Datenschutzerklärung Medizingo
# Datenschutzerklärung für Medizingo
Stand: 5. August 2026
## 1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten in der Medizingo-App und auf den zugehörigen Webseiten ist:
Emin Karayel
Carl-Zölligstraße 22
40882 Ratingen
Deutschland
E-Mail: app@medizingo.de
Telefon: +49 151 24075062
Im Folgenden „wir“ oder „Medizingo“.
## 2. Geltungsbereich
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten bei der Nutzung der Medizingo-App für iOS sowie beim Aufruf der zugehörigen Webseiten unter `https://pharmazing.de/medizingo/` verarbeiten.
Medizingo ist eine Lern-App für medizinische und gesundheitsbezogene Ausbildungs- und Studiengänge. Die App ist nicht zur Eingabe echter Patienten-, Behandlungs- oder Gesundheitsdaten bestimmt. Bitte trage insbesondere in Benutzername, Profil, Biografie oder Supportanfragen keine Gesundheitsdaten von dir oder anderen Personen und keine Daten ein, durch die Patientinnen oder Patienten identifiziert werden können.
## 3. Datenverarbeitung beim Aufruf der Webseite
Beim Aufruf unserer Webseite verarbeitet unser Hosting-Anbieter Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem, Gerätetyp, ungefähres Herkunftsland und HTTP-Status gehören. Hostinger stellt außerdem eine hostingseitige Zugriffs- und Verkehrsstatistik bereit. Die Verarbeitung ist erforderlich, um die Webseite auszuliefern, ihre Sicherheit zu gewährleisten, technische Fehler zu erkennen und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Webseite. Der für die Webseite gewählte Serverstandort befindet sich nach unseren Vertrags- und Konfigurationsangaben in den Niederlanden. Die im Hostinger-hPanel bereitgestellten Zugriffsprotokolle sind nach der aktuellen Produktdokumentation für einen begrenzten Zeitraum abrufbar. Weitere Informationen zur Speicherdauer richten sich nach dem mit Hostinger vereinbarten Löschkonzept; eigene Exporte von Zugriffsprotokollen speichern wir nur, solange dies zur Analyse eines konkreten technischen oder sicherheitsrelevanten Vorfalls erforderlich ist.
Hostinger verarbeitet Daten für uns als Auftragsverarbeiter. Je nach gewähltem Serverstandort und eingesetzten Unterauftragnehmern kann eine Verarbeitung auch außerhalb Deutschlands stattfinden. Weitere Informationen: [Hostinger-Datenschutzerklärung](https://www.hostinger.com/legal/privacy-policy) und [Hostinger-Datenverarbeitungsvereinbarung](https://www.hostinger.com/legal/dpa).
Die Medizingo-Webseiten sind in die bestehende, mit WordPress betriebene Webseite pharmazing.de eingebunden. Dabei können technisch notwendige WordPress-, Sicherheits-, Sitzungs- und Einwilligungs-Cookies eingesetzt werden. Optionale Statistik-, Marketing-, Medien-, Kommunikations- oder Zahlungsdienste dürfen nur nach Maßgabe der nachfolgenden Informationen und, soweit erforderlich, nach deiner Einwilligung geladen werden. Deine Auswahl kannst du über „Zustimmung verwalten“ auf der Webseite jederzeit mit Wirkung für die Zukunft ändern. Soweit Cookies oder vergleichbare Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.
## 4. Lokale Nutzung der App
Viele Funktionen von Medizingo können ohne Benutzerkonto genutzt werden. Dabei speichern wir auf deinem Gerät insbesondere:
– deinen gewählten Lern- oder Ausbildungsbereich;
– Angaben aus dem Onboarding, etwa bevorzugte Lernzeit, wöchentliche Lernzeit, selbst eingeschätzte Behaltensquote, gewünschter Spaßfaktor und tägliches Lernziel;
– Lernfortschritt, abgeschlossene Einheiten, Ergebnisse, Fehler, Mastery-Status, XP, Streaks, Challenges, Quests und Badges;
– gespeicherte und falsch beantwortete Fragen;
– Einstellungen für Erinnerungen und Benachrichtigungen;
– den Status des kostenlosen Lernumfangs und eines vorhandenen Premium-Zugangs;
– eine zufällig erzeugte Installationskennung sowie technische Einstellungen der App.
