Datenschutzerklärung
Stand:
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Heilio-App ist:
L3D1 Solutions GmbH
[Straße und Hausnummer]
[PLZ Ort]
Deutschland
E-Mail: datenschutz@heilio.de
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der DSGVO. Insbesondere:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Account-Verwaltung, Praxis-Onboarding, Patientenverwaltung, Rechnungsstellung, Buchhaltung.
- Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungs- und Archivierungspflichten gemäß GoBD und § 14b UStG.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Missbrauchsabwehr, App Check.
3. Hosting
Heilio wird auf Google Cloud / Firebase gehostet. Sämtliche Datenbanken (Firestore), Datei-Speicher (Cloud Storage) und Cloud Functions laufen in der Region europe-west3 (Frankfurt am Main, Deutschland). Es findet keine Datenverarbeitung in Drittländern (z. B. USA) statt. Mit Google Ireland Ltd. besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
4. Auftragsverarbeitung mit unseren Kunden
Wenn du als Heilpraktiker:in Heilio nutzt, verarbeitest du deinerseits Patientendaten. Wir handeln dabei als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Auf Anfrage stellen wir einen entsprechenden AVV zur Verfügung.
5. Authentifizierung
Für die Anmeldung verwenden wir Firebase Authentication (E-Mail/Passwort sowie optional Google-Login). Dabei werden E-Mail-Adresse und (bei Google-Login) Profilinformationen verarbeitet.
6. App Check / Sicherheit
Zur Abwehr automatisierter Angriffe nutzen wir Firebase App Check (reCAPTCHA Enterprise im Web, Play Integrity auf Android, App Attest auf iOS). Dabei können technische Daten (z. B. IP-Adresse, Geräte-Token) an Google übermittelt werden.
7. Server-Logfiles
Beim Aufruf der Website werden technisch notwendige Daten (IP-Adresse, Datum, Uhrzeit, abgerufene Ressource, User-Agent) für maximal 30 Tage zur Sicherheits- und Performance-Analyse vorgehalten.
8. Cookies
Heilio verwendet ausschließlich technisch notwendige Cookies bzw. lokale Speichermechanismen, die für den Betrieb der App erforderlich sind (z. B. Authentifizierungs-Token). Es werden keine Tracking- oder Marketing-Cookies eingesetzt.
9. Speicherdauer
- Account-Daten: bis zur Löschung deines Accounts.
- Patientendaten: durch dich steuerbar (DSGVO-konformes Soft-Delete).
- Rechnungen / Buchhaltungsbelege: 10 Jahre gemäß § 14b UStG / GoBD.
- Server-Logs: max. 30 Tage.
10. Deine Rechte
Dir stehen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
11. Kontakt für Datenschutz
Anfragen zum Datenschutz richtest du bitte an: datenschutz@heilio.de.
Hinweis: Diese Datenschutzerklärung ist eine technisch fundierte, aber nicht abschließend juristisch geprüfte Vorlage. Vor Live-Gang sollten Adresse, ggf. Datenschutzbeauftragte:r und der finale Wortlaut von einer Fachkanzlei oder einem externen DSB freigegeben werden.