Privacy policy
The German versions of these legal texts are legally binding.
⚠ Draft – pending legal review
This content is a draft. It will be reviewed by legal counsel before launch; items marked [Platzhalter] will be completed during that review.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf der Plattform saelf ist:
[FIRMA] GmbH i. G., [Straße und Hausnummer], [PLZ und Ort], Deutschland, vertreten durch die Geschäftsführung: [Name]. [Platzhalter: Die Rechtsstruktur der Betreibergesellschaft ist noch nicht final; Firmierung wird vor Veröffentlichung ergänzt.]
Datenschutz-Kontakt: [E-Mail-Adresse für Datenschutzanfragen]. Ob ein Datenschutzbeauftragter zu benennen ist (Art. 37 DSGVO — bei umfangreicher Verarbeitung von Gesundheitsdaten regelmäßig der Fall), wird derzeit geprüft; Name und Kontaktdaten werden hier ergänzt. [Platzhalter]
2. Welche Daten wir verarbeiten
Konto- und Identitätsdaten: Vorname, Nachname, Geburtsdatum, Anschrift, Telefonnummer, E-Mail-Adresse, Spracheinstellung sowie deine Benachrichtigungseinstellungen.
Gesundheitsdaten (besondere Kategorien personenbezogener Daten, Art. 9 Abs. 1 DSGVO): deine Antworten im medizinischen Fragebogen (Anamnese, z. B. Vorerkrankungen, Medikation, Angaben zu Schwangerschaft oder Kinderwunsch), Größe und Gewicht einschließlich des daraus berechneten BMI, dein Gewichtsverlauf, ärztlich bestätigte Diagnosen, ausgestellte Verordnungen (Rezepte) und Behandlungspläne, deine Nachrichten im Chat mit dem behandelnden Arzt sowie – falls du bereits vorbehandelt bist – von dir hochgeladene Behandlungsnachweise (z. B. Rezept, Rechnung oder Arztbrief).
Bei der persönlichen Gewichtskontrolle in der Partnerapotheke wird zusätzlich ein Foto von dir aufgenommen und gespeichert (Verifikationsfoto zur Dokumentation der Identitäts- und Gewichtsprüfung). [Platzhalter: Speicherdauer und Zugriffskonzept für diese Fotos sind noch in rechtlicher Klärung.]
Bestell- und Vertragsdaten: deine Bestellungen mit gewähltem Produkt, gewählter Apotheke und Preisaufschlüsselung (Medikamentenpreis, Plattformgebühr, ärztliche Gebühr), die Status- und Ereignishistorie jeder Bestellung, der Status deines Behandlungs-Abos sowie Zahlungsvorgänge.
Nutzungs- und Metadaten: technische Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt und aufgerufene Seite) in kurzlebigen Server-Protokollen, sicherheitsrelevante Änderungen in einem internen Änderungsprotokoll (Audit-Log) sowie pseudonymisierte Produktnutzungs-Ereignisse (siehe Abschnitt 11).
Deine Fragebogen-Antworten werden während des Ausfüllens nur lokal in deinem Browser zwischengespeichert (siehe Abschnitt 10) und erst mit dem verbindlichen Absenden der Bestellung an uns übertragen.
3. Zwecke und Rechtsgrundlagen
Bereitstellung der Plattform und Durchführung des Nutzungsverhältnisses: Kontoführung, Bestellablauf, Übermittlung deiner Angaben an den behandelnden Arzt und die von dir gewählte Apotheke, Bereitstellung deiner Dokumente sowie Benachrichtigungen (Art. 6 Abs. 1 lit. b DSGVO).
Erfüllung rechtlicher Pflichten: insbesondere gesetzliche Aufbewahrungspflichten für Behandlungsdokumentation und Geschäftsunterlagen (Art. 6 Abs. 1 lit. c DSGVO, im Einzelnen Abschnitt 13).
