Zum Inhalt springen
Equimergency
  • So funktioniert es
  • Sicherheit
  • Für Tierärzte
  • Häufige Fragen
Warteliste
Warteliste

Rechtliches

Impressum Datenschutz AGB

Rechtliches

Datenschutz­erklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch von equimergency.de und bei der Anmeldung zur Warteliste verarbeitet werden. Sie ist bewusst konkret gehalten: Was diese Seite in Deinem Browser tut und welche Felder eine Anmeldung speichert, kannst Du am ausgelieferten Code nachprüfen. Wo eine Angabe dagegen von der Einstellung eines Anbieterkontos abhängt und im Quelltext nicht sichtbar ist, sagen wir das an Ort und Stelle dazu.

Sie gilt ausschließlich für diese Website. Für die App wird es zum Start eine eigene Datenschutzerklärung geben.

Stand 8. September 2026 Maßgeblich ist diese deutsche Fassung. English

Inhalt

  1. Auf einen Blick
  2. Verantwortlicher
  3. Datenschutzbeauftragter
  4. Hosting, Auslieferung und Transportsicherheit
  5. Keine Cookies, kein Tracking, eine cookiefreie Reichweitenmessung
  6. Warteliste: Anmeldung im Double-Opt-in-Verfahren
  7. Versand der Bestätigungs-E-Mail
  8. Empfänger Deiner Daten
  9. Übermittlung in Drittländer
  10. Speicherdauer und Löschung
  11. Deine Rechte
  12. Änderungen dieser Datenschutzerklärung
01

Auf einen Blick

  • Diese Website setzt keine Cookies. Auf Deinem Gerät gespeichert wird genau ein Wert: das Ergebnis Deiner Wartelisten-Bestätigung, im Sitzungsspeicher des Browsers, nur auf dieser einen Seite und nur solange der Tab offen ist (Abschnitt 05).
  • Es findet kein Tracking statt. Die einzige Statistik ist eine cookiefreie Reichweitenmessung mit Cloudflare Web Analytics: ohne Cookies, ohne Fingerprinting, ohne persönliche Profile und ohne Verfolgung über andere Websites hinweg. Deshalb gibt es auch kein Einwilligungsbanner (Abschnitt 05).
  • Anfragen an Dritte stellt Dein Browser beim Betrachten dieser Seiten nur an eine Stelle: an Cloudflare, für das Messskript (static.cloudflareinsights.com) und die Messwerte (cloudflareinsights.com). Die einzigen Ausnahmen sind die Notfall-Seite eines Boxenschilds (/notfall) und die Stallposter-Seite (/stall): Dort spricht Dein Browser mit unserem eigenen Backend bei Convex, und das Messskript ist dort nicht eingebunden (Abschnitt 05). Jede andere fremde Herkunft ist technisch unterbunden, nicht nur zugesagt.
  • Personenbezogene Daten speichern wir nur, wenn Du Dich aktiv in die Warteliste einträgst. Der Eintrag entsteht dabei schon mit dem Absenden des Formulars; ohne Deine Bestätigung bleibt er im Status „vorgemerkt“, und angeschrieben werden ausschließlich bestätigte Einträge.
  • Website und Wartelisten-Datenbank laufen bei Cloudflare; die Datenbank wurde bei ihrer Anlage auf die Region Westeuropa festgelegt — eine Kontoeinstellung, die wir in Abschnitt 06 als geprüfte Angabe ausweisen.
  • Alle drei beteiligten Dienstleister sind US-Gesellschaften. Wir weisen die mögliche Übermittlung in ein Drittland offen aus, statt sie zu verschweigen.
02

Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist die natürliche oder juristische Person, die über Zwecke und Mittel der Verarbeitung entscheidet — hier also der Betreiber dieser Website. Die vollständigen Angaben einschließlich ladungsfähiger Anschrift stehen im Impressum.

Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Constantin Alexander Vennekel, Zwingenbergstr. 108, 47802 Krefeld — E-Mail: kontakt@equimergency.de Zum Impressum
Name, Rechtsform, Anschrift und eine Kontaktmöglichkeit für Datenschutzanfragen. Identisch mit den Angaben im Impressum.
03

Datenschutzbeauftragter

Ob ein Datenschutzbeauftragter zu benennen ist, richtet sich nach Art. 37 DSGVO und § 38 BDSG — in der Regel ab zwanzig Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, sowie unabhängig davon in bestimmten Fällen, etwa bei umfangreicher Verarbeitung besonderer Datenkategorien.

