Heilnetzwerk · Datenschutz

Deine Daten
sind heilig.

Datenschutzerklärung gemäß Art. 13 DSGVO. Wir verarbeiten so wenig Daten wie möglich — und so viele wie nötig, um diese Plattform sicher und nutzbar zu machen. Kein Verkauf. Keine Weitergabe. Keine Tricksereien.

Inhalt

1. Verantwortlicher

2. Erhobene Daten

3. Besondere Kategorien (Gesundheit)

4. Zahlungsdaten (Stripe)

5. E-Mail-Kommunikation

6. Hosting & Infrastruktur

7. Cookies

8. Auftragsverarbeitung

9. Drittländer

10. Speicherfristen

11. Deine Rechte

12. Aufsichtsbehörde

Art. 13 Abs. 1 lit. a DSGVO · Ziffer 1

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Niklas Lenz
Plaußiger Weg 12
04425 Taucha, Deutschland
support@heilnetzwerk.de

Ein gesetzlich benannter Datenschutzbeauftragter ist für unser Einzelunternehmen nicht verpflichtend erforderlich. Bei datenschutzrechtlichen Fragen wende dich direkt an die oben genannte Kontaktadresse.

Art. 6 DSGVO · Ziffer 2

Welche Daten wir erheben und warum

2.1 Nutzerkonto (Registrierung)

Bei der Registrierung erheben wir Name, E-Mail-Adresse und Passwort (verschlüsselt gespeichert). Diese Daten sind zur Begründung und Durchführung des Nutzungsvertrags notwendig. Art. 6 Abs. 1 lit. b DSGVO

2.2 Expertenprofile (Wegbegleiter)

Wegbegleiter stellen freiwillig Profilbild, Beschreibung, Spezialisierungen und Angebote ein. Diese Daten sind öffentlich sichtbar und werden auf ausdrücklichem Wunsch des Wegbegleiter veröffentlicht. Art. 6 Abs. 1 lit. b & a DSGVO

Wegbegleiter können ihr Profil jederzeit deaktivieren oder vollständig löschen lassen. Eine Anfrage an support@heilnetzwerk.de genügt.

2.3 Plattformkommunikation (Nachrichten)

Nachrichten, die du über die Plattform an andere Nutzer sendest, werden zur Bereitstellung des Kommunikationsdienstes in unserer Datenbank gespeichert. Die Nachrichten sind ausschließlich für die beteiligten Gesprächspartner zugänglich. Art. 6 Abs. 1 lit. b DSGVO

2.4 Server-Logfiles

Beim Aufrufen der Plattform übermittelt dein Browser automatisch IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp und Betriebssystem. Diese Daten werden für bis zu 7 Tage gespeichert und ausschließlich zur Sicherung des Betriebs und zur Fehlerbehebung genutzt. Art. 6 Abs. 1 lit. f DSGVO

Art. 9 DSGVO · Ziffer 3 · Besonders wichtig

Gesundheitsbezogene Daten

Heilnetzwerk.de ist eine Plattform, auf der Nutzer freiwillig persönliche gesundheitsbezogene Informationen teilen können (z.B. im Profil, in Nachrichten oder im Kontext von Beratungsgesprächen). Gesundheitsdaten gelten nach Art. 9 DSGVO als besondere Kategorien personenbezogener Daten und genießen besonderen Schutz.

Rechtsgrundlage für die Verarbeitung: Soweit Nutzer freiwillig gesundheitsbezogene Informationen auf der Plattform einstellen oder teilen, erfolgt die Verarbeitung auf Grundlage der ausdrücklichen Einwilligung der betroffenen Person gemäß Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung wird durch die freiwillige Eingabe und Veröffentlichung dieser Informationen erteilt.

Kein Profiling: Wir erstellen keine automatisierten Profile auf Basis gesundheitsbezogener Angaben und verkaufen diese Daten unter keinen Umständen.

Empfehlung: Wir empfehlen allen Nutzern, in ihrem Profil und in Nachrichten nur solche gesundheitsbezogenen Angaben zu machen, mit deren Verarbeitung sie ausdrücklich einverstanden sind. Nutzer haben das Recht, eine erteilte Einwilligung jederzeit zu widerrufen (siehe Abschnitt 11).

Kein medizinischer Rat: Die auf dieser Plattform angebotenen Leistungen ersetzen in keinem Fall ärztliche, psychologische oder therapeutische Diagnose oder Behandlung. Heilnetzwerk.de verarbeitet keine Daten für medizinische Zwecke.

Art. 6 Abs. 1 lit. b DSGVO · Ziffer 4

Zahlungsabwicklung über Stripe

Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe, Inc. (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Stripe ist ein PCI-DSS-Level-1-zertifizierter Zahlungsdienstleister.