Wahrung berechtigter Interessen: IT-Sicherheit, Missbrauchsvermeidung, Fehlerdiagnose und die Nachvollziehbarkeit sicherheitsrelevanter Vorgänge durch Protokollierung (Art. 6 Abs. 1 lit. f DSGVO).
Gesundheitsdaten verarbeiten wir ausschließlich auf den in Abschnitt 4 genannten Rechtsgrundlagen.
4. Gesundheitsdaten und Schweigepflicht
Gesundheitsdaten verarbeiten wir auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Diese erteilst du im Bestellprozess über eine eigene, nicht vorangekreuzte Checkbox, bevor du deine Bestellung verbindlich einreichst; Zeitpunkt und Version deiner Einwilligung werden mit der Bestellung dokumentiert. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Soweit die Verarbeitung für Zwecke der Gesundheitsversorgung erforderlich ist und durch Ärzte, Apotheker oder andere Personen erfolgt, die dem Berufsgeheimnis unterliegen, wird sie zusätzlich auf Art. 9 Abs. 2 lit. h in Verbindung mit Abs. 3 DSGVO und § 22 Abs. 1 Nr. 1 lit. b BDSG gestützt.
Die behandelnden Ärzte und die abgebenden Apotheken unterliegen der berufsrechtlichen Schweigepflicht (§ 203 StGB). Unsere Systeme sind so aufgebaut, dass medizinische Inhalte nur den an deiner Behandlung beteiligten Rollen zugänglich sind; jede Statusänderung wird serverseitig geprüft und protokolliert.
5. Registrierung, Login und E-Mail-Kommunikation
Dein Konto wird über deine E-Mail-Adresse geführt. Der Login erfolgt in der Regel über einen Einmalcode, den wir dir per E-Mail senden.
Transaktionale E-Mails (z. B. Anmeldecodes, Statusmeldungen zu deiner Bestellung, Hinweise zu deinem Konto) versenden wir über den Dienstleister Resend (Abschnitt 7). Übermittelt werden dabei deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht; aus dem Inhalt kann sich ergeben, dass du die Plattform nutzt und in welchem Stand sich deine Behandlung befindet. Statusbenachrichtigungen kannst du in deinem Profil deaktivieren; system- und sicherheitsrelevante E-Mails (z. B. Login-Codes, die Bestätigung einer Kontolöschung) bleiben davon unberührt.
6. Empfänger: Ärzte und Partnerapotheken
Zur Durchführung deiner Behandlung übermitteln wir deine Bestell- und Gesundheitsdaten an den behandelnden Arzt sowie an die von dir gewählte Partnerapotheke. Die Apotheke prüft deine Bestellung (Verfügbarkeit, Plausibilität, ggf. persönliche Gewichtskontrolle); der Arzt prüft deine Angaben und entscheidet über die Verordnung. Deine Apotheke wählst du frei aus allen Partnerapotheken; eine Zuweisung durch uns findet nicht statt.
Für die ärztliche Behandlung und die Arzneimittelabgabe sind die Ärzte bzw. Apotheken datenschutzrechtlich eigenständig verantwortlich; für die Plattformfunktionen sind wir verantwortlich. [Platzhalter: abschließende Einordnung der Verantwortlichkeiten (Art. 4 Nr. 7, Art. 26 DSGVO) durch die Kanzlei.]
Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder du eingewilligt hast. Eine Weitergabe zu Werbezwecken findet nicht statt.
7. Auftragsverarbeiter (Hosting und Dienste)
Für Betrieb und Wartung der Plattform setzen wir folgende Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein:
Supabase (Datenbank, Authentifizierung, Dateispeicher, Echtzeitfunktionen) — Verarbeitung in der EU, Rechenzentrumsregion Frankfurt am Main; Anbieter: Supabase, Inc., USA. Hier liegen alle Konto-, Bestell- und Gesundheitsdaten.
