MediFinder LogoMediFinder Logo

MEDIFINDER

Datenschutzrichtlinie

Globales Stammdokument für Web, mobile Apps und alle zugehörigen Dienste

Juristische Person

Yeshan Healthtech, LLC

Marke / Handelsname

MediFinder

Eingetragene Adresse

5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States

Anwendbares Recht

Florida, United States

Version

1.0

Veröffentlicht

19. Mai 2026

Kontakt-E-Mail

[email protected]

Webseite

medifinder.com

MediFinder ist eine Plattform zur Gesundheitssuche und Community, die von Yeshan Healthtech, LLC betrieben wird. Es handelt sich NICHT um einen Gesundheitsdienstleister. Es werden KEINE medizinischen Diagnosen, Behandlungen oder Verschreibungen angeboten. Es wird kein Arzt-Patienten-Verhältnis begründet. Konsultieren Sie stets einen qualifizierten Angehörigen eines Gesundheitsberufs. Rufen Sie im Notfall 911 (USA), 112 (EU und Türkei) oder Ihre örtliche Notrufnummer an.

Einleitung

Diese Datenschutzrichtlinie (die „Richtlinie") beschreibt, wie Yeshan Healthtech, LLC, eine Gesellschaft mit beschränkter Haftung nach dem Recht von Florida (Vereinigte Staaten), handelnd unter dem Namen „MediFinder", mit eingetragenem Sitz in 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, Vereinigte Staaten („MediFinder", „wir", „unser" oder „uns"), personenbezogene Daten erhebt, verwendet, weitergibt, übermittelt, aufbewahrt und schützt, wenn Sie auf unsere Webseite unter medifinder.com, unsere iOS- und Android-Mobilanwendungen und alle zugehörigen Dienste (zusammen die „Dienste") zugreifen, sich dort registrieren oder diese nutzen.

MediFinder betreibt eine globale, mehrsprachige Plattform zur Gesundheitssuche und Community, die Patienten mit verifizierten Gesundheitsdienstleistern in 16 Sprachen verbindet, darunter Ärzte, Kliniken, Krankenhäuser, Apotheken, Tierkliniken, Schönheitszentren, Labore und andere Gesundheitsfachleute. Die Dienste umfassen den Upload von Videos und Fotos, Community-Diskussionen, Beratungsanfragen und Anbieterprofile.

Diese Richtlinie gilt für alle Nutzer weltweit. Regionsspezifische Rechte und Offenlegungen sind in diesem einzigen Dokument enthalten — bitte beachten Sie Abschnitt 19 für den auf Ihre Gerichtsbarkeit anwendbaren Abschnitt.

Durch die Nutzung der Dienste bestätigen Sie, dass Sie diese Richtlinie gelesen und verstanden haben und ihr zustimmen. Wenn Sie nicht zustimmen, dürfen Sie die Dienste nicht nutzen.

1. Definitionen

  • „Personenbezogene Daten" / „Persönliche Informationen": jede Information, die sich auf eine identifizierte oder identifizierbare natürliche Person bezieht.
  • „Gesundheitsdaten" / „Besondere Kategorien personenbezogener Daten": personenbezogene Daten, die die körperliche oder geistige Gesundheit offenbaren, einschließlich Daten, die aus Beratungsformularen, Behandlungspräferenzen, Symptomen, Erkrankungen oder gesundheitsbezogener Kommunikation abgeleitet werden.
  • „Sensible persönliche Informationen" (CCPA/CPRA): eine Unterkategorie, die Gesundheitsinformationen, präzise Geolokalisierung, Rasse/ethnische Herkunft, biometrische Daten und ähnliche Kategorien umfasst.
  • „Verbrauchergesundheitsdaten" (Washington MHMDA, Nevada SB 370, Connecticut CTDPA): persönliche Informationen, die mit einem Verbraucher verknüpft oder vernünftigerweise verknüpfbar sind und den vergangenen, gegenwärtigen oder zukünftigen körperlichen oder geistigen Gesundheitszustand identifizieren.
  • „Nutzerinhalte": alle Inhalte (einschließlich Text, Fotos, Videos, Audio, Bewertungen, Beiträge, Kommentare), die Sie über die Dienste einreichen, hochladen, übertragen oder anderweitig verfügbar machen.
  • „Verarbeitung": jeder Vorgang, der mit personenbezogenen Daten durchgeführt wird.
  • „Nutzer" / „Patient": jede Person, die als Patient, Familienmitglied oder Informationssuchender auf die Dienste zugreift.
  • „Anbieter": jeder Gesundheitsfachmann oder jede Gesundheitseinrichtung, die auf der Plattform gelistet ist.
  • „Beanspruchtes Profil": ein Anbieterprofil, das vom rechtmäßigen Inhaber verifiziert und aktiv verwaltet wird.
  • „Nicht beanspruchtes Profil": ein Anbieterprofil, das aus öffentlich zugänglichen Quellen erstellt wurde.
  • „De-identifizierte Daten": Daten, die irreversibel von Identifikatoren befreit wurden und vernünftigerweise nicht mehr einer Person zugeordnet werden können.
  • „Aggregierte Daten": statistische Daten, die von mehreren Nutzern abgeleitet wurden und keine individuellen Identifikatoren enthalten.

2. Geltungsbereich und wichtige Offenlegungen

2.1. Wir sind eine Suchplattform, kein Gesundheitsdienstleister

  • Wir bieten keine medizinische Beratung, Diagnose, Behandlung oder Verschreibungen an.
  • Wir führen keine medizinischen Aufzeichnungen im klinischen Sinne.
  • Durch Ihre Nutzung der Dienste wird kein Arzt-Patienten-Verhältnis begründet.
  • Wir sind weder eine zugelassene Apotheke, ein Krankenhaus, ein Telemedizin-Anbieter noch eine Versicherungsgesellschaft.

