Privacy Policy

Your privacy matters. Learn how we collect, use, and protect your data.

Datenschutzerklärung

Zuletzt aktualisiert: 30. Juli 2026

1. Einführung

SIMILIA LTD (“wir”, “unser” oder “uns”) verpflichtet sich, Ihre Privatsphäre zu schützen. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unsere Website und Anwendung unter https://www.similia.io/ nutzen.

Wir sind der Verantwortliche für die Verarbeitung personenbezogener Daten, die in dieser Richtlinie beschrieben wird. Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Praktiken haben, kontaktieren Sie uns bitte unter info@similia.io.

2. Informationen, die wir erfassen

Personenbezogene Informationen: Wir erfassen Informationen, die Sie identifizieren, sich auf Sie beziehen oder vernünftigerweise mit Ihnen in Verbindung gebracht werden können, einschließlich:

  • E-Mail-Adresse
  • Kontozugangsdaten
  • Anzeigename (falls angegeben)

Nutzungsdaten: Wir erfassen automatisch Informationen über Ihre Interaktionen mit unserer Anwendung, einschließlich:

  • Protokoll- und Nutzungsdaten (IP-Adresse, Browsertyp, Verweis-/Ausstiegsseiten)
  • Geräteinformationen (Gerätetyp, Betriebssystem)
  • Fall- und Repertorisierungsdaten
  • Daten zur Funktionsnutzung und Interaktion

Daten aus kollaborativen Arzneimittelprüfungen: Wenn Sie an einer Arzneimittelprüfung teilnehmen, erfassen wir Ihre Prüfungsmitgliedschaft und die von Ihnen eingereichten Beobachtungen, einschließlich getipptem oder transkribiertem Text sowie datenschutzbereinigten Bildkopien, die aus hochgeladenen handschriftlichen Notizen oder Zeichnungen abgeleitet wurden. Bevor ein JPEG-, PNG- oder WebP-Bild einer Arzneimittelprüfung zur KI-Verarbeitung gesendet oder in Cloud Storage gespeichert wird, wird es serverseitig neu kodiert, und seine Standort- und Gerätemetadaten sowie eingebettete Profile, einschließlich EXIF-, XMP-, IPTC- und ICC-Daten, werden entfernt. Der Prüfungskoordinator erhält die Beobachtungen der Teilnehmer und die zugehörigen datenschutzbereinigten Bildkopien.

Geräte-Fingerprint-Daten: Wir erfassen gerätespezifische Informationen, einschließlich Browsertyp, Bildschirmauflösung, Hardwarespezifikationen (wie CPU-Kerne und Gerätespeicher), Zeitzone und andere technische Kennungen. Diese Daten werden verwendet, um unbefugte Kontoteilung zu erkennen und die Sicherheit zu verbessern.

Sprach- und Audiodaten: Wenn Sie Live Audio verwenden oder eine vorab aufgezeichnete Prüfungsaufnahme hochladen, wird Ihr Audio an Deepgram übertragen und dort verarbeitet, um ein Transkript zu erstellen. Vorab aufgezeichnetes Prüfungsaudio ist temporär und wird nicht als Anhang zur Arzneimittelprüfung aufbewahrt. Nach der Transkription wird es aus dem aktiven Speicher entfernt und über den Dienst unzugänglich gemacht. Das gelöschte Cloud-Storage-Objekt kann bis zu sieben Tage lang in einem eingeschränkten Soft-Delete-Zustand verbleiben, der nur autorisierten Administratoren zugänglich ist, bevor es aus diesem Zustand dauerhaft gelöscht wird. Etwaige verbleibende Sicherungskopien folgen, sofern zutreffend, einem separaten dokumentierten Aufbewahrungsplan. Eine Business Associate Agreement (BAA) und Kontrollen zur Null-Datenaufbewahrung gelten für die Verarbeitung durch Deepgram nur, wenn sie jeweils vertraglich anwendbar und konfiguriert sind.