Bei einer Zahlung übermittelst du Zahlungsdaten (z.B. Kreditkartendaten) direkt an Stripe. Heilnetzwerk.de speichert keine vollständigen Zahlungsdaten. Stripe verarbeitet diese Daten als eigenverantwortlicher Verantwortlicher nach seinen eigenen Datenschutzrichtlinien: stripe.com/de/privacy

Mit Stripe besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Stripe nutzt Standardvertragsklauseln (SCCs) für Datenübertragungen in die USA. Art. 6 Abs. 1 lit. b DSGVO

Art. 6 DSGVO · Ziffer 5

E-Mail-Kommunikation

5.1 Transaktions-E-Mails

Zur Bereitstellung unseres Dienstes senden wir technisch notwendige E-Mails (Registrierungsbestätigung, Passwort-Reset, Buchungsbestätigungen). Diese Mails sind Bestandteil des Vertrags und können nicht abbestellt werden. Art. 6 Abs. 1 lit. b DSGVO

5.2 Newsletter & Marketing-E-Mails

Marketing-E-Mails versenden wir ausschließlich auf Basis einer ausdrücklichen Einwilligung (Double Opt-In). Du kannst dich jederzeit vom Newsletter abmelden — über den Abmelde-Link in jeder E-Mail oder per Nachricht an support@heilnetzwerk.de. Art. 6 Abs. 1 lit. a DSGVO

5.3 E-Mail-Versanddienst

Der Versand von E-Mails erfolgt über einen technischen E-Mail-Dienstleister, mit dem ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht. Dieser Dienstleister verarbeitet E-Mail-Adressen ausschließlich zur Durchführung des Versands.

Art. 28 DSGVO · Ziffer 6

Hosting & Infrastruktur

Diese Plattform wird technisch über Base44, Inc. betrieben (base44.com). Base44 stellt die Infrastruktur (Server, Datenbank, Dateispeicherung) bereit. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Alle Daten werden auf Servern mit modernen Sicherheitsstandards (Verschlüsselung at-rest und in-transit, TLS) gespeichert. Base44 verarbeitet Daten ausschließlich auf Weisung und im Auftrag des Verantwortlichen (Heilnetzwerk.de).

§ 25 TDDDG · Ziffer 7

Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, die für den ordnungsgemäßen Betrieb der Plattform erforderlich sind (z.B. Session-Cookie für eingeloggte Nutzer). Es werden keine Tracking-, Werbe- oder Analyse-Cookies eingesetzt.

Technisch notwendige Cookies bedürfen keiner Einwilligung (§ 25 Abs. 2 TDDDG). Du kannst Cookies in deinem Browser jederzeit löschen — beachte jedoch, dass die Plattform ohne Session-Cookies nicht vollständig funktioniert. Art. 6 Abs. 1 lit. f DSGVO

Art. 28 DSGVO · Ziffer 8

Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter ein, mit denen jeweils ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht:

Base44, Inc.

Hosting, Datenbank, Datenspeicherung

Stripe Payments Europe, Ltd.

Zahlungsabwicklung

E-Mail-Dienstleister

Transaktions- und Marketing-E-Mails

Diese Dienstleister dürfen die Daten ausschließlich zur Erbringung ihrer Leistung und nicht für eigene Zwecke verwenden.

Art. 44 ff. DSGVO · Ziffer 9

Datentransfers in Drittländer

Stripe, Inc. hat seinen Hauptsitz in den USA. Für Datentransfers in die USA stützen wir uns auf die von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023), sofern Stripe dort zertifiziert ist.

Weitere Drittlandtransfers finden nicht statt. Alle übrigen Daten werden ausschließlich innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet.

Art. 5 Abs. 1 lit. e DSGVO · Ziffer 10

Speicherfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

Nutzerkonto-Daten

Für die Dauer der Mitgliedschaft + 30 Tage nach Kündigung / Löschungsanfrage

Nachrichten

Für die Dauer des Nutzungsvertrags, danach auf Anfrage gelöscht

Zahlungsdaten

Gemäß gesetzlicher Aufbewahrungspflicht (§ 147 AO): 10 Jahre

Server-Logfiles

Maximal 7 Tage

E-Mail-Einwilligungen (Newsletter)

Bis zum Widerruf + 3 Jahre Nachweisfrist

Gelöschte Konten

Vollständige Löschung nach 30 Tagen (außer gesetzliche Aufbewahrungspflichten)

Art. 15–22 DSGVO · Ziffer 11

Deine Rechte als betroffene Person

Du hast gegenüber dem Verantwortlichen folgende Rechte bezüglich deiner personenbezogenen Daten. Zur Ausübung wende dich an support@heilnetzwerk.de. Wir bearbeiten deine Anfrage innerhalb von 30 Tagen.

Art. 77 DSGVO · Ziffer 12

Zuständige Aufsichtsbehörde

Die für den Verantwortlichen zuständige Datenschutz-Aufsichtsbehörde ist:

Sächsischer Datenschutzbeauftragter (SDtB)
Devrientstraße 5, 01067 Dresden
Telefon: +49 351 85471 101
www.datenschutz.sachsen.de

Das Recht auf Beschwerde bei einer Aufsichtsbehörde berührt nicht etwaige anderweitige verwaltungsrechtliche oder gerichtliche Rechtsbehelfe.

Art. 32 DSGVO · Datensicherheit

Technische Schutzmaßnahmen

Wir treffen gemäß Art. 32 DSGVO angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten:

Verschlüsselung: Die Übertragung zwischen deinem Browser und unseren Servern erfolgt ausschließlich über verschlüsselte Verbindungen (TLS/HTTPS). Passwörter werden mit modernen Hashing-Verfahren gespeichert — wir kennen dein Passwort nicht.

Zugriffskontrollen: Der Zugriff auf personenbezogene Daten ist auf das unbedingt notwendige Minimum beschränkt. Nur der Betreiber hat Zugriff auf sensible Daten.

Keine automatisierte Entscheidungsfindung: Wir nutzen keine automatisierte Entscheidungsfindung oder Profiling im Sinne des Art. 22 DSGVO, die rechtliche oder ähnlich bedeutsame Auswirkungen auf dich hätte.

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie aktuellen rechtlichen Anforderungen oder Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version findest du stets auf dieser Seite.

Stand: August 2026