2.2. HIPAA-Position

  • MediFinder ist im Allgemeinen KEINE „Covered Entity“ (erfasste Einrichtung) im Sinne von HIPAA.
  • Soweit MediFinder geschützte Gesundheitsinformationen (PHI) im Auftrag einer US-amerikanischen Covered Entity verarbeitet, kann MediFinder als „Business Associate" auf Grundlage einer separat abgeschlossenen Business Associate Agreement (BAA) agieren, die auf Anfrage unter [email protected] mit dem Betreff „BAA Request" erhältlich ist.
  • In allen anderen Kontexten werden Gesundheitsinformationen, die Sie freiwillig teilen, durch diese Richtlinie und die geltenden Gesetze (einzelstaatliche, bundesstaatliche und internationale) geschützt.

2.3. Freiwillige Gesundheitsinformationen

Wenn Sie eine Beratungsanfrage ausfüllen, in unserer Community posten, ein Video oder Foto hochladen, einen Anbieter kontaktieren oder Suchfunktionen nutzen, die nach medizinischer Fachrichtung oder Behandlung gefiltert sind, können Sie uns freiwillig Gesundheitsdaten mitteilen. Diese Richtlinie erläutert, wie diese Daten behandelt werden und welche Rechte Sie diesbezüglich haben.

3. Von uns erhobene personenbezogene Daten

3.1. Informationen, die Sie direkt bereitstellen

Kontoinformationen
  • Name, E-Mail-Adresse, Telefonnummer (optional), Geburtsdatum (zur Altersverifikation)
  • Geschlecht (optional; wird nur für die relevante Anbietersuche verwendet)
  • Passwort (als kryptographischer Einweg-Hash gespeichert; niemals im Klartext)
  • Profilfoto (optional)
  • Bevorzugte Sprache, Land und Region
Standortinformationen
  • Stadt, Region, Land (für die Suche nach nahegelegenen Anbietern)
  • Präziser GPS-Standort (nur mobile App, mit Ihrer ausdrücklichen Genehmigung, wird zum Zeitpunkt der Suche verwendet und nicht zur Nachverfolgung gespeichert)
Gesundheitsdaten
  • Medizinische Fachrichtung oder Behandlung, nach der Sie suchen
  • Symptome, Erkrankungen oder Krankengeschichte, die freiwillig in Beratungsanfragen beschrieben werden
  • Behandlungspräferenzen (Budget, Zeitrahmen, Standort, Sprache)
  • Freiwillig in unserer Community gepostete gesundheitsbezogene Inhalte
  • Über die Plattform mit Anbietern ausgetauschte Nachrichten
  • Gesundheitsbezogene Fotos oder Videos, die Sie hochladen
Nutzergenerierte Inhalte (Fotos, Videos, Beiträge)
  • Fotos und Videos, die Sie in Ihr Profil, Beiträge oder Nachrichten hochladen
  • Metadaten hochgeladener Dateien (Dateigröße, Typ, Upload-Zeitstempel, technische Spezifikationen)
  • EXIF-Daten werden standardmäßig aus hochgeladenen Medien entfernt, um Ihre Privatsphäre zu schützen
  • Audio- oder Videoinhalte von Beratungsanfragen, soweit die Funktion aktiviert ist
  • Kommentare, Bewertungen, Rezensionen, Community-Beiträge und Antworten
Kommunikations- und Interaktionsdaten
  • An Anbieter oder an unser Support-Team gesendete Nachrichten
  • Community-Beiträge, Kommentare, Bewertungen
  • Anbieterbewertungen und Feedback
  • Support-Tickets und Feedback-Einreichungen
Zahlungsinformationen (nur Anbieter, bei aktiven kostenpflichtigen Diensten)
  • Rechnungsname, Adresse und Steueridentifikationsnummer für die Abonnementabrechnung
  • Zahlungskartendaten — werden ausschließlich von PCI-DSS-konformen Zahlungsabwicklern verarbeitet; MediFinder speichert keine vollständigen Kartennummern

3.2. Automatisch erhobene Informationen

  • IP-Adresse und daraus abgeleiteter ungefährer Standort
  • Gerätetyp, Betriebssystem, Browsertyp und -version, Bildschirmauflösung
  • Mobile Werbekennungen (IDFA auf iOS, Android Advertising ID), sofern Sie über Ihre Geräteeinstellungen nicht widersprochen haben
  • Aufgerufene Seiten, Klicks, Suchanfragen auf der Plattform
  • Sitzungsdauer und Interaktionsereignisse
  • Cookies, lokaler Speicher, SDKs, Pixel und ähnliche Tracking-Technologien (siehe Abschnitt 14 für vollständige Details)
  • Absturzberichte und Leistungstelemetrie
  • Push-Benachrichtigungs-Tokens (nur mobile App, sofern Sie Benachrichtigungen aktiviert haben)

3.3. Von Dritten erhaltene Informationen

  • Social Sign-in: Profilinformationen, deren Weitergabe Sie Google, Apple oder Facebook autorisiert haben
  • Zahlungsabwickler: Zahlungsbestätigung und Betrugsrisikobewertungen (für Anbieter)
  • Analysepartner: aggregierte/anonymisierte Nutzungsstatistiken
  • Öffentlich zugängliche Quellen (für Anbieterprofile): Name, berufliche Qualifikationen, Praxisadresse, Kontaktdaten, die von Behördenregistern, Berufsverbänden und öffentlichen Branchenverzeichnissen veröffentlicht werden

4. Rechtsgrundlagen und Zwecke der Verarbeitung

4.1. Erfüllung eines Vertrags

Rechtsgrundlage: DSGVO Art. 6(1)(b); Entsprechungen in anderen Gesetzen.

  • Erstellung und Verwaltung Ihres Kontos
  • Anzeige von Anbietern, die Ihren Suchkriterien entsprechen
  • Weiterleitung Ihrer Beratungsanfragen an ausgewählte Anbieter
  • Hosting Ihrer Nutzerinhalte
  • Bereitstellung der Kernfunktionalität der Plattform

4.2. Berechtigte Interessen

Rechtsgrundlage: DSGVO Art. 6(1)(f).