Diese Daten werden benötigt, um die von dir gewählten App-Funktionen bereitzustellen und deinen Lernstand auf deinem Gerät zu erhalten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit hierfür Informationen auf deinem Gerät gespeichert oder ausgelesen werden, ist dies für den ausdrücklich gewünschten App-Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Lokale Daten bleiben grundsätzlich auf deinem Gerät, bis du sie in der App löschst, die App-Daten über das Betriebssystem zurücksetzt oder die App deinstallierst. Bei aktivierter Gerätesicherung können lokale App-Daten außerdem Bestandteil eines von Apple verwalteten Backups sein. Für diese Sicherung ist Apple nach seinen eigenen Datenschutzbestimmungen verantwortlich.
## 5. Technische Bereitstellung von Lerninhalten
Die App lädt Lerninhalte und Medien aus einem über Cloudflare bereitgestellten Objektspeicher. Dabei werden technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Geräte- beziehungsweise Browserinformationen und Statusdaten, an Cloudflare übermittelt. Lernfortschritt, Kontodaten oder von dir eingegebene Profilinhalte werden nicht an diesen öffentlichen Inhaltsspeicher hochgeladen.
Die Verarbeitung erfolgt zur sicheren, schnellen und zuverlässigen Auslieferung der von dir angeforderten Inhalte auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO und, soweit Sicherheits- und Stabilitätszwecke betroffen sind, Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und performanten Bereitstellung der App. Empfänger ist Cloudflare, Inc., USA. Weitere Informationen: [Cloudflare-Datenschutzerklärung](https://www.cloudflare.com/privacypolicy/).
## 6. Benutzerkonto und Anmeldung
Ein Medizingo-Konto ist optional. Wenn du ein Konto erstellst oder dich anmeldest, verarbeiten wir insbesondere:
– E-Mail-Adresse;
– Benutzername und Anzeigename;
– eine interne Benutzerkennung;
– verschlüsselte Sitzungs- und Authentifizierungsdaten;
– Zeitpunkte und technische Daten von Registrierung, Anmeldung, E-Mail-Bestätigung und Passwortzurücksetzung;
– IP-Adresse und Sicherheitsprotokolle, soweit dies für Authentifizierung, Missbrauchsabwehr und Fehleranalyse erforderlich ist.
Das Passwort wird nicht im Klartext gespeichert. Die Kontoverwaltung und Authentifizierung erfolgen über Supabase. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheitsprotokolle verarbeiten wir außerdem auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Verhinderung unbefugter Zugriffe und missbräuchlicher Registrierungen.
Empfänger und Auftragsverarbeiter ist Supabase, Inc. Weitere Informationen: [Supabase Privacy Policy](https://supabase.com/privacy) und [Supabase DPA](https://supabase.com/legal/dpa).
## 7. Cloud-Speicherung und Synchronisierung
Wenn du ein Medizingo-Konto verwendest und die Synchronisierung nutzt, speichern wir zur konten- und geräteübergreifenden Bereitstellung insbesondere:
– deinen gewählten Lernbereich und deine App-Einstellungen;
– XP, Streaks, Quests, Badges, Challenges und sonstige Gamification-Daten;
– absolvierte Einheiten, Lernstände, Mastery-Status, Ergebnisse, Antwortstatistiken und Zeitpunkte deiner Lernaktivitäten;
– gespeicherte Fragen, Ordner, Fragebezüge, Antwortvorschauen und Schwierigkeitsangaben;
– zuletzt gelernte Inhalte und Zeitpunkte;
– zusammengefasste Profil- und Fortschrittswerte.
Die Verarbeitung erfolgt zur Bereitstellung der von dir gewünschten Kontosicherung und Synchronisierung auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Die Daten werden bei Supabase gespeichert.
## 8. Öffentliches Profil und Lernfreunde
Wenn du die optionalen Konto- und Freundschaftsfunktionen nutzt, können folgende Profildaten für andere Medizingo-Nutzer sichtbar oder auffindbar sein:
– Benutzername und Anzeigename;
– gewählter Avatar;
– Lern- oder Ausbildungsbereich;
– Hochschule oder Ausbildungsstätte, sofern von dir angegeben;
– Biografie, sofern von dir angegeben;
– zusammengefasste Werte wie XP, Streak und abgeschlossene Level;
– zuletzt gelernter Inhalt, letzte Lernzeit und letzter Aktivitätszeitpunkt;
– Freundschaftsstatus.
