Datenschutzerklärung für „kaarloApp“
Stand: 30.06.2026
I. Einleitung und Verantwortliche
Datenschutz ist für uns bei der kaarlo health GmbH ein sehr wichtiges Thema. Deswegen möchten wir dich darüber informieren, welche deiner personenbezogenen Daten und sensiblen Gesundheitsdaten wir bei deiner Nutzung der kaarloApp auf welche Weise verarbeiten.
kaarloApp (nachfolgend „App“) ist eine mobile App, mit der psychosomatische Beschwerden (Diagnose: F45) gelindert und du bei der Bewältigung durch einen Übungskurs unterstützt wirst. Hierfür bietet die App Inhalte, mit denen du deine Symptome besser verstehen kannst und die dir gezielte Übungen empfiehlt.
Im Rahmen der Nutzung der App werden personenbezogene Daten, einschließlich sensibler Gesundheitsdaten, verarbeitet. Wir möchten dich informieren, welche Daten wir verarbeiten und auf welcher Rechtsgrundlage wir dies tun. Zudem informieren wir dich über deine Rechte, z. B. auf Auskunft oder Löschung der Daten.
Für die Nutzung unserer Dienste musst du 18 Jahre oder älter sein. Es ist Minderjährigen unter 18 Jahren ausdrücklich untersagt, ein Konto in der App zu erstellen, zu registrieren oder zu nutzen.
Wir werden deine Daten im Einklang mit den geltenden datenschutzrechtlichen Vorschriften der EU-Datenschutzgrundverordnung (DSGVO) und der Digitale Gesundheitsanwendungen-Verordnung (DiGAV) behandeln.
Die kaarlo health GmbH hat als für die Verarbeitung Verantwortliche zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über unsere App verarbeiteten personenbezogenen Daten und sensiblen Gesundheitsdaten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann.
Verantwortlich für die Verarbeitung der Daten:
kaarlo health GmbH, Julienstraße 79, 45130 Essen
E-Mail: datenschutz@kaarlo.de
Handelsregister Nr. B 36480 des Amtsgerichts Essen
Datenschutzbeauftragter für alle Rückfragen und Wahrung deiner Betroffenenrechte:
Datenschutzbeauftragter von kaarlo
kaarlo health GmbH, Julienstraße 79, 45130 Essen
E-Mail: datenschutz@kaarlo.de
II. Datenverarbeitung zu therapeutischen Zwecken und der inhaltlichen Weiterentwicklung
Im Rahmen der Nutzung der App verarbeiten wir personenbezogene Daten einschließlich sensibler Gesundheitsdaten. Als personenbezogene Daten gelten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Zu den sensiblen Gesundheitsdaten gehören Informationen über die körperliche oder geistige Gesundheit einer Person.
Die in den folgenden Abschnitten gelisteten personenbezogenen Daten und sensiblen Gesundheitsdaten, die du uns im Rahmen der bestimmungsgemäßen Nutzung der App zur Verfügung stellst, sind erforderlich, um den Behandlungserfolg durch die App bestmöglich gewährleisten zu können.
Welche Daten werden verarbeitet?
Für die Nutzung der App musst du dich registrieren und einen Account erstellen. Im Rahmen der Registrierung erheben wir Kontakt-, Abrechnungs- und sonstige Profildaten (Accountdaten). Während des Übungskurses werden weitere personenbezogene Daten und sensible Gesundheitsdaten verarbeitet. Dazu zählen:
E-Mail-Adresse
Kryptographische Daten zur Geräteanbindung und für Passkeys
Gewählter Benutzername (Alias)
User-ID
Altersspanne
Geschlechtsidentität
Krankenversichertennummer – ausschließlich, wenn du dich mit deiner GesundheitsID anmeldest, um Daten in deine elektronische Patientenakte (ePA) zu schreiben
Symptome/Beschwerden/Belastung durch diese (Vitalparameter)
Eingaben, die du während der Nutzung der App tätigst, um Übungen zu absolvieren oder Feedback zu geben
Antworten innerhalb von Fragebögen (z. B. zu Arztbesuchen, Medikamenten, etc.)
Wieso werden die Daten verarbeitet?
Wir verarbeiten deine personenbezogenen Daten ausschließlich, soweit dies zur Durchführung der Online-Therapie sowie für die ordnungsgemäße Zurverfügungstellung und Nutzung der App erforderlich ist.
