Rechtliches
Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:
ADA Healthcare GmbH
Hangstraße 8
33659 Bielefeld
E-Mail: info@ada-health.care
Verantwortlicher ist die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Ein Datenschutzbeauftragter wird nur benannt, wenn die gesetzlichen Voraussetzungen dafür vorliegen.
2. Allgemeine Hinweise
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten solche Daten nur, soweit dies für den Betrieb der Website, die Bearbeitung von Anfragen oder eine von Ihnen erlaubte Reichweitenmessung erforderlich ist.
Für jede Verarbeitung nennen wir unten eine konkrete Speicherdauer. Ist der Zweck vorher erreicht, löschen oder anonymisieren wir früher. Länger speichern wir nur, soweit uns eine gesetzliche Aufbewahrungspflicht dazu verpflichtet — insbesondere sechs Jahre für Handelsbriefe nach § 257 Abs. 4 HGB und zehn Jahre für buchungsrelevante Unterlagen nach § 147 Abs. 3 AO — oder soweit die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. In diesen Fällen sperren wir die Daten für die weitere Verwendung.
Website, Reichweitenmessung und CRM laufen auf Servern in Deutschland. In ein Drittland gelangen Daten nur in zwei Fällen: bei der Bot-Prüfung durch Cloudflare und beim E-Mail-Versand über Resend. Beide sind unten einzeln benannt, mit Zweck, Rechtsgrundlage und Übermittlungsgarantie.
3. Hosting durch Vercel
Diese Website und ihre Formularschnittstellen werden bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, gehostet. Ausgeliefert wird sie aus der Vercel-Region fra1 — Frankfurt am Main, Deutschland. Bei jedem Aufruf werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet: IP-Adresse, aufgerufene URL, Zeitpunkt, Referrer, Browser- und Headerinformationen, Antwortstatus sowie eine Anfragekennung.
Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung der Website. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Website nach Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden nach 30 Tagen gelöscht. Länger werten wir einen einzelnen Datensatz nur aus, wenn ein konkreter Sicherheitsvorfall oder Angriff aufzuklären ist; danach wird auch dieser gelöscht.
Die Auslieferung und die Protokollierung finden in Frankfurt statt. Für Support- und Abrechnungszwecke kann Vercel als US-Unternehmen auf Daten zugreifen; Grundlage dafür sind die Standardvertragsklauseln der EU-Kommission in der Fassung von 2021, die Vercel in seiner Datenverarbeitungsvereinbarung schließt. Die eingesetzten Garantien und die Liste der Unterauftragsverarbeiter finden Sie in der Datenverarbeitungsvereinbarung von Vercel.
4. Datenschutz- und Spracheinstellungen
Wir verwenden c15t, um Ihre Auswahl zur Reichweitenmessung zu verwalten. In der derzeitigen Konfiguration wird die Auswahl nicht an einen gesonderten Consent-Server übertragen, sondern in einem Cookie und im lokalen Speicher Ihres Browsers abgelegt. Der Cookie ist bis zu 365 Tage gültig; Einträge im lokalen Speicher bleiben bestehen, bis Sie diese über die Website oder Ihren Browser ändern oder löschen. Die Speicherung ist erforderlich, damit Ihre Auswahl bei weiteren Besuchen berücksichtigt wird (§ 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO).
Ihre Mess-Einwilligung können Sie jederzeit über „Datenschutz-Einstellungen“ im Seitenfuß mit Wirkung für die Zukunft ändern. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Außerdem speichert die Sprachauswahl den Wert Deutsch oder Englisch im lokalen Browserspeicher. Diese rein lokale Einstellung dient dazu, die von Ihnen gewählte Sprache beizubehalten, und wird nicht an einen eigenen Empfänger übermittelt.
5. Cloudflare Turnstile
Zum Schutz unserer Formulare vor automatisierten Eingaben verwenden wir Cloudflare Turnstile von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Das Turnstile-Skript wird erst geladen, wenn Sie mit einem Formular interagieren. Verarbeitet werden technische Sicherheitsmerkmale wie IP-Adresse, User-Agent, TLS- und Browsersignale, Sitekey, Herkunftsseite und eine kurzlebige Prüfkennung. Die Inhalte der Formularfelder senden wir nicht an Turnstile.
