Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Plattform im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Becker Gregor Marius, Schweiger Katharina Sophie Christiane GbR
Marktplatz 10 – B, Haus 2
83607 Holzkirchen
Deutschland
E-Mail: gregor@futterio.de
Vertretungsberechtigt: Gregor Marius Becker, Katharina Sophie Christiane Schweiger
Diese Datenschutzerklärung gilt für die Software „Futterio" (erreichbar unter futterio.de einschließlich der Praxis-Subdomains) — eine Online-Plattform für tierärztliche Ernährungsberatung, mit der Tierarztpraxen Rationsberechnungen, Ernährungspläne, Fragebögen, Termine und die Kommunikation mit Tierhaltern verwalten.
2. Hosting
Die Plattform wird auf Servern der DigitalOcean, LLC im Rechenzentrum Frankfurt am Main (Deutschland) betrieben. Alle Anwendungs- und Kundendaten werden innerhalb der Europäischen Union gespeichert. Mit DigitalOcean besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO; DigitalOcean ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Für die technische Serververwaltung setzen wir den Dienst Ploi (Ploi B.V., Niederlande) ein, der keinen regulären Zugriff auf inhaltliche Daten hat.
3. Datensicherung und Wiederherstellung
Zum Schutz vor Datenverlust erstellen wir täglich eine automatische Sicherung der Datenbank. Die Sicherungen werden verschlüsselt übertragen und in einem privaten, nicht öffentlich abrufbaren Speicherbereich bei DigitalOcean im Rechenzentrum Frankfurt am Main abgelegt. Ältere Sicherungen werden gestaffelt vorgehalten und spätestens nach vier Monaten automatisch gelöscht. Ergänzend erstellt unser Server-Dienstleister Sicherungen auf Systemebene.
Für hochgeladene Dateien (etwa Praxislogos, Tierfotos oder Anhänge) ist eine Versionierung aktiv: Wird eine Datei geändert oder gelöscht, bleibt die vorherige Fassung noch 30 Tage technisch wiederherstellbar und wird danach automatisch endgültig entfernt. Diese Frist dient ausschließlich dazu, versehentliche Löschungen rückgängig machen zu können.
4. Server-Logfiles
Beim Aufruf der Plattform werden automatisch Informationen in Server-Logfiles gespeichert, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp und -version sowie Betriebssystem. Diese Daten dienen der Sicherstellung eines störungsfreien Betriebs, der Fehleranalyse und der Abwehr von Angriffen und werden nach kurzer Zeit automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
5. SSL-/TLS-Verschlüsselung
Sämtliche Verbindungen zur Plattform sind per SSL/TLS verschlüsselt. Damit sind alle Daten, die Sie an uns übermitteln — insbesondere Zugangs-, Gesundheits- und Kontaktdaten — auf dem Übertragungsweg vor dem Zugriff Dritter geschützt.
6. Cookies und lokale Speicherung
Die Plattform verwendet technisch notwendige Cookies und vergleichbare Speichertechniken: ein Sitzungs-Cookie für die Anmeldung, ein Sicherheits-Token zum Schutz vor Angriffsformen wie Cross-Site-Request-Forgery sowie lokale Einstellungen (z. B. Sprache und Farbschema) im Browser-Speicher. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO. Hinzu kommt der unter Ziffer 8 beschriebene Eintrag im Browser-Speicher zur Herkunft Ihres ersten Besuchs. Tracking-, Analyse- oder Marketing-Cookies kommen nicht zum Einsatz; auch die unter Ziffer 7 beschriebene Webanalyse arbeitet ohne Cookies.
7. Webanalyse mit Plausible
Auf den öffentlichen Seiten unserer Website (Startseite, Informations- und Preisseiten, Dokumentation, rechtliche Hinweise sowie Anmeldung und Registrierung) nutzen wir den Webanalysedienst Plausible Analytics der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Plausible zeigt uns, wie unsere Website genutzt wird: welche Seiten aufgerufen werden, über welche Websites oder Kampagnen Besucherinnen und Besucher zu uns finden, wie lange und wie weit eine Seite gelesen wird und wie viele Registrierungen, Probemonate, Bestellvorgänge und Kontaktanfragen daraus entstehen.
