Datenschutzerklärung
Deine Daten. Deine Kontrolle.
Wir möchten, dass du jederzeit nachvollziehen kannst, welche personenbezogenen Daten wir verarbeiten, warum wir diese benötigen und welche Rechte du dabei hast. Deshalb haben wir diese Datenschutzerklärung bewusst klar, verständlich und transparent gestaltet.
Worum geht es in Kürze?
- Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorgaben.
- Wir verwenden deine Daten nur, soweit dies für die Nutzung unserer Leistungen oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.
- Gesundheitsbezogene Daten behandeln wir mit besonderer Sorgfalt und unter erhöhten Sicherheitsmaßnahmen.
- Du behältst jederzeit die Kontrolle über deine personenbezogenen Daten und kannst deine Datenschutzrechte geltend machen.
Solltest du Fragen zum Datenschutz bei calmio haben, kannst du dich jederzeit an uns wenden.
1. Verantwortlicher
calmio GmbH i. G.
Trills 17
40699 Erkrath
Geschäftsführer:
Munim Akhtar
David Pfannholzer
Lars Uebags
E-Mail: hallo@calmio.io
2. Allgemeines
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der calmio-Plattform sowie der damit verbundenen Kommunikations- und Supportleistungen.
Personenbezogene Daten werden ausschließlich im Rahmen der geltenden Datenschutzgesetze verarbeitet.
3. Welche Daten verarbeiten wir?
Je nach Nutzung können insbesondere folgende personenbezogenen Daten verarbeitet werden:
- Name
- Telefonnummer
- E-Mail-Adresse
- Anschrift
- Geburtsdatum (soweit erforderlich)
- Termininformationen
- Kommunikationsinhalte
- Gesprächsprotokolle
- Rezept- oder Verordnungsinformationen (soweit verarbeitet)
- technische Nutzungsdaten (IP-Adresse, Browserinformationen, Geräteinformationen, Logdaten)
- weitere vom Nutzer freiwillig bereitgestellte Informationen
Gesundheitsbezogene Daten werden ausschließlich verarbeitet, soweit dies gesetzlich zulässig oder vom Verantwortlichen veranlasst ist.
4. Zweck der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zur:
- Bearbeitung von Anfragen
- Terminorganisation
- Kommunikation mit Patienten oder Interessenten
- Unterstützung administrativer Praxisabläufe
- Bereitstellung unserer Software
- Verbesserung der Systemstabilität und Sicherheit
- Fehleranalyse
- Erfüllung gesetzlicher Verpflichtungen
5. Rechtsgrundlagen
Die Verarbeitung erfolgt insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Art. 9 Abs. 2 DSGVO, soweit besondere Kategorien personenbezogener Daten verarbeitet werden.
6. Einsatz von KI
calmio nutzt KI-gestützte Systeme, um Kommunikations- und Organisationsprozesse zu unterstützen und zu automatisieren. Die eingesetzten KI-Systeme werden ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorgaben eingesetzt.
Hierbei können insbesondere Sprache, Texte und weitere Kommunikationsinhalte analysiert und verarbeitet werden.
Die endgültige Verantwortung für die Nutzung der Systeme verbleibt beim jeweiligen Verantwortlichen.
7. Telefonkommunikation
Bei der Nutzung telefonischer Dienste können Gesprächsinhalte verarbeitet werden, soweit dies zur Bearbeitung des jeweiligen Anliegens erforderlich ist.
Eine Aufzeichnung von Gesprächen erfolgt ausschließlich, soweit hierfür eine gesetzliche Grundlage oder eine ausdrückliche Einwilligung besteht. Soweit gesetzlich erforderlich, werden Anrufende vor einer Gesprächsaufzeichnung entsprechend informiert.
8. Messenger-Kommunikation (WhatsApp)
Praxen können über calmio mit Patienten per WhatsApp kommunizieren. Die Übermittlung dieser Nachrichten erfolgt über die WhatsApp Business Platform der Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Irland). Dabei verarbeitet Meta Inhalts- und Metadaten der Kommunikation (z. B. Telefonnummer, Zeitpunkte, Nachrichteninhalte) auch auf Servern in den USA; die Übermittlung in Drittstaaten erfolgt auf Grundlage geeigneter Garantien, insbesondere der Standardvertragsklauseln der EU-Kommission bzw. – soweit einschlägig – des EU-US Data Privacy Framework (siehe Abschnitt Drittstaaten).
Verantwortlich für die WhatsApp-Kommunikation mit Patienten ist die jeweilige Praxis; calmio verarbeitet diese Daten in ihrem Auftrag. Von der Praxis begonnene Konversationen setzen voraus, dass du dem Empfang von WhatsApp-Nachrichten dieser Praxis zugestimmt hast; du kannst den Empfang jederzeit beenden – formlos gegenüber der Praxis oder direkt per Antwort „STOP“.
Weitere Informationen findest du in der Datenschutzrichtlinie von Meta und von WhatsApp.
9. Empfänger personenbezogener Daten
Zur Erbringung unserer Leistungen setzen wir sorgfältig ausgewählte technische Dienstleister ein.
Hierzu können insbesondere Anbieter aus folgenden Bereichen gehören:
- Hosting
- KI-Dienste
- Telefonie
- E-Mail-Kommunikation
- SMS- und Messaging-Dienste
- IT-Support
Sämtliche Dienstleister werden sorgfältig ausgewählt und – soweit gesetzlich erforderlich – auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO eingebunden.
