Überarbeitet am 31.12.2025
Minudoc OÜ (das Unternehmen, Siffi, wir) schätzt Ihre Privatsphäre. Diese Mitteilung erklärt, welche personenbezogenen Daten wir verarbeiten, wenn Sie die Siffi-Plattform nutzen, warum wir sie verarbeiten, wie lange wir sie aufbewahren, mit wem wir sie teilen und welche Rechte Sie nach der DSGVO haben.
Wer wir sind (Verantwortlicher) und wie Sie uns kontaktieren können?
Verantwortlicher: MinuDoc OÜ (betreibt die Siffi-Plattform).
E-Mail: contact@siffi.com
Datenschutzbeauftragter (DPO): Tarmo Pihl
DPO E-Mail: privacy@siffi.com
Wichtig: Siffi bietet eine Plattform für Wohlbefinden am Arbeitsplatz und keine Gesundheitsdienstleistungen an. Wohlbefindensspezialisten, die über Siffi verfügbar sind, bieten Unterstützung im Bereich Wohlbefinden (z.B. Beratung, Coaching, therapieartige Unterstützung dort, wo dies nach geltendem Recht und beruflichen Standards erlaubt ist). Wenn Sie dringend medizinische Hilfe benötigen, kontaktieren Sie die Notdienste.
Unsere Rolle vs. andere Parteien (Verantwortlicher/Auftragsverarbeiter)
Siffi kann je nach Verarbeitungstätigkeit in verschiedenen Rollen agieren:
- Siffi als Verantwortlicher (Plattformvorgänge)
Siffi agiert als unabhängiger Verantwortlicher für Plattformvorgänge wie:
- Kontoerstellung und Login,
- Plattformsicherheit und Betrugsprävention,
- Kundensupport,
- Plattformanalysen (ohne Inhalte),
- Abrechnung und Buchhaltung für Plattformgebühren (falls zutreffend),
- Compliance und Audit.
- Siffi als Auftragsverarbeiter (Datenübermittlung für Spezialisten)
Wenn Sie die Plattform nutzen, um mit einem Wohlbefindensspezialisten zu kommunizieren, kann Siffi bestimmte Inhalte im Auftrag des Spezialisten verarbeiten, um sichere Nachrichtenübermittlung, Buchung und Servicebereitstellung über die Plattform zu ermöglichen. In diesen Fällen ist der Spezialist der Verantwortliche für die Inhalte, die er zur Servicebereitstellung verarbeitet, und Siffi fungiert als Auftragsverarbeiter (im Rahmen einer Datenverarbeitungsvereinbarung).
- Arbeitgeberkunde (falls Ihr Zugang von Ihrem Arbeitsplatz bereitgestellt wird)
Wenn Ihr Arbeitgeber Siffi als Arbeitsvorteil bereitstellt, ist Ihr Arbeitgeber in der Regel ein Verantwortlicher für die Berechtigung der Mitarbeiter (z.B. wer Zugang zum Vorteil erhält und auf welchem Niveau). Siffi verarbeitet begrenzte Daten, um den Zugang zur Dienstleistung zu verwalten.
Welche Daten wir sammeln und woher wir sie beziehen
Wir sammeln personenbezogene Daten direkt von Ihnen, von Ihrem Gerät/Ihrer App und aus Interaktionen auf der Plattform. Wir erhalten auch bestimmte Daten von Ihrem Wohlbefindensspezialisten (z.B. Buchungsbestätigungen und Servicemetadaten) und, sofern zutreffend, von Ihrem Arbeitgeber (z.B. Berechtigungsstatus).
Datenkategorien
A) Konto- und Identitätsdaten
- Vor- und Nachname,
- E-Mail-Adresse, Telefonnummer,
- Sprach- und Kommunikationspräferenzen,
- Berechtigungsstatus des Arbeitgebers (wenn Ihr Arbeitgeber Zugang gewährt).
B) Service- und Transaktionsdaten
- Buchungen (Datum/Uhrzeit), Dauer, gewählter Anbieter,
- Transaktionsunterlagen (plattformbezogene Abrechnungsunterlagen, falls zutreffend),
- Nutzungsereignisse (z.B. Funktionsnutzung, Sitzungsanzahl).
