Verantwortlicher
FlowDule ApS, Syrenvænget 8, 8362 Hørning, CVR 46273397, ist Verantwortlicher für die personenbezogenen Daten, die wir über Besucher unserer Website und Nutzer unserer Plattform für eigene Zwecke verarbeiten. Wenn ein Kunde FlowDule nutzt, um seine eigenen Klienten zu verwalten, ist der Kunde Verantwortlicher und FlowDule Auftragsverarbeiter - siehe Auftragsverarbeitungsvertrag.
Kontakt zum Datenschutz: privacy@flowdule.com.
Welche Daten wir verarbeiten
- Kontodaten: Name, E-Mail, Telefonnummer, Adresse, Geburtsdatum, Geschlecht und Staatsangehörigkeit.
- Nutzungsdaten: Anmeldevorgänge, Geräte- und Protokolldaten, die für den Betrieb erforderlich sind.
- Von Ihnen eingegebene Inhalte: Buchungen, Journale und Notizen (können Gesundheitsdaten umfassen - siehe unten).
Rechtsgrundlage (Art. 6 DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b) zur Bereitstellung der Plattformfunktionen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) z. B. für die Buchführung.
- Einwilligung (Art. 6 Abs. 1 lit. a) für Marketingkommunikation, die Sie jederzeit widerrufen können.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für Sicherheit und Verbesserung des Dienstes.
Besondere Kategorien personenbezogener Daten (Gesundheitsdaten im Journalmodul) werden nur auf einer gültigen Grundlage nach Art. 9 DSGVO verarbeitet, in der Regel mit ausdrücklicher Einwilligung oder zu gesundheitsbezogenen Zwecken.
Speicherung
Wir speichern personenbezogene Daten, solange Ihr Konto aktiv ist, und danach nur so lange, wie es zur Erfüllung rechtlicher Verpflichtungen erforderlich ist (z. B. Anforderungen des Buchführungsgesetzes). Bei Löschung des Kontos anonymisieren wir Daten, die aus rechtlichen Gründen aufbewahrt werden müssen.
Ihre Rechte (Art. 12-23 DSGVO)
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Auskunft und Datenübertragbarkeit können Sie direkt in der App unter Profil → Datenschutz in Anspruch nehmen. Anfragen werden grundsätzlich innerhalb eines Monats beantwortet. Sie können sich beim dänischen Datenschutzrat (datatilsynet.dk) beschweren.
Übermittlungen in Drittländer (Kapitel V DSGVO)
Wir nutzen Unterauftragsverarbeiter, die Daten außerhalb des EWR (z. B. in den USA) verarbeiten können. Solche Übermittlungen erfolgen auf einer gültigen Grundlage - den Standardvertragsklauseln (SCC) der EU-Kommission oder dem EU-US Data Privacy Framework. Siehe Unterauftragsverarbeiter.
Sicherheit (Art. 32 DSGVO)
Daten werden während der Übertragung und im Ruhezustand verschlüsselt. Der Zugriff erfolgt nach dem Prinzip der geringsten Rechte, und die Authentifizierung wird über AWS Cognito abgewickelt.
Änderungen
Wir aktualisieren diese Richtlinie bei wesentlichen Änderungen und geben das Datum der letzten Aktualisierung oben an.