Rechtliches

Datenschutz.

Informationen gemäß Art. 13 DSGVO. Stand: Mai 2026. Diese Seite wird laufend aktualisiert.

Verantwortlicher

Verantwortlich für die Datenverarbeitung auf malvea.de ist die Mosaic Medical UG (haftungsbeschränkt), Stubbenhof 16, 21147 Hamburg, vertreten durch den Geschäftsführer Viktor Kessler.

Kontakt für Datenschutz-Anliegen: kontakt@mosaic.med.

Datenschutzbeauftragter

Mosaic Medical UG hat aufgrund der Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO, Gesundheitsdaten) als Kerntätigkeit einen Datenschutzbeauftragten benannt. Anfragen können an die oben genannte Kontaktadresse gerichtet werden; der/die Beauftragte wird intern eingebunden.

Welche Daten wir verarbeiten — und auf welcher Rechtsgrundlage

Server-Logs / technisch erforderliche Daten: Beim Besuch der Website verarbeiten wir technisch erforderliche Daten (IP-Adresse, User-Agent, Zeitstempel) zur Bereitstellung des Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, sicheren Website). Speicherdauer: 30 Tage in anonymisierter Form.

Selbstauskunft-Quiz (Gesundheitsdaten): Wenn du das Quiz nutzt, verarbeiten wir die von dir gemachten Angaben (Größe, Gewicht, Zyklus- Status, Symptome, gesundheitsbezogene Selbstauskünfte). Diese Daten sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (deine ausdrückliche Einwilligung über die Checkbox vor dem Submit). Zweck: Erstellung deiner persönlichen Einschätzung und ggf. Vorschlag spezialisierter Praxen.

E-Mail-Adresse: Du teilst sie uns mit, damit wir dir dein Ergebnis übermitteln und ggf. Praxis-Vorschläge senden können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. vertragsähnliche Maßnahmen auf deine Anfrage).

Eine Übermittlung der Quiz-Daten an eine Praxis erfolgt erst, wenn du aktiv selbst über die Plattform-Empfehlung Kontakt zu einer Praxis aufnimmst (Klick auf die Praxis-Empfehlung, anschließend Mail oder Anruf durch dich). Es findet kein automatischer Push deiner Daten an Praxen durch uns statt.

Empfänger / Auftragsverarbeiter

Wir setzen folgende Dienstleister als Auftragsverarbeiter ein, mit denen Auftragsverarbeitungs-Verträge nach Art. 28 DSGVO bestehen:

  • · Vercel Inc. (Hosting, EU-Region Frankfurt) — Auslieferung der Website und Funktionen
  • · Neon Inc. (Postgres- Datenbank-Hosting, EU-Region Frankfurt) — Speicherung von Lead- und Quiz-Daten

Eine Übermittlung in Drittländer findet nicht statt. Beide Dienstleister betreiben die für uns relevanten Systeme in der EU-Region Frankfurt.

Automatisierte Bewertung (Art. 22 DSGVO)

Das Selbstauskunft-Quiz erstellt eine automatisierte Voreinschätzung (Score-Kategorie wie „Sprechstunde sinnvoll" oder „aktuell nicht indiziert") auf Basis deiner Angaben. Diese Einschätzung hat keine rechtliche Wirkung im Sinne von Art. 22 DSGVO — sie ersetzt keine ärztliche Diagnose und führt nicht automatisch zu einer Therapie- Entscheidung. Die ärztliche Beurteilung und etwaige Verschreibung erfolgt ausschließlich durch eine approbierte Ärztin nach persönlicher Sprechstunde.

Speicherdauer

Quiz-Daten und E-Mail-Adresse werden gelöscht, sobald der Zweck entfallen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen — spätestens 24 Monate nach der letzten Aktivität deines Datensatzes. Du kannst die Löschung jederzeit per E-Mail an kontakt@mosaic.med verlangen.

Cookies & Tracking

Wir setzen ausschließlich technisch notwendige Cookies/LocalStorage- Einträge ein (Session-Identifier für anonyme Funnel-Analyse, kein personenbezogenes Tracking). Es findet kein Tracking durch Drittanbieter statt. Es werden keine Werbe-Cookies gesetzt.

Deine Rechte als betroffene Person

Du hast jederzeit das Recht auf:

  • · Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
  • · Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • · Löschung deiner Daten (Art. 17 DSGVO)
  • · Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • · Datenübertragbarkeit in maschinenlesbarem Format (Art. 20 DSGVO)
  • · Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • · Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Alle Anfragen an kontakt@mosaic.med.

Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere bei der für unseren Sitz zuständigen Behörde:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg
datenschutz-hamburg.de
E-Mail: mailbox@datenschutz.hamburg.de

Pflicht zur Bereitstellung der Daten

Die Angabe deiner Daten im Quiz ist freiwillig und keine gesetzliche oder vertragliche Pflicht. Ohne die Angaben können wir dir allerdings keine persönliche Einschätzung erstellen und keine Praxis-Empfehlung machen.