Datenschutzerklärung
Information gemäß Art. 13 & 14 DSGVO · Stand: Juli 2026
Die SOS-Karte verarbeitet Gesundheitsdaten — besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Diese Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie jederzeit widerrufen können.
1. Verantwortlicher
David Bensoussan
Laufgraben 31, 20146 Hamburg, Deutschland
E-Mail: kontakt@die-sos-karte.de
2. Welche Daten wir verarbeiten
- Gesundheitsdaten (Art. 9 DSGVO): Blutgruppe, Allergien, Erkrankungen, Medikamente, Organspende-Status, die Sie zur Erstellung Ihrer Karte angeben.
- Stammdaten: Name und Notfallkontakt zur Anzeige auf der Karte.
- Bestell- und Lieferdaten: Versandanschrift, E-Mail-Adresse, Zahlungsstatus.
- Nutzungsdaten: beim Aufruf des QR-Profils technisch notwendige Server-Logs (IP-Adresse, Zeitpunkt).
3. Zwecke & Rechtsgrundlagen
- Erstellung und Druck der Karte / QR-Profil — Einwilligung, Art. 6 Abs. 1 lit. a & Art. 9 Abs. 2 lit. a DSGVO.
- Abwicklung von Bestellung, Zahlung und Versand — Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO.
- Kurzzeitige Aufbewahrung nach Lieferung zur Streitbeilegung (7 Tage) — Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO. Individualanfertigungen (bedruckte PVC-Karten) sind gemäß § 312g Abs. 2 Nr. 4 BGB vom Widerrufsrecht ausgenommen.
- Erfüllung steuer- und handelsrechtlicher Pflichten — rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO.
- Sicherer Betrieb der Website — berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
4. Empfänger & Auftragsverarbeiter
Die Plattform wird auf eigener Infrastruktur in Deutschland betrieben. Wir geben Daten nur weiter, soweit es für die genannten Zwecke erforderlich ist, an:
- Ein Kartendruck- und Versanddienstleister (Deutschland) — Druck und Versand der physischen Karte. Erhält die auf der Karte abgedruckten Gesundheitsdaten als Auftragsverarbeiter (AVV nach Art. 28 DSGVO).
- Ein Zahlungsdienstleister (USA) — Abwicklung der Zahlung. Erhält Name, E-Mail, Liefer-/Rechnungsanschrift und eine pseudonyme Bestell-ID; niemals Gesundheitsdaten (Daten-Firewall). Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework sowie zusätzlicher Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Ein E-Mail-Versanddienstleister (USA) — Versand von Bestellbestätigung, Rechnung und Versandbenachrichtigung per E-Mail. Erhält Name, E-Mail-Adresse und Bestellangaben; keine Gesundheitsdaten. Übermittlung in die USA auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Google LLC (USA) — Adressvorschläge im Bestellformular (Google Maps Platform), nur wenn Sie die Funktion aktiv aktivieren. Übermittlung der eingegebenen Adresse in die USA auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Gesundheitsdaten werden niemals an Google übermittelt.
- Ein Fehlerüberwachungsdienst (EU/Frankfurt) — technische Diagnose unerwarteter Anwendungsfehler. Erhält ausschließlich technische Diagnosedaten (Fehlermeldungen, Stacktraces, IP-Adresse); niemals Gesundheitsdaten — Formulareingaben werden vor Versand automatisiert entfernt. Verarbeitung ausschließlich in der EU.
Mit unseren Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Ihre Gesundheitsdaten verbleiben ausschließlich auf unserer Infrastruktur in Deutschland und bei unserem Kartendruck- und Versanddienstleister (Deutschland) — eine Übermittlung von Gesundheitsdaten in Drittländer außerhalb der EU/des EWR findet nicht statt.
5. Speicherdauer (Store-and-forget)
Ihre Gesundheitsdaten werden nach dem Prinzip Store-and-forget nur so lange gespeichert, wie es für Druck und Versand Ihrer Karte erforderlich ist:
- Wird innerhalb von 48 Stunden keine bezahlte Bestellung abgeschlossen, werden die Gesundheitsdaten automatisch gelöscht.
- Nach Versand bzw. Zustellung Ihrer Karte werden die Gesundheitsdaten nach einer 7-tägigen Frist gelöscht, in der wir den bestellten Karteninhalt im Falle einer Beanstandung nachweisen können.
- Spätestens 30 Tage nach Eingabe werden Ihre Gesundheitsdaten in jedem Fall automatisch und vollständig gelöscht (Backstop).
Bestell- und Rechnungsdaten (Name, Anschrift, Betrag, Rechnungsnummer) enthalten keine Gesundheitsdaten und werden getrennt hiervon zur Erfüllung gesetzlicher Aufbewahrungsfristen bis zu 8 Jahre aufbewahrt (§ 147 AO, § 257 HGB). Server-Logs werden nach spätestens 7 Tagen gelöscht.
6. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) — hierzu genügt eine formlose Nachricht an kontakt@die-sos-karte.de.
Zudem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa der für Ihren Wohnsitz zuständigen Landesbehörde.
7. Cookies
Wir setzen nur technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind. Ein Einwilligungsbanner ist hierfür nicht erforderlich. Sollten künftig Analyse- oder Marketing-Cookies zum Einsatz kommen, holen wir zuvor Ihre Einwilligung ein.