Wir behaupten hier keine Benennung, solange keine erfolgt ist.

Datenschutzbeauftragter
Nicht benannt. Eine Pflicht zur Benennung eines Datenschutzbeauftragten nach Art. 37 DSGVO, § 38 BDSG besteht derzeit nicht.
Ist niemand benannt und besteht keine Benennungspflicht, sollte dieser Abschnitt vor der Veröffentlichung entweder entfallen oder das ausdrücklich feststellen.
04

Hosting, Auslieferung und Transportsicherheit

Diese Website wird von Cloudflare bereitgestellt. Die Seiten werden aus dem Rechenzentrumsnetz von Cloudflare ausgeliefert; auch die Programmlogik der Warteliste läuft dort (Cloudflare Workers).

Beim Aufruf einer Seite verarbeitet Cloudflare technisch notwendige Verbindungsdaten: Deine IP-Adresse, den angeforderten Pfad, Datum und Uhrzeit der Anfrage, die übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Ohne diese Daten kann keine Verbindung zustande kommen. Cloudflare nutzt sie außerdem, um Angriffe abzuwehren und die Erreichbarkeit sicherzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, verfügbaren und missbrauchsresistenten Bereitstellung dieser Website.

Cloudflare wird dabei für uns als Auftragsverarbeiter tätig, ebenso bei der in Abschnitt 05 beschriebenen Reichweitenmessung; Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Einzelheiten dieses Vertrags geben wir hier nicht wieder. Zum Sitz des Unternehmens und zur Frage der Drittlandübermittlung siehe Abschnitt 09.

Protokolle bei Cloudflare

In der Konfigurationsdatei dieser Website ist die Protokollfunktion von Cloudflare eingeschaltet (Workers Logs). Cloudflare speichert dadurch zu jedem Aufruf unserer Programmlogik Angaben zur Ausführung — Zeitpunkt, angefragte Adresse und Methode, Antwortstatus — sowie die Meldungen, die unser Code selbst schreibt. Das ist eine Einstellung, die wir gewählt haben, und keine technische Zwangsläufigkeit; deshalb steht sie hier.

Unser Code schreibt ausschließlich Fehlermeldungen und keine Deiner Angaben: dass ein Mailversand fehlgeschlagen ist, mit dem Statuscode des Versanddienstes, und dass eine Anmeldung oder eine Bestätigung technisch fehlgeschlagen ist. E-Mail-Adresse, Rolle und Region stehen in keiner dieser Meldungen. Die angefragte Adresse eines Bestätigungslinks enthält allerdings den Bestätigungstoken — wer Zugriff auf die Protokolle hat, sieht damit auch diesen Wert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an Fehlersuche und Betriebssicherheit. Eine eigene Aufbewahrungsdauer haben wir nicht festgelegt; es gilt die Vorgabe von Cloudflare für diese Funktion.

Transportsicherheit

Die Verbindung ist durchgehend mit TLS verschlüsselt. Zusätzlich weisen wir Browser bei jeder Seitenauslieferung über die Kopfzeile Strict-Transport-Security an, diese Domain ausschließlich verschlüsselt aufzurufen.

05

Keine Cookies, kein Tracking, eine cookiefreie Reichweitenmessung

Diese Website setzt keine Cookies. Es gibt keine Zählpixel, keine Werbe- oder Social-Media-Einbindungen, keine eingebetteten Karten und keine eingebetteten Videos. Ein einziges Statistikwerkzeug ist eingebunden: die Reichweitenmessung Cloudflare Web Analytics. Sie arbeitet ohne Cookies und ohne Fingerprinting, legt keine persönlichen Profile an und verfolgt Dich nicht über andere Websites hinweg.

Alle Bestandteile der Seite, die wir selbst gestalten (Schriften, Bilder, Stylesheet und Skript), liefern wir von unserer eigenen Domain aus. Die einzige Ausnahme ist das Messskript von Cloudflare: Dein Browser lädt es von static.cloudflareinsights.com und sendet die Messwerte an cloudflareinsights.com.

