Datenschutzerklärung
Gilt für die Website dasstudiobuch.de. Für die Daten in der Studiobuch-App gilt Abschnitt 6.
1. Verantwortlicher
DEKAY LLC, 8 The Green, Suite 22486, Dover, DE 19901, USA,
vertreten durch İrfan Demirkaya.
E-Mail: support@dasstudiobuch.de
Vollständige Angaben im Impressum.
1.1 Vertreter in der Europäischen Union
Der Verantwortliche hat seinen Sitz außerhalb der Europäischen Union. Ein Vertreter in der Union nach Art. 27 DSGVO ist derzeit nicht benannt; ob eine Benennungspflicht besteht, wird rechtlich geprüft. Sobald ein Vertreter benannt ist, wird er an dieser Stelle und im Impressum mit Namen und Anschrift aufgeführt.
Bis dahin erreichst du uns in allen Datenschutzangelegenheiten unmittelbar unter support@dasstudiobuch.de. Dein Recht, dich bei einer Aufsichtsbehörde deines Mitgliedstaats zu beschweren (Art. 77 DSGVO), bleibt davon unberührt.
2. Grundsatz
Diese Website ist eine reine Informationsseite. Es gibt kein Kontaktformular, keine Anmeldung, keine Cookies, keine Analyse- oder Werbewerkzeuge und keine eingebetteten Inhalte fremder Anbieter. Schriftarten, Bilder, Stylesheets und Skripte liegen auf unserem eigenen Server — beim Aufruf der Seite werden keine Verbindungen zu Dritten hergestellt.
3. Aufruf der Website (Server-Protokolle)
Beim Aufruf verarbeitet unser Auslieferungsdienstleister technisch notwendige Verbindungsdaten:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse und übertragene Datenmenge
- Browser- und Betriebssystemkennung sowie die zuvor besuchte Seite, sofern übermittelt
Zweck: Auslieferung der Seite, Betriebssicherheit und Abwehr von
Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse
am sicheren und störungsfreien Betrieb.
Dauer: Wir selbst führen keine Server-Protokolle. Die
Verarbeitung findet bei unserem Auslieferungsdienstleister statt (Abschnitt 5); wir haben
keinen Zugriff auf die Rohdaten und speichern sie nicht. Wir erstellen daraus keine
Nutzerprofile und führen sie nicht mit anderen Daten zusammen.
3.1 Cookies
Diese Website setzt keine Cookies — weder eigene noch fremde, weder technisch notwendige noch solche zur Reichweitenmessung. Deshalb gibt es hier auch kein Zustimmungsfenster.
4. Kontaktaufnahme per E-Mail
Schreibst du uns, verarbeiten wir deine E-Mail-Adresse, deinen Namen und den Inhalt deiner Nachricht, um sie zu beantworten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag oder
dessen Anbahnung geht, sonst Art. 6 Abs. 1 lit. f DSGVO.
Dauer: Anfragen, die zu keinem Vertrag führen, löschen wir spätestens
sechs Monate nach der letzten Nachricht. Führt die Anfrage zu einem
Vertrag, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen.
5. Dienstleister
Wir setzen für den Betrieb dieser Website die folgenden Auftragsverarbeiter ein. Mit allen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
| Dienstleister | Zweck | Ort der Verarbeitung |
|---|---|---|
| Cloudflare, Inc. | Auslieferung dieser Website, Schutz vor Angriffen | weltweites Netz mit EU-Standorten |
| Neue Medien Münnich (ALL-INKL.COM) | Domainverwaltung und E-Mail-Postfach | Deutschland |
| ITACWT Limited (Systeme.io), Irland | Bereitstellung des Einrichtungskurses und der Zugangsseite für Kundinnen und Kunden | Europäische Union |
Soweit dabei Daten außerhalb der EU verarbeitet werden, geschieht dies auf Grundlage der von der Europäischen Kommission vorgesehenen Garantien.
6. Daten in der Studiobuch-App
Für die Daten, die ein Studio in der App verarbeitet — insbesondere Anamnesebögen, Behandlungsdokumentation, Unterschriften und Vorher-/Nachher-Fotos von Endkundinnen und Endkunden — ist das jeweilige Studio der Verantwortliche.
Diese Daten liegen nicht bei uns. Jedes Studio betreibt seine eigene Datenbank in einem eigenen Konto beim Datenbankanbieter, das es selbst abschließt und selbst bezahlt. Serverstandort ist Frankfurt am Main. Es gibt keine gemeinsame Datenbank mehrerer Studios und keinen dauerhaften Zugang des Anbieters.
Zugriff nur einmal, vor den ersten Kundendaten. Zur Einrichtung lädt das Studio uns einmalig und befristet in sein Konto ein — zu einem Zeitpunkt, an dem dort noch keine Daten von Endkundinnen und Endkunden gespeichert sind. Danach entzieht das Studio den Zugang wieder, und erst dann trägt es Kundendaten ein. Aktualisierungen spielt das Studio nach unserer Anleitung selbst ein; Unterstützung bei Störungen geben wir ohne Zugriff auf seine Datenbank. Wir verarbeiten die Daten der Endkundinnen und Endkunden eines Studios daher nicht, auch nicht als Auftragsverarbeiter. Einladung, Abschluss der Einrichtung und Entzug des Zugangs werden dokumentiert.
Die App selbst liefern wir über unseren Auslieferungsdienstleister aus (Abschnitt 5). Anmelde- und Passwort-E-Mails an die Nutzerinnen und Nutzer eines Studios versenden wir über den E-Mail-Versanddienst Resend; dabei werden nur deren E-Mail-Adressen verarbeitet, keine Daten von Endkundinnen und Endkunden.
