Datenschutzerklärung

Stand: Juni 2026 · DSGVO-konform

📋 Kurzfassung: Wir speichern nur, was wir brauchen. Deine Daten werden ausschließlich in der EU oder mit EU-Standardvertragsklauseln verarbeitet. Wir verkaufen keine Daten und nutzen kein Tracking für Werbung.

1. Verantwortlicher

NameKevin Roders
AdresseMoltkestr. 28, 40477 Düsseldorf
E-Maildatenschutz@docogo.de

2. Welche Daten wir erheben

2.1 Kontodaten (bei Registrierung)

2.2 Gesundheitsdaten (freiwillig)

Gesundheitsdaten sind besonders schutzwürdig (Art. 9 DSGVO). Du kannst jederzeit alle Symptomeinträge in den App-Einstellungen löschen.

2.3 Nutzungsdaten


3. Cookies und lokaler Speicher

3.1 Unbedingt erforderlich

3.2 Cloudflare Turnstile (Bot-Schutz)

Zum Schutz der Anmeldung und Registrierung vor automatisierten Anfragen setzen wir Cloudflare Turnstile ein. Dabei können technisch notwendige Cookies gesetzt werden. Turnstile analysiert das Browser-Verhalten diskret ohne für Nutzer sichtbare Rätsel.

Anbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA
Datenübermittlung: USA (EU-US Data Privacy Framework zertifiziert)
Zweck: Bot-Erkennung, Schutz vor Brute-Force-Angriffen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit)

3.3 Analytik (optional, mit Einwilligung)

Mit deiner Einwilligung erfassen wir anonymisiert, welche Funktionen genutzt werden (z. B. Seitenaufrufe, Suchhäufigkeit). Keine personenbezogenen Daten, keine Weitergabe an Dritte. Du kannst die Einwilligung jederzeit in den App-Einstellungen widerrufen.

3.4 Cookie- und Speicherübersicht

Name / SpeicherZweckDauerAnbieter
_gcl_auAdSense-Werbewirkung und Anzeigenmessung nach Einwilligungbis zu 3 MonateGoogle Ireland Ltd.
Google AdSense / IDE, ANID, NIDAuslieferung, Begrenzung und Messung von Werbung nach Einwilligungje nach Cookie bis zu 13 MonateGoogle Ireland Ltd. / Google LLC
cf_clearance / Turnstile-PrüfdatenBot-Schutz und Sicherheitsprüfung bei Anmeldung oder Registrierungsessionbasiert bis mehrere MonateCloudflare, Inc.
docogo_token (localStorage)Angemeldet bleiben; kein Cookiebis Logout oder Ablauf des Tokensdocogo
docogo_consent_v2, docogo_cookie_consent (localStorage)Speicherung deiner Datenschutz- und Werbeeinwilligung; kein Cookiebis Widerruf oder Löschen des Browserspeichersdocogo

4. Drittanbieter und Datenverarbeitung

HOSTING

Microsoft Azure

Die gesamte App (Backend, Container) wird auf Microsoft Azure in der Region Germany West Central (Frankfurt) betrieben. Deine Daten verlassen die EU dabei nicht.

AnbieterMicrosoft Corporation, Redmond, USA
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
DatenschutzMicrosoft Privacy Statement
DATENBANK

Supabase

Alle Nutzerdaten (Konten, Buchungen, Symptomeinträge) werden in einer PostgreSQL-Datenbank bei Supabase gespeichert.

AnbieterSupabase Inc., San Francisco, USA
DatenspeicherungEU (Frankfurt/AWS eu-central-1)
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO, EU-Standardvertragsklauseln
Datenschutzsupabase.com/privacy
ARZTSUCHE

Google Places API

Für die Arztsuche werden deine Suchanfragen (Suchbegriff + Standort) an die Google Places API übermittelt. Google gibt keine personenbezogenen Informationen zurück — nur öffentliche Arztdaten (Name, Adresse, Öffnungszeiten, Bewertungen).