Das ist nicht nur eine Zusage, sondern technisch abgesichert: Jede Seitenauslieferung dieser Website trägt eine Content-Security-Policy, die Anfragen an fremde Herkünfte unterbindet und genau diese beiden Adressen von Cloudflare als Ausnahme zulässt. Nur auf der Notfall-Seite eines Boxenschilds (/notfall) und auf der Stallposter-Seite (/stall) kommt eine dritte Adresse hinzu, unser eigenes Backend bei Convex; beide beschreiben wir weiter unten in diesem Abschnitt. Du kannst die Kopfzeile in den Entwicklerwerkzeugen Deines Browsers selbst nachlesen.

default-src 'self'
script-src 'self' https://static.cloudflareinsights.com
style-src 'self' 'unsafe-inline'
img-src 'self' data:
font-src 'self'
connect-src 'self' https://cloudflareinsights.com
form-action 'self'
frame-ancestors 'none'
base-uri 'self'
Ausgelieferte Kopfzeile Content-Security-Policy

Genau genommen gilt das für die Auslieferung der Seiten. Die beiden Schnittstellen der Warteliste — /api/waitlist und /api/waitlist/confirm — antworten mit Daten beziehungsweise mit einer Weiterleitung und tragen diese Kopfzeilen nicht; sie liefern kein Dokument aus, in dem etwas nachgeladen werden könnte. Wir schreiben das dazu, weil „jede Antwort“ eine Behauptung wäre, die der Quelltext nicht deckt.

Die Notfall-Seite eines Boxenschilds (/notfall)

Jedes Boxenschild von Equimergency trägt einen QR-Code. Wer ihn scannt, landet auf der Notfall-Seite dieser Website (/notfall/ gefolgt vom Code des Schilds) und kann dem Halter einen Notfall melden, ohne ein Konto zu haben. Auf dieser Seite spricht Dein Browser mit unserem eigenen Backend, einem Deployment bei Convex unter der Adresse https://clean-yak-730.eu-west-1.convex.site: Die Kopfzeile Content-Security-Policy lässt diese Adresse dort zusätzlich in connect-src (Abfrage des Schilds, SMS-Code, Absenden der Meldung) und in img-src (Fotos des Schilds) zu. Auf allen anderen Seiten außer der Stallposter-Seite (/stall, siehe unten) bleibt sie gesperrt. Das Messskript von Cloudflare ist auf der Notfall-Seite nicht eingebunden, weil ihre Adresse den Code des Schilds enthält.

Was übertragen wird
Beim Aufruf der Seite den Code des Schilds; als Antwort zeigt die Seite das digitale Boxenschild, also den Namen des Pferdes, seine Fotos und die Kontaktangaben, die der Halter dafür freigegeben hat. Die Fotos lädt Dein Browser von derselben Adresse über Links, die nach 15 Minuten verfallen. Wenn Du meldest: Deine Rufnummer, den sechsstelligen SMS-Code, mit dem Du sie bestätigst, und, wenn Du sie ausfüllst, Deine Notiz zur Lage (bis 500 Zeichen). Deine IP-Adresse sieht das Backend wie bei jeder Anfrage; wir nutzen sie nur, um die Zahl der Anfragen je Absender zu begrenzen. Deinen Standort fragt die Seite nicht ab; die Meldung nutzt den Standort, den der Halter für das Schild hinterlegt hat.
Was nicht geschieht
Auf Deinem Endgerät wird nichts gespeichert und nichts ausgelesen, es gibt keinen Standortabruf und kein Messskript. Das Pferd wird nur benannt, wenn das Schild aktiv ist; einen unbekannten oder noch nicht aktivierten Code beantwortet das Backend ohne jede Angabe zu einem Pferd.
Empfänger
Convex, Inc., San Francisco, USA, als Auftragsverarbeiter nach Art. 28 DSGVO. Convex betreibt das Backend der App, an das die Notfall-Seite meldet. Das Deployment liegt in der Europäischen Union, in der Region EU West (Irland); anders als die Kontoeinstellungen in Abschnitt 06 und Abschnitt 07 kannst Du das hier nachprüfen, denn die Adresse des Deployments trägt die Region im Namen (eu-west-1). Zum Sitz des Unternehmens und zur Drittlandübermittlung siehe Abschnitt 09; die Meldung selbst erreicht den Halter, seine Vertrauensperson und den Stallbetreiber (Abschnitt 08).
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO für die Meldung: Der Hinweis unmittelbar über dem Knopf sagt, dass wir Deine Rufnummer an den Halter, seine Vertrauensperson und den Stallbetreiber weitergeben, nur dafür und nur für diese Meldung; mit dem Absenden willigst Du ein. Für die Bestätigung Deiner Nummer per SMS-Code und die Begrenzung der Anfragen je Absender stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse und das des Halters daran, dass niemand eine fremde Nummer hinterlegt und dass die Codes der Schilder nicht durchprobiert werden.
Speicherdauer
Rufnummer und Notiz löschen wir im automatischen Lauf, sobald 90 Tage seit der Meldung vergangen sind; dass für dieses Pferd eine Meldung einging, bleibt dem Halter in der App erhalten. Der SMS-Code ist zehn Minuten gültig; die Prüfdaten dazu speichern wir nur als Hashwerte und löschen sie im automatischen Lauf, sobald sie mehr als 24 Stunden abgelaufen sind.

