MeilensteinTherapiezentrum Zur Startseite

Datenschutzerklärung

Stand: Juli 2026

Diese Datenschutzerklärung ist eine Vorlage und bildet die Verarbeitungen dieser Anwendung ab. Gelb markierte Stellen sind vom Betreiber zu ergänzen. Bitte lassen Sie den Text vor der Veröffentlichung rechtlich prüfen — insbesondere wegen der Verarbeitung von Gesundheits- und Kinderdaten (Art. 9 DSGVO).

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Meilenstein GmbH, Musterstraße 10, 12345 Berlin
E-Mail: info@meilenstein-gmbh.de · Telefon: 030 123 456 78

2. Datenschutzbeauftragte:r

Kontakt der/des Datenschutzbeauftragten: Name und Kontaktdaten, sofern benannt

3. Aufruf der Website (Server-Logfiles)

Beim Aufruf unserer Website werden automatisch technische Zugriffsdaten verarbeitet (IP-Adresse, Datum und Uhrzeit, abgerufene Seite, übertragene Datenmenge, Browsertyp). Dies ist zur sicheren und stabilen Bereitstellung erforderlich. Rechtsgrundlage ist unser berechtigtes Interesse an der Funktionsfähigkeit und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach Angabe der Speicherdauer, z. B. 7 Tagen gelöscht.

4. Terminanfrage / Kontaktaufnahme

Wenn Sie über das Formular ein Erstgespräch anfragen oder uns kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Kontaktdaten, Anliegen), um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Nutzerkonten und Betreuungsportal

Für Mitarbeitende, Leitung, Verwaltung und Eltern besteht ein passwortgeschütztes Portal. Im Rahmen der Betreuung verarbeiten wir personenbezogene Daten der betreuten Kinder und ihrer Sorgeberechtigten (Stammdaten, Termine, Förderpläne, Berichte, Dokumente). Da hierbei auch Gesundheitsdaten (Art. 9 DSGVO) verarbeitet werden, erfolgt dies auf Grundlage eines Betreuungs-/Behandlungsvertrags sowie einer Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Zugriffe erfolgen rollenbasiert und werden protokolliert.

6. Sicherheit der Verarbeitung

Wir treffen technische und organisatorische Maßnahmen (Art. 32 DSGVO): verschlüsselte Übertragung (TLS), verschlüsselte Ablage hochgeladener Dokumente, optionale Zwei-Faktor-Authentifizierung, rollenbasierte Zugriffskontrolle und ein revisionssicheres Zugriffsprotokoll.

7. Sitzungs-Cookie

Nach dem Login setzen wir ein technisch notwendiges Sitzungs-Cookie, um Sie während Ihres Besuchs angemeldet zu halten. Es ist für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG) und wird beim Abmelden bzw. Ablauf der Sitzung ungültig. Es findet keine Analyse Ihres Verhaltens statt.

8. Auftragsverarbeiter / Hosting

Zum Betrieb setzen wir Dienstleister ein (Hosting, Datenbank-/Authentifizierungsdienst). Mit diesen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eingesetzte Dienste: Anbieter für Hosting und Datenbank benennen (z. B. Vercel, Google Firebase) samt Standort und ggf. Grundlage für Drittlandübermittlung.

9. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

  • Auskunft über die zu Ihnen gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen die Verarbeitung (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)

10. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist unter anderem die Behörde an unserem Sitz: zuständige Landes­datenschutzbehörde.