Gesundheitsbezogene Daten, die während des Übungskurses verarbeitet werden, dienen allein dem Zweck, den erfolgreichen therapeutischen Verlauf zu ermöglichen und zur Förderung deiner mentalen Gesundheit beizutragen.
Die kryptographischen Daten zur Geräteanbindung und für Passkeys dienen ausschließlich der sicheren Authentifizierung deines Accounts; ein Rückschluss auf ein von dir gewähltes Passwort ist hierdurch nicht möglich.
Deine Krankenversichertennummer verarbeiten wir ausschließlich, um auf deinen Wunsch hin Daten aus der App über die GesundheitsID in deine elektronische Patientenakte zu schreiben. Ohne diese gesonderte Funktion verarbeiten wir deine Krankenversichertennummer nicht.
Soweit du technisches Feedback zu unserer App gibst, erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f) DSGVO, um unsere App und ihre Inhalte weiterzuentwickeln und zu verbessern.
Auf welchen Rechtsgrundlagen erfolgt die Erhebung?
Die Verarbeitung deiner Accountdaten erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO sowie zur Erfüllung des Vertrags mit dir nach Art. 6 Abs. 1 lit. b) DSGVO. Bei Nutzung des Kurses in der App verarbeiten wir zusätzlich Gesundheitsdaten auf Basis deiner ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a) DSGVO. Ohne deine Einwilligung ist eine Teilnahme am Online-Kurs leider nicht möglich.
Die Verarbeitung deiner Krankenversichertennummer im Zusammenhang mit der elektronischen Patientenakte erfolgt ausschließlich auf Grundlage deiner gesonderten, ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a) DSGVO. Diese Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass dies Auswirkungen auf die übrige Nutzung der App hat.
Du kannst deine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit widerrufen. Ein Widerruf wirkt nur für die Zukunft und alle Verarbeitungen, die bis dahin erfolgt sind, bleiben davon unberührt. Ein Widerruf der Einwilligung zu den Accountdaten oder Gesundheitsdaten führt dazu, dass du die App nicht weiter nutzen kannst.
Wer empfängt die Daten?
Die von dir im Rahmen der Nutzung der App eingegebenen Gesundheitsdaten werden grundsätzlich nicht an Dritte weitergegeben (z. B. an deine Krankenkasse).
Nur wenn du die Funktion zum Schreiben in deine elektronische Patientenakte gesondert nutzt und hierfür ausdrücklich eingewilligt hast, übermitteln wir deine Krankenversichertennummer sowie die von dir ausgewählten Exporte deiner Appdaten an die tiaas.tech GmbH, Rhönstraße 1a, 97080 Würzburg, die für uns die technische Anbindung an die Telematikinfrastruktur und die ePA übernimmt. Ohne deine gesonderte Einwilligung findet keine Übermittlung statt.
Für die Freischaltung deines Zugangs nach Erwerb eines Freischaltcodes (z. B. über deine Krankenkasse) setzen wir die NOVENTI Health SE, Berg-am-Laim-Straße 105, 81673 München, als Abrechnungsdienstleister ein. NOVENTI erhält hierfür ausschließlich deinen Freischaltcode.
Für den Versand von E-Mails (z. B. Bestätigungs-, Erinnerungs- und Kontoinformationsmails) setzen wir die Mailjet GmbH, Alt-Moabit 2, 10557 Berlin, ein. Dabei kann es zu einer Verarbeitung deiner E-Mail-Adresse durch verbundene Konzerngesellschaften von Mailjet im Ausland kommen; in diesem Fall stellen wir mittels EU-Standardvertragsklauseln ein angemessenes Datenschutzniveau sicher.
Für die Bereitstellung unserer Dienstleistung nutzen wir selbst betriebene Server, die bei der Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn, angemietet sind. Zu den Details siehe den Abschnitt „Datenübermittlung an Drittländer, Auftragsverarbeitung“.
Für Anbieter mit Sitz außerhalb der EU berufen wir uns, soweit relevant, auf EU-Standardvertragsklauseln, um ein angemessenes Datenschutzniveau sicherzustellen. Bitte beachte, dass trotz dieser Maßnahmen ein vollständiger Schutz deiner Daten vor dem Zugriff durch Behörden in Drittländern nicht garantiert werden kann.
Wie lange werden die Daten gespeichert?
Solange du deinen Account aktiv nutzt, speichern wir deine Daten, um dir den Zugang und die Nutzung der App zu ermöglichen. Näheres zur Löschung deiner Daten nach Beendigung der Nutzung findest du im Abschnitt „Löschkonzept“.