Die Stallposter-Seite (/stall)

Ein Stallbetreiber kann für seinen Stall ein Poster mit QR-Code und Beitrittscode aushängen. Wer den QR-Code scannt oder den Beitrittscode kennt, landet auf der Stallposter-Seite dieser Website (/stall/ gefolgt vom Beitrittscode) und sieht das Poster druckfertig, ohne ein Konto zu haben. Auch auf dieser Seite spricht Dein Browser mit unserem eigenen Backend bei Convex unter der Adresse https://clean-yak-730.eu-west-1.convex.site: Die Kopfzeile Content-Security-Policy lässt diese Adresse dort in connect-src zu, für genau eine Abfrage, den Namen des Stalls. Bilder lädt die Seite von dort nicht; den QR-Code zeichnet sie selbst. Das Messskript von Cloudflare ist auch auf dieser Seite nicht eingebunden, weil ihre Adresse den Beitrittscode enthält.

Was übertragen wird
Beim Aufruf der Seite den Beitrittscode aus der Adresszeile; als Antwort liefert das Backend nur den Namen des Stalls und sonst nichts, keine Adresse, keine Mitglieder, keine Kontaktdaten. Deine IP-Adresse sieht das Backend wie bei jeder Anfrage; wir nutzen sie nur, um die Zahl der Abfragen je Absender zu begrenzen.
Was nicht geschieht
Auf Deinem Endgerät wird nichts gespeichert und nichts ausgelesen, es gibt keinen Standortabruf und kein Messskript. Einen unbekannten, falsch geschriebenen oder nicht mehr gültigen Beitrittscode beantwortet das Backend immer auf dieselbe Weise und ohne jede Angabe dazu, ob es den Stall gibt. Die Seite meldet niemanden und legt nichts an; der Beitritt selbst findet erst in der App statt.
Empfänger
Convex, Inc., San Francisco, USA, als Auftragsverarbeiter nach Art. 28 DSGVO, im selben Deployment in der Europäischen Union wie bei der Notfall-Seite (siehe oben). Weitere Empfänger gibt es nicht; der Name des Stalls ist die Angabe, die in der App zu diesem Stall hinterlegt ist.

Reichweitenmessung mit Cloudflare Web Analytics

Was übertragen wird
Die aufgerufene Seite (Adresse und Pfad), die verweisende Seite (Referrer), die Kennung Deines Browsers (User-Agent, daraus Browser und Gerätetyp), das aus Deiner IP-Adresse abgeleitete Land sowie Ladezeiten der Seite. Nach den Angaben von Cloudflare werden weder IP-Adresse noch User-Agent dazu genutzt, einzelne Besucher wiederzuerkennen oder über die Zeit zu verfolgen; statt einzelne IP-Adressen zu zählen, misst Web Analytics Seitenaufrufe. Das ist eine Angabe des Anbieters, die wir im Quelltext dieser Website nicht nachprüfen können; deshalb sagen wir das dazu.
Was nicht geschieht
Es werden keine Cookies gesetzt, kein Fingerprinting betrieben und keine persönlichen Profile gebildet, und Du wirst nicht über andere Websites hinweg verfolgt. Auf Deinem Endgerät wird über das technisch Erforderliche hinaus nichts gespeichert und nichts ausgelesen; § 25 TDDDG verlangt deshalb keine Einwilligung, und wir fragen auch nicht danach.
Empfänger
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, als Auftragsverarbeiter. Es ist derselbe Dienstleister, der diese Website ausliefert (Abschnitt 04). Grundlage der Übermittlung in die USA sind die Zertifizierung von Cloudflare, Inc. nach dem EU-US Data Privacy Framework und ergänzend die EU-Standardvertragsklauseln aus dem Data Processing Addendum von Cloudflare (Abschnitt 09).
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Reichweite und die Funktionsfähigkeit dieser Seite zu kennen: ob Besucher ankommen, woher sie kommen und ob die Seite bei ihnen zügig lädt. Gegen diese Verarbeitung kannst Du jederzeit Widerspruch einlegen (Abschnitt 11). Weil die Messung keine Person erkennt, können wir Dir allerdings keine Daten zuordnen; Unterbinden kannst Du die Messung, indem Dein Browser Skripte von static.cloudflareinsights.com blockiert. Die Seite funktioniert dann unverändert.
Quelle beim Anbieter
Cloudflare beschreibt Web Analytics und die zugehörigen Datenschutzaussagen unter cloudflare.com/web-analytics, die technische Funktionsweise unter developers.cloudflare.com/web-analytics; allgemein gilt die Datenschutzerklärung von Cloudflare unter cloudflare.com/privacypolicy.

