DSGVO · LOPDGDD
Datenschutzerklärung
Bei Nutrición Energética y Salud, S.L. verarbeiten wir die personenbezogenen Daten, die Sie uns anvertrauen, um Ihnen den Dienst Nutrición Energética bereitzustellen. Diese Erklärung beschreibt, welche Daten wir verarbeiten, zu welchem Zweck, auf welche Rechtsgrundlage wir uns stützen und wie Sie Ihre Rechte ausüben können.
1. Verantwortlicher für die Verarbeitung
- Nutrición Energética y Salud, S.L. (Steuernummer NIF B65410813).
- Sitz: Calle Muntaner 438, 3.º 1.ª, 08006 Barcelona (Spanien).
- Kanal für die Ausübung der DSGVO-Rechte:
[email protected](Beantwortung innerhalb eines Monats, in komplexen Fällen um zwei weitere Monate verlängerbar, Art. 12 DSGVO).
2. Verarbeitete Daten und Zwecke
Konto und Authentifizierung
- E-Mail-Adresse: erforderlich, um das Konto anzulegen und den Zugangslink (Magic Link) zu versenden. Rechtsgrundlage: Erfüllung des Vertrags.
- IP-Adresse und User-Agent: in der Sitzungstabelle aus Sicherheitsgründen und zur Erkennung anomaler Zugriffe gespeichert. Rechtsgrundlage: berechtigtes Interesse.
Abonnement und Zahlung
- Stripe-Kennung Ihres Kunden- und Abonnementkontos, Status und Enddatum des Abrechnungszeitraums. Rechtsgrundlage: Erfüllung des Vertrags und Einhaltung buchhalterischer Pflichten.
- Die Kartendaten werden unmittelbar von Stripe Payments Europe, Ltd. verarbeitet. Wir verarbeiten oder speichern sie nicht auf unseren Servern.
Einzelkäufe von Rezepten
- Wenn Sie ein Rezept ohne Konto erwerben, speichern wir die bei Stripe verwendete E-Mail-Adresse, die Kennung des Rezepts, den Betrag sowie die technischen Zahlungskennungen, die erforderlich sind, um den Zugang nachzuweisen und Doppelbuchungen zu vermeiden. Rechtsgrundlage: Erfüllung des Vertrags und Einhaltung buchhalterischer Pflichten.
- Wenn Sie sich mit derselben E-Mail-Adresse anmelden, können wir den Kauf Ihrem Konto zuordnen, damit Sie den Zugang wiedererlangen, ohne erneut zu zahlen.
Gutscheincodes
- Wenn Sie einen in der Praxis ausgegebenen Code einlösen, speichern wir das Einlösedatum und die daraus resultierende Gültigkeitsdauer. Rechtsgrundlage: Erfüllung des Vertrags.
Zugang mit Ihrem Google-Konto (OAuth)
- Wenn Sie sich für die Anmeldung mit Google entscheiden, erhalten wir von Google über das OAuth-Protokoll Ihre E-Mail-Adresse und eine eindeutige Kennung Ihres Google-Kontos (Feld sub), um Ihr Konto anzulegen oder zu verknüpfen und Sie zu authentifizieren. Wir erhalten Ihr Google-Passwort nicht. Rechtsgrundlage: Erfüllung des Vertrags (Erbringung des von Ihnen angeforderten Dienstes) und Ihre Einwilligung bei der Autorisierung des Zugangs. Sie können als Alternative weiterhin den Zugang per Link (Magic Link) nutzen.
Analyse und Messung von Kampagnen
- Mit Ihrer Einwilligung verwenden wir Google Analytics 4, um die Nutzung der Plattform in aggregierter Form zu messen (mit anonymisierter IP-Adresse), sowie Google Ads, um die Wirksamkeit unserer Werbekampagnen zu messen. Diese Cookies befinden sich standardmäßig im Status denied (Google Consent Mode v2) und werden nur aktiviert, wenn Sie ihnen zustimmen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Weitere Einzelheiten finden Sie in unserer Cookie-Richtlinie.
3. Die Plattform erstellt KEINE Krankenakte
Diese Plattform dient der audiovisuellen Wissensvermittlung. Wir erheben keine klinischen Daten von Ihnen und führen keine Krankenakte. Die Rezepte sind als Orientierung gedacht, für ernährungsbezogene Ziele und das Wohlbefinden bestimmt und ersetzen nicht die Konsultation einer medizinischen Fachkraft.
