Datenschutzerklärung
Diese Seite wird vor dem Launch vom Datenschutzbeauftragten freigegeben und durch die rechtsverbindliche Fassung ersetzt.
1. Verantwortliche Stelle
EVEA Consulting LLC
75 E 3rd St
Sheridan, WY 82801, USA
E-Mail: datenschutz@bloodcode.de
Vertreter in der Europäischen Union nach Art. 27 DSGVO: wird in Kürze benannt. Bis zur Benennung erreichst du uns für alle datenschutzrechtlichen Anfragen unter datenschutz@bloodcode.de.
2. Erhobene Daten
Wir verarbeiten folgende Daten: E-Mail-Adresse (für Magic-Link-Auth), hochgeladene Befunddateien (PDF oder Bild, temporär für OCR-Verarbeitung), Symptom-Quiz-Antworten (anonym, ohne Personenbezug).
Wenn du im Symptom-Quiz deine E-Mail-Adresse angibst, um dein Ergebnis als PDF zu erhalten, verwenden wir diese Adresse ausschließlich für den einmaligen Versand dieser einen E-Mail. Die Adresse wird AES-256-GCM-verschlüsselt in einem kurzlebigen Token gespeichert, der automatisch nach 30 Tagen abläuft und gelöscht wird. Sie wird nicht für Marketing oder Newsletter verwendet, nicht an Dritte weitergegeben und nicht mit einem Nutzerkonto verknüpft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahme auf deine Anfrage hin).
Blutbefund-PDFs werden nach Verarbeitung gelöscht. Laborwerte werden vorübergehend in einer verschlüsselten Datenbank gespeichert, um die Auswertung im Browser performant darstellen zu können. Spätestens 90 Tage nach dem Upload werden alle Werte und zugehörigen Auswertungsberichte automatisch gelöscht.
2b. Rechtsgrundlage für Gesundheitsdaten (Art. 9 DSGVO)
Laborwerte und Blutbefunde sind Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO. Ihre Verarbeitung ist nur zulässig, wenn ein Erlaubnistatbestand des Art. 9 Abs. 2 DSGVO greift. Wir stützen uns ausschließlich auf Art. 9 Abs. 2 lit. a DSGVO — deine ausdrückliche Einwilligung.
Bevor du einen Befund hochladen kannst, musst du dieser Verarbeitung ausdrücklich und separat von den allgemeinen Nutzungsbedingungen zustimmen. Den Wortlaut der Einwilligung zeigen wir dir direkt im Upload-Schritt; die Erteilung wird zusammen mit Zeitstempel und gehashter IP-Adresse (SHA-256, gekürzt auf 16 Hex-Zeichen) protokolliert (Beweispflicht Art. 7 Abs. 1 DSGVO).
Die Einwilligung ist freiwillig. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen — ohne Angabe von Gründen, formlos per E-Mail an widerruf@bloodcode.de oder direkt im Dashboard über den Bereich „Account löschen“. Mit dem Widerruf löschen wir innerhalb von 30 Tagen alle noch gespeicherten Werte. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 Satz 2 DSGVO).
Wir berufen uns ausdrücklich nicht auf Art. 9 Abs. 2 lit. h DSGVO (Heilbehandlung): Bloodcode ist keine ärztliche Einrichtung und gibt keine medizinische Diagnose ab. Eine Forschungsnutzung der Daten (lit. j) findet im MVP nicht statt; eine spätere Einführung würde eine separate Einwilligung erfordern.
3. Cookies
Wir setzen einen Session-Cookie (bc_session) zur Authentifizierung. Dieser Cookie ist technisch notwendig und bedarf keiner gesonderten Einwilligung (§ 25 Abs. 2 TTDSG).
4. Löschfristen
- Magic-Link-Tokens: 15 Minuten ab Erzeugung.
- Session-Cookie (
bc_session): 7 Tage, kann jederzeit über „Abmelden“ sofort widerrufen werden. - Hochgeladene Befunddateien (PDF/Bild): werden unmittelbar nach der OCR-Verarbeitung aus dem Object-Storage gelöscht. Falls eine Verarbeitung abbricht, räumt ein automatischer Cleanup-Job Upload-Quellen (
uploads/*, PDF + Bildformate) spätestens innerhalb von 24 Stunden nach Upload auf (upload_cleanup). - Generierter Auswertungsbericht (PDF): 30 Tage im Object-Storage; danach automatischer Löschlauf (
pdf_token_cleanup). Der Link in der Versand-E-Mail ist token-basiert und identisch befristet. - Laborwerte (verschlüsselt in Postgres): spätestens 90 Tage nach Upload (automatischer Cron
marker_values_cleanup). Auf deine ausdrückliche Anfrage hin löschen wir die Werte innerhalb von 30 Tagen vollständig. - OCR-Zwischenergebnisse (Redis-Session): 7 Tage, danach automatischer TTL-Ablauf.
- Audit-Logs (Login-Versuche, Consent-Events, IP-Hashes): 90 Tage, danach automatischer Cleanup.
- E-Mail-Adresse (AES-256-GCM-verschlüsselt + HMAC- Lookup): bis zur Kontoauflösung. Auf Löschanfrage innerhalb von 30 Tagen unwiderruflich.
5. Auftragsverarbeiter (Art. 28 DSGVO)
Wir setzen für den Betrieb folgende Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein. Mit jedem haben wir einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen, der die DSGVO-konforme Verarbeitung sicherstellt. Wir nutzen keine US-Werbenetzwerke, kein Werbe-Tracking und keine Analyse-Dienste durch Google, Meta oder vergleichbare Anbieter.
| Anbieter | Sitz | Zweck | Datenschutz |
|---|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Deutschland | Server-Hosting (CPX21), verschlüsseltes Object-Storage (Falkenstein, DE) für PDF-Berichte | hetzner.com/legal/privacy-policy |
| Brevo (Sendinblue SAS) | Paris, Frankreich (EU) | Transaktions-E-Mails (Magic-Link, Auswertungs-PDF-Versand). Kein Newsletter, kein Marketing. | brevo.com/legal/privacypolicy |
| Mistral AI SAS | Paris, Frankreich (EU) | OCR Stage B, KI-Zusammenfassungen und Marker-Erklärungen (gegroundet auf unserer kuratierten Wissensbasis) sowie Embedding-Suche in der Wissensbasis. Übertragen werden nur die zur Verarbeitung erforderlichen Befundinhalte und Marker-Werte/Status; keine E-Mail-Adresse und kein Name. | mistral.ai/terms#privacy-policy Verarbeitung innerhalb der EU (Frankreich) nach AVV. |
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Anfragen formlos per E-Mail an datenschutz@bloodcode.de. Wir antworten in der Regel innerhalb von 7 Tagen, spätestens innerhalb der gesetzlichen Frist von einem Monat.
Außerdem hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist grundsätzlich die Datenschutzbehörde deines Wohnsitz-Bundeslandes.
Stand: 26. Juni 2026 · Version 2.0
← Zurück zur Startseite