Stand · 7. September 2026
Datenschutzerklärung
Hier erfahren Sie, welche Daten beim Besuch dieser Website, beim Ausprobieren der Demo, in der Testanwendung und bei einer Kontaktaufnahme verarbeitet werden.
1. Wer ist verantwortlich?
Jakob W. A. H. Steininger
ANAMIVO – Gründungsvorhaben
In den Schafwiesen 20/5
71720 Oberstenfeld, Deutschland
Bei Fragen zum Datenschutz: info@anamivo.de.
2. Aufruf der Website und Hosting
Beim Aufruf werden die technisch für die Auslieferung erforderlichen Daten verarbeitet. Dazu gehören insbesondere IP-Adresse, angeforderte Adresse, Zeitpunkt, Browser- und Geräteinformationen sowie Verbindungs- und Fehlerdaten. Sie dienen der Bereitstellung, Stabilität und Sicherheit der Website und der Untersuchung technischer Störungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicher erreichbares Informationsangebot.
Die Website wird bei Railway Corporation, 548 Market St PMB 68956, San Francisco, California 94104, USA, gehostet. Der aktuelle Serverstandort liegt in den USA. Railway und eingesetzte Infrastruktur-Unterauftragnehmer erhalten die für den Betrieb erforderlichen technischen Daten.
Die Railway-Vertragsbedingungen beziehen das Data Processing Addendum ein. Dieses sieht für einschlägige Drittlandübermittlungen insbesondere die EU-Standardvertragsklauseln vor. Die Garantien können dort eingesehen oder über die oben genannte Kontaktadresse angefragt werden. Weitere Informationen stellt Railway in seiner Datenschutzerklärung bereit.
Domain, DNS und die Weiterleitung von anamivo.de auf www.anamivo.de werden über GoDaddy bereitgestellt. Bei Nutzung dieser Dienste können technische Verbindungsdaten durch GoDaddy und dessen Infrastruktur verarbeitet werden, auch in den USA. Die GoDaddy-Datenschutzhinweise und das GoDaddy-Datenschutz-Addendum beschreiben die jeweiligen Datenflüsse und Übermittlungsgarantien.
Technische Protokolle werden für Betrieb, Fehlerbehebung und Sicherheit vorgehalten. Wir führen kein zusätzliches dauerhaftes Besucherarchiv. Die Aufbewahrung beim jeweiligen Anbieter richtet sich nach dessen Betriebs- und Sicherheitszwecken sowie den vertraglichen Bedingungen. Railway beschreibt eine tarifabhängige Abrufbarkeit von Protokollen; diese ist keine zugesicherte Löschfrist aller Anbieterinformationen. Bei einem konkreten Sicherheitsvorfall können betroffene Protokolldaten so lange benötigt werden, wie dessen Aufklärung oder die Durchsetzung beziehungsweise Abwehr von Ansprüchen dies erfordert.
3. Cookies, Reichweitenmessung und externe Inhalte
Die Website setzt keine eigenen Analyse- oder Werbecookies ein. Es sind keine Werbepixel, Reichweitenanalyse, externen Videoplayer oder extern geladenen Schriftarten eingebunden. Demo-Antworten werden weder in Cookies noch im Local Storage gespeichert. Externe Informationsseiten werden erst geöffnet, wenn Sie deren Link auswählen; dort gelten die Hinweise des jeweiligen Anbieters.
4. Anamnese- und Terminbuchungsdemo
Die öffentlichen Klickdemos unter /demo, /start und den Demo-Unterseiten verwenden vorgegebene, erfundene Angaben. Sie können Antworten auswählen und einen Terminablauf einschließlich Änderung und Stornierung ausprobieren. Die Auswahl wird ausschließlich im Arbeitsspeicher der geöffneten Seite verarbeitet. Sie wird nicht an ANAMIVO, eine Praxis, einen Kalenderanbieter oder einen KI-Dienst übermittelt.
Es gibt keine echte Patientenanmeldung, Terminreservierung, Patientenakte oder automatische E-Mail. Mit „Demo zurücksetzen“ werden die Auswahl und die in dieser Seite erzeugten Einträge entfernt. Auch ein Neuladen beginnt den Ablauf neu. Ein ausdrücklich heruntergeladener Text bleibt auf Ihrem Gerät, bis Sie ihn selbst löschen. Für den Seitenaufruf gelten unabhängig davon die Hostinghinweise unter Ziffer 2.
Der QR-Code führt zum gleichen öffentlichen Demo-Einstieg und enthält keine Patientendaten oder persönlichen Zugangsdaten. Die Demopraxis ist keine behandelnde Praxis. Es werden keine echten medizinischen Unterlagen abgefragt. Eine spätere Anwendung mit echten Praxisdaten benötigt eigene, auf die jeweilige Praxis und die tatsächlich eingesetzten Dienste abgestimmte Datenschutzhinweise.
Die Demo trifft keine automatisierten Entscheidungen über Behandlung, Diagnose oder Dringlichkeit. Eine ausgewählte Angabe zum Befinden wird unverändert angezeigt und nicht psychologisch bewertet.
5. Geschützte Testanwendung für Praxen und Patienten
Unter /praxis und /aufnahme steht zusätzlich eine zugangsbeschränkte Testanwendung bereit. Anders als die öffentliche Klickdemo speichert diese Anwendung Angaben auf dem ANAMIVO-Server. Sie ist ausschließlich für erfundene Patientenangaben vorgesehen und noch nicht für einen echten Praxisbetrieb freigegeben.
