Scalehealth (“wir”, “uns”, “unser”) bietet eine Plattform für Patientenbindung und Follow-up-Kommunikation in Arztpraxen. Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, verwenden, teilen und schützen, wenn Sie unsere Website, unsere Plattform oder sonstige Dienste (“Dienste”) nutzen.
1. Verantwortlicher
Ja. Engel Ventures UG (haftungsbeschränkt)
Graunstraße 1
13355 Berlin
E-Mail: florian@scalehealth.io
2. Welche Daten wir erheben
Je nach Ihrer Beziehung zu Scalehealth können Sie als Workspace-Inhaber (die Praxis, die unsere Dienste nutzt), als Patient (eine Person, die über unsere Plattform kontaktiert wird) oder als Website-Besucher agieren.
2.1 Daten von Workspace-Inhabern
- Name, E-Mail-Adresse und Praxis-Informationen bei der Registrierung
- Verbundene E-Mail-Postfächer (OAuth-Token, SMTP-Zugangsdaten)
- Abrechnungs- und Zahlungsdaten (verarbeitet durch unseren Zahlungsdienstleister Stripe)
- Nutzungsdaten wie Logins, erstellte Journeys und versandte E-Mails
2.2 Daten von Patienten
- Name, E-Mail-Adresse und ggf. weitere Kontaktdaten, die der Workspace-Inhaber eingibt
- Bedingungen / Tags, die der Workspace-Inhaber zur Segmentierung zuweist
- E-Mail-Interaktionsdaten (Zustellung, Öffnung, Antwort)
Scalehealth verarbeitet Patientendaten im Auftrag des Workspace-Inhabers. Der Workspace-Inhaber ist für die Rechtmäßigkeit der Datenübermittlung verantwortlich.
2.3 Daten von Website-Besuchern
- Technische Daten (IP-Adresse, Browser, Betriebssystem, Referrer)
- Cookies und ähnliche Technologien (siehe Abschnitt 6)
- Kontaktanfragen per E-Mail oder Formular
3. Zwecke der Verarbeitung
- Bereitstellung der Dienste: Betrieb und Wartung der Plattform, E-Mail-Versand, Journey-Steuerung.
- Verbesserung: Analyse aggregierter Nutzungsdaten zur Weiterentwicklung unserer Dienste.
- Kommunikation: Benachrichtigungen, Support-Anfragen, Produkt-Updates.
- Rechtliche Pflichten: Erfüllung gesetzlicher Aufbewahrungs- und Meldepflichten.
- Sicherheit: Schutz der Plattform vor Missbrauch, Betrug und unbefugtem Zugriff.
4. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (Plattformsicherheit, Produktverbesserung)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. bei Analyse-Cookies)
- Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung
5. Weitergabe an Dritte
Wir geben personenbezogene Daten nur in folgenden Fällen weiter:
- Auftragsverarbeiter: Cloud-Infrastruktur (Supabase / AWS, Standort EU), Zahlungsabwicklung (Stripe), Analyse (PostHog, selbst gehostet oder EU), E-Mail-Zustellung.
- Rechtliche Verpflichtung: Wenn wir gesetzlich dazu verpflichtet sind oder um unsere Rechte zu schützen.
- Unternehmenstransaktion: Bei Fusion, Übernahme oder Verkauf von Vermögenswerten, unter Wahrung dieser Datenschutzerklärung.
Wir verkaufen keine personenbezogenen Daten an Dritte.
6. Cookies und Analyse
Wir verwenden technisch notwendige Cookies für die Funktion der Plattform (Authentifizierung, Spracheinstellungen). Darüber hinaus nutzen wir PostHog für anonymisierte Produktanalytik. Sie können Cookies jederzeit über Ihre Browser-Einstellungen verwalten.
7. Hosting und Sicherheit
Alle Daten werden in der Europäischen Union gehostet. Wir verwenden Verschlüsselung bei Übertragung (TLS) und Speicherung (AES-256). Zugriffe werden nach dem Least-Privilege-Prinzip vergeben. Regelmäßige Sicherheitsprüfungen und Backups stellen den Schutz Ihrer Daten sicher.
8. Aufbewahrung
Wir speichern personenbezogene Daten nur so lange, wie es für die Erbringung der Dienste oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Nach Vertragsende werden Daten innerhalb der gesetzlichen Fristen gelöscht, sofern keine Aufbewahrungspflichten bestehen.
9. Ihre Rechte
Nach der DSGVO haben Sie folgende Rechte:
- Auskunft — Erfahren Sie, welche Daten wir über Sie verarbeiten.
- Berichtigung — Lassen Sie unrichtige Daten korrigieren.
- Löschung — Verlangen Sie die Löschung Ihrer Daten.
- Einschränkung — Beschränken Sie die Verarbeitung unter bestimmten Umständen.
- Datenübertragbarkeit — Erhalten Sie Ihre Daten in einem gängigen Format.
- Widerspruch — Widersprechen Sie der Verarbeitung auf Basis berechtigter Interessen.
- Widerruf der Einwilligung — Jederzeit mit Wirkung für die Zukunft.
Kontaktieren Sie uns unter privacy@scalehealth.io. Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
10. Kinder
Unsere Dienste richten sich nicht an Minderjährige. Sollten wir Kenntnis davon erlangen, dass Daten eines Minderjährigen verarbeitet werden, werden wir diese unverzüglich löschen.
11. Änderungen
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die jeweils aktuelle Version finden Sie auf dieser Seite mit dem entsprechenden Datum.
12. Kontakt
Ja. Engel Ventures UG (haftungsbeschränkt)
Graunstraße 1, 13355 Berlin
E-Mail: florian@scalehealth.io