GlucoFit GmbH Datenschutzerklärung
Fassung vom 27. Juni 2024
Diese Datenschutzerklärung ist in der jeweils geltenden Fassung auf unserer
Website www.glucofit.de einsehbar und als Download verfügbar.
1 EINLEITUNG
Datenverantwortlicher
In dieser Datenschutzerklärung beziehen sich die Begriffe „wir“ und „GlucoFit“
auf die GlucoFit GmbH, ansässig in der Am Sandtorkai 27, 20457 Hamburg,
Deutschland, eingetragen im Handelsregister des Amtsgerichts Hamburg unter
der Nummer HRB 182109. GlucoFit fungiert als verantwortliche Entität und
Datenverantwortlicher gemäß den Datenschutzgesetzen. Dies impliziert, dass wir
als Unternehmen die Entscheidungsgewalt über die Art und Weise der
Verarbeitung Deiner persönlichen Daten (im Folgenden als „Nutzerdaten“
bezeichnet) innehaben und für deren Schutz sowie die Einhaltung der relevanten
Gesetze verantwortlich sind. Detaillierte Informationen zur erforderlichen
Verarbeitung Deiner persönlichen Daten findest Du in Abschnitt 2 dieser
Datenschutzerklärung.
Die Datenschutz-Grundverordnung der Europäischen Union (DSGVO, Verordnung
(EU) 2016/679) dient als Grundlage für diese Datenschutzerklärung.
Diese Erklärung bezieht sich auf Nutzerdaten, die im Zusammenhang mit unseren
Produkten und Dienstleistungen verarbeitet werden. Als Verantwortlicher erfüllen
wir verschiedene Informationspflichten, die wir mit dieser Erklärung nachkommen
möchten. Zusätzlich bieten wir in unseren Produkten ergänzende Informationen,
etwa wenn wir um Deine Zustimmung bitten oder die Konsequenzen eines
Widerrufs erläutern. Die Inhalte in unseren Produkten stehen nicht im
Widerspruch, sondern erweitern diese Datenschutzerklärung um prägnante und
leicht verständliche Informationen, um Dir das Treffen von Entscheidungen zu
erleichtern. Sowohl diese Datenschutzerklärung als auch die zusätzlichen
Informationen in unseren Produkten sind stets leicht auffindbar.
Struktur und Einwilligungskonzept
In dieser Datenschutzerklärung erläutern wir Dir die Ziele und den Rahmen der
Verarbeitung Deiner Nutzerdaten sowie die Weitergabe derselben und Deine
umfassenden Rechte. Da unser Service speziell für Menschen mit Diabetes
konzipiert ist, kann allein die Nutzung unserer Produkte bereits Rückschlüsse auf
Deinen Gesundheitszustand zulassen. Daher erfolgt die Verarbeitung Deiner
persönlichen Nutzerdaten grundsätzlich nur mit Deiner Zustimmung als
Gesundheitsdaten. Hierbei machen wir folgende Unterscheidungen:
„Notwendige Verarbeitung personenbezogener Daten“ umfasst die
Verarbeitung Deiner Nutzerdaten, die für die Vertragserfüllung und die
Bereitstellung unserer Dienste an Dich notwendig sind. Ohne diese Zustimmung
ist die Nutzung unserer Produkte rechtlich und tatsächlich nicht möglich, da
unsere Services von dieser Verarbeitung abhängen.
In der Kategorie „Verarbeitung zur Produktverbesserung“ erklären wir, wie Du
durch Deine freiwillige Zustimmung uns und anderen Nutzern helfen kannst,
indem Du uns erlaubst, Deine Daten beispielsweise für die Entwicklung von
Therapiemanagement-Algorithmen und zur Produktverbesserung zu verwenden,
ohne dass wir Dich zu Werbezwecken oder Ähnlichem kontaktieren. Auch ohne
diese Zustimmung kannst Du unsere Produkte nutzen, doch mit Deiner
Zustimmung verbesserst Du unsere Datenbasis, um im Interesse aller Nutzer
schnellere Fortschritte bei der Produktentwicklung zu erzielen.
In „Verarbeitung zu Marketingzwecken“ beschreiben wir, wie wir mit Deiner
Zustimmung Kontakt zu Dir aufnehmen, z. B. per E-Mail oder Benachrichtigungen,
für Marketingzwecke. Auch hier ist die Nutzung unserer Produkte ohne
Zustimmung möglich, doch mit Deiner Einwilligung erhältst Du wertvolle
Informationen zu unseren Produkten oder wirst beispielsweise informiert, wenn
Deine Krankenversicherung bestimmte Leistungen übernimmt.
