Studiobuch

Datenschutzerklärung

Gilt für die Website dasstudiobuch.de. Für die Daten in der Studiobuch-App gilt Abschnitt 6.

1. Verantwortlicher

DEKAY LLC, 8 The Green, Suite 22486, Dover, DE 19901, USA, vertreten durch İrfan Demirkaya.
E-Mail: support@dasstudiobuch.de
Vollständige Angaben im Impressum.

1.1 Vertreter in der Europäischen Union

Der Verantwortliche hat seinen Sitz außerhalb der Europäischen Union. Ein Vertreter in der Union nach Art. 27 DSGVO ist derzeit nicht benannt; ob eine Benennungspflicht besteht, wird rechtlich geprüft. Sobald ein Vertreter benannt ist, wird er an dieser Stelle und im Impressum mit Namen und Anschrift aufgeführt.

Bis dahin erreichst du uns in allen Datenschutzangelegenheiten unmittelbar unter support@dasstudiobuch.de. Dein Recht, dich bei einer Aufsichtsbehörde deines Mitgliedstaats zu beschweren (Art. 77 DSGVO), bleibt davon unberührt.

2. Grundsatz

Diese Website ist eine reine Informationsseite. Es gibt kein Kontaktformular, keine Anmeldung, keine Cookies, keine Analyse- oder Werbewerkzeuge und keine eingebetteten Inhalte fremder Anbieter. Schriftarten, Bilder, Stylesheets und Skripte liegen auf unserem eigenen Server — beim Aufruf der Seite werden keine Verbindungen zu Dritten hergestellt.

3. Aufruf der Website (Server-Protokolle)

Beim Aufruf verarbeitet unser Auslieferungsdienstleister technisch notwendige Verbindungsdaten:

Zweck: Auslieferung der Seite, Betriebssicherheit und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am sicheren und störungsfreien Betrieb.
Dauer: Wir selbst führen keine Server-Protokolle. Die Verarbeitung findet bei unserem Auslieferungsdienstleister statt (Abschnitt 5); wir haben keinen Zugriff auf die Rohdaten und speichern sie nicht. Wir erstellen daraus keine Nutzerprofile und führen sie nicht mit anderen Daten zusammen.

3.1 Cookies

Diese Website setzt keine Cookies — weder eigene noch fremde, weder technisch notwendige noch solche zur Reichweitenmessung. Deshalb gibt es hier auch kein Zustimmungsfenster.

4. Kontaktaufnahme per E-Mail

Schreibst du uns, verarbeiten wir deine E-Mail-Adresse, deinen Namen und den Inhalt deiner Nachricht, um sie zu beantworten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag oder dessen Anbahnung geht, sonst Art. 6 Abs. 1 lit. f DSGVO.
Dauer: Anfragen, die zu keinem Vertrag führen, löschen wir spätestens sechs Monate nach der letzten Nachricht. Führt die Anfrage zu einem Vertrag, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen.

5. Dienstleister

Wir setzen für den Betrieb dieser Website die folgenden Auftragsverarbeiter ein. Mit allen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

DienstleisterZweckOrt der Verarbeitung
Cloudflare, Inc. Auslieferung dieser Website, Schutz vor Angriffen weltweites Netz mit EU-Standorten
Neue Medien Münnich (ALL-INKL.COM) Domainverwaltung und E-Mail-Postfach Deutschland
ITACWT Limited (Systeme.io), Irland Bereitstellung des Einrichtungskurses und der Zugangsseite für Kundinnen und Kunden Europäische Union

Soweit dabei Daten außerhalb der EU verarbeitet werden, geschieht dies auf Grundlage der von der Europäischen Kommission vorgesehenen Garantien.

6. Daten in der Studiobuch-App

Für die Daten, die ein Studio in der App verarbeitet — insbesondere Anamnesebögen, Behandlungsdokumentation, Unterschriften und Vorher-/Nachher-Fotos von Endkundinnen und Endkunden — ist das jeweilige Studio der Verantwortliche.

Diese Daten liegen nicht bei uns. Jedes Studio betreibt seine eigene Datenbank in einem eigenen Konto beim Datenbankanbieter, das es selbst abschließt und selbst bezahlt. Serverstandort ist Frankfurt am Main. Es gibt keine gemeinsame Datenbank mehrerer Studios und keinen dauerhaften Zugang des Anbieters.

