Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
2. Welche Daten wir erheben
Personenbezogene Daten:
- E-Mail-Adresse (für dein Konto)
- Name (optional)
- Errechneter Geburtstermin (optional)
Gesprächsdaten:
- Deine Gespräche mit Mae
- Deine Antworten und Geburtsplan-Wünsche
- Alle Daten werden vollständig verschlüsselt gespeichert
Technische Daten (automatisch erfasst):
- IP-Adresse (anonymisiert)
- Browsertyp und -version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
3. Rechtsgrundlage der Verarbeitung
Die Verarbeitung deiner Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Deine Daten werden verarbeitet, um dir unseren Dienst (Geburtsplan-Erstellung mit Mae) bereitzustellen.
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Für die Nutzung von Analyse-Cookies (Google Analytics) holen wir deine ausdrückliche Einwilligung ein.
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Für die technische Bereitstellung und Sicherheit der Website.
4. Verschlüsselung und Sicherheit
Alle deine Daten sind verschlüsselt:
- Alle Gespräche werden verschlüsselt gespeichert
- Geburtsplan-Antworten sind verschlüsselt
- Wir verwenden branchenübliche Verschlüsselung
- Personenbezogene Daten sind von Gesprächsdaten getrennt
5. Datentrennung und Anonymität
Privacy-First-Architektur:
Deine personenbezogenen Daten (Name, E-Mail, Geburtstermin) und deine Gesprächsdaten (was du Mae schreibst) werden vollständig voneinander getrennt gespeichert.
Wenn Mae eine Antwort über die Claude API (Anthropic) generiert, wird nur der Gesprächsinhalt übermittelt. Deine personenbezogenen Daten werden NIEMALS an Claude gesendet. Die Gesprächsdaten, die Claude verarbeitet, sind nicht auf eine Person rückführbar.
6. Automatische Datenlöschung
Privacy-First-Ansatz:
Deine Gesprächsdaten werden automatisch 30 Tage nach deinem errechneten Geburtstermin gelöscht. Dies geschieht ohne dein Zutun. Dein Profil bleibt bestehen, aber alle Gespräche und Antworten werden dauerhaft entfernt.
7. Weitergabe von Daten
Wir geben deine personenbezogenen Daten NIEMALS zu Marketingzwecken an Dritte weiter.
Wir teilen Daten mit:
- Claude API (Anthropic, USA): Nur der Gesprächsinhalt wird an die Claude API übermittelt, um Antworten zu generieren. Deine personenbezogenen Daten (Name, E-Mail, Geburtstermin) werden NIEMALS an Claude gesendet. Die Datenverarbeitung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
- Stripe (Zahlungsabwicklung): Für die Verarbeitung von Zahlungen. Stripe ist als Auftragsverarbeiter tätig und PCI DSS-zertifiziert.
- Qdrant (Vektordatenbank, EU): Für die Bereitstellung medizinischer Fachinformationen. Nur anonyme Textfragmente aus Leitlinien werden gespeichert.
- Von dir geteilte Links: Wenn du selbst einen Teilen-Link für deinen Geburtsplan erstellst.
8. Cookies
Wir verwenden nur technisch notwendige Cookies, um dich angemeldet zu halten. Analyse-Cookies (Google Analytics) werden nur mit deiner ausdrücklichen Einwilligung gesetzt.
Weitere Details findest du in unserer Cookie-Richtlinie.
9. Deine Rechte (DSGVO)
Du hast gemäß DSGVO folgende Rechte:
- Auskunft (Art. 15): Du kannst alle deine Daten in deinem Profil einsehen.
- Datenübertragbarkeit (Art. 20): Du kannst alle deine Daten als JSON-Datei herunterladen.
- Berichtigung (Art. 16): Du kannst deine Daten jederzeit anpassen.
- Löschung (Art. 17): Du kannst dein Profil und alle Daten vollständig löschen.
- Einschränkung (Art. 18): Du kannst die Verarbeitung deiner Daten einschränken lassen.
- Widerspruch (Art. 21): Du kannst der Verarbeitung deiner Daten widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3): Du kannst deine Cookie-Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Diese Rechte kannst du über deine Profilseite oder per E-Mail an info@meingeburtsplan.de ausüben.
10. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Da unser Unternehmen in den Niederlanden ansässig ist, ist die zuständige Behörde:
Autoriteit Persoonsgegevens
Website: autoriteitpersoonsgegevens.nl
Du kannst dich auch an die Datenschutzbehörde deines Bundeslandes wenden.
11. Aufbewahrungsfristen
- Gesprächsdaten: Automatisch gelöscht 30 Tage nach dem errechneten Geburtstermin
- Kontodaten: Gespeichert bis zur Löschung deines Kontos
- Zahlungsdaten: Gespeichert gemäß gesetzlicher Anforderungen (bis zu 10 Jahre)
- Server-Logs: Maximal 30 Tage
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Das Datum der letzten Aktualisierung findest du unten auf dieser Seite. Wesentliche Änderungen teilen wir dir per E-Mail mit.
13. Kontakt
Fragen zum Datenschutz? Kontaktiere uns:
Mein Geburtsplan
E-Mail: info@meingeburtsplan.de
Stand: April 2026