Im Abschnitt „Allgemeines“ haben wir allgemeingültige Informationen
zusammengefasst, um Wiederholungen für alle oben genannten Einwilligungen zu
vermeiden.
Die oben genannten Kategorien werden im Folgenden detaillierter beschrieben.
Du kannst die entsprechenden Zustimmungen bei der Registrierung, auf Anfrage
(z. B. bei einer Verbindungsherstellung) oder später über die Kontoeinstellungen
erteilen. In den Kontoeinstellungen oder per E-Mail an support@glucofit.de kannst
Du erteilte Zustimmungen auch jederzeit widerrufen. Wir informieren Dich dann
über die Konsequenzen des Widerrufs. Die Rechtmäßigkeit der Verarbeitung vor
dem Widerruf bleibt hiervon unberührt.
In einzelnen Fällen kann die Verarbeitung auch unabhängig von einer Zustimmung
auf der Basis gesetzlicher Vorgaben (z. B. im Bereich der Medizinprodukte)
erfolgen. Über solche Fälle wirst Du entsprechend informiert.
2 NOTWENDIGE VERARBEITUNG PERSONENBEZOGENER DATEN
Bei Erteilung Deiner Zustimmung während der Kontoerstellung verarbeiten wir
die nachfolgend aufgeführten Nutzerdaten, um Dir unsere Dienstleistungen
anbieten zu können. Ohne diese notwendige Verarbeitungszustimmung ist die
Nutzung der GlucoFit-Dienste nicht möglich. Deine Einwilligungen kannst Du im
Rahmen des Registrierungsvorgangs erteilen.
2.1 Notwendige und optionale Nutzerdaten
2.1.1 Unsere Dienste sind ausschließlich über ein Nutzerkonto zugänglich, um
Deine Nutzerdaten zu sichern. Für die Einrichtung eines Nutzerkontos benötigen
und verarbeiten wir folgende Daten:
- E-Mail-Adresse
- Passwort (welches wir sicher verschlüsseln)
Deine E-Mail-Adresse zusammen mit Deinem Passwort wird benötigt, um ein
Konto zu erstellen und zu verwalten. Dies stellt auch eine sichere Methode zur
Anmeldung an Deinem Konto dar.
Deine E-Mail-Adresse nutzen wir zudem, um bei Bedarf im Rahmen der
Kundenbetreuung oder Fehlerbehebung mit Dir in Kontakt zu treten. Dies
beinhaltet auch den GlucoFit-Support, unseren Kundenservice, den Du per E-Mail
an support@glucofit.de erreichen kannst. Welche Informationen und
persönlichen Daten Du mit unserem Kundendienst teilst, entscheidest
ausschließlich Du. Wir fordern nur die persönlichen Daten an, die notwendig sind,
um die von Dir gewünschten Informationen oder Betreuungsleistungen zu
erbringen. Es kann erforderlich sein, mit Dir zu kommunizieren – per E-Mail, InApp-Nachricht oder Push-Benachrichtigung –, um Dich über Aktualisierungen
unserer Produkte und Dienstleistungen zu informieren oder wichtige
Sicherheitshinweise und Nutzungstipps zu geben. Diese
Betreuungskommunikation, ein wesentlicher Bestandteil unserer Produkte,
erhältst Du unabhängig davon, ob Du unseren Newsletter abonniert hast oder
nicht.
Beim Installieren und Nutzen unserer App erfassen wir auch Informationen über
Dein verwendetes Gerät und erstellen bei Bedarf Crash- und Fehlerberichte. Dies
ist notwendig, um Fehler zu beheben und die Ursachen möglicher Probleme zu
identifizieren. Wir sammeln grundlegende Daten über Dein Gerät und Dein
Nutzungsverhalten, um den Vertrag zu erfüllen und unsere Produkte zu
personalisieren. Dazu gehört auch die Verarbeitung individueller Nutzerdaten, wie
Deine Therapieart, um die Benutzeroberfläche anzupassen. Eine automatisierte
Analyse Deines Nutzerverhaltens erfolgt ausschließlich zur Personalisierung
Deiner Nutzung im Rahmen der Vertragserfüllung und hat keine rechtliche
Wirkung auf Dich.