KI-verarbeitete Inhalte: Wenn Sie unsere KI-gestützten Funktionen verwenden (wie Notizenanalyse, Bildanalyse, visuelle Symptomextraktion, Transkription oder semantische Suche), werden Ihre Inhalte an Drittanbieterdienste übertragen und dort verarbeitet, zu denen OpenAI, Google, OpenRouter und Deepgram gehören können. OpenRouter fungiert als KI-Verarbeiter und Routing-Dienst und kann eine Anfrage an einen ausgewählten zugrunde liegenden Modellanbieter senden. Die Aufbewahrung durch Anbieter und die Behandlung für Modelltraining variieren je nach Dienst und Konfiguration. Null-Datenaufbewahrung, kein Training, BAA oder ähnliche Schutzmaßnahmen gelten nur, wenn sie für das betreffende Konto oder die betreffende Anfrage aktiviert und vertraglich anwendbar sind. Similia verwendet diese Inhalte nicht, um eigene KI-Modelle zu trainieren. Diese Verarbeitung ist erforderlich, um diese Funktionen bereitzustellen.

3. Rechtsgrundlage der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage der folgenden Rechtsgrundlagen:

  • Einwilligung: Für bestimmte Datenverarbeitungsaktivitäten stützen wir uns auf Ihre ausdrückliche Einwilligung.
  • Vertragliche Erforderlichkeit: Zur Erfüllung unserer vertraglichen Verpflichtungen Ihnen gegenüber, einschließlich der Bereitstellung unserer Dienste.
  • Berechtigte Interessen: Zur Verfolgung unserer berechtigten Geschäftsinteressen, wie der Verbesserung unserer Dienste und der Gewährleistung der Sicherheit.
  • Rechtliche Verpflichtung: Zur Einhaltung geltender Gesetze und Vorschriften.

4. Wie wir Ihre Informationen verwenden

Wir verwenden Ihre Informationen für die folgenden Zwecke:

  • Zur Bereitstellung und Aufrechterhaltung unserer Dienste
  • Zur Personalisierung Ihrer Erfahrung
  • Zur Kommunikation mit Ihnen über Ihr Konto oder unsere Dienste
  • Zur Verbesserung unserer Anwendung
  • Zum Schutz vor betrügerischen oder illegalen Aktivitäten
  • Zur Zahlungsabwicklung und Verwaltung von Abonnements
  • Zum Versand von Marketingmitteilungen (mit Ihrer Einwilligung)
  • Zur Bereitstellung von Kundensupport

5. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Tracking-Technologien, um Aktivitäten in unserer Anwendung zu verfolgen und bestimmte Informationen zu speichern. Sie können Ihren Browser anweisen, alle Cookies abzulehnen oder anzuzeigen, wenn ein Cookie gesendet wird.

Wir verwenden die folgenden Cookies und Tracking-Technologien:

  • Sitzungs-Cookies: Wir verwenden ein Sitzungs-Cookie (__session) zu Authentifizierungszwecken, das nach 14 Tagen abläuft.
  • Mixpanel: Für serverseitige Analysen und Tracking der Funktionsnutzung, um uns bei der Fehlerbehebung und Verbesserung unseres Dienstes zu helfen. Mixpanel wird vollständig serverseitig verarbeitet (keine clientseitigen Cookies oder localStorage), verwendet pseudonymisierte Benutzerkennungen, und die Daten werden in der Europäischen Union gespeichert. Tracking ist nur für Benutzer aktiv, die unserer DSGVO-Einwilligung zugestimmt haben. Gesundheitsdaten oder Patienteninformationen werden niemals an Mixpanel gesendet.
  • Google Tag Manager: Zur Verwaltung und Bereitstellung von Marketing- und Analyse-Tags.
  • Sentry: Zur Fehlerverfolgung und Anwendungsüberwachung.
  • Vercel Analytics: Zur Leistungsüberwachung und Analyse.
  • Rewardful: Für Affiliate- und Referral-Tracking unter Verwendung eines Referral-Cookies zur Nachverfolgung von Empfehlungsquellen.

Einige dieser Dienste können Benutzersitzungen aufzeichnen, einschließlich Mausbewegungen, Klicks und Scrollverhalten, um uns zu helfen, die Benutzererfahrung zu verstehen und unsere Anwendung zu verbessern.

