A4-B1-Datenschutzerklärung-v1.0.6-DE

Datenschutzerklärung

1. Verantwortlicher für die Datenverarbeitung

  • Rechtlicher Name: Wellbeinn Performance, S.L. („Wellbeinn“)
  • Steuer-ID (CIF): B-16407355
  • Sitz: P.I. Les Pedreres C/ Primer de maig 11, 03610 Petrer, Alicante.
  • Handelsregister: Handelsregister von Alicante, Blatt A-199979, IRUS 1000444260360, elektronisches Folio, Eintrag 3
  • Kontakt für Datenschutzangelegenheiten: privacy@wellbeinn.com

Wellbeinn hält die Verordnung (EU) 2016/679 („DSGVO“) und das spanische Organgesetz 3/2018 vom 5. Dezember („LOPDGDD“) ein.

2. Geltungsbereich und informativer Charakter

Diese Richtlinie ist informativer Natur und beschreibt, wie Wellbeinn personenbezogene Daten im Zusammenhang mit Folgendem verarbeitet:

  • Die mobile Wellbeinn-Anwendung für iOS und Android (die „App“).
  • Verwendung des Wellbeinn V8-Wearables und anderer vernetzter Geräte im Wellbeinn-Ökosystem, die über Bluetooth Low Energy (BLE) mit der App kommunizieren.
  • Die Website wellbeinn.com im Hinblick auf Registrierung, Support und kontobezogene Kommunikation.

Das Lesen dieser Richtlinie stellt für sich allein weder die ausdrücklich erforderliche Einwilligung dar noch ersetzt es diese, die für die Verarbeitung von Gesundheitsdaten erforderlich ist. Diese Einwilligung wird durch eine separate, spezifische und eindeutige bestätigende Handlung innerhalb der App eingeholt.

Wellbeinn bewahrt Nachweise über die erteilte Einwilligung und ihren Widerruf auf, einschließlich Benutzerkennung, Datum und Uhrzeit, der genauen Version des akzeptierten Textes, Sprache und autorisierten Zwecke (Art. 7 Abs. 1 DSGVO), gemäß den in §6 genannten Fristen.

Ausdrückliche Erklärung. Wellbeinn verkauft Ihre personenbezogenen Daten nicht, gibt sie nicht an Datenbroker oder Werbenetzwerke weiter und verwendet sie nicht für Werbung Dritter. Die einzigen in dieser Richtlinie vorgesehenen Offenlegungen gegenüber Dritten sind (i) die in §7 aufgeführten Auftragsverarbeiter, die nach unseren Weisungen handeln, und (ii) Organisationen, die Sie gemäß §7 bis ausdrücklich im Einzelfall autorisieren.

3. Von uns verarbeitete personenbezogene Daten

3.1 Identitäts- und Kontodaten

Vorname und Nachname, E-Mail-Adresse, Passwort (gespeichert als einseitiger Hash, der von unserem Identitätsanbieter verwaltet wird; Wellbeinn hat keinen Zugriff auf den Klartext), optionales Profilbild, föderierte Anmeldekennungen, wenn Sie sich für die Registrierung mit Google entscheiden, sowie eine eindeutige interne Kennung, die von unserem System vergeben wird.

Wir verarbeiten außerdem den Status der von Ihnen aktivierten Personalisierungsoptionen (§4 bis.2) und der von Ihnen erteilten Organisationsberechtigungen (§4 bis.4), die unter Profil → Rechtliches und Datenschutz eingesehen werden können.

3.2 Gesundheitsbezogene Daten — besondere Kategorie (Art. 9 DSGVO)

Über das Wearable Wellbeinn V8, andere verbundene Geräte und die von Ihnen zur Kalibrierung des Dienstes bereitgestellten Daten verarbeiten wir biophysiologische Daten und Aktivitätsinformationen: kardiovaskuläre Messwerte (Herzfrequenz und -variabilität, HRV/RMSSD), Schlaf- und Ruhedaten, Indikatoren der Oxygenierung und Hauttemperatur, Parameter der körperlichen Aktivität sowie ein grundlegendes Gesundheitsprofil (Geburtsdatum, biologisches Geschlecht, Gewicht und Größe). Diese Liste ist beispielhaft: Die App kann diese und andere ähnliche Wohlbefindens- und Gesundheitsdaten im Rahmen der in dieser Richtlinie beschriebenen Zwecke verarbeiten, mit derselben rechtlichen Einstufung und demselben Schutzniveau.

Die abgeleiteten Kennzahlen, die die App aus diesen Daten berechnet – Schlafqualität, Erholung, Vitalität, Aktivierung, Stress, Schlafeffizienz und andere aggregierte Kennzahlen des physiologischen Zustands – gelten ebenfalls als Gesundheitsdaten (Art. 9 DSGVO) und erhalten denselben erweiterten Schutz sowie dieselben Rechtsgrundlagen und Aufbewahrungsfristen wie die Rohdaten.

