Datenschutzrichtlinie

1. Identität des Verantwortlichen für die Verarbeitung

Diese Datenschutzrichtlinie regelt die Verarbeitung personenbezogener Daten durch:

  • Unternehmensname: Wellbeinn Performance, S.L. (im Folgenden „Wellbeinn“). Das Unternehmen tritt unter dem Handelsnamen Wellbeinn auf.
  • Steueridentifikationsnummer: B-16407355
  • Sitz: Calle Reyes Católicos 37B, 03630 Sax (Alicante), Spanien
  • Handelsregistereintragung: Eingetragen im Handelsregister von Alicante, Blatt A-199979, IRUS 1000444260360, elektronisches Blatt, Eintragung 3
  • E-Mail-Adresse für Datenschutzfragen: privacy@wellbeinn.com
  • Datenschutzbeauftragter (DSB): Miguel Ortín Gómez, 20051933G

Wellbeinn erfüllt die Bestimmungen der Verordnung (EU) 2016/679 („DSGVO“) und des Organgesetzes 3/2018 vom 5. Dezember über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte („LOPDGDD“).

2. Geltungsbereich und informativer Charakter

Diese Datenschutzrichtlinie hat informativen Charakter und beschreibt, wie Wellbeinn personenbezogene Daten im Rahmen folgender Bereiche verarbeitet:

  • Die mobile Anwendung Wellbeinn für iOS und Android (im Folgenden die „App“).
  • Die Nutzung des Wearables Wellbeinn V8 als ergänzendes Gerät, das über Bluetooth Low Energy (BLE) mit der App verbunden wird.
  • Die Website wellbeinn.com in Bezug auf Registrierung, Support und Kontomitteilungen.

Das Lesen dieser Richtlinie ersetzt oder umfasst nicht allein die ausdrückliche Einwilligung, die für die Verarbeitung von Gesundheitsdaten erforderlich ist. Diese Einwilligung wird innerhalb der App durch eine gesonderte, spezifische und eindeutige bestätigende Handlung eingeholt. Wellbeinn bewahrt überprüfbare Nachweise über die erteilte und den Widerruf der Einwilligung auf, einschließlich Benutzerkennung, Datum und Uhrzeit, Version des akzeptierten Textes, Sprache und genehmigte Zwecke (Art. 7 Abs. 1 DSGVO).

3. Von uns verarbeitete personenbezogene Daten

Wir verarbeiten die folgenden Datenkategorien:

3.1 Identitäts- und Kontodaten

Grundlegende Daten zur Erstellung und Verwaltung Ihres persönlichen Kontos: Vor- und Nachname, E-Mail-Adresse, Passwort (gespeichert als einseitiger Hash, der von unserem Identitätsanbieter verwaltet wird; Wellbeinn hat keinen Zugriff auf den Klartext), optionales Profilfoto, Kennungen für die föderierte Anmeldung, wenn Sie sich mit Google registrieren, sowie eine von unserem System zugewiesene eindeutige interne Kennung.

Wir behandeln außerdem den Status der Personalisierungsoptionen, die der Nutzer aktivieren kann (kommerzielle Kommunikation und Produktpersonalisierung, siehe §4 bis) und die jederzeit über Mein Konto aktiviert oder deaktiviert werden können.

3.2 Gesundheitsdaten – besondere Kategorie (Art. 9 DSGVO)

Über das Wellbeinn V8-Wearable und die vom Nutzer zur Kalibrierung des Dienstes bereitgestellten Daten verarbeitet Wellbeinn bio-physiologische und Aktivitätsinformationen: insbesondere kardiovaskuläre Messwerte (Herzfrequenz und Herzfrequenzvariabilität, HRV/RMSSD), Schlaf- und Erholungsdaten, Indikatoren der Sauerstoffversorgung und Hauttemperatur, Parameter der körperlichen Aktivität sowie ein grundlegendes Gesundheitsprofil (Geburtsdatum, biologisches Geschlecht, Gewicht und Körpergröße). Diese Aufzählung ist beispielhaft: Die App kann diese und andere ähnliche Wellness- und Gesundheitsdaten für die in dieser Richtlinie beschriebenen Zwecke verarbeiten, wobei dieselbe rechtliche Einordnung und dasselbe Schutzniveau gelten.