  • Plattformsicherheit, Betrugsprävention, Missbrauchserkennung und Inhaltsmoderation
  • Verbesserung der Dienstqualität, Fehlerbehebung und Analysen
  • Automatisierte Inhaltsprüfung zur Einhaltung unserer Richtlinien zur akzeptablen Nutzung (CSAM-Erkennung, Malware-Scanning, Urheberrechtsschutz)
  • Pflege nicht beanspruchter Profile auf Grundlage öffentlich zugänglicher beruflicher Informationen im öffentlichen Interesse der Transparenz im Gesundheitswesen
  • Interne Revision, Compliance-Überwachung und regulatorische Berichterstattung
  • Verteidigung und Geltendmachung von Rechtsansprüchen

4.3. Ausdrückliche Einwilligung

Rechtsgrundlage: DSGVO Art. 6(1)(a) + Art. 9(2)(a); KVKK Art. 5/1 + Art. 6/2.

  • Verarbeitung von Gesundheitsdaten, die Sie freiwillig über Beratungsanfragen, Nachrichten, Video, Foto oder Community-Beiträge bereitstellen
  • Weitergabe von Gesundheitsdaten an ausgewählte Anbieter zur Erfüllung Ihrer Anfrage
  • Internationale Übermittlung Ihrer Daten außerhalb Ihres Wohnsitzlandes (soweit erforderlich)
  • Marketingkommunikation per E-Mail, SMS oder Push-Benachrichtigung
  • Verwendung nicht wesentlicher Cookies (Analyse, Marketing)
  • Zugriff auf den präzisen GPS-Standort
  • Zugriff auf Kamera, Mikrofon und Fotobibliothek (mobile App)

Sie können jede Einwilligung jederzeit über Ihre Kontoeinstellungen oder per E-Mail an [email protected] widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.

4.4. Rechtliche Verpflichtung

  • Steuer-, Buchhaltungs- und Unternehmensaufzeichnungspflichten nach dem Recht von Florida und dem US-Bundesrecht
  • Beantwortung gültiger gerichtlicher Verfahren (Vorladungen, Gerichtsbeschlüsse, behördliche Anfragen)
  • Pflichtmeldungen bei Datenschutzverletzungen gemäß HIPAA, DSGVO, MHMDA, einzelstaatlichen Gesetzen
  • Pflichtmeldung von Material des sexuellen Missbrauchs von Kindern (CSAM) gemäß US-Recht (18 U.S.C. § 2258A) an das National Center for Missing & Exploited Children (NCMEC)

4.5. Lebenswichtige Interessen

  • Schutz des Lebens oder der körperlichen Sicherheit in medizinischen Notfällen, wenn die betroffene Person keine Einwilligung erteilen kann

5. Besonderer Umgang mit Gesundheitsdaten

  • Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256)
  • Strenge rollenbasierte Zugriffskontrollen — nur Personal mit dokumentiertem Kenntnis-Bedarf
  • Separate Prüfprotokolle für jeden Zugriff auf Gesundheitsdaten
  • Jährlich überprüfte Datenschutz-Folgenabschätzung (DSFA)
  • Obligatorische Datenschutz- und Sicherheitsschulungen für alle Mitarbeiter, die Gesundheitsdaten verarbeiten
  • Gesundheitsdaten werden niemals für Werbung Dritter verwendet
  • Gesundheitsdaten werden niemals an Datenhändler verkauft
  • Gesundheitsdaten werden nur mit Anbietern geteilt, die Sie ausdrücklich ausgewählt haben oder die die Plattform Ihrer Beratungsanfrage zuordnet, mit Ihrer Einwilligung

6. Verwendung de-identifizierter und aggregierter Daten zur Dienstverbesserung und Gesundheits-KI

6.1. Unser Recht zur Nutzung de-identifizierter Daten

MediFinder kann de-identifizierte und aggregierte Daten, die aus Nutzerinformationen (einschließlich Gesundheitsdaten) abgeleitet werden, für folgende Zwecke verwenden, kopieren, ändern und verarbeiten:

  • Verbesserung und Weiterentwicklung der Dienste
  • Entwicklung neuer gesundheitsbezogener Funktionen, Produkte und Dienste, einschließlich Funktionen für künstliche Intelligenz und maschinelles Lernen im Gesundheitsbereich (wie Symptomprüfer, Algorithmen zur Anbietersuche, Empfehlungssysteme für Behandlungen, Zusammenfassungen von Gesundheitsinhalten und personalisierte Gesundheitseinblicke)
  • Durchführung von Forschung und statistischer Analyse von Gesundheitstrends, Zugang zur Gesundheitsversorgung und Behandlungsergebnissen
  • Training und Verbesserung unserer internen Modelle für maschinelles Lernen und KI-Systeme
  • Generierung von Erkenntnissen über Gesundheitsbedürfnisse in verschiedenen Regionen und Bevölkerungsgruppen
  • Erstellung aggregierter Berichte für Akteure im Gesundheitswesen, Initiativen der öffentlichen Gesundheit oder Forschungskooperationen

6.2. De-Identifizierungsstandards

Die De-Identifizierung erfolgt nach Methoden, die mit dem HIPAA Safe Harbor (45 CFR § 164.514(b)(2)) und Expert-Determination-Methoden, den Anonymisierungsstandards der DSGVO Erwägungsgrund 26 und den KVKK-Anonymisierungsrichtlinien übereinstimmen. De-identifizierte Daten können vernünftigerweise nicht mehr mit Ihnen in Verbindung gebracht werden.

6.3. Verwendung identifizierbarer personenbezogener Daten für KI-Training

MediFinder wird Ihre identifizierbaren personenbezogenen Daten (einschließlich identifizierbarer Gesundheitsdaten) nicht ohne Ihre spezifische, informierte Einwilligung zum Training von KI- oder maschinellen Lernmodellen verwenden. Standardmäßig sind Ihre identifizierbaren personenbezogenen Daten von KI-Trainingsdatensätzen ausgeschlossen.