Die Prüfung dient der Sicherheit und Verfügbarkeit der von Ihnen angeforderten Formularfunktion. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und, soweit auf Informationen in Ihrem Endgerät zugegriffen wird, § 25 Abs. 2 Nr. 2 TDDDG. Unsere Schnittstelle akzeptiert nur Prüfungen, die für die vorgesehene Formularaktion und die Produktionsdomains ada-healthcare.de oder www.ada-healthcare.de ausgestellt wurden.
Cloudflare löscht den überwiegenden Teil der Prüfdaten nach 25 Stunden; darüber hinaus gelten feste Löschfristen von wenigen Wochen. Die Verarbeitung findet in den USA und weiteren Ländern statt. Cloudflare, Inc. stützt die Übermittlung auf die Standardvertragsklauseln der EU-Kommission. Weitere Hinweise finden Sie im Turnstile Privacy Addendum.
6. Kontakt, Partneranfragen, CRM und E-Mail-Versand
Wenn Sie das Kontaktformular verwenden, verarbeiten wir Vorname, Nachname, E-Mail-Adresse und Nachricht. Bei einer Partneranfrage verarbeiten wir Unternehmen, Kontaktperson, E-Mail-Adresse und Nachricht sowie freiwillig Telefonnummer und Produktbereich. Die Cloudflare-Prüfkennung wird nur zur Freigabe der jeweiligen Übermittlung verwendet.
Wir verarbeiten diese Angaben, um Ihre Anfrage zuzuordnen, zu bearbeiten und zu beantworten. Soweit Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; andernfalls ist es unser berechtigtes Interesse an einer sachgerechten Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO.
Die Angaben werden in einer Twenty-Installation gespeichert, die wir selbst auf einem Server innerhalb der Europäischen Union betreiben. Es handelt sich nicht um ein Cloud-Angebot des Herstellers: die Daten verlassen die EU dabei nicht, und außer unserem Hosting-Dienstleister erhält niemand Zugriff. Zusätzlich übermittelt unsere Schnittstelle die Anfrage an den E-Mail-Dienst Resend der Plus Five Five, Inc., damit wir intern benachrichtigt werden und Ihnen eine Eingangsbestätigung senden können. Resend erhält dabei insbesondere Namen, E-Mail-Adressen, Betreff, Nachrichteninhalt und technische Zustellinformationen. Resend verarbeitet Daten in den USA und nennt Standardvertragsklauseln sowie das EU-US Data Privacy Framework als Übermittlungsgarantien. Weitere Informationen finden Sie in den Resend-Datenschutzbedingungen.
Anfrage- und Kommunikationsdaten löschen wir sechs Monate nach Abschluss der Bearbeitung. Führt die Anfrage zu einer Geschäftsbeziehung, gelten stattdessen die gesetzlichen Aufbewahrungsfristen: sechs Jahre für Handelsbriefe nach § 257 Abs. 4 HGB, zehn Jahre für buchungsrelevante Unterlagen nach § 147 Abs. 3 AO, jeweils ab Ende des betreffenden Kalenderjahres. Die Benachrichtigungs- und Bestätigungsmails werden bei Resend nach 30 Tagen aus den Zustellprotokollen entfernt; den Nachrichteninhalt speichert Resend nicht dauerhaft.
Bitte übermitteln Sie über die Formulare keine Gesundheitsdaten oder anderen besonders sensiblen Informationen.
Anfrage per E-Mail
Wenn Sie uns direkt per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben ebenfalls zur Bearbeitung Ihrer Anfrage auf den vorstehend genannten Rechtsgrundlagen und nach denselben Löschkriterien.
7. Reichweitenmessung nur nach Einwilligung
Google Analytics und PostHog werden erst geladen, nachdem Sie der Kategorie „Reichweitenmessung“ zugestimmt haben. Vorher senden wir auch keine cookielosen Messsignale an diese Anbieter (Google Consent Mode Basic). Die Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Eine Ablehnung hat keine Auswirkung auf die Nutzbarkeit der Website.
Google Analytics 4
Wir nutzen Google Analytics 4 von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Nach Ihrer Einwilligung können insbesondere Seitenaufrufe und Ereignisse, Client- und Sitzungskennungen, ungefähre Standortdaten sowie Browser- und Geräteinformationen verarbeitet werden. Google-Signale und Werbepersonalisierung sind in unserer Einbindung deaktiviert; Werbespeicher wird nicht freigegeben.