Eine aktuelle Übersicht der eingesetzten Dienstleister stellen wir auf Anfrage oder an anderer geeigneter Stelle zur Verfügung.
10. Drittstaaten
Soweit personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies ausschließlich unter Einhaltung der Art. 44 ff. DSGVO.
Hierzu werden insbesondere geeignete Garantien wie Standardvertragsklauseln oder Angemessenheitsbeschlüsse eingesetzt.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Nach Wegfall des Verarbeitungszwecks werden die Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Verpflichtungen entgegenstehen.
12. Datensicherheit
Zum Schutz personenbezogener Daten setzt calmio angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein.
Hierzu gehören insbesondere Maßnahmen zum Schutz der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit unserer Systeme.
Einzelheiten zu unseren technischen und organisatorischen Maßnahmen findest du in unseren Technischen und Organisatorischen Maßnahmen (TOMs).
13. Rechte betroffener Personen
Betroffene Personen haben insbesondere das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Darüber hinaus besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
14. Automatisierte Entscheidungen
Soweit KI-Systeme eingesetzt werden, können personenbezogene Daten teilweise automatisiert verarbeitet werden.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung erfolgt grundsätzlich nicht, sofern dies nicht ausdrücklich gesetzlich zulässig oder erforderlich ist.
15. Änderungen dieser Datenschutzerklärung
Wir entwickeln unsere Dienstleistungen kontinuierlich weiter. Deshalb kann es erforderlich werden, diese Datenschutzerklärung anzupassen.
Es gilt jeweils die zum Zeitpunkt der Nutzung veröffentlichte Fassung.
16. Cookies
16.1 Technisch notwendige Cookies
Unsere Website verwendet technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind (z. B. Session-Cookies für angemeldete Nutzer). Diese werden automatisch gelöscht, wenn du deinen Browser schließt.
16.2 Empfehlungs-Cookie (calmio_referrer_slug)
Wenn du unsere Website über einen Empfehlungslink einer anderen Praxis besuchst (z. B. ?ref=praxis-mueller-xxxx), setzen wir einen technisch erforderlichen Cookie, der die empfehlende Praxis identifiziert. Damit kann die Belohnung (1 Gratismonat für beide Seiten) nach deiner ersten regulären Stripe-Rechnung korrekt zugeordnet werden.
- Name: calmio_referrer_slug
- Zweck: Zuordnung der Empfehlungs-Belohnung an die empfehlende Praxis
- Speicherdauer: 7 Tage
- Rechtsgrundlage: §25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich für die von dir durch den Klick auf den Empfehlungslink ausgelöste Belohnungs-Attribution) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung)
- Opt-Out: Du kannst den Cookie jederzeit über den „Hinweis ausblenden“-Button im Empfehlungs-Banner löschen oder über die Cookie-Verwaltung deines Browsers entfernen.
16.3 Keine Marketing-/Tracking-Cookies
Darüber hinaus setzen wir keine Marketing- oder Analyse-Cookies von Drittanbietern ein (kein Google Analytics, Posthog, Plausible o. a.).
17. Daten löschen lassen
Du kannst jederzeit verlangen, dass wir die zu deiner Person gespeicherten Daten löschen.
Schick uns dafür eine E-Mail an hallo@calmio.io mit dem Betreff „Datenlöschung“. Damit wir deine Anfrage zuordnen können, gib bitte an:
- den Namen, unter dem die Daten bei uns gespeichert sind
- die E-Mail-Adresse oder Telefonnummer, die du gegenüber calmio verwendet hast
- worauf sich die Löschung beziehen soll, zum Beispiel dein Nutzerkonto oder eine bestimmte Kommunikation
Wir bestätigen den Eingang und bearbeiten die Anfrage innerhalb eines Monats. Dauert die Bearbeitung im Einzelfall länger, informieren wir dich vorher über den Grund und die weitere Frist.
Gelöschte Daten werden innerhalb von 30 Tagen aus unseren produktiven Systemen entfernt. In Sicherungskopien enthaltene Daten werden im Rahmen der regulären Sicherungszyklen überschrieben, spätestens innerhalb von 180 Tagen; bis dahin werden sie nicht mehr produktiv verarbeitet.
Von der Löschung ausgenommen sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten weiter speichern müssen, etwa Rechnungen. Diese Daten sperren wir für alle übrigen Zwecke und löschen sie nach Ablauf der jeweiligen Frist.
Daten, die eine Praxis verantwortet
Verarbeiten wir deine Daten im Auftrag einer Praxis — etwa weil du dort angerufen oder geschrieben hast —, ist die Praxis für diese Daten verantwortlich und nicht calmio. Richte deine Löschanfrage in diesem Fall bitte direkt an die Praxis. Erreicht uns die Anfrage dennoch, leiten wir sie an die Praxis weiter und informieren dich darüber.
Über Meta verbundene Konten
Soweit du als Praxis dein WhatsApp-Business-Konto über Facebook mit calmio verbindest, erhalten wir dabei Kennungen und Zugangsdaten von Meta. Diese Daten löschen wir, sobald die Verbindung beendet wird oder der Vertrag endet, im Rahmen der oben genannten Fristen. Du kannst ihre Löschung auch jederzeit über die oben genannte E-Mail-Adresse verlangen.
Version 1.1 (Stand: August 2026)