Die abgeleiteten Indikatoren, die die App aus diesen Rohdaten berechnet – insbesondere Schlafqualität, Erholung, Vitalität, Aktivierung, Stress, Schlafeffizienz und andere aggregierte Indikatoren des physiologischen Zustands – gelten ebenfalls als Gesundheitsdaten (besondere Kategorie gemäß Art. 9 DSGVO) und erhalten dasselbe verstärkte Schutzniveau, dieselbe Rechtsgrundlage der ausdrücklichen Einwilligung und dieselben Speicherfristen wie die Rohdaten.

Diese Daten werden mit hoher zeitlicher Auflösung gespeichert, da dies für die Berechnung der von der App bereitgestellten Indikatoren erforderlich ist. Die Speicherung erfolgt ausschließlich in Ihrem persönlichen Konto, die Daten werden nicht an Dritte weitergegeben und gemäß Abschnitt 6 gelöscht.

Wellbeinn verarbeitet keine biometrischen Daten im Sinne von Art. 4 Nr. 14 DSGVO (personenbezogene Daten, die durch eine spezifische technische Verarbeitung gewonnen werden und sich auf die körperlichen Merkmale einer natürlichen Person beziehen, die eine eindeutige Identifizierung ermöglichen oder bestätigen).

3.3 Daten des Wearables

Kennung, Modell und Firmwareversion des Wearables, Bluetooth-Kennung (unter Android kann dies eine dauerhaft bestehende öffentliche MAC-Adresse sein; unter iOS handelt es sich in der Regel um eine vom Betriebssystem ausgegebene, wechselnde UUID, die mit der Installation der App verknüpft ist), Batteriestatus sowie Verbindungs- und Trennungsereignisse.

3.4 Technische Daten und Nutzungsdaten

Installationskennung der App, Betriebssystem und Version, Telefonmodell und Gerätesprache, technische Fehler- und Ereignisprotokolle, die über den Cloud-Logging-Dienst des Infrastrukturanbieters verarbeitet werden (siehe §7), sowie Zeitstempel der innerhalb der App durchgeführten Aktionen.

Hinweis zur Werbeverfolgung: Die App integriert keine Analyse-SDKs von Drittanbietern. Wir erstellen keine Werbeprofile, teilen keine Daten mit Werbenetzwerken und verwenden keine Cookies von Drittanbietern.

4. Rechtsgrundlagen der Verarbeitung

Datenkategorie Rechtsgrundlage Referenz
Identität, Konto, Gerät, technische Daten Vertragserfüllung Art. 6.1.b DSGVO
Gesundheitsdaten (Art. 9), einschließlich abgeleiteter Indikatoren — Verwendung zur Erbringung des Hauptdienstes Ausdrückliche Einwilligung der betroffenen Person Art. 6.1.a und 9.2.a DSGVO
Kommerzielle Mitteilungen (optional) Getrennte und widerrufbare Einwilligung Art. 6.1.a DSGVO + Art. 21 LSSI
Produktpersonalisierung und analytische Verbesserung (optional) Getrennte und widerrufbare Einwilligung Art. 6.1.a und 9.2.a DSGVO
Support und gesetzliche Verpflichtungen Erfüllung einer rechtlichen Verpflichtung / berechtigtes Interesse Art. 6.1.c und 6.1.f DSGVO

Die ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten wird innerhalb der App getrennt und unmissverständlich eingeholt und ist von der allgemeinen Zustimmung zu den Nutzungsbedingungen getrennt. Sie können sie jederzeit widerrufen, ohne dass dies die Schließung Ihres Kontos zur Folge hat und ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu beeinträchtigen (Art. 7.3 DSGVO). Der Widerruf der Einwilligung führt zur sofortigen Aussetzung der Erfassung neuer Gesundheitsdaten; Sie können wählen, ob die zuvor gespeicherten Daten aufbewahrt oder gelöscht werden.

Einwilligungsstruktur. Wellbeinn unterscheidet zwischen verbindlichen Zustimmungen, ohne die die App nicht funktionieren kann, und Personalisierungsoptionen, die der Nutzer frei aktivieren oder deaktivieren kann, ohne dass dies den Zugang zur Hauptfunktionalität beeinträchtigt. Die Einzelheiten sind in §4 bis ausgeführt.

