🛡 Datenschutz

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 und 14 DSGVO.

Stand: April 2026 — Diese Datenschutzerklärung gilt für das Webangebot unter hey-midwife.de in der Phase vor der Veröffentlichung der eigentlichen Web-App.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:

Gesellschaft
Haedge Consulting GmbH
Anschrift
Grossbeerenstrasse 10, 28211 Bremen
Postfach
Postfach 10 06 15, 28006 Bremen
Telefon
+49 421 40885636
E-Mail
info@hey-midwife.de
Website
hey-midwife.de
Registergericht
AG Bremen · HRB 39352 HB
Geschäftsführer
Florian Haedge

2. Datenschutzbeauftragter

Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

Anschrift
e-health.software – Datenschutz –
Postfach 10 06 15
28006 Bremen
E-Mail
datenschutz@hey-midwife.de

3. Welche Daten werden verarbeitet?

Im Rahmen des Betriebs dieser Website verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Technische Verbindungsdaten (automatisch): IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, übertragene Datenmenge, HTTP-Statuscode, Referrer-URL, Browser und Betriebssystem.
  • Kontaktdaten (bei aktiver Übermittlung): Name, E-Mail-Adresse, Telefonnummer sowie der Inhalt Ihrer Nachricht, sofern Sie uns über das Kontaktformular oder per E-Mail schreiben.
  • E-Mail-Adresse zur Start-Benachrichtigung: Wenn Sie sich auf der Startseite für eine Benachrichtigung zum Start eintragen, verarbeiten wir Ihre E-Mail-Adresse ausschließlich für diesen Zweck.
  • Newsletter-Anmeldedaten: Bei Anmeldung zu unserem Newsletter verarbeiten wir Ihre E-Mail-Adresse, die von Ihnen gewählten Themen-Präferenzen und die gewählte Versandfrequenz (siehe Abschnitt 5).
  • Reaktionsdaten aus postalischer Werbeaktion: Wenn Sie unsere Website über einen individuellen Link/QR-Code aus einem postalischen Anschreiben aufrufen, verarbeiten wir den individuellen Code und den Zeitpunkt des Aufrufs ausschließlich zur Erfolgsmessung dieser Werbeaktion (Details in unserem Datenschutzhinweis zur Werbeaktion).
  • Technische Nutzungsdaten durch externe Dienste: Beim Laden der Schriftart Inter wird die IP-Adresse des Besuchers an den CDN-Anbieter Bunny Fonts übermittelt (siehe Abschnitt 6).

Wir erheben keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.

4. Server-Logfiles

Beim Aufruf dieser Website speichert unser Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles. Dabei handelt es sich um technisch notwendige Daten, ohne die ein ordnungsgemäßer Betrieb der Website nicht möglich ist:

  • IP-Adresse des anfragenden Geräts (ggf. in anonymisierter Form)
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene URL und übertragene Datenmenge
  • HTTP-Statuscode sowie Referrer-URL
  • Name und Version des verwendeten Browsers und Betriebssystems

Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs und zur Abwehr von Angriffen verarbeitet. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).

5. Kontaktaufnahme

Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt) ausschließlich zur Bearbeitung Ihrer Anfrage.

Beim Absenden des Kontaktformulars werden die eingegebenen Daten unmittelbar als E-Mail an uns weitergeleitet. Eine serverseitige Speicherung der Inhalte findet nicht statt. Server-Logs enthalten ausschließlich Metadaten (Zeitstempel, IP-Adresse, Response-Code), nicht den Inhalt der Anfrage. Die Server-Infrastruktur ist beim Hosting-Anbieter Hetzner Online GmbH untergebracht; ein Auftragsverarbeitungsvertrag (AVV) liegt vor.

Trägt sich eine Person über das Start-Benachrichtigungsformular auf der Startseite ein, verarbeiten wir die übermittelte E-Mail-Adresse ausschließlich, um die Person einmalig über den Start von Hey Midwife zu informieren. Es findet keine Aufnahme in einen Newsletter-Verteiler statt.