C) Wohlbefindens- und sensible Inhalte (kann besondere Kategorien von Daten enthalten)
Da Siffi sich auf Wohlbefinden und mentale Gesundheit bezieht, können die von Ihnen geteilten Inhalte gesundheitsbezogene Informationen (besondere Kategorien von Daten nach DSGVO) enthalten, wie:
- Nachrichten, die Sie über die Plattform an einen Wohlbefindensspezialisten senden,
- Probleme und Ziele, die Sie in Chats beschreiben,
- Informationen zum Wohlbefindensprofil aus Fragebögen über mehrere Wohlbefindensdimensionen hinweg,
- Anlagen, die Sie freiwillig teilen (Fotos, Videos, Dateien) zur besseren Entscheidungsfindung für die Unterstützung,
- Inhalte und Zusammenfassungen von Gesprächen mit dem AI-Counsellor (siehe Abschnitt 8).
D) Support-, Qualitäts- und technische Daten
- Supportanfragen und zugehörige Korrespondenz,
- Qualitätsfeedback (z.B. Bewertungen und Kommentare, sofern angegeben),
- Geräte- und Applogs: Gerätemodell, Betriebssystem, App-Version, Berechtigungen, sicherheitsrelevante Logs, IP-Adresse (soweit zutreffend),
- Diagnoselogs zur Fehlervermeidung und Fehlerbehebung.
E) Google-Kalender-Daten
- Wenn Sie Ihr Google Kalender-Konto mit Siffi verbinden, können wir auf Kalenderinformationen zugreifen und diese verarbeiten, die notwendig sind, um Terminkoordination, Kalendersynchronisation, Verfügbarkeitsprüfung, Buchungsmanagement und verwandte Funktionen, die Sie anfragen, bereitzustellen.
- Die Nutzung und Weitergabe von Informationen, die aus Google-APIs erhalten wurden, erfolgt gemäß den
Google API Services User Data Policy,
einschließlich der Anforderungen zur begrenzten Nutzung.
- Durch Google Calendar APIs erhaltene Nutzerdaten von Google werden ausschließlich für die Bereitstellung der angeforderten kalenderbezogenen Funktionen genutzt und nicht für Werbezwecke verwendet.
- Siffi verkauft keine Nutzerdaten von Google an Dritte und gibt sie nur weiter, soweit dies zur Bereitstellung und Verbesserung der von Ihnen angeforderten Dienste erforderlich ist.
- Siffi verwendet keine Daten aus den Google Workspace-APIs zur Entwicklung, Verbesserung oder zum Training von allgemeinen KI- oder ML-Modellen.
Optionale Daten: Profilfoto; Anhänge; einige Fragebogenpunkte (sofern als optional markiert).
Warum wir Ihre Daten verarbeiten und was passiert, wenn Sie sie nicht bereitstellen
Wir verarbeiten personenbezogene Daten, um:
- Ihr Konto zu erstellen und zu verwalten,
- Buchungen und Kommunikation mit Wohlbefindensspezialisten zu ermöglichen,
- die Funktionen des betreuten Chats und des AI-Counsellors zu betreiben (sofern Sie diese nutzen möchten),
- Kundensupport zu bieten und die Servicequalität aufrechtzuerhalten,
- die Plattformsicherheit zu gewährleisten und Missbrauch zu verhindern,
- gesetzliche und buchhalterische Verpflichtungen zu erfüllen.
Wenn Sie die zur Erstellung eines Kontos und zur Nutzung der Kernfunktionen erforderlichen Daten nicht bereitstellen (z.B. Kontaktdaten), können wir keinen Zugang zur Plattform gewähren. Wenn Sie keine Zustimmung zur Verarbeitung von Wohlbefindens-/gesundheitsbezogenen Inhalten geben (oder diese zurückziehen), können Sie möglicherweise keine Funktionen nutzen, die solche Inhalte erfordern (z.B. Chat, AI-Counsellor, bestimmte Fragebögen).
Rechtsgrundlagen für die Verarbeitung (DSGVO)
Wir stützen uns je nach Zweck auf folgende Rechtsgrundlagen:
- Artikel 6 DSGVO (allgemeine personenbezogene Daten)
- Vertragserfüllung (Art. 6(1)(b)) – zur Bereitstellung der Plattform und angeforderter Dienste (Konto, Buchung, Nachrichtenzustellung, Plattformfunktionen).
