Datenschutzerklärung
1. Verantwortlicher
Vitalink ATLS Education GmbH, Kipsburg 31, 44263 Dortmund, vertreten durch den Geschäftsführer Dr. Messaoudi Oualid. E-Mail: info@vitalink-atls-education.de, Telefon: +49 178 3332857.
2. Erhobene Daten und Zwecke
- Konto- und Profildaten: Name, E-Mail, Fachrichtung, Tarif, Bundesland, Erfahrungsjahre.
- Gehaltsabrechnungen: hochgeladene Dokumente und daraus extrahierte Werte (Brutto, Zulagen, Steuer-/Sozialabgaben).
- Dienstplan-Tracker: eingegebene Arbeits-/Dienstzeiten zur Auswertung (Soll/Ist, Überstunden, Ruhezeiten).
- Arbeitgeber-Bewertungen: Sterne, Texte und Gehaltswerte, die Sie zu Kliniken/Praxen einreichen.
- Nutzungs- und Log-Daten: IP-Adresse, Geräteinformationen, Zugriffszeitpunkte.
- Kommunikation: Inhalte aus Kontaktformularen und Support-Anfragen.
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung des Nutzungsvertrags (Konto, Berechnungen, Archiv, Dienstplan-Tracker).
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (KI-Auswertung sensibler Gehaltsdaten, Newsletter, optionale Cookies). Widerruf jederzeit mit Wirkung für die Zukunft möglich.
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (IT-Sicherheit, Missbrauchsabwehr, anonyme Arbeitgeber-Bewertungen zur Förderung von Transparenz unter Ärzten).
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen (handels- und steuerrechtliche Aufbewahrung).
4. KI-Gehaltscheck – Verarbeitung von Gehaltsabrechnungen
Wenn Sie eine Gehaltsabrechnung hochladen, verarbeiten wir die enthaltenen Daten (Entgelt, Zulagen, Steuer-/Sozialabgaben, Arbeitszeiten), um sie ausschließlich für Sie persönlich auf Fehler, fehlende Zulagen und unbezahlte Überstunden zu prüfen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die KI-Verarbeitung).
- Sicherheit: AES-256-verschlüsselte Speicherung in der EU, Zugriff strikt nur durch Sie (Row-Level-Security).
- Keine Weitergabe an Dritte, insbesondere nicht an Arbeitgeber.
- KI-Auftragsverarbeiter: Google (Gemini-Modelle) über das Lovable AI Gateway – Inhalte werden nicht zu Trainingszwecken gespeichert.
5. Dienstplan-Tracker
Eingegebene Dienst- und Arbeitszeiten verarbeiten wir zur Dokumentation und Auswertung (Soll/Ist, Überstunden, Ruhezeiten nach ArbZG). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Daten bleiben privat und werden nicht veröffentlicht.
6. Arbeitgeber-Bewertungen (nutzergenerierte Inhalte)
- Bewertungen werden anonym veröffentlicht. Intern erfolgt eine Konto-Zuordnung zur Missbrauchsvermeidung; diese wird nicht öffentlich angezeigt.
- Eingereichte Gehaltsangaben werden ausschließlich aggregiert (z. B. Mittelwerte) angezeigt, niemals nutzerbezogen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Transparenz und Erfahrungsaustausch unter Ärzten).
- Zulässig sind ausschließlich wahre Tatsachen und zulässige Meinungsäußerungen. Unwahre Tatsachenbehauptungen, Schmähkritik, Beleidigungen oder personenbezogene Angriffe gegen einzelne identifizierbare Personen sind unzulässig und werden entfernt.
- Moderation & Gegendarstellung: Betroffene Einrichtungen können Beiträge über die Meldefunktion oder per E-Mail melden; rechtswidrige Inhalte werden geprüft und gelöscht, eine Stellungnahme ist möglich.
7. Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO bestehen:
- Hosting & Plattform: Lovable (GPTEngineer AB, Schweden/EU) – Bereitstellung der Web-Anwendung, Edge-Auslieferung.
- Datenbank & Datei-Speicher: Supabase (über Lovable Cloud) – PostgreSQL und verschlüsselter Object-Storage in der EU (Region Frankfurt).
- KI-Auswertung Gehaltsabrechnungen: Google Gemini über das Lovable AI Gateway. Keine Speicherung zu Trainingszwecken.
- Zahlungsabwicklung: Stripe Payments Europe Ltd. (Irland) – Abonnements und Rechnungen.
- E-Mail-Versand: Resend – transactional E-Mails (Login, Bestätigungen, System-Benachrichtigungen).
8. Cookies & Reichweitenmessung
Wir verwenden ausschließlich technisch notwendige Cookies (Session-Cookies für Login und Sicherheit, Art. 6 Abs. 1 lit. f DSGVO). Eine Einwilligung nach §25 TDDDG ist hierfür nicht erforderlich. Sollten künftig Statistik- oder Marketing-Cookies (z. B. Plausible, Matomo, Google/Meta Ads) eingesetzt werden, erfolgt dies erst nach ausdrücklicher Einwilligung über ein Consent-Banner. Bei US-Diensten kommen das EU-US Data Privacy Framework bzw. Standardvertragsklauseln zur Anwendung.
9. Speicherdauer
- Konto- und Profildaten: bis zur Löschung des Kontos durch den Nutzer.
- Hochgeladene Abrechnungen und extrahierte Werte: bis zur Löschung durch den Nutzer, längstens 24 Monate nach letzter Aktivität.
- Dienstplan-Daten: bis zur Löschung durch den Nutzer.
- Rechnungs- und Buchungsdaten: 10 Jahre gemäß §147 AO / §257 HGB.
- Kontaktanfragen: bis zur abschließenden Bearbeitung, max. 24 Monate.
- Server-Logs: max. 30 Tage, danach automatische Löschung.
10. Sicherheit
Hochgeladene Dokumente werden AES-256-verschlüsselt in der EU gespeichert, die Übertragung erfolgt ausschließlich TLS-verschlüsselt. Der Zugriff auf Gehalts- und Dienstplandaten ist über Row-Level-Security strikt auf den jeweiligen Nutzer beschränkt.
11. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21 DSGVO) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Anfragen richten Sie bitte an info@vitalink-atls-education.de.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de.
13. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung an geänderte Rechtslagen oder Funktionsänderungen des Dienstes anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.
Stand: Juni 2026.