Wenn Sie Patient von Dr. Pérez-Calvo sind, wird Ihre Krankenakte in seiner unabhängigen Praxis (jorgeperezcalvo.com) geführt, nicht auf dieser Plattform. Das Einlösen eines in seiner Praxis ausgegebenen Gutscheincodes ermöglicht uns lediglich, Ihr Abonnement zu aktivieren; es überträgt uns keinerlei medizinische Daten von Ihnen.
4. Auftragsverarbeiter
Zur Erbringung des Dienstes greifen wir auf die folgenden Anbieter zurück. Alle erfüllen die DSGVO, und wo zutreffend bestehen Auftragsverarbeitungsverträge:
- Contabo GmbH (Deutschland) — Hosting des Servers und der Datenbank.
- Cloudflare, Inc. (Vereinigte Staaten, DPF) — DNS, CDN und TLS-Zertifizierung am Edge.
- Stripe Payments Europe, Ltd. (Irland) — Zahlungsdienstleister.
- Resend, Inc. (Vereinigte Staaten · DPF · Verarbeitungsregion eu-west-1 Frankfurt) — Versand der E-Mail mit dem Zugangslink (Magic Link) und transaktionaler Mitteilungen (Zahlungsbeleg, Hinweis auf das Ende des Abonnements).
- Vimeo, Inc. (Vereinigte Staaten, DPF) — Hosting und Wiedergabe der Videos (Einbettung als unlisted mit Domain-Whitelist).
- Google Ireland Limited / Google LLC (Irland / Vereinigte Staaten, DPF) — Nutzungsanalyse (Google Analytics 4), Messung von Werbekampagnen (Google Ads) und soziale Authentifizierung bei der Anmeldung mit Google (Google OAuth). Die Analyse und die Kampagnenmessung erfolgen nur, wenn Sie Ihre Einwilligung erteilen.
5. Internationale Datenübermittlungen
Die Anbieter mit Sitz oder Datenverarbeitung außerhalb des Europäischen Wirtschaftsraums, auf die wir zurückgreifen, sind Resend, Inc., Vimeo, Inc., Cloudflare, Inc. und Google LLC in den Vereinigten Staaten. Die internationale Übermittlung wird durch den europäischen Angemessenheitsrahmen EU-US Data Privacy Framework (DPF) und, ersatzweise, durch die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) abgesichert (Art. 46 Abs. 2 lit. c DSGVO). Resend verarbeitet die E-Mails aus seiner europäischen Region (eu-west-1, Frankfurt) und minimiert so den tatsächlichen Datenabfluss aus dem EWR.
Die übrigen Auftragsverarbeiter verarbeiten die Daten ausschließlich innerhalb des Europäischen Wirtschaftsraums.
6. Aufbewahrungsfrist
- Kontodaten: solange Ihr Konto aktiv ist. Wenn Sie die Kündigung beantragen, anonymisieren wir Ihre personenbezogenen Daten unverzüglich (Name und E-Mail-Adresse werden durch eine interne Kennung ersetzt) und bewahren ausschließlich die durch buchhalterische und steuerliche Pflichten gesetzlich vorgeschriebenen Mindestaufzeichnungen auf.
- Buchhaltungs- und Zahlungsdaten: 6 Jahre ab der letzten Transaktion (Art. 30 spanisches Handelsgesetzbuch + Allgemeines Steuergesetz, LGT).
- Käufe als Gast pro Rezept: werden aufbewahrt, solange der Zugang verfügbar sein muss, und mindestens für die anwendbaren gesetzlichen buchhalterischen Fristen. Sie können Ihre Rechte ausüben, indem Sie uns von derselben E-Mail-Adresse aus schreiben, mit der der Kauf getätigt wurde.
- Technische Sitzungsprotokolle: 90 Tage.
7. Ihre Rechte
Sie können jederzeit Ihre Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung und Datenübertragbarkeit ausüben. Am schnellsten geht das wie folgt:
- Iniciar sesión en tu cuenta y pulsar “Cancelar mi cuenta” (provoca la supresión de tu usuario y datos asociados, salvo los que debamos conservar por obligación legal).
- O enviar un email a [email protected] indicando el derecho que quieres ejercer y adjuntando copia del documento de identidad si lo solicitamos para acreditar la titularidad.
[email protected]
Tienes también derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es) si consideras que tu derecho no ha sido atendido correctamente. aepd.es
8. Aviso médico
El contenido editorial de la plataforma tiene carácter divulgativo. No constituye prescripción médica individualizada ni sustituye la consulta con un profesional sanitario. Las recomendaciones están indicadas para objetivos nutricionales y de bienestar, nunca como tratamiento de patologías diagnosticadas.
Letzte Aktualisierung: 31 de mayo de 2026.