- Berechtigtes Interesse (Art. 6(1)(f)) – zur Absicherung der Plattform, Betrugsprävention, Sicherstellung der Verfügbarkeit und Verbesserung der Zuverlässigkeit (z.B. Sicherheitslogs, Missbrauchsprävention).
- Rechtliche Verpflichtung (Art. 6(1)(c)) – zur Einhaltung gesetzlicher Anforderungen (z.B. Buchhaltung und Audit).
- Artikel 9 DSGVO (besondere Kategorien von Daten, einschl. gesundheitsbezogene Wohlbefindensinhalte)
Bei der Verarbeitung gesundheits-/wohlbefindensbezogener Inhalte stützen wir uns auf:
- Ausdrückliche Einwilligung (Art. 9(2)(a)) – zur Verarbeitung wohlbefindens/gesundheitsbezogener Inhalte in Chats, Fragebögen und KI-Funktionen sowie zur Übermittlung solcher Inhalte über die Plattform.
Sie können die Einwilligung jederzeit in Ihrem Konto widerrufen (siehe Abschnitt 10). Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitungen bis zum Widerruf.
Mit wem wir Daten teilen (Empfänger)
Wir teilen Daten nur, wenn dies für die oben beschriebenen Zwecke erforderlich ist:
- Wohlbefindensspezialisten
Um Buchungen und Kommunikation zu ermöglichen, teilen wir relevante Daten mit dem von Ihnen gewählten Spezialisten (z.B. Ihren Namen/Kontakt, Buchungsdetails und Nachrichten/Anhänge, die Sie senden).
- Subprozessoren (Dienstleister)
Wir nutzen vertrauenswürdige Anbieter, um die Plattform zu betreiben. Unsere Subprozessoren umfassen:
- OpenAI (KI-Verarbeitung),
- Microsoft (Cloud- und/oder Plattformdienste),
- Amazon S3 (Datenspeicherung),
- Messente (SMS-Versand).
Alle oben genannten verwenden EU-Server für die Siffi-Verarbeitung.
- Öffentliche Behörden
Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder auf eine gültige Anforderung einer zuständigen Behörde. Wir können auch begrenzte Daten offenlegen, um rechtliche Ansprüche geltend zu machen, auszuüben oder zu verteidigen.
- Arbeitgeberkunde (arbeitsplatzgestützter Zugang)
Wir teilen nicht Ihre Nachrichteninhalte, AI-Counsellor-Zusammenfassungen, Anhänge oder Spezialistennotizen mit Ihrem Arbeitgeber. Siehe Abschnitt 7 für Details, was ein Arbeitgeber sehen kann und was nicht.
Was Ihr Arbeitgeber sehen kann (Arbeitsplatzvorteil)
Wenn Ihr Arbeitgeber Siffi-Zugang bereitstellt:
- Ihr Arbeitgeber kann Folgendes sehen:
- ob Sie berechtigt/aktiviert sind (ja/nein),
- hochgradig aggregierte und anonymisierte Nutzungsstatistiken auf Unternehmensebene (z.B. Gesamtnutzungsraten, am häufigsten genutzte Servicekategorien, allgemeine Zufriedenheitstrends).
- Ihr Arbeitgeber kann Folgendes nicht sehen:
- Ihre Chat-Nachrichten (mit Spezialisten oder KI),
- Ihre Zusammenfassungen der Gespräche mit dem AI-Counsellor,
- Ihre Antworten auf Fragebögen und Ihr Wohlbefindensprofil,
- Anhänge, die Sie teilen (Fotos/Videos/Dateien),
- Inhalte von Spezialistensitzungen, Notizen oder individuelle sensible Daten.
Wir gestalten den Service so, dass Arbeitgeber keinen Zugriff auf identifizierbare Wohlbefindensinhalte erhalten.
KI, betreuter Chat und AI-Counsellor
Siffi nutzt KI in zwei Funktionen:
betreuter Chat und
AI-Counsellor. Diese Funktionen sind darauf ausgelegt, Unterstützung bei Wohlbefinden und Orientierung zu bieten und sind kein Ersatz für professionelle menschliche Unterstützung.
