Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Julian Stock, Grace-Hopper-Straße 14, 23562 Lübeck, Deutschland
E-Mail: datenschutz@digitalerbrillenpass.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer:innen grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der Nutzer:innen oder auf Grundlage einer gesetzlichen Erlaubnis (Art. 6 Abs. 1 DSGVO).
3. Erstellung eines digitalen Brillenpasses
Wenn Sie über unser Formular einen digitalen Brillenpass erstellen, verarbeiten wir die von Ihnen eingegebenen Sehwerte (z. B. Sphäre, Zylinder, Achse, Pupillendistanz), Ihre Kundendaten sowie optional Angaben zu Ihrem Optiker, um daraus eine Wallet-Karte für Google Wallet bzw. Apple Wallet zu erzeugen und Ihnen über einen Link bzw. QR-Code zur Verfügung zu stellen.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung des von Ihnen über das Formular angefragten Vertrags bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Die Übermittlung an unseren Server erfolgt verschlüsselt (TLS).
Erstellen Sie den Brillenpass ohne Konto, erhalten Sie einen 30 Tage gültigen Link, über den Sie ihn nachträglich einem kostenlosen Konto zuordnen können (s. Abschnitt 6). Ordnen Sie ihn innerhalb dieser 30 Tage keinem Konto zu, werden die eingegebenen Daten automatisiert gelöscht; eine vorzeitige Löschung können Sie jederzeit unter datenschutz@digitalerbrillenpass.de veranlassen.
4. Übermittlung an Google bzw. Apple (Erstellung der Wallet-Karte)
Um aus Ihren Angaben eine Wallet-Karte zu erzeugen, übermitteln wir die von Ihnen eingegebenen Daten – einschließlich der Sehwerte – über eine gesicherte Schnittstelle an Google LLC bzw. Google Ireland Limited („Google“) oder an Apple Inc. bzw. Apple Distribution International Ltd. (Irland) („Apple“), je nachdem, für welche Wallet Sie Ihren Brillenpass erstellen. Google bzw. Apple verarbeitet diese Daten, um die Karte zu erstellen und für Sie über einen Link bzw. QR-Code zum Abruf bereitzustellen.
Ihre Sehwerte können Rückschlüsse auf eine Sehschwäche zulassen und werden daher als Gesundheitsdaten im Sinne des Art. 4 Nr. 15, Art. 9 DSGVO behandelt. Rechtsgrundlage für diese Verarbeitung und Übermittlung ist daher zusätzlich zu Art. 6 Abs. 1 lit. b DSGVO Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie vor dem Absenden des Formulars gesondert erteilen. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa indem Sie den Brillenpass löschen lassen oder uns unter datenschutz@digitalerbrillenpass.de kontaktieren.
Erstellen Sie Ihren Brillenpass für Apple Wallet, registriert sich Ihr Gerät beim Hinzufügen der Karte zusätzlich automatisch bei uns, damit sich die Karte bei einer späteren Aktualisierung Ihrer Sehwerte automatisch aktualisiert: Wir speichern dafür eine geräteseitig vergebene Kennung sowie einen von Apple ausgegebenen Push-Token, über den wir Apple im Änderungsfall zu einer stillen Benachrichtigung an Ihr Gerät auffordern (Apple Push Notification Service); Ihr Gerät ruft die aktualisierte Karte danach direkt bei uns ab. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – ohne diese Daten ist keine automatische Aktualisierung möglich); ein Gesundheitsbezug besteht bei diesen beiden Werten nicht. Sie werden gelöscht, sobald Sie die Karte aus Ihrer Apple Wallet entfernen (Ihr Gerät meldet dies automatisch ab) oder den zugehörigen Brillenpass deaktivieren.
Google bzw. Apple haben ihren Sitz in den USA. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework vom 10.07.2023, sofern der jeweilige Anbieter hierfür zertifiziert ist, andernfalls auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen zum Datenschutz finden Sie unter https://policies.google.com/privacy (Google) bzw. https://www.apple.com/legal/privacy/de-ww/ (Apple).
5. Erstellung eines Brillenpasses als PDF
Wählen Sie beim Erstellen Ihres Brillenpasses die Option „PDF" statt Google Wallet oder Apple Wallet, erzeugen wir aus den von Ihnen eingegebenen Daten bei jedem Abruf ein PDF-Dokument im Kreditkartenformat zum Herunterladen und Ausdrucken.