Vercel (Hosting und Serverfunktionen der App) — Serverfunktionen sind auf die Region Frankfurt (fra1) festgelegt; Anbieter: Vercel Inc., USA. Beim Aufruf der App fallen technische Zugriffsdaten (u. a. IP-Adresse) in Server-Protokollen an.
Resend (Versand transaktionaler E-Mails) — Anbieter mit Sitz in den USA. Übermittelt werden deine E-Mail-Adresse und die Inhalte der jeweiligen Benachrichtigung (Abschnitt 5).
PostHog (Produktanalytik) — EU-Cloud, Datenverarbeitung in der EU; Anbieter: PostHog, Inc., USA. Einzelheiten in Abschnitt 11.
Sentry (Fehlerdiagnose) — EU-Datenregion (Ingest über de.sentry.io); Anbieter: Functional Software, Inc. (Sentry), USA. Einzelheiten in Abschnitt 12.
Mit allen Auftragsverarbeitern bestehen bzw. werden vor dem Start Verträge zur Auftragsverarbeitung (Art. 28 Abs. 3 DSGVO) geschlossen. [Platzhalter: DPA-Bestand final prüfen und dokumentieren.]
8. Übermittlung in Drittländer
Deine Gesundheitsdaten speichern wir ausschließlich in der EU (Supabase, Region Frankfurt). Fragebogen-Antworten und sonstige medizinische Inhalte werden nicht an die Analytik- und Diagnosedienste übermittelt (Abschnitte 11 und 12).
Einige der in Abschnitt 7 genannten Anbieter haben ihren Sitz in den USA. Soweit dabei personenbezogene Daten in die USA übermittelt werden oder ein Zugriff aus den USA nicht ausgeschlossen werden kann (insbesondere beim E-Mail-Versand über Resend sowie bei Support- und Wartungszugriffen), stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit der jeweilige Anbieter zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO). [Platzhalter: Zertifizierungsstatus und Transfermechanismus je Anbieter vor Veröffentlichung prüfen.]
9. Zahlungsabwicklung
Die Zahlungsabwicklung der Plattform befindet sich im Aufbau. Als künftiger Zahlungsdienstleister ist Adyen N.V. (Niederlande) vorgesehen; die Integration ist noch nicht aktiv. Sobald die Zahlungsabwicklung produktiv geht, ergänzen wir hier die Angaben zu den verarbeiteten Zahlungsdaten und zur Rechtsgrundlage (Art. 6 Abs. 1 lit. b DSGVO).
Vollständige Zahlungsmitteldaten (z. B. Kartennummern) verarbeiten wir nicht selbst; sie werden direkt beim Zahlungsdienstleister erhoben. Bei uns verbleiben Bestellbetrag, Zahlungsstatus und Zahlungshistorie deiner Bestellungen.
10. Cookies und lokale Speicherung im Browser
Wir verwenden keine Werbe- oder Marketing-Cookies und binden keine Werbenetzwerke ein.
Technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG): die Login-Cookies unseres Authentifizierungsdienstes (Supabase Auth), die deine Sitzung aufrechterhalten, sowie ein Sprach-Cookie (NEXT_LOCALE), das nur gesetzt wird, wenn du die Sprache der App manuell umstellst.
Fragebogen-Zwischenstand: deine Antworten im Bestellprozess werden im sessionStorage deines Browsers zwischengespeichert, damit sie einen Seitenwechsel oder ein Neuladen überstehen. Diese Daten bleiben lokal auf deinem Gerät und werden erst mit dem verbindlichen Absenden an uns übertragen; nach dem Absenden bzw. mit dem Schließen des Browser-Tabs werden sie gelöscht.
Einwilligung (§ 25 Abs. 1 TDDDG): Beim ersten Besuch fragen wir dich über einen Hinweis („Cookies und Analyse“), ob wir zusätzlich pseudonyme Nutzungsstatistiken erheben dürfen (Abschnitt 11). Nicht erforderliche Speicherzugriffe und die Produktanalytik erfolgen erst, nachdem du „Alle akzeptieren“ gewählt hast; wählst du „Nur notwendige“, unterbleiben sie vollständig.