Trägt sich eine Person über das Newsletter-Formular auf der Startseite ein, verarbeiten wir die übermittelte E-Mail-Adresse zur regelmäßigen Zusendung des Newsletters zu den von der Person gewählten Themen. Die Einwilligung erfolgt im Double-Opt-In-Verfahren: Nach der Eintragung versenden wir eine Bestätigungs-E-Mail mit einem Bestätigungslink; erst nach Klick auf diesen Link wird die Adresse in den Verteiler aufgenommen. Eine Abmeldung vom Newsletter ist jederzeit mit Klick aus jeder zugesandten Mail oder durch Nachricht an datenschutz@e-health.software möglich. Für den Versand des Newsletters setzen wir den Dienstleister Twilio Sendgrid (Twilio Inc., 645 Harrison Street, Third Floor, San Francisco, CA 94107, USA) als Auftragsverarbeiter ein; ein AVV nach Art. 28 DSGVO liegt vor. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks (Twilio ist zertifizierter Teilnehmer).

Eine Weitergabe der Daten an Dritte erfolgt nicht, sofern dies nicht zur Bearbeitung Ihrer Anfrage erforderlich ist oder Sie ausdrücklich zugestimmt haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

6. Externe Dienste (CDN)

Bunny Fonts (Inter-Schrift)

Diese Website lädt die Schriftart Inter über den Dienst Bunny Fonts (BunnyCDN, Bunny Way d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien). Bunny Fonts ist ein EU-konformer Dienst und überträgt keine IP-Adressen in Drittstaaten außerhalb der EU/des EWR. Es werden keine Cookies gesetzt und keine Nutzerprofile erstellt.

Weitere Informationen: fonts.bunny.net/about

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher und zuverlässiger Darstellung der Website).

7. Zahlungsdienstleister

Für die Abwicklung von Zahlungen im Zusammenhang mit der Vertragserfüllung — insbesondere für die von Ihnen bezogene Hey-Midwife-Software-Lizenz — setzen wir den externen Zahlungsdienstleister Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande, ein. Mollie ist ein durch die niederländische Zentralbank (De Nederlandsche Bank) lizenziertes Zahlungsinstitut und verarbeitet die im Rahmen der Zahlungsabwicklung übermittelten Daten in eigener datenschutzrechtlicher Verantwortung (Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO), insbesondere zur Erfüllung eigener gesetzlicher Pflichten aus dem Zahlungsdiensteaufsichtsrecht, dem Geldwäsche- und Aufsichtsrecht sowie zur Erfüllung der vertraglichen Vereinbarung zwischen Mollie und uns. Mollie handelt insoweit nicht auf Weisung von uns. Die Datenverarbeitung durch Mollie richtet sich nach Mollies eigener Datenschutzerklärung, die Sie unter mollie.com/de/privacy abrufen können.

Welche Daten an Mollie übermittelt werden, hängt von der von Ihnen gewählten Zahlungsmethode ab:

  • bei SEPA-Lastschrift: Name, Rechnungsanschrift, E-Mail-Adresse, IBAN sowie Transaktionsbetrag und -zeitpunkt;
  • bei Kreditkartenzahlung: Name, Rechnungsanschrift, E-Mail-Adresse sowie die für die Karten-Autorisierung erforderlichen Karten- und Sicherheitsdaten; letztere werden ausschließlich über das von Mollie bereitgestellte Hosted-Checkout-Formular eingegeben und gelangen nicht auf unsere Systeme;
  • bei PayPal: Name, Rechnungsanschrift, E-Mail-Adresse, PayPal-Kennung sowie Transaktionsbetrag und -zeitpunkt.

Mollie B.V. hat ihren Sitz in der Europäischen Union (Niederlande); eine Übermittlung Ihrer Zahlungsdaten in ein Drittland findet im Rahmen dieser Übermittlung nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des mit Ihnen geschlossenen Vertrags) und — im Falle einer fehlgeschlagenen Zahlung oder einer notwendigen Forderungs-Durchsetzung — ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der vertraglich geschuldeten Vergütung).