AnbieterGoogle LLC, Mountain View, USA
ÜbermittlungUSA (EU-US Data Privacy Framework)
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
ANMELDUNG

Google Sign-In

Optional kannst du dich mit deinem Google-Konto anmelden. In diesem Fall übermittelt Google deine E-Mail-Adresse und Google-ID an uns. Kein Zugriff auf andere Google-Daten.

AnbieterGoogle LLC, Mountain View, USA
RechtsgrundlageArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)
KI-ANALYSE

Anthropic Claude

Für die KI-basierte Symptomanalyse und Empfehlung passender Facharztrichtungen werden Symptombeschreibungen an Anthropic Claude übermittelt. Die Daten werden nicht für das Training von KI-Modellen verwendet. Es werden keine personenbezogenen Identifikatoren übermittelt.

AnbieterAnthropic, PBC, San Francisco, USA
ZweckFachrichtungsempfehlung basierend auf Symptomen
RechtsgrundlageArt. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Datenschutzanthropic.com/privacy

KI-generierte Inhalte

docogo kennzeichnet KI-generierte Symptomanalysen und Fachrichtungsempfehlungen transparent an der Stelle, an der sie angezeigt werden. Gemäß Art. 13 EU AI Act informieren wir dich darüber, wenn Inhalte durch ein KI-System erzeugt oder unterstützt wurden. KI-generierte Inhalte ersetzen keine ärztliche Untersuchung, Diagnose oder Behandlung; im Notfall ist 112 zu rufen.

E-MAIL

SendGrid / Twilio

Transaktionale E-Mails (E-Mail-Verifizierung, Terminbestätigungen, Passwort-Reset) werden über SendGrid versendet. SendGrid erhält nur die Empfänger-E-Mail-Adresse und den E-Mail-Inhalt.

AnbieterTwilio Inc. / SendGrid, San Francisco, USA
ZweckKontobestätigung, Transaktions-E-Mails
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutztwilio.com/legal/privacy
ZAHLUNGEN

Stripe

Die Verarbeitung von Premium-Abonnements und Zahlungen erfolgt ausschließlich über Stripe. Wir speichern keine Zahlungsdaten (Kreditkartennummern etc.) auf unseren Servern. Stripe verarbeitet alle Zahlungsinformationen direkt.

AnbieterStripe, Inc., San Francisco, USA / Stripe Payments Europe, Dublin
ZweckZahlungsabwicklung für Premium-Abonnements
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzstripe.com/de/privacy
BOT-SCHUTZ

Cloudflare Turnstile

Zum Schutz der Registrierung und Anmeldung vor automatisierten Angriffen setzen wir Cloudflare Turnstile ein. Dabei werden Anfragen technisch analysiert (Browser-Fingerprint, Netzwerkdaten) und eine Challenge abgefragt. Es findet kein herkömmliches CAPTCHA statt.

AnbieterCloudflare, Inc., San Francisco, USA
ZweckBot-Abwehr, Schutz vor Brute-Force und Spam-Registrierungen
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Datenschutzcloudflare.com/privacypolicy

5. Rechtsgrundlagen der Verarbeitung

6. Speicherdauer

7. Deine Rechte

Du hast folgende Rechte gemäß DSGVO:

Anfragen richtest du an: datenschutz@docogo.de

Du hast außerdem das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, ldi.nrw.de

8. Datensicherheit

Alle Verbindungen zur App sind TLS-verschlüsselt (HTTPS). Passwörter werden mit bcrypt gehasht. Datenbanken sind nicht öffentlich zugänglich. Der Zugang erfolgt ausschließlich über verschlüsselte Verbindungen mit Service-Keys.

9. Kinder

Unsere App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen unter 16 Jahren.

10. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert. Die aktuelle Version ist stets unter app.docogo.de/datenschutz abrufbar.