Diageva Logo

Datenschutzerklärung

Stand: 1. Juni 2026

Mit diesen Datenschutzhinweisen informieren wir Sie darüber, welche personenbezogenen Daten DIAGEVA bei der Nutzung der Website, bei Kontaktanfragen, Terminbuchungen, Shop-Bestellungen, Zahlungen, Widerrufen, Rechnungsstellung, diagnostischen Abläufen und internen Automationen verarbeitet.

DIAGEVA arbeitet nach dem Grundsatz der Datensparsamkeit. Besonders sensible Angaben, insbesondere Gesundheitsdaten oder diagnostikbezogene Informationen, werden nur verarbeitet, wenn sie für Ihr Anliegen, die gebuchte Leistung oder eine rechtliche Nachweisführung erforderlich sind.

1. Verantwortlicher und Datenschutzkontakt

Verantwortlich ist DIAGEVA, vertreten durch den Geschäftsführer Dr. Ediz Bökli.
Michaelstr. 17
45479 Mülheim an der Ruhr
Deutschland

Datenschutzanfragen richten Sie bitte an: info@diageva.de
Telefon: 0208-93760860

2. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage der folgenden Rechtsgrundlagen:

3. Hosting, Webhosting, Serverbetrieb und Sicherheit

Die öffentliche Website wird über ALL-INKL.COM - Neue Medien Münnich bereitgestellt. Für die DIAGEVA-Anwendung, Datenbank, interne Bereiche, Bestellprozesse und technische Serverdienste setzen wir Server von Hetzner mit Standort Deutschland ein. Beim Aufruf der Website und der Anwendung werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Browser- und Geräteinformationen, Referrer sowie technische Sicherheitsinformationen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und missbrauchsarmen Betrieb der Website und der DIAGEVA-Systeme.

4. Cookies, Local Storage und Consent

Wir verwenden ein Consent-Banner mit den Auswahlmöglichkeiten „Nur notwendige“, „Auswahl speichern“ und „Alle akzeptieren“. In der Detailansicht können Sie zwischen notwendigen Speicherungen und optionaler Analytics wählen. Notwendige Speicherungen sind für den Betrieb der Website, die Consent-Verwaltung und sicherheitsnahe Funktionen erforderlich und können nicht deaktiviert werden.

Ihre Auswahl wird in einem technisch erforderlichen Cookie und im Local Storage gespeichert. Das Consent-Cookie heißt diageva_consent und wird für bis zu 12 Monate gesetzt, damit Ihre Auswahl nicht bei jedem Seitenaufruf erneut abgefragt werden muss. Zusätzlich kann im Local Storage die gewählte Einstellung gehalten werden, damit die Website Ihre Entscheidung im Browser berücksichtigen kann.

Sie können Ihre Auswahl jederzeit mit Wirkung für die Zukunft ändern oder widerrufen. Dafür befindet sich im Footer der Website der Link „Cookie-Einstellungen“. Wenn Sie dort Analytics deaktivieren, werden optionale Statistikfunktionen künftig nicht mehr aktiviert.

Rechtsgrundlage für technisch notwendige Speicherungen ist § 25 Abs. 2 Nr. 2 TDDDG. Optionale Speicherungen, etwa für Analytics, erfolgen nur nach Einwilligung auf Grundlage von § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

5. Webanalyse mit Matomo

Sofern Sie im Consent-Banner der Kategorie Analytics zustimmen, setzen wir Reichweitenmessung ein. Matomo und die eigene datenschutzsparsame DIAGEVA-Analytics-Erfassung werden erst nach Ihrer Einwilligung geladen bzw. ausgelöst. Ohne diese Einwilligung findet keine optionale Reichweitenmessung statt.

Dabei können Seitenaufrufe, gekürzte Herkunftsinformationen wie Referrer-Domain, UTM-Kampagnen, Landingpage, technische Browser- und Gerätedaten, Nutzungszeiten sowie vergleichbare Statistikdaten verarbeitet werden. Diese Auswertung hilft uns zu verstehen, welche Inhalte gefunden werden, welche Seiten genutzt werden und woher Besuche kommen.

Bei der eigenen DIAGEVA-Analytics-Erfassung speichern wir keine IP-Adresse und keine vollständige externe Referrer-URL. Eine zufällig erzeugte Sitzungskennung wird nur nach Einwilligung im Local Storage gespeichert und serverseitig gehasht, damit wir Besuche grob zusammenfassen können, ohne direkte Identifizierung vorzunehmen.

