung verwalten“ im Footer (fuehrt zu /einstellungen). Der Widerruf löscht nur die Einwilligungsdaten — deine Formulareingaben bleiben erhalten.
Widerruf Cloud-Speicherung: Über den gleichen Link im Footer. Bei Widerruf werden deine Daten sofort vom Server gelöscht (Hard-Delete). Die App fällt auf den reinen Browser-Modus zurück. Die Löschung wirkt sofort; etwaige automatische Sicherungskopien des Datenbank-Anbieters werden spätestens nach 7 Tagen überschrieben.
Einwilligungsnachweise: Zeitstempel der Erteilung und des Widerrufs deiner Einwilligungen werden dauerhaft gespeichert, um unsere gesetzliche Nachweispflicht nach Art. 7 Abs. 1 DSGVO zu erfuellen. Diese Eintraege enthalten keine Gesundheitsdaten.
Einwilligungsnachweise für die Cloud-Speicherung und die Ergebnis-Meldung werden dauerhaft auf unserem Server gespeichert; der Nachweis der KI-Einwilligung wird auf deinem Gerät gespeichert.
15. Deine Rechte (Art. 15–21 DSGVO)
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO) — du kannst deine Eingaben jederzeit in der App aendern. Fuer die Aenderung deiner E-Mail-Adresse wende dich an florentin.strobach@gmail.com.
- Loeschungdeiner Daten (Art. 17 DSGVO) — ueber den „Alle Daten loeschen“-Button werden sowohl lokale Browserdaten als auch Server-Daten geloescht. Dein Benutzerkonto kannst du selbst unter Einstellungen ueber „Account und alle Daten loeschen“ vollstaendig entfernen — alternativ per E-Mail an florentin.strobach@gmail.com (Bearbeitung innerhalb von 72 Stunden). Die Löschung wirkt sofort; etwaige automatische Sicherungskopien des Datenbank-Anbieters werden spätestens nach 7 Tagen überschrieben.
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenportabilität(Art. 20 DSGVO) — über den Button „Meine Daten herunterladen“ unter /einstellungen (JSON-Datei mit deinen lokalen und Cloud-Daten, maschinenlesbar im Sinne von Art. 20); zusätzlich kannst du deine Antragstexte jederzeit als PDF exportieren. Feedback- und E-Mail-Erinnerungsdaten sind im Download nicht enthalten — Auskunft dazu jederzeit per E-Mail (Art. 15)
- Widerrufdeiner Einwilligungen (KI und/oder Cloud-Speicherung) — über den Link „Einwilligung verwalten“ im Footer bzw. unter /einstellungen (siehe Abschnitt 14)
- Beschwerde bei der zuständigen Aufsichtsbehörde: Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen) (Art. 77 DSGVO)
16. Widerspruchsrecht (Art. 21 DSGVO)
Soweit die Verarbeitung deiner Daten auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht — insbesondere beim Hosting über Vercel (Abschnitt 7), beim Missbrauchsschutz (Abschnitt 8), beim Bot-Schutz via Cloudflare Turnstile (Abschnitt 9), bei Generierungs-Metadaten (Abschnitt 6), bei der Webanalyse (Abschnitt 10) und beim Feedback (Abschnitt 17) — hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wende dich dazu an die oben genannte E-Mail-Adresse. Fuer Widerspruch gegen Cloudflares eigene Datenverarbeitung wende dich direkt an Cloudflare (siehe deren Datenschutzrichtlinie).
17. Feedback
Du kannst freiwillig Feedback zur App geben — entweder direkt nach der Textgenerierung (In-App-Formular) oder über die separate Feedback-Seite.
Gespeicherte Daten
- Bewertung (1–5 Sterne) und optional eine Ja/Nein-Einschätzung zur Nutzbarkeit des generierten Textes
- Freitext-Kommentar (optional) — bitte gib hier keine medizinischen Details ein, wir benötigen nur Feedback zur App-Nutzung
- Diagnose-Kategorien (z.B. ME/CFS, POTS) — werden automatisch aus deinen Antragsdaten übernommen, um das Feedback nach Diagnosegruppe auswerten zu können
- Benutzer-ID (pseudonymisiert) — um Mehrfach-Einreichungen zu erkennen
- Quelle — ob das Feedback über das In-App-Formular oder die Feedback-Seite eingereicht wurde
Zweck: Produktverbesserung und Qualitätssicherung.
Speicherdauer: Feedback-Daten werden nach 24 Monaten automatisch gelöscht.
Speicherort: Supabase (Frankfurt, eu-central-1). Zugriff ausschließlich über den Service-Account — kein direkter Browser-Zugriff möglich.
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (Produktverbesserung). Für die automatisch übernommenen Diagnose-Kategorien: Art. 9 Abs. 2 lit. a DSGVO (deine ausdrückliche Einwilligung zur KI-Textgenerierung umfasst die Verarbeitung deiner Diagnose-Angaben).
18. Ergebnis-Meldung („Hat dein Antrag geklappt?")
Nach dem Abschicken deines Antrags kannst du freiwillig melden, wie das Verfahren ausging. Diese Meldungen werten wir ausschließlich anonymisiert und statistisch aus (z.B. Erfolgsquoten, typische Verfahrensdauern), um anderen Betroffenen zu helfen und die App zu verbessern.
