Transparente Informationen nach DSGVO, BDSG und TDDDG für Website, Buchung, Kundenkonto, Zahlungen, Newsletter, Forum, Bewertungen, Chat und Mitarbeit.
Diese Erklärung beschreibt, welche personenbezogenen Daten verarbeitet werden, wofür sie benötigt werden, welche Anbieter eingebunden sind und welche Rechte Sie haben.
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und im Rahmen der angebahnten oder durchgeführten Dienstleistungen ist M.D. Alltagsunterstützung. Datenschutzanfragen können jederzeit per E-Mail gestellt werden.
Ein Datenschutzbeauftragter ist derzeit nicht gesondert benannt, weil nach aktueller Einschätzung keine gesetzliche Benennungspflicht besteht. Datenschutzanliegen werden direkt durch den Verantwortlichen bearbeitet.
Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine Rechtsgrundlage besteht und die Verarbeitung für einen bestimmten, nachvollziehbaren Zweck erforderlich ist. Dazu gehören insbesondere die Bereitstellung der Website, Kommunikation, Buchungsanbahnung, Vertragserfüllung, Zahlungsabwicklung, Kundenverwaltung, Rechnungslegung, Sicherheitsmaßnahmen und gesetzliche Aufbewahrungspflichten.
| Rechtsgrundlage | Bedeutung in dieser App |
|---|---|
| Art. 6 Abs. 1 lit. b DSGVO | Vertragsanbahnung und Vertragserfüllung, insbesondere Buchungen, Angebote, Rechnungen, Kundenkonto, Stundenpakete und Gutscheine. |
| Art. 6 Abs. 1 lit. c DSGVO | Erfüllung gesetzlicher Pflichten, etwa handels- und steuerrechtliche Aufbewahrung, Nachweis- und Mitwirkungspflichten. |
| Art. 6 Abs. 1 lit. f DSGVO | Berechtigte Interessen an sicherem Betrieb, Missbrauchsabwehr, Rechtsverteidigung, Direktkommunikation mit Bestandskunden und interner Organisation. |
| Art. 6 Abs. 1 lit. a DSGVO | Einwilligungen, etwa Newsletter-Anmeldung, freiwillige Bewerbungsangaben, optionale Kontaktaufnahme oder künftig optionale Dienste. |
| § 26 BDSG | Bewerbungs- und Beschäftigtendaten, soweit sie für Entscheidung, Durchführung oder Beendigung eines Beschäftigungsverhältnisses erforderlich sind. |
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO oder ein Scoring zur Beurteilung persönlicher Aspekte findet nicht statt.
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Zugriffsdaten. Ohne diese Daten kann die Website nicht an das Endgerät ausgeliefert, abgesichert und stabil betrieben werden.
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, Browser- und Gerätedaten, Statuscodes | Auslieferung der Website, Fehleranalyse, Angriffserkennung, Lastverteilung | Art. 6 Abs. 1 lit. f DSGVO; technisch notwendiger Zugriff nach § 25 Abs. 2 Nr. 2 TDDDG | So kurz wie möglich; konkrete Fristen richten sich nach Hosting- und Sicherheitslogs. |
| Rate-Limit- und Sicherheitsereignisse | Schutz vor Spam, Brute-Force, missbräuchlichen Formularanfragen und Angriffen | Art. 6 Abs. 1 lit. f DSGVO | Nach Zweckfortfall oder Ablauf interner Sicherheitsfristen. |
Die Website wird über Vercel betrieben. App-Daten, Authentifizierung und Datenbankfunktionen werden über Supabase bereitgestellt. Je nach produktiver Projekt- und Anbieter-Konfiguration kann es zu Verarbeitungen außerhalb der Europäischen Union kommen. Soweit Drittlandübermittlungen stattfinden, erfolgen sie nur auf Grundlage der Art. 44 ff. DSGVO, insbesondere Angemessenheitsbeschlüssen, EU-Standardvertragsklauseln oder ergänzenden Schutzmaßnahmen. Vercel Inc. ist unter dem EU-US Data Privacy Framework (einschließlich der UK Extension und des Swiss-US DPF) zertifiziert; Übermittlungen an Vercel stützen sich damit auf den Angemessenheitsbeschluss nach Art. 45 DSGVO, ergänzt um das Data Processing Addendum von Vercel nach Art. 28 DSGVO.
