Rechtliche Informationen
Datenschutzerklärung
OWNER INPUT REQUIRED: Die gekennzeichneten Angaben sind vor Veröffentlichung zu bestätigen. Eine österreichische Rechtsberatung muss die endgültigen Texte und das tatsächliche Leistungsmodell prüfen.
Textversion: 2026-09-05-draft-1
Verantwortlicher
Puya Barani, Nippongasse 10/8, 1220 Wien, Österreich; puyabarani@gmail.com, +4367761780003. Diese Information betrifft die allgemeine Website und die digitale Mitgliedschaft. OWNER INPUT REQUIRED: Rechtsform und die tatsächlichen datenschutzrechtlichen Rollen aller Beteiligten abschließend bestätigen.
Öffentlicher Orientierungscheck
Volljährigkeit, Größe, Gewicht, BMI und die Antwort zur Begleiterkrankung werden nur im Arbeitsspeicher des Browsers ausgewertet. Beim Verlassen oder Neustart des Checks werden sie verworfen. Es gibt keine Übertragung an Stripe, Analytics, CRM oder E-Mail-Anbieter. Lediglich der ausdrücklich ausgewählte Tarif kann im Sitzungsspeicher des Tabs verbleiben. Der Check trifft keine verbindliche medizinische oder rechtliche Entscheidung.
Kontakt- und Vertragsdaten
Für Anfragen und den angeforderten Vertrag werden Name, E-Mail, Telefonnummer, Rechnungsadresse, Tarif, Abrechnungsstatus und Vertragsnachweise verarbeitet. Zwecke sind vorvertragliche Bearbeitung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie gesetzliche Pflichten nach lit. c. Technische Schutzmaßnahmen stützen sich nach zu dokumentierender Interessenabwägung auf lit. f. Die als Pflichtfelder markierten Angaben sind für den angeforderten Vertragsabschluss erforderlich; ohne sie können wir die Bestellung nicht bearbeiten. Eine Kenntnisnahme der Datenschutzerklärung ist keine Werbeeinwilligung.
Hosting und Kundendatenbank
Die Website verwendet OpenAI Sites mit Cloudflare-Worker-Infrastruktur; für die allgemeine Vertragsverwaltung ist Cloudflare D1 vorgesehen. Persönliche Datenfelder werden zusätzlich anwendungsseitig verschlüsselt. OWNER INPUT REQUIRED: genaue Vertragspartner, Auftragsverarbeitungsvereinbarungen, Unterauftragsverarbeiter, tatsächliche D1-Jurisdiktion und Transfergrundlagen bestätigen. Eine ausschließliche Speicherung oder Verarbeitung in der EU ist derzeit nicht zugesichert.
Stripe und Zahlungsdaten
Stripe erhält die erforderlichen Kontakt- und Rechnungsdaten sowie Tarif- und Zahlungsinformationen. Vollständige IBAN, Kartennummern und CVC werden ausschließlich in Stripes Zahlungsumgebung erfasst. Die Anwendung speichert Stripe-Referenzen und Zahlungsstatus, keine vollständigen Bank- oder Kartendaten. Es werden keine BMI-Werte, Diagnosen oder Medikamentenangaben als Stripe-Metadaten übertragen. OWNER INPUT REQUIRED: Vertragspartner, Rollen, Datenschutzvereinbarungen und Drittlandtransfers anhand des Stripe-Kontos prüfen. Anbieterinformation: https://stripe.com/at/privacy.
