Datenschutzrichtlinie
Durch die Nutzung dieser App stimmen Sie der Erhebung und Verwendung Ihrer Daten gemäß dieser Richtlinie zu. Diese Richtlinie wurde in strikter Übereinstimmung mit den Anforderungen der Datenschutz-Grundverordnung der Europäischen Union (im Folgenden „DSGVO", EU 2016/679) formuliert und gilt ausschließlich für Nutzer mit Wohnsitz in der Europäischen Union. Im Falle eines Widerspruchs zwischen dieser Richtlinie und der DSGVO haben die Bestimmungen der DSGVO Vorrang.
Die ORing-App und kompatible Geräte (z. B. der ORing Smart Ring) sind Verbraucherprodukte für Fitness und Wellness. Sie sind keine Medizinprodukte und nicht zur medizinischen Diagnose, Behandlung oder klinischen Überwachung bestimmt. Angaben in der App dienen nur der allgemeinen Wellness-Information.
Die nachstehend beschriebenen Informationen stellen Grunddaten dar, die für die Bereitstellung der Kernfunktionen dieser App – einschließlich Wellness- und Fitness-Tracking, Gerätekonnektivität, Datensynchronisierung und Aktivitätserfassung – unerlässlich sind. Das Fehlen einer dieser Datenkategorien verhindert das ordnungsgemäße Funktionieren der Kernfunktionen. Die Verarbeitung dieser Informationen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO – „Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich" – und wir verarbeiten nur die für den angegebenen Zweck unbedingt erforderlichen Mindestdaten, ohne den notwendigen Umfang zu überschreiten, und informieren klar über den Zweck der Datenverarbeitung.
Erforderliche Grunddatenkategorien und Begründungen
Grundlegende Geräteinformationen (Gerätemodell, Betriebssystemversion, Bluetooth-Kennung, Hardware-Kennung usw.)
Begründung: Verwendet für die Kopplung intelligenter Geräte, Gewährleistung der Verbindungsstabilität, Fehlerdiagnose und Kontosicherheitsüberprüfung.
Hinweis: Hardware-Kennungen und ähnliche Geräteinformationen können auch nach Hashing oder De-Identifizierung noch personenbezogene Daten im Sinne der DSGVO darstellen; das Wiedererkennungsrisiko ist jedoch erheblich reduziert. Wir behandeln solche Daten als de-identifizierte Daten, ergreifen zusätzliche Sicherheitsmaßnahmen zur Verhinderung einer erneuten Identifizierung und verwenden sie für keine weiteren Zwecke.
Grundlegende Gesundheitsdaten (Herzfrequenz, Schritte, Schlafdaten, Blutsauerstoff, Körpertemperatur, Bewegungssensordaten usw.)
Begründung: Werden zur Erstellung von Wellness-Einblicke und Aktivitätszusammenfassungen, Aktivitätsaufzeichnungen, Datenanzeigen und Statusbenachrichtigungen als Kerndienstleistungen verwendet.
Hinweis: Grundlegende Gesundheitsdaten stellen „besondere Kategorien personenbezogener Daten" gemäß Art. 9 DSGVO dar. Wir verarbeiten diese Daten auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO („Ihre ausdrückliche Einwilligung"), mit Art. 6 Abs. 1 lit. a (Einwilligung) und Art. 6 Abs. 1 lit. b (Vertragserfüllung) als allgemeine Rechtsgrundlagen. Wir halten strikt die Grundsätze der „Zweckbindung" und „Datenminimierung" ein und verwenden diese Daten für keinen mit dem Dienst unverbundenen Zweck. Zusätzliche Sicherheitsmaßnahmen werden angewendet.
Grundlegende Kontoinformationen (E-Mail-Adresse, eindeutige Nutzerkennung, Registrierungsinformationen)
Begründung: Verwendet für Identitätsüberprüfung, Kontoverwaltung, Cloud-Datensynchronisierung und sichere Speicherung.
Hinweis: Kontokennungen werden streng verschlüsselt gespeichert. E-Mail-Adressen werden ausschließlich für die Kontoüberprüfung und Sicherheitsbenachrichtigungen verwendet – nicht für Marketing oder die Weitergabe an Dritte –, in Übereinstimmung mit den DSGVO-Anforderungen bezüglich der Speicherung und Nutzung personenbezogener Daten, um die Transparenz der Datenverarbeitung zu gewährleisten.