Daten, die aus rechtlichen Gründen aufbewahrt werden müssen – z. B. für steuerliche oder abrechnungsbezogene Zwecke – unterliegen gesetzlichen Aufbewahrungsfristen. Diese können bis zu zehn Jahre betragen. Nach Ablauf dieser Frist werden auch diese Daten gelöscht.
III. Datenverarbeitung zur technischen Funktionsfähigkeit, Nutzerfreundlichkeit, Weiterentwicklung
Wir verarbeiten deine personenbezogenen Daten auch zu Zwecken der dauerhaften Gewährleistung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und der Weiterentwicklung der digitalen Gesundheitsanwendung. Eine Verarbeitung erfolgt nur aufgrund deiner separat erteilten Einwilligung, soweit gesetzlich erforderlich.
Welche Daten werden verarbeitet?
Zur Sicherstellung der technischen Funktionsfähigkeit verarbeiten wir folgende Daten:
Technische Logs und Fehlerberichte (Gerätetyp, Betriebssystemversion, App-Version, Zeitpunkt des Fehlers),
technische Metadaten und Bugreports,
personenbezogene Identifikatoren (E-Mail-Adresse, User-ID).
Zur Weiterentwicklung der App können zudem verarbeitet werden:
technisches Feedback,
Meta-Daten und technische Gerätedaten,
Nutzungsdaten, die auf Probleme bei der Anwendung hinweisen.
Wieso werden die Daten verarbeitet?
Die Datenverarbeitung erfolgt zu Zwecken der dauerhaften Gewährleistung der technischen Funktionsfähigkeit, der Fehleranalyse, der Nutzerfreundlichkeit und der Weiterentwicklung der App.
Auf welchen Rechtsgrundlagen erfolgt die Erhebung?
Die Verarbeitung erfolgt aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f) DSGVO), soweit dies der Sicherstellung der technischen Funktionsfähigkeit, der Stabilität und Sicherheit der App dient. Soweit Gesundheitsdaten betroffen sind oder du freiwilliges Feedback gibst, erfolgt die Verarbeitung auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO und Art. 9 Abs. 2 lit. a) DSGVO.
Wer empfängt die Daten?
Zur Sicherstellung der technischen Funktionsfähigkeit und zur Behebung von Fehlern setzen wir den selbstgehosteten Fehleranalysedienst Sentry ein, den wir auf eigenen Servern betreiben. Diese Server mieten wir bei der Hetzner Cloud GmbH, Industriestr. 25, 91710 Gunzenhausen, an. Hetzner hat als Hosting-Anbieter technischen Zugriff auf die Server und ist daher unser Auftragsverarbeiter gemäß Art. 28 DSGVO. Im Falle eines Absturzes oder schwerwiegenden Fehlers werden technische Informationen (z. B. Gerätetyp, Betriebssystemversion, Zeitpunkt des Fehlers, App-Version, technische Metadaten) ausschließlich an unser eigenes, selbstgehostetes System übermittelt.
Verbindungsdaten (z. B. Geräte-Identifikationsmerkmale, IP-Adressen) fallen im Rahmen der normalen Serverlogs auf unseren eigenen, bei der Telekom Deutschland GmbH gehosteten Servern an.
Wie lange werden die Daten gespeichert?
Solange du deinen Account aktiv nutzt, speichern wir deine Daten, um dir den Zugang und die Nutzung der App zu ermöglichen. Näheres zur Löschung findest du im Abschnitt „Löschkonzept“.
IV. Verarbeitung technischer Verbindungsdaten zur Systemsicherheit (Serverlogs)
Bei der Nutzung unserer Server (z. B. bei der Anmeldung und beim Durchlaufen des Kurses) werden technische Verbindungsdaten verarbeitet, die von deinem Gerät an uns übermittelt werden.
Welche Daten werden verarbeitet?
Dazu zählen folgende Daten:
IP-Adresse
User-ID
Uhrzeit und Datum des Log-ins
Ggf. Zeitpunkt der Rücksetzung des Passworts bzw. der Neuverknüpfung eines Geräts
In Ausnahmefällen wird die E-Mail-Adresse verarbeitet, um sicherheitsrelevante Vorgänge einem Nutzerkonto zuordnen zu können.
Wieso werden diese Daten verarbeitet?
