Hinweise zur Verarbeitung personenbezogener Daten auf hestia-planner.com und in der SaaS-Anwendung Hestia Planner
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
3K STUDIOS UG (haftungsbeschränkt)
vertreten durch Maximilian Grabowski
E-Mail: contact@3k-studios.com
Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte als betroffene Person oder zum Abschluss eines Auftragsverarbeitungsvertrags wenden Sie sich bitte an:
E-Mail: contact@3k-studios.com
Eine Pflicht zur Bestellung eines Datenschutzbeauftragten besteht für uns nach § 38 BDSG derzeit nicht.
Beim Besuch unserer Website hestia-planner.com sendet der von Ihnen verwendete Browser automatisch Informationen an unseren Hosting-Anbieter. Diese werden temporär in einer Log-Datei gespeichert.
Folgende Informationen werden dabei erfasst:
Die Verarbeitung erfolgt zur Sicherstellung eines reibungslosen Verbindungsaufbaus, zur Auswertung der Systemsicherheit und -stabilität sowie zu administrativen Zwecken auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Logdateien werden spätestens nach 30 Tagen gelöscht oder anonymisiert.
Wir verwenden Cookies und vergleichbare Technologien (z. B. localStorage), um die Website bereitzustellen und – mit Ihrer Einwilligung – die Nutzung zu analysieren.
Wir unterscheiden zwischen:
Auf unserer Marketing-Website setzen wir – ausschließlich nach Ihrer Einwilligung – den Google Tag Manager und Google Analytics 4 ein, Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Vor Erteilung der Einwilligung sind Analyse- und Marketing-Cookies über Google Consent Mode v2 standardmäßig deaktiviert (analytics_storage und ad_storage jeweils denied).
Bei aktivierter Analyse werden pseudonyme Nutzungsdaten (gekürzte IP-Adresse, Geräte-/Browser-Informationen, besuchte Seiten) verarbeitet, um die Reichweite der Website zu messen. Eine Übermittlung in die USA kann nicht ausgeschlossen werden; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Art. 49 Abs. 1 lit. a DSGVO für etwaige Drittlandübermittlungen.
Zur Nutzung der Anwendung Hestia Planner ist ein Nutzerkonto erforderlich. Bei der Registrierung verarbeiten wir folgende Daten:
Bei der Nutzung der Anwendung verarbeiten wir zusätzlich Inhalts- und Nutzungsdaten (z. B. angelegte Routen, Termine, Notizen, Organisationszugehörigkeit). Diese Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.
Hestia Planner richtet sich an freiberufliche Hebammen und vergleichbare Berufsgruppen. Die in der Anwendung erfassten Daten Ihrer Klient:innen (z. B. Name, Adresse, Kontaktdaten, Geburtstermin, Status der Betreuung) werden ausschließlich in Ihrem Auftrag und nach Ihren Weisungen verarbeitet.
Verantwortlicher für diese Daten im Sinne von Art. 4 Nr. 7 DSGVO sind Sie als Nutzer:in der Anwendung. 3K STUDIOS UG (haftungsbeschränkt) handelt insoweit als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
Da Sie als verantwortliche Stelle Daten Ihrer Klient:innen durch uns verarbeiten lassen, ist nach Art. 28 DSGVO der Abschluss eines Auftragsverarbeitungsvertrags (AVV) erforderlich. Eine Vorlage stellen wir Ihnen auf Anfrage unter contact@3k-studios.com bereit. Soweit die in der Anwendung erfassten Angaben (z. B. Status „Schwanger", „Wochenbett", errechneter Geburtstermin) Gesundheitsdaten im Sinne von Art. 4 Nr. 15 DSGVO darstellen, obliegt die Wahrung der zusätzlichen Anforderungen aus Art. 9 DSGVO Ihnen als Verantwortliche:r.
