Datenschutzerklärung
1. Verantwortlicher & Geltungsbereich
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
SystemPartnerHaus, Inhaber: Ali Al Haj Hussein, E-Mail: kontakt@systempartnerhaus.de.
Diese Erklärung gilt für diese Website (partneros.de) sowie für die mobile App PartnerOS. Für die in der App verarbeiteten Kundendaten ist der jeweilige Dienstleister (Praxis, Studio oder Salon), der PartnerOS einsetzt, datenschutzrechtlich verantwortlich. SystemPartnerHaus stellt die Technik bereit und verarbeitet diese Daten ausschließlich weisungsgebunden im Auftrag des Dienstleisters (Auftragsverarbeitung gemäß Art. 28 DSGVO). Fragen zu Ihren in der App gespeicherten Daten richten Sie bitte an den Dienstleister, bei dem Sie in Behandlung bzw. Kunde sind.
2. Hosting und Server-Logfiles
Website und App-Backend werden auf Servern in Deutschland betrieben. Beim Aufruf werden technisch notwendige Daten in Server-Logfiles verarbeitet (IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, Browsertyp). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb). Die Übertragung erfolgt stets TLS-verschlüsselt.
3. Cookies und Einwilligung (Website)
Ohne Ihre Einwilligung setzen wir ausschließlich technisch notwendige Speicherung ein (z. B. Ihre Cookie-Auswahl in localStorage). Optionale Dienste — insbesondere das unter Ziffer 5 beschriebene Google-Ads-Conversion-Tracking sowie eingebettete Inhalte wie eine Karte — werden erst nach Ihrer ausdrücklichen Einwilligung geladen bzw. aktiviert (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Auswahl zurücksetzen.
4. Kontaktaufnahme
Wenn Sie uns über das Kontaktformular schreiben, öffnet sich Ihr E-Mail-Programm; es werden keine Daten an Dritte übertragen oder auf dieser Website gespeichert. Ihre per E-Mail übermittelten Angaben verarbeiten wir ausschließlich zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. a und b DSGVO) und löschen sie, sobald sie nicht mehr erforderlich sind.
5. Google Ads Conversion-Tracking und Consent Mode (Website)
Wir bewerben unser Angebot über Google Ads (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Um zu messen, wie wirksam unsere Anzeigen sind, setzen wir Conversion-Tracking ein. Dabei wird — ausschließlich nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) — ein Cookie gesetzt, wenn Sie über eine Anzeige auf unsere Website gelangen und eine Aktion ausführen (z. B. das Kontaktformular absenden, uns per WhatsApp oder Telefon kontaktieren).
Wir nutzen den Google-Consent-Mode v2: Solange Sie nicht eingewilligt haben, werden keine für Sie eindeutigen Kennungen und keine Werbe-Cookies gespeichert; an Google werden allenfalls anonymisierte, cookielose Signale ohne Personenbezug übermittelt. Bei Einwilligung werden zur Verbesserung der Zuordnung (Enhanced Conversions) aus Ihren Formularangaben abgeleitete, bereits in Ihrem Browser mit SHA-256 gehashte Daten (z. B. E-Mail-Adresse) an Google übertragen; Google erhält keine Klartextdaten. Eine Übermittlung in Drittländer (USA) kann stattfinden; Grundlage sind die EU-Standardvertragsklauseln. Näheres unter policies.google.com/privacy. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
6. Verarbeitung in der PartnerOS-App
In der App verarbeiten wir – im Auftrag des jeweiligen Dienstleisters – die folgenden Kategorien personenbezogener Daten:
- Stammdaten: Name, E-Mail-Adresse, Telefonnummer, Anschrift, Geschlecht, Geburtsdatum.
- Termin- und Behandlungsdaten: gebuchte Termine, Leistungsart, Terminnotizen, ggf. Anfahrtsadresse bei Hausbesuchen, Krankmeldungen.
- Gesundheitsdaten (besondere Kategorie, Art. 9 DSGVO): Behandlungs- und Anamnesedaten, Allergien, Medikation, Krankenkasse/Versichertennummer sowie hochgeladene medizinische Unterlagen (z. B. Arztberichte, Krankenkassen-Dokumente).
- Abrechnungsdaten: Rechnungen, Beträge, Zahlungsstatus. Es werden keine Zahlungsmitteldaten (Kreditkarte, IBAN) in der App gespeichert oder verarbeitet.
- Dokumente: von Ihnen hochgeladene Dateien und Belege.
- Geräte- und Nutzungsdaten: Push-Token (für Benachrichtigungen), Gerätetyp; im Backend zu Sicherheitszwecken IP-Adresse und Zeitpunkt in einem Zugriffsprotokoll.