2.1.2 Alle anderen Nutzerdaten, die erhoben und verarbeitet werden, während
Du unsere Dienste nutzt, werden von Dir optional angegeben, wenn Du bestimmte
Funktionen unserer Anwendungen nutzt. Hierbei handelt es sich um folgende
optionale Nutzerdaten und ihre Erhebungszwecke:
Gesundheitsbezogene Stammdaten
Diese optionalen Daten werden erhoben und verarbeitet, um ein personalisiertes
Nutzungserlebnis der App bieten zu können. Hierzu gehören: - Art der Insulintherapie (Pen/Pumpe)
- Zielbereich für Blutzuckerwerte
- Spritz-Ess-Abstand
- Insulinwirkdauer des Bolusinsulins
- Zeit für 50 mg/dl Veränderung bei Insulingabe
- Blutzuckermessgerät/Therapiegeräte
- Geschlecht
- Alter
- Gewicht
- Verwendetes Insulin (Hersteller/ Typ)
- Weitere, eingenommene Medikamente
- Korrekturfaktor
- Umrechnungsfaktoren
- Andere verwendete technische Diabeteslösungen
- Featurewünsche
Vertragliche Nutzungsdaten
Diese optionalen Daten werden erhoben und verarbeitet, um die notwendigen
Finanzinformationen zu speichern und aufzubewahren, falls Du einen Kauf tätigst,
und um unser App-Erlebnis für Dich zu verbessern. Hierzu gehören: - Informationen zum App-Store-Download
- Erwerb
- Rechnungen
- Bezahlstatus
- Zahlungsmittel (Kreditkarte, Bankkonto usw.)
- Versicherungsnummer
- Eingelöste Gutscheine
- Browsertyp und -version
- Authentifizierungs-Token
- Aktivitäten-Events zur Personalisierung
- Support-Anfragen
Gesundheitsbezogene Nutzungsdaten
Diese optionalen Daten werden erhoben und verarbeitet, um den von der
GlucoHelper App angebotenen Leistungen bereitstellen zu können. Hierzu
gehören: - Datum, Uhrzeit, Zeitzone, Ort, Art und Dauer der körperlichen Aktivität
- Essenseinnahme / Mahlzeit / Inhaltsstoffe
- Blutzucker-Sensordaten wie Startdatum/-zeit, Enddatum/-zeit, Zeitzone,
Sensorwert, Sensortyp - Insulingaben, inklusive Informationen zu temporärer Basalrate und Datum
Der Umfang der von GlucoFit verarbeiteten personenbezogenen Daten hängt von
Deiner Registrierung und Nutzung unserer Produkte ab. Wir verarbeiten nur jene
Nutzerdaten, die Du gegenüber GlucoFit aktiv und freiwillig angibst. Die Eingabe
abgefragter Nutzerdaten ist allerdings Voraussetzung für die umfassende
Nutzung unserer Produkte. Wenn Du optionale Daten nicht eingibst, ist die davon
abhängige Funktionalität unserer Produkte entsprechend eingeschränkt. So
benötigen etwa unsere GlucoHelper App eine detaillierte (freiwillige) Angabe
Deiner Daten, um eine optimale Nutzung zu ermöglichen. In jedem Fall beschreibt
jede Funktion, wofür sie welche Daten benötigt.
Wenn Du Therapiegeräte (z. B. Blutzuckermessgeräte, Insulinpens oder
Insulinpumpen) mit Deinem mobilen Gerät koppelst, werden Daten zwischen
diesen Geräten und unseren Apps übertragen. In diesen Fällen werden nur die für
den Betrieb des Geräts relevanten Daten übertragen oder in unsere Apps
importiert.
Wenn Du ein Therapiegerät über Bluetooth® verbindest, benötigen bestimmte
mobile Geräte für den Verbindungsvorgang Zugriff auf Deinen Standort. Wenn
dies der Fall ist, wirst Du aufgefordert, den Zugriff auf den Standort zu erlauben.
So kann das Therapiegerät über Bluetooth® erkannt werden. Dieser Zugriff ist nur
aus technischen Gründen für den Verbindungsvorgang notwendig; GlucoFit wird
Deinen Standort nicht zu diesem Zweck verarbeiten.
Du kannst optional die Synchronisierung zwischen unseren Apps und
Gesundheits-Apps, z. B. von Apple oder Google, und anderen verbundenen
Diensten aktivieren, um den Datenaustausch zwischen unseren Apps und diesen
Gesundheits-Apps zu ermöglichen. Eine Synchronisierung findet nur statt, wenn
Du dies in den Einstellungen unserer Apps aktivierst und die Daten konfigurierst,
die ausgetauscht werden.