Betreuter Chat (anonymisiert, ohne Erinnerung)
- Im betreuten Chat anonymisieren/pseudonymisieren wir Ihre Eingaben für die KI-Verarbeitung, indem direkte Identifikatoren, soweit möglich, entfernt werden.
- Wir bewahren keine persistente AI-“Erinnerung” für den betreuten Chat. Jede Konversation wird verarbeitet, ohne den vorherigen Kontext Ihres betreuten Chats zu übernehmen.
AI-Counsellor (Zusammenfassung für Kontinuität)
- Der AI-Counsellor kann eine kurze Zusammenfassung Ihres Gesprächs erstellen (z.B. Hauptthemen, Ziele und vereinbarte nächste Schritte).
- Diese Zusammenfassung wird verwendet, um in zukünftigen AI-Counsellor Gesprächen Kontinuität zu bieten.
Menschliche Aufsicht und Sicherheitsmaßnahmen
Wir können Sicherheitskontrollen und begrenzte menschliche Überprüfungen anwenden, um Missbrauch zu verhindern, Benutzer zu schützen und die Servicequalität zu verbessern. Der Zugriff ist eingeschränkt und wird protokolliert.
Automatisierte Entscheidungsfindung
Siffi trifft keine Entscheidungen, die rechtliche oder ähnlich signifikante Auswirkungen auf Sie haben, ausschließlich durch automatisierte Mittel (Artikel 22 DSGVO). Wenn sich dies ändert, werden wir diese Mitteilung aktualisieren und die erforderlichen Informationen bereitstellen.
Internationale Datenübermittlung
Wir speichern oder übertragen Ihre personenbezogenen Daten nicht außerhalb des EWR für die Siffi-Verarbeitung. Unsere aufgeführten Subprozessoren sind so konfiguriert, dass sie EU-Server zur Siffi-Verarbeitung nutzen.
Wie lange wir Ihre Daten aufbewahren (Aufbewahrung)
Wir bewahren Daten nur so lange auf, wie es für die beschriebenen Zwecke erforderlich ist, es sei denn, ein längerer Zeitraum ist gesetzlich vorgeschrieben.
Kontodaten
Gespeichert, solange Ihr Konto aktiv ist. Wenn Sie Ihr Konto löschen, löschen wir personenbezogene Kennungen oder machen sie unwiderruflich anonym, es sei denn, wir müssen einige Daten für gesetzliche Verpflichtungen aufbewahren.
Wohlbefindensinhalte (Nachrichten, Fragebögen, Anhänge)
Besondere Kategorien von Wohlbefindensinhalten werden 7 Tage ab dem Zeitpunkt der Eingabe in die Plattform gespeichert und anschließend gelöscht oder unwiderruflich anonymisiert (es sei denn, Sie entscheiden sich dafür, etwas länger zu behalten, z.B. eine AI-Counsellor-Zusammenfassung wie unten beschrieben).
AI-Counsellor-Zusammenfassung
Die Zusammenfassung des AI-Counsellors wird zur Kontinuität bis zu Ihrer Löschung oder bis zur Kontolöschung gespeichert (es sei denn, eine Aufbewahrung ist gesetzlich vorgeschrieben).
Transaktions- und Buchhaltungsunterlagen
Buchhaltungs- und Auditunterlagen werden 7 Jahre aufbewahrt (wo dies nach den geltenden Gesetzen erforderlich ist).
Sicherheits- und technische Protokolle
Sicherheits- und Diagnoseprotokolle werden für einen begrenzten Zeitraum aufbewahrt, der notwendig ist, um den Dienst zu sichern und Vorfälle zu untersuchen, in der Regel 24 Monate, je nach Protokolltyp und Risikostufe.
Konto löschen
Sie können Ihr Konto in der App oder Web-Plattform löschen (Profil → Mein Konto löschen). Wenn Sie Ihr Konto löschen:
- werden Ihre persönlichen Kennungen (z.B. Name, E-Mail, Telefon) gelöscht,
- können etwaige verbleibende Plattformstatistiken nur in anonymisierter Form gespeichert bleiben (nicht mehr mit Ihnen verknüpfbar),
- rechtlich erforderliche Unterlagen (z.B. Buchhaltung) werden für den vorgeschriebenen Zeitraum aufbewahrt.