Diese Daten werden mit einer hohen zeitlichen Auflösung gespeichert, da dies zur Berechnung der von der App bereitgestellten Kennzahlen erforderlich ist, und in Ihrem persönlichen Konto gespeichert. Sie werden nicht an Dritte weitergegeben, es sei denn, Sie haben dies ausdrücklich autorisiert über die in §7 bis beschriebene Funktion. Sie werden gemäß §6 gelöscht.

Wellbeinn verarbeitet keine biometrischen Daten im Sinne von Art. 4 Nr. 14 DSGVO.

3.3 Gerätedaten

Gerätekennung, Modell und Firmwareversion, Bluetooth-Kennung (unter Android kann dies eine dauerhafte öffentliche MAC-Adresse sein; unter iOS handelt es sich typischerweise um eine vom Betriebssystem vergebene, wechselnde UUID), Batteriestatus sowie Ereignisse beim Herstellen und Trennen der Verbindung.

3.4 Technische Daten und Nutzungsdaten

Installationskennung der App, Betriebssystem und Version, Telefonmodell und Gerätesprache, technische Fehler- und Ereignisprotokolle sowie Zeitstempel der innerhalb der App ausgeführten Aktionen.

Hinweis zur Werbeverfolgung. Die App integriert keine Analyse-SDKs von Drittanbietern, gibt keine Daten an Werbenetzwerke weiter und verwendet keine Cookies von Drittanbietern. Wir erstellen keine Profile für Zwecke der Drittanbieterwerbung und geben Ihre Daten nicht an Werbetreibende weiter. Wenn Sie Option 3 (§4 bis.2) aktivieren, verwenden wir eine aus Ihren Kennzahlen abgeleitete Segmentkennzeichnung, um unsere eigenen kommerziellen Mitteilungen zu personalisieren; diese Verarbeitung wird in dieser Option vollständig beschrieben.

3.5 Daten aus der Nutzung des Coach-KI-Assistenten

Wenn Sie den in §7 ter beschriebenen Konversationsassistenten verwenden, verarbeiten wir den Inhalt Ihrer Anfragen und der generierten Antworten zusammen mit den als Kontext zur Erstellung der Antwort verwendeten Kontokennzahlen.

Die Aufbewahrungsfrist für diese Gespräche ist in §6 festgelegt.

3.6 Archetyp und Segmentbezeichnung

Auf Grundlage Ihrer abgeleiteten Indikatoren weist die App Ihnen einen Archetyp (eine Gruppe von Wohlbefindensverhaltensweisen) und eine Segmentbezeichnung zu. Beide werden aus Gesundheitsdaten abgeleitet und genießen gemäß Art. 9 DSGVO dasselbe Schutzniveau.

Sie werden nur zu Zwecken der kommerziellen Kommunikation verwendet, wenn Sie Option 3 ausdrücklich aktivieren (§4 bis.2).

4. Rechtsgrundlagen der Verarbeitung

Datenkategorie / Verarbeitung Rechtsgrundlage Referenz
Identität, Konto, Gerät, technische Daten Vertragserfüllung Art. 6 Abs. 1 Buchst. b DSGVO
Gesundheitsdaten (Art. 9), einschließlich abgeleiteter Indikatoren – Kerndienst Ausdrückliche Einwilligung Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO
KI-Assistent Coach (§7 ter) Vertragserfüllung + ausdrückliche Einwilligung in die Verwendung der Gesundheitsdaten als Kontext Art. 6 Abs. 1 Buchst. b, Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO
Kommerzielle Kommunikation ohne Gesundheitsdaten (Option 1) Gesonderte, widerrufliche Einwilligung Art. 6 Abs. 1 Buchst. a DSGVO + Art. 21 LSSI
Personalisierung und analytische Verbesserung (Option 2) Gesonderte, widerrufliche Einwilligung Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO
Kommunikation auf Grundlage von Gesundheitsdaten (Option 3) Gesonderte, widerrufliche ausdrückliche Einwilligung Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO + Art. 21 LSSI
Offenlegung gegenüber autorisierten Organisationen (§7 bis) Ausdrückliche, auf jede Organisation bezogene und widerrufliche Einwilligung Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO
Support und rechtliche Verpflichtungen Rechtliche Verpflichtung / berechtigtes Interesse Art. 6 Abs. 1 Buchst. c und Art. 6 Abs. 1 Buchst. f DSGVO
Aufbewahrung von Nachweisen über die Einwilligung Pflicht zum Nachweis der Einwilligung Art. 7 Abs. 1 DSGVO

Die ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten wird innerhalb der App gesondert und unmissverständlich eingeholt, unabhängig von der Zustimmung zu den Nutzungsbedingungen. Sie können sie jederzeit widerrufen, ohne dass dadurch Ihr Konto geschlossen wird und ohne die Rechtmäßigkeit der zuvor erfolgten Verarbeitung zu beeinträchtigen (Art. 7 Abs. 3 DSGVO). Der Widerruf setzt die Erfassung neuer Gesundheitsdaten sofort aus und bewahrt oder löscht die bereits gespeicherten Daten je nach Ihrer Wahl.

