Datenschutzerklärung

Informationen zum Schutz Ihrer Daten bei Flonk

Diese Datenschutzerklärung informiert Sie umfassend gemäß Art. 13 und Art. 14 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO") sowie dem Bundesdatenschutzgesetz (BDSG) über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung der Software-as-a-Service-Anwendung Flonk (nachfolgend „Flonk" oder „Anwendung"), die unter https://flonk.id bereitgestellt wird. Aufgrund der Verarbeitung biometrischer Daten gemäß Art. 9 Abs. 1 DSGVO unterliegt unser Dienst besonders hohen datenschutzrechtlichen Anforderungen, denen wir mit größtmöglicher Transparenz begegnen.

1.1 Verantwortlicher im Sinne der DSGVO

Verantwortlicher für die Datenverarbeitung im Rahmen der Bereitstellung der Website https://flonk.id sowie für sämtliche eigene Verarbeitungstätigkeiten ist:

MedConnect GmbH
Bayernstraße 10
30855 Langenhagen
Deutschland

Telefon: +49 (0) 511 94 27 41 45
E-Mail: support@flonk.id
Web: https://flonk.id

vertretungsberechtigter Geschäftsführer: oec. Michael Mansholt
Eingetragen im Handelsregister des Amtsgerichts Hannover unter HRB 226358

1.2 Rolle als Auftragsverarbeiter

Bei der eigentlichen Identitätsverifizierung der von Ihnen als Endnutzerin oder Endnutzer („betroffene Person") übermittelten Daten handelt die MedConnect GmbH grundsätzlich als Auftragsverarbeiterin im Sinne des Art. 28 DSGVO im Auftrag unserer Geschäftskunden (nachfolgend „Kunden"). Datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist in diesen Fällen der jeweilige Kunde, der den Verifizierungsvorgang in seinem Onboarding-, Vertrags- oder Compliance-Prozess integriert hat. Für die Datenverarbeitung auf der Website https://flonk.id, im Kundenportal sowie für eigene Geschäftszwecke (z. B. Marketing, Vertragsabwicklung mit Kunden) bleibt die MedConnect GmbH eigenständig Verantwortlicher.

1.3 Datenschutzbeauftragter

Aufgrund der umfangreichen Verarbeitung biometrischer Daten (Art. 9 Abs. 1 DSGVO) sowie der Pflicht nach § 38 BDSG haben wir einen Datenschutzbeauftragten benannt. Sie erreichen den Datenschutzbeauftragten unter:

MedConnect GmbH
z. Hd. Datenschutzbeauftragter
Bayernstraße 10
30855 Langenhagen

Der Datenschutzbeauftragte steht Ihnen für sämtliche Anliegen rund um die Verarbeitung Ihrer personenbezogenen Daten und die Ausübung Ihrer Rechte zur Verfügung. Auf Wunsch verarbeiten wir Anfragen vertraulich und ohne Kenntnisnahme durch unsere übrigen Mitarbeitenden.

Flonk ist eine Software-as-a-Service-Anwendung zur digitalen Identitätsverifizierung, die der sicheren und rechtskonformen Überprüfung der Identität natürlicher Personen dient. Die Verarbeitung erfolgt zu folgenden Zwecken:

  • a) Identitätsverifizierung und Dokumentenechtheitsprüfung — Erfassung, Auslesung und Validierung von amtlichen Ausweisdokumenten (Personalausweis, Reisepass, Führerschein und vergleichbare Dokumente aus über 200 Ländern) einschließlich der Prüfung auf Manipulationen, Hologramme, Sicherheitsmerkmale und Übereinstimmung mit Referenzdatenbanken.
  • b) Biometrischer Abgleich (1:1-Match) — Algorithmischer Vergleich des Lichtbildes aus dem vorgelegten Ausweisdokument mit einem Live-Bild Ihres Gesichts zur eindeutigen Zuordnung gemäß Art. 4 Nr. 14 DSGVO.
  • c) Liveness-Detection — Analyse von Videosequenzen, 3D-Tiefendaten und Mikrobewegungen zur Feststellung, dass es sich um eine lebende, anwesende Person handelt und nicht um eine Reproduktion (Foto, Maske, Deepfake, Videoaufzeichnung).
  • d) Alterverifikation (insb. 18+) — Bestätigung des Mindestalters auf Grundlage der Ausweisdaten.
  • e) KYC/AML-Compliance — Unterstützung unserer Kunden bei der Erfüllung gesetzlicher Pflichten nach dem Geldwäschegesetz (GwG), dem Telekommunikationsgesetz (TKG), dem Jugendmedienschutz-Staatsvertrag (JMStV), dem Apothekengesetz, dem Vertrauensdienstegesetz (VDG) sowie weiteren einschlägigen Vorschriften.
  • f) Betrugsprävention — Erkennung und Abwehr von Identitätsdiebstahl, Multi-Accounting und sonstigen missbräuchlichen Nutzungsversuchen.
  • g) Dokumentationspflichten — Revisionssichere Protokollierung der Identitätsverifikation zur Erfüllung der Nachweispflichten gegenüber Aufsichtsbehörden und Auditoren.
  • h) Bereitstellung der Website, des Entwickler-Portals und der API-Infrastruktur — Inklusive technischer Bereitstellung, Sicherheit, Stabilität sowie Fehleranalyse.
  • i) Vertragsabwicklung mit Kunden — Erstellung von API-Schlüsseln, Abrechnung, Support und Kundenmanagement.