Sicherheit
Wir verwenden geeignete technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, einschließlich (soweit zutreffend):
- Zwei-Faktor-Authentifizierung,
- Verschlüsselung bei Übertragung und Speicherung,
- Zugriffskontrollen und Datenzugriff nach dem Least-Privilege-Prinzip,
- Protokollierung und Überwachung,
- Sichere Backups und Wiederherstellung,
- Überprüfung der Anbieter und Datenverarbeitungsverträge,
- Vorfallreaktionsverfahren.
Kein System ist zu 100 Prozent sicher, aber wir verbessern kontinuierlich Schutzmaßnahmen basierend auf Risiko und Branchenpraktiken.
Ihre Rechte nach der DSGVO
Sie haben das Recht, zu:
- Ihren Daten zuzugreifen,
- unrichtige Daten zu berichtigen,
- Daten zu löschen (soweit zutreffend),
- die Verarbeitung einzuschränken (soweit zutreffend),
- der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen,
- Datenübertragbarkeit (für Daten, die auf Vertrag oder Einwilligung verarbeitet werden, soweit technisch machbar),
- Ihre Einwilligung jederzeit zu widerrufen (in Ihren Kontoeinstellungen; der Widerruf berührt nicht die frühere rechtmäßige Verarbeitung),
- eine Beschwerde bei den Aufsichtsbehörden einzureichen.
Um Rechte auszuüben oder Fragen zu stellen, kontaktieren Sie privacy@siffi.com.
Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie sich an die Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) wenden.
Änderungen dieser Mitteilung
Wir können diese Mitteilung von Zeit zu Zeit aktualisieren. Wir werden die aktualisierte Version auf der Plattform veröffentlichen und das Zuletzt überarbeitet Datum aktualisieren.
Überarbeitet am 31.12.2025
Diese Datenschutzerklärung erläutert, wie wir (der „Anbieter“) Ihre personenbezogenen Daten verarbeiten, wenn Sie über die Siffi-Plattform Dienstleistungen bei uns buchen und in Anspruch nehmen.
Wichtig: Siffi (Minudoc OÜ) betreibt die Plattform und hat eine eigene Datenschutzerklärung. Diese Erklärung gilt für die Verarbeitung durch den Anbieter zur Erbringung von Dienstleistungen für Sie.
Wer wir sind (Datenverantwortlicher) und wie Sie uns kontaktieren können
Unsere Kontaktdaten werden Ihnen bei der Buchung mitgeteilt. Sie können auch nähere Informationen zum Anbieter über die Siffi (Minudoc OÜ) Plattform erhalten.
Unser Verhältnis zu Siffi und Rollen (Verantwortlicher/Auftragsverarbeiter)
Der Anbieter ist der Datenverantwortliche für die Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Erbringung der Dienstleistung (einschließlich aller Notizen/Aufzeichnungen, die wir in Bezug auf die Dienstleistung erstellen, sofern zutreffend).
Siffi (Minudoc OÜ) ist eine eigenständige Einheit, die die Plattform betreibt. Siffi kann Ihre Daten als unabhängiger Verantwortlicher für den Betrieb der Plattform (Konten, Plattformsicherheit, Support) verarbeiten und kann auch als Auftragsverarbeiter agieren, wenn es die sichere Kommunikation und Buchungsabläufe zwischen Ihnen und dem Anbieter technisch ermöglicht.
Welche Daten wir verarbeiten und woher wir sie erhalten
Wir können die folgenden Datenkategorien verarbeiten:
A) Identitäts- und Kontaktdaten
- Name, Kontaktdaten (E-Mail/Telefon), Arbeitgeberinformationen
B) Buchungs- und Servicedaten
- Buchungszeit/datum, Dauer, Sprachpräferenz,
- notwendige Aufzeichnungen zur Erbringung der Dienstleistung (z. B. Sitzungsziele),
- Metadaten zur Servicebereitstellung (z. B. Anwesenheit, Stornierungen).