Rechtsgrundlage ist Ihre Einwilligung. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft über den Footer-Link „Cookie-Einstellungen“ widerrufen.

6. Spam- und Missbrauchsschutz

Für Formulare können technische Schutzmaßnahmen wie Rate-Limits, Honeypot-Felder, Mindest-Ausfüllzeiten und, soweit aktiviert, Cloudflare Turnstile eingesetzt werden. Turnstile dient dazu, automatisierte missbräuchliche Anfragen zu erkennen und Formulare abzusichern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Website, der Formulare und der angeschlossenen Systeme vor Spam und Angriffen.

7. Kontaktanfragen und CRM

Wenn Sie uns kontaktieren, verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Nachricht, Zeitpunkt der Anfrage und technische Schutzdaten. Diese Daten werden in unserem internen CRM verarbeitet. Das CRM ist nicht öffentlich zugänglich und nur für berechtigte Personen erreichbar.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf eine Leistung gerichtet ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Freiwillig übermittelte sensible Angaben verarbeiten wir ergänzend auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO.

8. Terminbuchungen und Beratungsanfragen

Für Terminbuchungen verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, Hinweise zur Anfrage, gewählten Termin, zuständige Ansprechperson, Status- und Benachrichtigungsdaten. E-Mails werden über unseren E-Mail-Dienstleister ALL-INKL.COM - Neue Medien Münnich verarbeitet. ALL-INKL wird außerdem für das Webhosting der öffentlichen Website eingesetzt. Ein Auftragsverarbeitungsvertrag ist vorhanden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei freiwillig übermittelten sensiblen Angaben ist ergänzend Art. 9 Abs. 2 lit. a DSGVO einschlägig.

9. Newsletter

Der Newsletter ist technisch vorbereitet, derzeit aber nicht produktiv aktiviert. Wenn der Newsletter aktiviert wird, erfolgt die Anmeldung im Double-Opt-in-Verfahren. Wir verarbeiten dann E-Mail-Adresse, optional Name, Anmeldestatus, Token, Anmeldezeitpunkt und Bestätigungszeitpunkt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Eine Abmeldung ist jederzeit mit Wirkung für die Zukunft möglich, etwa per Nachricht an info@diageva.de.

10. Shop-Bestellungen, Verbraucherhinweise und Widerruf

Bei Shop-Bestellungen verarbeiten wir Bestellnummer, Name, E-Mail-Adresse, Rechnungsanschrift, gewählte Produkte und Testmodule, Preise, Steuerbeträge, Zahlungsstatus, Rechnungsstatus, Verbraucher- und Widerrufserklärungen sowie Nachweisdaten wie Zeitpunkt, IP-Adresse und User-Agent. Bei Widerrufen verarbeiten wir zusätzlich Widerrufsstatus, Prüfnotizen, Erstattungsstatus und Gutschriftstatus.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Wir benötigen diese Daten zur Vertragsdurchführung, Abrechnung, Erfüllung gesetzlicher Pflichten und Nachweisführung.

11. Zahlungsabwicklung mit Stripe

Für Online-Zahlungen und Erstattungen setzen wir Stripe ein. An Stripe werden die für Zahlung, Zahlungsstatus, Betrugsprävention und Erstattung erforderlichen Daten übermittelt, insbesondere Zahlungsreferenzen, Bestellbezug, Betrag, Währung und technische Zahlungsinformationen. Zahlungsdaten wie vollständige Kartendaten werden nicht von DIAGEVA gespeichert, sondern von Stripe verarbeitet.

Stripe kann Daten innerhalb der Stripe-Unternehmensgruppe auch außerhalb der EU bzw. des EWR verarbeiten. Für diese Übermittlungen gelten die Datenschutzbedingungen und Garantien von Stripe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.

12. Rechnungswesen mit Lexware Office

Für Rechnungen, Gutschriften und buchhalterische Vorgänge nutzen wir Lexware Office. Verarbeitet werden insbesondere Name, Anschrift, E-Mail-Adresse, Bestelldaten, Rechnungs- und Gutschriftdaten, Beträge, Steuerdaten sowie Zahlungs- und Referenzinformationen. Mit Lexware besteht ein Auftragsverarbeitungsvertrag; zusätzlich ist die Ergänzung für Berufsgeheimnisträger hinterlegt.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO.