Die Verarbeitung personenbezogener Daten erfolgt – je nach Verarbeitungssituation – auf Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:

3.1 Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO

Die Verarbeitung Ihrer biometrischen Daten (Gesichtsbild aus dem Ausweis, Live-Aufnahme, Liveness-Video) erfolgt ausschließlich aufgrund Ihrer ausdrücklichen Einwilligung, die Sie vor Beginn der Verifikation in der Flonk-Anwendung durch aktive Bestätigung erteilen. Die Einwilligung umfasst insbesondere die Verarbeitung der besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO. Sie ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden (siehe Ziffer 9).

3.2 Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO

Soweit die Verifizierung der Anbahnung, dem Abschluss oder der Durchführung eines Vertragsverhältnisses zwischen Ihnen und unserem Kunden dient, beruht die Verarbeitung der nicht-biometrischen Identitätsdaten auf dieser Rechtsgrundlage.

3.3 Rechtliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 9 Abs. 2 lit. g DSGVO

Soweit unsere Kunden gesetzlich zur Identifizierung ihrer Vertragspartner verpflichtet sind (z. B. § 10 ff. GwG, § 4 GwG, § 11 TKG, §§ 1, 4 JMStV, § 12a SGB I bei Telematikinfrastruktur), erfolgt die Verarbeitung der zur Erfüllung dieser Pflichten erforderlichen Daten auf dieser Rechtsgrundlage.

3.4 Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO

Für die Betrugsprävention, Systemsicherheit, Missbrauchserkennung, statistische Auswertungen in aggregierter Form sowie zur Verbesserung unserer Algorithmen (ausschließlich auf Basis anonymisierter oder pseudonymisierter Daten) berufen wir uns auf unser berechtigtes Interesse sowie das gleichgerichtete Interesse unserer Kunden an einem sicheren, verlässlichen und manipulationsresistenten Verifizierungsdienst.

3.5 Erhebliches öffentliches Interesse gemäß Art. 9 Abs. 2 lit. g DSGVO

Soweit die Verarbeitung biometrischer Daten zur Erfüllung gesetzlicher Identifizierungspflichten unserer Kunden erforderlich ist, kann ergänzend diese Rechtsgrundlage einschlägig sein.

Im Rahmen der Identitätsverifizierung und der Nutzung der Flonk-Anwendung verarbeiten wir folgende Datenkategorien:

4.1 Stammdaten aus dem Ausweisdokument

Vor- und Nachname, Geburtsname, akademische Titel, Geburtsdatum, Geburtsort, Geburtsland, Staatsangehörigkeit, Geschlecht, Anschrift (soweit auf dem Dokument aufgedruckt), Unterschriftenbild.

4.2 Dokumentenspezifische Daten

Dokumententyp, Dokumentennummer, ausstellende Behörde, Ausstellungsdatum, Gültigkeitsdauer, Ausstellungsland, MRZ-Daten (Machine Readable Zone), Sicherheitsmerkmale, Hologramme, optische Variablgrafiken, NFC-Chip-Daten (bei elektronischen Ausweisdokumenten).

4.3 Biometrische Daten (Art. 9 Abs. 1 DSGVO)

  • Lichtbild aus dem Ausweisdokument
  • Live-Selfie-Aufnahme(n) durch die Kamera Ihres Endgeräts
  • Kurze Videosequenzen für die Liveness-Detection inklusive 3D-Tiefenmessdaten und Mikrobewegungsanalysen
  • Aus den Bildern abgeleitete biometrische Templates (mathematische Repräsentationen der Gesichtsmerkmale)

4.4 Verifikations- und Ergebnisdaten

Zeitstempel des Verifikationsbeginns und -endes, Ergebnis (erfolgreich/nicht erfolgreich/manuelle Prüfung erforderlich), Konfidenz-/Risiko-Scores, Liveness-Score, Match-Score, Gründe für etwaige Ablehnungen, Sprache und Land der Sitzung.