Zugriff nur einmal, vor den ersten Kundendaten. Zur Einrichtung lädt das Studio uns einmalig und befristet in sein Konto ein — zu einem Zeitpunkt, an dem dort noch keine Daten von Endkundinnen und Endkunden gespeichert sind. Danach entzieht das Studio den Zugang wieder, und erst dann trägt es Kundendaten ein. Aktualisierungen spielt das Studio nach unserer Anleitung selbst ein; Unterstützung bei Störungen geben wir ohne Zugriff auf seine Datenbank. Wir verarbeiten die Daten der Endkundinnen und Endkunden eines Studios daher nicht, auch nicht als Auftragsverarbeiter. Einladung, Abschluss der Einrichtung und Entzug des Zugangs werden dokumentiert.

Die App selbst liefern wir über unseren Auslieferungsdienstleister aus (Abschnitt 5). Anmelde- und Passwort-E-Mails an die Nutzerinnen und Nutzer eines Studios versenden wir über den E-Mail-Versanddienst Resend; dabei werden nur deren E-Mail-Adressen verarbeitet, keine Daten von Endkundinnen und Endkunden.

Wenn du Kundin oder Kunde eines Studios bist und wissen möchtest, welche Daten dort über dich gespeichert sind, wende dich bitte an dein Studio — wir dürfen und können diese Auskunft nicht selbst erteilen.

Vorher-/Nachher-Fotos. Fotos behandelter Körperstellen nimmt die App nur auf, wenn die Kundin oder der Kunde vorher in der App schriftlich eingewilligt hat; der unterschriebene Wortlaut wird mitgespeichert. Die Fotos liegen auf den Geräten des Studios und — solange das Studio die Foto-Sicherung nutzt (Voreinstellung) — im Dateispeicher seines eigenen Datenbankkontos in Frankfurt am Main; schaltet das Studio sie ab, bleiben bereits hochgeladene Fotos dort, bis sie gelöscht werden. Wird die Einwilligung widerrufen oder die Kundenkarte gelöscht, löscht die App die Fotos auf den Geräten des Studios und im Dateispeicher und vermerkt die Sperre in der Datenbank: Weder ein anderes Gerät noch eine ältere Sicherungskopie bringt sie danach zurück. Sicherungskopien (Archivkopien), die das Studio selbst auf einem eigenen Datenträger aufbewahrt, enthalten die Fotos allerdings, bis das Studio sie vernichtet; beim Einspielen einer solchen Kopie lässt die App sie weg — auch in ein neues Datenbankkonto, denn die Liste der Sperren reist in jeder Archivkopie mit. Das gilt mit zwei Grenzen: Es wirkt nur für Kopien ab der Programmfassung v106 — alle Archivkopien, die ein Studio heute besitzt, führen die Liste der Sperren noch nicht mit — und nur, wenn die jüngste Archivkopie mit eingespielt wird; spielt das Studio ausschließlich eine ältere Kopie ein, bringt sie die betroffene Kundenkarte zurück. Und geht das Datenbankkonto verloren, kommen Kundenkarten und Fotos, die nach der jüngsten Archivkopie gelöscht wurden, mit dieser Kopie zurück — die Sperre dazu stand nur in der verlorenen Datenbank. Einzeln gelöschte Fotos liegen mindestens 30 Tage im Papierkorb des Studios und werden danach endgültig gelöscht, sobald ein Gerät des Studios die App mit Netz öffnet.

Eine Ende-zu-Ende-Verschlüsselung besteht nicht. An unserem Zugriff ändert das nichts: Nach der Einrichtung haben wir keinen Zugang zur Datenbank des Studios — auch nicht zum Dateispeicher mit den Fotos.

7. Datensicherheit

Die Übertragung erfolgt verschlüsselt (TLS). Für die Studiobuch-App gilt darüber hinaus:

8. Deine Rechte

Für alle Anliegen genügt eine E-Mail an support@dasstudiobuch.de.

Hinweis zu gesetzlichen Aufbewahrungspflichten: Für Unterlagen, die ein Studio nach der Verordnung zum Schutz vor schädlichen Wirkungen nichtionisierender Strahlung (NiSV) aufbewahren muss, kann ein Löschverlangen bis zum Ablauf der gesetzlichen Frist nicht erfüllt werden. Nach Ablauf werden diese Daten gelöscht.

9. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Stand: 13. September 2026.