Anders als bei Google Wallet oder Apple Wallet (s. Abschnitt 4) werden Ihre Daten für diese Option zu keinem Zeitpunkt an einen externen Anbieter übermittelt. Die eingegebenen Daten – einschließlich Ihrer Sehwerte – verbleiben ausschließlich auf unseren eigenen Servern innerhalb der EU und werden dort gespeichert, damit das PDF bei jedem erneuten Abruf mit dem aktuellen Stand neu erzeugt werden kann. Das erzeugte PDF-Dokument selbst wird zu keinem Zeitpunkt auf unseren Servern zwischengespeichert, sondern bei jedem Download frisch generiert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie – da Ihre Sehwerte als Gesundheitsdaten im Sinne des Art. 4 Nr. 15, Art. 9 DSGVO gelten (s. Abschnitt 4) – Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, die Sie vor dem Absenden des Formulars gesondert erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können.
Für die Speicherdauer gelten dieselben Regeln wie für Ihre übrigen Brillenpässe: mit Konto können Sie ihn jederzeit im Dashboard deaktivieren und anschließend endgültig löschen (s. Abschnitt 6, Abschnitt 15 „Speicherdauer"); ohne Konto gilt die 30-Tage-Frist aus Abschnitt 3.
6. Login und Verwaltung Ihrer Brillenpässe im Dashboard
Wenn Sie sich mit Ihrer E-Mail-Adresse anmelden (Magic-Link-Login, ohne Passwort), verknüpfen wir die über den Generator oder das Dashboard erstellten Brillenpässe dauerhaft mit einem Konto, das durch Ihre E-Mail-Adresse identifiziert wird. So können Sie Ihre Sehwerte jederzeit einsehen, bearbeiten oder löschen, ohne sie erneut eingeben zu müssen.
Zum Login senden wir an die von Ihnen angegebene E-Mail-Adresse einen einmaligen, 15 Minuten gültigen Anmeldelink. Nach dem Einlösen setzen wir ein Session-Cookie (httpOnly, 7 Tage gültig), das Ihren Browser für die Dauer der Sitzung als angemeldet erkennt. Ein Abmelden invalidiert alle zu diesem Konto ausgestellten Sitzungen serverseitig.
Rechtsgrundlage für die Kontoführung (E-Mail-Adresse, Login) ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für die dauerhafte, kontogebundene Speicherung Ihrer Sehwerte gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO – Ihre ausdrückliche Einwilligung, die Sie vor dem Erstellen des ersten Brillenpasses im Dashboard gesondert erteilen und jederzeit mit Wirkung für die Zukunft widerrufen können.
Sie können jeden Ihrer Brillenpässe im Dashboard jederzeit selbst deaktivieren und anschließend endgültig löschen; dabei werden die zugehörigen Sehwerte unwiderruflich aus unserer Datenbank entfernt. Ihr Konto (E-Mail-Adresse) bleibt bestehen, bis Sie uns unter datenschutz@digitalerbrillenpass.de um dessen Löschung bitten (s. Abschnitt „Ihre Rechte“); ohne aktive Brillenpässe enthält es dann keine Gesundheitsdaten mehr.
7. Zahlungsabwicklung für das Pro-Abo (Stripe)
Wenn Sie im Dashboard ein kostenpflichtiges Pro-Abo abschließen, nutzen wir für die Zahlungsabwicklung den Anbieter Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland („Stripe“). Dabei werden Ihre E-Mail-Adresse sowie die von Ihnen bei Stripe hinterlegten Zahlungsdaten (z. B. Karten- oder Kontodaten) direkt an Stripe übermittelt und dort verarbeitet – wir selbst erhalten und speichern Ihre vollständigen Zahlungsdaten zu keinem Zeitpunkt.
Zur Verwaltung und Kündigung Ihres Abos verlinken wir Sie in ein von Stripe gehostetes Kundenportal, in dem Sie Ihre Rechnungen, Zahlungsmethode und Ihren Abo-Status einsehen können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Abo-Vertrags). Stripe kann Daten auch in die USA übermitteln; dies erfolgt auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO bzw. – soweit zertifiziert – des EU-US Data Privacy Framework. Weitere Informationen zum Datenschutz bei Stripe finden Sie unter https://stripe.com/de/privacy.
8. Server-Logfiles
Beim Aufruf unserer Website erhebt unser Hosting-Provider automatisiert Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch an uns übermittelt. Dies sind: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse.
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website.
9. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies ein, etwa das Session-Cookie nach dem Login im Dashboard (s. Abschnitt 6). Für diese ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich, da sie zur Erbringung des von Ihnen ausdrücklich gewünschten Dienstes zwingend erforderlich sind. Unsere Webanalyse (s. Abschnitt 11) läuft ohne Cookies. Ein Tracking zu Werbezwecken oder eine Weitergabe an Werbenetzwerke findet nicht statt.