4 bis. Obligatorische Einwilligungen, Optionen und Autorisierungen

Wellbeinn wendet die Grundsätze von Art. 4 Nr. 11 und Art. 7 Abs. 4 DSGVO an: Die Einwilligung muss freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich erfolgen, und Einwilligungen für unterschiedliche Zwecke werden gesondert eingeholt.

4 bis.1 Obligatorische Einwilligungen

# Einwilligung Rechtsgrundlage
1 Nutzungsbedingungen Art. 6 Abs. 1 Buchst. b DSGVO
2 Datenschutzerklärung Art. 13 und 14 DSGVO
3 Ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO

Die Ablehnung einer der drei Optionen verhindert die Nutzung der App. Dies stellt keine missbräuchliche Bedingung dar: Aufgrund der Art des Dienstes – einer Begleit-App für ein physiologisches Messgerät – ist ihr Betrieb ohne die Verarbeitung von Gesundheitsdaten praktisch unmöglich.

Es gibt keine weiteren Bedingungen für den Zugang zum Dienst. Sie können die App mit jeder in §4 bis.2 deaktivierten Option und ohne Autorisierung gemäß §4 bis.4 nutzen.

4 bis.2 Personalisierungsoptionen

Diese Optionen sind rein freiwillig und keine Voraussetzung für die Nutzung der App. Sie werden als separate Kontrollkästchen in einem eigenen Bereich nach den obligatorischen Einwilligungen angezeigt und sind standardmäßig deaktiviert. Sie können sie jederzeit unter Profil → Rechtliches und Datenschutz aktivieren oder deaktivieren, ohne Nachteile oder Funktionseinschränkungen.

Option 1 — Marketingmitteilungen

„Ich möchte personalisierte Tipps zum Wohlbefinden und Neuigkeiten von Wellbeinn per E-Mail erhalten.“

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + Art. 21 LSSI.
  • Zweck: Versand kommerzieller Mitteilungen mit Tipps zum Wohlbefinden, Produktneuigkeiten und Angeboten aus dem Wellbeinn-Ökosystem.
  • Verwendete Daten: Kontokennungen und E-Mail-Adresse. Mit dieser Option allein werden Ihre Gesundheitsdaten nicht zur Segmentierung dieser Mitteilungen verwendet. Wenn Sie Mitteilungen auf Ihre Indikatoren abstimmen möchten, müssen Sie zusätzlich Option 3 aktivieren.
  • Widerruf: unter Profil → Rechtliches und Datenschutz oder über den Abmeldelink in jeder Mitteilung.
  • Auswirkung auf den Dienst: keine.

Option 2 — Produktpersonalisierung und -verbesserung

„Ich möchte Wellbeinn dabei helfen, meine Nutzung der App in aggregierter Form zu analysieren und dadurch meine Erfahrung zu verbessern, ohne dass meine Daten zu Analysezwecken an Dritte weitergegeben werden.“

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.
  • Zweck: aggregierte Analyse der App-Nutzung und des Verhaltens abgeleiteter Indikatoren, um den Dienst zu verbessern, Algorithmen zu kalibrieren und interne Kohorten zu untersuchen.
  • Verwendete Daten: abgeleitete Indikatoren und Nutzungsmuster der App.
  • Geltungsbereich: Die Analysen werden ausschließlich anhand interner Kohorten durchgeführt, und ihre Ergebnisse werden nicht an Dritte weitergegeben. Sie werden nicht verwendet, um Schlussfolgerungen über einzelne Nutzer zu ziehen. Diese Option ist unabhängig von der Weitergabe an Organisationen gemäß §7 bis.
  • Widerruf: unter Profil → Rechtliches und Datenschutz. Dadurch wird die Aufnahme neuer Daten in die Analysen beendet.
  • Auswirkung auf den Dienst: keine.

Option 3 — Mitteilungen auf Grundlage meiner Gesundheitsdaten

„Ich stimme zu, dass Wellbeinn meine Gesundheitsdaten verwenden darf, um mir personalisierte Mitteilungen und Kampagnen zu senden. Dies ist optional, und ich kann mich jederzeit abmelden.“

