Datenschutzerklärung
Angaben gemäß DSGVO und TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz)
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SOMA Health GbR
Vertreten durch: Leyla Yologlu, Enes Erbil
Enes Erbil
Metzer Str. 56
40476 Düsseldorf
Deutschland
E-Mail: info@soma-app.de
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur nach Maßgabe der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). Eine Datenverarbeitung findet nur bei Vorliegen einer gesetzlichen Erlaubnis oder Ihrer Einwilligung statt.
Aktuelle Datenverarbeitung:
Wir verarbeiten ausschließlich grundlegende Kontaktdaten für Warteliste und Newsletter. Gesundheitsdaten, medizinische Informationen oder Therapiedaten werden NICHT erfasst oder verarbeitet.
3. Datenerfassung auf unserer Website
3.1 Server-Log-Dateien
Bei jedem Aufruf unserer Website erfasst unser Server automatisch Informationen im sogenannten Server-Log-File:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem
- Name des Access-Providers
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Zweck: Gewährleistung der Systemsicherheit und -stabilität
Speicherdauer: 7 Tage, danach automatische Löschung
3.2 Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für die Funktionsfähigkeit der Website erforderlich sind.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technische Notwendigkeit)
Speicherdauer: Session-basiert (werden beim Schließen des Browsers gelöscht)
3.3 Warteliste-Anmeldung
Für die Anmeldung zur SOMA-Warteliste erfassen wir folgende Daten:
- E-Mail-Adresse (erforderlich)
- Name (optional)
- Einwilligung zur Warteliste-Teilnahme (erforderlich)
- Einwilligung zum Newsletter-Empfang (optional)
- IP-Adresse und Zeitstempel zum Nachweis der Einwilligung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Zweck:
- Warteliste: Information über Produktverfügbarkeit
- Newsletter: Produktentwicklung, Gesundheitstipps, Unternehmensnews
Double-Opt-In: Ihre Anmeldung wird erst nach E-Mail-Bestätigung aktiviert
Speicherdauer: Bis zur Abmeldung oder 36 Monate nach letztem Kontakt
Widerruf: Jederzeit per E-Mail an datenschutz@soma-app.de oder Abmeldelink in jeder E-Mail
4. Zwecke der Datenverarbeitung
Ihre personenbezogenen Daten werden ausschließlich zu folgenden Zwecken verarbeitet:
- Bereitstellung und Betrieb unserer Informationswebsite
- Verwaltung der Warteliste (nur mit Einwilligung)
- Newsletter-Versand mit allgemeinen Informationen (nur mit separater Einwilligung)
- Beantwortung von allgemeinen Anfragen
- Double-Opt-In Verfahren und Einwilligungsnachweis
- Einhaltung gesetzlicher Aufbewahrungspflichten
- Gewährleistung der IT-Sicherheit
5. Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um:
5.1 Technische Maßnahmen
- SSL-Verschlüsselung der Datenübertragung
- Sichere Speicherung in deutschen Rechenzentren
- Zugangskontrollen und Authentifizierung
- Regelmäßige Sicherheitsupdates
5.2 Organisatorische Maßnahmen
- Beschränkter Zugriff nach dem Need-to-Know-Prinzip
- Mitarbeiterschulungen zum Datenschutz
- Dokumentation aller Verarbeitungsprozesse
- Regelmäßige Überprüfung der Sicherheitsmaßnahmen
6. Weitergabe von Daten
Eine Übermittlung Ihrer Daten an Dritte findet grundsätzlich nicht statt, außer:
- Sie haben ausdrücklich eingewilligt (Art. 6 Abs. 1 lit. a DSGVO)
- Die Weitergabe ist für die Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO)
- Eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)
- Auftragsverarbeiter werden zur technischen Bereitstellung eingesetzt
Auftragsverarbeiter: Alle eingesetzten Dienstleister unterliegen strikten Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:
- Server-Logs: 7 Tage
- Wartelisten-Daten: Bis zur Abmeldung oder 36 Monate nach letztem Kontakt
- Newsletter-Einwilligungen: Bis zum Widerruf der Einwilligung
- Double-Opt-In Bestätigungen: Als Nachweis für 3 Jahre
- Kontaktanfragen: 3 Jahre ab letztem Kontakt
- Einwilligungsnachweise: 3 Jahre nach Widerruf zum Rechtsnachweis
8. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Information über alle verarbeiteten Daten
- Berichtigungsrecht (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschungsrecht (Art. 17 DSGVO): Löschung unter bestimmten Voraussetzungen
- Einschränkungsrecht (Art. 18 DSGVO): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in strukturiertem Format
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit mit Wirkung für die Zukunft
Kontakt für Betroffenenrechte: datenschutz@soma-app.de
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de
Alternativ können Sie sich an den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit wenden.
10. Internationale Datenübertragung
Ihre Daten werden ausschließlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet. Eine Übertragung in Drittländer findet nicht statt.
11. Automatisierte Entscheidungsfindung
Wir setzen keine automatisierten Entscheidungsverfahren (einschließlich Profiling) ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen würden.
12. Lokale Suchfunktion
Unsere Website nutzt eine lokale Suchfunktion, die vollständig in Ihrem Browser ausgeführt wird:
- Keine Datenübertragung: Suchanfragen werden nicht an unsere Server übertragen
- Temporäre Speicherung: Ihre letzte Sucheingabe wird nur für die Dauer Ihrer Browser-Session im Session Storage gespeichert
- OS-Erkennung: Zur Anzeige korrekter Tastenkürzel (⌘K/Strg+K) erkennen wir Ihr Betriebssystem über navigator.platform
- Lokale Verarbeitung: Alle Such-Operationen erfolgen client-seitig ohne Personenbezug
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nutzerfreundlicher Navigation)
Browser Storage Details:
| Storage-Typ | Zweck | Dauer | Kategorie |
|---|---|---|---|
| Session Storage | Temporäre Sucheingaben | Browser-Session | Notwendig |
13. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder unserer Datenverarbeitung anzupassen. Die aktuelle Version finden Sie stets auf unserer Website.
Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren, sofern wir Ihre E-Mail-Adresse haben.
Stand: August 2025