Wenn Sie Kontakt aufnehmen, eine Buchung anfragen, ein Kundenkonto anlegen oder eine Dienstleistung nutzen, werden die hierfür erforderlichen Angaben verarbeitet.
| Vorgang | Datenkategorien | Zweck und Rechtsgrundlage |
|---|---|---|
| Kontaktformular, E-Mail, Telefon | Name, E-Mail, Telefonnummer, Betreff, Nachricht, Zeitstempel, technische Sicherheitsdaten | Bearbeitung der Anfrage, Rückfragen, Dokumentation; Art. 6 Abs. 1 lit. b oder f DSGVO. |
| WhatsApp / wa.me Direktnachricht | Telefonnummer, Profil-/Kontaktdaten, Nachrichteninhalte, Zeitpunkte sowie technische Kommunikationsdaten, soweit Sie WhatsApp aktiv nutzen | Optionale schnelle Kommunikation. WhatsApp/Meta kann Daten nach eigenen Bedingungen und Datenschutzhinweisen verarbeiten; alternativ können Sie Telefon, E-Mail oder Kontaktformular nutzen. |
| Buchungsanfrage und Termin | Name, E-Mail, Telefon, Adresse, gewünschte Leistungen, Datum, Uhrzeit, Stunden, Hinweise, Zahlungsart, AGB-/Datenschutzbestätigung | Anbahnung und Durchführung des Dienstleistungsvertrags; Art. 6 Abs. 1 lit. b DSGVO. |
| Kundenkonto und Profil | E-Mail, Name, Telefonnummer, Adressen, Rolle, Buchungshistorie, 2FA-Status, Einstellungen | Login, Kundenverwaltung, Wiedererkennung, Buchungs- und Rechnungsübersicht; Art. 6 Abs. 1 lit. b DSGVO. |
| Rechnungen, Mahnungen, Zahlstatus | Rechnungsdaten, Leistungsdaten, Zahlungsstatus, Rechnungsdokumente, Mahnhistorie | Abrechnung, Buchführung, Rechtsdurchsetzung; Art. 6 Abs. 1 lit. b, c und f DSGVO. |
Freitextfelder sind nur für organisatorische Hinweise vorgesehen. Bitte tragen Sie dort keine Gesundheits-, Pflege-, Diagnose-, Medikamenten- oder Notfalldaten ein.
Je nach aktivierter Zahlungsart können Zahlungen per Rechnung, Überweisung, Kreditkarte über Stripe oder PayPal abgewickelt werden. Vollständige Kreditkarten- oder PayPal-Zugangsdaten werden nicht auf dieser Website gespeichert.
| Zahlungsart | Empfänger/Verarbeiter | Daten | Rechtsgrundlage |
|---|---|---|---|
| Rechnung / Überweisung | M.D. Alltagsunterstützung | Rechnungsadresse, Leistungsdaten, Zahlungsstatus, Bankreferenz soweit aus Zahlungseingang ersichtlich | Art. 6 Abs. 1 lit. b und c DSGVO. |
| Kreditkarte | Stripe | Checkout-Session, Betrag, Währung, E-Mail, Buchungs- oder Gutscheinreferenz, Zahlungsstatus; Kartendaten direkt bei Stripe | Art. 6 Abs. 1 lit. b DSGVO; Drittlandschutz nach Art. 44 ff. DSGVO. |
| PayPal | PayPal (Europe) S.à r.l. et Cie, S.C.A. | Betrag, Zahlungsstatus, Käuferdaten, Transaktionsdaten nach PayPal-Prozess | Art. 6 Abs. 1 lit. b DSGVO. |
| Gutscheine und Stundenpakete | Supabase-Datenbank und Zahlungsanbieter | Käufername, Käufer-E-Mail, Empfängerdaten, Nachricht, Code, Stunden, Betrag, Status, Einlösung | Art. 6 Abs. 1 lit. b, c und f DSGVO. |
| Funktion | Verarbeitete Daten | Hinweise |
|---|---|---|
| Forum | Beitragstitel, Inhalt, Kategorie, Anzeigename oder Anonymstatus, Nutzer-ID intern, Likes, Zeitstempel | Forum-Beiträge können öffentlich sichtbar sein. Anonyme Beiträge zeigen öffentlich keinen Klarnamen; intern bleibt die Zuordnung zur Missbrauchsabwehr erhalten. |
| Bewertungen | Bewertung, Kommentar, Buchungsbezug, Name intern, Anonymstatus, Zeitstempel | Öffentlich sichtbare Bewertungen werden nur veröffentlicht, wenn sie freigeschaltet sind. Bei anonymer Anzeige wird der reale Name nicht über den öffentlichen API-Endpunkt ausgegeben. |
| Chat | Chat-Sitzungs-ID, Nachrichten, Antworten, Quick-Replies, Name falls freiwillig übergeben, Zeitstempel, Admin-Übernahme-Status | Chat-Nachrichten werden zur Bearbeitung, Qualitätssicherung und Admin-Übernahme gespeichert und regelmäßig nach 30 Tagen gelöscht. |
Der Chat dient der Orientierung zu Leistungen, Preisen, Buchung, Kontakt und allgemeinen Fragen. Er ersetzt keine medizinische, pflegerische, rechtliche oder steuerliche Beratung. Bitte geben Sie keine Gesundheits-, Pflege-, Diagnose-, Medikamenten- oder Notfalldaten in den Chat ein.