Die in diesem Abschnitt beschriebene Informationserhebung und -verwendung entspricht den sieben DSGVO-Grundsätzen: Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz; Zweckbindung; Datenminimierung; Richtigkeit; Speicherbegrenzung; Integrität und Vertraulichkeit; sowie Rechenschaftspflicht. Die Verarbeitung aller personenbezogenen Daten erfolgt auf einer klaren Rechtsgrundlage (oder fällt unter eine gesetzliche Ausnahme), dient ausschließlich den in diesem Abschnitt ausdrücklich genannten Zwecken und wird nicht ohne Genehmigung für andere Zwecke verwendet. Sollte eine Zweckänderung erforderlich sein, wird Ihre ausdrückliche Einwilligung separat eingeholt.
Gesundheitsdaten: Diese App verbindet sich über Bluetooth mit intelligenten Wearables (z. B. Smart Rings), um gesundheitsbezogene Daten auszulesen. Diese Daten umfassen: Herzfrequenz, Schrittanzahl, Schlafdaten, Blutsauerstoff, Hauttemperatur (Oberflächentemperatur, nicht Körperkerntemperatur), biologisches Geschlecht und Geburtsdatum. Wir verwenden diese Gesundheitsdaten, um personalisierte Gesundheitsempfehlungen und Datenanalysen zu erstellen und Ihre Herzfrequenzzonen und Ihren körperlichen Zustand zu analysieren. Wir werden Ihre Gesundheitsdaten nicht für Marketing- oder Werbezwecke verwenden.
Rechtsgrundlage: Gesundheitsdaten stellen „besondere Kategorien personenbezogener Daten" gemäß Art. 9 DSGVO dar. Wir verarbeiten diese Daten auf Grundlage von Art. 9 Abs. 2 lit. a (Ihre ausdrückliche Einwilligung), mit Art. 6 Abs. 1 lit. a (Einwilligung) und Art. 6 Abs. 1 lit. b (Vertragserfüllung) als allgemeine Rechtsgrundlagen.
Ergänzende Hinweise:
Standortinformationen: Diese App greift auf Ihren genauen Standort (GPS) ausschließlich zur Entfernungsberechnung und Routenanzeige in der Aktivitätserfassungsfunktion zu. Standortdaten werden nur erhoben, während Sie die Aktivitätserfassungsfunktion aktiv aktiviert haben, einschließlich der kontinuierlichen Hintergrundaufzeichnung während der Gerätesperrung beim Sport (zur Gewährleistung der Routenvollständigkeit). Die Erfassung endet unmittelbar nach Beendigung der Aktivität. Standortdaten werden ausschließlich in Echtzeit lokal auf Ihrem Gerät verarbeitet und werden nicht hochgeladen oder an einen Server übermittelt, noch grenzüberschreitend übertragen. Wir werden Ihre Standortinformationen nicht für Marketing- oder Werbezwecke verwenden. Bitte beachten Sie: Wenn die Berechtigung für den genauen Standort (GPS) deaktiviert ist, sind die Entfernungsberechnungen in der Aktivitätserfassungsfunktion ungenau, was zu ungenauen Aktivitätsdaten führt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung).
Ergänzender Hinweis: Standortinformationen sind personenbezogene Daten gemäß DSGVO und werden nur mit Ihrer ausdrücklichen Genehmigung erhoben. Standortdaten werden ausschließlich in Echtzeit auf dem Gerät während der Aktivitätsaufzeichnung zur Entfernungsberechnung verarbeitet; sie werden nicht dauerhaft gespeichert, und rohe Koordinatendaten werden nach Beendigung der Aktivität nicht aufbewahrt (nur aggregierte Ergebnisse wie Entfernung und Dauer, aus denen die ursprüngliche Route nicht rekonstruiert werden kann, werden behalten). Sie können die Standortberechtigung jederzeit über die Systemeinstellungen Ihres Geräts deaktivieren. Danach stellen wir die Erhebung solcher Informationen sofort ein, und Ihr Zugang zu zuvor aufgezeichneten zusammengefassten Aktivitätsdaten wird nicht beeinträchtigt.
