Zurück

Datenschutzerklärung

Informationen nach Art. 13 und 14 DSGVO

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist die im Impressum genannte Person.

2. Welche Daten wir verarbeiten

Account-Daten

E-Mail-Adresse und Passwort-Hash (für Anmeldung & Wiederherstellung).

Selbst eingegebene Inhalte

Protokolle, Dosen, Logs, Stimmung, Nebenwirkungen, Notizen, Körperwerte, Laborwerte inkl. optional hochgeladener Befund-PDFs, Notfall-Card-Angaben (Allergien, Vorerkrankungen, Kontakt).

Technische Daten

IP-Adresse, Browser-/Geräteinformationen (anonymisiert in Server-Logs für Sicherheit und Stabilität, max. 30 Tage).

3. Rechtsgrundlagen (Art. 6 DSGVO)

Art. 6 Abs. 1 lit. b (Vertragserfüllung) — Bereitstellung des Logbuchs nach deiner Registrierung.

Art. 6 Abs. 1 lit. a (Einwilligung) — Speicherung gesundheitsbezogener Daten (Art. 9 Abs. 2 lit. a DSGVO) erfolgt nur, weil und soweit du sie selbst eingibst.

Art. 6 Abs. 1 lit. f (berechtigtes Interesse) — Betrieb, Fehlerdiagnose und IT-Sicherheit.

4. Auftragsverarbeiter

Wir nutzen folgende Dienstleister, mit denen DSGVO-konforme Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) bestehen:

Supabase — Datenbank, Authentifizierung, Datei-Speicher (EU-Region).

Lovable — Hosting / Edge-Runtime.

Stripe — Zahlungsabwicklung (Stripe Payments Europe, Ltd.).

5. Speicherdauer

Daten werden gespeichert, solange dein Account besteht. Bei Account-Löschung werden alle Inhalte unwiderruflich entfernt (siehe Einstellungen → „Konto löschen").

6. Deine Rechte

Du hast jederzeit das Recht auf:

• Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18)

• Datenübertragbarkeit (Art. 20) — über den CSV-Export in den Einstellungen

• Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)

• Beschwerde bei einer Aufsichtsbehörde (Art. 77)

7. Sicherheit

Zugriff auf deine Daten wird über Row-Level-Security der Datenbank ausschließlich dir gewährt. Verbindungen sind durchgängig TLS-verschlüsselt.

8. Keine Werbung, kein Tracking, kein Profiling

Peptly verwendet keine Werbe-Cookies, kein Analyse-Tracking Dritter und kein automatisiertes Profiling im Sinne von Art. 22 DSGVO.

Diese Datenschutzerklärung ist ein Standard-Gerüst (Stand: Juni 2026). Vor Veröffentlichung bitte durch einen Datenschutz-Anwalt prüfen und an deine konkrete Konfiguration anpassen.