Verantwortliche Stelle
JK Digitale Medien GmbH & Co. KG
Holbeinstraße 18
45883 Gelsenkirchen
E-Mail: mail@ocdandme.com
Vertreten durch die JK Digitale Medien Verwaltungs- und Geschäftsführungsgesellschaft mbH,
Geschäftsführer: Justin Keirath
Welche Daten wir verarbeiten
Bei der Nutzung der App werden folgende Daten verarbeitet:
- Registrierungsdaten: E-Mail-Adresse, Passwort, PIN, ggf. Zahlungsinformationen (über Stripe)
- Nutzungsdaten: Angaben, die Sie selbst eingeben (z. B. zu Zwängen, Gedanken, Expositionsübungen, Protokolle)
- Technische Daten: IP-Adresse, Browserinformationen, Geräteinformationen
Wichtiger Hinweis: Die von Ihnen eingegebenen Angaben zu Zwängen und Expositionsübungen können Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen.
Zweck der Verarbeitung
Die Daten werden verarbeitet, um Ihnen die Funktionen der App bereitzustellen (Psychoedukation, Selbstreflexion, Planung und Dokumentation von Übungen). Eine Weitergabe Ihrer Gesundheitsdaten erfolgt ausschließlich, wenn Sie dies aktiv selbst veranlassen (z. B. durch Freigabe für Ihren Therapeuten).
Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: Registrierung, Nutzung der App)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: IT-Sicherheit, Missbrauchsverhinderung)
- Art. 9 Abs. 2 lit. a DSGVO (Ihre ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten)
Die Einwilligung erfolgt bei der Registrierung über eine separate Checkbox. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Datensicherheit
- Alle Daten werden verschlüsselt (TLS/SSL) übertragen.
- Gesundheitsdaten werden auf Servern in Deutschland gespeichert.
- Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik, um Ihre Daten zu schützen.
Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über den Dienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Stripe verarbeitet Zahlungsdaten eigenverantwortlich. Details finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
Speicherdauer
Ihre Daten werden so lange gespeichert, wie Sie ein Nutzerkonto haben. Wenn Sie Ihr Konto löschen oder die Löschung beantragen, werden alle Gesundheitsdaten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Ihre Rechte
Sie haben jederzeit folgende Rechte:
- Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf Ihrer Einwilligung in die Verarbeitung von Gesundheitsdaten (Art. 7 Abs. 3 DSGVO)
Beschwerden können Sie bei der zuständigen Datenschutzaufsichtsbehörde einreichen.
Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.