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten) + Art. 21 LSSI.
  • Beziehung zu Option 1: Diese Option bestimmt nur, wie Mitteilungen personalisiert werden, nicht, ob sie versendet werden. Wenn Option 1 deaktiviert ist, erhalten Sie keine kommerziellen Mitteilungen, sodass diese Option keine Wirkung hat.
  • Dieses Angebot richtet sich nicht an Nutzer unter 18 Jahren. (§10).
  • Zweck: die Inhalte, den Zeitpunkt und die Häufigkeit unserer kommerziellen Mitteilungen an Ihr Wohlbefindensprofil anzupassen, damit Sie für Ihre konkrete Situation relevante statt allgemeiner Mitteilungen erhalten.
  • Verwendete Daten: Ihre E-Mail-Adresse, Ihre interne Konto-ID, der von der App zugewiesene Archetyp und die aus Ihren Indikatoren abgeleitete Segmentbezeichnung (§3.6).
  • Wie der Archetyp erstellt wird: durch die automatisierte Verarbeitung Ihrer abgeleiteten Indikatoren, bei der Sie einer Verhaltensgruppe zugeordnet werden. Dies stellt Profiling dar (Art. 4 Nr. 4 DSGVO) und hat keine rechtlichen Auswirkungen und beeinträchtigt Sie nicht erheblich (Art. 22 DSGVO): Die einzige Auswirkung besteht darin, welche kommerzielle Mitteilung Sie erhalten.
  • Wer die Kampagne durchführt: das Wellbeinn-Marketingteam über die in §7 genannte Plattform, die die Daten im Auftrag von Wellbeinn als Auftragsverarbeiter verarbeitet (Art. 28 DSGVO).
  • Widerruf: unter Profil → Rechtliches und Datenschutz oder über den Abmeldelink in jeder Mitteilung. Dadurch wird der Versand neuer segmentierter Mitteilungen und die Übermittlung neuer Bezeichnungen an das Kampagnensystem beendet. Bereits übermittelte Daten werden gemäß §6 gelöscht.
  • Auswirkung auf den Dienst: keine. Die Deaktivierung schränkt den Zugang zu keiner Funktion oder keinem kommerziellen Angebot ein.

4 bis.3 Wenn keine Option aktiviert ist

Wenn Sie keine Personalisierungsoption aktivieren, werden Ihre Gesundheitsdaten ausschließlich zur Bereitstellung des Kerndienstes verarbeitet: zum Empfangen, Speichern und Anzeigen Ihrer Kennzahlen und abgeleiteten Indikatoren sowie zur Beantwortung Ihrer Anfragen an den Coach-KI-Assistenten. Die Rechtsgrundlage kombiniert Art. 6 Abs. 1 Buchst. b und Art. 9 Abs. 2 Buchst. a DSGVO (verbindliche Zustimmung Nr. 3).

4 bis.4 Einwilligungen für Organisationen

Einwilligungen, die einer Organisation den Zugriff auf Ihre Daten (§7 bis) ermöglichen, sind nicht Teil des Blocks mit den Personalisierungsoptionen und werden bei der Registrierung nicht abgefragt. Sie werden einzeln auf Ihre Initiative hin erteilt und setzen voraus, dass Sie ausdrücklich auswählen, welche Datentypen Sie dieser bestimmten Organisation zur Verfügung stellen.

Jede Einwilligung stellt eine eigenständige Einwilligung dar (Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO), wird separat erfasst und separat widerrufen.

5. Zwecke der Verarbeitung

  1. Den Kerndienst bereitstellen: Ihre physiologischen Daten sowie Gesundheits- und Aktivitätskennzahlen empfangen, speichern und anzeigen.
  2. Abgeleitete Indikatoren aus den Rohdaten des Geräts berechnen (siehe §5 bis).
  3. Die Verbindung mit Ihren Geräten herstellen und aufrechterhalten.
  4. Ihr Konto verwalten: Registrierung, Authentifizierung, Passwortwiederherstellung.
  5. Ihre Support- und Störungsanfragen bearbeiten.
  6. Unsere Produkte durch aggregierte Analysen (nur wenn Sie Option 2 aktivieren, §5.6) verbessern.
  7. Gesetzliche Verpflichtungen erfüllen.
  8. Den Coach-KI-Assistenten bereitstellen (§7 ter).
  9. Unsere kommerziellen Mitteilungen personalisieren (nur wenn Sie Option 3 aktivieren).
  10. Bestimmte Daten einer von Ihnen autorisierten Organisation zur Verfügung stellen, sobald diese Funktion verfügbar ist (§7 bis).
  11. Nachweise über erteilte und widerrufene Einwilligungen aufbewahren (Art. 7 Abs. 1 DSGVO).

5 bis. Abgeleitete Indikatoren, Profiling und nichtmedizinische Natur

Die Indikatoren für Schlafqualität, Erholung, Vitalität, Aktivierung, Stress und andere aggregierte Indikatoren des physiologischen Zustands werden durch automatisierte Verarbeitung Ihrer Gesundheitsdaten berechnet, die im Hinblick auf den physiologischen Zustand ein Profiling darstellt (Art. 4 Abs. 4 DSGVO). Für sie gilt dieselbe Rechtsgrundlage wie für die Rohdaten.

Diese Berechnungen entfalten keine rechtlichen Auswirkungen für Sie und beeinträchtigen Sie nicht in ähnlicher Weise erheblich (Art. 22 DSGVO): Es handelt sich um persönliche Informationen, die auf Ihrem Gerät angezeigt werden. Sie werden nur zur Personalisierung kommerzieller Mitteilungen verwendet, wenn Sie Option 3 ausdrücklich aktivieren, und niemals an Werbenetzwerke Dritter weitergegeben.

Beendigung dieser Verarbeitung. Sie ist von der Erbringung des Dienstes nicht trennbar: Ohne sie kann die App ihre Kernfunktionen nicht bereitstellen. Wenn Sie diese Verarbeitung beenden möchten, können Sie die App nicht mehr verwenden oder Ihr Konto löschen; dadurch werden die zugehörigen Daten gemäß §6 gelöscht.

