Datenschutzerklärung

Stand:

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und in der Heilio-App ist:

L3D1 Solutions GmbH
[Straße und Hausnummer]
[PLZ Ort]
Deutschland
E-Mail: datenschutz@heilio.de

2. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der DSGVO. Insbesondere:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Account-Verwaltung, Praxis-Onboarding, Patientenverwaltung, Rechnungsstellung, Buchhaltung.
  • Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungs- und Archivierungspflichten gemäß GoBD und § 14b UStG.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Missbrauchsabwehr, App Check.

3. Hosting

Heilio wird auf Google Cloud / Firebase gehostet. Sämtliche Datenbanken (Firestore), Datei-Speicher (Cloud Storage) und Cloud Functions laufen in der Region europe-west3 (Frankfurt am Main, Deutschland). Es findet keine Datenverarbeitung in Drittländern (z. B. USA) statt. Mit Google Ireland Ltd. besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.

4. Auftragsverarbeitung mit unseren Kunden

Wenn du als Heilpraktiker:in Heilio nutzt, verarbeitest du deinerseits Patientendaten. Wir handeln dabei als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Auf Anfrage stellen wir einen entsprechenden AVV zur Verfügung.

5. Authentifizierung

Für die Anmeldung verwenden wir Firebase Authentication (E-Mail/Passwort sowie optional Google-Login). Dabei werden E-Mail-Adresse und (bei Google-Login) Profilinformationen verarbeitet.

6. App Check / Sicherheit

Zur Abwehr automatisierter Angriffe nutzen wir Firebase App Check (reCAPTCHA Enterprise im Web, Play Integrity auf Android, App Attest auf iOS). Dabei können technische Daten (z. B. IP-Adresse, Geräte-Token) an Google übermittelt werden.

7. Server-Logfiles

Beim Aufruf der Website werden technisch notwendige Daten (IP-Adresse, Datum, Uhrzeit, abgerufene Ressource, User-Agent) für maximal 30 Tage zur Sicherheits- und Performance-Analyse vorgehalten.

8. Cookies

Heilio verwendet ausschließlich technisch notwendige Cookies bzw. lokale Speichermechanismen, die für den Betrieb der App erforderlich sind (z. B. Authentifizierungs-Token). Es werden keine Tracking- oder Marketing-Cookies eingesetzt.

9. Speicherdauer

  • Account-Daten: bis zur Löschung deines Accounts.
  • Patientendaten: durch dich steuerbar (DSGVO-konformes Soft-Delete).
  • Rechnungen / Buchhaltungsbelege: 10 Jahre gemäß § 14b UStG / GoBD.
  • Server-Logs: max. 30 Tage.

10. Deine Rechte

Dir stehen folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

11. Kontakt für Datenschutz

Anfragen zum Datenschutz richtest du bitte an: datenschutz@heilio.de.

Hinweis: Diese Datenschutzerklärung ist eine technisch fundierte, aber nicht abschließend juristisch geprüfte Vorlage. Vor Live-Gang sollten Adresse, ggf. Datenschutzbeauftragte:r und der finale Wortlaut von einer Fachkanzlei oder einem externen DSB freigegeben werden.