4 bis. Verbindliche Zustimmungen und Personalisierungsoptionen

Wellbeinn setzt die Grundsätze von Art. 4.11 und Art. 7.4 DSGVO um: Die Einwilligung muss frei, spezifisch, informiert und unmissverständlich sein, und Einwilligungen für unterschiedliche Zwecke müssen getrennt eingeholt werden.

4 bis.1 Verbindliche Zustimmungen

Um die App zu nutzen, müssen Sie die folgenden drei Bestandteile akzeptieren. Ohne sie kann die App nicht verwendet werden:

# Zustimmung Art Rechtsgrundlage
1 Nutzungsbedingungen des Dienstes Vertragliche Zustimmung zum digitalen Dienst Art. 6.1.b DSGVO (Vertragserfüllung)
2 Datenschutzerklärung Informationen über die Verarbeitung (stellt für sich genommen keine Einwilligung dar, ihre vorherige Lektüre ist jedoch erforderlich) Art. 13 und 14 DSGVO
3 Ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten Wellbeinn ist eine Begleit-App für das Wearable Wellbeinn V8; ohne die Einwilligung nach Art. 9.2.a verfügt die App über keine Rechtsgrundlage für die Verarbeitung der biophysiologischen Informationen, die ihre Hauptfunktion bilden Art. 6.1.a und 9.2.a DSGVO

Die Ablehnung einer dieser drei Einwilligungen verhindert die Nutzung der App. Dies stellt keine unzulässige Koppelung dar: Aufgrund der Art des Dienstes (Begleit-App eines Geräts zur physiologischen Messung) ist der Betrieb ohne Verarbeitung der Gesundheitsdaten praktisch unmöglich.

4 bis.2 Personalisierungsoptionen

Die folgenden Optionen sind streng freiwillig und keine Voraussetzung für die Nutzung der App. Sie werden dem Nutzer als separate Kontrollkästchen in einem eigenen Abschnitt nach den obligatorischen Einwilligungen angezeigt. Sie können jederzeit über Mein Konto → Datenschutz und Daten ohne Nachteile oder Funktionsverlust aktiviert oder deaktiviert werden.

Option 1 — Marketingkommunikation

„Ich möchte personalisierte Wellness-Tipps und Neuigkeiten von Wellbeinn per E-Mail erhalten.“

  • Rechtsgrundlage: Art. 6 Abs. 1 Buchst. a DSGVO (spezifische Einwilligung) + Art. 21 LSSI.
  • Zweck: Versand kommerzieller Mitteilungen mit Wellness-Tipps, Produktneuheiten und Angeboten im Zusammenhang mit dem Wellbeinn-Ökosystem.
  • Verwendete Daten: ausschließlich Kontokennungen und E-Mail-Adresse. Gesundheitsdaten werden nicht zur Segmentierung dieser Sendungen verwendet.
  • Widerruf: jederzeit über Mein Konto oder über den in jeder Mitteilung enthaltenen Abmeldelink widerrufbar.
  • Auswirkungen auf den Dienst: keine. Die App funktioniert weiterhin normal, wenn die Option deaktiviert ist.

Option 2 — Personalisierung und Verbesserung des Produkts

„Ich möchte Wellbeinn dabei helfen, meine Erfahrung zu verbessern, indem analysiert wird, wie ich die App nutze, und zwar aggregiert und anonymisiert, ohne meine Daten an Dritte weiterzugeben.“

  • Rechtsgrundlage: Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO (spezifische ausdrückliche Einwilligung, da die Analyse gesundheitsbezogene abgeleitete Daten umfassen kann).
  • Zweck: aggregierte und anonymisierte Analyse der Nutzung der App und des Verhaltens der abgeleiteten Indikatoren zur Verbesserung des Dienstes, zur Kalibrierung der Algorithmen und zur Untersuchung interner Kohorten.
  • Verwendete Daten: abgeleitete Indikatoren (Schlafqualität, Erholung, Vitalität, Aktivierung, Stress und weitere aggregierte Indikatoren des physiologischen Zustands) sowie Nutzungsmuster der App. Sie werden nicht an Dritte weitergegeben. Die Analysen werden ausschließlich in internen Kohorten durchgeführt.
  • Widerruf: jederzeit über Mein Konto widerrufbar. Der Widerruf beendet die Aufnahme neuer Daten in die Analysen; bereits erstellte statistische Analysen können gemäß Erwägungsgrund 26 DSGVO in anonymisierter Form aufbewahrt werden.
  • Auswirkungen auf den Dienst: keine. Die App funktioniert weiterhin normal, wenn die Option deaktiviert ist.