Die Verarbeitung erfolgt im Rahmen unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f) DSGVO zur Bereitstellung unserer App, zur Absicherung unserer Systeme und zur Sicherstellung der technischen Nutzbarkeit. Die Bereitstellung der Daten ist technisch notwendig, damit dir die abgerufenen Inhalte angezeigt werden können. Eine Weitergabe an Dritte findet grundsätzlich nicht statt. Nur ausnahmsweise können die Daten bei einem Angriff auf unsere Systeme an die Strafverfolgungsbehörden weitergegeben werden.
Auf welchen Rechtsgrundlagen erfolgt die Erhebung?
Die Erhebung erfolgt im Rahmen unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f) DSGVO, s. o.
Wer empfängt die Daten?
Wir betreiben unsere Datenbankinfrastruktur (Supabase) selbst auf eigenen, bei der Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn, angemieteten Servern in Deutschland. Die Supabase Inc. selbst hat keinen Zugriff auf diese Daten und tritt für uns nicht als Auftragsverarbeiterin auf. Auftragsverarbeiterin ist insoweit ausschließlich die Telekom Deutschland GmbH.
Wie lange werden die Daten gespeichert?
Die Daten werden nach sechs Monaten automatisch gelöscht. Im Falle eines Strafverfahrens werden die Daten nach Abschluss des Verfahrens gelöscht.
V. App-Berechtigungen
Die App benötigt für bestimmte Funktionen Zugriffsberechtigungen auf deinem Gerät. Bei Android werden dir mit Ausnahme der Berechtigung zum Versand von Benachrichtigungen alle Berechtigungen bereits bei der Installation der App erteilt; die Berechtigung zum Versand von Benachrichtigungen fragen wir gesondert zur Laufzeit bei dir ab. Bei iOS werden dir alle Berechtigungen jeweils zum Zeitpunkt ihrer erstmaligen Nutzung zur Bestätigung angezeigt.
iOS
Mitteilungen (UNUserNotificationCenter.requestAuthorization): Wird verwendet, um dir Erinnerungen an auszufüllende Fragebögen zu senden.
Face ID (NSFaceIDUsageDescription): Wird für die Geräteanbindung und mehrstufige Nutzerauthentifizierung benötigt.
Android
INTERNET: Eine Internetverbindung wird benötigt, um mit unserer API und weiteren Diensten zu kommunizieren.
VIBRATE: Ermöglicht eine Vibration bei Benachrichtigungen.
WAKE_LOCK: Verhindert, dass der Bildschirm während der Nutzung der App gedimmt wird.
FOREGROUND_SERVICE: Wird für die Planung lokaler Benachrichtigungen benötigt.
RECEIVE_BOOT_COMPLETED: Wird benötigt, um lokale Benachrichtigungen nach einem Geräteneustart erneut zu planen.
SCHEDULE_EXACT_ALARM: Wird für die Neuplanung lokaler Benachrichtigungen benötigt.
USE_BIOMETRIC, USE_FINGERPRINT, USE_CREDENTIALS: Werden für die Geräteanbindung und mehrstufige Nutzerauthentifizierung benötigt.
ACCESS_NOTIFICATION_POLICY: Erlaubt es Benachrichtigungen, den „Nicht stören“-Modus zu umgehen.
POST_NOTIFICATIONS: Wird verwendet, um dir Erinnerungen an auszufüllende Fragebögen zu senden.
VI. Löschkonzept
Wenn du die Löschung deines Accounts beantragst oder dein Zugang 30 Tage nach Ablauf deines Freischaltcodes endet, ohne dass du den Account reaktivierst, löschen wir deinen Account.
Dabei löschen wir sämtliche Daten, die dich potenziell identifizieren oder dir personenbezogen zuordenbar sind. Dazu gehören insbesondere sämtliche von dir getätigten Freitexteingaben (z. B. Eingaben während Übungen, Feedback, Antworten in Freitextfeldern von Fragebögen), deine Account- und Kontaktdaten sowie die kryptographischen Daten zur Geräteanbindung.
Die übrigen, im Rahmen des Übungskurses erhobenen Therapiedaten (z. B. strukturierte Fragebogenantworten, Symptomwerte), die keinen Rückschluss mehr auf deine Person zulassen, anonymisieren wir und können sie zu statistischen Zwecken sowie zur Weiterentwicklung unserer Inhalte verwenden. Nach erfolgter Anonymisierung handelt es sich nicht mehr um personenbezogene Daten im Sinne der DSGVO, sodass die datenschutzrechtlichen Vorgaben der DSGVO auf diese Daten keine Anwendung mehr finden.