Zur Bereitstellung der Anwendung setzen wir folgende Auftragsverarbeiter ein. Mit allen genannten Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Hetzner Online GmbH (Hosting der Anwendung)
Industriestr. 25, 91710 Gunzenhausen, Deutschland. Auslieferung von Webseiten und Server-Funktionen aus dem Rechenzentrum Nürnberg, Deutschland. Im Rahmen des Hostings werden technische Verbindungsdaten (siehe Ziffer 3) verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Supabase Inc. (Datenbank und Authentifizierung)
Speicherung sämtlicher Anwendungsdaten und Verwaltung der Nutzer-Authentifizierung. Datenverarbeitung in der EU-Region (Frankfurt, Deutschland) bei AWS. Supabase Inc. hat seinen Sitz in den USA; eine Verarbeitung in den USA kann zu Support-Zwecken nicht ausgeschlossen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Stripe Payments Europe Ltd. (Zahlungsabwicklung)
Abwicklung von Abonnements und Zahlungen. Übermittelt werden Name, E-Mail-Adresse, Rechnungs- und Zahlungsdaten. Sitz: Dublin, Irland. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Resend, Inc. (E-Mail-Versand)
Versand transaktionaler E-Mails (z. B. Bestätigungen, Einladungen, Passwort-Zurücksetzung, Hinweise zum Testzeitraum). Übermittelt werden Empfänger-E-Mail und Inhalt der jeweiligen E-Mail. Verarbeitung in der EU-Region (Irland). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Mapbox, Inc. (Karten)
Anzeige interaktiver Karten zur Routendarstellung. Beim Aufruf einer Karte werden IP-Adresse und Karten-Anfragen an Mapbox übermittelt. Sitz: Washington, D.C., USA. Mapbox ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Google Maps Places API (Adress-Autovervollständigung)
Vorschläge zur automatischen Vervollständigung von Adresseingaben. Bei jeder Eingabe werden der eingegebene Adresstext und die IP-Adresse an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, übermittelt. Eine Verarbeitung in den USA durch Google LLC kann nicht ausgeschlossen werden; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
PostHog Inc. (Produkt-Analyse und Anwendungs-Logs)
Wir nutzen PostHog zu zwei Zwecken: erstens zur pseudonymen Analyse der Produktnutzung (z. B. aufgerufene Seiten, ausgeführte Aktionen, Geräte-/Browser-Informationen) und zweitens zur Erfassung technischer Anwendungs-Logs (Fehlermeldungen, Warnungen und Status-Ereignisse aus dem Server-Betrieb der Anwendung, einschließlich Ihrer Nutzer-ID zur Zuordnung des Vorgangs). Beides läuft über die EU-Instanz (eu.posthog.com) mit Servern in Frankfurt, Deutschland. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung sowie Sicherstellung des stabilen und fehlerfreien Betriebs).
Widerspruchsrecht für die Produkt-Analyse: Sie können der Erfassung der Produkt-Nutzungsdaten jederzeit widersprechen, indem Sie in den Kontoeinstellungen unter „Datenschutz" die Option „Produkt-Analyse aktiv" deaktivieren. Wir respektieren zudem den „Do-Not-Track"-Header Ihres Browsers. Die technischen Anwendungs-Logs sind hiervon ausgenommen, da sie für den sicheren und nachvollziehbaren Betrieb der Anwendung zwingend erforderlich sind.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Eine Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) findet nur in beschränktem Umfang im Zusammenhang mit den unter Ziffer 5 und 8 genannten Diensten statt. Soweit Empfänger in den USA ansässig sind, stützen wir die Übermittlung auf eine Zertifizierung unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) oder auf EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Sie haben jederzeit das Recht:
Anfragen zur Ausübung dieser Rechte – insbesondere zur Datenauskunft und -portabilität – richten Sie bitte an contact@3k-studios.com. Wir bearbeiten Ihre Anfrage innerhalb der gesetzlichen Frist von einem Monat.
Die Löschung Ihres Kontos können Sie selbständig in den Kontoeinstellungen vornehmen. Bestehende Abonnements werden dabei automatisch gekündigt.
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Manipulation, Verlust, Zerstörung und unberechtigten Zugriff zu schützen. Hierzu zählen insbesondere die TLS-verschlüsselte Übertragung aller Daten, eine zeilenbasierte Zugriffskontrolle (Row Level Security) auf Datenbankebene, regelmäßige Backups sowie die Möglichkeit zur Zwei-Faktor-Authentifizierung.
Diese Datenschutzerklärung wurde zuletzt im Mai 2026 aktualisiert. Durch die Weiterentwicklung unserer Anwendung oder Änderungen gesetzlicher bzw. behördlicher Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung ist unter hestia-planner.com/privacy-policy abrufbar.