- Assistent-Verlauf: Ihre Anfragen an den in der App integrierten KI-Assistenten (siehe Ziffer 8).
7. Zwecke und Rechtsgrundlagen
- Terminbuchung, Vertragserfüllung, Rechnungsstellung: Art. 6 Abs. 1 lit. b DSGVO.
- Gesundheitsdaten für Behandlung und Dokumentation: Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit der ärztlichen/therapeutischen Dokumentationspflicht (§ 630f BGB).
- Push-Erinnerungen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung von Benachrichtigungen) bzw. lit. b.
- Sicherheit und Missbrauchsvermeidung (Zugriffsprotokolle): Art. 6 Abs. 1 lit. f DSGVO.
- Gesetzliche Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 630f BGB (Behandlungsunterlagen) und § 147 AO / § 257 HGB (Rechnungen).
8. KI-Assistent (Datenschutz durch Technikgestaltung)
Die App enthält einen optionalen KI-Assistenten. Anfragen mit personenbezogenem oder gesundheitsbezogenem Inhalt werden ausschließlich auf unserem Server in Deutschland mit einem lokal betriebenen Sprachmodell verarbeitet – solche Inhalte verlassen die EU nicht. Nur eindeutig nicht-personenbezogene, allgemeine Anfragen können zur schnelleren Beantwortung an einen Cloud-Dienst (Groq, ggf. Google Gemini; Serverstandort USA) übermittelt werden. Eine automatische Schutzprüfung stuft im Zweifel jede Anfrage als sensibel ein und hält sie lokal. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO; für eine etwaige Drittlandübermittlung dienen die EU-Standardvertragsklauseln als Grundlage (siehe Ziffer 11).
9. Push-Benachrichtigungen (Firebase Cloud Messaging)
Für Push-Benachrichtigungen nutzen wir Firebase Cloud Messaging (Anbieter: Google Ireland Limited; technische Verarbeitung auch durch Google LLC, USA). Übermittelt werden ein gerätebezogenes Push-Token sowie der Benachrichtigungsinhalt. Grundlage der Drittlandübermittlung sind die EU-Standardvertragsklauseln. Sie können Push-Nachrichten jederzeit in den Geräteeinstellungen deaktivieren.
10. Empfänger / Auftragsverarbeiter
Eine Weitergabe erfolgt nur, soweit erforderlich, an: den Hosting-Dienstleister (Server in Deutschland), Google/Firebase (Push), sowie – nur bei nicht-sensiblen Assistent-Anfragen – den unter Ziffer 8 genannten Cloud-KI-Dienst. Ein Verkauf von Daten findet nicht statt. Analyse-, Tracking- oder Werbe-SDKs sind in der App nicht enthalten, und es ist kein Zahlungsdienstleister eingebunden.
11. Übermittlung in Drittländer (USA)
Soweit Daten an Google (Firebase) oder – nur bei nicht-sensiblen Anfragen – an einen Cloud-KI-Dienst in die USA übermittelt werden, erfolgt dies auf Grundlage der von der EU-Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. eines gültigen Angemessenheitsbeschlusses. Gesundheitsdaten und sonstige sensible Inhalte werden nicht in Drittländer übermittelt.
12. Speicherdauer
- Behandlungsunterlagen/Gesundheitsdaten: 10 Jahre (§ 630f Abs. 3 BGB), danach Löschung.
- Rechnungen und abrechnungsrelevante Daten: 10 Jahre (§ 147 AO / § 257 HGB).
- Push-Token und hochgeladene Nicht-Pflicht-Dokumente: bis zur Kontolöschung bzw. Ihrem Widerruf.
- Sicherheits-/Zugriffsprotokolle: für die Dauer des Sicherheitsinteresses, anschließend Löschung.
Bei einer Kontolöschung werden nicht aufbewahrungspflichtige Daten gelöscht; gesetzlich aufzubewahrende Daten werden gesperrt bzw. von Kontaktdaten getrennt und nach Ablauf der Frist gelöscht.
13. Ihre Rechte
Sie haben nach der DSGVO jederzeit das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO) – vorbehaltlich gesetzlicher Aufbewahrungspflichten,
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).
Betrifft Ihr Anliegen in der App gespeicherte Daten, wenden Sie sich bitte an den Dienstleister, bei dem Sie Kunde sind (Verantwortlicher im Sinne von Ziffer 1).
14. Beschwerderecht bei der Aufsichtsbehörde
Ihnen steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Bundesland Ihres Wohnsitzes oder dem Sitz des Verantwortlichen.
15. SSL-/TLS-Verschlüsselung
Website und App nutzen aus Sicherheitsgründen eine durchgehende SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://“ in der Adresszeile Ihres Browsers.
Stand: Juli 2026. Diese Erklärung ersetzt keine individuelle Rechtsberatung.