Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Name und ladungsfähige Anschrift eintragen – siehe Impressum
E-Mail: jannisklaus.m@gmail.com
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist benannt / nicht benannt – bitte auswählen. Die Benennung kann verpflichtend sein, wenn regelmäßig und umfangreich besondere Datenkategorien verarbeitet werden (Art. 37 Abs. 1 lit. c DSGVO).
2. Zwei Rollen – bitte beachten
Diese Anwendung hat eine Besonderheit, die für das Verständnis der folgenden Abschnitte wichtig ist:
- Für Ihr Nutzerkonto – E-Mail-Adresse, Name, Arbeitsfeld – sind wir verantwortlich. Darum geht es in dieser Erklärung.
- Für die Inhalte Ihrer Genogramme – also Angaben über Ihre Klientinnen und Klienten und deren Angehörige – sind Sie als nutzende Fachperson verantwortlich. Wir verarbeiten diese Daten ausschließlich in Ihrem Auftrag und nach Ihren Weisungen.
Für die zweite Rolle brauchen Sie einen Auftragsverarbeitungsvertrag mit uns und Ihrerseits eine Rechtsgrundlage für die Verarbeitung – in aller Regel die ausdrückliche Einwilligung Ihrer Klientinnen nach Art. 9 Abs. 2 lit. a DSGVO.
3. Welche Daten wir verarbeiten
Konto- und Profildaten. Bei der Registrierung: E-Mail-Adresse, Name und Arbeitsfeld. Das Passwort wird nie im Klartext gespeichert, sondern ausschließlich als kryptografischer Prüfwert bei Firebase Authentication. Bei der Anmeldung über Google erhalten wir von Google Ihre E-Mail-Adresse, Ihren Anzeigenamen und eine Konto-Kennung – kein Passwort.
Inhalte. Die Genogramme, die Sie anlegen: Namen, Geburts- und Sterbedaten, Berufe, Wohnorte, Beziehungen, Ereignisse, Themen und freie Notizen. Diese Angaben betreffen typischerweise Gesundheit, Familienverhältnisse und weitere besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO – auch von Personen, die davon nichts wissen.
Sitzungsdaten. Nach der Anmeldung setzen wir ein Cookie namens gw_session. Es ist technisch notwendig, gegen Auslesen durch Skripte geschützt (HttpOnly) und läuft nach 14 Tagen ab. Weitere Cookies setzen wir nicht.
Serverprotokolle. Beim Aufruf der Seite fallen technisch bedingt IP- Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung an. Sie dienen dem Betrieb und der Abwehr von Missbrauch.
Was wir nicht tun. Keine Analyse- oder Statistikwerkzeuge, kein Tracking, keine Werbung, keine Profilbildung, keine Weitergabe oder Verkauf von Daten, keine eingebetteten Inhalte Dritter außer den unten genannten Diensten.
4. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO – Bereitstellung des Nutzerkontos und der Anwendung, also Erfüllung des Nutzungsvertrags.
- Art. 6 Abs. 1 lit. f DSGVO – Serverprotokolle und Abwehr von Missbrauch; unser berechtigtes Interesse ist der sichere und stabile Betrieb.
- Art. 9 Abs. 2 lit. a DSGVO – für die Inhalte Ihrer Genogramme: die ausdrückliche Einwilligung der betroffenen Personen, die Sie als nutzende Fachperson einholen.
5. Auftragsverarbeiter und Serverstandort
Wir betreiben die Anwendung auf der Firebase-Plattform von Google. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Firebase Authentication – Anmeldung und Sitzungsverwaltung
- Cloud Firestore – Speicherung Ihrer Genogramme, Serverstandort europe-west4 (Niederlande, EU)
- Firebase App Hosting – Auslieferung der Anwendung, ebenfalls europe-west4
Die Inhaltsdaten werden in der Europäischen Union gespeichert. Eine Übermittlung in Drittländer – etwa zu Support- oder Wartungszwecken durch Google – lässt sich nicht in jedem Fall ausschließen; sie erfolgt dann auf Grundlage der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework.
Wenn Sie sich über Google anmelden, verarbeitet Google diesen Vorgang zusätzlich als eigener Verantwortlicher. Es gilt die Datenschutzerklärung von Google.
6. Freigabelinks
Sie können ein Genogramm über einen Link freigeben. Wer den Link kennt, sieht den Inhalt – ohne Anmeldung. Die Links enthalten eine zufällige Zeichenfolge mit 128 Bit und sind nicht zu erraten; sie werden von Suchmaschinen nicht erfasst.
Trotzdem bleibt ein Link ein Link: Er kann in einer Chatvorschau, einem Browserverlauf oder einer weitergeleiteten Nachricht landen. Geben Sie nur frei, was freigegeben werden darf, und widerrufen Sie Links, sobald sie nicht mehr gebraucht werden. Wir zählen die Aufrufe eines Links, um Ihnen die Nutzung anzuzeigen; IP-Adressen speichern wir dabei nicht.
7. Speicherdauer
- Konto- und Inhaltsdaten: bis Sie Ihr Konto löschen.
- Sitzungscookie: 14 Tage, oder bis Sie sich abmelden.
- Serverprotokolle: für die technisch übliche kurze Dauer beim Anbieter.
Sie können Ihr Konto jederzeit selbst löschen – in der Anwendung unter Konto → Konto löschen. Dabei werden alle Genogramme, Ordner und Freigabelinks unwiderruflich entfernt; bereits versendete Links funktionieren danach nicht mehr.
8. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Auskunft und Datenübertragbarkeit können Sie sofort selbst wahrnehmen: Unter Konto → Daten und Datenschutz → Alle Daten herunterladen erhalten Sie eine vollständige Kopie Ihres Kontos – Profil, Ordner, Genogramme samt früheren Fassungen, Papierkorb und Freigabelinks – in einem offenen, maschinenlesbaren Format. Ebenso können Sie Ihr Konto dort jederzeit vollständig löschen.
Für alles Weitere wenden Sie sich an die oben genannte Adresse. Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, in der Regel der Behörde Ihres Wohnsitzlandes.
9. Datensicherheit
- Die Verbindung ist durchgängig mit TLS verschlüsselt (HTTPS).
- Der Zugriff auf die Datenbank ist für Clients vollständig gesperrt. Jeder Lese- und Schreibvorgang läuft serverseitig über Ihre geprüfte Sitzung und ist an Ihre Nutzerkennung gebunden.
- Die Sitzung liegt in einem HttpOnly-Cookie und lässt sich nicht durch Skripte im Browser auslesen.
- Passwörter speichern wir nicht selbst; das übernimmt Firebase Authentication.
- Sie können sich jederzeit auf allen Geräten abmelden – unter Konto → Angemeldete Geräte.
10. Änderungen
Wir passen diese Erklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.