1. Verantwortlicher
Neuronativ
Bianca Hiller
Na Batlessa 10
07570 Artà
Spanien
E-Mail: info@neuronativ.de
2. Überblick zur Datenverarbeitung
Neuronativ unterscheidet zwei Phasen der Datenverarbeitung: die Test-Phase (vor einer optionalen Freischaltung) und die Auswertungs-Phase (nach Freischaltung der vollständigen Auswertung).
Bis zur optionalen Freischaltung werden Ihre Eingaben ausschließlich lokal in Ihrem Browser gespeichert (localStorage) und nicht an Server übermittelt. Erst wenn Sie die vollständige Auswertung anfordern, werden Daten serverseitig verarbeitet.
3. Datenverarbeitung im Detail
3.1 Test-Phase (lokal, kein Server)
Während Sie den Selbsttest ausfüllen, werden alle Eingaben — Ihre Antworten, Meta-Angaben und Onset-Informationen — ausschließlich im localStorage Ihres Browsers gespeichert. Es findet keine Übertragung an Server statt. Diese Daten verlassen Ihr Gerät nicht.
Sie können diese lokalen Daten jederzeit löschen, indem Sie den Browser-Cache oder den Website-Speicher in Ihren Browser-Einstellungen leeren.
3.2 Freischaltung der vollständigen Auswertung (serverseitig)
Wenn Sie die vollständige Auswertung anfordern, werden Ihre Testergebnisse an unseren Server übermittelt und dort verarbeitet. Dabei werden folgende Daten gespeichert:
- Ihre Antworten auf die 115 Testfragen
- Meta-Angaben (Alter, Geschlecht, diagnostischer Status, Stress, Kontext, Medikation, Selbstbild)
- Onset- und Kontext-Angaben
- Der berechnete Report (Skalen, Cluster, Profil)
- Ein anonymer Session-Code (zufällig generiert, kein Personenbezug)
- Zahlungsstatus (paid: true/false)
- Zeitstempel der Erstellung
Es werden kein Name, keine E-Mail-Adresse und keine IP-Adresse gespeichert. Der Zugang zur Auswertung erfolgt ausschließlich über den Session-Code.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bei kostenpflichtiger Freischaltung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung des Dienstes).
3.3 Speicherdauer
Session-Daten werden nach 90 Tagen automatisch gelöscht. Eine frühere Löschung ist auf Anfrage an info@neuronativ.de möglich — bitte Session-Code angeben.
4. Eingesetzte Dienste und Infrastruktur
4.1 Railway (Hosting & Datenbank)
Unser Backend und die Datenbank werden bei Railway Technologies Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Railway verarbeitet Daten auf Servern in der EU (Region Europe West). Mit Railway besteht ein Data Processing Agreement (DPA). Weitere Informationen: railway.app/privacy.
4.2 Stripe (Zahlungsabwicklung)
Zahlungen werden über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgewickelt. Stripe verarbeitet Zahlungsdaten (Kartennummer, Inhaber, Betrag) direkt — diese Daten erreichen unsere Server nicht. Wir erhalten lediglich die Bestätigung ob eine Zahlung erfolgreich war. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: stripe.com/de/privacy.
4.3 PDF-Generierung (Puppeteer)
Für die Erstellung des druckbaren Berichts wird Puppeteer (headless Chrome) serverseitig auf unserem Railway-Server ausgeführt. Dabei werden ausschließlich die Daten Ihrer eigenen Session verarbeitet. Es findet keine Übertragung an Dritte statt.
4.4 Keine weiteren Dienste
Es werden keine Analyse-Tools (Google Analytics o.ä.), keine Werbenetzwerke, keine Social-Media-Plugins und kein Tracking eingesetzt. Es werden keine Cookies gesetzt, die über die Sitzung hinaus bestehen.
5. Ihre Rechte nach DSGVO
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO): Löschung Ihrer Daten
- Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
- Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe Ihrer Daten
Zur Ausübung Ihrer Rechte senden Sie bitte eine E-Mail an info@neuronativ.de mit Ihrem Session-Code. Da wir keinen Namen oder keine E-Mail speichern, ist der Session-Code das einzige Mittel zur Identifikation Ihrer Daten.
Sie haben außerdem das Recht, bei einer Datenschutzbehörde Beschwerde einzulegen. In Spanien ist dies die Agencia Española de Protección de Datos (AEPD).
6. Datensicherheit
Die Übertragung zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt (HTTPS/TLS). Die Datenbank ist nicht öffentlich zugänglich. Session-Codes sind kryptographisch zufällig generiert und nicht erratbar.
7. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes oder der Rechtslage anzupassen. Das Datum der letzten Aktualisierung ist oben angegeben.