Außerdem verarbeiten wir Suchanfragen, Freundschaftsanfragen, angenommene oder abgelehnte Verbindungen und die daraus entstehende Freundesliste. Vorschläge können anhand des Lernbereichs oder einer angegebenen Hochschule beziehungsweise Ausbildungsstätte gebildet werden.
Die Verarbeitung ist erforderlich, um die von dir aktiv genutzten Profil-, Such- und Freundschaftsfunktionen bereitzustellen, und erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Du entscheidest, ob du optionale Profilfelder ausfüllst. Deine E-Mail-Adresse wird anderen Nutzerinnen und Nutzern nicht als öffentliches Profilfeld angezeigt.
Bitte veröffentliche keine vertraulichen Angaben, Patientendaten, besonderen Kategorien personenbezogener Daten oder Daten Dritter. Öffentlich eingestellte Angaben können von anderen Nutzerinnen und Nutzern wahrgenommen und außerhalb unseres Einflussbereichs dokumentiert werden.
## 9. Premium-Abonnements, Apple und RevenueCat
Premium-Abonnements werden in der iOS-App über Apples In-App-Kaufsystem abgeschlossen und von Apple abgerechnet. Wir erhalten keine vollständigen Zahlungsdaten wie Kreditkarten- oder Bankverbindungsdaten. Apple verarbeitet Kauf, Zahlung, Steuerbelege, Erstattungen und die Verwaltung des Apple Accounts in eigener Verantwortung. Es gelten ergänzend die [Apple-Datenschutzrichtlinie](https://www.apple.com/legal/privacy/de-ww/) und die [Bedingungen der Apple-Mediendienste](https://www.apple.com/legal/internet-services/itunes/de/terms.html).
Zur Verwaltung von Angeboten und Zugangsberechtigungen verwenden wir RevenueCat. Dabei können insbesondere verarbeitet werden:
– eine von RevenueCat erzeugte anonyme App-Benutzerkennung;
– App-, Geräte- und Betriebssysteminformationen;
– IP-Adresse und daraus grob abgeleitete Region;
– Apple-Kaufbelege und Transaktionskennungen;
– gewähltes Produkt, Kauf-, Test-, Verlängerungs-, Ablauf-, Kündigungs- und Erstattungsstatus;
– Premium-Berechtigungsstatus;
– gegebenenfalls interne Benutzer- oder Attributionskennungen, sofern eine zulässige Verknüpfung vorgenommen wird.
Die Verarbeitung ist erforderlich, um Kaufangebote darzustellen, einen Kauf zu validieren, Premium freizuschalten, Abonnements geräteübergreifend wiederherzustellen und Missbrauch zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Für Sicherheits- und Betrugspräventionszwecke kann Art. 6 Abs. 1 Buchst. f DSGVO einschlägig sein. Optionale Werbe- oder Attributionskennungen werden nur nach deiner Einwilligung und, soweit erforderlich, nach Freigabe über Apples App Tracking Transparency verarbeitet.
Empfänger und Auftragsverarbeiter ist RevenueCat, Inc., USA. Weitere Informationen: [RevenueCat Privacy Policy](https://www.revenuecat.com/privacy-policy/) und [RevenueCat DPA](https://www.revenuecat.com/dpa/).
## 10. Analyse mit Mixpanel
Sofern du ausdrücklich in Analyse eingewilligt hast, verwenden wir Mixpanel, um die Nutzung der App zu verstehen, Fehler im Nutzungspfad zu erkennen und Funktionen zu verbessern. Ohne Einwilligung wird Mixpanel nicht initialisiert und es werden keine Analysedaten an Mixpanel übermittelt.
Je nach Nutzung können insbesondere verarbeitet werden:
– eine zufällige Installationskennung und – bei angemeldeten Konten – die interne Benutzerkennung;
– App-Version, Build, Plattform, Betriebssystem, Gerätehersteller und -modell;
– Sprache, Gebietsschema und Zeitzone;
– gewählter Lernbereich;
– App-Starts, Sitzungsdauer, Hintergrund- und Vordergrundereignisse sowie aufgerufene Bildschirme;
– ausgewählte Bereiche, Kapitel, Themen, Einheiten, Level, Spieltypen und Lernkontexte;
– Ergebnisse, Antwortzahlen, Genauigkeit, XP, Fortschritt, Quests, Badges und verwendete Funktionen;
– Status von Benachrichtigungsfreigaben und Erinnerungen;
– technische Status- und Fehlermeldungen.
Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO sowie, soweit Informationen auf deinem Gerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft unter „Einstellungen > Datenschutz > Analyse“ widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Wir verwenden für Mixpanel die EU-Datenresidenz. Empfänger und Auftragsverarbeiter ist Mixpanel, Inc., USA. Weitere Informationen: [Mixpanel Privacy Notice](https://mixpanel.com/legal/privacy-policy/) und [Mixpanel GDPR](https://mixpanel.com/legal/mixpanel-gdpr/).
## 11. Attribution mit AppsFlyer und Meta
Sofern du ausdrücklich in Attribution beziehungsweise Marketinganalyse eingewilligt hast, verwenden wir AppsFlyer, um zu messen, über welchen Kanal eine App-Installation oder bestimmte Nutzungshandlungen zustande gekommen sind. Soweit in der iOS-App aktiviert, können wir außerdem Meta App Events verwenden, um die Wirksamkeit von Kampagnen auf Diensten von Meta zu messen. Ohne Einwilligung werden diese Dienste nicht für optionale Analyse- oder Marketingzwecke gestartet.
Dabei können je nach Einwilligung und Geräteeinstellung insbesondere verarbeitet werden:
– Installations- und Ereigniszeitpunkte;
– App-, Geräte-, Betriebssystem-, Sprach- und Regionsinformationen;
– IP-Adresse und daraus grob abgeleitete Region;
– AppsFlyer-ID, Apple Identifier for Vendors und, nur soweit erlaubt, Werbekennung;
– Kampagnen-, Medienquellen- und Referrer-Angaben;
– Onboarding-Abschluss, erreichte Lernstufen und ähnliche in der App definierte Ereignisse;
– bei angemeldeten Konten eine interne Benutzerkennung;
– gegebenenfalls technische Meta-Kennungen.
Optionale Attributionskennungen können zur konsistenten Zuordnung an RevenueCat übergeben werden. Eine Erlaubnis im Dialog „App Tracking Transparency“ von Apple holen wir zusätzlich ein, wenn Daten zum Tracking über Apps oder Webseiten anderer Unternehmen hinweg verwendet werden sollen. Die Apple-Freigabe ersetzt nicht die datenschutzrechtliche Einwilligung.
Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst sie jederzeit unter „Einstellungen > Datenschutz > Attribution und Marketing“ mit Wirkung für die Zukunft widerrufen. Zusätzlich kannst du die Tracking-Freigabe in den iOS-Systemeinstellungen ändern.
Empfänger können sein:
– AppsFlyer Ltd., Israel; [AppsFlyer Services Privacy Policy](https://www.appsflyer.com/legal/services-privacy-policy/);
– Meta Platforms Ireland Limited, Irland; [Meta-Datenschutzrichtlinie](https://www.facebook.com/privacy/policy/).
Israel verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission. Soweit AppsFlyer oder Meta Daten an weitere Empfänger in Drittländern übermitteln, gelten die unter Ziffer 16 beschriebenen Garantien.
## 12. Benachrichtigungen und Erinnerungen
Wenn du Benachrichtigungen erlaubst, kann Medizingo lokale Lernerinnerungen auf deinem Gerät planen. Für deren Inhalt und Zeitpunkt werden unter anderem Lernbereich, ausgewähltes Lernziel, bevorzugte Lernzeit, Streak, XP, offene Quests und der Zeitpunkt der letzten Lernaktivität genutzt. Die Berechnung und Planung erfolgen grundsätzlich lokal auf deinem Gerät.
Wenn du ein Konto und die Freundschaftsfunktion nutzt, können Push-Benachrichtigungen zu Freundschaftsanfragen versendet werden. Hierfür verarbeiten wir insbesondere den Apple-Push-Token, Plattform, App-Version, Gerätemodell, Umgebung, letzten Aktualisierungszeitpunkt sowie Anlass und Zustellstatus der Nachricht. Für die technische Zustellung wird der Apple Push Notification Service (APNs) von Apple eingesetzt.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst Benachrichtigungen jederzeit in den iOS-Systemeinstellungen deaktivieren. Eine Deaktivierung hat keine Nachteile für andere App-Funktionen. Nicht mehr erforderliche oder ungültige Push-Tokens werden gelöscht. Beim Abmelden wird die Registrierung des aktuellen Geräts aufgehoben.