Bewerbungen über die Mitmachen-Seite und Daten im Mitarbeiterbereich werden zur Auswahl, Vorbereitung, Durchführung und Verwaltung einer möglichen Zusammenarbeit verarbeitet.
Im Trainingsbereich können Videos von YouTube im erweiterten Datenschutzmodus eingebunden sein. Ein Video-Iframe wird erst nach aktivem Klick geladen. Vorschaubilder können bereits von YouTube- Infrastruktur abgerufen werden; dabei wird technisch mindestens die IP-Adresse an den Anbieter übermittelt.
Auf Gebiets- oder Service-Seiten kann eine interaktive Karte mit Leaflet geladen werden. Die Kartengrafiken werden von CARTO unter Nutzung von OpenStreetMap-Daten abgerufen. Dabei können IP-Adresse, Browserdaten, abgerufene Kartenkacheln und Zeitpunkte des Abrufs an die beteiligten Anbieter übermittelt werden.
Auf der Kontaktseite kann außerdem eine eingebettete Google-Maps-Karte angezeigt werden. Beim Laden dieses Iframes können insbesondere IP-Adresse, Browser-/Geräteinformationen, Referrer, Standort- bzw. Kartenausschnitt und Zeitpunkt des Abrufs an Google übermittelt werden. Die Karte dient der leichteren Orientierung; alle Kontaktdaten stehen auch ohne Nutzung der Karte direkt auf der Seite.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit die Karte zur anschaulichen Darstellung des Einsatzgebiets und der Anfahrtszonen erforderlich ist. Wenn externe Inhalte künftig optional oder trackingrelevant eingebunden werden, werden sie nur nach gesonderter Information und, soweit erforderlich, Einwilligung geladen.
Personenbezogene Daten werden nicht verkauft. Eine Weitergabe erfolgt nur, wenn sie für Betrieb, Vertrag, Zahlung, Kommunikation, gesetzliche Pflichten oder Rechtsdurchsetzung erforderlich ist.
| Empfänger/Kategorie | Zweck |
|---|---|
| Vercel | Hosting, Auslieferung der Website, Serverless-Funktionen, technische Logs. |
| Supabase | Datenbank, Authentifizierung, Storage, Administrations- und Kundendaten. |
| Resend | Versand von Transaktions-E-Mails, Newsletter-Double-Opt-In und Benachrichtigungen. |
| Stripe | Kreditkartenzahlungen und Zahlungsstatus. |
| PayPal | PayPal-Zahlungen und Zahlungsstatus. |
| WhatsApp / Meta | Optionale Direktkommunikation über wa.me bzw. WhatsApp Business. Dabei können Telefonnummer, Profil-/Kontaktdaten, Nachrichteninhalte, Zeitpunkte und technische Kommunikationsdaten durch WhatsApp/Meta verarbeitet werden. Alternativ stehen Telefon, E-Mail und Kontaktformular zur Verfügung. |
| CARTO / OpenStreetMap-Infrastruktur | Kartendarstellung auf Gebietsseiten. |
| Google Maps / Google | Eingebettete Karte auf der Kontaktseite zur Orientierung und Anfahrt. |
| YouTube / Google | Video-Vorschaubilder und Video-Embeds im Trainingsbereich nach Nutzeraktion. |
| Steuerberater, Banken, Behörden, Gerichte, Rechtsberater | Soweit für Buchführung, Zahlung, gesetzliche Pflichten oder Rechtsdurchsetzung erforderlich. |
Mit Dienstleistern, die personenbezogene Daten im Auftrag verarbeiten, werden soweit erforderlich Verträge nach Art. 28 DSGVO geschlossen. Bei Drittlandbezug werden geeignete Garantien nach Art. 44 ff. DSGVO genutzt.