Gespeicherte Daten
- Verfahrensergebnis — GdB festgestellt (mit Wert) oder abgelehnt, ggf. zuerkannte Merkzeichen und der strukturierte Ablehnungsgrund
- Zeitraum — nur Monat und Jahr von Versand und Bescheid (keine tagesgenauen Daten)
- Widerspruchsabsicht (ja / nein / unsicher)
- Diagnose-Gruppen, Bundesland und Antragstyp — aus deinen Antragsdaten übernommen, für die statistische Auswertung
- Optionale Anmerkung (Freitext) — wird vor der Speicherung serverseitig von Namens-, Adress- und Kontaktmustern bereinigt; bitte füge keine vollständigen Bescheide oder Diagnosen ein
- Benutzer-ID (pseudonymisiert) — damit du deine Meldung später korrigieren oder löschen kannst; es wird genau eine Meldung pro Antrag gespeichert
Zweck: Anonyme Erfolgsstatistik für Betroffene, Nachweis der Wirksamkeit und Produktverbesserung.
Rechtsgrundlage: Deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO (der GdB-Wert ist ein Gesundheitsdatum). Die Einwilligung gibst du über eine eigene, nicht vorangekreuzte Checkbox beim Absenden der Meldung; sie wird protokolliert (Art. 7 DSGVO).
Speicherdauer: Meldungen werden 24 Monate nach der letzten Aktualisierung automatisch gelöscht. Anonyme, aggregierte Statistiken (z.B. Quoten) enthalten keinen Personenbezug und bleiben davon unberührt.
Speicherort: Supabase (Frankfurt, eu-central-1). Schreibzugriff ausschließlich über den Service-Account nach serverseitiger Prüfung — kein direkter Browser-Schreibzugriff.
Widerruf: Du kannst deine Einwilligung jederzeit unter Einstellungen widerrufen — deine Meldung wird dann gelöscht. Bei einer Account-Löschung werden Meldungen ebenfalls vollständig gelöscht.
19. E-Mail-Erinnerung an die Ergebnis-Meldung
Nach dem Abschicken deines Antrags kannst du dich optional per E-Mail an die Ergebnis-Meldung (Ziffer 18) erinnern lassen — mit bis zu zwei E-Mails, wenn du bis dahin nicht gemeldet hast. Diese Funktion ist unabhängig von der Ergebnis-Meldung selbst: Du kannst die App und die Ergebnis-Meldung uneingeschränkt nutzen, ohne deine E-Mail-Adresse anzugeben.
Gespeicherte Daten
- E-Mail-Adresse — erst nach Bestätigung per Double-Opt-in gespeichert (Fremdeintragungs-Schutz)
- Fälligkeitsdatum der Erinnerung
- Benutzer-ID (pseudonymisiert) — für den technischen Bezug zu deinem Antrag
- Double-Opt-in-Nachweis (Art. 7 DSGVO)
Zweck: Dich rechtzeitig daran zu erinnern, das Ergebnis deines Verfahrens zu melden (Ziffer 18) — sonst nichts. Keine Werbung, kein Newsletter über diese Adresse.
Rechtsgrundlage: Deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Weil aus der Erinnerung hervorgehen kann, dass du einen Antrag im Zusammenhang mit einer gesundheitlichen Beeinträchtigung gestellt hast, gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung gibst du über eine eigene, nicht vorangekreuzte Checkbox; sie wird protokolliert.
Empfänger: Brevo (Brevo GmbH, Berlin — EU-AVV, siehe Ziffer 12) für den Mailversand. Zusätzlich speichern wir E-Mail-Adresse und Fälligkeitsdatum auf Supabase-Servern in Frankfurt (siehe Ziffer 6), damit ein Widerruf oder eine Account-Löschung geräteunabhängig funktioniert.
Speicherdauer: In unseren Systemen bis Widerruf, Kontolöschung oder Zweckerfüllung, spätestens 6 Monate nach dem Erinnerungstermin (automatische Löschung). Der zugehörige Brevo-Kontakt wird bei Widerruf, Ergebnis-Meldung und Kontolöschung aus der Erinnerungs-Liste entfernt bzw. vollständig gelöscht, sofern keine andere Einwilligung besteht (z.B. eine separate Warteliste-Anmeldung mit derselben Adresse — dann bleibt nur diese bestehen); nach versendeter Erinnerung verbleibende Brevo-Kontakte werden automatisiert regelmäßig bereinigt.
Widerruf: Jederzeit unter Einstellungen, über den Abmeldelink in jeder Erinnerungs-E-Mail, oder per E-Mail an uns — dann werden E-Mail-Adresse und Erinnerung aus dieser Funktion gelöscht (vorbehaltlich einer separat bestehenden anderen Einwilligung, z.B. Warteliste).
20. Änderungen dieser Erklärung
Diese Datenschutzerklärung kann bei Änderungen an der App aktualisiert werden. Den aktuellen Stand erkennst du am Datum oben auf dieser Seite.