13. Diagnostik, Testdurchführung und Hogrefe

Für digitale Testfreigaben, Testdurchführung und diagnostische Abläufe arbeiten wir mit Hogrefe zusammen. Dabei werden nur die für die Testbuchung, Testdurchführung und Teststatusverarbeitung erforderlichen Daten übermittelt, insbesondere Fall- bzw. Einladungskennung, gebuchte Testverfahren, Name, E-Mail-Adresse, Geburtsdatum und Geschlecht, soweit diese für die konkrete Testdurchführung erforderlich sind. Außerdem können Statusdaten verarbeitet werden, etwa ob eine Testbatterie angelegt, begonnen oder abgeschlossen wurde.

Soweit die Hogrefe-HSI-Schnittstelle verwendet wird, nutzen wir sie nur für die vorgesehenen Funktionen: Lizenz- und Testformprüfung, Callback-Konfiguration, Battery-Erstellung, Login-/Battery-Abfrage, Statusrückmeldung sowie, sofern erforderlich und freigegeben, Abruf von Hogrefe-Berichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 lit. a DSGVO bzw. eine sonst einschlägige berufs- oder vertragsbezogene Rechtsgrundlage.

14. Automationen mit n8n

Für interne Automationen verwenden wir eine selbst gehostete n8n-Instanz auf von uns betriebenen Servern. n8n dient der Verarbeitung von Ereignissen wie Zahlungsstatus, Rechnungsstatus, Hogrefe-Buchung, Widerruf, Stripe-Erstattung und Lexware-Gutschrift. Die Instanz ist von der Hauptanwendung logisch getrennt betrieben und erhält nur die Daten, die für den jeweiligen Workflow benötigt werden.

n8n ist so zu konfigurieren, dass erfolgreiche Produktionsausführungen nicht dauerhaft gespeichert werden und Fehlerausführungen nur kurzfristig zur Fehlersuche vorgehalten werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Automation für Vertragsdurchführung oder gesetzliche Pflichten erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. b bzw. lit. c DSGVO.

15. Empfänger und Auftragsverarbeiter

Empfänger personenbezogener Daten können, soweit erforderlich, insbesondere sein:

16. Speicherdauer und Löschkonzept

Bei Löschanfragen löschen wir frei löschbare CRM-Daten unverzüglich. Daten, die wegen gesetzlicher Aufbewahrungspflichten, Vertragsnachweisen, Rechnungslegung, berufsrechtlicher Dokumentation oder Rechtsverteidigung noch benötigt werden, werden nicht ohne rechtliche Grundlage gelöscht, sondern nur für den erforderlichen Zweck weiter aufbewahrt.

17. Ihre Rechte

Sie haben im gesetzlichen Rahmen insbesondere die folgenden Rechte:

Wenn Sie von Ihren Rechten Gebrauch machen möchten, genügt eine Nachricht an info@diageva.de. Wir prüfen die Anfrage und setzen sie unverzüglich um, soweit keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.

18. Drittlandübermittlungen

Soweit Dienstleister mit Sitz oder Konzernbezug außerhalb der EU bzw. des EWR eingesetzt werden, kann eine Drittlandübermittlung nicht ausgeschlossen sein. In diesen Fällen achten wir auf geeignete Garantien nach Art. 44 ff. DSGVO, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln, soweit erforderlich.

19. Pflicht zur Bereitstellung von Daten

Sie sind grundsätzlich nicht verpflichtet, personenbezogene Daten bereitzustellen. Ohne bestimmte Angaben können wir jedoch Kontaktanfragen nicht beantworten, Termine nicht buchen, Bestellungen nicht durchführen, Zahlungen nicht verarbeiten oder diagnostische Leistungen nicht bereitstellen.

20. Keine automatisierte Entscheidung nach Art. 22 DSGVO

Eine automatisierte Entscheidung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Automationen dienen der technischen Prozessunterstützung; rechtlich relevante Entscheidungen, insbesondere bei Widerrufen oder diagnostischen Bewertungen, werden nicht allein automatisiert getroffen.

21. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, unsere Leistungen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Datenschutz | Diageva