Kamera und Fotobibliothek: Wir greifen auf die Kameraberechtigung für Profilbild-Aufnahmen und das Hochladen von Feedback-Fotos zu; wir greifen auf die Fotobibliothek zu, um die Auswahl von Profilbildern, die Auswahl von Feedback-Bildern und das Speichern von geteilten Bildern in Ihrer Fotobibliothek zu ermöglichen. Die oben genannten Funktionen werden nur ausgelöst, wenn Sie sie aktiv autorisieren und nutzen. Wir greifen nicht im Hintergrund auf Ihre Kamera oder Fotobibliothek zu.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung).
Ergänzender Hinweis: Kamera- und Fotobibliotheksberechtigungen können jederzeit widerrufen werden. Nach dem Widerruf werden die entsprechenden Funktionen nicht mehr verfügbar sein, dies beeinträchtigt jedoch nicht die Kernfunktionen der App. Über die Kamera oder Fotobibliothek erhobene Bilder werden ausschließlich für die von Ihnen aktiv ausgelösten Vorgänge verwendet und gemäß Ihrer Auswahl gespeichert (z. B. als Profilbild) oder gelöscht (z. B. temporäre Feedback-Bilder), nicht ohne Genehmigung aufbewahrt oder für andere Zwecke verwendet.
Bluetooth: Wir greifen auf die Bluetooth-Berechtigung zu, um Ihr intelligentes Wearable zu verbinden und zu synchronisieren. Bluetooth-Daten werden ausschließlich für die Gerätekopplung und Gesundheitsdatensynchronisierung verwendet und werden nicht zur Verfolgung Ihres Standorts oder Ihrer Identität eingesetzt. Wenn Sie eine Synchronisierung aktiv auslösen, werden die synchronisierten Gesundheitsdaten über eine TLS 1.3-verschlüsselte HTTPS-Verbindung auf unsere AWS-Server in Deutschland hochgeladen, um Ihnen Datenanalysedienste bereitzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (für die Vertragserfüllung erforderlich).
Ergänzender Hinweis: Die über Bluetooth-Synchronisierung übertragenen Daten verwenden Ende-zu-Ende-Verschlüsselungstechnologie, in Übereinstimmung mit den DSGVO-Anforderungen für die sichere Datenübermittlung. Auf unsere Server synchronisierte Gesundheitsdaten werden verschlüsselt gemäß DSGVO-Anforderungen gespeichert, sind nur für autorisiertes Personal zugänglich, und alle Zugriffsaktivitäten werden protokolliert und gespeichert.
Benachrichtigungen: Wir greifen auf die Benachrichtigungsberechtigung zu, um Ihnen App-Nachrichten, Gesundheitserinnerungen (z. B. Niedrigbaterie-Warnungen) und Statusupdates zu senden. Wenn die Benachrichtigungsberechtigung deaktiviert ist, sind wichtige Sicherheitsbenachrichtigungen – wie Datenpannen-Warnungen – weiterhin in der App unter Mein > Einstellungen > Datenschutzeinstellungen > Compliance-Benachrichtigungen zugänglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung); wichtige Sicherheitsbenachrichtigungen (wie Datenpannen-Benachrichtigungen) basieren auf Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f (berechtigte Interessen – Schutz der Nutzerdatensicherheit).
Ergänzender Hinweis: Die Benachrichtigungsberechtigung kann jederzeit widerrufen werden. Nach dem Widerruf stellen wir das Senden nicht wesentlicher Benachrichtigungen ein. Wichtige Sicherheitsbenachrichtigungen werden ausschließlich über In-App-Eingangspunkte angezeigt, um sicherzustellen, dass Ihr Recht auf Information nicht beeinträchtigt wird.
Sie können die folgenden nicht wesentlichen Berechtigungen unabhängig über Mein > Einstellungen > Datenschutzeinstellungen > Datenschutzberechtigungen des Geräts kontrollieren: genaue Standortberechtigung, Kameraberechtigung, Fotobibliotheksberechtigung und Benachrichtigungsberechtigung. (Der Eintrag „Datenschutzberechtigungen des Geräts" dient als Navigationspunkt und leitet Sie zur Systemeinstellungsseite weiter.)
