1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
PraxisFamily LLC
1201 N Orange Street, Suite 7160
19801 Wilmington, Delaware, USA
E-Mail: info@diepraxisfamily.com
EU-Vertreter gemäß Art. 27 DSGVO:
Matthias Cebula
Ehrenbergstr. 16a, 10245 Berlin, Deutschland
E-Mail: info@regu-coach-akademie.com
2. Welche Daten wir erheben
Wir verarbeiten folgende personenbezogene Daten, wenn du ReguCompass nutzt:
- Kontodaten: Name und E-Mail-Adresse, die du bei der Registrierung über unseren Authentifizierungsanbieter Clerk angibst.
- Fachgruppenprofil: Deine berufliche Qualifikation (z. B. Heilpraktiker, Arzt, Therapeut), die du beim ersten Login angibst. Diese Information wird genutzt, um KI-Antworten fachgerecht zu personalisieren.
- Nutzungsdaten (KI-Anfragen): Die Anfragen, die du im Chat eingibst. Diese werden zur Beantwortung an die Claude-API von Anthropic sowie zur Datenbankrecherche an unsere Notion-Wissensdatenbank übermittelt. Wir speichern keine Chat-Verläufe nach Ende einer Session dauerhaft.
- Abrechnungsdaten: Zahlungs- und Abonnementdaten werden ausschließlich von unserem Zahlungsanbieter (Merchant of Record) verarbeitet. Wir speichern keine Zahlungskarteninformationen.
- Technische Daten: IP-Adresse, Browsertyp und Session-Daten, die automatisch beim Besuch der Website erhoben werden. Diese Daten dienen der Sicherheit und dem Betrieb des Dienstes.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten deine personenbezogenen Daten auf folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Kontodaten, Fachgruppenprofil und Nutzungsdaten (KI-Anfragen) sind zur Erbringung des von dir abonnierten Dienstes erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Abrechnungsunterlagen werden zur Erfüllung gesetzlicher Aufbewahrungspflichten verarbeitet.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Technische Daten werden zur Gewährleistung der Sicherheit des Dienstes und zur Verhinderung von Missbrauch verarbeitet. Unser berechtigtes Interesse überwiegt angesichts der rein technischen Verarbeitung.
4. Auftragsverarbeiter und Drittanbieter
Wir setzen folgende Dienstleister ein, an die personenbezogene Daten im Rahmen der Leistungserbringung übermittelt werden:
Clerk Inc. (clerk.com)
Authentifizierung und Nutzerverwaltung. Daten werden in den USA verarbeitet. Die Übermittlung erfolgt auf Grundlage von Standarddatenschutzklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Anthropic, PBC (anthropic.com)
Verarbeitung von KI-Anfragen über die Claude-API. Anfragen werden an Server von Anthropic in den USA übermittelt. Die Übermittlung erfolgt auf Grundlage von Standarddatenschutzklauseln (SCC). Weitere Informationen: anthropic.com/privacy.
CopeCart GmbH (copecart.com)
Zahlungsabwicklung und Abonnementverwaltung als Merchant of Record. CopeCart hat seinen Sitz in Deutschland und verarbeitet Abrechnungsdaten eigenverantwortlich unter ihrer eigenen Datenschutzrichtlinie. Eine Übermittlung in Drittländer findet durch CopeCart nicht statt.
Notion Labs, Inc. (notion.so)
Wissensdatenbank zur fachlichen Recherche. An Notion werden ausschließlich anonymisierte Suchbegriffe übermittelt — keine personenbezogenen Daten.
Hetzner Online GmbH (hetzner.com)
Server-Hosting in Deutschland (EU). Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
5. Übermittlung in Drittländer
Einige unserer Dienstleister (Clerk, Anthropic) verarbeiten Daten in den Vereinigten Staaten. Diese Übermittlungen erfolgen auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere Standarddatenschutzklauseln (SCC), die von der Europäischen Kommission genehmigt wurden. Kopien der SCC können auf Anfrage bei uns angefordert werden.
6. Speicherdauer
- Kontodaten: Für die Dauer des Abonnements sowie bis zu 30 Tage nach Kündigung des Kontos, sofern du eine Löschung beantragst.
- Abrechnungsunterlagen: 10 Jahre gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB).
- KI-Anfragen (Chat): Nicht über das Ende der Sitzung hinaus gespeichert.
- Technische Logs: Maximal 14 Tage, danach automatische Löschung.
7. Deine Rechte als betroffene Person
Du hast nach der DSGVO folgende Rechte, die du jederzeit geltend machen kannst:
- Auskunftsrecht (Art. 15 DSGVO): Du kannst Auskunft über die von uns zu deiner Person gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst unter bestimmten Voraussetzungen verlangen, dass die Verarbeitung deiner Daten eingeschränkt wird.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Daten in einem gängigen, maschinenlesbaren Format erhalten oder deren Übertragung an einen anderen Verantwortlichen verlangen.
- Widerspruchsrecht (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten auf Grundlage berechtigter Interessen jederzeit widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf einer Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht (Art. 77 DSGVO): Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Als EU-Vertreter mit Sitz in Berlin ist die zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, datenschutz-berlin.de.
Zur Ausübung deiner Rechte wende dich an: info@diepraxisfamily.com
8. Cookies und lokale Speicherung
ReguCompass verwendet ausschließlich technisch notwendige Cookies für das Session-Management (Authentifizierung via Clerk). Diese Cookies sind zur Erbringung des Dienstes zwingend erforderlich und können nicht deaktiviert werden.
Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies ein. Es wird kein Nutzerverhalten für Werbezwecke getrackt.
9. Hosting und technische Sicherheit
Der Dienst wird auf Servern der Hetzner Online GmbH in Deutschland gehostet. Die Übertragung aller Daten erfolgt verschlüsselt via TLS/HTTPS. Wir treffen technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, um deine Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.
10. Online-Streitbeilegung
Die EU-Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: ec.europa.eu/consumers/odr. Wir sind nicht verpflichtet und nicht bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes oder der Rechtslage anzupassen. Registrierte Nutzer werden über wesentliche Änderungen per E-Mail informiert. Das Datum der letzten Aktualisierung ist oben angegeben.