Abgesehen von Deinen freiwillig mitgeteilten Nutzerdaten gibt es auch die
Möglichkeit, selbständig in den Einstellungen unserer Apps und anderer Software
Deines Endgeräts (z. B. Betriebssystem, andere Apps, App-Stores usw.) die
Erfassung bestimmter Daten zu aktivieren bzw. zu deaktivieren. Bei Fragen dazu
stehen wir Dir unter support@glucofit.de zur Verfügung.
4 VERARBEITUNG ZUR PRODUKTVERBESSERUNG
GlucoFit möchte die Daten, die Du über GlucoFit-Produkte bereitstellst, auch
nutzen können, um unser Portfolio kontinuierlich zu verbessern und zu erneuern,
indem wir Erkenntnisse sammeln, Muster erkennen, Real-World-Evidence
generieren und prädiktive Algorithmen aus Gesundheitsdaten entwickeln.
Derartige Innovationen werden zur Entscheidungsunterstützung mit dem Ziel
eingesetzt, die medizinischen Outcomes und die Lebensqualität von Menschen
mit Diabetes weiter zu verbessern.
Wir verwenden Deine Daten und alle weiteren Daten, wie unten beschrieben, nur
mit Deiner ausdrücklichen Zustimmung. Du kannst Deine Zustimmung zur
Verarbeitung für Produktverbesserungen jederzeit durch Mail an
support@glucofit.de widerrufen.
Zusätzliche Daten
Grundsätzlich verwenden wir zur Produktverbesserung dieselben Nutzerdaten,
wie in Abschnitt 2 und 3 beschrieben. Zusätzlich kann GlucoFit folgende
Nutzerdaten erfassen:
Nutzerdaten – Wir speichern Aktivitäten-Events, die nicht notwendigerweise
mit der Erbringung unserer Dienstleistungen zusammenhängen, aus denen wir
erkennen können, wie Du unsere Produkte nutzt. Daraus können wir ableiten, wie
unsere Produkte genutzt werden und unsere Dienstleistungen kontinuierlich
verbessern.
Zweck der Produktverbesserung
Aufgrund der technologischen Schnelllebigkeit müssen wir unsere Produkte und
deren Interaktion laufend analysieren, weiterentwickeln, testen und verbessern,
um sicherzustellen, dass unsere Inhalte den Nutzern auf möglichst wirksame Art
zugutekommen. Dazu führen wir Nutzungs- und Sicherheitstests durch, deren
Erkenntnisse in verbesserte neue Versionen unserer Produkte einfließen. Diese
Verbesserungen werden auch Dir über regelmäßige App-Updates bereitgestellt.
5 VERARBEITUNG ZU MARKETINGZWECKEN
5.1 Newsletter
Gerne wollen wir Dir interessante Informationen über Produkte und Leistungen
zusätzlich zum vertraglichen Leistungsumfang (auch von sorgfältig ausgewählten
Partnern) sowie Einladungen zur Teilnahme an Umfragen oder sonstigen
Verkaufsförderungs- und Marketingaktivitäten zukommen lassen („Newsletter“).
Wir werden Deine personenbezogenen Daten nur dann für diesen Zweck
verarbeiten und Dir Newsletter schicken, wenn Du aktiv einwilligst und Dich
anmeldest. Deine Einwilligung kannst Du jederzeit über den Link im Newsletter
oder durch Mail an support@glucofit.de widerrufen.
5.2 Sonstiges Marketing
Weitere Einwilligungen z. B. für Umfragen, Benachrichtigungen oder
personalisierte Angebote holen wir nach Bedarf ein, wenn Du eingeloggt bist.
Dabei werden wir Dir immer erklären, wofür wir welche Daten benötigen und
auch, wie Du die Einwilligung widerrufen kannst.
Gelegentlich zeigen wir Dir ggf. auch Angebote innerhalb der App, ohne Deine
personenbezogenen Daten zu verarbeiten. Diese nicht personalisierte Werbung
wird Dir auch dann gezeigt, wenn Du Deine Einwilligung zur Verarbeitung Deiner
personenbezogenen Daten für Marketingzwecke nicht gegeben hast.