6.4. Ihr Widerspruchsrecht

Sie können der Verwendung Ihrer de-identifizierten oder aggregierten Daten für KI-/ML-Training per E-Mail an [email protected] mit dem Betreff „AI Training Opt-Out" widersprechen. Soweit technisch machbar, werden wir Ihre Daten von zukünftigen Trainingsläufen ausschließen. Wir können Ihre Daten nicht aus bereits trainierten Modellen entfernen, aber neue Versionen werden sie ausschließen, sofern der Widerspruch registriert wurde.

6.5. Kein Verkauf von Gesundheitsdaten für KI-Training an Dritte

MediFinder verkauft, lizenziert oder teilt keine Gesundheitsdaten mit Dritten zu KI-Trainingszwecken. Jede interne KI-/ML-Entwicklung verwendet de-identifizierte Daten und wird innerhalb von Yeshan Healthtech, LLC und ihren autorisierten Dienstleistern unter vertraglicher Vertraulichkeit durchgeführt.

7. Wie wir personenbezogene Daten weitergeben

7.1. An Gesundheitsdienstleister

Wenn Sie eine Beratungsanfrage einreichen oder einen Anbieter kontaktieren, geben wir den ausgewählten Anbieter(n) die zur Erfüllung Ihrer Anfrage erforderlichen personenbezogenen Daten weiter. Nach dieser Übermittlung wird der Anbieter zu einem unabhängigen Verantwortlichen und wendet seine eigenen Datenschutzpraktiken und geltenden Gesetze an.

7.2. An Dienstleister (Auftragsverarbeiter)

Wir beauftragen Dritte auf Grundlage schriftlicher Verträge, die Vertraulichkeit und Sicherheit gewährleisten:

  • Cloud-Hosting (AWS, Google Cloud, Microsoft Azure)
  • Video- und Bildspeicherung sowie Content-Delivery-Netzwerke
  • Analyse (soweit möglich aggregierte/anonymisierte Daten)
  • Zahlungsabwickler (für Anbieter bei aktiven kostenpflichtigen Diensten)
  • E-Mail-, SMS- und Push-Benachrichtigungsdienste
  • Kundensupport-Tools
  • Absturzmeldungen und Sicherheitsüberwachung
  • Automatisierte Inhaltsmoderation (CSAM-Erkennung, Malware-Scanning)

Alle Auftragsverarbeiter sind durch DSGVO Art. 28 / KVKK Art. 12-konforme Auftragsverarbeitungsverträge gebunden. Eine aktuelle Liste der Unterauftragsverarbeiter ist unter medifinder.com/subprocessors verfügbar.

7.3. Mit anderen Nutzern (Öffentliche Informationen)

  • Ihre Community-Beiträge, Kommentare, Fotos und Videos können öffentlich sichtbar sein (anonyme Option für Community-Beiträge verfügbar)
  • Ihre Anbieterbewertungen und Rezensionen können öffentlich sichtbar sein (anonyme Option verfügbar)
  • Öffentliche Profilinformationen von Anbietern sind für alle Nutzer sichtbar

7.4. Rechtliche und Sicherheitsoffenlegungen

  • Als Reaktion auf gültige gerichtliche Verfahren
  • Zur Einhaltung geltenden Rechts
  • Zum Schutz der Rechte, der Sicherheit und des Schutzes von MediFinder, unseren Nutzern oder der Öffentlichkeit
  • Zur Erkennung, Verhinderung oder Untersuchung von Betrug, Missbrauch oder Verstößen gegen unsere Nutzungsbedingungen
  • CSAM und andere Meldungen illegaler Inhalte an Strafverfolgungsbehörden und NCMEC gemäß geltendem Recht

7.5. Unternehmensübertragungen

Falls Yeshan Healthtech, LLC an einer Fusion, Übernahme, Finanzierung, Umstrukturierung, Insolvenz oder einem Verkauf von Vermögenswerten beteiligt ist, können Ihre Daten übertragen werden. Wir werden Sie benachrichtigen und Ihnen Wahlmöglichkeiten bieten, soweit gesetzlich vorgeschrieben.

7.6. Wir verkaufen keine personenbezogenen Daten

MediFinder verkauft KEINE personenbezogenen Daten an Dritte gegen finanzielle Gegenleistung. Die Weitergabe an Anbieter zur Erfüllung Ihrer Beratungsanfrage stellt keinen „Verkauf" dar — sie ist der Kernzweck des Dienstes. Wir betreiben keine kontextübergreifende verhaltensbasierte Werbung unter Verwendung von Gesundheitsdaten.

8. Internationale Datenübermittlungen

Yeshan Healthtech, LLC ist eine in Florida (USA) ansässige Gesellschaft, die eine globale Plattform betreibt. Ihre Daten können in die Vereinigten Staaten und andere Länder mit anderen Datenschutzstandards als Ihrem Wohnsitzland übermittelt und dort verarbeitet werden.

  • Primäre Verarbeitung und Speicherung in den Vereinigten Staaten
  • Cloud-Infrastruktur über mehrere Regionen verteilt für Leistung und Ausfallsicherheit
  • Anbieterzuordnungen können grenzüberschreitende Datenweitergabe beinhalten

8.1. Schutzmaßnahmen

  • EU-/EWR- und UK-Übermittlungen: Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs) zuzüglich ergänzender Maßnahmen (Verschlüsselung, Zugriffskontrollen); UK International Data Transfer Agreement (IDTA) oder UK-Ergänzung, soweit anwendbar
  • EU-US-Datenschutzrahmen-Zertifizierung, soweit anwendbar
  • Übermittlungen in die Türkei: ausdrückliche Einwilligung, vom KVKK-Vorstand genehmigte Standardverträge oder andere rechtmäßige Mechanismen gemäß KVKK Art. 9
  • Andere Gerichtsbarkeiten: gleichwertige vertragliche Schutzmaßnahmen im Einklang mit den örtlichen Gesetzen