Speicherdauer: Die bei uns im Zusammenhang mit dem Zahlungsvorgang verbleibenden Daten (insbesondere Rechnungsdaten) unterliegen den handels- und steuerrechtlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO) und werden für die Dauer dieser Fristen aufbewahrt, längstens jedoch zehn Jahre nach Abschluss des betreffenden Geschäftsjahres. Über die Speicherdauer bei Mollie selbst entscheidet Mollie in eigener Verantwortung; weiterführende Informationen entnehmen Sie der oben verlinkten Datenschutzerklärung von Mollie.

8. Cookies & Tracking

Diese Website verwendet keine eigenen Cookies und setzt kein Tracking, keine Webanalyse und kein Remarketing ein. Es werden keine Nutzerprofile erstellt, keine Sitzungsdaten dauerhaft gespeichert und keine Daten für Werbezwecke verarbeitet.

Lediglich durch externe Dienste (vgl. Abschnitt 6) können technisch bedingte Verbindungsdaten anfallen, die ausschließlich zur Auslieferung der Ressourcen benötigt werden.

Erfolgsmessung postalischer Werbeaktionen: Im Rahmen einzelner Werbeaktionen (z. B. Hebammen-Anschreiben Juni 2026) enthalten unsere Briefe individuelle QR-Codes und Links der Form https://hey-midwife.de/r/<Code>. Beim Aufruf eines solchen Links protokollieren wir datensparsam ausschließlich den individuellen Code und den Zeitpunkt des Aufrufs. Es werden keine IP-Adresse, keine Referrer-Daten und keine Browser-Fingerprints gespeichert. Die Zuordnung zwischen Code und Empfänger:innen-Datensatz wird spätestens 3 Monate nach Aktionsende aufgelöst und anonymisiert. Ausführliche Informationen zu dieser Verarbeitung finden Sie im gesonderten Datenschutzhinweis zur Werbeaktion.

9. Rechtsgrundlagen der Verarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Sofern lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

10. Speicherdauer

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung kann erfolgen, wenn dies durch gesetzliche Vorschriften vorgesehen ist (z. B. steuer- und handelsrechtliche Aufbewahrungsfristen). In diesem Fall erfolgt die Löschung nach Ablauf der jeweiligen Frist.

  • Server-Logfiles: in der Regel 7–30 Tage, je nach Konfiguration des Hosting-Anbieters
  • Kontaktanfragen: bis zur abschließenden Bearbeitung, danach bis zum Ablauf steuerlicher Aufbewahrungsfristen (max. 10 Jahre), sofern ein Geschäftsbezug entsteht
  • E-Mail zur Start-Benachrichtigung: bis zum erfolgten Versand der Start-Information, anschließend wird die Adresse gelöscht, sofern keine anderweitige Geschäftsbeziehung entstanden ist
  • Newsletter-Anmeldedaten: bis zur Abmeldung durch die betroffene Person; Bestätigungs-Mails (Double-Opt-In) werden 12 Monate dokumentiert
  • Reaktionsdaten aus postalischer Werbeaktion (Token + Zeitpunkt): bis zum Abschluss der Kampagnen-Auswertung, längstens 3 Monate nach Aktionsende; danach Auflösung der Code-Zuordnung bzw. Anonymisierung

11. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber uns folgende Rechte im Hinblick auf die Sie betreffenden personenbezogenen Daten zu:

Art. 15 DSGVO
Auskunftsrecht
Sie können Auskunft über die von uns gespeicherten Daten verlangen.
Art. 16 DSGVO
Berichtigungsrecht
Sie können die Berichtigung unrichtiger Daten verlangen.
Art. 17 DSGVO
Recht auf Löschung
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Art. 18 DSGVO
Einschränkung der Verarbeitung
Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
Art. 20 DSGVO
Datenübertragbarkeit
Sie können verlangen, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
Art. 21 DSGVO
Widerspruchsrecht
Sie können der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen.
Art. 7 Abs. 3 DSGVO
Widerruf der Einwilligung
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Art. 22 DSGVO
Automatisierte Entscheidung
Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@hey-midwife.de

12. Beschwerderecht bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Die für uns zuständige Aufsichtsbehörde ist:

Behörde
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen
Adresse
Arndtstraße 1, 27570 Bremerhaven
Telefon
+49 421 361-2010
E-Mail
office@datenschutz.bremen.de
Website
www.datenschutz.bremen.de