4 bis.3 Keine aktiven Personalisierungsoptionen

Wenn der Nutzer keine der beiden Personalisierungsoptionen aktiviert, werden seine Gesundheitsdaten ausschließlich zur Erbringung des Hauptdienstes verarbeitet: zum Empfangen, Speichern und Anzeigen seiner Messwerte sowie der von der App angebotenen abgeleiteten Indikatoren. Die Rechtsgrundlage für diese minimale Verarbeitung besteht aus Art. 6 Abs. 1 Buchst. b DSGVO (Erfüllung des Vertrags über den digitalen Dienst) und Art. 9 Abs. 2 Buchst. a DSGVO (ausdrückliche Einwilligung für Daten besonderer Kategorien – obligatorische Zustimmung Nr. 3 in §4 bis.1).

5. Zwecke der Verarbeitung

Wir verarbeiten Ihre Daten für folgende Zwecke:

  1. Den Hauptdienst erbringen: Ihre physiologischen, Gesundheits- und Aktivitätsmesswerte empfangen, speichern und Ihnen anzeigen.
  2. Abgeleitete Indikatoren berechnen (Schlafqualität, Erholung, Vitalität, Aktivierung, Stress und andere aggregierte Indikatoren des physiologischen Zustands) auf Grundlage der Rohdaten des Wearables. Diese Indikatoren gelten als Gesundheitsdaten (siehe §5 bis).
  3. Die Verbindung mit Ihrem Wellbeinn V8-Wearable herstellen und aufrechterhalten.
  4. Ihr Konto verwalten: Registrierung, Authentifizierung, Passwort-Wiederherstellung.
  5. Ihre Support- und Störungsmeldungen bearbeiten.
  6. Unsere Produkte verbessern durch streng aggregierte und anonymisierte statistische Analysen (dieser Zweck wird nur ausgeführt, wenn der Nutzer Option 2 „Personalisierung und Produktverbesserung“ aktiviert; siehe §4 bis.2 und §5.6).
  7. Die geltenden gesetzlichen Verpflichtungen erfüllen.

5 bis. Abgeleitete Indikatoren, Profilbildung und fehlender medizinischer Charakter

Die Indikatoren für Schlafqualität, Erholung, Vitalität, Aktivierung, Stress und andere aggregierte Indikatoren des physiologischen Zustands werden durch eine automatisierte Verarbeitung Ihrer Gesundheitsdaten berechnet, die eine Profilbildung hinsichtlich des physiologischen Zustands darstellt (Art. 4 Nr. 4 DSGVO). Diese abgeleiteten Indikatoren gelten ebenfalls als Gesundheitsdaten (Art. 9 DSGVO) und unterliegen derselben Rechtsgrundlage (ausdrückliche Einwilligung, Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO) wie die Rohdaten des Wearables.

Diese Berechnungen treffen keine rechtlichen Entscheidungen, die Sie erheblich beeinträchtigen (Art. 22 DSGVO): Es handelt sich um personenbezogene Informationen, die auf Ihrem Gerät angezeigt werden, ohne Werbeprofiling.

Über die Beendigung dieser Verarbeitung. Die Verarbeitung der daraus abgeleiteten Daten ist von der Erbringung des Dienstes nicht trennbar: Ohne sie kann die App ihre Hauptfunktion nicht anbieten (siehe obligatorische Zustimmung Nr. 3 in §4 bis.1). Wenn Sie diese Verarbeitung beenden möchten, können Sie entweder die App nicht mehr nutzen oder Ihr Konto löschen über Mein Konto; dadurch werden die zugehörigen Daten gemäß §6 endgültig gelöscht.

Die App und das Wearable Wellbeinn V8 sind kein Medizinprodukt im Sinne der Verordnung (EU) 2017/745 (MDR). Sie sind nicht dazu bestimmt, Krankheiten zu diagnostizieren, zu verhindern, klinisch zu überwachen, zu behandeln oder zu lindern, und ersetzen nicht die Einschätzung einer medizinischen Fachkraft. Wenden Sie sich bei gesundheitlichen Symptomen oder Fragen an einen Arzt.