4.5 Technische und Geräteinformationen

IP-Adresse, Browser-Typ und -Version, Betriebssystem und -version, Gerätetyp und -modell, Bildschirmauflösung, ungefährer Standort auf Basis der IP-Adresse, User-Agent, Referrer-URL, Geräte-Fingerprint, Kamera- und Sensorinformationen, Zugriffszeitpunkt.

4.6 Sitzungs- und Metadaten

Eindeutige Sitzungs-ID, Referenz-ID des Kunden, übergebene Client-Metadaten (z. B. pseudonyme Kunden-User-ID, E-Mail-Adresse, soweit von unserem Kunden übermittelt), Webhook-Status, eingesetztes SDK und dessen Version.

4.7 Logdaten

Server-Logs, Audit-Logs, Sicherheitslogs, Fehlerprotokolle.

4.8 Daten von Mitarbeitenden unserer Kunden (Dashboard-Nutzer)

Name, geschäftliche E-Mail-Adresse, Rolle, Login-Daten, API-Schlüssel-Hashes, Zugriffsprotokolle.

Die Daten erheben wir überwiegend direkt bei Ihnen im Rahmen des Verifizierungsvorgangs (Upload bzw. Aufnahme des Ausweises, Selfie, Liveness-Check). Ergänzend können Daten von unserem jeweiligen Kunden übermittelt werden (z. B. Referenz-ID, E-Mail-Adresse, voraussichtlicher Verifikationszweck). Zur Echtheitsprüfung gleichen wir Dokumentenmerkmale mit öffentlich zugänglichen Referenzdatenbanken (z. B. PRADO, ICAO-Spezifikationen) sowie spezialisierten Dokumenten-Bibliotheken ab. Eine Abfrage in Sanktions-, PEP- oder Adressregistern erfolgt nur, sofern unser Kunde dies ausdrücklich beauftragt hat.

6.1 Auftraggebende Geschäftskunden

Das Ergebnis der Verifizierung sowie die zur Erfüllung des jeweiligen Verifizierungszwecks erforderlichen Daten werden ausschließlich an den Kunden übermittelt, der die Verifikation in Auftrag gegeben hat. Biometrische Rohdaten (Selfies, Videos, Templates) werden grundsätzlich nicht an Kunden weitergegeben, sondern verbleiben in unserer Infrastruktur; eine Übermittlung erfolgt nur, soweit dies vertraglich vereinbart und rechtlich zulässig ist.

6.2 Auftragsverarbeiter der MedConnect GmbH (Unter-Auftragsverarbeiter)

Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen jeweils Verträge nach Art. 28 DSGVO geschlossen wurden. Eine aktuelle Liste der Unter-Auftragsverarbeiter stellen wir auf Anfrage zur Verfügung. Hierzu zählen insbesondere:

DienstleisterZweckSitz / Verarbeitungsort
Railway Corp.Hosting der AnwendungsinfrastrukturHauptsitz San Francisco (USA), Verarbeitung in Amsterdam (NL)

6.3 Behörden und Gerichte

Soweit wir gesetzlich verpflichtet sind oder dies zur Rechtsverfolgung erforderlich ist (z. B. nach §§ 161, 163 StPO, Anfragen der Bundesanstalt für Finanzdienstleistungsaufsicht oder der Datenschutz-Aufsichtsbehörden).

6.4 Rechts-, Steuer- und Wirtschaftsprüfungsberater

Im Rahmen gesetzlicher Mitwirkungspflichten und unter strikter Verschwiegenheitspflicht.

Die Verarbeitung Ihrer Daten findet grundsätzlich innerhalb des Europäischen Wirtschaftsraums (EWR), schwerpunktmäßig in Rechenzentren in Amsterdam (Niederlande), statt. Eine Übermittlung in Drittländer (Staaten außerhalb des EWR) erfolgt nicht regelmäßig. Soweit unser Infrastrukturpartner Railway Corp. (Sitz: San Francisco, USA) im Rahmen der Betriebsführung in Ausnahmefällen auf Konfigurations- und Metadaten zugreifen kann, ist Railway Corp. nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt damit auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO. Ergänzend haben wir EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie zusätzliche technische und organisatorische Schutzmaßnahmen vereinbart (insb. Verschlüsselung at-rest und in-transit, strenge Zugriffskontrollen, regionale Datenresidenz in der EU). Eine Übermittlung biometrischer Rohdaten in Drittländer findet nicht statt.