Die App und die Geräte im Wellbeinn-Ökosystem sind im Sinne der Verordnung (EU) 2017/745 (MDR) kein Medizinprodukt. Sie sind nicht dazu bestimmt, Krankheiten zu diagnostizieren, zu verhindern, klinisch zu überwachen, zu behandeln oder zu lindern, und sie ersetzen nicht die Beurteilung durch medizinisches Fachpersonal. Wenn Sie Symptome oder gesundheitliche Bedenken haben, wenden Sie sich an einen Arzt.

5.6. Umfang der Analyse von Option 2

Die unter Zweck 6 genannte Analyse – die nur durchgeführt wird, wenn Sie Option 2 aktivieren – erfolgt in aggregierter Form anhand interner Kohorten und wird nicht verwendet, um Rückschlüsse auf einzelne Nutzer zu ziehen.

Statistische Ergebnisse, die im Sinne von Erwägungsgrund 26 DSGVO wirklich anonym sind, weil sie eine Re-Identifizierung nach vernünftigem Ermessen nicht ermöglichen, dürfen nach Ausübung des Rechts auf Löschung aufbewahrt werden, da sie dann keine personenbezogenen Daten mehr sind. Jedes Ergebnis, das diese Voraussetzung nicht erfüllt, wird zusammen mit Ihren übrigen Daten gelöscht.

Falls Wellbeinn künftig pseudonymisierte Daten für sekundäre Forschungs- oder statistische Zwecke verarbeiten möchte, erfolgt dies nur auf der Grundlage einer zusätzlichen ausdrücklichen Einwilligung oder der Schutzvorkehrungen gemäß Art. 89 DSGVO, nach Durchführung einer Datenschutz-Folgenabschätzung und mit einer festgelegten Aufbewahrungsfrist; wir werden Sie zuvor darüber informieren.

6. Aufbewahrungsfristen

Daten Zeitraum
Aktive Kontodaten Solange Ihr Konto geöffnet bleibt
Mit dem Konto verknüpfte Gesundheits- und Gerätedaten Solange Ihr Konto geöffnet bleibt
Nach einem Löschantrag Löschung innerhalb von maximal 30 Kalendertagen
Technische Protokolle und Zugriffsprotokolle 12 Monate aufgrund unseres berechtigten Interesses an der Sicherheit und Integrität des Dienstes (Art. 6 Abs. 1 lit. f DSGVO)
Archetyp- und Segmentbezeichnung im Kampagnensystem Solange Option 3 aktiviert ist. Löschung innerhalb von 30 Kalendertagen nach Deaktivierung oder Kontoschließung
Autorisierungen von Organisationen (Organisation, Umfang, Erteilung, Widerruf) Solange die Autorisierung aktiv ist + 4 Jahre als Nachweis der Einwilligung
Verlauf der Coach-KI-Gespräche Maximal 12 Monate ab jedem Gespräch
Prüfprotokoll der Einwilligung (akzeptierte Version, Datum und Uhrzeit, Sprache, Zwecke, Widerrufe) 4 Jahre ab Widerruf der Einwilligung oder ab Kontoschließung (Art. 7 Abs. 1 DSGVO)

Nach Ablauf dieser Zeiträume werden die Daten gelöscht oder unumkehrbar anonymisiert.

Warum der Einwilligungsnachweis über die Kontoschließung hinaus aufbewahrt wird. Wenn wir auch den Nachweis Ihrer Einwilligung löschen würden, könnten wir Ihnen oder der Aufsichtsbehörde nicht nachweisen, dass die Verarbeitung rechtmäßig war. Dieser Nachweis enthält nur die Spur der Einwilligung — Kennung, Datum, Version, Zwecke — nicht Ihre Gesundheitsdaten, die innerhalb von 30 Tagen gelöscht werden.

Hinweis zum Servicemodell. Der Dienst ist derzeit kostenlos und enthält keine In-App-Käufe. Wellbeinn kann künftig ein kostenpflichtiges Abonnementmodell einführen; dies ändert nichts an den hier beschriebenen Zeiträumen.

7. Auftragsverarbeiter, eigenständige Verantwortliche und Unterauftragsverarbeiter

Anbieter Dienst Rolle Standort
Google Ireland Limited (Firebase / Google Cloud) Authentifizierung, Firestore, Storage, Cloud Functions und Cloud Logging Auftragsverarbeiter (Art. 28 DSGVO) Europäischer Wirtschaftsraum — Region europe-west3
Google LLC "Mit Google anmelden" Eigenständiger Verantwortlicher für den Identitätsdienst USA — Angemessenheitsbeschluss 2023/1795 (EU-US Data Privacy Framework)
Anbieter von Sprachmodellen Erstellung von Antworten des Coach-KI-Assistenten (§7 ter) Auftragsverarbeiter (Art. 28 DSGVO) Außerhalb des Europäischen Wirtschaftsraums, mit den in §8 dargelegten Schutzmaßnahmen
Klaviyo, Inc. Versand und Segmentierung kommerzieller Mitteilungen (Optionen 1 und 3) Auftragsverarbeiter (Art. 28 DSGVO) USA — Angemessenheitsbeschluss 2023/1795 (EU-US Data Privacy Framework) und Standardvertragsklauseln
Vom Nutzer autorisierte Organisationen Zugriff auf die Daten, den der Nutzer autorisiert (§7 bis) Eigenständiger Verantwortlicher Je nach Organisation unterschiedlich; wird offengelegt, bevor Sie die Autorisierung erteilen

Von dem Wellbeinn-V8-Wearable gemessene Daten werden lokal über Bluetooth zwischen dem Gerät und Ihrem Telefon übertragen.