5.6. Anonymisierung vs. Pseudonymisierung

Die in Zweck 6 von §5 genannte statistische Analyse – die nur durchgeführt wird, wenn der Nutzer Option 2 „Personalisierung und Verbesserung des Produkts“ (§4 bis.2) aktiviert – erfolgt streng aggregiert und anonym im Sinne des Erwägungsgrundes 26 DSGVO, ohne eine vernünftigerweise mögliche Re-Identifizierung. Nach Ausübung des Rechts auf Löschung bewahren wir keine pseudonymisierten Kopien auf, die konkreten Nutzern zugeordnet werden können.

Sollte Wellbeinn künftig pseudonymisierte Daten für sekundäre Forschungs- oder Statistikzwecke verarbeiten wollen, wird dies ausschließlich auf Grundlage einer zusätzlichen spezifischen Einwilligung oder der Schutzvorkehrungen nach Art. 89 DSGVO erfolgen, nach vorheriger Datenschutz-Folgenabschätzung und mit einer festgelegten Aufbewahrungsfrist; wir werden Sie zuvor darüber informieren.

6. Aufbewahrungsfristen

Daten Frist
Daten des aktiven Kontos Solange das Konto geöffnet bleibt
Mit dem Konto verknüpfte Gesundheits- und Gerätedaten Solange das Konto geöffnet bleibt
Nach Beantragung der Kontolöschung Löschung innerhalb von höchstens 30 Kalendertagen
Technische Protokolle und Zugriffsaufzeichnungen 12 Monate auf Grundlage des berechtigten Interesses an der Aufrechterhaltung der Sicherheit und Integrität des Dienstes (Art. 6 Abs. 1 lit. f DSGVO), außerdem gemäß der Aufbewahrungspflicht nach Gesetz 25/2007, soweit diese auf elektronische Kommunikation anwendbar ist

Nach Ablauf der Fristen werden die Daten gelöscht oder unumkehrbar anonymisiert.

Hinweis zum Servicemodell. Der Dienst ist derzeit kostenlos und enthält keine In-App-Käufe. Wellbeinn kann künftig für einen Teil oder die gesamte Funktionalität ein kostenpflichtiges Abonnement einführen. Die Einführung eines kostenpflichtigen Modells ändert die hier beschriebenen Aufbewahrungsfristen für personenbezogene Daten nicht; etwaige ab diesem Zeitpunkt geltende buchhalterische oder steuerliche Pflichten werden vor ihrem Inkrafttreten dokumentiert und dem Nutzer mitgeteilt (Cco §30 würde nur für die konkreten Transaktionen gelten, nicht für die Servicedaten).

7. Auftragsverarbeiter, unabhängige Verantwortliche und Unterauftragsverarbeiter

Die folgenden Anbieter verarbeiten personenbezogene Daten im Rahmen der App gemäß der jeweils angegebenen Rolle:

Anbieter Dienst Rolle Standort
Google Ireland Limited (Firebase / Google Cloud) Authentifizierung, Firestore, Storage, Cloud Functions (onUserDelete) und Cloud Logging Auftragsverarbeiter (Art. 28 DSGVO) Europäischer Wirtschaftsraum — Region europe-west3
Google LLC „Mit Google anmelden“ Eigenständig Verantwortlicher des Identitätsdienstes USA — Angemessenheitsbeschluss 2023/1795 (EU-US Data Privacy Framework)

Hinweis zur Infrastrukturregion. Die genaue Region ist europe-west3 (Europäischer Wirtschaftsraum), bestätigt durch die Firebase-Konsole. Die gesamte Cloud-Infrastruktur (Firestore, Cloud Functions, Storage, Cloud Logging) wird in derselben Region betrieben, um Latenz und Kosten für regionsübergreifende Datenübertragungen zu minimieren.

Hinweis zu Cloud Logging. Sollte die Überprüfung bestätigen, dass die Speicherung in einer multiregionalen Region global erfolgt, würden wir die Übermittlung in die USA ausdrücklich auf Grundlage des EU-US Data Privacy Framework (Beschluss 2023/1795) sowie technischer und vertraglicher zusätzlicher Maßnahmen angeben.