Ergänzende Hinweise:
Bei Deaktivierung der genauen Standortberechtigung: Die Aktivitätserfassungsfunktion bleibt verfügbar, aber die Entfernungsberechnungen sind ungenau. Kernfunktionen wie Wellness-Einblicke, Schlafzusammenfassungen und Datensynchronisierung sind nicht betroffen.
Bei Deaktivierung von Kamera-, Fotobibliotheks- oder Benachrichtigungsberechtigungen: Nur die entsprechenden Funktionen sind nicht verfügbar. Die Hauptdienste der App sind nicht betroffen.
Gemäß Art. 12–23 DSGVO stehen Ihnen folgende Rechte bezüglich personenbezogener Daten zu. Diese App stellt für jedes Recht einen entsprechenden Funktionseingangspunkt und einen optimierten Prozess bereit. Alle Anfragen bezüglich Datenrechten werden kostenlos bearbeitet. Wir werden innerhalb von 30 Tagen nach Erhalt Ihrer vollständigen Anfrage antworten. Falls eine Verlängerung erforderlich ist, beträgt die maximale Verlängerungsdauer 60 Tage, und Sie werden vorab über den Grund der Verzögerung informiert.
Auskunftsrecht (Art. 15): Sie haben das Recht, auf alle personenbezogenen Daten zuzugreifen, die diese App über Sie hält, einschließlich der Verarbeitungszwecke, Datenkategorien, Empfänger und Speicherdauern. Anfrageeingangspunkt: Mein > Einstellungen > Datenschutzeinstellungen > Datenrechte > Datenzugriff.
Berichtigungsrecht (Art. 16): Wenn Sie feststellen, dass die von dieser App über Sie gespeicherten personenbezogenen Daten ungenau oder unvollständig sind, können Sie eine Berichtigungsanfrage über Mein > Einstellungen > Datenschutzeinstellungen > Datenrechte > Datenberichtigung einreichen.
Recht auf Löschung / Recht auf Vergessenwerden (Art. 17): Sie haben das Recht, die Löschung der von uns gespeicherten personenbezogenen Daten zu verlangen. Löschungseingangspunkt: Mein > Einstellungen > Datenschutzeinstellungen > Datenrechte > Datenlöschung. Ausnahmen: Daten, die zur Erfüllung einer rechtlichen Verpflichtung, im öffentlichen Interesse oder aus anderen in Art. 17 Abs. 3 DSGVO genannten Ausnahmegründen aufbewahrt werden müssen, können von der Löschung ausgenommen sein; wir werden Sie jedoch über die spezifisch anwendbare Ausnahme informieren.
Recht auf Kontokündigung: Dieser Eingangspunkt dient zur Löschung Ihres gesamten Kontos und aller zugehörigen Daten. Pfad: Mein > Einstellungen > Konto & Sicherheit > Konto kündigen. Nach der Kündigung löschen wir alle Ihre personenbezogenen Daten innerhalb von 30 Tagen, außer wenn die Aufbewahrung aus rechtlichen Gründen erforderlich ist (wir werden Sie über die Grundlage und Dauer der Aufbewahrung informieren).
Recht auf Datenübertragbarkeit (Art. 20): Sie haben das Recht, Ihre personenbezogenen Daten (einschließlich Kontoinformationen, Gesundheitsdaten und Aktivitätsaufzeichnungen) in einem strukturierten, gängigen, maschinenlesbaren Format wie CSV oder JSON zu erhalten. Anfrageeingangspunkt: Mein > Einstellungen > Datenschutzeinstellungen > Datenrechte > Datenübertragbarkeit.
Recht auf Einschränkung der Verarbeitung (Art. 18) und Widerspruchsrecht (Art. 21): Unter bestimmten Umständen haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Sie haben auch das Recht, der Verarbeitung Ihrer personenbezogenen Daten auf Grundlage unserer „berechtigten Interessen" gemäß Art. 6 Abs. 1 lit. f zu widersprechen. Um diese Rechte auszuüben, reichen Sie bitte eine Anfrage über Mein > Einstellungen > Datenschutzeinstellungen > Beschwerde einreichen ein; wir werden innerhalb von 30 Tagen nach Erhalt Ihrer Anfrage antworten.
Widerrufsrecht (Art. 7 Abs. 3): Sie haben das Recht, Ihre Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Widerrufseingangspunkt: Mein > Einstellungen > Datenschutzeinstellungen > Einwilligungsverwaltung. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf auf Grundlage der Einwilligung vorgenommenen Verarbeitung.