Für die aktive Anbieterprüfung werden Datenschutz- und Sicherheitsunterlagen strukturiert im Projekt abgelegt. Die folgenden Kopien dienen der Transparenz und internen Nachweisführung. Maßgeblich bleiben immer die jeweils aktuellen Vertrags- und Trust-Center-Unterlagen des jeweiligen Anbieters.
| Anbieter | Unterlage | Download |
|---|---|---|
| Supabase | Customer DPA / Auftragsverarbeitungsunterlage | PDF laden |
| Supabase | Transfer Impact Assessment | PDF laden |
| Resend | Data Processing Addendum | PDF laden |
| Resend | SOC-2-Report, Penetration-Test-Attestierung, steuerliche Anbieterdokumente | Intern abgelegt (vertraulich); Nachweise über die Resend-Sicherheitsseite. |
| Vercel | Security Framework Summary (Überblick Sicherheitsprogramm) | PDF laden |
| Vercel | SOC 2 Type 2 Bridge Letter 2025/2026 | PDF laden |
| Vercel | Informationssicherheits-Richtlinie v2026 (Distribution-Fassung) | PDF laden |
| Vercel | Incident-Response-Plan v2026 (Distribution-Fassung) | PDF laden |
| Vercel | Business-Continuity- und Krisenmanagement-Plan v2026 (Distribution-Fassung) | PDF laden |
| Vercel | Disaster-Recovery-Plan v2026 (Distribution-Fassung) | PDF laden |
| Vercel | Vollständiger SOC-2-Type-2-Report, Security Assessments, PCI- und HIPAA-Unterlagen | Intern abgelegt (NDA-gebunden); Einsicht über das Vercel Trust Center. |
Diese Downloads ersetzen keine individuelle Rechtsberatung und sind Momentaufnahmen der abgelegten Anbieterunterlagen. Änderungen bei Funktionen, Regionen, Unterauftragsverarbeitern oder Verträgen werden in dieser Datenschutzerklärung nachgezogen.
Trotz sorgfältiger technischer und organisatorischer Maßnahmen kann keine absolute Sicherheit garantiert werden. Sicherheitsmaßnahmen werden dem Risiko, dem Stand der Technik und der Art der verarbeiteten Daten angepasst.
| Datenart | Regelmäßige Aufbewahrung |
|---|---|
| Kontaktanfragen | Bis zur abschließenden Bearbeitung; länger, wenn sich daraus ein Vertrag, Gewährleistungs-, Haftungs- oder Nachweiserfordernis ergibt. |
| Buchungen, Rechnungen, Zahlungen | Nach handels- und steuerrechtlichen Vorgaben regelmäßig 6 bis 10 Jahre, soweit aufbewahrungspflichtig. |
| Kundenkonto und Profil | Für die Dauer des Kontos und anschließend soweit gesetzliche Pflichten oder berechtigte Nachweise bestehen. |
| Newsletter | Bis zur Abmeldung; Nachweise über Einwilligung können zur Rechtsverteidigung länger gespeichert werden. |
| Bewerbungen | Bei Absage grundsätzlich bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens, sofern keine Einwilligung, gesetzliche Pflicht oder Rechtsanspruch längere Speicherung erfordert. |
| Chat | Regelmäßig 30 Tage, sofern keine Admin-Übernahme, Supportfall oder gesetzliche Pflicht längere Speicherung erfordert. |
| Forum und Bewertungen | Solange der Beitrag oder die Bewertung öffentlich oder intern zur Missbrauchsabwehr, Moderation oder Nachweisführung benötigt wird. |
Nach Wegfall des Zwecks werden Daten gelöscht oder gesperrt, soweit gesetzliche Aufbewahrungspflichten, Rechtsansprüche oder technische Sicherungsfristen entgegenstehen.
Sie können Ihre Datenschutzrechte jederzeit gegenüber dem Verantwortlichen ausüben. Bitte nutzen Sie dafür bevorzugt kontakt@mdpke.de, damit die Anfrage nachvollziehbar bearbeitet werden kann.
Soweit E-Mails auf berechtigte Interessen gestützt werden, etwa Bewertungseinladungen nach einer erbrachten Dienstleistung, können Sie jederzeit widersprechen. Eine kurze Nachricht an kontakt@mdpke.de genügt.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist regelmäßig der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig.
Diese Datenschutzerklärung wird angepasst, wenn sich technische Funktionen, Anbieter, Rechtsgrundlagen, Datenkategorien oder gesetzliche Anforderungen ändern. Maßgeblich ist die jeweils aktuelle Fassung auf dieser Website.
Bei wesentlichen Änderungen, die eine Einwilligung erfordern oder bestehende Rechte erheblich berühren, wird auf geeignete Weise gesondert informiert.
Hinweis
Für Pflichtangaben zum Anbieter gilt ergänzend das Impressum. Für Vertrag, Zahlung, Stornierung und Widerruf gelten zusätzlich die AGB. Datenschutzanfragen können an kontakt@mdpke.de, Buchungsfragen an buchung@mdpke.de und Bewerbungsfragen an bewerbung@mdpke.de gerichtet werden.