Datenschutzerklärung
Diese Erklärung beschreibt, wie Mentální lázně s.r.o. personenbezogene Daten der Nutzerinnen und Nutzer der Plattform connector.mentalnilazne.cz verarbeitet. Sie wurde in Übereinstimmung mit der Verordnung (EU) 2016/679 (DSGVO) und dem tschechischen Gesetz Nr. 110/2019 Slg. über die Verarbeitung personenbezogener Daten erstellt.
1. Verantwortlicher
Verantwortlicher ist Mentální lázně s.r.o., Ident.-Nr. 21269114, USt-IdNr. CZ21269114, mit Sitz in Staré nám. 50, 363 01 Ostrov, Tschechische Republik. In Datenschutzangelegenheiten erreichen Sie uns unter info@mentalnilazne.cz.
2. Begriffsbestimmungen
Die Begriffe „personenbezogene Daten", „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter" und „betroffene Person" werden in der Bedeutung verwendet, die ihnen Artikel 4 DSGVO zuweist.
3. Kategorien verarbeiteter personenbezogener Daten
- Identifikations- und Kontaktdaten des Kontos: Vor- und Nachname, E-Mail-Adresse, bevorzugte Sprache, Passwort-Hash.
- Authentifizierungsdaten: Sitzungstoken, Passwort-Reset-Token, E-Mail-Verifizierungstoken.
- Onboarding-Antworten: Ihre Antworten im Onboarding-Fragebogen, auf deren Basis wir Empfehlungen anpassen.
- Inhalte der BUDDHO-Konversation: Nachrichten, die Sie mit dem Begleit-Assistenten austauschen, sofern Sie ihn nutzen.
- Technische Betriebsdaten: IP-Adresse, Browser-Kennung, Zugriffszeiten, Sitzungsmetadaten.
- Cookies: siehe Abschnitt „Cookies" unten.
4. Verarbeitungszwecke und Rechtsgrundlagen
- Betrieb Ihres Kontos und Bereitstellung des Dienstes – Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Sicherung der Plattform und Missbrauchsprävention – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Analyse- und Marketing-Cookies – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Cookie-Banner).
- Erfüllung gesetzlicher Pflichten – Art. 6 Abs. 1 lit. c DSGVO (Buchhaltung und Steuerrecht).
5. Empfänger und Auftragsverarbeiter
Ihre Daten können folgenden Kategorien von Empfängern offengelegt werden:
- Hosting-Anbieter: ARODAX Servis s.r.o., Ident.-Nr. 27991831, mit Sitz in Rybná 716/24, Staré Město, 110 00 Praha 1, Tschechische Republik.
- E-Mail-Dienstleister: ARODAX Servis s.r.o. (dieselbe Gesellschaft wie der Hosting-Anbieter).
- Anbieter von Sprachmodellen für BUDDHO: keine – das Sprachmodell läuft lokal in unserer eigenen Infrastruktur.
- Analyse-Anbieter: keiner – wir setzen derzeit keinen Analysedienst ein.
- Öffentliche Stellen, soweit gesetzlich vorgeschrieben.
Mit jedem Auftragsverarbeiter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
6. Übermittlungen in Drittländer
Die Verarbeitung erfolgt grundsätzlich im Europäischen Wirtschaftsraum. Da das BUDDHO-Sprachmodell lokal in unserer eigenen Infrastruktur in der Tschechischen Republik läuft, werden Konversationsdaten an keinen Auftragsverarbeiter außerhalb des EWR übermittelt.
7. Speicherdauer
- Kontodaten: für die Laufzeit des Kontos und 12 Monate nach dessen Löschung.
- Betriebs- und Sicherheitsprotokolle: 12 Monate.
- Marketingdaten (auf Einwilligungsbasis): bis zum Widerruf der Einwilligung, höchstens 36 Monate.
- Buchhaltungsunterlagen: 10 Jahre nach tschechischem Buchhaltungsgesetz.
8. Ihre Rechte
Nach Art. 15–22 DSGVO haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten und Erhalt einer Kopie;
- Berichtigung unrichtiger oder unvollständiger Daten;
- Löschung („Recht auf Vergessenwerden") in den Fällen des Art. 17 DSGVO;
- Einschränkung der Verarbeitung;
- Datenübertragbarkeit für automatisiert auf Vertrags- oder Einwilligungsbasis verarbeitete Daten;
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen;
- jederzeitigen Widerruf einer Einwilligung; der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Bitte richten Sie Anfragen an info@mentalnilazne.cz. Wir antworten unverzüglich, spätestens innerhalb eines Monats.
Sie haben außerdem das Recht, Beschwerde bei der Aufsichtsbehörde einzulegen: Úřad pro ochranu osobních údajů (Amt für Datenschutz), Pplk. Sochora 27, 170 00 Praha 7, Tschechische Republik, www.uoou.cz.
9. Cookies
Die Website verwendet unbedingt erforderliche Cookies (Anmeldesitzung, Sprachpräferenz) und – nur mit Ihrer Einwilligung – Analyse- und Marketing-Cookies. Ihre Einwilligung verwalten Sie über das Cookie-Banner, das jederzeit erneut geöffnet und geändert werden kann.
10. Automatisierte Entscheidungen und Profiling
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
11. Daten von Kindern
Der Dienst richtet sich nicht an Personen unter 16 Jahren. Sollten wir feststellen, dass Daten einer Person unter 16 Jahren ohne Zustimmung der Erziehungsberechtigten erhoben wurden, werden diese unverzüglich gelöscht.
12. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Die jeweils aktuelle Fassung ist unter /de/privacy verfügbar. Das Datum der letzten Aktualisierung finden Sie am Ende dieser Seite.
13. Wirksamkeit
Diese Erklärung ist seit dem 1. Mai 2026 wirksam.