6 NUTZUNG IM RAHMEN GESETZLICHER ZWECKE
6.1 Wissenschaftliche Forschung und Statistik
GlucoFit setzt sich für die Wissenschaft rund um Diabetes ein. Daher können
anonymisierte Nutzerdaten für Zwecke der Forschung und Statistik (stets unter
Einhaltung der anerkannten ethischen Wissenschaftsstandards) sowie für interne
Analysen verwendet werden. Das dient vor allem der Bestimmung und
Verbesserung der Effektivität von Techniken der Diabeteskontrolle und Therapien.
Die Rechtsgrundlage hierfür ist Artikel 9 (2) j) der DSGVO, der die Verarbeitung
besonderer Kategorien personenbezogener Daten für wissenschaftliche
Forschung und statistische Zwecke vorsieht. Wir werden immer sicherstellen, dass
alle Nutzerdaten ordnungsgemäß anonymisiert werden, bevor sie für derartige
Zwecke verwendet werden.
6.2 Durchsetzung von Rechten
Des Weiteren kann die Verwendung von personenbezogenen Daten zur
Verhinderung von Betrug durch Nutzer, oder zur Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen notwendig sein. Wir können aufgrund
zwingender Gesetze, gerichtlicher oder behördlicher Entscheidungen und
Anordnungen, zur Strafverfolgung oder aus Gründen öffentlicher Interessen zu
einer Offenlegung gezwungen sein. Auch in solchen Fällen ist die Aufbewahrung
und Verarbeitung Deiner Daten ohne Einwilligung gesetzlich zulässig.
Rechtsgrundlage ist hier Artikel 9 (2) f) DSGVO.
6.3 Einhaltung der Rechtsvorschriften für Medizinprodukte
Uns als Hersteller respektive Vertreiber eines Medizinprodukts obliegen hohe
Anforderungen an die Überwachung der Funktionsfähigkeit unserer Produkte. Auf
Grundlage dieses regulatorisch geforderten Beobachtungs- und Meldesystems
kann es ebenfalls zur Verarbeitung von personenbezogenen Daten kommen. Die
Rechtsgrundlage hierfür ist Artikel 9 (2) i) DSGVO, der die Verarbeitung aus
Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit
vorsieht.
7 ALLGEMEINES
7.1 Zweckbindung und Sicherheit
GlucoFit verwendet Deine personenbezogenen Daten ausschließlich für die in
dieser Datenschutzerklärung und in den jeweiligen Einwilligungen festgelegten
Zwecke. Dabei achten wir darauf, dass jede Verarbeitung auf das für ihre Zwecke
notwendige Maß beschränkt ist.
Eine angemessene Sicherheit und Vertraulichkeit Deiner personenbezogenen
Daten wird jederzeit von uns gewährleistet. Das umfasst den Schutz vor
unbefugter und unrechtmäßiger Verarbeitung, sowie vor unbeabsichtigtem
Verlust, unbeabsichtigter Zerstörung oder Schädigung durch geeignete
technische und organisatorische Maßnahmen. Dazu nutzen wir strenge
interne Verfahren, Sicherheitsmaßnahmen und modernste
Verschlüsselungsmethoden, all dies unter Berücksichtigung des aktuellen Stands
der Technik.
7.2 Auftragsverarbeiter
Unseren Produkten liegen komplexe Prozesse zugrunde, für die wir teilweise die
technische Unterstützung durch Drittanbieter („Auftragsverarbeiter“) in
Anspruch nehmen, um Dir eine umfassende und optimale Nutzung unserer
Produkte zu bieten. Die Kategorien der Auftragsverarbeiter sind in Abschnitt 7.5
detaillierter aufgeführt.
GlucoFit gibt Nutzerdaten an Auftragsverarbeiter ausschließlich im Rahmen
dieser Datenschutzerklärung, sowie zur Erfüllung der darin festgelegten Zwecke
weiter. Auftragsdatenverarbeiter arbeiten nach unseren Vorgaben und
Weisungen und sind nicht befugt, personenbezogene Daten unserer Nutzer für
eigene oder andere Zwecke zu verwenden.
Wir setzen Auftragsverarbeiter ein, die hinreichend Garantien dafür bieten, dass
geeignete technische und organisatorische Maßnahmen so durchgeführt werden,
dass die Verarbeitung von personenbezogenen Daten im Einklang mit den
gesetzlichen Erfordernissen sowie mit unserer Datenschutzerklärung erfolgt.
Der Schutz der Rechte unserer Nutzer wird durch den Abschluss von verbindlichen
Verträgen gewährleistet, die den hohen Anforderungen der DSGVO entsprechen.