Für Übermittlungen in Drittländer ohne Angemessenheitsbeschluss wenden wir die Standardvertragsklauseln (Beschluss 2021/914) zusammen mit den gemäß den Empfehlungen 01/2020 des EDSA erforderlichen zusätzlichen Maßnahmen an.

7 bis. Weitergabe an von Ihnen autorisierte Organisationen

Diese Funktion ist derzeit in der App nicht verfügbar. Sobald sie aktiviert wird, funktioniert sie wie unten beschrieben, und diese Richtlinie wird anlässlich ihrer Einführung aktualisiert.

Die App ermöglicht es Ihnen, einer Organisation – einem Sportverein, Trainer, Gesundheitsdienstleister, Arbeitgeber oder einer anderen Einrichtung – den Zugriff auf bestimmte Daten in Ihrem Konto zu gestatten. Die Funktion ist vollständig freiwillig, standardmäßig deaktiviert und wird ausschließlich durch Ihre Handlung aktiviert.

So funktioniert es. Auf dem Bildschirm „Zugriff hinzufügen“ geben Sie einen von der Organisation bereitgestellten Code ein oder scannen einen QR-Code. Ihnen wird angezeigt, um welche Organisation es sich handelt und warum sie Ihre Daten anfordert, und Sie wählen aus, welche Datentypen Sie verfügbar machen möchten (zum Beispiel: Schlaf und Ruhe, Erholung, körperliche Aktivität). Die Autorisierung wird erst wirksam, wenn Sie sie bestätigen.

Wer die Daten erhält und in welcher Funktion. Die von Ihnen autorisierte Organisation handelt als eigenständige Verantwortliche: Sie entscheidet eigenständig, wofür sie die Daten verwendet, und ist Ihnen sowie den Aufsichtsbehörden gegenüber für diese Nutzung verantwortlich. Wellbeinn wird diese anschließende Nutzung weder anweisen noch kontrollieren.

Vor der Freischaltung eines Zugriffs schließt Wellbeinn mit jeder Organisation einen Vertrag, der sie verpflichtet, die Nutzung auf den mitgeteilten Zweck zu beschränken, angemessene Sicherheitsmaßnahmen anzuwenden, die Daten nicht für andere Zwecke weiterzuverwenden, sie nicht an Dritte weiterzugeben, auf alle Rechte zu reagieren, die Sie ihr gegenüber ausüben, jede Sicherheitsverletzung zu melden und die Daten zu löschen, wenn die Beziehung endet oder Sie die Autorisierung widerrufen.

Rechtsgrundlage. Ihre ausdrückliche Einwilligung, die für jede Organisation gesondert erteilt wird (Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO). Es handelt sich nicht um eine allgemeine Einwilligung, und sie wird bei der Registrierung nicht eingeholt.

Welche Daten weitergegeben werden. Nur die von Ihnen ausgewählten Datentypen. Nicht ausgewählte Datentypen werden nicht weitergegeben. Ebenso wenig werden Ihre Identitätsdaten über den mit Ihrem Konto verknüpften Namen hinaus oder die Inhalte Ihrer Gespräche mit Coach AI weitergegeben.

So widerrufen Sie eine Autorisierung. Sie können jede Autorisierung jederzeit in der App widerrufen. Der Widerruf wird sofort wirksam: Die Organisation kann dann nicht mehr auf Ihre Daten zugreifen und ist vertraglich verpflichtet, alle heruntergeladenen Daten innerhalb von höchstens 30 Tagen zu löschen. Der Widerruf beeinträchtigt nicht die Rechtmäßigkeit zuvor erfolgter Zugriffe (Art. 7 Abs. 3 DSGVO) und hat keine Auswirkungen auf Ihr Konto.

Dokumentation. Wellbeinn bewahrt gemäß §6 Nachweise über jede Autorisierung und jeden Widerruf auf (Benutzerkennung, Organisation, Datentypen, Datum und Uhrzeit sowie Version des akzeptierten Textes).

7 ter. Konversationsassistent (Coach AI)

Die App umfasst einen Konversationsassistenten, der Ihre Fragen zu Wohlbefinden, Erholung und Training beantwortet.

So funktioniert es. Wenn Sie eine Anfrage stellen, übermittelt Wellbeinn dem in § 7 genannten Anbieter des Sprachmodells den Text Ihrer Anfrage sowie die Kontodaten, die zur Kontextualisierung der Antwort erforderlich sind, beschränkt auf das für diesen Zweck unbedingt Notwendige.