Plausible setzt keine Cookies und legt nichts auf Ihrem Endgerät ab. Personenbezogene Daten werden nicht gespeichert, es werden keine Nutzerprofile gebildet, und Sie werden nicht über andere Websites hinweg verfolgt. Erfasst werden ausschließlich zusammengefasste Angaben: die aufgerufene Seite, die verweisende Website, Kampagnenparameter aus der Adresse (utm-Parameter), Browser, Betriebssystem, Gerätetyp, das aus der IP-Adresse abgeleitete Land bzw. die Region sowie Klicks auf externe Links, Downloads und das Absenden von Formularen. Ihre IP-Adresse wird nicht gespeichert. Sie wird zusammen mit der Browserkennung (User-Agent) lediglich verwendet, um einen täglich wechselnden, nicht umkehrbaren Hash-Wert zu berechnen, an dem wiederholte Aufrufe am selben Tag erkannt werden; der dafür verwendete Schlüssel wird alle 24 Stunden gelöscht. Die Daten werden ausschließlich in der Europäischen Union verarbeitet und gespeichert.
Nicht erfasst werden die Bereiche, in denen Sie nach der Anmeldung arbeiten (Praxis- und Kundenbereich, Einstellungen), geteilte Ernährungspläne, Fragebogen- und Einladungslinks sowie die Seiten der einzelnen Praxen. Aus diesen Bereichen wird allenfalls gezählt, dass ein Bestellvorgang oder ein Probemonat gestartet wurde, ohne Bezug zu Ihrer Person.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der statistischen Auswertung und Verbesserung unseres Angebots und unserer Werbemaßnahmen. Mit Plausible besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Sie können der Verarbeitung jederzeit widersprechen (siehe Ziffer 14). Weitere Informationen finden Sie in der Datenschutzerklärung von Plausible unter plausible.io/data-policy.
8. Herkunft von Registrierungen
Rufen Sie eine öffentliche Seite unserer Website auf, ohne angemeldet zu sein, merkt sich die geöffnete Seite, auf welchem Weg Sie zu uns gekommen sind: die Kampagnenparameter aus der Adresse (utm_source, utm_medium, utm_campaign, utm_term, utm_content), den Namen der verweisenden Website ohne deren genaue Adresse, die zuerst aufgerufene Seite und den Zeitpunkt dieses Besuchs. Angaben zu Ihrer Person enthält diese Angabe nicht. Sie wird nur im Arbeitsspeicher der geöffneten Seite gehalten und nicht auf Ihrem Endgerät abgelegt (kein Cookie, kein Local Storage); mit dem Schließen oder Neuladen der Seite ist sie weg.
Registrieren Sie sich während dieses Besuchs, wird die Angabe zusammen mit der Registrierung an uns übermittelt und bei Ihrem Benutzerkonto gespeichert. Wir werten sie aus, um zu erkennen, welche Kampagnen und Websites zu Registrierungen führen, und löschen sie zusammen mit Ihrem Benutzerkonto. Registrieren Sie sich nicht, wird nichts übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, den Erfolg unserer Werbemaßnahmen zu messen.
9. Registrierung und Benutzerkonto
Für die Nutzung der Plattform ist ein Benutzerkonto erforderlich — entweder als Tierarztpraxis (Behandler-Konto) oder als Tierhalterin/Tierhalter (Kundenportal). Bei der Registrierung verarbeiten wir Name, E-Mail-Adresse und ein Passwort, das ausschließlich in verschlüsselter Form (als Hash) gespeichert wird. Optional können Sie Ihr Konto mit Zwei-Faktor-Authentifizierung oder Passkeys absichern; dabei werden die dafür notwendigen Sicherheitsmerkmale sowie angemeldete Geräte-Sitzungen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Sie können Ihr Konto jederzeit löschen lassen; gesetzliche Aufbewahrungsfristen bleiben unberührt.
10. Abonnements und Zahlungsabwicklung
Kostenpflichtige Abonnements werden über den Zahlungsdienstleister Stripe abgewickelt. Verantwortlich für die Zahlungsabwicklung im Europäischen Wirtschaftsraum ist die Stripe Payments Europe Limited, The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland.