Die von GlucoFit beauftragten Drittanbieter dürfen weitere Auftragsverarbeiter
(Subunternehmer) nur mit unserer vorherigen Zustimmung heranziehen. Sollte
sich ein Subunternehmer nicht denselben Datenschutzpflichten samt geeigneter
Sicherheitsmaßnahmen unterwerfen, die wir unserem Auftragsverarbeiter
auferlegt haben, dann werden wir eine Beauftragung des Subunternehmers
untersagen.
7.3 Verschlüsselung, Pseudo- und Anonymisierung
Jede Übertragung personenbezogener Daten ist – ausnahmslos und
standardmäßig – transportverschlüsselt. Mit HTTPS (hypertext transfer protocol
secure) sorgen wir dafür, dass Deine Daten nicht durch unbefugte Dritte
abgefangen werden.
Darüber hinaus setzen wir zum Zweck der Datensicherheit und -minimierung
weitere Verfahren zur Verschlüsselung und Pseudonymisierung von Nutzerdaten
ein. Das hängt von Art, Umfang und Zweck der jeweiligen Datenverarbeitung ab
und geschieht unter Berücksichtigung des Stands der Technik. So werden z. B.
ausschließlich jene Nutzerdaten offengelegt, die ein Auftragsverarbeiter zur
Erfüllung seiner Aufgaben benötigt.
Nach Beendigung des Vertragsverhältnisses mit einem Auftragsverarbeiter hat
dieser Auftragsverarbeiter – nach Wahl von GlucoFit – sämtliche Nutzerdaten
zurückzugeben oder zu löschen, soweit keine gesetzliche Aufbewahrungspflichten
bestehen.
Daten, deren Verarbeitung keine Personenbezüge benötigt, (z.B. für Forschung
und Analyse) unterliegen einer Anonymisierung. Dies geschieht auf eine Weise,
die eine Verbindung oder Zuordnung zu einer bestimmten betroffenen Person
in jedem Fall verhindert.
7.4 EU und Drittländer
Wir wählen primär Auftragsverarbeiter aus, die ihren Sitz bzw. ihre Server
innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums
(EWR) haben.
In Ausnahmefällen beauftragen wir ggf. Drittanbieter mit Sitz bzw. Servern
außerhalb der EU. Auch in diesen Fällen ist hinsichtlich Deiner
personenbezogenen Daten ein gemäß der DSGVO hohes Schutzniveau
gewährleistet – entweder durch einen Angemessenheitsbeschluss der EU, mit
dem der Datenschutz in bestimmten Drittländern für angemessen befunden wird
oder durch von der EU geprüfte Standardvertragsklauseln, die wir dem
Vertragsverhältnis mit unseren Auftragsdatenverarbeitern zugrunde legen,
oder vergleichbare, gemäß DSGVO zulässige Rechtsinstrumente. Eine Kopie
solcher Garantien bzw. Auskunft darüber kannst Du unter support@glucofit.de
anfordern.
Darüber hinaus achten wir auf zusätzliche Sicherheitsstandards unserer
Auftragsverarbeiter, wie individuelle Sicherheitsmaßnahmen und
Datenschutzbestimmungen oder Zertifizierungen gemäß DSGVO.
7.5 Kategorien von Datenempfängern
Unsere Kooperationspartner sind an die mit GlucoFit abgeschlossenen Verträge
sowie an die DSGVO gebunden und verarbeiten Daten nur nach unseren
Weisungen. Wir stellen Daten unserer Nutzer ausschließlich zur Erfüllung des
jeweiligen Auftrags bereit:
Hosting- und Cloud-Dienste und deren Tools nehmen wir zur Datenspeicherung
sowie für anonymisierte Auswertungen in Anspruch (siehe Abschnitt 7.3 oben).
Versicherungen können Daten mit uns austauschen, falls Du unsere Produkte im
Rahmen Deiner Krankenversicherung (gesetzlich oder privat) beziehst. Damit wird
eine eventuelle tarifmäßige Abrechnung über Deine Versicherung ermöglicht.
Buchhaltungs- und Zahlungsdienstleister unterstützen uns bei der laufenden
Abrechnung unserer kostenpflichtigen Produkte.
Kundenbetreuungsdienstleister und ihre Tools unterstützen unseren
Kundendienst dabei, die Anliegen unserer Nutzer rasch und effizient bearbeiten
zu können. Dabei werden z. B. Anfragen aus verschiedenen
Kommunikationskanälen erfasst und durch Ticketsysteme thematisch gebündelt.