Darüber hinaus speichert Ihr Browser in einigen Fällen technische Informationen im Local Storage bzw. Session Storage, ohne dass dabei Cookies gesetzt werden: einen zufälligen Claim-Token, der einen anonym erstellten Brillenpass beim anschließenden Login Ihrem Konto zuordnet; das von Ihnen gewählte Abrechnungsintervall, falls Sie den Bezahlvorgang erst nach einem Login fortsetzen; sowie den Hinweis, dass Sie den Sprachumschalt-Hinweis für die aktuelle Sitzung geschlossen haben. Diese Werte werden automatisch entfernt, sobald der jeweilige Vorgang abgeschlossen ist bzw. die Sitzung endet, und dienen ausschließlich der technischen Funktion der Website. Rechtsgrundlage ist ebenfalls § 25 Abs. 2 Nr. 2 TDDDG.
10. Erklärvideo (YouTube)
Auf unserer Startseite binden wir ein Erklärvideo ein, das bei YouTube (Google Ireland Limited, Irland; Google LLC, USA) gehostet wird. Dabei nutzen wir den erweiterten Datenschutzmodus von YouTube („youtube-nocookie.com“), der laut Google beim bloßen Aufrufen der Seite keine Cookies zu Werbezwecken setzt.
Zunächst wird nur ein statisches Vorschaubild angezeigt, ohne dass eine Verbindung zu YouTube aufgebaut wird. Erst wenn Sie aktiv auf das Video klicken, wird das eingebettete YouTube-Video geladen; dabei wird Ihre IP-Adresse sowie ggf. weitere technische Informationen (z. B. Browsertyp, aufgerufene Seite) an Google übermittelt und dort verarbeitet.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch den aktiven Klick auf das Video erteilen, nachdem Sie zuvor auf diesen Umstand hingewiesen wurden. Sie können die Datenübertragung an Google vermeiden, indem Sie das Video nicht abspielen.
Google hat seinen Sitz in den USA. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework vom 10.07.2023, sofern Google hierfür zertifiziert ist, andernfalls auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen zum Datenschutz bei YouTube finden Sie unter https://policies.google.com/privacy.
11. Webanalyse (Matomo)
Diese Website nutzt Matomo (ehemals Piwik), eine Open-Source-Software zur statistischen Auswertung von Besucherzugriffen. Matomo wird auf unserem eigenen Server betrieben; die erhobenen Daten werden nicht an Dritte weitergegeben.
Dabei werden folgende Daten verarbeitet: gekürzte IP-Adresse (die letzten zwei Oktette werden vor der Speicherung anonymisiert), aufgerufene Seiten, Verweildauer, verwendeter Browser und Betriebssystem, Herkunftsland sowie Referrer-URL. Matomo ist bei uns bewusst so konfiguriert, dass keine Cookies gesetzt werden (cookieless tracking); zur Unterscheidung wiederkehrender Besuche innerhalb desselben Tages wird stattdessen eine anonymisierte, aus IP-Adresse und Browser-Kennung gebildete Kennung verwendet, die nicht auf Ihrem Gerät gespeichert wird.
Da hierbei keine Informationen auf Ihrem Endgerät gespeichert oder von dort ausgelesen werden, ist für diese Analyse keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymisierten Analyse des Nutzungsverhaltens zur Verbesserung des Angebots). Sie können der Erfassung jederzeit widersprechen, indem Sie in Ihrem Browser Do-Not-Track aktivieren (Matomo respektiert diese Einstellung).
12. Fehler- und Störungsmonitoring (Sentry)
Zur Erkennung und Behebung technischer Fehler in unserer Website und der zugehörigen API nutzen wir den Dienst Sentry der Functional Software, Inc. Sentry wird dabei ausschließlich in der EU-Region (Rechenzentrum Frankfurt am Main) betrieben.
Im Fehlerfall werden technische Informationen wie Fehlermeldungen, Stacktraces sowie Metadaten der betroffenen Anfrage (z. B. aufgerufene URL, IP-Adresse) übermittelt. Cookies sowie Authentifizierungs-Header werden vor der Übermittlung automatisch entfernt und nicht an Sentry weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb unserer Website und API). Weitere Informationen zum Datenschutz bei Sentry finden Sie unter https://sentry.io/privacy/.
13. Hosting
Diese Website sowie die zugehörige API werden bei einem Hosting-Anbieter mit Serverstandort innerhalb der Europäischen Union betrieben. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO, der sicherstellt, dass personenbezogene Daten ausschließlich nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.
14. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte – wie zum Beispiel der Sehwerte, die Sie über den Generator an uns senden – eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
15. Speicherdauer
Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie Ihren digitalen Brillenpass löschen oder Ihr Konto kündigen, werden die zugehörigen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
16. Ihre Rechte
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung (Art. 15 DSGVO). Daneben steht Ihnen ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie ein Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO) zu.
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
17. Kontakt zum Datenschutz
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten wenden Sie sich bitte an: datenschutz@digitalerbrillenpass.de