Deine Wahl speichern wir in einem Cookie („cookie_consent“, Laufzeit 6 Monate); dieses Cookie ist selbst technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG), da es deine Entscheidung dokumentiert. Bist du eingeloggt, hinterlegen wir deine Entscheidung zusätzlich in deinem Nutzerkonto, damit sie auch für serverseitig erzeugte Analytik-Ereignisse ohne Browser-Bezug gilt (etwa aus automatischen Hintergrundprozessen, Abschnitt 11) — auch ein Widerruf wird dort übernommen. Du kannst deine Wahl jederzeit über „Cookie-Einstellungen“ im Seitenfuß ändern; ein Widerruf wirkt für die Zukunft und beendet die Erhebung sofort, bereits gespeicherte Analytik-Kennungen werden dabei aus deinem Browser entfernt.
Nur nach deiner Einwilligung speichert die Produktanalytik (PostHog) zur pseudonymen Wiedererkennung Daten im localStorage deines Browsers (Abschnitt 11).
11. Produktanalytik (PostHog)
Zur Verbesserung der Plattform erfassen wir Produktnutzungs-Ereignisse mit PostHog in der EU-Cloud. Erfasst werden ausschließlich vordefinierte Ereignisse (z. B. „Bestellschritt angezeigt“, „Bestellung eingereicht“, „Gewicht eingetragen“) mit technischen Parametern. Eine automatische Aufzeichnung deiner Eingaben (Autocapture) und Session-Aufzeichnungen sind deaktiviert.
Die Inhalte deines medizinischen Fragebogens und andere Gesundheitsdaten werden nicht an die Analytik übermittelt; technische Schutzmechanismen blockieren entsprechende Parameter bereits im Code. Angemeldete Nutzer werden gegenüber PostHog ausschließlich über eine pseudonyme Konto-Kennung (UUID) identifiziert — Name und E-Mail-Adresse werden nicht übermittelt.
Die Produktanalytik ist vollständig einwilligungsabhängig: Ohne deine Zustimmung über den Cookie-Hinweis (Abschnitt 10) wird das Analytik-Werkzeug nicht geladen, es werden keine Ereignisse erfasst — auch nicht serverseitig — und es erfolgt kein Speicherzugriff in deinem Browser. Ereignisse aus automatischen Hintergrundprozessen (z. B. die Erstellung einer Folgebestellung) werden nur erfasst, wenn du deine Zustimmung als eingeloggter Nutzer erteilt hast und sie nicht widerrufen wurde (Abschnitt 10).
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen“ im Seitenfuß widerrufen (Art. 7 Abs. 3 DSGVO).
12. Fehlerdiagnose (Sentry)
Zur Erkennung und Behebung technischer Fehler setzen wir Sentry mit EU-Datenregion ein. Übermittelt werden technische Fehlerberichte (Fehlermeldung, Stacktrace, Browser- und Geräteinformationen). Cookies, IP-Adressen, Anfrage-Header und -Inhalte werden nicht automatisch angehängt; zusätzlich filtern wir Berichte vor dem Versand um Cookies, Header, Anfrageinhalte und E-Mail-Adressen. Angemeldete Nutzer werden auch hier nur über die pseudonyme Konto-Kennung zugeordnet.
Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb der Plattform (Art. 6 Abs. 1 lit. f DSGVO).
13. Speicherdauer und Löschkonzept
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für die einzelnen Datenklassen gilt:
Behandlungsdokumentation — Fragebogen-Antworten, ärztliche Diagnosen und Notizen, Verordnungen, Gewichtsdaten, Behandlungsverlauf und die Zuordnung zum behandelnden Arzt: 10 Jahre (§ 630f Abs. 3 BGB; für die Abgabedokumentation der Apotheke gilt daneben § 22 ApBetrO).
