Datenschutzerklärung

Zuletzt aktualisiert: 2026-04-21

Einleitung

weMS ist eine private soziale Community für Menschen, die mit Multipler Sklerose leben. Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir erheben, warum, wie wir sie nutzen und welche Rechte du an diesen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) der EU und vergleichbarer Gesetze hast.

Wer ist der Verantwortliche

Verantwortlicher ist das weMS-Team. Bei Datenschutzfragen oder zur Ausübung deiner Rechte schreibe bitte an privacy@wems.example.com.

Daten, die wir erheben

Konto: E-Mail-Adresse, Anzeigename, Passwort-Hash, optionaler Avatar und Bio, ausgewählte Sprache. MS-Gesundheitsprofil: MS-Typ, Diagnosejahr, aktuelle Therapien, gemeldete Symptome, Mobilitätsgrad und deine Sichtbarkeitseinstellungen für jedes dieser Felder. Von dir erstellte Inhalte: Beiträge, Ressourcenlinks, Kommentare, Likes, gespeicherte Inhalte, Reposts, Meldungen. Technisch: minimale Sitzungs-Cookies; mit deiner Einwilligung Google-Analytics-4-Cookies (_ga, _ga_*) zur Messung des aggregierten Traffics. Keine Werbe-Cookies.

Rechtsgrundlage der Verarbeitung

Kontodaten werden auf Grundlage des Vertrags verarbeitet, den du mit deiner Registrierung abschließt (Art. 6 Abs. 1 lit. b DSGVO). Dein MS-Gesundheitsprofil ist als besondere Kategorie personenbezogener Daten eingestuft (Art. 9 DSGVO) und wird ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung verarbeitet, die du erteilst, indem du diese Felder ausfüllst und die Sichtbarkeitseinstellungen anpasst. Du kannst die Einwilligung jederzeit widerrufen.

Sensible Gesundheitsdaten

Gesundheitsbezogene Daten sind für andere Nutzerinnen und Nutzer nur in dem Umfang sichtbar, den du in deinen Sichtbarkeitseinstellungen festlegst. Wir verkaufen oder teilen diese Daten niemals mit Werbetreibenden. Du kannst diese Daten jederzeit in den Einstellungen exportieren, bearbeiten oder löschen.

Cookies

Wir setzen ohne Nachfrage technisch notwendige Cookies - ein von NextAuth ausgestelltes Sitzungs-Cookie, um dich angemeldet zu halten, sowie ein Cookie für die Sprachpräferenz. Mit deiner Einwilligung laden wir zusätzlich Google Analytics 4, das zwei Cookies in deinem Browser setzt: _ga (identifiziert deinen Browser für aggregierte Statistiken, läuft nach 2 Jahren ab) und _ga_<container-id> (zur Erhaltung des Sitzungszustands, läuft nach 2 Jahren ab). Verantwortlicher für diese Analyse-Cookies ist Google Ireland Limited; wir nutzen sie ausschließlich zur Messung des aggregierten Website-Traffics und haben keinen Werbevertrag. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Einwilligung jederzeit über den Link Cookie-Einstellungen im Footer widerrufen; wir setzen keine Werbe-Cookies.

Unterauftragsverarbeiter

Für den Betrieb des Dienstes nutzen wir die folgenden Auftragsverarbeiter: Cloudinary (Bild-Hosting), den von dir gewählten OAuth-Anbieter (Google, Facebook oder X), falls du dich darüber anmeldest, sowie unseren Infrastruktur-Anbieter für Datenbank und Hosting. Jeder verfügt über eigene Datenschutzbestimmungen und Auftragsverarbeitungsverträge.

Aufbewahrung der Daten

Wir bewahren deine Kontodaten so lange auf, wie dein Konto besteht. Wenn du dein Konto löschst, werden deine personenbezogenen Daten und dein MS-Profil entfernt und zugehörige Inhalte gelöscht oder anonymisiert. Backups werden innerhalb von 30 Tagen rotiert.

Deine Rechte

Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung, Übertragbarkeit, Einschränkung, Widerspruch und Löschung deiner personenbezogenen Daten sowie das Recht, bei deiner zuständigen Aufsichtsbehörde Beschwerde einzulegen (in Deutschland je nach Bundesland zuständig). In den Einstellungen kannst du jederzeit: (1) einen JSON-Export deiner Daten herunterladen, (2) beliebige Felder bearbeiten oder löschen, (3) dein gesamtes Konto löschen.

Kontakt

Bei Fragen zu dieser Erklärung oder zur Ausübung deiner Rechte schreibe an privacy@wems.example.com.