Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
BOOM Solution GmbH
Haifastraße 11
28279 Bremen
Deutschland
Vertreten durch: Fynn Oellerich (Geschäftsführer)
E-Mail: info@probandtastisch.de
Telefon: 0421-61032474
2. Allgemeines zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TMG).
3. Erhebung und Speicherung personenbezogener Daten beim Besuch der Website
Beim Aufrufen unserer Website werden durch den Server automatisch Daten erfasst (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp). Diese Daten sind technisch erforderlich und werden nach spätestens 7 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb der Website).
4. Kontakt- und Lead-Formular
Wenn Sie unser Formular nutzen, erheben wir die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Angaben zur Teilnahmebereitschaft an Studien). Die Kontaktaufnahme erfolgt per E-Mail und Telefon zur Vermittlung passender klinischer Studien.
Besondere Kategorie von Daten (Gesundheitsdaten)
Sofern Sie Angaben machen, die Rückschlüsse auf Ihre Gesundheit oder medizinische Eignung zulassen, handelt es sich um besondere Kategorien personenbezogener Daten i. S. v. Art. 9 DSGVO. Diese werden nur verarbeitet, soweit dies für die Vermittlung an geeignete Studienzentren erforderlich ist und Sie hierin ausdrücklich eingewilligt haben.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vermittlungsanfrage)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 9 Abs. 2 lit. a DSGVO (Einwilligung zu Gesundheitsdaten)
5. Zweck der Verarbeitung
- Kontaktaufnahme per E-Mail und Telefon zur Vermittlung von klinischen Studien
- Beantwortung von Anfragen
- Weiterleitung relevanter Daten an Studienzentren oder Kooperationspartner – dies erfolgt erst nach Information über eine konkrete Studie und nach Ihrer spezifischen Einwilligung für diese Studie oder nach Ihrer aktiven Zustimmung zur Weiterleitung über die Probanden-Plattform
6. Datenverarbeitung bei Geschäftskontakten und zur Vertragsanbahnung (B2B)
Wir verarbeiten geschäftliche Kontaktdaten (Name, Position, Unternehmen, geschäftliche E-Mail-Adresse und Telefonnummer) von Ansprechpartnern bei potenziellen Partnerunternehmen zur Anbahnung einer geschäftlichen Zusammenarbeit im Bereich der Probandenvermittlung.
Herkunft der Daten
Diese Daten erheben wir aus öffentlich zugänglichen Quellen wie Unternehmenswebsites, Karrierenetzwerken (LinkedIn, XING) oder im Rahmen von Branchenveranstaltungen.
Rechtsgrundlage und Widerspruchsrecht:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Gewinnung neuer Geschäftspartner und der Aufrechterhaltung unseres Geschäftsbetriebs.
Widerspruchsrecht nach Art. 21 DSGVO: Sie haben jederzeit das Recht, der Verarbeitung Ihrer Daten zu Direktmarketing-Zwecken zu widersprechen. Bei Widerspruch werden Ihre Daten unverzüglich gelöscht.
Speicherdauer
Ihre Daten werden gespeichert, solange ein potenzielles Geschäftsinteresse besteht und kein Widerspruch eingelegt wurde, maximal jedoch 24 Monate nach dem letzten Kontakt ohne konkretes Geschäftsinteresse.
7. Weitergabe von Daten an Dritte
Eine Weitergabe erfolgt nur, wenn dies für die Vermittlung erforderlich ist oder Sie ausdrücklich eingewilligt haben.
8. Speicherdauer
Ihre Daten werden gelöscht, sobald der Zweck entfällt oder Sie Ihre Einwilligung widerrufen, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Anfragen ohne Teilnahme werden spätestens nach 12 Monaten gelöscht.
9. Einsatz von Supabase
Wir nutzen Supabase (Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992) für das Hosting unserer Datenbank und die technische Plattformfunktionalität.
🇪🇺 EU-Hosting für medizinische Daten
Alle Gesundheitsdaten und personenbezogenen Daten werden ausschließlich in der EU-Region (Frankfurt, Deutschland) gespeichert. Das Rechenzentrum ist ISO 27001 zertifiziert und erfüllt höchste Sicherheitsstandards.
Datenverarbeitung und Hosting
Für die Speicherung Ihrer personenbezogenen Daten und insbesondere Ihrer Gesundheitsdaten nutzen wir die EU-Region (Frankfurt) von Supabase. Damit bleiben Ihre sensiblen Daten innerhalb der Europäischen Union.
Für bestimmte technische Dienste (z.B. Authentifizierung) können Daten auch außerhalb der EU verarbeitet werden. Hierfür haben wir mit Supabase Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgeschlossen. Supabase ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten)
📄 Auftragsverarbeitungsvertrag (DPA)
Wir haben mit Supabase einen Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO abgeschlossen. Darin ist die zuständige Aufsichtsbehörde Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen benannt.
Weitere Informationen: https://supabase.com/privacy
10. Google Analytics
Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited. Google Analytics verwendet Cookies, um Informationen über Ihre Nutzung der Website zu erfassen.
Die durch Cookies erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen. Wir nutzen die Funktion IP-Anonymisierung, sodass Ihre IP-Adresse innerhalb der EU zuvor gekürzt wird.
Datenübertragung in die USA: Angemessenheitsbeschluss + Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen.
11. Microsoft Clarity
Wir nutzen Microsoft Clarity (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA), um die Nutzung unserer Website besser zu verstehen. Clarity erfasst Interaktionen (z. B. Mausbewegungen, Klicks, Scrollverhalten) und erstellt anonymisierte Heatmaps und Sitzungsaufzeichnungen.
Die Daten werden pseudonymisiert verarbeitet und können nicht auf eine bestimmte Person zurückgeführt werden.
Datenübertragung in die USA: Angemessenheitsbeschluss + Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
12. Cookies
Unsere Website verwendet Cookies. Technisch notwendige Cookies werden ohne Einwilligung gesetzt. Andere Cookies (z. B. für Analyse und Tracking) nur nach Ihrer Einwilligung über das Cookie-Banner.
13. Rechte der Betroffenen
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
14. Beschwerderecht
Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen, Arndtstraße 1, 27570 Bremerhaven.
Website: www.datenschutz.bremen.de
15. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.
16. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen.
Stand: Januar 2026