Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Website das-Gesundheitszeugnis.de und beschreibt, welche personenbezogenen Daten wir verarbeiten und zu welchen Zwecken.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
MEDIX UG (haftungsbeschränkt)
Zugspitzstr. 2
82335 Berg
E-Mail: datenschutz@das-gesundheitszeugnis.de
2. Hosting (Firebase / Google)
Diese Website wird gehostet bei Google Firebase Hosting, betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf der Seite verarbeitet Google technisch notwendige Daten (IP-Adresse, Browser-Informationen, Zugriffszeitpunkt). Server-Standort: Frankfurt (europe-west3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und performantem Hosting).
3. Cookies & lokale Speicherung
Wir setzen nur technisch notwendige Speicherung im Browser ein (z. B. für Login-Status). Wir nutzen kein Tracking, keine Marketing-Cookies und keine externen Analyse-Tools wie Google Analytics, Meta Pixel o. ä.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die übermittelten Daten (E-Mail, Name, Anfrage) ausschließlich zur Beantwortung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f (berechtigtes Interesse).
Speicherdauer: bis Erledigung, anschließend Löschung nach gesetzlichen Aufbewahrungsfristen.
5. Anmeldung / Magic-Link-Login (Firebase Authentication)
Für den Zugang zu Ihrem Kurs und Zertifikat verwenden wir passwortlose Anmeldung per Magic-Link über Firebase Authentication (Google Ireland Ltd.). Verarbeitet werden: E-Mail-Adresse, Login-Zeitstempel.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Kauf & Zahlung (Stripe)
Zahlungen werden abgewickelt über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei Kauf werden die zur Zahlungsabwicklung notwendigen Daten (Name, E-Mail, Zahlungsdaten) direkt an Stripe übermittelt; wir selbst speichern keine vollständigen Kreditkartendaten.
Datenschutzerklärung Stripe: stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c (gesetzliche Aufbewahrungspflichten).
7. Kursdaten & Zertifikat (Firestore + Storage)
Für die Durchführung der Belehrung nach § 43 IfSG und Ausstellung des Zertifikats verarbeiten wir:
- Name, Geburtsdatum (für das Zertifikat)
- Ausweisbild zur einmaligen Identitätsprüfung
- Kurs-Fortschritt und Quiz-Ergebnisse
- Ausgestelltes Zertifikat (PDF)
Speicherung erfolgt in Firebase Firestore und Firebase Storage (Server-Standort: Frankfurt, europe-west3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c (gesetzliche Pflichten nach IfSG).
Speicherdauer: solange für den Zertifikatsnachweis nötig (max. 5 Jahre), Ausweisbilder werden nach erfolgreicher Identitätsprüfung gelöscht.
8. Transaktions-E-Mails
Wir versenden notwendige E-Mails (Login-Link, Kaufbestätigung, Zertifikatsversand) über Firebase Functions. Es findet kein Newsletter-Versand und kein Marketing-Mailing ohne ausdrückliche Einwilligung statt.
9. Auftragsverarbeitung
Mit Google Ireland Ltd. (Firebase) und Stripe Payments Europe Ltd. bestehen Auftragsverarbeitungsverträge (AV-Verträge) nach Art. 28 DSGVO.
10. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
Bitte richten Sie Ihre Anfrage an: datenschutz@das-gesundheitszeugnis.de
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0) 981 180093-0
www.lda.bayern.de
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Funktionen oder rechtliche Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Stand: Mai 2026