Ein Wert im Sitzungsspeicher

Cookies setzen wir keine. § 25 TDDDG betrifft aber jedes Speichern von Informationen auf Deinem Endgerät und jeden Zugriff darauf, nicht nur Cookies — und ein solcher Vorgang findet auf dieser Website statt, an genau einer Stelle: auf der Seite, die das Ergebnis Deiner Wartelisten-Bestätigung anzeigt.

Name
eq:confirm-state im Sitzungsspeicher (sessionStorage) Deines Browsers.
Inhalt
Einer von drei festen Werten — ok, invalid oder error. Das ist das Ergebnis, das der Server zuvor an die Adresse dieser Seite angehängt hat. Keine Kennung, kein Zeitstempel, kein Bezug zu Deiner E-Mail-Adresse.
Zweck
Damit die Seite nach dem Neuladen und nach einem Sprachwechsel dasselbe Ergebnis zeigt und Dir nicht plötzlich etwas anderes über Deine Einwilligung erzählt.
Lebensdauer
Auf diesen Tab beschränkt, für andere Websites nicht lesbar, mit dem Schließen des Tabs gelöscht. Ist der Speicher abgeschaltet, funktioniert die Seite unverändert.
Rechtsgrundlage
§ 25 Abs. 2 Nr. 2 TDDDG. Der Wert dient allein dazu, das Ergebnis des Vorgangs anzuzeigen, den Du selbst ausgelöst hast.

Ob dieser eine Wert im strengen Sinn „unbedingt erforderlich“ ist, lässt sich bestreiten: Ohne ihn zeigt die Seite nach einem Sprachwechsel kein Ergebnis mehr an — statt eines falschen. Wir legen ihn deshalb hier offen, statt uns stillschweigend auf die Ausnahme zu berufen.

Ein Einwilligungsbanner gibt es nicht. Dies ist der einzige Zugriff auf Dein Endgerät, er dient ausschließlich der Anzeige eines von Dir selbst ausgelösten Vorgangs, und ob er stattfindet, ändert nichts daran, welche Daten bei uns ankommen: keine.

06

Warteliste: Anmeldung im Double-Opt-in-Verfahren

Du kannst Dich auf dieser Website in eine Warteliste eintragen, um zum Start benachrichtigt zu werden. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Mit dem Absenden des Formulars legen wir Deinen Eintrag im Status „vorgemerkt“ an und senden Dir eine Bestätigungs-E-Mail. Erst wenn Du den Link darin anklickst, gilt Deine Einwilligung als erteilt und der Eintrag als bestätigt.

Was dabei gespeichert wird

E-Mail-Adresse
Pflichtangabe. Adressierung der Bestätigungs-E-Mail und der späteren Startbenachrichtigung.
Gewählte Rolle
Pferdebesitzerin/Pferdebesitzer oder Tierärztin/Tierarzt. Bestimmt, welche Informationen Du zum Start bekommst.
Region oder Postleitzahl
Freiwillige Angabe. Hilft uns einzuschätzen, in welcher Region ein Start trägt. Du kannst das Feld leer lassen.
Sprache
Deutsch oder Englisch. Bestimmt die Sprache der Bestätigungs-E-Mail.
Status
Vorgemerkt, bestätigt oder abgemeldet. Dokumentiert, ob eine Einwilligung vorliegt.
Bestätigungstoken
Eine Zufallszeichenfolge, die den Bestätigungslink eindeutig Deinem Eintrag zuordnet. Sie enthält keine Angaben über Dich.
SHA-256-Hash Deiner IP-Adresse
Wir speichern nicht Deine IP-Adresse, sondern einen Einwegwert daraus. Er dient ausschließlich dazu, die Zahl der Anmeldungen je Absender auf acht pro Stunde zu begrenzen. Ein solcher Hash ist eine Pseudonymisierung, keine Anonymisierung — wir behandeln ihn deshalb weiterhin als personenbezogenes Datum.
Browserkennung (User-Agent)
Zusammen mit dem Zeitstempel Nachweis der erteilten Einwilligung nach Art. 7 Abs. 1 DSGVO.
Zeitstempel
Zeitpunkt der Anmeldung, der letzten Änderung und der Bestätigung.