Recht auf Widerspruch gegen automatisierte Entscheidungsfindung (Art. 22): Die KI-Funktionen dieser App dienen ausschließlich der Erstellung von Interpretationsberichten zu Gesundheitsdaten und treffen keine vollautomatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Auswirkung auf Sie, noch stellen sie automatisierte Warnungen bereit, in Übereinstimmung mit Art. 22 DSGVO. Wenn Sie Bedenken zu einem KI-generierten Bericht haben, können Sie über Mein > Einstellungen > Datenschutzeinstellungen > Beschwerdekanal eine Anfrage einreichen; wir werden innerhalb von 7 Werktagen antworten.
Allgemeine Grundsätze grenzüberschreitender Übermittlungen
Die Kerngeschäftsdaten dieser App (einschließlich Gesundheitsdaten, Aktivitätsaufzeichnungen und Kontoinformationen) werden auf AWS-Servern in Frankfurt, Deutschland gespeichert (AWS verfügt über EU-Datenschutzzertifizierungen) und werden nicht außerhalb der Europäischen Union übermittelt.
Im Rahmen der Bereitstellung vollständiger Dienstleistungen sind jedoch in den folgenden begrenzten Szenarien Übermittlungen personenbezogener Daten in Regionen außerhalb der EU (hauptsächlich in die USA) oder der Zugriff darauf beteiligt. Gemäß Art. 46 DSGVO stellen wir durch den Abschluss von EU-Standardvertragsklauseln (SCC) in Verbindung mit zusätzlichen Sicherheitsmaßnahmen sicher, dass solche Übermittlungen den DSGVO-Anforderungen entsprechen.
Details zu grenzüberschreitenden Übermittlungen
Apple Inc.: Übermittlungszweck – Konto-Login-Authentifizierung; übermittelte Datentypen – Kontokennung, E-Mail-Adresse; Ziel – USA; Rechtsgrundlage und Schutzmaßnahmen – SCC und ergänzende Maßnahmen.
Google LLC: Übermittlungszweck – Konto-Login-Authentifizierung, Kartenanzeige; übermittelte Datentypen – Kontoinformationen, Karteninteraktionsprotokolle; Ziel – USA; Rechtsgrundlage und Schutzmaßnahmen – SCC und ergänzende Maßnahmen.
Sentry (Functional Software, Inc.): Übermittlungszweck – Absturzerfassung, Fehlerdiagnose; übermittelte Datentypen – Fehlerprotokolle, Geräteinformationen (de-identifiziert); Ziel – hauptsächlich EU (Deutschland), aber das US-Mutterunternehmen kann möglicherweise Fernzugriff haben; Rechtsgrundlage und Schutzmaßnahmen – DPA, SCC und ergänzende Maßnahmen.
Ergänzende Sicherheitsmaßnahmen
Angesichts der Bewertung des Datenschutzniveaus in den USA im Schrems-II-Urteil (C-311/18) haben wir zusätzlich zu den SCC folgende ergänzende Maßnahmen ergriffen:
Wichtige Hinweise
Diese App beauftragt folgende Dritte mit der Verarbeitung personenbezogener Daten. Gemäß DSGVO-Anforderungen haben wir mit allen beauftragten Dritten Auftragsverarbeitungsverträge (DPA) geschlossen, die den Anforderungen von Art. 28 DSGVO entsprechen.
Ergänzende Hinweise:
Apple Inc. (USA)
Beauftragter Umfang: Kontoauthentifizierung, Kennungsverwaltung
Verarbeitete Daten: Kontokennung, E-Mail-Adresse (ausschließlich für Login-Authentifizierungsfunktionen)
Datenspeicherort: USA (Apple-Server)
Schutzmaßnahmen für grenzüberschreitende Übermittlung: EU-Standardvertragsklauseln (SCC) und ergänzende Sicherheitsmaßnahmen. Siehe Kapitel V dieser Richtlinie.
