Datenschutzhinweise
Für die Benefitplattform und ihre geschützten Mitgliederbereiche.
1. Verantwortlicher
Christian Steffen Fröhlich, Fröhlich Versichert, Siegfriedstraße 4, 91154 Roth.
E-Mail: christian@froehlich-versichert.com, Telefon: +49 174 5207534.
2. Aufruf und Hosting
Beim Aufruf verarbeitet die Hosting-Infrastruktur technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, Zieladresse, Browser-/Geräteangaben und Statuscode. Das ist erforderlich, um die Plattform auszuliefern, Angriffe abzuwehren, Fehler zu untersuchen und aus den Aufrufen technische, zusammengefasste Nutzungsstatistiken zu bilden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse sind ein sicherer und stabiler Betrieb sowie eine bedarfsgerechte technische Weiterentwicklung.
Die Anwendung wird über Lovable Cloud bereitgestellt. Lovable setzt für Cloud-Infrastruktur unter anderem Supabase und weitere vertraglich gebundene Unterauftragsverarbeiter ein. Soweit Übermittlungen außerhalb des EWR stattfinden, stützen sie sich nach Anbieterangaben insbesondere auf EU-Standardvertragsklauseln. Maßgeblich sind die vertraglich konfigurierte Region und die aktuelle Unterauftragsverarbeiterliste.
3. Mitgliederkonto und Anmeldung
Für Einladung, Anmeldung und Rechteverwaltung verarbeiten wir E-Mail-Adresse, interne Benutzer-ID, Freischaltungsstatus, Rollen und sicherheitsrelevante Anmeldeinformationen. Die Authentifizierung läuft über Supabase. Der Browser speichert die Sitzung technisch in seinem lokalen Speicher, damit die Anmeldung erhalten bleibt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Nutzung des geschützten Arbeitsbereichs sowie Art. 6 Abs. 1 lit. f DSGVO für Zugangs- und Missbrauchsschutz.
4. Inhalte im geschützten Bereich
Bei Forum, Feedback, Spezialistenprofilen und Buchungsanfragen werden die jeweils eingegebenen Inhalte zusammen mit Benutzerbezug und Zeitstempeln serverseitig gespeichert. Buchungsdaten werden nur den beteiligten Mitgliedern, dem zugeordneten Spezialisten und der Administration zugänglich gemacht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Kundendaten oder Gesundheitsdaten gehören nicht in Forum, Feedback oder Buchungsnachrichten.
5. Lokale Rechner und Dokumentwerkzeuge
Rechner, OCR, PDF-Multitool und Schwärzer verarbeiten Eingaben und ausgewählte Dateien im Browser. Die Anwendung überträgt Dokumentinhalt und Recheneingaben dabei nicht an die Plattform-Datenbank. Ausnahmen bestehen nur, wenn eine Funktion das ausdrücklich ankündigt oder du selbst einen externen Link öffnest. Die Auswahl eines Dokuments macht dieses nicht automatisch anonym; vor einer Weitergabe ist der Schwärzer zu verwenden und das Ergebnis zu kontrollieren.
Die Rechner speichern nur die allgemeine Auswahl „Einfach/Detailliert“ lokal. Die Anmeldung verwendet einen separaten lokalen Sitzungseintrag. Die optionale „Nie schwärzen“-Liste des Schwärzers liegt nur im Sitzungsspeicher des aktuellen Tabs und wird beim Schließen verworfen. Fachliche Eingaben des Beratungsprotokolls, IDD-Listen und Dokumentinhalte werden durch diese Werkzeuge nicht dauerhaft gespeichert.
6. Technische Fehlerdiagnose
Bei technischen Fehlern kann die Hosting-Umgebung eine bereinigte Fehlermeldung, die aufgerufene Route, Zeitpunkt und technische Umgebungsdaten erfassen. Die Anwendung sendet dabei bewusst weder Dokumentinhalte noch Formulartexte an die Fehlerdiagnose. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7. Speicherdauer
Kontodaten werden für die Dauer des freigeschalteten Zugangs und danach nur so lange gespeichert, wie es für Abwicklung, Nachweis, Sicherheit oder gesetzliche Pflichten erforderlich ist. Beiträge, Buchungen und Feedback werden nach Zweckfortfall oder berechtigtem Löschverlangen gelöscht, soweit keine Aufbewahrungs- oder Nachweispflichten entgegenstehen. Technische Protokolle werden nach den betrieblichen Löschfristen der eingesetzten Infrastruktur entfernt.
8. Rechte
Du hast nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht.
9. Keine Werbetracker oder externen Webfonts
Die Plattform setzt keine Werbe-, Profiling- oder Marketing-Tracker ein. Technische, zusammengefasste Aufrufstatistiken können aus den unter Ziffer 2 beschriebenen Hostingdaten entstehen. Die verwendeten Schriften werden mit der Anwendung ausgeliefert; es wird keine Verbindung zu Google Fonts hergestellt.
Stand: 21. Juli 2026