Datenschutzerklärung

Version 1.1 · Zuletzt aktualisiert im Juli 2026

Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten Klinikleitlinien erhebt, warum wir sie erheben und welche Rechte Sie diesbezüglich haben. Sie gilt für unsere Website, den Chat-Assistenten und Ihr Konto.

1. Daten, die wir erfassen

Wir erfassen Ihre E-Mail-Adresse zur Kontoauthentifizierung, von Ihnen freiwillig angegebene Gesundheitsprofildaten (Alter, Erkrankungen, Medikamente usw.), Ihren Gesprächsverlauf mit unserem KI-Assistenten sowie grundlegende Nutzungsanalysen, denen Sie zugestimmt haben. Wir erfassen nur Daten, die zur Bereitstellung unseres Services erforderlich sind. Sie entscheiden, welche Gesundheitsinformationen Sie mit uns teilen.

2. Wie wir Ihre Daten verwenden

Ihr Gesundheitsprofil wird verwendet, um KI-Antworten auf Ihre spezifische Situation zu personalisieren. Der Gesprächsverlauf wird gespeichert, um den Kontext über Sitzungen hinweg zu erhalten. Wir verwenden Ihre persönlichen Daten nicht zum Trainieren von KI-Modellen. Wir verkaufen, vermieten oder teilen Ihre persönlichen Daten nicht mit Dritten für Marketingzwecke.

3. Cookies & Analyse

Wir verwenden technisch notwendige Cookies, um Sie angemeldet zu halten, Ihre Spracheinstellung zu merken und den Admin-Bereich abzusichern – diese sind immer aktiv und erfordern keine Einwilligung. Mit Ihrer Zustimmung verwenden wir zusätzlich PostHog, um zu verstehen, wie das Produkt genutzt wird (Seitenaufrufe, Funktionsnutzung, Conversion-Funnels). Es werden keine Analyse-Cookies gesetzt und keine Nutzungsdaten erfasst, bevor Sie im Cookie-Banner zustimmen. Sie können Ihre Wahl jederzeit ändern, indem Sie die Cookies Ihres Browsers löschen – der Banner erscheint dann erneut.

4. Datensicherheit und Speicherung

Alle Daten werden während der Übertragung (HTTPS) und im Ruhezustand verschlüsselt. Ihre Daten werden sicher in Frankfurt, Deutschland, innerhalb der Europäischen Union gespeichert. Wir verwenden Supabase für das Datenbank-Hosting mit Sicherheit auf Enterprise-Niveau. Der Zugriff auf Ihre Daten ist durch Row-Level Security-Richtlinien geschützt, die sicherstellen, dass nur Sie auf Ihre Informationen zugreifen können.

5. Ihre Rechte (DSGVO & Schweizer DSG)

Die Klinikleitlinien GmbH hat ihren Sitz in der Schweiz; wir verarbeiten Ihre Daten sowohl im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) als auch mit dem revidierten Schweizer Bundesgesetz über den Datenschutz (DSG) – je nachdem, welches Ihnen den stärkeren Schutz bietet. Sie haben das Recht, Ihre persönlichen Daten jederzeit einzusehen, zu korrigieren oder zu löschen. Sie können alle Ihre Daten über Ihre Kontoeinstellungen exportieren. Sie können Ihr gesamtes Konto und alle zugehörigen Daten dauerhaft löschen. Wir verarbeiten Gesundheitsdaten gemäß DSGVO Artikel 9 / Art. 5 DSG mit Ihrer ausdrücklichen Einwilligung. Um Ihre Rechte auszuüben, kontaktieren Sie uns unter hello@klinikleitlinien.de.