Datenschutzrichtlinie: https://www.apple.com/legal/privacy/
Google LLC (USA und globale Rechenzentren)
Beauftragter Umfang: Kontoauthentifizierung, Kartenanzeige (keine Verarbeitung von Standortinformationen; Standortinformationen werden nur auf dem Gerät verarbeitet)
Verarbeitete Daten: Kontoinformationen, Karteninteraktionsprotokolle
Datenspeicherort: USA (Google-Server)
Schutzmaßnahmen für grenzüberschreitende Übermittlung: DPA und EU-Standardvertragsklauseln (SCC) sowie ergänzende Sicherheitsmaßnahmen. Siehe Kapitel V dieser Richtlinie.
Datenschutzrichtlinie: https://policies.google.com/privacy
Functional Software, Inc. (Sentry) (USA; EU-Nutzerdaten in EU-Rechenzentren gespeichert)
Beauftragter Umfang: Absturzerfassung, Fehlerdiagnose, Leistungsüberwachung
Verarbeitete Daten: Fehlerprotokolle, Geräteinformationen (de-identifiziert/anonymisiert)
Datenspeicherort: Sentry EU-Rechenzentrum (Deutschland)
Hinweis zum Fernzugriff: Sentry ist ein US-Unternehmen; sein US-Personal kann in bestimmten technischen Support-Szenarien möglicherweise Fernzugriff auf in der EU gespeicherte Daten haben. Wir haben dies durch DPA und SCC geregelt. Siehe Kapitel V dieser Richtlinie.
Datenschutzrichtlinie: https://sentry.io/privacy/
Amazon Web Services EMEA SARL (AWS, Luxemburg/Deutschland)
Beauftragter Umfang: Cloud-Infrastrukturdienste, Datenspeicherung und -computing
Verarbeitete Daten: Alle Kerngeschäftsdaten dieser App (verschlüsselt gespeichert)
Datenspeicherort: AWS-Rechenzentrum Frankfurt, Deutschland (Region eu-central-1)
Grenzüberschreitende Übermittlung: Daten sind strikt auf die Verarbeitung und Speicherung in der EU beschränkt; keine grenzüberschreitende Übermittlung erfolgt.
Datenschutzrichtlinie: https://aws.amazon.com/privacy/
Ova ist eine KI-Gesundheitsdaten-Interpretationsfunktion in der ORing App, die auf Basis der von Ihnen autorisierten Gesundheitsdaten periodische Analysen und Referenzberichte erstellt. Ova ist keine Echtzeit-Konversations-KI; sie erstellt Interpretationsberichte nur, wenn Sie sie aktiv auslösen. Wenn sie nicht ausgelöst wird, wird kein Bericht erstellt. Interpretationsergebnisse werden ausschließlich in lokalen In-App-Aufzeichnungen (aufbewahrt bis Sie sie aktiv löschen) oder in AWS-Deutschland-Backend-Protokollen gespeichert, ohne grenzüberschreitende Übermittlung jeglicher Art.
Rechtsgrundlage
Die Verarbeitung Ihrer Gesundheitsdaten durch die KI-Funktion erfolgt auf Grundlage folgender Kombinationen von Rechtsgrundlagen:
Erklärung zur Datenverarbeitung
Bei der Nutzung der Ova-Funktion verarbeiten wir Ihre autorisierten Gesundheitsdaten nur, nachdem Sie die KI-Analysefunktion aktiv ausgelöst haben. Wenn Sie diese Funktion nicht auslösen, werden wir keine damit verbundenen Daten proaktiv verarbeiten, keinen Bericht erstellen und sie für keinen anderen Zweck verwenden. Die oben genannten Daten werden nicht zur persönlichen Identifizierung verwendet und nicht für Werbe- oder Marketingzwecke eingesetzt.
KI-Modell-Trainings-Erklärung
Ihre persönlichen Gesundheitsdaten werden nicht zum Trainieren, Optimieren oder Verbessern von KI-Modellen verwendet. Durch die KI-Funktion verarbeitete Daten dienen ausschließlich der Erstellung des aktuellen Interpretationsberichts für Sie.
Medizinischer Haftungsausschluss
Sie verstehen und bestätigen, dass der von Ova bereitgestellte Inhalt ausschließlich zur Interpretation von Gesundheitsdaten und als Referenz dient und keine medizinische Diagnose, Behandlungsempfehlung oder irgendeine Form medizinischer Praxis darstellt. Opove übernimmt keine Verantwortung für Entscheidungen, die Sie auf Basis solcher Interpretationen treffen.