Geschäfts- und Abrechnungsunterlagen — Bestellungen und Zahlungsvorgänge: 10 Jahre (§ 147 AO, § 257 HGB).
Ohne gesetzliche Aufbewahrungspflicht — Chat-Nachrichten, In-App-Benachrichtigungen, nie eingereichte Bestellentwürfe, hochgeladene Behandlungsnachweise und Apotheken-Verifikationsfotos: Diese Daten werden spätestens bei der Löschung deines Kontos vollständig gelöscht.
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert.
⚠ Die genannten Fristen sind unser konservativer Entwurf und stehen unter dem Vorbehalt der laufenden rechtlichen Prüfung; wo mehrere Fristen in Betracht kommen, wenden wir derzeit die längste an (10 Jahre). [Platzhalter: finale Festlegung der Fristen je Datenklasse durch die Kanzlei.]
14. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an den in Abschnitt 1 genannten Datenschutz-Kontakt. Auskunft und Löschung kannst du außerdem direkt in der App ausüben (Abschnitt 15).
Über deine Behandlung und jede Verordnung entscheidet immer ein Arzt. Der Fragebogen enthält eine automatisierte Vorprüfung fester Eignungskriterien (z. B. Mindest-BMI, Alter), die eine Bestellung ausschließen kann. [Platzhalter: Einordnung dieser Vorprüfung unter Art. 22 DSGVO durch die Kanzlei.]
15. Auskunft und Löschung direkt in der App
Datenkopie (Art. 15 DSGVO): In deinem Profil kannst du unter „Meine Daten (DSGVO)“ jederzeit selbst eine vollständige Kopie der zu deinem Konto gespeicherten Daten als maschinenlesbare Datei (JSON) herunterladen — Profil, Bestellungen, Fragebogen-Antworten, Abos, Zahlungen, Gewichtsverlauf, Diagnosen, Verordnungen, Chat-Nachrichten, Benachrichtigungen und Protokolleinträge.
Löschung (Art. 17 DSGVO): Ebenfalls im Profil kannst du die Löschung deines Kontos beantragen. Der Antrag wird von uns geprüft und ausgeführt, sobald keine Bestellung mehr in Bearbeitung ist und keine aktive Behandlung besteht — eine laufende Behandlung musst du zuerst beenden.
Bei der Ausführung werden Chat-Verläufe, Benachrichtigungen, nie eingereichte Bestellentwürfe, hochgeladene Behandlungsnachweise und Apotheken-Verifikationsfotos gelöscht; dein Profil wird anonymisiert (Name, Kontaktdaten, Geburtsdatum und Körperdaten werden entfernt) und dein Login dauerhaft deaktiviert. Du erhältst eine Bestätigung per E-Mail.
Unterlagen mit gesetzlicher Aufbewahrungspflicht (Abschnitt 13) — einschließlich der Verordnungsdokumente, die deine Identität enthalten müssen — bewahren wir für die Dauer der gesetzlichen Fristen weiter auf (Art. 17 Abs. 3 lit. b DSGVO). Auch der Löschantrag selbst wird als Nachweis der Ausführung dokumentiert (Art. 5 Abs. 2 DSGVO).
16. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständige Aufsichtsbehörde: [Platzhalter: zuständige Landesdatenschutzbehörde nach Firmensitz].
17. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um deine Daten zu schützen: Alle Verbindungen sind transportverschlüsselt (TLS); der Zugriff auf medizinische Inhalte ist strikt rollenbasiert und wird serverseitig durchgesetzt; sicherheitsrelevante Änderungen werden protokolliert; Datenbank und Dateispeicher liegen in der EU.
18. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert (z. B. bei Aktivierung der Zahlungsabwicklung oder Einführung neuer Funktionen). Es gilt die jeweils an dieser Stelle veröffentlichte Fassung.
Stand: 20. Juli 2026 — Entwurf; rechtliche Prüfung vor Veröffentlichung ausstehend.