9. Datenspeicherung

  • Aktive Kontodaten: werden gespeichert, solange Ihr Konto aktiv ist
  • Daten geschlossener Konten: werden bis zu 12 Monate nach Schließung für rechtliche Zwecke und zur Streitbeilegung aufbewahrt
  • Beratungsanfragen und Gesundheitsdaten: werden bis zu 24 Monate aufbewahrt (Sie können eine frühere Löschung beantragen)
  • Nutzerinhalte (Fotos, Videos, Beiträge): werden aufbewahrt, bis Sie sie löschen oder Ihr Konto schließen; zwischengespeicherte Verweise und Suchmaschinenarchive können für einen wirtschaftlich angemessenen Zeitraum (in der Regel bis zu 12 Monate) nach der Löschung fortbestehen
  • Server-Sicherungskopien gelöschter Nutzerinhalte können bis zu 90 Tage in nicht zugänglichem Speicher aufbewahrt werden, danach werden sie dauerhaft gelöscht
  • Support- und Kommunikationsaufzeichnungen: werden 3 Jahre aufbewahrt
  • Zahlungs- und Steuerunterlagen: werden 7 Jahre aufbewahrt (Recht von Florida und US-Bundesrecht)
  • Sicherheitsprotokolle: werden 12-24 Monate aufbewahrt
  • Aufzeichnungen der Inhaltsmoderation: werden 24 Monate aufbewahrt
  • Anbieterprofi ldaten aus öffentlichen Quellen: werden aufbewahrt, solange der Anbieter aktiv praktiziert

10. Profillebenszyklus (anbieterspezifisch)

10.1. Nicht beanspruchte Profile

  • Erstellt aus öffentlich zugänglichen Informationen (Behördenregister, Berufsverbände, öffentliche Branchenverzeichnisse)
  • Anzeige eines deutlichen Hinweises, dass das Profil noch nicht beansprucht oder verifiziert wurde
  • Eingeschränkter Inhalt: Name, Fachrichtung, Qualifikationen, öffentliche Kontaktdaten, Adresse
  • Keine Patientenbewertungen oder interaktiven Funktionen bis zur Beanspruchung
  • Rechtsgrundlage: berechtigtes Interesse an der Transparenz im Gesundheitswesen; offensichtlich öffentlich gemachte Daten

10.2. Beanspruchte Profile

  • Das Profil wird „Beansprucht“, sobald der rechtmäßige Fachmann Identität und Qualifikationen verifiziert
  • Vollständiger Funktionsumfang wird freigeschaltet
  • Der Anbieter wird zum unabhängigen Verantwortlichen für die von ihm hinzugefügten Inhalte

10.3. Kontoschließung

  • Wenn ein Inhaber eines beanspruchten Profils sein Konto schließt, kehrt das Profil in den Status „Nicht beansprucht“ zurück
  • Vom Anbieter hinzugefügte Inhalte (benutzerdefinierte Fotos, Marketingtexte, benutzerdefinierte Öffnungszeiten) werden entfernt
  • Professionelle Informationen aus öffentlichen Quellen bleiben bestehen, im Einklang mit unserer Rechtsgrundlage des berechtigten Interesses
  • Ein neuer Beanspruchungsantrag kann jederzeit vom gleichen oder einem anderen rechtmäßigen Inhaber gestellt werden

10.4. Vollständige Profilentfernung

Wird auf gültigen Antrag gewährt, wenn einer der folgenden Fälle zutrifft:

  • Nachgewiesener Identitätsfehler oder doppeltes Profil
  • Verlust der Berufszulassung, Ruhestand oder Einstellung der Praxis
  • Tod des Fachmanns (Antrag durch bevollmächtigten Vertreter)
  • Gerichtsbeschluss oder behördliche Anordnung
  • Andere gültige Gründe gemäß DSGVO Art. 17 / KVKK Art. 7, sofern die berechtigten Interessen von MediFinder nicht überwiegen

11. Datensicherheit

  • Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256)
  • Passwort-Hashing mit bcrypt oder Argon2
  • Optionale Zwei-Faktor-Authentifizierung (2FA)
  • Rollenbasierte Zugriffskontrolle mit Need-to-know-Prinzip
  • Regelmäßige Sicherheitsaudits, Schwachstellenscans und Penetrationstests
  • Obligatorische Datenschutz-/Sicherheitsschulungen für alle Mitarbeiter
  • Verfahren zur Erkennung, Reaktion und Benachrichtigung bei Vorfällen
  • Verschlüsselte Backups und Notfallwiederherstellungsprotokolle
  • Automatisierte Inhaltsprüfung auf Malware, CSAM und Richtlinienverstöße

11.1. Meldung von Datenschutzverletzungen

  • Aufsichtsbehörde innerhalb von 72 Stunden, soweit erforderlich (DSGVO, KVKK)
  • Betroffene Personen, wenn die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte zur Folge hat
  • FTC Health Breach Notification Rule (60 Tage für Datenschutzverletzungen im Gesundheitsbereich außerhalb von HIPAA, die 500+ Personen in den USA betreffen)
  • US-einzelstaatliche Gesetze zur Meldung von Datenschutzverletzungen (einschließlich der 30-Tage-Regel des Staates Washington)

12. Ihre Datenschutzrechte (alle Nutzer)

  • Recht auf Auskunft — zu erfahren, welche personenbezogenen Daten wir über Sie speichern
  • Recht auf Berichtigung — zur Korrektur ungenauer oder unvollständiger Daten
  • Recht auf Löschung („Recht auf Vergessenwerden") — vorbehaltlich rechtlicher Gründe und Abwägungstests
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
  • Recht auf Widerspruch gegen bestimmte Arten der Verarbeitung auf Grundlage berechtigter Interessen
  • Recht auf jederzeitigen Widerruf der Einwilligung
  • Recht, keiner ausschließlich automatisierten Entscheidungsfindung mit erheblichen Auswirkungen unterworfen zu werden
  • Recht auf Widerspruch gegen KI-/ML-Training unter Verwendung Ihrer Daten (siehe Abschnitt 6.4)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde

12.1. Wie Sie Ihre Rechte ausüben

Senden Sie uns eine E-Mail an [email protected] mit der entsprechenden Betreffzeile:

  • „GDPR Data Subject Request" — für Einwohner der EU/des EWR
  • „KVKK Veri Sahibi Talebi" — für Einwohner der Türkei
  • „CCPA Privacy Request" — für Einwohner Kaliforniens
  • „Consumer Health Data Request" — für Einwohner des Staates Washington (Verbrauchergesundheitsdaten)
  • „LGPD Solicitacao" — für Einwohner Brasiliens
  • „PIPEDA Privacy Request" — für Einwohner Kanadas
  • „AI Training Opt-Out" — um dem KI-/ML-Training zu widersprechen
  • „Privacy Inquiry" — für alle sonstigen Datenschutzanfragen

Alternativ können Sie Anträge per Post an folgende Adresse senden: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, Vereinigte Staaten.

