Datenschutzerklärung
Stand: 7. Januar 2026
ClariMed kommt ohne Cookie-Banner aus. Wir nutzen ausschliesslich essenzielle Cookies fuer Authentifizierung sowie cookieless First-Party-Analytics ohne persistente Identifier. Manueller Opt-Out jederzeit in den Profil-Einstellungen moeglich.
1. Verantwortlicher
Thomas Gnahm
Mainzer Str. 44
12053 Berlin
E-Mail: contact@getclarimed.com
2. Erhobene Daten
Wir erheben folgende Daten:
- E-Mail-Adresse (für Anmeldung)
- Name, Fachgebiet, Berufserfahrung (optional)
- Suchanfragen und Nutzungsdaten
- IP-Adresse, Browser, Geräteinformationen
3. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der Plattform
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Betrugspraevention, aggregierte cookieless First-Party-Analytics zur Verbesserung des Dienstes
4. Empfänger der Daten
Wir geben Daten an folgende Auftragsverarbeiter weiter:
- Supabase Inc. – Datenbank, Authentifizierung (EU-Server)
- Vercel Inc. – Hosting (EU-Server)
- Google LLC (Gemini) – KI-Textverarbeitung (EU-Server)
- OpenAI Inc. – KI-Textverarbeitung (Embeddings)
Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
5. Speicherdauer
- Kontodaten: Während der Nutzung + 90 Tage nach Löschung
- Suchanfragen: 90 Tage, danach anonymisiert
- Protokolle: 7 Jahre (gesetzliche Anforderung)
6. Ihre Rechte
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Kontakt: contact@getclarimed.com
7. Widerspruchsrecht und Opt-Out
Gemaess Art. 21 DSGVO koennen Sie jederzeit der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen. Den Opt-Out fuer aggregierte Analytics finden Sie in Ihren Profil-Einstellungen unter "Datenschutz". Bei Fragen oder umfassendem Widerspruch: contact@getclarimed.com.
8. Cookies und Tracking
ClariMed setzt seit Mai 2026 keinen Cookie-Banner ein. Wir nutzen gemaess § 25 Abs. 2 TTDSG (unbedingt erforderlich):
- Auth-Cookies: Supabase-Session (essenziell, 7 Tage)
Fuer aggregierte Reichweitenmessung nutzen wir cookieless First-Party-Analytics auf Basis berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO):
- PostHog (EU-Frankfurt): persistence: memory - kein Cookie, kein localStorage, distinct_id nur in Session-Memory. Person-Profile nur fuer eingeloggte User. Session-Recording deaktiviert. Do-Not-Track wird respektiert.
- Vercel Analytics: cookieless, 24h-rotierender anonymer Hash-Wert.
- Anonyme Visitor-ID (server-seitig): Per Cookie zur Verkettung anonymer Suchanfragen einer Browser-Session. Nicht mit personenbezogenen Daten verknuepft.
Manuellen Opt-Out fuer Analytics finden Sie in den Profil-Einstellungen.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin
www.datenschutz-berlin.de
10. Änderungen
Wir können diese Datenschutzerklärung ändern. Wesentliche Änderungen werden per E-Mail mitgeteilt.