8.1 Verifikationsdaten (inkl. biometrischer Daten)

Die im Rahmen der Identitätsverifizierung erhobenen personenbezogenen Daten einschließlich der biometrischen Daten werden verschlüsselt in europäischen Rechenzentren gespeichert. Die Speicherdauer richtet sich nach dem Verifizierungszweck unseres Kunden und den jeweils einschlägigen gesetzlichen Aufbewahrungsfristen:

  • Bis zu 10 Jahre bei Verifikationen im Anwendungsbereich des GwG (§ 8 Abs. 4 GwG)
  • Bis zu 6 Jahre bei handels- und steuerrechtlich relevanten Vorgängen (§ 257 HGB, § 147 AO)
  • Kürzere Fristen in anderen Anwendungsfällen, soweit kein gesetzlicher Aufbewahrungsgrund besteht

8.2 Vorzeitige Anonymisierung

Der auftraggebende Kunde kann jederzeit die vorzeitige Anonymisierung Ihrer Daten veranlassen. Hierbei werden personenbezogene Bestandteile irreversibel entfernt; verbleibende rein statistische Daten lassen keine Rückschlüsse auf Ihre Person zu.

8.3 Biometrische Templates

Sofern eine Wiedererkennung über Sessions hinweg vertraglich nicht erforderlich ist, werden biometrische Templates unmittelbar nach Abschluss des Abgleichs gelöscht.

8.4 Server-Logs

Technische Logs werden grundsätzlich nach 30 bis 90 Tagen automatisch gelöscht, soweit nicht ausnahmsweise eine längere Aufbewahrung zur Aufklärung von Sicherheitsvorfällen erforderlich ist.

8.5 Daten aus Geschäftskundenbeziehungen (Vertragsunterlagen, Abrechnungen)

Werden bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (i. d. R. 10 Jahre nach Vertragsende) gespeichert.

Nach Ablauf der jeweiligen Speicherfristen werden Ihre Daten unwiderruflich gelöscht oder anonymisiert.

Ihnen stehen folgende Rechte zu, die Sie jederzeit gegenüber uns geltend machen können:

9.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu erhalten, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

9.2 Recht auf Berichtigung (Art. 16 DSGVO)

Unrichtige Daten lassen wir auf Ihre Aufforderung unverzüglich berichtigen.

9.3 Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder anderweitige Verarbeitungsgründe entgegenstehen.

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen.

9.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen.

9.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass nach einem Widerruf eine Identitätsverifizierung technisch nicht mehr möglich ist und unser Kunde die mit Ihnen begründeten Geschäftsbeziehungen ggf. nicht aufrechterhalten kann; gesetzliche Aufbewahrungspflichten bleiben unberührt.

9.8 Recht auf Beschwerde (Art. 77 DSGVO)

Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren. Für die MedConnect GmbH zuständig ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 (0) 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de

Zur Geltendmachung Ihrer Rechte genügt eine formlose Mitteilung an support@flonk.id. Aus Gründen der Sicherheit sind wir berechtigt, vor Auskunftserteilung Ihre Identität zu überprüfen.

Die Identitätsverifizierung umfasst eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO: Auf Basis algorithmischer Auswertungen (Dokumentenechtheit, Gesichtsabgleich, Liveness-Detection) wird ein Verifikationsergebnis erzeugt, das Auswirkungen auf das zwischen Ihnen und unserem Kunden bestehende Vertragsverhältnis haben kann (z. B. Eröffnung eines Kontos, Freigabe eines Kaufvorgangs, Zugang zu altersbeschränkten Inhalten).

Logik der Entscheidung: Es werden Konfidenz-Scores für Dokumentenechtheit, biometrischen Match und Liveness ermittelt und mit definierten Schwellenwerten verglichen. Bei nicht eindeutigen Ergebnissen wird der Vorgang einer manuellen Nachprüfung durch geschulte Mitarbeitende zugeführt.

Ihre Rechte: Sie haben das Recht auf das Eingreifen einer Person seitens des datenschutzrechtlich Verantwortlichen (unseres Kunden), auf Darlegung des eigenen Standpunkts sowie auf Anfechtung der Entscheidung (Art. 22 Abs. 3 DSGVO). Bitte wenden Sie sich hierzu in erster Linie an unseren Kunden; wir unterstützen die Bearbeitung auf dessen Weisung.