Marketing-Dienstleister unterstützen uns bei Erstellung, Sortierung,
Individualisierung und Versand von Newsletter, E-Mails und sonstigen
Benachrichtigungen an unsere Nutzer im Zusammenhang mit unseren Produkten.
Bestimmte Funktionen in unserer App, wie z. B. die Erstellung von Reports oder
die Kommunikationsoptionen mit Deinem Arzt ermöglichen es Dir, bestimmte
Nutzerdaten direkt aus unseren Produkten heraus mit Dritten zu teilen. In
diesem Fall entscheidest Du nach eigenem Ermessen, welche Daten Du mit
welcher Drittpartei zu welchem Zeitpunkt teilst. Über eine solche Datenweitergabe
entscheidest allein Du.
7.6 Speicherung und Löschung
Deine Nutzerdaten werden auf Deinem Endgerät und auf Servern innerhalb der
Europäischen Union gespeichert. So sorgen wir dafür, dass für Dich das hohe
Schutzniveau gemäß DSGVO jederzeit gewährleistet ist – das gilt nicht nur für
ruhende Daten (Data at Rest), sondern auch für Daten, die zur Verarbeitung
weitergegeben und vorübergehend an einem anderen Ort gespeichert werden.
GlucoFit speichert Deine personenbezogenen Daten grundsätzlich für die
Vertragsdauer. In bestimmten Fällen kann eine längere Speicherung notwendig
sein, um nachvertragliche Verpflichtungen oder gesetzliche Vorschriften oder
Offenlegungspflichten zu erfüllen, oder um Rechtsansprüche geltend zu machen,
auszuüben oder zu verteidigen. Personenbezogene Daten, die zu diesem Zweck
aufbewahrt werden müssen, werden in einen separaten Archivspeicher
übertragen und nicht für andere Zwecke als den Zweck der Aufbewahrung
verwendet, es sei denn, dies ist gesetzlich vorgeschrieben.
In Papierdokumenten aufgezeichnete/gespeicherte personenbezogene Daten
werden durch Schreddern dieser Dokumente vernichtet. Personenbezogene
Daten, die in Form eines elektronischen Datensatzes gespeichert sind, werden mit
einer technischen Methode gelöscht, die es nicht erlaubt, den Datensatz zu
reproduzieren.
7.8 Datenschutzbeauftragter
Unser Datenschutzbeauftragter steht Dir für alle Fragen zur Verarbeitung
Deiner Nutzerdaten und zum Datenschutz bei GlucoFit zur Verfügung. Du kannst
dich unter support@glucofit.de an unseren Datenschutzbeauftragen wenden.
Unser Datenschutzbeauftragter überwacht die Einhaltung aller
Datenschutzvorschriften und unterliegt strengen gesetzlichen Geheimhaltungsund Verschwiegenheitspflichten.
Unser Datenschutzbeauftragter ist in allen Themen umfassend eingebunden,
die mit dem Schutz personenbezogener Daten unserer Nutzer zusammenhängen.
Als geschulter Experte prüft unser Datenschutzbeauftragter laufend unsere
Verarbeitungen und unterrichtet und berät laufend das gesamte GlucoFit Team,
um den bestmöglichen Schutz Deiner Nutzerdaten sicherzustellen.
7.9 Änderungen
Die Technologie und die Prozesse, die wir für unsere Dienstleistungen nutzen,
sowie die Datenschutzgesetze werden ständig weiterentwickelt. Aus diesem
Grund werden wir gelegentlich Änderungen an unseren Produkten und
Dienstleistungen vornehmen müssen. Änderungen dieser Datenschutzerklärung
geben wir auf geeignete Weise und unter Einräumung einer angemessenen Frist
vorab bekannt. Falls erforderlich, werden wir Dich vor der weiteren Verarbeitung
Deiner personenbezogenen Daten um eine neue Einwilligung bitten.
8 DEINE RECHTE
GlucoFit möchte sicherstellen, dass Du über alle Deine Datenschutzrechte
informiert bist. Wenn Du eines Deiner Rechte wahrnehmen möchtest, wende Dich
bitte per E-Mail unter support@glucofit.de an uns.
Generell gilt: Wenn Du eine Anfrage an GlucoFit stellst, werden wir Dir die
gewünschten Informationen so schnell wie möglich zur Verfügung stellen,
spätestens innerhalb eines Monats bzw. innerhalb einer kürzeren Frist, falls die
lokalen Datenschutzbestimmungen in Deinem Land eine kürzere Frist
vorschreiben. Weitere Informationen zu örtlich geltenden Bestimmungen findest
Du in Abschnitt 9 dieser Datenschutzerklärung.