Die Rolle des Anbieters. Er handelt als Auftragsverarbeiter (Art. 28 DSGVO): Er verarbeitet die Daten im Auftrag von Wellbeinn und nach unseren Weisungen und darf sie nicht für eigene Zwecke verwenden.

Wichtige Einschränkung. Die Antworten von Coach AI sind nur als allgemeine Orientierung gedacht. Sie stellen keine medizinische Beratung, Diagnose oder Verschreibung dar, können Fehler enthalten und ersetzen nicht die Einschätzung einer medizinischen Fachkraft. Der Hinweis in § 5 bis gilt uneingeschränkt.

Ihre Gesprächsdaten. Siehe § 3.5 und § 6.

8. Internationale Übermittlungen

Grundsätzlich werden Ihre Daten auf Servern innerhalb des Europäischen Wirtschaftsraums gespeichert.

Wenn ein Anbieter Daten aus den USA verarbeitet – der Anbieter des föderierten Identitätsdienstes, der Anbieter des Sprachmodells und die Kampagnenplattform –, wird die Übermittlung vorwiegend auf den Angemessenheitsbeschluss 2023/1795 (EU-US Data Privacy Framework) gestützt, sofern der Anbieter im Rahmen dieses Abkommens zertifiziert ist. Hilfsweise und für Drittländer ohne Angemessenheitsbeschluss gelten die Standardvertragsklauseln (Beschluss 2021/914) mit den erforderlichen ergänzenden Maßnahmen.

Organisationen außerhalb des Europäischen Wirtschaftsraums (§ 7 bis). Wenn die Funktion verfügbar ist und eine Organisation in einem Drittland niedergelassen ist, wird Wellbeinn die Übermittlung über Standardvertragsklauseln strukturieren, die in den Vertrag mit dieser Organisation aufgenommen werden.

Wenn diese Garantien ausnahmsweise nicht angewendet werden können, darf die Übermittlung nur auf Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 Buchst. a DSGVO gestützt werden. In diesem Fall werden Sie vor ihrer Erteilung ausdrücklich darüber informiert, dass für das Bestimmungsland kein Angemessenheitsbeschluss und keine geeigneten Garantien vorliegen und welche Risiken dies für Ihre Daten mit sich bringt, darunter das mögliche Fehlen einer unabhängigen Aufsichtsbehörde, wirksamer Auskunfts- und Berichtigungsrechte sowie gerichtlicher Rechtsbehelfe, die denen im Europäischen Wirtschaftsraum gleichwertig sind.

9. Ihre Rechte

  • Auskunft über die Daten, die wir über Sie verarbeiten.
  • Berichtigung unrichtiger oder unvollständiger Daten.
  • Löschung („Recht auf Vergessenwerden“), vorbehaltlich der Ausnahmen nach Art. 17 Abs. 3 DSGVO.
  • Widerspruch gegen die Verarbeitung. Für abgeleitete Indikatoren siehe §5 bis.
  • Einschränkung der Verarbeitung.
  • Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format.
  • Nicht einer automatisierten individuellen Entscheidung unterworfen zu werden, die erhebliche Auswirkungen hat (Art. 22 DSGVO).
  • Widerruf der Einwilligung zur Verarbeitung von Gesundheitsdaten, für jede Personalisierungsoption oder für jede Einwilligung einer Organisation, ohne rückwirkende Wirkung und kostenlos.

9.1 So üben Sie Ihre Rechte aus

Die Ausübung Ihrer Rechte ist kostenlos (Art. 12 Abs. 5 DSGVO).

  • In der App: Unter Profil → Rechtliches und Datenschutz können Sie sehen, welcher Version der Dokumente Sie zugestimmt haben, und jede Personalisierungsoption aktivieren oder deaktivieren. In Ihren Kontoeinstellungen können Sie die Löschung Ihres Kontos beantragen.
  • Per E-Mail an privacy@wellbeinn.com unter Angabe des Rechts, das Sie ausüben. Zur Überprüfung Ihrer Identität verwenden wir vorzugsweise die mit Ihrem Konto verknüpfte E-Mail-Adresse. Nur bei begründeten Zweifeln (Art. 12 Abs. 6 DSGVO) können wir zusätzliche Informationen anfordern, die verhältnismäßig und auf das erforderliche Mindestmaß beschränkt sind; eine Kopie eines Identitätsdokuments ist standardmäßig nicht erforderlich.

Wir werden innerhalb von höchstens einem Monat antworten. In komplexen Fällen kann diese Frist um zwei weitere Monate verlängert werden; über die Verlängerung und ihre Gründe informieren wir Sie (Art. 12 Abs. 3 DSGVO).

9.2 Beschwerde bei der Aufsichtsbehörde

Sie können eine Beschwerde bei der Spanischen Datenschutzbehörde (Agencia Española de Protección de Datos, AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es, einreichen.

Wenn Sie in einem anderen EU-Mitgliedstaat wohnen, können Sie die Beschwerde auch bei der Aufsichtsbehörde Ihres Wohnsitzlandes einreichen.

10. Minderjährige

Wellbeinn setzt für die Nutzung der App ein Mindestalter von 16 Jahren voraus.