Verarbeitet werden die Kontodaten des Praxisteams (Name, E-Mail, Rolle, Passwort-Hash), Sitzungs- und Zugriffsmetadaten sowie die im Test angelegten Besuche, Termine, Antworten, Praxisnotizen und Dokumentinhalte. Zweck ist der Betrieb und die Erprobung der beauftragten Software. Rechtsgrundlage für Kontoverwaltung und vertraglich veranlasste Tests ist Art. 6 Abs. 1 lit. b DSGVO; für technische Absicherung und Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Nach der Praxisanmeldung wird ein technisch erforderliches Sitzungscookie gesetzt. Es ist für JavaScript nicht lesbar und gilt höchstens acht Stunden. Beim Abmelden wird die Sitzung beendet. Passwörter werden mit Salt gehasht; persönliche Patientenzuordnung, Antworten, Notizen und Dokumentinhalte werden zusätzlich verschlüsselt in der Datenbank abgelegt. Die Verarbeitung erfolgt auf dem unter Ziffer 2 beschriebenen Railway-Server in den USA.
Das zugehörige Praxisteam kann die abgeschlossenen Anamnesen und Unterlagen seiner Testpraxis sehen. Andere Praxiszugänge sind davon getrennt. Patienten erhalten einen persönlichen, zeitlich begrenzten Link für genau ihren Besuch. Wer diesen Link besitzt, kann auf diesen Besuch zugreifen; geben Sie ihn daher nicht an Unbeteiligte weiter. Der Link enthält keine lesbaren Patientendaten und kann von der Praxis ersetzt oder gesperrt werden. Patienten sehen keine internen Praxisnotizen.
Wesentliche Aktionen werden mit Konto- beziehungsweise Zugangszuordnung, Zeitpunkt und Objektkennung protokolliert. Zur Begrenzung von Anmeldeversuchen werden E-Mail- und Verbindungsmerkmale in nicht unmittelbar lesbare Prüfschlüssel umgewandelt. Die Anwendung übermittelt keine Antworten an KI-Dienste und trifft keine medizinischen Bewertungen.
Testbesuche einschließlich Antworten und Unterlagen werden nach 30 Tagen ohne Änderung beim nächsten stündlichen Bereinigungslauf oder Neustart entfernt. Zugriffsprotokolle werden nach demselben Verfahren nach 30 Tagen gelöscht. Abgelaufene Sitzungen und Sperrzähler werden bereinigt. Kontodaten bleiben für die Dauer des eingerichteten Testzugangs erhalten. Eine Praxisverwaltung kann Testbesuche sofort löschen und Teamzugänge deaktivieren; für eine vollständige Kontolöschung wenden Sie sich an info@anamivo.de. Exporte und gesondert angelegte Sicherungskopien müssen am jeweiligen Speicherort gesondert gelöscht werden.
Die Datenschutzhinweise werden vor dem Patienteneinstieg angezeigt; ihre Versionskennung wird beim Speichern mitgeführt. Das Fortfahren ist keine pauschale Einwilligung in einen späteren echten Gesundheitsdatenbetrieb. Dafür sind die Verantwortlichkeiten, Verträge, Dienste und Rechtsgrundlagen der konkreten Praxis gesondert festzulegen.
6. Kontakt per E-Mail
Wenn Sie an info@anamivo.de schreiben, verarbeiten wir Ihre Absenderadresse, gegebenenfalls Ihren Namen, Nachrichteninhalt und die technischen E-Mail-Daten, um Ihre Anfrage zu bearbeiten. Bei vertragsbezogenen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses, eingehende Anliegen zu beantworten.
Für das Postfach wird Microsoft 365 über GoDaddy genutzt. Microsoft und GoDaddy sind damit an Bereitstellung und Verwaltung der E-Mail-Kommunikation beteiligt. Eine Verarbeitung außerhalb der EU, insbesondere durch internationale Support- und Infrastrukturleistungen, ist möglich. Informationen zu den vertraglichen Datenschutzbedingungen finden Sie im Microsoft-Datenschutz-Addendum und den oben verlinkten GoDaddy-Bedingungen.
Korrespondenz wird aufbewahrt, solange sie für die Bearbeitung und nachvollziehbare Abwicklung des Anliegens erforderlich ist. Danach wird sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder Gründe zur Durchsetzung beziehungsweise Abwehr von Ansprüchen bestehen. Die konkrete Dauer hängt vom Inhalt und Zweck der Nachricht ab. Bitte nutzen Sie dieses allgemeine Kontaktpostfach nicht für medizinische Befunde oder Behandlungsanfragen.
7. Ihre Rechte
Nach Maßgabe der DSGVO können Sie Auskunft über Ihre personenbezogenen Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und gegebenenfalls Datenübertragbarkeit verlangen. Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen. Für die Nutzung der öffentlichen Demo wird keine pauschale Datenschutz-Einwilligung verlangt.
Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Schreiben Sie hierzu an die oben genannte Kontaktadresse.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für Baden-Württemberg ist dies der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
8. Freiwilligkeit und Änderungen
Sie müssen keine Kontaktanfrage senden und die Demo nicht ausfüllen. Ohne die technisch notwendigen Verbindungsdaten kann die Website nicht ausgeliefert werden; ohne eine Rückkontaktadresse können wir eine Anfrage gegebenenfalls nicht beantworten. Diese Erklärung wird angepasst, wenn sich Dienste oder Datenflüsse ändern.