Datenschutzerklärung

Informationen zur Nutzung dieser Webseite und für die Eignungsprüfung zur Teilnahme an der Studie „ViViRA Nackenschmerzen“

Stand: Mai 2026

§1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Vivira Health Lab GmbH

c/o Mindspace

Rosental 7

80331 München

Deutschland

E-Mail: nackenstudie@vivira.com

Telefon: 030/75438741(kostenfrei)

§2 Datenschutzbeauftragter

Den Datenschutzbeauftragten der Vivira Health Lab GmbH erreichen Sie unter:

ePrivacy GmbH

vertreten durch Herrn Prof. Dr. Christoph Bauer

Burchardstraße 14, 20095 Hamburg

E-Mail: dpo@eprivacy.eu

Bitte geben Sie bei Ihrer Anfrage an, dass sich Ihr Anliegen auf die Firma Vivira Health Lab GmbH bezieht.

§3 Gegenstand und Geltungsbereich

Diese Datenschutzerklärung gilt für die von der Vivira Health Lab GmbH betriebene Webseite zur Information über die Studie und möglichen Prüfung der Eignung zur Teilnahme an der klinischen Studie „Studie zur Bewertung der Wirksamkeit der App-basierten Bewegungstherapie‚ ViViRA Nackenschmerzen‘ zur Linderung unspezifischer Nackenschmerzen“.

Im Rahmen der Nutzung dieser Webseite werden personenbezogene Daten erhoben, verarbeitet und gespeichert. Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Datenverarbeitung sowie über Ihre Rechte als betroffene Person.

§4 Erhobene personenbezogene Daten

4.1 Daten bei Aufruf der Webseite (Zugriffsdaten/Server-Log-Dateien)

Bei jedem Aufruf der Webseite werden automatisch folgende Daten durch den Hosting-Dienst HubSpot erhoben und in Server-Log-Dateien gespeichert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Seite
  • Verwendeter Webbrowser und Betriebssystem
  • Referrer-URL (zuvor besuchte Webseite)
  • Übertragene Datenmenge

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Webseite).

4.2 Datenverarbeitung im Rahmen der Online-Eignungsprüfung

Wenn Sie im Rahmen der Funktionalität der Webseite Ihre mögliche Eignung zur Teilnahme an der klinischen Studie prüfen, werden folgende personenbezogene Daten erhoben:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer
  • Anschrift
  • Angaben zum Gesundheitszustand und zur Krankengeschichte (Gesundheitsdaten gem. Art. 9 DSGVO)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Sofern die Datenverarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten erfolgt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.

§5 Zwecke der Datenverarbeitung

Ihre personenbezogenen Daten werden ausschließlich für folgende Zwecke verarbeitet:

  • Prüfung Ihrer Eignung zur Teilnahme an der klinischen Studie
  • Kontaktaufnahme und Kommunikation im Rahmen bei möglicher Eignung zur Teilnahme an der Studie
  • Pseudonymisierte wissenschaftliche Auswertung der Studiendaten
  • Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten
  • Technische Bereitstellung und Sicherheit der Webseite

§6 Hosting und Einsatz von HubSpot

Diese Webseite wird über HubSpot, Inc. (25 First Street, Cambridge, MA 02141, USA) gehostet. HubSpot stellt die technische Infrastruktur für das Hosting der Webseite, die Bereitstellung von Formularen sowie den Versand von E-Mails zur Verfügung.

Mit HubSpot wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Das Hosting findet vorrangig in europäischen Rechenzentren statt. Nähere Informationen zum Datenschutz bei HubSpot finden Sie unter: https://legal.hubspot.com/privacy-policy und https://legal.hubspot.com/dpa.

6.1 HubSpot-Tracking und Cookies

HubSpot setzt beim Besuch der Webseiten-Cookies im Browser des Besuchers, um das Nutzerverhalten zu analysieren und die Webseite zu optimieren. Die Cookies werden erst nach Ihrer ausdrücklichen Einwilligung über das Cookie-Consent-Banner gesetzt (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).

Folgende Cookies können gesetzt werden:

Cookie-Name

Kategorie

Zweck

Speicherdauer

__hstc

Tracking

Hauptcookie zur Nachverfolgung von Besuchern. Enthält Domain, Benutzer-Token, Zeitstempel des ersten und letzten Besuchs sowie Sitzungsnummer.

13 Monate

__hssc

Tracking

Sitzungs-Cookie. Verfolgt Seitenaufrufe innerhalb einer Sitzung und enthält Domain, Seitenaufrufzähler und Zeitstempel des Sitzungsstarts.

30 Minuten

__hssrc

Tracking

Wird verwendet, um festzustellen, ob die Sitzungsnummer und Zeitstempel im __hstc-Cookie aktualisiert werden müssen.

Sitzungsende

__hs_opt_out

Einwilligung

Wird gesetzt, wenn der Besucher dem Cookie-Tracking über das Cookie-Banner widerspricht.

2 Jahre

__hs_do_not_track

Einwilligung

Verhindert das Tracking des Besuchers, wenn gesetzt.

2 Jahre

__hs_cookie_cat_pref

Einwilligung

Speichert die Cookie-Kategorie-Präferenzen des Besuchers.

2 Jahre

 

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über das auf der Webseite verfügbare Cookie-Banner anpassen oder Cookies in Ihrem Browser löschen.

Technisch notwendige Cookies (z. B. zur Speicherung Ihrer Cookie-Präferenzen) werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt.