Obwohl Art. 7 LOPDGDD die gesetzliche Standardaltersgrenze auf 14 Jahre festlegt, wendet Wellbeinn aus Gründen der Einheitlichkeit mit den strengeren Regelungen anderer Mitgliedstaaten sowie angesichts der Sensibilität der verarbeiteten Daten vorsorglich eine konservativere Altersgrenze von 16 Jahren an.

Kommerzielle Kommunikation auf Grundlage von Gesundheitsdaten. Option 3 (§4 bis.2) wird Nutzern unter 18 Jahren nicht angeboten. Nutzer im Alter von 16 bis 18 Jahren können die App normal nutzen und die Optionen 1 und 2 aktivieren; ihre Gesundheitsdaten werden jedoch nicht zur Segmentierung kommerzieller Kommunikation verwendet.

Wenn wir feststellen, dass sich eine minderjährige Person unterhalb der maßgeblichen Altersgrenze registriert hat: (i) sperren wir das Konto unverzüglich, (ii) verlangen eine elterliche Verifizierung über einen sicheren Kanal und (iii) löschen das Konto sowie die zugehörigen Daten, wenn die Verifizierung nicht innerhalb von 30 Tagen abgeschlossen wird.

11. Datensicherheit

Wir wenden dem Risikoniveau angemessene technische und organisatorische Maßnahmen an, darunter:

  • Verschlüsselung der Kommunikation während der Übertragung (TLS 1.2+).
  • Verschlüsselung ruhender Daten auf Speicherservern.
  • Granulare Sicherheitsregeln, die jedem Nutzer ausschließlich das Lesen und Schreiben seiner eigenen Informationen ermöglichen (Zugriffskontrolle anhand der Nutzerkennung).
  • Speicherung von Zugangsdaten mithilfe von Einweg-Hashfunktionen, die vom Identitätsanbieter verwaltet werden.
  • Ein Prüfprotokoll der in der App erteilten und widerrufenen Einwilligungen, einschließlich der genauen Version des akzeptierten Textes.

Im Falle eines Sicherheitsvorfalls, der Ihre Daten betrifft und ein hohes Risiko für Ihre Rechte birgt, werden wir Sie unverzüglich benachrichtigen (Art. 34 DSGVO), per E-Mail und/oder In-App-Nachricht. Dabei geben wir die Art der Verletzung, die ungefähren Kategorien und Mengen der betroffenen Daten, die voraussichtlichen Folgen und die ergriffenen Maßnahmen an. Wir melden die Verletzung innerhalb von 72 Stunden der AEPD (Art. 33 DSGVO).

12. Cookies und Identifikatoren

Die App verwendet keine Cookies oder gleichwertige Technologien zur Werbeverfolgung. Es werden ausschließlich technische Identifikatoren verwendet, die für den Dienst unbedingt erforderlich sind (Sitzungstoken, Installationskennung). Die Website wellbeinn.com kann Sitzungs- und gegebenenfalls Mess-Cookies verwenden, die der Cookie-Richtlinie der Website unterliegen.

13. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, um rechtlichen oder technischen Änderungen Rechnung zu tragen. Version und Datum sind in §14 angegeben, der Änderungsverlauf in §15.

Wesentliche Änderungen umfassen unter anderem: die Aufnahme neuer Datenkategorien, die Einführung neuer Auftragsverarbeiter oder Unterauftragsverarbeiter in Drittländern, Änderungen der Zwecke oder Rechtsgrundlagen sowie Änderungen, die Ihre Rechte betreffen.

Wenn wir eine Version mit wesentlichen Änderungen veröffentlichen, zeigt die App Ihnen bei Ihrer nächsten Anmeldung einen Bestätigungsbildschirm an. Sie müssen die drei verpflichtenden Elemente in §4 bis.1 erneut akzeptieren, um den Dienst weiterhin nutzen zu können; die freiwilligen Optionen werden Ihnen erneut angeboten, aber Sie können ohne Aktivierung einer dieser Optionen fortfahren.

14. Version und Datum

  • Version: 1.0.6
  • Inkrafttreten: 19. August 2026
  • Verfügbare Sprachen: Spanisch, Englisch. Die englische Version ist eine unverbindliche Übersetzung; im Falle einer Abweichung hat, sofern das Verbraucherschutzrecht des Wohnsitzlandes des Nutzers nichts anderes vorsieht, die spanische Version Vorrang.

15. Versionsverlauf

Version Datum Wesentliche Änderungen
1.0.6 19/08/2026 Neue Option 3 (Kommunikation auf Grundlage von Gesundheitsdaten). Neuer Abschnitt zur Weitergabe an Organisationen (§7 bis, Funktion noch nicht verfügbar). Neuer Abschnitt zum Coach-KI-Assistenten (§7 ter). Erweiterte Auftragsverarbeiter-Tabelle. Neue Aufbewahrungsfristen. Korrektur der Klauseln, wonach keine Daten an Dritte weitergegeben und kein Profiling durchgeführt wurde.
1.0.5 29/04/2026 Vorherige Version