Rechtliches
Datenschutzerklärung
Letzte Aktualisierung: 1. September 2026
Diese Erklärung beschreibt, welche Daten VisioConsult verarbeitet, warum, wie lange, und welche Rechte Ihnen zustehen.
1. Verantwortlicher
Verantwortlicher ist [[SRL_DENOMINATION]] mit Sitz in [[SRL_SIEGE]], eingetragen in der Zentralen Datenbank der Unternehmen unter der Nummer [[SRL_BCE]].
Für jede Frage zu dieser Erklärung oder zur Ausübung Ihrer Rechte: privacy@visioconsult.be.
2. Daten, die wir verarbeiten
Wir verarbeiten drei Kategorien von Daten, und nichts weiter.
- Kontodaten: Name, Vorname, E-Mail-Adresse, Beruf, Sprache, Passwort als Hashwert gespeichert.
- Abrechnungsdaten: gewähltes Paket, Zahlungsverlauf. Kartendaten werden unmittelbar von Stripe verarbeitet und von uns nie gespeichert.
- Technische Sitzungsdaten: Sitzungskennung, Beginn und Ende, Dauer, IP-Adresse der Verbindung, Browsertyp.
3. Daten, die wir nicht verarbeiten
Kein Ton- oder Bildinhalt wird aufgezeichnet, gespeichert oder ausgewertet. Der Datenstrom ist zwischen den Teilnehmern Ende-zu-Ende verschlüsselt.
Wir hosten weder Patientenakten noch klinische Notizen oder medizinische Dokumente. Diese Inhalte bleiben beim Behandler, in seinen eigenen Werkzeugen.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes: Erfüllung des Vertrags mit dem Behandler.
- Rechnungsstellung und Buchhaltung: rechtliche Verpflichtung.
- Sicherheit, Missbrauchsprävention und technische Protokollierung: berechtigtes Interesse.
- Eintrag in die Warteliste und Information über die Eröffnung der Konten: Einwilligung, jederzeit widerrufbar.
5. Rollen von Behandler und VisioConsult
Der Behandler ist Verantwortlicher für die Daten seiner Patienten. Er entscheidet, wen er einlädt, aus welchem Anlass und für wie lange.
VisioConsult handelt als Auftragsverarbeiter für die in seinem Auftrag verarbeiteten Sitzungsdaten. Ein Auftragsverarbeitungsvertrag wird auf Anfrage bereitgestellt.
6. Empfänger und Auftragsverarbeiter
Wir verkaufen keine Daten und geben nichts zu Werbezwecken weiter. Zwei Auftragsverarbeiter sind beteiligt.
- Amazon Web Services: Hosting der Anwendung und der Datenbanken, in Regionen der Europäischen Union.
- Stripe: Abwicklung der Zahlungen und Rechnungsstellung.
7. Übermittlungen außerhalb der Europäischen Union
Das Hosting bleibt in der Europäischen Union. Bringt eine Verarbeitung durch Stripe eine Übermittlung außerhalb der Union mit sich, stützt sie sich auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln.
8. Speicherfristen
- Kontodaten: für die Dauer des Abonnements, danach zwölf Monate.
- Metadaten der Sitzungen: zwölf Monate, danach automatische Löschung.
- Rechnungen und Buchhaltungsbelege: sieben Jahre, Frist nach belgischem Buchhaltungsrecht.
- Einträge in die Warteliste: bis zur Eröffnung der Konten, danach zwölf Monate.
9. Sicherheit
Der Sitzungsstrom ist Ende-zu-Ende verschlüsselt. Der Verkehr mit der Anwendung läuft über TLS. Verwaltungszugänge sind personengebunden und protokolliert. Die Sicherungen sind verschlüsselt.
10. Ihre Rechte
Sie haben ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Beruht die Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit widerrufen.
Schreiben Sie an privacy@visioconsult.be. Wir antworten innerhalb eines Monats.
Sie können Beschwerde bei der Datenschutzbehörde einlegen, Druckpressestraße 35, 1000 Brüssel.
11. Änderungen
Jede wesentliche Änderung dieser Erklärung wird den Kontoinhabern dreißig Tage vor ihrem Inkrafttreten per E-Mail angekündigt.