## 13. Supportanfragen
Wenn du uns kontaktierst, verarbeiten wir deine Kontaktdaten, den Inhalt deiner Anfrage, gegebenenfalls von dir übermittelte Anhänge sowie die zur Bearbeitung erforderlichen technischen Angaben. Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO, sofern sie einen Vertrag oder vorvertragliche Maßnahmen betrifft, andernfalls auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Beantwortung von Anfragen und der Verbesserung unseres Supports.
Supportdaten löschen wir nach Abschluss der Anfrage und Ablauf von [KONKRETE FRIST], sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine längere Speicherung bestehen.
## 14. Berechtigungen der iOS-App
Medizingo kann folgende Systemberechtigungen anfragen:
– **Mitteilungen:** für lokale Lernerinnerungen und, bei Nutzung des Kontos, Hinweise zu Freundschaftsanfragen;
– **Tracking:** nur wenn und soweit eine Verwendung zum Tracking über Apps und Webseiten anderer Unternehmen hinweg beabsichtigt ist.
Die App ist nach dem geprüften Funktionsumfang nicht auf Standort, Kontakte, Kamera, Mikrofon oder Fotos angewiesen. Sollte eine spätere Version weitere Berechtigungen verwenden, erläutern wir Zweck und Datenverarbeitung vor der Nutzung und aktualisieren diese Datenschutzerklärung.
## 15. Empfänger und Dienstleister
Wir setzen Dienstleister nur ein, soweit dies zur Bereitstellung, Sicherheit, Abrechnung oder – nach deiner Einwilligung – Analyse und Attribution erforderlich ist. Zu den wesentlichen Empfängern gehören:
– Apple für App-Download, In-App-Käufe, Abonnementverwaltung, Gerätebackups und Push-Zustellung;
– Supabase für Authentifizierung, Datenbank, Cloud-Synchronisierung und soziale Funktionen;
– Cloudflare für die Auslieferung von Lerninhalten und Medien;
– RevenueCat für Abonnement- und Premium-Berechtigungsverwaltung;
– Mixpanel nur nach Einwilligung für Produktanalyse;
– AppsFlyer und gegebenenfalls Meta nur nach Einwilligung für Attribution und Marketinganalyse;
– Hostinger International Ltd. für Hosting, Auslieferung, technische Protokolle und hostingseitige Verkehrsstatistiken der Webseite;
– von uns beauftragte IT-, Rechts-, Steuer- und Supportdienstleister, soweit erforderlich.
Eine Weitergabe kann außerdem erfolgen, wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 Buchst. c DSGVO), Rechte geltend machen oder verteidigen müssen (Art. 6 Abs. 1 Buchst. f DSGVO) oder du eingewilligt hast (Art. 6 Abs. 1 Buchst. a DSGVO).
Wir verkaufen keine personenbezogenen Daten.
## 16. Übermittlungen in Drittländer
Einige Dienstleister haben ihren Sitz in den USA oder verarbeiten Daten auch außerhalb des Europäischen Wirtschaftsraums. Soweit kein Angemessenheitsbeschluss der Europäischen Kommission besteht, stützen wir Übermittlungen insbesondere auf die Standardvertragsklauseln der Europäischen Kommission und prüfen ergänzende Schutzmaßnahmen. Soweit ein Empfänger wirksam nach dem EU-U.S. Data Privacy Framework zertifiziert ist, kann die Übermittlung auch auf den entsprechenden Angemessenheitsbeschluss gestützt werden. Kopien der maßgeblichen Garantien kannst du unter app@medizingo.de anfordern.
## 17. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
– lokale App-Daten bis zur Löschung in der App, zum Zurücksetzen der App-Daten oder zur Deinstallation, vorbehaltlich von Apple-Backups;
– Konto-, Profil-, Freundschafts-, Cloud- und Lerndaten grundsätzlich bis zur Löschung des Medizingo-Kontos;
– Konto-, Profil-, Freundschafts-, Push- und Cloud-Lerndaten werden nach bestätigter Kontolöschung unverzüglich aus den produktiven Systemen gelöscht, soweit keine andere Rechtsgrundlage oder gesetzliche Aufbewahrungspflicht besteht;
– Sicherungskopien höchstens [KONKRETE BACKUP-FRIST], wobei gelöschte Daten während dieses Zeitraums gesperrt und nicht wieder in den laufenden Betrieb übernommen werden;
– Authentifizierungs-, Sicherheits- und Serverprotokolle für [KONKRETE FRIST]; bei konkreten Sicherheitsvorfällen bis zu deren abschließender Klärung;
– Push-Tokens bis zur Abmeldung, Deaktivierung, Ungültigkeit oder Kontolöschung;
– Mixpanel-Analysedaten für [KONKRETE MIXPANEL-FRIST];
– AppsFlyer-Attributionsdaten für [KONKRETE APPSFLYER-FRIST];
– RevenueCat-Kauf- und Berechtigungsdaten für die Laufzeit des Vertrags und anschließend nur, soweit sie zur Abwicklung, Missbrauchsabwehr oder Erfüllung gesetzlicher Pflichten erforderlich sind;
– geschäftliche Unterlagen für die jeweils geltenden handels- und steuerrechtlichen Aufbewahrungsfristen.