Viele Datenschutzkontrollen (Datendownload, Kontolöschung, Einwilligungsverwaltung) sind direkt in Ihren Kontoeinstellungen auf der Web- und Mobilanwendung verfügbar.

Wir antworten innerhalb der geltenden gesetzlichen Fristen (30 Tage gemäß DSGVO/KVKK, 45 Tage gemäß CCPA/MHMDA). Wir müssen möglicherweise Ihre Identität überprüfen, um Sie vor betrügerischen Anfragen zu schützen. Es fallen keine Gebühren an, es sei denn, die Anfragen sind offensichtlich unbegründet oder übermäßig.

13. Datenschutz von Kindern

  • MediFinder ist nicht für Personen unter 16 Jahren bestimmt (oder dem in Ihrem Land geltenden Alter für die digitale Einwilligung)
  • Vereinigte Staaten: Wir halten COPPA ein — wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren
  • Europäische Union: Das Alter für die digitale Einwilligung gemäß DSGVO Art. 8 beträgt 16 Jahre, es sei denn, Ihr Mitgliedstaat legt ein niedrigeres Alter fest (13-16)
  • Türkei: Einwilligung der Eltern/des gesetzlichen Vertreters erforderlich für Minderjährige unter 18 Jahren

13.1. Minderjährige in Nutzerinhalten

Wenn Sie Fotos oder Videos hochladen, die Minderjährige zeigen, müssen Sie die schriftliche Einwilligung der Eltern oder des gesetzlichen Vertreters des Minderjährigen einholen. MediFinder kann Inhalte, die Minderjährige zeigen und für die keine dokumentierte Einwilligung vorliegt, entfernen. Inhalte, die die sexuelle Ausbeutung von Minderjährigen beinhalten, sind streng verboten, werden unverzüglich entfernt und gemäß 18 U.S.C. § 2258A und gleichwertigen internationalen Gesetzen an NCMEC und die zuständigen Strafverfolgungsbehörden gemeldet.

Wenn Sie der Meinung sind, dass ein Kind uns personenbezogene Daten ohne ordnungsgemäße Einwilligung bereitgestellt hat, kontaktieren Sie bitte [email protected] mit dem Betreff „Privacy Inquiry" und wir werden die Angelegenheit umgehend untersuchen und die Daten löschen.

14. Cookies und Tracking-Technologien

14.1. Was sind Cookies

Cookies sind kleine Textdateien, die auf Ihrem Gerät platziert werden. Ähnliche Technologien umfassen Pixel-Tags, Web-Beacons, lokalen Speicher, Sitzungsspeicher, mobile SDKs und Gerätekennungen (IDFA, Android Advertising ID).

14.2. Warum wir Cookies und Tracker verwenden

  • Kernfunktionalität ermöglichen (z. B. Sie angemeldet halten)
  • Ihre Präferenzen merken (Sprache, Land, Region, Barrierefreiheit)
  • Leistung der Dienste messen und verbessern
  • Betrug, Missbrauch und Sicherheitsbedrohungen erkennen und verhindern
  • Verstehen, wie Nutzer mit unserer Plattform interagieren (aggregierte Analysen)
  • Marketingkommunikation bereitstellen und messen (nur mit Ihrer Einwilligung)

14.3. Kategorien von Cookies

Unbedingt erforderlich (immer aktiv)
  • Authentifizierungs-, Sicherheits-, Sitzungs-, Lastverteilungs- und Einwilligungsstatus-Cookies
Leistung und Analyse (erfordert Einwilligung in EU/UK/TR/BR)
  • Google Analytics mit IP-Anonymisierung, Sentry/Crashlytics, interne Leistungskennzahlen
Funktional (erfordert Einwilligung in einigen Regionen)
  • Sprach- und Regionspräferenzen, kürzlich angesehene Anbieter, gespeicherte Suchfilter, Barrierefreiheitseinstellungen
Marketing (erfordert Einwilligung)
  • Facebook Pixel, Google Ads Conversion, LinkedIn Insight Tag

Wir verwenden KEINE Marketing-Cookies, um Gesundheitsdaten zu verfolgen oder Nutzer anhand ihrer Gesundheitsinteressen zu profilieren.

14.4. Tracking in der mobilen Anwendung

  • Gerätekennungen (IDFA auf iOS, Android Advertising ID) — nur mit App-Tracking-Transparenz-Berechtigung auf iOS 14.5+
  • In-App-Analyse-SDKs
  • SDKs für Absturzberichte und Leistungsüberwachung
  • Push-Benachrichtigungs-Tokens (sofern von Ihnen aktiviert)

14.5. Verwaltung Ihrer Einstellungen

  • In-Platform-Cookie-Einstellungen: alle akzeptieren, alle nicht wesentlichen ablehnen oder anpassen
  • Browsereinstellungen (Chrome, Firefox, Safari, Edge)
  • Einstellungen des Mobilgeräts (iOS Tracking, Android Ad ID zurücksetzen)
  • Global Privacy Control (GPC)-Signal wird als gültiger Opt-out gemäß CCPA/CPRA, Colorado und Connecticut-Datenschutzgesetzen anerkannt
  • Branchen-Opt-out-Tools: NAI (optout.networkadvertising.org), DAA (optout.aboutads.info), EDAA (youronlinechoices.com)

14.6. Detailliertes Cookie-Verzeichnis

Eine vollständige, aktuelle Liste der verwendeten Cookies ist im In-Platform-Cookie-Einstellungsbereich verfügbar. Die Liste enthält Cookie-Name, Zweck, Kategorie, Dauer und Anbieter.