E-Mail und Anmeldung
Die öffentliche Kontaktadresse ist puyabarani@gmail.com. Anfragen werden daher auch über den Gmail-Dienst verarbeitet; dessen Vertragspartner, Rolle und Transfergrundlagen sind ebenfalls vor Start zu prüfen. Die passwortlose Anmeldung verwendet zufällige Einmal-Links mit 15 Minuten Gültigkeit; in der Datenbank wird nur ein geheimer Prüfwert des Tokens gespeichert. Sitzungen laufen spätestens nach 24 Stunden ab. Für Transaktions-E-Mails ist ein noch nicht freigeschalteter Resend-Adapter vorbereitet. Resend speichert nach eigenen Angaben Daten in den USA, auch bei europäischer Versandregion. OWNER INPUT REQUIRED: E-Mail-Anbieterwahl, Absenderdomain, AVV und Transferprüfung. Es wird keine nicht eingerichtete Domain-Adresse als bestehendes Postfach ausgegeben.
Ärztlicher Prozess, Termine und Support
Medizinische Befunde, Diagnosen, Therapieentscheidungen und Medikamenteninformationen werden nicht in der allgemeinen Kundendatenbank erfasst. Eine Weitergabe an ein ärztliches System wird erst nach bestätigter Anbieter- und Rollenprüfung eingerichtet. OWNER INPUT REQUIRED: medizinisches Portal, Termin- und Supportsystem, Verantwortlichkeiten, Datenkategorien und Rechtsgrundlagen einschließlich Art. 9 DSGVO. Auch ein mit einer Person verknüpftes ärztliches Eignungsergebnis kann Gesundheitsdaten darstellen.
Empfänger und technische Sicherheit
Zugriff erhalten nur für Vertragsabwicklung oder Technik erforderliche Stellen im jeweiligen Berechtigungsumfang. Kunden können nur eigene Vertragsdaten abrufen. Allgemeine Prozessprotokolle enthalten technische Referenzen statt Klartextdaten. Hostinganbieter können technisch erforderliche Zugriffsdaten wie IP-Adresse und Zeitpunkt verarbeiten; diese Infrastrukturprotokolle werden nicht mit den Gesundheitsangaben des Checks angereichert. OWNER INPUT REQUIRED: betriebliche Mitarbeiterrollen, Audit-Zuständigkeit und Aufbewahrung der Infrastrukturprotokolle prüfen.
Aufbewahrung und Löschung
Vorgesehen: abgelaufene Sitzungen entfernen, Einmal-Token spätestens einen Tag nach Ablauf entfernen, versendete technische E-Mail-Kopien nach 30 Tagen und allgemeine Audit-Einträge nach 180 Tagen löschen. Nicht abgeschlossene Kundendaten ohne begonnenen Stripe-Vorgang werden nach 24 Stunden im Bereinigungsjob entfernt. Vorgänge mit unklarem Zahlungsstatus benötigen zuerst eine Zahlungsabstimmung; Steuerbelege und offene Rechtsansprüche unterliegen gesonderten Fristen. Buchungsbelege und steuerrechtlich erforderliche Unterlagen sind grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahrs aufzubewahren, bei gesetzlichen Ausnahmen länger. OWNER INPUT REQUIRED: Löschplan und regelmäßig ausgeführte Bereinigung vor dem Start freigeben.
Cookies und Analyse
Es werden ausschließlich notwendige Sicherheits- und Sitzungscookies verwendet. Keine Werbepixel, Session-Replays, Enhanced Conversions oder externen Analysedienste werden geladen. Insbesondere findet auf Check, Kundendaten, Checkout und Konto kein Marketingtracking statt. Details und die Einstellung „Nur notwendige“ findest du auf der Seite Cookie-Einstellungen. Vor künftigem nicht notwendigem Tracking wäre eine getrennte, widerrufbare Einwilligung einzuholen.
Deine Rechte
Du hast im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Bei einwilligungsabhängiger Verarbeitung kannst du diese Einwilligung für die Zukunft widerrufen. Ein Datenexport und Anfragen zur Berichtigung oder Löschung sind im Kundenbereich vorgesehen; alternativ erreichst du uns per E-Mail. Du kannst Beschwerde bei der österreichischen Datenschutzbehörde einlegen: https://www.dsb.gv.at/.