Wenn du deine Einwilligung widerrufst, löschen oder anonymisieren wir die nur darauf gestützten Daten, sofern keine andere Rechtsgrundlage oder Aufbewahrungspflicht besteht. Die eigenständigen Speicherfristen von Apple richten sich nach den Bedingungen und Datenschutzinformationen von Apple.
## 18. Kontolöschung
Du kannst dein Medizingo-Konto in der App unter „Einstellungen > Konto > Konto löschen“ löschen. Alternativ kannst du die Löschung über `https://pharmazing.de/medizingo/konto-loeschen` oder per E-Mail an app@medizingo.de beantragen. Zur Verhinderung unbefugter Löschungen können wir einen geeigneten Identitätsnachweis verlangen.
Bei der Kontolöschung werden das Benutzerkonto und die damit verknüpften Profil-, Freundschafts-, Push- und Cloud-Lerndaten gelöscht oder anonymisiert, soweit keine gesetzliche Pflicht oder ein vorrangiger Grund zur weiteren Aufbewahrung besteht. Öffentlich sichtbare Angaben werden entfernt. Daten in Sicherungskopien werden nach dem unter Ziffer 17 genannten Zyklus überschrieben.
Die Löschung des Medizingo-Kontos, das Abmelden oder das Löschen der App beendet kein über Apple abgeschlossenes Abonnement. Ein aktives Abonnement musst du gesondert in den iOS-Einstellungen unter deinem Apple Account oder unter [Apple-Abonnements verwalten](https://apps.apple.com/account/subscriptions) kündigen.
## 19. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du insbesondere das Recht auf:
– Auskunft über deine personenbezogenen Daten (Art. 15 DSGVO);
– Berichtigung unrichtiger Daten (Art. 16 DSGVO);
– Löschung (Art. 17 DSGVO);
– Einschränkung der Verarbeitung (Art. 18 DSGVO);
– Datenübertragbarkeit (Art. 20 DSGVO);
– Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO (Art. 21 DSGVO);
– Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO);
– Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
Du kannst dich insbesondere an die für unseren Sitz zuständige Aufsichtsbehörde wenden:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Webseite: [www.ldi.nrw.de](https://www.ldi.nrw.de/)
Du darfst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
Zur Ausübung deiner Rechte genügt eine Nachricht an app@medizingo.de.
## 20. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
## 21. Minderjährige
Medizingo richtet sich an Personen ab 16 Jahren. Personen unter 16 Jahren dürfen kein eigenes Medizingo-Konto erstellen und keine Einwilligung in optionale Analyse oder Attribution erteilen. Minderjährige ab 16 Jahren dürfen kostenpflichtige Verträge nur abschließen, soweit sie hierzu gesetzlich berechtigt sind oder ihre gesetzlichen Vertreter zugestimmt haben.
Wenn wir erfahren, dass ein Konto entgegen dieser Regel von einer jüngeren Person angelegt wurde, löschen wir es nach angemessener Prüfung.
## 22. Automatisierte Entscheidungen
Medizingo verwendet Lernstände und Einstellungen, um Inhalte, Fortschrittsanzeigen, Erinnerungen, Freundschaftsvorschläge und spielerische Elemente anzupassen. Dabei findet keine ausschließlich automatisierte Entscheidung statt, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt.
## 23. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere verschlüsselte Übertragung, zugriffsbeschränkte Systeme, sichere Sitzungsverwaltung und Zugriffskontrollen im Backend. Ein absoluter Schutz vor allen Risiken kann jedoch nicht gewährleistet werden.
## 24. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung ist jederzeit unter [https://pharmazing.de/medizingo-datenschutzerklaerung/](https://pharmazing.de/medizingo-datenschutzerklaerung/) abrufbar. Bei wesentlichen Änderungen informieren wir zusätzlich in geeigneter Weise in der App.