DSGVO-Compliance-Ergänzung
Granulare KI-Datenautorisierung: Der Schalter „Ova Datenzugriff" (Mein > Einstellungen > Datenschutzeinstellungen) ermöglicht es Ihnen, unabhängig zu kontrollieren, ob die KI Ihre Gesundheits- und Aktivitätsdaten analysieren darf.
Erklärung zur automatisierten Entscheidungsfindung: Die KI-Funktionen dieser App dienen ausschließlich der Erstellung von Interpretationsberichten und treffen keine vollautomatisierten Entscheidungen mit rechtlicher Wirkung, in Übereinstimmung mit Art. 22 DSGVO.
Google-Konto-Login (Google Sign-In)
Verwendungszweck: Bereitstellung einer Ein-Klick-Anmeldung bei dieser App mit Ihrem Google-Konto für Identitätsüberprüfung und Kontoverknüpfung.
Erhobene personenbezogene Datentypen: Grundlegende Profilinformationen aus Ihrem Google-Konto (wie Anzeigename und Profilfoto), eindeutige Nutzerkennung und E-Mail-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung im Login-Autorisierungsbildschirm) und Art. 6 Abs. 1 lit. b DSGVO (erforderlich für die Bereitstellung von Konto-Login-Diensten).
Erklärung zur grenzüberschreitenden Übermittlung: Ihre Login-Informationen werden zur Verarbeitung an Google-Server in den USA übermittelt. Wir haben DSGVO-konforme Schutzmaßnahmen implementiert (SCC unterzeichnet). Wenn Sie nicht möchten, dass Ihre Login-Informationen in die USA übermittelt werden, können Sie sich direkt mit Ihrer E-Mail-Adresse registrieren.
Betreiber: Google LLC (USA)
Datenschutzrichtlinie: https://policies.google.com/privacy
Anmelden mit Apple (Sign in with Apple)
Verwendungszweck: Bereitstellung einer Ein-Klick-Anmeldung bei dieser App mit Ihrem Apple-Konto für Identitätsüberprüfung und Kontoverknüpfung.
Erhobene personenbezogene Datentypen: Ihr Name (wenn Sie ihn angeben), eine möglicherweise verborgene E-Mail-Adresse (oder Apples private Relay-E-Mail-Adresse) und eine eindeutige Nutzerkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und Art. 6 Abs. 1 lit. b DSGVO.
Erklärung zur grenzüberschreitenden Übermittlung: Ihre Login-Informationen werden zur Verarbeitung an Apple-Server in den USA übermittelt. Apple verwendet Ihre personenbezogenen Daten nicht für Werbezwecke. Wir haben DSGVO-konforme Schutzmaßnahmen implementiert (SCC unterzeichnet).
Betreiber: Apple Inc. (USA)
Datenschutzrichtlinie: https://www.apple.com/legal/privacy/
Wir halten strikt den DSGVO-Grundsatz der „Speicherbegrenzung" ein und bewahren Ihre personenbezogenen Daten nur für den zur Erfüllung der Verarbeitungszwecke erforderlichen Zeitraum auf.
Gesundheitsdaten: Für die Dauer des aktiven Kontos; Löschung innerhalb von 30 Tagen nach Kontokündigung. Serverlöschung, nicht wiederherstellbar.
Grundlegende Kontoinformationen: Für die Dauer des Kontos; Löschung innerhalb von 30 Tagen nach Kündigung. Serverlöschung.
Aktivitätsaufzeichnungs-Zusammenfassungsdaten: Für die Dauer des aktiven Kontos; Löschung innerhalb von 30 Tagen. Serverlöschung.
Standortinformationen (GPS-Rohdaten): Sofort nach Beendigung der Aktivität gelöscht; keine dauerhafte Speicherung.
KI-Interpretationsberichte (lokal): Bis zur aktiven Löschung durch den Nutzer aufbewahrt.
KI-Interpretations-Backend-Protokolle: Automatische Löschung nach 90 Tagen.
Absturz-/Fehlerprotokolle (Sentry): Automatische Löschung nach 90 Tagen.
Profilbilder: Für die Dauer des Kontos; Löschung innerhalb von 30 Tagen nach Kündigung.
Temporäre Feedback-Bilder: Löschung innerhalb von 30 Tagen nach Abschluss der Feedback-Bearbeitung.