Google Analytics setzt die Cookies „_ga“ (Laufzeit zwei Jahre) und „_ga_*“ (Laufzeit zwei Jahre). Die Property ist so eingestellt, dass Google Nutzer- und Ereignisdaten nach zwei Monaten löscht — der kürzeste Wert, den Google anbietet. Aggregierte Standardberichte bleiben davon unberührt; sie lassen keinen Rückschluss auf einzelne Personen zu. Widerrufen Sie Ihre Einwilligung, setzen wir sofort das Opt-out-Kennzeichen von Google Analytics und löschen die genannten Cookies. Eine Verarbeitung durch Google LLC in den USA ist auf Grundlage der Standardvertragsklauseln und der Zertifizierung von Google LLC unter dem EU-US Data Privacy Framework möglich. Weitere Informationen finden Sie in den Datenschutzhinweisen zu Google Analytics.
PostHog und Sitzungsaufzeichnungen
Wir nutzen PostHog von PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA, ausschließlich über PostHog Cloud EU. Diese Instanz läuft in der AWS-Region eu-central-1 in Frankfurt am Main. Ihre Daten werden dort verarbeitet und gespeichert und nicht in die USA übermittelt. Nach Ihrer Einwilligung verarbeiten wir aufgerufene URLs und dargestellte Seiteninhalte, Klicks und andere Interaktionen, Zeitangaben, Referrer, Browser- und Geräteinformationen, IP-Adresse sowie pseudonyme Geräte- und Sitzungskennungen. Außerdem werden Sitzungsaufzeichnungen erstellt. Inhalte von Eingabefeldern sind dabei durchgehend maskiert und erreichen PostHog nicht; auch fremde eingebettete Inhalte werden nicht aufgezeichnet. Gewöhnlicher Seitentext und URL-Bestandteile werden dagegen erfasst. Umfragen sind abgeschaltet.
PostHog setzt erst nach Ihrer Einwilligung Cookies und Einträge im lokalen Browserspeicher; ohne Einwilligung wird weder gespeichert noch gemessen. Die Cookie-Kennung besteht bis zu 365 Tage. Serverseitig löscht PostHog Sitzungsaufzeichnungen nach einem Monat und Analyseereignisse nach sechs Monaten. Weitere Informationen finden Sie in den PostHog-Hinweisen zum Schutz von Aufzeichnungen.
8. Speicherdauer im Überblick
Die folgenden Fristen gelten unabhängig davon, ob Sie uns dazu auffordern. Läuft eine gesetzliche Aufbewahrungspflicht, sperren wir die Daten stattdessen bis zu deren Ende.
| Daten | Speicherdauer | Ort |
|---|---|---|
| Server-Protokolle (Vercel) | 30 Tage | Frankfurt am Main |
| Bot-Prüfung (Turnstile) | 25 Stunden, längstens wenige Wochen | USA u. a. |
| Anfragen im CRM | 6 Monate nach Abschluss | EU |
| Zustellprotokolle E-Mail (Resend) | 30 Tage | USA |
| Analyseereignisse (PostHog) | 6 Monate | Frankfurt am Main |
| Sitzungsaufzeichnungen (PostHog) | 1 Monat | Frankfurt am Main |
| Nutzer- und Ereignisdaten (Google Analytics) | 2 Monate | EU/USA |
| Einwilligungs-Cookie (c15t) | 365 Tage | Ihr Browser |
| Spracheinstellung | bis Sie sie löschen | Ihr Browser |
Gesetzliche Aufbewahrungspflichten gehen vor: sechs Jahre für Handelsbriefe nach § 257 Abs. 4 HGB, zehn Jahre für buchungsrelevante Unterlagen nach § 147 Abs. 3 AO.
9. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO) und
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für die Ausübung Ihrer Rechte oder Fragen zum Datenschutz erreichen Sie uns unter info@ada-health.care.
10. Sicherheit und Aktualisierung
Die Website wird verschlüsselt über HTTPS übertragen. Wir passen diese Erklärung an, wenn sich eingesetzte Dienste, Einstellungen oder rechtliche Anforderungen ändern.
