Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: März 2026
Deine Privatsphäre ist uns wichtig
Wir erheben nur das Notwendige, um dich mit der richtigen Gruppe zu verbinden. Deine Approbation wird sicher gespeichert. Wir verkaufen deine Daten nie an Dritte.
1. Verantwortlicher
2. Welche Daten wir erheben
Kontodaten
- Name, E-Mail-Adresse und Geburtsdatum
- Approbationsnummer und ausstellende Behörde
- Profilfoto (optional)
- Stadt und bevorzugte Sprache
Präferenzen & Matching
- Interessen, Persönlichkeitsmerkmale und soziale Präferenzen
- Wochenendbeschaffenheit und bevorzugter Treffpunktstil
- Feedback und Bewertungen vergangener Treffen
- Kommunikationspräferenzen
Nutzungsdaten
- Gerätetyp, Browser und Betriebssystem
- Besuchte Seiten und genutzte Funktionen
- Absturzberichte und Performance-Daten
3. Rechtsgrundlage der Verarbeitung
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Kontoerstellung, Matching, Buchungen
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Sicherheit, Betrugsprävention, Service-Verbesserung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — optionale Analytics- und Marketing-Cookies
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — Aufbewahrungspflichten nach HGB/AO
4. Wie wir deine Daten nutzen
- Um deine ärztliche Approbation zu prüfen und das Vertrauen in der Community zu wahren
- Um dich mit kompatiblen Ärztegruppen in deiner Stadt zu matchen
- Um Treffen-Details, Updates und wichtige Benachrichtigungen zu senden
- Um unseren Matching-Algorithmus und die Servicequalität zu verbessern
5. Auftragsverarbeiter (Drittanbieter)
Wir arbeiten ausschließlich mit DSGVO-konformen Anbietern zusammen und haben mit jedem einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
| Anbieter | Zweck | Sitz |
|---|---|---|
| Supabase Inc. | Datenbank & Authentifizierung | USA (SCCs) |
| Stripe Inc. | Zahlungsabwicklung | USA (SCCs) |
| Resend Inc. | Transaktions-E-Mails | USA (SCCs) |
| Brevo (Sendinblue SAS) | Marketing-E-Mails | Frankreich / France |
| Vercel Inc. | Hosting & CDN | USA (SCCs) |
| Sentry (Functional Software) | Fehlerüberwachung | USA (SCCs) |
SCCs = EU-Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO.
6. Wie wir deine Daten schützen
- Alle Daten werden über verschlüsselte Verbindungen übertragen (TLS 1.2+)
- Approbationsnachweise werden in verschlüsselten, zugangskontrollierten Datenbanken gespeichert
- Regelmäßige Sicherheitsaudits und Schwachstellenanalysen
- Zugriff auf personenbezogene Daten ist auf autorisierte Teammitglieder beschränkt
- Row-Level Security (RLS) in unserer Datenbank: jede Zeile ist dem jeweiligen Nutzer zugeordnet
7. Cookies
Wir setzen technisch notwendige Cookies für Authentifizierung und Sitzungsmanagement ein. Optionale Analyse- und Marketing-Cookies werden nur nach deiner ausdrücklichen Einwilligung gesetzt. Du kannst deine Cookie-Einstellungen jederzeit über den Link im Footer anpassen.
8. Deine Rechte (DSGVO Art. 15–22)
- Auskunftsrecht (Art. 15): Kopie deiner gespeicherten Daten anfordern
- Berichtigungsrecht (Art. 16): Unrichtige oder unvollständige Daten korrigieren lassen
- Recht auf Löschung (Art. 17): Löschung deiner Daten verlangen — direkt über Einstellungen → Konto löschen
- Recht auf Einschränkung (Art. 18): Verarbeitung einschränken lassen
- Recht auf Datenübertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
- Widerspruchsrecht (Art. 21): Verarbeitung auf Basis berechtigter Interessen widersprechen
9. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei der zuständigen Datenschutzbehörde zu beschweren. Für Berlin ist dies:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
10. Speicherdauer
Wir speichern deine Daten, solange dein Konto aktiv ist. Nach Kontolöschung werden personenbezogene Daten innerhalb von 30 Tagen gelöscht. Buchungs- und Zahlungsdaten werden gemäß §§ 147 AO, 257 HGB für 10 Jahre aufbewahrt.
11. Minderjährige
BeyondRounds richtet sich ausschließlich an approbierte Ärztinnen und Ärzte ab 18 Jahren. Wir erheben wissentlich keine Daten von Personen unter 18 Jahren.
12. Kontakt & Datenschutzanfragen
Für datenschutzrechtliche Fragen oder zur Ausübung deiner Rechte wende dich an contact@beyondrounds.app. Wir antworten innerhalb von 30 Tagen.