§7 Empfänger und Auftragsverarbeiter

Ihre personenbezogenen Daten können, soweit dies für die Online-Prüfung ihrer möglichen Eignung für die Teilnahme an der klinischen Studie oder den Betrieb der Webseite erforderlich ist, an folgende Auftragsverarbeiter übermittelt werden:

Auftragsverarbeiter

Adresse

Zweck

HubSpot, Inc.

25 First Street, Cambridge, MA 02141, USA

Hosting der Webseite, Tracking und Analyse (Datenspeicherung in EU-Datenzentren)

Jotform Inc.

4 Embarcadero Center, Suite 780, San Francisco, CA 94111, USA

Online-Fragebogen zur Vorauswahl (Datenspeicherung auf Servern in Frankfurt am Main)

 

Mit allen Auftragsverarbeitern wurden Verträge gemäß Art. 28 DSGVO abgeschlossen, die die Einhaltung der datenschutzrechtlichen Anforderungen sicherstellen.

§8 Datenübermittlung in Drittländer

Auf dieser Website setzen wir Dienste der HubSpot, Inc. (25 First Street, Cambridge, MA 02141, USA) und der Jotform Inc. (111 Pine St. Suite 1815, San Francisco, CA 94111, USA) ein. Mit beiden Anbietern haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Die Datenspeicherung und -verarbeitung erfolgt vorrangig innerhalb der Europäischen Union bzw. in Deutschland (EU Data Residency).

Wir weisen jedoch darauf hin, dass es sich bei beiden Anbietern um US-amerikanische Unternehmen handelt. Nach Einschätzung der Datenschutzkonferenz kann ein Drittstaatentransfer in die USA auch bei Nutzung europäischer Serverstandorte nicht vollständig ausgeschlossen werden, da US-Behörden unter Umständen auf Daten bei US-Unternehmen zugreifen können.

Als geeignete Garantie im Sinne von Art. 46 DSGVO sind beide Unternehmen unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, das am 10. Juli 2023 von der Europäischen Kommission als Angemessenheitsbeschluss anerkannt wurde (Beschluss 2023/1795). Die Zertifizierungen können auf der offiziellen DPF-Liste des U.S. Department of Commerce eingesehen werden:

Auf Grundlage dieser Zertifizierungen sowie der geschlossenen Auftragsverarbeitungsvertrag ist ein angemessenes Schutzniveau für die Verarbeitung personenbezogener Daten gewährleistet.

§9 Speicherdauer

Server-Log-Dateien werden nach spätestens 14 Tagen gelöscht, sofern keine weitergehende Aufbewahrung zu Beweiszwecken erforderlich ist.

Cookie-Daten werden gemäß den in der Cookie-Tabelle (§ 6.1) angegebenen Speicherdauern gespeichert.

Ihre personenbezogenen Daten werden bei der Teilnahme an der Studie für die Dauer der Studie und darüber hinaus gemäß den gesetzlichen Aufbewahrungspflichten gespeichert. Für Daten aus klinischen Studien beträgt die gesetzliche Aufbewahrungsfrist in Deutschland 10 Jahre ab Abschluss bzw. Abbruch der Studie.

§10 SSL-/TLS-Verschlüsselung

Diese Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

§11 Rechte der betroffenen Personen

Gemäß der DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO, § 34 BDSG): Sie haben das Recht, Auskunft über die über Sie gespeicherten personenbezogenen Daten zu erhalten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unrichtige Daten berichtigen zu lassen.
  • Recht auf Löschung (Art. 17 DSGVO, § 35 BDSG): Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO, § 36 BDSG): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. Eine Übersicht der zuständigen Aufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an den Verantwortlichen oder den Datenschutzbeauftragten (siehe §1 und §2).

§12 Widerruf der Einwilligung

Sie können Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit widerrufen. Im Falle eines Widerrufs stehen Ihnen folgende Optionen zur Verfügung:

  • Teilweiser Widerruf: Sie können sich aus der Studie zurückziehen, aber erlauben, dass die bis zum Zeitpunkt des Widerrufs erhobenen Daten weiterhin für die Analyse der Studie verwendet werden.
  • Vollständiger Widerruf: Sie können sich vollständig aus der Studie zurückziehen und verlangen, dass die bis zum Zeitpunkt des Widerrufs erhobenen Daten nicht in der abschließenden Auswertung verwendet werden.

Das Widerrufsrecht kann gegebenenfalls nicht mehr vollständig ausgeübt werden, wenn die Daten bereits für eine Zwischenauswertung genutzt wurden.

Den Widerruf richten Sie bitte an: nackenstudie@vivira.com oder telefonisch unter 030/75438741.

§13 Pseudonymisierung

Ihre Daten werden in der Studienakte in pseudonymisierter Form gespeichert. Pseudonymisierung bedeutet das Ersetzen Ihres Namens und anderer Identifikationsmerkmale durch einen Nummern- und/oder Buchstabencode. Eine Zuordnung zu Ihrer Person ist nur über eine separat und sicher aufbewahrte Zuordnungsliste möglich, die durch technische und organisatorische Maßnahmen gegen unbefugten Zugriff geschützt ist.

§14 Pflicht zur Bereitstellung personenbezogener Daten

Die Bereitstellung Ihrer personenbezogenen Daten ist freiwillig. Ohne die Angabe der für die Studienanmeldung erforderlichen Daten ist eine Teilnahme an der klinischen Studie jedoch nicht möglich.

§15 Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.

§16 Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026. Durch die Weiterentwicklung der Webseite oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kann jederzeit auf der Webseite abgerufen werden.