Rechtsgrundlage für die Speicherung von E-Mail-Adresse, Rolle, Region und Sprache ist Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Für den Widerruf genügt eine formlose Nachricht an die im Impressum genannte Kontaktadresse; wir löschen Deinen Eintrag daraufhin vollständig.

Für den Hash der IP-Adresse und die Browserkennung stützen wir uns zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO: berechtigtes Interesse an der Abwehr automatisierter Massenanmeldungen und am Nachweis der Einwilligung.

Zum Schutz vor automatisierten Eintragungen enthält das Formular ein für Menschen unsichtbares Zusatzfeld. Wird es ausgefüllt, verwerfen wir die Anmeldung, ohne etwas zu speichern.

Wo die Einträge liegen

Die Einträge liegen in einer Cloudflare-D1-Datenbank, die bei ihrer Anlage auf die Region Westeuropa (WEUR) festgelegt wurde. Diese Region ist eine Einstellung unseres Cloudflare-Kontos: Sie steht nicht im Quelltext dieser Website, sondern in der Verwaltungsoberfläche von Cloudflare — nachprüfen kannst Du sie hier also nicht. Sie trägt aber die Bewertung in Abschnitt 09 mit. Deshalb steht sie als Feld hier und nicht als bloße Zusage im Fließtext.

Region der Datenbank
WEUR (Westeuropa) — geprüft am 21.08.2026 (Cloudflare-Verwaltung, wrangler d1 info: running_in_region WEUR).
Erwartet wird WEUR (Westeuropa). Vor der Veröffentlichung in der Cloudflare-Verwaltung nachzusehen und mit dem Datum der Prüfung zu bestätigen. Weicht die Region davon ab, ist zuerst Abschnitt 09 zu berichtigen.
07

Versand der Bestätigungs-E-Mail

Die Bestätigungs-E-Mail und die spätere Startbenachrichtigung versenden wir über den Dienst Resend (resend.com). Dazu übermitteln wir Deine E-Mail-Adresse und den Inhalt der Nachricht an Resend.

Absenderdomain und Region des Kontos sind Einstellungen unseres Resend-Kontos. Auch sie sind im Quelltext dieser Website nicht sichtbar, und auch sie tragen die Bewertung in Abschnitt 09 mit — deshalb stehen sie hier als Felder, die vor der Veröffentlichung nachgesehen werden.

Absenderdomain
equimergency.de (Versand über die Subdomain send.equimergency.de) — SPF- und DKIM-Einträge im DNS gesetzt und verifiziert, geprüft am 21.08.2026.
Die Domain, unter der unsere Nachrichten versandt werden. Vor der Veröffentlichung ist im Resend-Konto nachzusehen, ob sie dort verifiziert ist — also ob die verlangten SPF- und DKIM-Einträge gesetzt sind — und das Ergebnis mit Datum zu bestätigen.
Region des Versandkontos
eu-west-1 — geprüft am 21.08.2026 (Versand-DNS verweist auf feedback-smtp.eu-west-1.amazonses.com).
Erwartet wird eu-west-1. Vor der Veröffentlichung im Resend-Konto nachzusehen und mit dem Datum der Prüfung zu bestätigen. Weicht die Region davon ab, ist zuerst Abschnitt 09 zu berichtigen.

Resend verarbeitet diese Daten als Auftragsverarbeiter für uns nach Art. 28 DSGVO. Unsere Nachrichten enthalten keinen Zählpixel und kein Öffnungs-Tracking. Der Bestätigungslink dient allein dazu, Deine Einwilligung zu dokumentieren.

