PERSONENBEZOGENE DATEN (Verarbeitung personenbezogener Daten)
Kurzfassung
- Die Daten im Profil geben Sie freiwillig ein und können sie jederzeit bearbeiten oder löschen.
- Gesundheitsdaten (z. B. Allergien, Medikamente) verarbeiten wir nur, damit sie in einer Krisensituation angezeigt werden können – und nur, wenn Sie diese selbst eintragen.
- Das Profil kann über einen eindeutigen Code/QR-Code zugänglich gemacht werden – schützen Sie diesen wie sensible Daten.
- Sie können Ihr Konto jederzeit löschen und die Löschung Ihrer Daten verlangen.
- Bei kostenpflichtigen Plänen verarbeiten wir auch Abonnement- und Abrechnungsdaten; Zahlungsdaten der Karte werden standardmäßig durch das Zahlungs-Gateway verarbeitet (nicht durch uns).
Zuletzt aktualisiert am: 03. 02. 2026
1) Wer ist der Verantwortliche für personenbezogene Daten
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:
Mgr. et Mgr. Tomáš Obr
Přecechtělova 2500/36, 155 00 Prag, Tschechische Republik
ID-Nr.: 68291132, USt-ID: CZ7710032944
E-Mail: info@bodyid.com, Tel.: +420 775 677 103
Anwendungen/Websites: medicalprofile.eu und zdravotniprofil.cz
Kontakt für Datenschutz: info@bodyid.com
2) Welche personenbezogenen Daten wir verarbeiten
Je nach Nutzung der Anwendung können wir insbesondere folgende Daten verarbeiten:
Kontodaten
- E-Mail-Adresse, Vor- und Nachname (falls angegeben), Telefonnummer (falls angegeben)
- Login- und Sicherheitsdaten (Passwörter werden sicher gespeichert)
Profildaten
- persönliche und Kontaktinformationen, die Sie im Profil eintragen
- Daten für Notfallsituationen (z. B. Notfallkontakte, Hinweise)
Gesundheitsdaten (sensible Daten)
- z. B. Allergien, Diagnosen, Medikamente, Einschränkungen usw.
Diese Daten geben Sie freiwillig ein und können sie jederzeit ändern oder löschen.
Abonnement- und Zahlungsdaten (bei kostenpflichtigen Plänen)
- gewählter Tarif, Status des Abonnements, Zahlungshistorie
- Rechnungs- und Steuerdaten
(Kreditkartendaten werden nicht direkt von uns verarbeitet – dies erfolgt durch das Zahlungs-Gateway.)
Technische Daten
- Betriebs- und Sicherheitsprotokolle, IP-Adresse, Geräte-/Browserinformationen
- Cookies und ähnliche Technologien (je nach Einstellung)
3) Zwecke der Datenverarbeitung
Wir verarbeiten Ihre Daten insbesondere zu folgenden Zwecken:
- Bereitstellung und Verwaltung des Benutzerkontos
- Bereitstellung der Dienstleistung (kostenlose und kostenpflichtige Version)
- Anzeige ausgewählter Profildaten in Notfallsituationen für Personen mit Zugriff (QR/Code)
- Abwicklung von Zahlungen, Abonnements, Buchhaltung und Steuerpflichten
- Kundensupport und Kommunikation
- Sicherheit und Missbrauchsprävention
4) Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt auf Basis von:
- Vertragserfüllung (Dienstleistung, Konto, Support)
- rechtlichen Verpflichtungen (Buchhaltung, Steuern)
- berechtigtem Interesse (Sicherheit, Missbrauchsprävention)
- Einwilligung (z. B. Marketing, bestimmte Cookies)
Gesundheitsdaten verarbeiten wir auf Grundlage Ihrer ausdrücklichen Einwilligung, da Sie diese freiwillig für den Einsatz in Notfallsituationen eingeben. Diese Einwilligung können Sie jederzeit widerrufen.
5) Wer Zugriff auf Daten haben kann
Personenbezogene Daten können nur im notwendigen Umfang zugänglich sein für:
- vertraglich gebundene Dienstleister (Systembetrieb, Support)
- technische Dienstleister (Hosting, E-Mail-Dienste)
- Zahlungsdienstleister (bei Zahlungen)
- Behörden, sofern gesetzlich erforderlich
6) Zugriff über QR / eindeutigen Code und PIN (wichtiger Hinweis)
Das Profil kann über einen eindeutigen QR-Code / Link (z. B. auf einem BodyID-Produkt) zugänglich sein. Nach dem Scannen wird die Profilseite im definierten Umfang angezeigt.
Für zusätzliche Sicherheit kann der Zugriff sein:
- direkt (ohne zusätzliche Authentifizierung), oder
- PIN-geschützt (Profil wird erst nach PIN-Eingabe angezeigt)
Wir empfehlen:
- QR-Code/Link wie sensible Daten zu schützen
- PIN nicht weiterzugeben
- den sichtbaren Umfang der Daten im Profil bewusst zu wählen
Verlust des Trägers / Verdacht auf Missbrauch
Bei Verlust oder Verdacht auf Missbrauch können Sie den Zugriff im Benutzerkonto sofort sperren. Der Zugriff kann später wieder freigegeben werden.
Bei Missbrauchsverdacht empfehlen wir zusätzlich:
- PIN zu ändern
- Sichtbarkeit der Daten anzupassen
- Support zu kontaktieren
7) Wie lange wir Daten speichern
- Konto und Profil: während der aktiven Nutzung. Nach Löschung werden Daten ohne unnötige Verzögerung gelöscht/anonymisiert, spätestens innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Buchhaltungsunterlagen: gemäß gesetzlicher Fristen
- Sicherheitsprotokolle: in der Regel 6 Monate
Hinweis: Nach der Löschung können kurzfristig Kopien in Backups vorhanden sein, die im Rahmen der regulären Backup-Zyklen überschrieben werden.
8) Ihre Rechte
Sie haben das Recht:
- auf Auskunft über Ihre Daten
- auf Berichtigung oder Ergänzung
- auf Löschung (sofern gesetzlich möglich)
- auf Einschränkung der Verarbeitung
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (insbesondere Marketing)
- auf Datenübertragbarkeit (im gesetzlichen Umfang)
- Einwilligungen jederzeit zu widerrufen
- Beschwerde bei einer Datenschutzbehörde einzureichen
9) Kontakt
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: info@bodyid.com
Wir können in begründeten Fällen eine Identitätsprüfung verlangen.
10) Sicherheitsempfehlungen
- Wir werden Sie niemals per E-Mail nach Ihrem Passwort fragen
- Melden Sie sich nur über die korrekte Domain an
- Verwenden Sie ein starkes Passwort
- Schützen Sie Ihr Gerät (PIN/Biometrie) und Zugangscodes
11) Änderungen dieser Richtlinie
Diese Datenschutzerklärung kann aktualisiert werden. Die aktuelle Version ist jederzeit auf der Website verfügbar.