Die Verarbeitung ist erforderlich für den Abschluss bzw. die Erfüllung des Vertrags zwischen Ihnen und unserem Kunden (Art. 22 Abs. 2 lit. a DSGVO) und/oder beruht auf Ihrer ausdrücklichen Einwilligung (Art. 22 Abs. 2 lit. c DSGVO).

Wir haben umfassende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO implementiert, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu unseren Maßnahmen gehören insbesondere:

  • Verschlüsselung — TLS 1.3 für jegliche Datenübertragung, AES-256-Verschlüsselung für Daten at-rest, hardwaregestützte Schlüsselverwaltung (HSM/KMS).
  • Zugriffsmanagement — Strenges Need-to-know-Prinzip, rollenbasierte Zugriffskontrollen (RBAC), Multi-Faktor-Authentifizierung für alle administrativen Zugänge, regelmäßige Zugriffs-Reviews.
  • Netzwerk- und Anwendungssicherheit — Web Application Firewall, DDoS-Schutz, regelmäßige Penetrationstests durch unabhängige Auditoren, Code-Reviews, kontinuierliches Vulnerability-Scanning.
  • Datentrennung — Mandantenfähige Architektur mit logischer Trennung von Kundendaten.
  • Backup und Resilienz — Verschlüsselte Backups, geografisch redundante Datenhaltung innerhalb der EU, dokumentierte Notfall- und Wiederherstellungspläne, SLA von 99,99 % Verfügbarkeit.
  • Audit-Trails — Manipulationssichere Protokollierung sämtlicher Zugriffe auf personenbezogene Daten.
  • Personal — Schriftliche Verpflichtung aller Mitarbeitenden auf das Datengeheimnis, regelmäßige Datenschutz- und Security-Awareness-Schulungen.
  • Datenschutz-Folgenabschätzung (Art. 35 DSGVO) — Für die Verarbeitung biometrischer Daten wurde eine umfassende DSFA durchgeführt und wird regelmäßig aktualisiert.
  • Privacy by Design / by Default (Art. 25 DSGVO) — Datenschutzfreundliche Voreinstellungen, Datenminimierung und Pseudonymisierung sind integraler Bestandteil unserer Produktentwicklung.

Beim Besuch unserer Website verarbeiten wir folgende Daten zur Auslieferung der Inhalte und zur Gewährleistung der Stabilität und Sicherheit: IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, übertragene Datenmenge, HTTP-Statuscode, Referrer-URL, Browser und Betriebssystem. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb). Diese Daten werden nach maximal 90 Tagen gelöscht.

Cookies und vergleichbare Technologien

Wir setzen ausschließlich technisch notwendige Cookies gemäß § 25 Abs. 2 Nr. 2 TDDDG ein. Tracking- oder Analyse-Cookies werden nur auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG) über unser Consent-Management-Tool gesetzt. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

Kontaktaufnahme

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b oder f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind, spätestens jedoch nach Ablauf gesetzlicher Aufbewahrungspflichten.

Entwickler-Portal und API-Schlüssel

Bei Anlage eines Entwickler-Accounts verarbeiten wir die im Registrierungsformular angegebenen Daten zur Bereitstellung des Dienstes auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich zwingend vorgeschrieben. Sie sind nicht verpflichtet, Ihre Einwilligung zu erteilen. Allerdings ist die Identitätsverifizierung über Flonk ohne die Bereitstellung der erforderlichen Daten technisch nicht möglich. Konsequenz einer Nichtbereitstellung kann daher sein, dass unser Kunde die mit Ihnen begründete Geschäftsbeziehung nicht aufnehmen oder fortführen kann.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, an Anpassungen unserer Dienste oder an die Datenverarbeitung anpassen zu lassen. Die jeweils aktuelle Fassung ist stets unter https://flonk.id/datenschutz abrufbar. Wesentliche Änderungen, die Ihre Rechte betreffen, kommunizieren wir Ihnen rechtzeitig in geeigneter Form.

Für alle Fragen, Anliegen und Rechtegeltendmachung im Zusammenhang mit dem Datenschutz erreichen Sie uns unter:

MedConnect GmbH
z. Hd. Datenschutzbeauftragter
Bayernstraße 10
30855 Langenhagen
E-Mail: info@medconnect.gmbh
Telefon: +49 (0) 511 94 27 41 45

Stand: Mai 2026