Zur Fallakten-Übergabe in der App: Wenn Du nach Abschluss der Behandlungsdokumentation „An meine Stammpraxis senden“ antippst, veranlasst Du die Weitergabe an die hinterlegte Praxis. Ist diese nicht auf der Plattform, senden wir über Resend ein serverseitig erzeugtes PDF an ihre von Dir hinterlegte E-Mail-Adresse. Es enthält die vom behandelnden Tierarzt finalisierte Diagnose, Behandlung, Medikamente, Nachkontrolle und Notizen, den Steckbrief mit Halterkontakt zum Zeitpunkt der Übergabe sowie die Triage-Fotos des Falls. Audioaufnahmen und ungeprüfte KI-Felder werden nicht übermittelt. Eine bereits versandte E-Mail kann nicht zurückgerufen werden.

08

Empfänger Deiner Daten

Außer den drei genannten Auftragsverarbeitern erhält niemand Deine Daten: Cloudflare für Auslieferung, Programmlogik, Datenbank und Reichweitenmessung, Resend für den E-Mail-Versand, Convex für das Backend hinter der Notfall-Seite eines Boxenschilds und der Stallposter-Seite (Abschnitt 05).

Eine Ausnahme benennt die Notfall-Seite selbst: Meldest Du dort einen Notfall, erhalten der Halter des Pferdes, seine Vertrauensperson und der Stallbetreiber Deine Rufnummer, damit sie Dich zurückrufen können. Deine Notiz, wenn Du sie ausgefüllt hast, sieht nur der Halter in der App. Das steht so über dem Knopf, mit dem Du meldest, und gilt nur für diese eine Meldung.

Wir verkaufen keine Daten, geben sie nicht zu Werbezwecken weiter und führen sie nicht mit Daten aus anderen Quellen zusammen. Eine Weitergabe an Behörden erfolgt nur, soweit wir dazu rechtlich verpflichtet sind.

09

Übermittlung in Drittländer

Alle drei Auftragsverarbeiter sind Gesellschaften mit Sitz in den Vereinigten Staaten: Cloudflare, Inc., Resend, Inc. und Convex, Inc. Die Auslieferung erfolgt über europäische Standorte; Datenbank, Versandkonto und das Convex-Deployment sind auf europäische Regionen festgelegt. Die Kontoeinstellungen dazu weisen wir in Abschnitt 06 und Abschnitt 07 als zu prüfende Angaben aus, die Region des Convex-Deployments in Abschnitt 05. Ein Zugriff aus einem Drittland, etwa im Rahmen von Betrieb, Wartung und Support, lässt sich damit gleichwohl nicht ausschließen. Wir weisen das nach Art. 13 Abs. 1 lit. f DSGVO ausdrücklich aus.

Zulässig ist eine solche Übermittlung nur unter den Voraussetzungen der Art. 44 bis 49 DSGVO. In Betracht kommen ein Angemessenheitsbeschluss nach Art. 45 DSGVO — für zertifizierte US-Unternehmen das EU-US Data Privacy Framework — oder Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, jeweils ergänzt um die im Auftragsverarbeitungsvertrag vereinbarten Maßnahmen.

Welche Garantie im Einzelfall trägt, ergibt sich aus dem jeweils geschlossenen Vertrag und aus der offiziellen Zertifizierungsliste. Wir tragen sie hier erst ein, wenn sie für jeden Anbieter geprüft und belegt ist: Eine Zertifizierung zu behaupten, ohne sie nachgesehen zu haben, wäre eine Falschangabe.

Garantie für Cloudflare, Inc.
Zertifizierung nach dem EU-US Data Privacy Framework: aktiver Eintrag „Cloudflare, Inc.“ in der DPF-Liste (dataprivacyframework.gov), geprüft am 21.08.2026. Ergänzend gelten die EU-Standardvertragsklauseln aus dem Cloudflare Data Processing Addendum.
Einzutragen ist die tatsächlich einschlägige Grundlage — Zertifizierung nach dem EU-US Data Privacy Framework oder Standardvertragsklauseln — mit Fundstelle im Auftragsverarbeitungsvertrag und Datum der Prüfung.
Garantie für Resend, Inc.
Zertifizierung nach dem EU-US Data Privacy Framework: Eintrag „Resend, Inc.“ (bestätigt unter resend.com/changelog/data-privacy-framework-certification), geprüft am 21.08.2026. Ergänzend gelten die EU-Standardvertragsklauseln (Beschluss (EU) 2021/914) aus dem Resend Data Processing Addendum.
Ebenso einzutragen: Zertifizierung nach dem EU-US Data Privacy Framework oder Standardvertragsklauseln, mit Fundstelle und Datum der Prüfung.
Garantie für Convex, Inc.
Nach unserer Recherche vom 3. September 2026: Standardvertragsklauseln (Modul 2) aus dem Convex Data Processing Addendum (convex.dev/legal/dpa), das Bestandteil der Nutzungsbedingungen von Convex ist; ein Eintrag von Convex, Inc. in der DPF-Liste lag zu diesem Zeitpunkt nicht vor. Die Bestätigung durch den Betreiber mit Fundstelle und Prüfdatum steht noch aus.
Ebenso einzutragen: Zertifizierung nach dem EU-US Data Privacy Framework oder Standardvertragsklauseln, mit Fundstelle im Convex Data Processing Addendum und Datum der Prüfung.

