Rechtliches
Datenschutzerklärung
Diese Seite ist ein persönlicher Erfahrungsbericht — aber alles, was Du im geschützten Bereich einträgst (Tagebuch, Wundfotos, Symptome), ist besonders sensibel. Deshalb hier klar und ehrlich: welche Daten wir wozu verarbeiten, wo sie liegen, und wie Du sie jederzeit wieder löschen kannst.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
MoinCode::Software
Timm Felix Kluth
Segeberger Str. 100, 23886 Nahe
Deutschland
E-Mail: hallo@moincode.de
Telefon: +49 176 620 85 363
2. Aufruf der Website (Server-Logs)
Beim Aufruf jeder Seite werden technische Zugriffsdaten in Server-Logs erfasst — das ist üblich und notwendig, damit die Seite überhaupt ausgeliefert werden kann:
- IP-Adresse (gekürzt bzw. anonymisiert, sobald möglich)
- Datum und Uhrzeit des Aufrufs
- aufgerufene URL, HTTP-Status, übertragene Datenmenge
- Browser-Typ und Betriebssystem (User-Agent), verweisende URL (Referrer)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an einem stabilen, sicheren Betrieb).
Speicherdauer: maximal 30 Tage, danach automatische Löschung
bzw. Anonymisierung.
3. Konto & Anmeldung
Zur Nutzung des geschützten Bereichs (Wochenplan, Tagebuch, Rezepte) legst Du ein Konto an. Dabei verarbeiten wir:
- E-Mail-Adresse (für Login, Passwort-Reset, Systemnachrichten)
- Passwort (gespeichert nur als kryptografischer Hash — im Klartext nie einsehbar, auch nicht für uns)
- optional: Vor- und Zuname
- Session-Token (im Browser-Speicher, um Dich beim erneuten Aufruf nicht wieder abfragen zu müssen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — ohne diese Daten kann Dir der geschützte Bereich nicht bereitgestellt werden).
4. Gesundheitsdaten: Tagebuch, Symptome, Wundfotos
Diese Daten werden ausschließlich mit Deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet. Die Einwilligung erteilst Du, indem Du die Daten aktiv in Deinen Tagebuch-Bereich einträgst. Du kannst sie jederzeit widerrufen — der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Was wir konkret speichern
- Datum, Schmerzlevel, Wundstatus, Notizen
- Gewicht (kg), Zigaretten pro Tag, aktuelle Nikotinstärke (mg)
- Wundfotos, die Du selbst hochlädst (Speicherung verschlüsselt anhand eines Hashes; abrufbar nur mit Deinem Login-Token)
- Deine Antworten aus dem Onboarding-Wizard (Startdatum, Fasten-Vorhaben, Ernährungs-Trigger, Ausrüstung)
Wer sieht das?
Ausschließlich Du selbst — nach Login. Diese Daten werden nicht an Dritte weitergegeben, nicht an Werbenetzwerke, nicht an Versicherungen, nicht an Ärzte, nicht an KI-Trainings. Zugriff auf den Server-Backend haben nur der Verantwortliche und der Auftragsverarbeiter für Hosting (siehe unten).
Wundfotos im Detail
Wundfotos werden ohne Metadaten (EXIF wird beim Upload verworfen) und pseudonymisiert per Dateihash im Konto abgelegt. Aufrufbar nur mit einem zeitlich begrenzten Token aus Deiner Login-Sitzung. Du kannst jedes Foto einzeln über den Lösch-Button im Tagebuch entfernen — es wird sofort aus der Datenbank und vom Speicher gelöscht.
Löschung
Über Meine Angaben → Konto löschen (oder per formloser E-Mail an hallo@moincode.de) veranlasst Du die Löschung Deines gesamten Kontos inklusive aller Tagebuch-Einträge und Fotos. Umsetzung innerhalb von 30 Tagen.
5. Zahlungsabwicklung (Stripe)
Für den Kauf des Zugangs nutzen wir Stripe Payments Europe, Ltd. (Dublin, Irland). Beim Bezahlvorgang wirst Du an Stripe weitergeleitet. Wir selbst verarbeiten keine Kreditkarten- oder Bankdaten und speichern diese auch nicht.