Ihre Zahlungsdaten (etwa Kreditkarten- oder Bankverbindungsdaten) geben Sie unmittelbar bei Stripe ein. Wir selbst erhalten und speichern lediglich den Zahlungsstatus, die Kennung des Zahlungsvorgangs sowie die für die Rechnungsstellung erforderlichen Angaben; vollständige Kartendaten erreichen unsere Systeme nicht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten für Rechnungsdaten).
Stripe verarbeitet Daten auch in den Vereinigten Staaten. Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission; die Stripe Inc. ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Einzelheiten zur Verarbeitung durch Stripe finden Sie unter stripe.com/de/privacy.
11. Fragebögen und Beratungsanfragen
Kernfunktion der Plattform sind Online-Fragebögen, mit denen Tierhalter Angaben zu ihrem Tier an eine Tierarztpraxis übermitteln — etwa Stammdaten des Tieres, Informationen zu Gesundheit, Fütterung und Unverträglichkeiten sowie optionale Datei-Uploads (z. B. Laborbefunde oder Fotos). Zusätzlich werden Ihre Kontaktdaten (Name, E-Mail-Adresse) erhoben, damit die Praxis Sie erreichen kann.
Füllen Sie einen Fragebogen einer Tierarztpraxis aus, die diese Plattform nutzt, ist datenschutzrechtlich die jeweilige Praxis Verantwortlicher; wir verarbeiten die Daten in ihrem Auftrag als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ergänzend gelten die Datenschutzhinweise der jeweiligen Praxis, die im Fragebogen verlinkt sind. Für Fragebögen der Tierarztpraxis Die Futtertierärztin selbst sind wir unmittelbar Verantwortlicher; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Ernährungsberatung).
12. Terminverwaltung und E-Mail-Kommunikation
Über die Plattform können Termine zwischen Praxis und Tierhaltern verwaltet werden. Dabei versenden wir im Auftrag der Praxis automatische Terminbestätigungen und -erinnerungen an die hinterlegte E-Mail-Adresse. Tierarztpraxen können außerdem eigene E-Mail-Postfächer (SMTP/IMAP) mit der Plattform verbinden; die Zugangsdaten dazu werden verschlüsselt gespeichert, und der Abruf sowie Versand von E-Mails erfolgt ausschließlich im Auftrag und unter Verantwortung der jeweiligen Praxis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
13. Fehlerdiagnose (Sentry)
Zur Erkennung und Behebung technischer Fehler setzen wir den Dienst Sentry (Functional Software, Inc., 45 Fremont Street, San Francisco, CA 94105, USA) ein. Tritt ein Fehler auf, werden technische Informationen wie Browsertyp, Betriebssystem, Zeitpunkt und der Fehlerkontext übermittelt; die IP-Adresse wird dabei nicht dauerhaft gespeichert. Mit Sentry besteht ein Vertrag über die Auftragsverarbeitung; der Anbieter ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem fehlerfreien Betrieb).
14. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO). Richten Sie Ihren Widerspruch formlos an die oben genannten Kontaktdaten.
Betrifft Ihr Anliegen Daten, die Sie über den Fragebogen einer anderen Tierarztpraxis übermittelt haben, wenden Sie sich bitte bevorzugt direkt an diese Praxis als Verantwortlichen; wir unterstützen die Praxis bei der Beantwortung.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist: Kontodaten für die Dauer des Vertragsverhältnisses, Rechnungsdaten für die Dauer gesetzlicher Aufbewahrungsfristen (i. d. R. bis zu zehn Jahre), Fragebogen- und Beratungsdaten für die Dauer der Kundenbeziehung zur jeweiligen Praxis bzw. bis zu deren Löschauftrag. Danach werden die Daten gelöscht oder anonymisiert.
Nach einer Löschung sind die Daten im laufenden Betrieb sofort nicht mehr verfügbar. Aus technischen Gründen können sie für eine Übergangszeit noch in Sicherungskopien und in der unter Ziffer 3 beschriebenen Dateiversionierung enthalten sein; diese werden nach den dort genannten Fristen automatisch überschrieben. Machen Sie von Ihrem Recht auf Löschung nach Art. 17 DSGVO Gebrauch, entfernen wir die betroffenen Daten auf Wunsch auch aus der Versionierung unmittelbar und vollständig.
Stand: September 2026