C) Wohlbefinden und sensible Inhalte (kann besondere Kategorien von Daten umfassen)
Da Dienstleistungen sich auf das mentale Wohlbefinden beziehen können, können die von Ihnen geteilten Informationen gesundheitsbezogene oder andere sensible Informationen (besondere Kategorien von Daten gemäß DSGVO) umfassen, wie:
- Probleme, Symptome oder persönliche Umstände, die Sie beschreiben,
- Nachrichten und Anhänge, die Sie über die Plattform senden,
- Fragebögen oder Beurteilungen, die Sie ausfüllen (sofern verwendet).
D) Abrechnungs- und Buchhaltungsdaten
- Servicepreis, Rechnungen/Belege (sofern zutreffend), Zahlungsstatus (sofern zutreffend).
E) Technische Daten (begrenzt)
- Minimale Daten, die zur Bereitstellung des Dienstes über die Plattform erforderlich sind (z. B. Bestätigung der Nachrichtenübermittlung/Buchung).
Quellen: Wir erhalten Daten (i) von Ihnen, (ii) von Siffi im Zusammenhang mit Ihrer Buchung und Plattformkommunikation und (iii) gegebenenfalls von Drittanbietersystemen, die Sie explizit verbinden oder die gesetzlich für regulierte Anbieter erforderlich sind.
Warum wir Ihre Daten verarbeiten
Wir verarbeiten Ihre Daten, um:
- Die von Ihnen gebuchte Dienstleistung bereitzustellen (einschließlich Vorbereitung und Nachbereitung).
- Mit Ihnen über Ihre Buchung und die Servicebereitstellung zu kommunizieren.
- Abrechnung/Buchhaltung zu verwalten und rechtlichen Verpflichtungen nachzukommen.
- Sicherheit zu gewährleisten und Rechte zu schützen (z. B. Bearbeitung von Beschwerden, Verhinderung von Missbrauch oder Reaktion auf Notfälle, falls erforderlich).
Wenn Sie die erforderlichen Daten nicht bereitstellen, können wir den Service möglicherweise nicht erbringen (z. B. Sie kontaktieren, Buchungen bestätigen oder angemessene Unterstützung bieten).
Rechtsgrundlagen für die Verarbeitung (DSGVO)
Wir stützen uns auf die folgenden Rechtsgrundlagen, abhängig von der Situation:
- Allgemeine personenbezogene Daten (Artikel 6 DSGVO)
- Vertrag (Art. 6(1)(b)) – um die von Ihnen angeforderte Dienstleistung zu erbringen (Buchung, Kommunikation, Bereitstellung).
- Rechtliche Verpflichtung (Art. 6(1)(c)) – Buchhaltung, gesetzliche Aufbewahrungspflichten (wo zutreffend).
- Berechtigte Interessen (Art. 6(1)(f)) – Integrität der Dienstleistung, Sicherheit, Verhinderung von Betrug/Missbrauch, Streitbeilegung (abgewogen gegen Ihre Rechte).
- Lebenswichtige Interessen (Art. 6(1)(d)) – nur in dringenden Situationen zur Lebensrettung.
- Besondere Kategorien von Daten (Artikel 9 DSGVO)
Da Wohlfühldienste gesundheitsbezogene Informationen beinhalten können, stützen wir uns auf eine der folgenden Grundlagen:
- Ausdrückliche Einwilligung (Art. 9(2)(a)) – wenn wir Wohlfühl/gesundheitsbezogene Inhalte verarbeiten (z. B. detaillierte Diskussionen, Fragebögen, Anhänge) und wenn die Einwilligung die geeignete Grundlage für das Modell des Anbieters ist; und/oder
- Bereitstellung von Pflege/Behandlung durch einen regulierten Fachmann (Art. 9(2)(h)) – nur, wenn der Anbieter ein regulierter Gesundheitsdienstleister ist und diese Grundlage nach lokalem Recht und Berufsgeheimnispflichten gilt.
Widerruf der Einwilligung: Wenn wir uns auf Einwilligung stützen, können Sie diese jederzeit widerrufen. Der Widerruf beeinträchtigt nicht die frühere rechtmäßige Verarbeitung. Bitte beachten Sie, dass der Widerruf der Einwilligung unsere Fähigkeit zur Erbringung der Dienstleistung in Zukunft einschränken kann.
