Chargement...
Chargement...
Zuletzt aktualisiert : 24 mai 2026
Parato („wir“) legt großen Wert auf den Schutz Ihrer Daten, insbesondere da Sie uns Gesundheitsdaten anvertrauen (Symptome, Medikamente, Vorerkrankungen, Testergebnisse). Diese Erklärung beschreibt, welche Daten wir erheben, warum, wo sie gespeichert werden und wie Sie die Kontrolle behalten.
Geltende Rechtsgrundlage: Verordnung (EU) 2016/679 (DSGVO) und Informatik- und Freiheitsgesetz (geändert 2018).
Parato wird herausgegeben von Khalid Ksouri (EI), Kontakt: contact@parato.app. Die vollständigen rechtlichen Informationen finden Sie auf der Seite Impressum.
| Kategorie | Beispiele | Rechtsgrundlage |
|---|---|---|
| Identität & Authentifizierung | E-Mail, Name (optional), Sitzungen | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Medizinisches Profil | Alter, Geschlecht, Größe, Gewicht, Vorerkrankungen, Allergien, Medikamente | Einwilligung (Art. 9 Abs. 2 lit. a, sensible Daten) |
| Gesundheitsdaten | Symptome, vorbereitete Konsultationen, Laborergebnisse, gescannte Rezepte, tägliche Überwachung | Einwilligung (Art. 9 Abs. 2 lit. a) |
| Zahlung | Keine Karten bei uns gespeichert — Abwicklung über Polar | Vertragserfüllung |
| Technisch | Anonymisierte Server-Logs (IP maskiert), Fehler, Performance | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
Wir nutzen Ihre Daten niemals für Werbezwecke. Daten werden nicht an Dritte verkauft.
| Dienst | Rolle | Hosting |
|---|---|---|
| Supabase (PostgreSQL) | Datenbank | EU (Frankfurt, eu-central-1) |
| Vercel | Web-Hosting + Serverless | Mehrere Regionen (EU priorisiert) |
| Vercel Analytics & Speed Insights | Nutzungsanalyse und Performance – cookieless, ohne identifizierende personenbezogene Daten | EU |
| Resend | Versand transaktionaler E-Mails | EU |
| Sentry | Erfassung technischer Fehler (Stacktraces). PII-Daten werden vor dem Senden bereinigt (E-Mails maskiert, Tokens geschwärzt). Kein Session Replay, kein Nutzer-Tracking. | EU (Frankfurt) |
| Polar | Zahlungsabwicklung (Merchant of Record, verwaltet EU-Mehrwertsteuer) | EU / USA |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | KI-Verarbeitung – keine Daten werden zum Trainieren ihrer Modelle verwendet | USA / EU je nach Anbieter |
| Cloudflare | CDN, DNS, DDoS-Schutz | Mehrere Regionen |
Alle unsere Auftragsverarbeiter sind durch vertragliche Klauseln verpflichtet, ein dem DSGVO entsprechendes Schutzniveau zu gewährleisten. Für Übermittlungen außerhalb der EU gelten die Standardvertragsklauseln (SCC) der Europäischen Kommission.
Gemäß den Artikeln 15 bis 22 DSGVO haben Sie jederzeit folgende Rechte:
Zur Ausübung dieser Rechte: dpo@parato.app — Antwort innerhalb von maximal 30 Tagen.
Bei einer Datenpanne, die ein Risiko für Ihre Rechte und Freiheiten darstellt, wird die CNIL innerhalb von 72 Stunden benachrichtigt (DSGVO Art. 33) und Sie werden unverzüglich informiert (Art. 34).
Falls Sie der Meinung sind, dass Ihre Rechte trotz unserer Antwort nicht gewahrt werden, können Sie sich an die CNIL wenden (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Diese Erklärung kann aktualisiert werden, um rechtliche oder technische Entwicklungen widerzuspiegeln. Wesentliche Änderungen werden den Nutzern mindestens 30 Tage vor Inkrafttreten per E-Mail mitgeteilt.