- Wir erhalten von Stripe: Zahlungsstatus, Betrag, Zahlungsart-Kategorie (z. B. „Kreditkarte"), Ereigniszeit — für die Rechnungsstellung und den Nachweis Deines Zugangs.
- Deine Bezahldaten (Kartennummer, IBAN etc.) sieht ausschließlich Stripe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
(Vertragserfüllung).
Datenschutz bei Stripe: stripe.com/de/privacy
6. E-Mail-Versand
Systemnachrichten (Registrierung, Passwort-Reset, Kaufbestätigung, wichtige Änderungen an Deinem Konto) versenden wir per E-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Newsletter oder Werbemails senden wir Dir nur, wenn Du diesen ausdrücklich zugestimmt hast (Art. 6 Abs. 1 lit. a DSGVO); ein Widerruf ist jederzeit über den Abmeldelink in jeder Mail möglich.
7. Cookies
Wir setzen so wenige Cookies wie möglich. Die technisch notwendigen Cookies dürfen wir nach § 25 Abs. 2 TTDSG ohne Einwilligung setzen — sie sind für den Betrieb der Seite unerlässlich.
aih_consent— Deine Cookie-Entscheidung (Werte: essential / all), 1 Jahr, technisch notwendig.- Session-Token für Login — nur nach Anmeldung im geschützten Bereich, technisch notwendig.
Alle weiteren Cookies (insbesondere Analyse) setzen wir nur nach Deiner Einwilligung über den Cookie-Banner. Deine Wahl kannst Du jederzeit ändern: .
8. Google Analytics (nur nach Einwilligung)
Wenn Du im Cookie-Banner „Alle akzeptieren" wählst, laden wir zusätzlich Google Analytics 4 (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Analytics hilft uns zu verstehen, welche Inhalte auf der Seite gebraucht werden und wo Nutzer hängen bleiben — damit wir die Seite verbessern können.
- Verarbeitete Daten: pseudonyme Nutzer-ID (Cookie), gekürzte IP-Adresse (anonymize_ip aktiv), aufgerufene Seiten, Verweildauer, Referrer, Gerät/Browser.
- Übermittlung in die USA: Google ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich hat Google Standardvertragsklauseln implementiert.
- Speicherdauer bei Google: max. 14 Monate.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG (Einwilligung). Widerruf jederzeit über .
Datenschutz bei Google: policies.google.com/privacy
9. Hosting & Auftragsverarbeiter
- Vercel Inc. (San Francisco, USA) — hostet die statische Website (HTML/CSS/JS). DPF-zertifiziert; Datenverarbeitungsvertrag geschlossen.
- Hosting-Provider (Plesk) in Deutschland — hostet die API und Datenbank (MySQL) für Konto, Tagebuch und Fotos. Verarbeitung in der EU.
- Stripe Payments Europe, Ltd. (Dublin, Irland) — Zahlungsabwicklung.
- Google Ireland Limited — Analytics (nur nach Einwilligung).
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
10. Speicherdauer
- Server-Logs: max. 30 Tage
- Konto-Daten & Tagebuch: bis Du das Konto löschst (bzw. bis 3 Jahre nach letztem Login, danach automatische Erinnerung + Löschung)
- Rechnungen: 10 Jahre (gesetzliche Aufbewahrungsfrist nach § 147 AO)
- Analytics: max. 14 Monate
- Cookie-Consent: 1 Jahr
11. Deine Rechte
Nach der DSGVO stehen Dir die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO) — was speichern wir über Dich?
- Berichtigung (Art. 16 DSGVO) — falsche Daten korrigieren
- Löschung (Art. 17 DSGVO) — Dein Konto und alle Daten entfernen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) — Export Deiner Tagebuch-Daten in einem gängigen Format
- Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen, die auf berechtigtem Interesse beruhen
- Widerruf (Art. 7 Abs. 3 DSGVO) — jede erteilte Einwilligung jederzeit für die Zukunft
Formlos ausreichend an hallo@moincode.de. Wir antworten innerhalb von 30 Tagen (in der Regel deutlich schneller).
12. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — zuständig ist die Behörde Deines Wohnorts oder das
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
Web: datenschutzzentrum.de