Hilfsweise wenden wir bei Übermittlungen in Drittländer ohne Angemessenheitsbeschluss die Standardvertragsklauseln (Beschluss 2021/914) zusammen mit den erforderlichen zusätzlichen Maßnahmen gemäß den Recommendations 01/2020 des Europäischen Datenschutzausschusses an.

Die vom Wearable Wellbeinn V8 gesendeten Daten werden lokal per Bluetooth zwischen der Uhr und dem Telefon übertragen. Der OEM-Hersteller des Wearables erhält Ihre Gesundheitsdaten nicht über Cloud-Server.

8. Internationale Übermittlungen

Grundsätzlich werden Ihre Daten auf Servern im Europäischen Wirtschaftsraum gespeichert.

Wenn ein Anbieter (z. B. Google LLC als Anbieter einer föderierten Identität oder Cloud Logging, wenn Ihre effektive Region global ist) eine Verarbeitung aus den USA vornimmt, ist die Übermittlungsgrundlage vorrangig der Angemessenheitsbeschluss 2023/1795 (EU-US Data Privacy Framework), und zwar in dem Umfang, in dem der Anbieter dem Rahmenwerk beigetreten ist. Hilfsweise gelten für Drittländer ohne Angemessenheitsbeschluss die Standardvertragsklauseln (Beschluss 2021/914) zusammen mit den erforderlichen zusätzlichen Maßnahmen.

9. Ihre Rechte

Als betroffene Person können Sie die folgenden Rechte ausüben:

  • Zugriff auf die Daten, die wir über Sie verarbeiten.
  • Berichtigung unrichtiger oder unvollständiger Daten.
  • Löschung („Recht auf Vergessenwerden“) vorbehaltlich der Ausnahmen nach Art. 17 Abs. 3 DSGVO.
  • Widerspruch gegen die Verarbeitung. Für abgeleitete Indikatoren (Erholung, Vitalität, Schlafqualität usw.) siehe §5 bis zu den spezifischen Möglichkeiten der Beendigung.
  • Einschränkung der Verarbeitung.
  • Datenübertragbarkeit der Daten in einem strukturierten und gängigen Format.
  • Nicht Gegenstand automatisierter Einzelentscheidungen mit erheblichen Auswirkungen sein (Art. 22 DSGVO).
  • Die erteilte Einwilligung widerrufen für die Verarbeitung von Gesundheitsdaten, ohne Rückwirkung.

9.1 Ausübung der Rechte

Die Ausübung der Rechte ist kostenlos (Art. 12 Abs. 5 DSGVO).

Sie können diese Rechte ausüben:

  • Über die App: Bildschirm Mein Konto → Datenschutz und Daten (sobald verfügbar).
  • Per E-Mail an privacy@wellbeinn.com unter Angabe des von Ihnen ausgeübten Rechts. Zur Überprüfung Ihrer Identität verwenden wir vorzugsweise die mit Ihrem Konto verknüpfte E-Mail-Adresse. Nur wenn begründete Zweifel an der Identität der antragstellenden Person bestehen (Art. 12 Abs. 6 DSGVO), können wir zusätzliche Informationen anfordern, die angemessen und auf das notwendige Mindestmaß beschränkt sind; standardmäßig ist keine Kopie des Personalausweises erforderlich.

Wir antworten innerhalb einer Frist von höchstens einem Monat, die in komplexen Fällen um bis zu zwei weitere Monate verlängert werden kann (Art. 12 Abs. 3 DSGVO).

9.2 Beschwerde bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht den geltenden Vorschriften entspricht, können Sie eine Beschwerde bei der Spanischen Datenschutzbehörde (AEPD), Calle Jorge Juan 6, 28001 Madrid – www.aepd.es, einreichen.

10. Minderjährige

Wellbeinn setzt für die Nutzung der App ein Mindestalter von 16 Jahren voraus.

Obwohl Art. 7 LOPDGDD (Spanien) die gesetzliche Standardgrenze auf 14 Jahre festlegt, wendet Wellbeinn aus Gründen der Einheitlichkeit mit den strengeren Vorschriften anderer Mitgliedstaaten der Europäischen Union (Deutschland, Frankreich und weitere Staaten, die die Grenze nach Art. 8 Abs. 1 DSGVO auf 16 Jahre festgelegt haben) sowie aus unternehmerischer Vorsicht angesichts der Sensibilität der verarbeiteten Gesundheitsdaten eine konservativere Regelung von 16 Jahren an.