Aufzeichnungen (Audio/Video) und Notizen
- Videositzungen: Wenn Videositzungen genutzt werden, werden Audio/Video verarbeitet, um die Sitzung durchzuführen.
- Aufzeichnungen: Wir zeichnen keine Sitzungen auf.
- Notizen/Aufzeichnungen: Der Anbieter kann dienstleistungsbezogene Notizen/Aufzeichnungen führen, um Kontinuität und Qualität der Unterstützung sicherzustellen und rechtliche Verpflichtungen zu erfüllen, sofern zutreffend.
Mit wem wir Daten teilen (Empfänger)
Wir verkaufen Ihre Daten nicht. Wir können sie nur bei Bedarf teilen:
- Siffi (Minudoc OÜ) – zur Ermöglichung der Nachrichtenfunktion der Plattform, von Buchungen und der Servicebereitstellung über die Plattform.
- IT- und professionelle Dienstleister, die den Anbieter unterstützen (z. B. sichere E-Mail, Buchhaltung, Rechtsberater), unter Geheimhaltungs- und Datenverarbeitungsvereinbarungen, wo erforderlich.
- Behörden – wenn gesetzlich, gerichtlich angeordnet oder zum Schutz von Rechten erforderlich.
- Unternehmenstransaktionen – wenn der Anbieter einer Fusion, Übernahme oder Umstrukturierung unterzogen wird; wir werden geeignete Schutzmaßnahmen anwenden.
Internationale Übermittlungen
Wir streben an, die Verarbeitung innerhalb des EWR zu belassen. Wenn wir jemals persönliche Daten außerhalb des EWR übermitteln, tun wir dies nur mit geeigneten Schutzmaßnahmen (z. B. EU-Standardvertragsklauseln) und stellen auf Anfrage zusätzliche Informationen bereit.
Wie lange wir Ihre Daten aufbewahren (Aufbewahrung)
Wir bewahren Daten nur so lange auf, wie es für die in dieser Mitteilung genannten Zwecke erforderlich ist und wie gesetzlich vorgeschrieben:
- Buchungs- und Serviceverwaltungsdaten: Aufbewahrt für 7 Jahre nach der letzten Serviceinteraktion (zur Verwaltung von Nachverfolgungen, Beschwerden und Kontinuität), es sei denn, eine andere gesetzliche Frist gilt.
- Buchhaltungsunterlagen: Aufbewahrt für 7 Jahre.
- Servicenotizen/Aufzeichnungen: Aufbewahrt nach den geltenden berufs- und gesetzlichen Anforderungen. Wenn der Anbieter ein regulierter Gesundheitsdienstleister ist, können gesetzliche Aufbewahrungsfristen erheblich länger sein.
Wenn die Aufbewahrung endet, löschen oder anonymisieren wir die Daten unwiderruflich.
Ihre Rechte (DSGVO)
Sie haben das Recht:
- auf Ihre Daten zuzugreifen,
- unrichtige Daten zu korrigieren,
- die Löschung zu verlangen (wo zutreffend),
- die Verarbeitung einzuschränken (wo zutreffend),
- der Verarbeitung aufgrund berechtigter Interessen zu widersprechen,
- Datenübertragbarkeit (für Daten, deren Verarbeitung auf einem Vertrag oder einer Einwilligung beruht, sofern zutreffend),
- die Einwilligung zu widerrufen (wenn die Verarbeitung auf einer Einwilligung beruht),
- Beschwerde bei Ihrer Aufsichtsbehörde einzulegen.
Wie Sie Ihre Rechte ausüben können: Kontaktieren Sie uns unter privacy@siffi.com.
Wenn Sie nicht zufrieden sind, können Sie sich an die zuständige Datenschutzbehörde in Ihrem Land wenden. In Estland ist dies die Estnische Datenschutzinspektion (Andmekaitse Inspektsioon).
Sicherheit
Wir wenden geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten an, einschließlich Zugangskontrollen, Vertraulichkeitsverpflichtungen, sicherer Speicherung und Vorfallmanagementprozessen.
Änderungen dieser Mitteilung
Wir können diese Mitteilung von Zeit zu Zeit aktualisieren. Die aktualisierte Version wird Ihnen zur Verfügung gestellt, bevor Sie neue Dienstleistungen buchen (und/oder innerhalb der Plattform).