15. Automatisierte Entscheidungsfindung und Profiling

  • Es werden keine Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen auf Sie ausschließlich durch automatisierte Mittel getroffen
  • Sie können eine menschliche Überprüfung automatisierter Zuordnungsergebnisse anfordern
  • Profiling ist auf plattforminterne Empfehlungsfunktionen beschränkt und wird nicht zur Entscheidungsfindung über Versicherungen, Beschäftigung oder andere erhebliche Ergebnisse verwendet
  • Automatisierte Inhaltsmoderation (CSAM-Erkennung, Malware-Scanning, Spam-Erkennung) erfolgt bei hochgeladenen Inhalten; Sie können gegen automatisierte Moderationsentscheidungen per E-Mail an [email protected] mit dem Betreff „Appeal Request" Einspruch erheben

16. Nutzergenerierte Inhalte und Ihre Verantwortlichkeiten

Sie sind allein und vollständig verantwortlich für alle Inhalte, die Sie über die Dienste posten, teilen, übertragen, hochladen oder anderweitig verfügbar machen (einschließlich Text, Fotos, Videos, Audio, Community-Beiträge, Kommentare, Bewertungen, Nachrichten an Anbieter und in Beratungsanfragen geteilte Informationen).

  • Sie müssen alle erforderlichen Rechte, Lizenzen und Genehmigungen zur Weitergabe der Inhalte besitzen oder innehaben
  • Inhalte dürfen nicht die Rechte Dritter verletzen
  • Sie dürfen keine personenbezogenen Daten oder Gesundheitsdaten anderer Personen ohne deren gültige, dokumentierte Einwilligung teilen
  • Inhalte, die Minderjährige betreffen, erfordern eine dokumentierte Einwilligung der Eltern/des Vormunds
  • Inhalte müssen korrekt, rechtmäßig und nicht irreführend sein
  • Sie erkennen an, dass MediFinder hochgeladene Inhalte automatisch auf Übereinstimmung mit unseren Richtlinien und geltendem Recht prüfen kann

MediFinder agiert als Host-Plattform und genießt den Schutz der Intermediärhaftung gemäß Section 230 des U.S. Communications Decency Act, dem EU Digital Services Act (Artikel 4-6), KVKK und dem türkischen Gesetz Nr. 5651. Detaillierte Regeln für Nutzerinhalte sind in unserer Richtlinie zur akzeptablen Nutzung und der Inhalts- und Urheberrechtsrichtlinie festgelegt.

17. Haftungsfreistellung

Sie verpflichten sich, Yeshan Healthtech, LLC, ihre verbundenen Unternehmen, leitenden Angestellten, Direktoren, Mitarbeiter und Vertreter von allen Ansprüchen freizustellen und schadlos zu halten, die sich ergeben aus:

  • Ihrer Nutzung der Dienste
  • Ihren Nutzerinhalten
  • Ihrem Verstoß gegen diese Richtlinie, unsere Nutzungsbedingungen oder geltendes Recht
  • Ihrem Verstoß gegen Rechte Dritter

18. Links und Dienste Dritter

Die Dienste können Links zu Webseiten, Apps oder Diensten Dritter enthalten, die nicht von MediFinder betrieben werden. Wir sind nicht verantwortlich für deren Inhalte oder Datenschutzpraktiken.

19. Regionsspezifische Rechte und Offenlegungen

19.1. Europäische Union / EWR — DSGVO

Wenn Sie sich in der EU/im EWR befinden, unterliegt die Verarbeitung Ihrer Daten der Verordnung (EU) 2016/679 (DSGVO). Zusätzlich zu den Rechten in Abschnitt 12 haben Sie das Recht auf:

  • Beschwerde bei Ihrer nationalen Aufsichtsbehörde
  • Auskunft über internationale Datenübermittlungen und anwendbare Schutzmaßnahmen
  • Erhalt von Kopien der Standardvertragsklauseln auf Anfrage an [email protected]

Gesundheitsdaten werden als besondere Kategorien personenbezogener Daten gemäß Artikel 9 verarbeitet. Unsere Rechtsgrundlagen sind: Ihre ausdrückliche Einwilligung (Art. 9(2)(a)); offensichtlich von der betroffenen Person öffentlich gemachte Daten für nicht beanspruchte Anbieterprofile (Art. 9(2)(e)); lebenswichtige Interessen in Notfällen (Art. 9(2)(c)); und die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 9(2)(f)).

Bis zur Benennung eines EU-Vertreters gemäß Artikel 27 werden alle Betroffenenanfragen direkt von unserem Team unter [email protected] mit dem Betreff „GDPR Data Subject Request" bearbeitet, das als Ihre zentrale Anlaufstelle für EU-DSGVO-Angelegenheiten fungiert.

19.2. Vereinigtes Königreich — UK GDPR

Wenn Sie sich im Vereinigten Königreich befinden, unterliegt die Verarbeitung Ihrer Daten der UK GDPR und dem Data Protection Act 2018. Ihre Rechte entsprechen den unter EU-DSGVO in Abschnitt 19.1 beschriebenen.

  • Aufsichtsbehörde: Information Commissioner's Office (ICO) unter ico.org.uk
  • Bis zur Benennung eines UK-Vertreters gemäß Artikel 27 wenden Sie sich an [email protected] mit dem Betreff „GDPR Data Subject Request"
  • Internationale Übermittlungen aus dem Vereinigten Königreich stützen sich auf das UK International Data Transfer Agreement (IDTA) oder die UK-Ergänzung zu den EU-SCCs

19.3. Türkei — KVKK

Türkiye'de ikamet eden kullanıcılar için ayrıntılı KVKK Aydınlatma Metni ayrı bir belgede yayımlanmıştır ve medifinder.com/kvkk adresinde erişilebilirdir. KVKK kapsamında veri sorumlusu Yeshan Healthtech, LLC'dir. Kanun'un 11. maddesi uyarınca hak taleplerinizi [email protected] adresine "KVKK Veri Sahibi Talebi" konu satırı ile iletebilirsiniz. VERBİS kaydı ve KVKK Temsilcisi atama süreçleri Türkiye'deki operasyonel ölçeğimizin Kanun'da belirtilen eşikleri aştığı tarihten itibaren tamamlanacaktır.