6. Datenweitergabe und Offenlegung

Wir können Ihre Informationen mit den folgenden Kategorien von Dienstleistern teilen:

Anbieter für Analyse und Überwachung:

  • Mixpanel (serverseitige Analysen zur Funktionsnutzung, in der EU gehostet)
  • Google Tag Manager (Tag-Verwaltung)
  • Sentry (Fehlerverfolgung und Überwachung)
  • Vercel Analytics (Leistungsüberwachung)

Anbieter von KI- und Machine-Learning-Diensten:

  • OpenAI (KI-Analyse und Bildverarbeitung; BAA und Kontrollen zur Null-Datenaufbewahrung, sofern konfiguriert und vertraglich anwendbar)
  • Google Generative AI (semantische Suche, Einbettungen und Bild- oder KI-Verarbeitung; Datenschutzkontrollen hängen vom jeweiligen Konto und der Dienstkonfiguration ab)
  • OpenRouter (KI-Verarbeitung und Routing für Bild- und andere KI-Anfragen; Anfragen können an ausgewählte zugrunde liegende Modellanbieter gesendet werden)
  • Deepgram (Sprache-zu-Text-Transkription; BAA und Kontrollen zur Null-Datenaufbewahrung, sofern konfiguriert und vertraglich anwendbar)
  • Pinecone (Vektordatenbank für semantische Suche)

Zahlungsdienstleister:

  • Stripe (Abonnement- und Zahlungsabwicklung)

Kommunikations- und Marketingdienste:

  • Brevo/Sendinblue (E-Mail-Marketing und transaktionale E-Mails)
  • Crisp (Kundensupport-Chat)

Infrastruktur und Hosting:

  • Firebase (Authentifizierung und Datenbank)
  • Vercel (Hosting und serverlose Funktionen)
  • Upstash Redis (Caching)

Andere Dienste:

  • Rewardful (Affiliate- und Referral-Tracking)
  • Featurebase (Erfassung von Produktfeedback)

Kollaborative Arzneimittelprüfungen: Jeder Prüfungskoordinator erhält die von Teilnehmern eingereichten Beobachtungen, einschließlich zugehöriger datenschutzbereinigter Bildkopien von Notizen oder Zeichnungen. Der Koordinator entscheidet, ob Teilnehmer einander gegenüber identifiziert oder anonym angezeigt werden; diese Einstellung verbirgt die Identität eines Teilnehmers nicht vor dem Koordinator.

Rechtsbehörden: Wenn gesetzlich vorgeschrieben oder zum Schutz unserer Rechte.

7. Datenaufbewahrung

Wir bewahren Ihre personenbezogenen Informationen nur so lange auf, wie es für die in dieser Datenschutzerklärung dargelegten Zwecke erforderlich ist. Wir bewahren und verwenden Ihre Informationen in dem Umfang auf, der erforderlich ist, um unseren rechtlichen Verpflichtungen nachzukommen, Streitigkeiten beizulegen und unsere Richtlinien durchzusetzen.

Wenn Sie Ihr Konto oder unterstützte Inhalte löschen, werden die betroffenen Daten sofort über den Dienst unzugänglich gemacht und aus dem aktiven Speicher entfernt. Gelöschte Cloud-Storage-Objekte können bis zu sieben Tage lang in einem eingeschränkten Soft-Delete-Zustand verbleiben, der nur autorisierten Administratoren zugänglich ist, bevor sie aus diesem Zustand dauerhaft gelöscht werden. Verbleibende Sicherungskopien folgen, sofern zutreffend, separaten dokumentierten Aufbewahrungsplänen und können länger aufbewahrt werden. Wenn ein Prüfungskoordinator sein Konto löscht, werden die Identität des Koordinators, seine eigenen Prüfungsbeobachtungen und alle aufbewahrten Uploads, die als datenschutzbereinigte Bildkopien gespeichert sind, entfernt. Die Arzneimittelprüfung wird geschlossen, aber ein de-identifizierter Prüfungsdatensatz und von anderen Teilnehmern eingereichte Inhalte können für die verbleibenden Teilnehmer zugänglich bleiben. Wenn ein Prüfungsteilnehmer sein Konto löscht, werden die Prüfungsmitgliedschaft, Beobachtungen und alle aufbewahrten Uploads dieses Teilnehmers, die als datenschutzbereinigte Bildkopien gespeichert sind, entfernt. Einige Aufzeichnungen können länger aufbewahrt werden, wenn dies gesetzlich vorgeschrieben oder zur Beilegung von Streitigkeiten oder Durchsetzung unserer Vereinbarungen erforderlich ist.

8. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung zu schützen. Dazu gehören branchenübliche Sicherheitsmaßnahmen wie:

  • Datenverschlüsselung
  • Sichere Authentifizierungsverfahren
  • Regelmäßige Sicherheitsbewertungen

9. Internationale Datenübermittlungen

Ihre personenbezogenen Daten können aufgrund unserer Nutzung von Cloud-Diensten und Drittanbietern außerhalb Ihrer Gerichtsbarkeit verarbeitet werden. Diese Anbieter können Ihre Daten in der Europäischen Union, den Vereinigten Staaten oder anderen Regionen speichern oder verarbeiten, in denen sie Einrichtungen unterhalten.

Insbesondere können Ihre Daten zur Verarbeitung in die Vereinigten Staaten übermittelt werden durch:

  • OpenAI (KI-Verarbeitung)
  • Google (KI-Verarbeitung und Cloud-Dienste)
  • OpenRouter und ausgewählte zugrunde liegende Modellanbieter (KI-Routing und -Verarbeitung)
  • Stripe (Zahlungsabwicklung)
  • Deepgram (Sprachtranskription)
  • Pinecone (Vektorsuche)

Bei internationalen Datenübermittlungen stellen wir sicher, dass geeignete Schutzmaßnahmen vorhanden sind, wie von der Europäischen Kommission genehmigte Standardvertragsklauseln, Angemessenheitsbeschlüsse oder andere rechtlich gültige Mechanismen zum Schutz Ihrer Daten in Übereinstimmung mit den Anforderungen der DSGVO.

10. Ihre Rechte

Nach der DSGVO und ähnlichen Datenschutzvorschriften haben Sie die folgenden Rechte:

  • Auskunftsrecht: Fordern Sie eine Kopie Ihrer personenbezogenen Daten an.
  • Recht auf Berichtigung: Fordern Sie die Korrektur unrichtiger oder unvollständiger Daten an.
  • Recht auf Löschung: Fordern Sie die Löschung Ihrer personenbezogenen Daten an.
  • Recht auf Einschränkung der Verarbeitung: Fordern Sie die Einschränkung der Verarbeitung Ihrer Daten an.
  • Recht auf Datenübertragbarkeit: Fordern Sie die Übermittlung Ihrer Daten in einem strukturierten Format an.
  • Widerspruchsrecht: Widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen.
  • Recht auf Widerruf der Einwilligung: Widerrufen Sie Ihre Einwilligung jederzeit.

Um diese Rechte auszuüben, kontaktieren Sie uns bitte unter info@similia.io. Sie können Ihre Daten auch direkt über die Einstellungsseite in Ihrem Benutzerprofil abrufen, herunterladen oder löschen.

11. Datenschutz von Kindern

Unsere Anwendung ist nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Informationen von Kindern unter 16 Jahren. Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns personenbezogene Informationen bereitgestellt hat, kontaktieren Sie uns bitte.

12. Änderungen dieser Datenschutzerklärung

Wir können unsere Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über Änderungen informieren, indem wir die neue Datenschutzerklärung auf dieser Seite veröffentlichen und das Datum “Zuletzt aktualisiert” aktualisieren. Bitte überprüfen Sie diese Datenschutzerklärung regelmäßig auf Änderungen.

13. Kontaktieren Sie uns

Wenn Sie Fragen oder Bedenken zu dieser Datenschutzerklärung oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte unter:

SIMILIA LTD
71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
info@similia.io

14. Datenschutzbehörde

Wenn Sie sich im Europäischen Wirtschaftsraum befinden und der Ansicht sind, dass wir Ihre personenbezogenen Informationen unrechtmäßig verarbeiten, haben Sie das Recht, sich bei Ihrer lokalen Datenschutzaufsichtsbehörde zu beschweren.

Questions about your data?

Contact us at info@similia.io

Get in Touch
Privacy Policy | Similia Homeopathy Software