Wenn du Kundin oder Kunde eines Studios bist und wissen möchtest, welche Daten dort über dich gespeichert sind, wende dich bitte an dein Studio — wir dürfen und können diese Auskunft nicht selbst erteilen.
Vorher-/Nachher-Fotos. Fotos behandelter Körperstellen nimmt die App nur auf, wenn die Kundin oder der Kunde vorher in der App schriftlich eingewilligt hat; der unterschriebene Wortlaut wird mitgespeichert. Die Fotos liegen auf den Geräten des Studios und — solange das Studio die Foto-Sicherung nutzt (Voreinstellung) — im Dateispeicher seines eigenen Datenbankkontos in Frankfurt am Main; schaltet das Studio sie ab, bleiben bereits hochgeladene Fotos dort, bis sie gelöscht werden. Wird die Einwilligung widerrufen oder die Kundenkarte gelöscht, löscht die App die Fotos auf den Geräten des Studios und im Dateispeicher und vermerkt die Sperre in der Datenbank: Weder ein anderes Gerät noch eine ältere Sicherungskopie bringt sie danach zurück. Sicherungskopien (Archivkopien), die das Studio selbst auf einem eigenen Datenträger aufbewahrt, enthalten die Fotos allerdings, bis das Studio sie vernichtet; beim Einspielen einer solchen Kopie lässt die App sie weg — auch in ein neues Datenbankkonto, denn die Liste der Sperren reist in jeder Archivkopie mit. Das gilt mit zwei Grenzen: Es wirkt nur für Kopien ab der Programmfassung v106 — alle Archivkopien, die ein Studio heute besitzt, führen die Liste der Sperren noch nicht mit — und nur, wenn die jüngste Archivkopie mit eingespielt wird; spielt das Studio ausschließlich eine ältere Kopie ein, bringt sie die betroffene Kundenkarte zurück. Und geht das Datenbankkonto verloren, kommen Kundenkarten und Fotos, die nach der jüngsten Archivkopie gelöscht wurden, mit dieser Kopie zurück — die Sperre dazu stand nur in der verlorenen Datenbank. Einzeln gelöschte Fotos liegen mindestens 30 Tage im Papierkorb des Studios und werden danach endgültig gelöscht, sobald ein Gerät des Studios die App mit Netz öffnet.
Eine Ende-zu-Ende-Verschlüsselung besteht nicht. An unserem Zugriff ändert das nichts: Nach der Einrichtung haben wir keinen Zugang zur Datenbank des Studios — auch nicht zum Dateispeicher mit den Fotos.
7. Datensicherheit
Die Übertragung erfolgt verschlüsselt (TLS). Für die Studiobuch-App gilt darüber hinaus:
- Eine eigene Datenbank je Studio, im eigenen Konto des Studios — es gibt keine gemeinsame Datenbank mehrerer Studios und damit keine Mandantengrenze, die versagen könnte.
- Serverstandort Frankfurt am Main, Verschlüsselung im Ruhezustand.
- Zugriffsregeln auf Datenbankebene; tägliche Sicherung nach Maßgabe des vom Studio gewählten Tarifs beim Datenbankanbieter, zusätzlich eine eigene nächtliche Sicherung in der Datenbank des Studios (die letzten 30 Tage täglich, danach zwölf Monatsstände). Angaben zu einer gelöschten Kundenkarte, auch die Beschreibungen ihrer Fotos, entfallen dort spätestens nach zwölf Monaten.
- Kein Zugang des Anbieters zu Kundendaten — nur ein einmaliger, befristeter Zugang zur Einrichtung, bevor Kundendaten gespeichert sind; danach entzieht das Studio ihn, und Aktualisierungen spielt es selbst ein.
- Zwei-Faktor-Absicherung der Verwaltungszugänge des Anbieters.
- Vorher-/Nachher-Fotos nur mit schriftlicher Einwilligung — gespeichert in einem nicht öffentlichen Dateispeicher im Konto des Studios. Abrufen können sie nur angemeldete Mitglieder des Studios. Ein Mitglied kann technisch einen zeitlich begrenzten Link zu einem Foto erzeugen, der ohne Anmeldung funktioniert; ein solcher Link gilt bis zu seinem Ablauf oder bis zur Löschung des Fotos, auch wenn der Zugang des Mitglieds inzwischen gesperrt ist. Die App selbst erzeugt keine solchen Links.
- Endgültiges Löschen nach Regeln der Datenbank — Fotos erst nach 30 Tagen im Papierkorb (gemessen an der Uhr des Servers) oder nach Löschung der Kundenkarte bzw. Widerruf der Einwilligung; Unterschriften nur mit der Löschung der Kundenkarte. Ein falsch gestelltes Gerät kann nichts vorzeitig löschen. Eine Löschung der Kundenkarte oder einen Widerruf kann jedes Mitglied des Studios eintragen; jeder solche Eintrag bleibt in der Datenbank dauerhaft nachvollziehbar und lässt sich nicht entfernen.
- Wir setzen bewusst wenige Dienstleister ein — jeder weitere wäre eine zusätzliche Stelle, an der Daten liegen.
8. Deine Rechte
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Für alle Anliegen genügt eine E-Mail an support@dasstudiobuch.de.
Hinweis zu gesetzlichen Aufbewahrungspflichten: Für Unterlagen, die ein Studio nach der Verordnung zum Schutz vor schädlichen Wirkungen nichtionisierender Strahlung (NiSV) aufbewahren muss, kann ein Löschverlangen bis zum Ablauf der gesetzlichen Frist nicht erfüllt werden. Nach Ablauf werden diese Daten gelöscht.
9. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Stand: 13. September 2026.