Alle Benutzer verfügen über die folgenden Rechte:
8.1 Recht auf Zugriff
Du hast das Recht, eine Kopie Deiner personenbezogenen Daten sowie alle
Informationen über die Verarbeitung Deiner personenbezogenen Daten zu
verlangen. Dieses Recht umfasst Informationen über die Verarbeitungszwecke,
Daten- und Empfängerkategorien, Speicherdauer, etwaige Herkunft Deiner
personenbezogenen Daten, sowie über Deine Rechte gemäß den
datenschutzrechtlichen Vorschriften. All diese Informationen findest Du in dieser
Datenschutzerklärung. Du kannst dich diesbezüglich auch gerne unter
support@glucofit.de mit uns in Verbindung setzen.
8.2 Recht auf Berichtigung
Du hast das Recht, GlucoFit aufzufordern, Daten zu berichtigen, von denen Du
glaubst, dass sie falsch sind. Du hast zudem das Recht, GlucoFit aufzufordern,
Daten zu vervollständigen, von denen Du glaubst, dass sie unvollständig sind. Du
kannst die meisten Deiner personenbezogenen Daten selbst in unseren Apps
korrigieren oder vervollständigen.
8.3 Recht auf Löschung
Du hast das Recht, GlucoFit aufzufordern, Deine personenbezogenen Daten zu
löschen. Bitte beachte jedoch, dass wir bestimmte personenbezogene Daten auch
dann noch aufbewahren müssen, wenn Du die Löschung beantragt hast, um
gesetzliche Verpflichtungen zu erfüllen.
8.4 Recht auf Einschränkung der Verarbeitung
Du hast das Recht, GlucoFit aufzufordern, die Verarbeitung Deiner
personenbezogenen Daten unter bestimmten Umständen einzuschränken, zum
Beispiel für die Dauer einer von Dir beantragten Überprüfung.
8.5 Recht auf Widerspruch gegen die Verarbeitung
Du hast das Recht, der Verarbeitung Deiner personenbezogenen Daten durch
GlucoFit unter bestimmten Umständen zu widersprechen.
Wenn wir Deine personenbezogenen Daten auf der Grundlage Deiner
Einwilligung verarbeiten, kannst Du diese Einwilligung jederzeit widerrufen. Der
Widerruf Deiner Einwilligung hat jedoch keinen Einfluss auf die Rechtmäßigkeit
der Verarbeitung vor dem Widerruf. Wir werden unsere Leistungen weiter
erbringen, soweit sie nicht von der widerrufenen Einwilligung abhängen.
8.6 Recht auf Datenübertragbarkeit
Du hast das Recht, GlucoFit aufzufordern, die von uns erhobenen Daten in
elektronisch lesbarer Form an eine andere Organisation oder direkt an Dich zu
übermitteln, sofern dies technisch machbar ist.
8.7 Beschwerden
Solltest Du der Meinung sein, dass wir Deine Datenschutzrechte nicht ausreichend
wahren, wende Dich bitte jederzeit unter support@glucofit.de an uns. Wir
kümmern uns sofort um Dein Anliegen.
Du hast auch das Recht, eine Beschwerde bei der für GlucoFit zuständigen
Datenschutzbehörde einzureichen: Hamburgische Beauftragte für Datenschutz
und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, datenschutzhamburg.de. Darüber hinaus kannst Du Dein Beschwerderecht auch bei einer
Aufsichtsbehörde im EU-Mitgliedstaat Deines Aufenthaltsorts, Deines
Arbeitsplatzes oder des Orts eines mutmaßlichen Verstoßes geltend machen.
8.8 Minderjährige
Wir verpflichten uns, die Privatsphäre von Kindern zu schützen. Daher sammeln
wir nicht absichtlich Daten von Nutzern unter 18 Jahren in Verbindung mit
einzelnen oder mehreren Websites, Apps oder anderen Diensten für allgemeine
Zwecke. Wenn Du ein Elternteil oder Erziehungsberechtigter eines Kindes unter 18
Jahren bist, das über diese Seite Daten übermittelt hat, schicke uns bitte eine EMail an support@glucofit.de, um die Löschung zu beantragen.
DANKE FÜR DEIN VERTRAUEN!