19.4. Kalifornien — CCPA / CPRA

Wenn Sie in Kalifornien ansässig sind, gewährt Ihnen der California Consumer Privacy Act (CCPA), geändert durch den California Privacy Rights Act (CPRA), folgende Rechte:

  • Recht zu erfahren, welche personenbezogenen Daten wir erheben, verwenden, offenlegen und verkaufen/weitergeben
  • Recht auf Löschung personenbezogener Daten
  • Recht auf Berichtigung ungenauer personenbezogener Daten
  • Recht auf Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten (wir verkaufen und teilen nicht)
  • Recht auf Beschränkung der Nutzung und Offenlegung sensibler persönlicher Informationen
  • Recht auf Nichtdiskriminierung bei der Ausübung Ihrer Rechte

Kategorien personenbezogener Daten, die in den letzten 12 Monaten erhoben wurden: Identifikatoren, Kundendaten, kommerzielle Informationen, Internetaktivitäten, Geolokalisierung, sensorische Daten (Fotos, Video, Audio), berufliche Informationen, Schlussfolgerungen und sensible persönliche Informationen (Gesundheitsdaten, präzise Geolokalisierung).

Zur Ausübung Ihrer Rechte: senden Sie eine E-Mail an [email protected] mit dem Betreff „CCPA Privacy Request", nutzen Sie das In-Platform-Datenschutzoptionen-Panel oder verwenden Sie das Global Privacy Control (GPC)-Signal, das wir anerkennen. Bevollmächtigte Vertreter können Anfragen mit Vollmachtsnachweis einreichen. Wir antworten innerhalb von 45 Tagen (verlängerbar um 45 Tage, soweit vernünftigerweise erforderlich).

19.5. Staat Washington — MHMDA

Einwohner des Staates Washington sind durch den My Health My Data Act (MHMDA), RCW 19.373, geschützt. Ein separater Hinweis zum Datenschutz von Verbrauchergesundheitsdaten wurde veröffentlicht und ist unter medifinder.com/consumer-health-privacy verfügbar. Üben Sie Ihre MHMDA-Rechte per E-Mail an [email protected] mit dem Betreff „Consumer Health Data Request" aus.

Wichtige MHMDA-Punkte: Wir verkaufen keine Verbrauchergesundheitsdaten. Wir betreiben kein Geofencing von Gesundheitseinrichtungen. Sie haben Rechte auf Bestätigung, Zugang, Widerruf der Einwilligung, Löschung und Einspruch. Das private Klagerecht ermöglicht Schadensersatz von bis zu 25.000 USD pro Verstoß gemäß dem Washington Consumer Protection Act.

19.6. Brasilien — LGPD

Para usuários no Brasil, a Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, aplica-se ao tratamento de dados pessoais. Você possui os direitos previstos no Art. 18. Dados de saúde são tratados como dados pessoais sensíveis (Art. 5, II). Exercício de direitos: [email protected] com o assunto "LGPD Solicitacao".

19.7. Kanada — PIPEDA und Quebec Law 25

Wenn Sie sich in Kanada befinden, gelten der Personal Information Protection and Electronic Documents Act (PIPEDA) und die anwendbaren Provinzgesetze. Einwohner von Quebec sind zusätzlich durch Quebecs Law 25 geschützt.

  • Recht auf Auskunft, Berichtigung und Widerruf der Einwilligung
  • Recht auf Datenübertragbarkeit (Quebec Law 25)
  • Recht auf Information über automatisierte Entscheidungsfindung (Quebec Law 25)
  • Recht auf Beschwerde beim Office of the Privacy Commissioner of Canada oder der Commission d'accès à l'information du Québec

Üben Sie Ihre Rechte unter [email protected] mit dem Betreff „PIPEDA Privacy Request" aus.

20. Änderungen dieser Richtlinie

  • Wesentliche Änderungen werden per E-Mail und In-Platform-Benachrichtigungen mindestens 30 Tage vor Inkrafttreten mitgeteilt
  • Aktualisierte Versionen werden unter medifinder.com/privacy mit einem deutlichen Versionshinweis veröffentlicht
  • Bei wesentlichen Änderungen, die Ihre Rechte betreffen, kann eine erneute Zustimmung erforderlich sein
  • Die fortgesetzte Nutzung nach dem Wirksamkeitsdatum gilt als Zustimmung

21. Anwendbares Recht und Streitigkeiten

Diese Richtlinie unterliegt dem Recht des Staates Florida, USA, ohne Berücksichtigung der Kollisionsnormen. Streitigkeiten werden gemäß unseren Nutzungsbedingungen beigelegt, es sei denn, zwingende Verbraucherschutzgesetze Ihres Wohnsitzlandes gewähren nicht abdingbare Rechte auf örtliche Gerichte.

Nichts in diesem Abschnitt beschränkt Ihr Recht, Beschwerden bei Ihrer örtlichen Datenschutzbehörde einzureichen.

22. Sprache

Diese Richtlinie wird auf Englisch als Masterversion veröffentlicht. Übersetzungen werden der Bequemlichkeit und Zugänglichkeit halber bereitgestellt. Wenn das örtliche Recht eine rechtsverbindliche Übersetzung verlangt, gilt die Fassung in der Landessprache für die betroffene Gerichtsbarkeit (die türkische KVKK Aydınlatma Metni gilt für türkische Einwohner). In allen anderen Fällen hat bei Unstimmigkeiten die englische Fassung Vorrang.

23. Kontakt

  • Alle Anfragen: [email protected]
  • Verwenden Sie die entsprechende Betreffzeile gemäß Abschnitt 12.1
  • Postanschrift: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, Vereinigte Staaten

Yeshan Healthtech, LLC (MediFinder) — Datenschutzrichtlinie

medifinder.com · [email protected] · Veröffentlicht 19. Mai 2026