Datenschutzerklärung
1. Verantwortlicher
Dominik Raehs-Dziemba
DogPhysio Berlin
Brunowstr. 41
13507 Berlin
Telefon: +49 172 4510755
E-Mail: info@dogphysio.berlin
2. Überblick der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG). Im Folgenden informieren wir Sie über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten.
3. Hosting
Unsere Website wird bei Hostinger International Ltd, 61 Lordou Vyronos st., 6023 Larnaca, Zypern gehostet. Beim Aufruf unserer Website erfasst Hostinger automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp und -version, Betriebssystem). Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen und sicheren Bereitstellung) verarbeitet und nach spätestens 30 Tagen automatisch gelöscht.
4. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in der Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Server-Logfiles
Der Hosting-Provider erhebt und speichert automatisch Informationen in Server-Logfiles, die Ihr Browser automatisch übermittelt. Dies sind: Browsertyp und -version, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
6. Cookies und localStorage
Unsere Website verwendet Cookies und den localStorage des Browsers. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. LocalStorage ist ein Speichermechanismus des Browsers, der ähnlich wie Cookies funktioniert, aber größere Datenmengen aufnehmen kann.
Im Einzelnen setzen wir folgende Cookies/localStorage-Einträge ein:
| Name | Zweck | Dauer | Kategorie |
|---|---|---|---|
| dogphysio_cookie_consent | Speichert Ihre Cookie-Einstellungen | Unbegrenzt (localStorage) | Notwendig |
| sb-*-auth-token | Supabase-Authentifizierungstoken | Session / 1 Stunde | Notwendig |
| dogphysio_chat_* | Speichert Chat-Verlauf des KI-Assistenten | Unbegrenzt (localStorage) | Funktional |
| theme | Speichert die gewählte Farbgebung (hell/dunkel) | Unbegrenzt (localStorage) | Funktional |
Notwendige Cookies/localStorage-Einträge werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Funktionale und externe Cookies werden nur nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) gesetzt. Sie können Ihre Einwilligung jederzeit über den Link "Cookie-Einstellungen" im Footer unserer Website ändern oder widerrufen.
7. Nutzerkonten / Registrierung
Sie können auf unserer Website ein Nutzerkonto anlegen. Dafür verwenden wir den Authentifizierungsdienst Supabase Auth (Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992). Bei der Registrierung werden Ihre E-Mail-Adresse und ein Passwort (verschlüsselt) gespeichert. Optional können Sie weitere Angaben zu Ihren Hunden machen (Name, Rasse, Geburtsdatum, Gewicht, Diagnosen). Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Zahlungsabwicklung
Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe (Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA). Beim Zahlungsvorgang werden Ihre Zahlungsdaten (z. B. Kreditkartennummer, Bankverbindung) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://stripe.com/de/privacy
9. KI-Chatbot
Unsere Website bietet einen KI-basierten Chatbot an, der auf der Technologie von Anthropic PBC (548 Market Street, San Francisco, CA 94104, USA) basiert. Wenn Sie den Chat nutzen, werden Ihre Eingaben an die Anthropic-API übermittelt, um eine Antwort zu generieren. Die Chat-Verläufe werden lokal in Ihrem Browser gespeichert (localStorage) und nicht auf unseren Servern. Die Nutzung des Chatbots erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO bei zahlenden Nutzern. Anthropic verarbeitet die Daten gemäß der eigenen Datenschutzrichtlinie: https://www.anthropic.com/privacy
10. E-Mail-Versand
Für den Versand transaktionaler E-Mails (z. B. Rechnungen, Terminbestätigungen, Einladungen zum Kundenportal) nutzen wir den SMTP-Server unseres Hosting-Anbieters Hostinger International Ltd (61 Lordou Vyronos st., 6023 Larnaca, Zypern). Dabei werden Ihre E-Mail-Adresse und der E-Mail-Inhalt über den Hostinger-Mailserver verarbeitet. Die Daten verlassen nicht den europäischen Wirtschaftsraum. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
11. YouTube-Videos
Wir binden Videos der Plattform YouTube ein, betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen YouTube im erweiterten Datenschutzmodus (youtube-nocookie.com). Laut Google werden dabei beim bloßen Aufruf der Seite keine Cookies gesetzt; erst beim Abspielen eines Videos können Daten an Google übertragen werden. Die Einbindung erfolgt nur nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über unsere Cookie-Einstellungen (Kategorie "Externe Medien"). Ohne Einwilligung wird ein Platzhalter-Hinweis statt des Videos angezeigt.
12. Rate Limiting
Zum Schutz vor Missbrauch nutzen wir den Dienst Upstash (Upstash Inc.) für Rate Limiting. Dabei wird Ihre IP-Adresse temporär verarbeitet, um die Anzahl der Anfragen zu begrenzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Dienste). Die Daten werden nach kurzer Zeit automatisch gelöscht.
13. Kontaktaufnahme
Wenn Sie uns per E-Mail, WhatsApp oder über das Kontaktformular kontaktieren, werden die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Nachrichteninhalt) zum Zweck der Bearbeitung Ihrer Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Wir löschen die Daten nach abschließender Bearbeitung Ihrer Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
14. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Cookie-Consent für funktionale und externe Dienste)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z. B. Nutzerkonto, Zahlungsabwicklung, digitale Produkte)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. Hosting, Sicherheit, Rate Limiting)
15. Betroffenenrechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine Aufbewahrungspflichten bestehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO) – Sie können Ihre Daten in einem maschinenlesbaren Format anfordern.
- Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@dogphysio.berlin
16. Widerruf von Einwilligungen
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Um Ihre Cookie-Einwilligung zu ändern, nutzen Sie den Link "Cookie-Einstellungen" im Footer unserer Website.
17. Beschwerderecht bei der Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219
10969 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de
18. Datenübermittlung in Drittländer
Einige der von uns eingesetzten Dienste haben ihren Sitz in den USA (Stripe, Anthropic, Upstash). Die USA gelten seit dem Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (DPF) vom 10.07.2023 als Land mit angemessenem Datenschutzniveau für Unternehmen, die unter dem DPF zertifiziert sind. Soweit ein Dienstleister nicht unter dem DPF zertifiziert ist, erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
19. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Für Vertragsdaten gelten die gesetzlichen Aufbewahrungsfristen (z. B. 6 Jahre nach § 257 HGB, 10 Jahre nach § 147 AO). Server-Logfiles werden spätestens nach 30 Tagen gelöscht. Chat-Verläufe werden ausschließlich in Ihrem Browser gespeichert und können jederzeit von Ihnen gelöscht werden.
20. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: März 2025