Umgang mit inaktiven Konten: Wenn Sie sich länger als 12 aufeinanderfolgende Monate nicht eingeloggt haben, senden wir eine Benachrichtigung an Ihre registrierte E-Mail-Adresse und geben Ihnen ein 30-tägiges Fenster zur Anmeldung. Wenn Sie sich innerhalb dieser Frist nicht anmelden, löschen wir alle mit Ihrem Konto verbundenen personenbezogenen Daten.
Gemäß Art. 27 DSGVO haben wir folgenden EU-Vertreter benannt:
Name: Euverify Ltd (Ireland)
Adresse: Unit 3D, North Point House, North Point Business Park, New Mallow Road, Cork, T23 AT2P, Ireland
Kontakt-E-Mail: gdpr@euverify.com
Der EU-Vertreter fungiert ausschließlich als autorisierter Ansprechpartner. Der Verantwortliche für alle personenbezogenen Datenverarbeitungsaktivitäten ist unser Unternehmen, Shenzhen Shufang Innovation Technology Co., Ltd. (深圳市数方创新技术有限公司).
In-App-Beschwerden: Der dedizierte Datenschutzbeschwerde-Eingangspunkt ist unter Mein > Einstellungen > Datenschutzeinstellungen > Beschwerde einreichen verfügbar. Nach Erhalt einer Beschwerde verpflichten wir uns: Bestätigungseingang innerhalb von 3 Werktagen zu senden; die Untersuchung abzuschließen und innerhalb von 30 Kalendertagen eine schriftliche Antwort zu geben; falls eine Verlängerung erforderlich ist, Sie vorab über den Grund zu informieren; und bei begründeten Beschwerden sofort Korrekturmaßnahmen einzuleiten.
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Wenn Sie mit der Bearbeitung Ihres Anliegens durch diese App nicht zufrieden sind oder der Meinung sind, dass diese App gegen die DSGVO verstößt, haben Sie das Recht, kostenlos direkt bei der Datenschutzbehörde (DPA) Ihres Mitgliedstaats Beschwerde einzulegen.
Eingangspunkt für EU-Datenschutzbehörden: Mein > Einstellungen > Datenschutzeinstellungen > Beschwerde einreichen > EU-DPA-Anfrage.
Offizielle Website des Europäischen Datenschutzausschusses (EDPB): https://edpb.europa.eu/
Wir nehmen die Sicherheit Ihrer personenbezogenen Daten ernst. Bitte beachten Sie jedoch, dass keine Methode der elektronischen Übermittlung oder Speicherung zu 100% sicher ist. Wir werden kontinuierlich branchenführende Sicherheitsmaßnahmen implementieren.
Verletzungsbenachrichtigungen: Benachrichtigungen über Datenschutzverletzungen/Sicherheitsvorfälle sind unter Mein > Einstellungen > Datenschutzeinstellungen > Compliance-Benachrichtigungen zugänglich.
Ergänzende Hinweise:
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir Sie mindestens 30 Tage im Voraus über In-App-Benachrichtigungen und Ihre registrierte E-Mail-Adresse informieren und wo erforderlich Ihre erneute ausdrückliche Einwilligung einholen. Jede Aktualisierung gibt das Datum des Inkrafttretens und eine Zusammenfassung der wichtigsten Änderungen an.
Dienstleistungserbringung: Diese App wird „wie besehen" bereitgestellt. Wir bemühen uns, die Stabilität und Genauigkeit des Dienstes zu gewährleisten, können jedoch keine ununterbrochene, fehlerfreie oder absolut genaue Bereitstellung garantieren.
Haftungsbeschränkung: Im maximal gesetzlich zulässigen Umfang haften wir nicht für indirekte Verluste oder Datenverluste, die nicht auf unser vorsätzliches Fehlverhalten oder grobe Fahrlässigkeit zurückzuführen sind. Diese Bestimmung berührt keine Pflichtrechte, die Ihnen durch die DSGVO eingeräumt werden, und entbindet uns nicht von unseren Datenschutzpflichten gemäß DSGVO.
Betreiber: Shenzhen Shufang Innovation Technology Co., Ltd. (深圳市数方创新技术有限公司)
Datenschutz-E-Mail: privacy@opove.com