Daten, die aus rechtlichen Gründen aufbewahrt werden müssen (z. B. für steuerliche oder abrechnungsbezogene Zwecke), bleiben von der Löschung unberührt und werden nach Ablauf der jeweiligen gesetzlichen Aufbewahrungsfrist gelöscht.
Bitte beachte: Nach der Löschung deines Accounts sind deine Daten nicht mehr wiederherstellbar.
VII. Deine Rechte als Betroffene:r
Folgende Rechte stehen dir uns gegenüber zu, sofern nicht die Einschränkungen der §§ 34 und 35 des Bundesdatenschutzgesetzes greifen. Um eines dieser Rechte auszuüben, wende dich jederzeit an uns unter datenschutz@kaarlo.de.
Du hast das Recht:
Auskunft zu erhalten: Du hast jederzeit das Recht zu erfahren, wie und zu welchen Zwecken wir deine personenbezogenen Daten verarbeiten, welche Kategorien von Daten betroffen sind, an wen die Daten gegebenenfalls weitergegeben werden und wie lange sie gespeichert werden.
Deine Daten zu berichtigen: Wenn deine Daten unvollständig oder fehlerhaft sind, kannst du ihre Berichtigung oder Vervollständigung verlangen.
Deine Daten löschen zu lassen (Recht auf Vergessenwerden): Du kannst jederzeit die Löschung deines Accounts und deiner personenbezogenen Daten beantragen. Wir können bestimmte Daten jedoch aufbewahren müssen, wenn wir gesetzlich dazu verpflichtet sind oder Rechtsansprüche geltend gemacht werden müssen.
Die Verarbeitung einschränken zu lassen: In bestimmten Fällen hast du das Recht, die Einschränkung der Verarbeitung deiner Daten zu verlangen. Bitte beachte, dass du die App während einer solchen Einschränkung möglicherweise nicht mehr nutzen kannst.
Der Verarbeitung zu widersprechen: Du hast das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen, wenn diese auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Deine Daten zu übertragen (Datenportabilität): Du hast das Recht, eine Kopie bestimmter Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – sofern technisch möglich – direkt an einen anderen Verantwortlichen übertragen zu lassen.
Keiner automatisierten Entscheidung unterworfen zu werden: Du hast das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruht und dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt. Eine solche automatisierte Entscheidungsfindung findet bei uns nicht statt.
Deine Einwilligung zu widerrufen: Soweit die Verarbeitung deiner Daten auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt davon unberührt. Bitte beachte, dass ein Widerruf je nach betroffenem Bereich unterschiedliche Auswirkungen hat:
Ein Widerruf der Einwilligung zur Verarbeitung deiner Account- oder Gesundheitsdaten führt dazu, dass du die App nicht weiter nutzen kannst.
Ein Widerruf der Einwilligung zur Verarbeitung deiner Krankenversichertennummer für die elektronische Patientenakte hat keine Auswirkungen auf die übrige Nutzung der App; lediglich die ePA-Funktion steht dir dann nicht mehr zur Verfügung.
Ein Widerruf der Einwilligung zu den Account- oder Gesundheitsdaten führt dazu, dass du die App nicht weiter nutzen kannst.
Eine Beschwerde einzureichen: Du hast das Recht, dich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, Telefon: +49 (0)211 / 38424-0. Wir wären dir dankbar, wenn du dich mit deiner Beschwerde zunächst an uns wendest, damit wir die Möglichkeit haben, das Anliegen direkt zu klären.
Zur Bearbeitung deiner Anfrage können wir dich um einen Identitätsnachweis bitten. Dies dient als Sicherheitsmaßnahme, um zu verhindern, dass personenbezogene Daten an Unbefugte weitergegeben werden. Wir bemühen uns, alle Anfragen innerhalb eines Monats zu beantworten. Bei besonders komplexen oder mehrfachen Anfragen kann die Bearbeitung bis zu drei Monate in Anspruch nehmen; in diesem Fall werden wir dich innerhalb eines Monats über die Verlängerung informieren.
VIII. Datenübermittlung an Drittländer, Auftragsverarbeitung
Wir betreiben die zentrale Datenbank- und Serverinfrastruktur unserer App (auf Basis der Software Supabase) selbst. Die hierfür genutzten Server sind bei der Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn, angemietet und befinden sich in Rechenzentren innerhalb Deutschlands bzw. der Europäischen Union. Die Supabase Inc. hat keinen Zugriff auf die bei uns verarbeiteten Daten. Innerhalb der App erfasste Daten werden in einer von uns selbst betriebenen PostgreSQL-Datenbank gespeichert. Die Datenübertragung erfolgt ausschließlich über TLS, die Speicherung erfolgt verschlüsselt (AES-256), sowohl serverseitig als auch lokal auf deinem Gerät.