Eine Kopie oder Fundstelle der jeweiligen Garantien kannst Du über die im Impressum genannte Kontaktadresse anfordern (Art. 15 Abs. 2, Art. 46 Abs. 1 DSGVO).

10

Speicherdauer und Löschung

Bestätigte Einträge bewahren wir auf, bis wir Dich zum Start benachrichtigt haben oder bis Du Deine Einwilligung widerrufst — je nachdem, was früher eintritt. Danach löschen wir den Eintrag.

Ein Eintrag entsteht bereits mit dem Absenden des Formulars, nicht erst mit der Bestätigung. Bleibt die Bestätigung aus, verbleibt er im Status „vorgemerkt“. Eine automatische Löschroutine dafür ist derzeit nicht eingerichtet; wir sagen das hier ausdrücklich, statt eine Frist zu behaupten, die im Code nicht existiert. Auf Anforderung löschen wir jeden Eintrag unverzüglich. Wird das Vorhaben nicht weiterverfolgt, löschen wir den gesamten Bestand.

11

Deine Rechte

Dir stehen gegenüber dem Verantwortlichen die folgenden Rechte zu. Die Ausübung ist für Dich kostenlos; eine formlose Nachricht genügt.

Auskunft (Art. 15 DSGVO)
Du kannst erfahren, ob und welche Daten wir zu Dir verarbeiten, und eine Kopie davon verlangen.
Berichtigung (Art. 16 DSGVO)
Unrichtige Daten müssen wir korrigieren, unvollständige ergänzen.
Löschung (Art. 17 DSGVO)
Du kannst die Löschung Deiner Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Statt einer Löschung kannst Du verlangen, dass wir die Daten nur noch speichern und sonst nicht verwenden.
Datenübertragbarkeit (Art. 20 DSGVO)
Du erhältst die von Dir bereitgestellten Daten in einem gängigen, maschinenlesbaren Format.
Widerspruch (Art. 21 DSGVO)
Gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen, kannst Du jederzeit Widerspruch einlegen.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Deine Einwilligung zur Warteliste kannst Du jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerde (Art. 77 DSGVO)
Du kannst Dich bei einer Datenschutz-Aufsichtsbehörde beschweren — wahlweise an Deinem gewöhnlichen Aufenthaltsort, an Deinem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.
Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de
Zuständig ist die Datenschutzaufsicht des Bundeslandes, in dem der Verantwortliche seinen Sitz hat. Anzugeben sind Name, Anschrift und Website. Wir nennen hier bewusst keine Behörde, solange der Sitz nicht feststeht.

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

12

Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, sobald sich die beschriebene Verarbeitung ändert — etwa wenn die App startet oder ein weiterer Dienstleister hinzukommt. Maßgeblich ist die jeweils hier veröffentlichte Fassung mit dem oben genannten Stand.

Impressum Zur Startseite

Equimergency ist noch nicht verfügbar.

Bei einem Pferdenotfall kontaktiere bitte sofort Deine Tierarztpraxis oder den regionalen tierärztlichen Notdienst.

Die App befindet sich im geschlossenen Test und kann derzeit keine Notfälle vermitteln.

Equimergency

Equimergency verbindet Pferdebesitzer im Notfall mit verifizierten Tierärztinnen und Tierärzten in der Nähe.

Produkt

  • So funktioniert es
  • Sicherheit
  • Häufige Fragen

Teilnehmen

  • Für Tierärztinnen und Tierärzte
  • Warteliste

© 2026 Equimergency

Impressum Datenschutz AGB Hilfe & Support
English

Deutschland