Im Registrierungsprozess werden das Geburtsdatum und eine ausdrückliche Altersangabe abgefragt. Wenn das angegebene Datum oder die Erklärung die Mindestanforderung nicht erfüllen, kann die Registrierung nicht abgeschlossen werden.

Wenn wir – sei es durch den Hinweis eines Dritten oder auf anderem Weg – feststellen, dass eine minderjährige Person unterhalb der geltenden Altersgrenze registriert wurde, werden wir:

(i) das Konto sofort sperren,
(ii) eine elterliche Verifizierung über einen sicheren Kanal verlangen,
(iii) das Konto und die zugehörigen Daten löschen, wenn die Verifizierung nicht innerhalb von 30 Tagen abgeschlossen wird.

In künftigen Versionen der App werden wir die Verifizierungsmechanismen durch zusätzliche Methoden verstärken (Art. 25 DSGVO).

11. Datensicherheit

Wir wenden dem Risikoniveau angemessene technische und organisatorische Maßnahmen an, unter anderem:

  • Verschlüsselung der Datenübertragung (TLS 1.2+).
  • Verschlüsselung ruhender Daten auf den Speicherservern (verwaltet von unserem Infrastrukturanbieter).
  • Granulare Sicherheitsregeln in Firestore und Storage, die jedem Benutzer ausschließlich das Lesen und Schreiben seiner eigenen Informationen erlauben (Zugriffskontrolle über die UID sowie in Storage Beschränkungen hinsichtlich Größe und MIME-Typ).
  • Speicherung von Zugangsdaten mithilfe einseitiger Hash-Funktionen, die vom Identitätsanbieter verwaltet werden.
  • Jährliche Sicherheitsüberprüfungen und dokumentierte Verfahren zur Reaktion auf Sicherheitsvorfälle.

Im Falle eines Sicherheitsvorfalls, der Ihre Daten betrifft und ein hohes Risiko für Ihre Rechte darstellt, werden wir Sie unverzüglich benachrichtigen (Art. 34 DSGVO), per E-Mail an die mit Ihrem Konto verknüpfte Adresse und/oder durch eine In-App-Nachricht. Dabei geben wir die Art der Verletzung, die Kategorien und ungefähren Mengen der betroffenen Daten, die wahrscheinlichen Folgen sowie die ergriffenen oder vorgeschlagenen Maßnahmen an. Außerdem melden wir die Verletzung innerhalb von weniger als 72 Stunden der AEPD (Art. 33 DSGVO).

12. Cookies und Identifikatoren

Die App verwendet keine Cookies und keine gleichwertigen Technologien zur Werbeverfolgung. Es werden ausschließlich technische Identifikatoren verwendet, die für den Betrieb des Dienstes unbedingt erforderlich sind (Sitzungstoken, Installationskennung). Die Website wellbeinn.com kann Sitzungscookies und gegebenenfalls Mess-Cookies verwenden; dies richtet sich nach der spezifischen Cookie-Richtlinie der Website.

13. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, um rechtlichen oder technischen Änderungen Rechnung zu tragen. Datum und Version sind am Ende des Dokuments angegeben; die vollständige Versionshistorie (mit einer Zusammenfassung der wesentlichen Änderungen) wird unter wellbeinn.com/legal veröffentlicht.

Als wesentliche Änderungen gelten unter anderem die Aufnahme neuer Kategorien verarbeiteter Daten, die Einführung neuer Auftragsverarbeiter oder Unterauftragsverarbeiter in Drittländern, Änderungen der Zwecke oder Rechtsgrundlagen sowie Änderungen, die die Rechte der betroffenen Person betreffen. Wesentliche Änderungen werden mit angemessener Vorankündigung per E-Mail und/oder über die App mitgeteilt; sofern erforderlich, wird eine neue Einwilligung eingeholt.

14. Version und Datum

  • Version: 1.0.5
  • Datum der letzten Aktualisierung: 29. April 2026
  • Verfügbare Sprachen: Spanisch, Englisch. Im Falle von Abweichungen ist die spanische Fassung maßgeblich.