Zur Sicherstellung der technischen Funktionsfähigkeit und zur Behebung von Fehlern betreiben wir den Dienst Sentry selbst. Die hierfür genutzten Server mieten wir bei der Hetzner Cloud GmbH, Industriestr. 25, 91710 Gunzenhausen, an.
Soweit du die Funktion zum Schreiben in deine elektronische Patientenakte gesondert nutzt und hierfür ausdrücklich eingewilligt hast, übermitteln wir deine Krankenversichertennummer sowie ausgewählte Exporte deiner Appdaten an die tiaas.tech GmbH, Rhönstraße 1a, 97080 Würzburg.
Für die Abrechnung über deinen Freischaltcode setzen wir die NOVENTI Health SE, Berg-am-Laim-Straße 105, 81673 München, ein, die hierfür ausschließlich deinen Freischaltcode erhält.
Für den Versand von E-Mails setzen wir die Mailjet GmbH, Alt-Moabit 2, 10557 Berlin, ein. Soweit hierbei eine Verarbeitung durch Konzerngesellschaften außerhalb der EU/des EWR erfolgt, stellen wir mittels EU-Standardvertragsklauseln ein angemessenes Datenschutzniveau sicher.
Soweit Dienstleister im Rahmen einer Auftragsverarbeitung für uns tätig werden, haben wir mit diesen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Soweit ausnahmsweise Dienstleister in Drittländern eingesetzt werden, stützen wir uns zusätzlich auf EU-Standardvertragsklauseln, um ein angemessenes Datenschutzniveau sicherzustellen. Trotz dieser Maßnahmen kann nicht vollständig ausgeschlossen werden, dass Behörden in Drittländern Zugriff auf deine personenbezogenen Daten nehmen können.
IX. Sicherheitsmaßnahmen
Der Schutz deiner sensiblen Daten, insbesondere deiner Gesundheitsdaten, ist uns sehr wichtig. Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um deine Daten bestmöglich zu schützen. Die Verarbeitung erfolgt ausschließlich auf besonders geschützten Servern, die hohen Sicherheitsstandards entsprechen.
Bitte beachte jedoch, dass bei der Nutzung der App in bestimmten Situationen – etwa in öffentlichen oder ungesicherten WLANs, bei der Weitergabe deines Geräts an andere Personen oder bei der Nutzung gemeinsam genutzter Geräte – ein erhöhtes Risiko für unbefugte Zugriffe bestehen kann. Gleiches gilt, wenn du Telekommunikationsverbindungen nutzt, die möglicherweise von staatlichen Stellen überwacht werden.
Diese potenziellen Risiken liegen außerhalb unseres Einflussbereichs. Um deine Daten bestmöglich zu schützen, ist auch deine Mithilfe entscheidend – zum Beispiel durch die Nutzung sicherer Netzwerke, die Verwendung eines sicheren Gerätezugangs und das Vermeiden der Weitergabe deiner Zugangsdaten.
X. Änderung der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bedarfsorientiert zu aktualisieren und zu überarbeiten. Bitte beachte, dass sämtliche von uns verarbeiteten Daten der Datenschutzerklärung unterliegen, die zum Zeitpunkt der Datenerhebung in Kraft ist.
Alle zukünftigen Änderungen an unserer Datenschutzerklärung werden auf dieser Seite veröffentlicht. Du wirst in der App und etwaig zusätzlich per E-Mail auf die Änderung hingewiesen. Wir empfehlen dir daher, regelmäßig einen Blick auf diese Seite zu werfen, um stets über unsere Datenverarbeitungspraktiken auf dem Laufenden zu bleiben.
XI. Schlussbestimmungen
Eine automatisierte Entscheidungsfindung oder ein Profiling mit einer rechtlichen Wirkung dir gegenüber findet nicht statt.
Wenn wir von einer Behörde, einem Gericht oder im Rahmen eines Rechtsstreits dazu verpflichtet werden, Informationen weiterzugeben, kommen wir dieser gesetzlichen Pflicht nach. In solchen Fällen geben wir Daten nur weiter, wenn wir rechtlich dazu verpflichtet sind. Die rechtliche Grundlage dafür ist Art. 6 Abs. 1 lit. c) DSGVO.
Das Angebot ersetzt keine persönliche Beratung durch medizinische oder therapeutische Fachpersonen.


