Datenschutzerklärung
Zuletzt aktualisiert: [PLATZHALTER — Datum dieser Fassung]
Ñimbl Health verarbeitet Gesundheitsdaten, die Art. 9 DSGVO als besondere Kategorie personenbezogener Daten behandelt. Diese Erklärung sagt genau, was verarbeitet wird, wozu, auf welcher Rechtsgrundlage, wer sonst beteiligt ist, wie lange gespeichert wird und wie Sie alles einsehen, exportieren oder löschen können.
1. Worum es bei diesem Dienst geht
Ñimbl Health ist ein persönliches Dashboard für Ernährung, Training und Körperzusammensetzung. Es liest Gesundheitsdaten, die Sie ohnehin erfassen — Mahlzeiten, Workouts, Aktivenergie, Körpergewicht und Körperfettanteil — und zeigt sie als Tages- und Wochenbild, gemessen an einem Plan, den Sie selbst setzen.
Der Dienst wird von einer Athletin oder einem Athleten genutzt, optional zusammen mit einem Personal Trainer, dem diese Person Lesezugriff erteilt hat. Es gibt keine öffentlichen Inhalte, keinen Social Feed und nirgendwo im Produkt Werbung.
2. Wer verantwortlich ist
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist: [PLATZHALTER — vollständiger Name des Betreibers], [PLATZHALTER — Rechtsform], [PLATZHALTER — Straße und Hausnummer], [PLATZHALTER — PLZ und Ort], Deutschland.
Bei Fragen zu dieser Erklärung oder zu Ihren Daten schreiben Sie an [PLATZHALTER — E-Mail-Adresse für Datenschutzanfragen]. Datenschutzbeauftragter: [PLATZHALTER — Name und Kontaktdaten oder die Feststellung, dass kein Datenschutzbeauftragter zu benennen ist].
3. Welche Daten verarbeitet werden
Nur das, was das Dashboard braucht, um Ihnen Ihren eigenen Tag, Ihre Woche und Ihren Fortschritt zu zeigen:
- Identität: Ihre E-Mail-Adresse und die Konto-Kennung des Kontos, mit dem Sie sich anmelden.
- Körpermaße: Körpergewicht und Körperfettanteil sowie die daraus abgeleitete Mager- und Fettmasse.
- Energie: verbrauchte Aktivenergie und Ihr Grundumsatz.
- Training: Workouts mit Art, Dauer, Energieverbrauch und durchschnittlicher Herzfrequenz.
- Ernährung: die Mahlzeiten, die Sie protokollieren, mit Kalorien, Protein, Kohlenhydraten und Fett.
- Werte, die die App daraus ableitet: Ihr Tages-Energiebudget, das Defizit oder der Überschuss dagegen, Makro-Zielwerte, der Fortschritt zu Ihrem Ziel und ein Modell davon, wie regelmäßig Ihre Geräte Daten liefern — das ist es, was die App Ihnen sagen lässt, dass eine Waage oder ein Handy nicht mehr synchronisiert.
Darüber hinaus werden übliche Server-Anfragedaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung) in Betriebs-Logs geschrieben, damit Störungen und Missbrauch untersucht werden können.
4. Google-Nutzerdaten
Dieser Abschnitt beschreibt gesondert und ausdrücklich die Daten, die die App über die Google-Health-APIs aus Ihrem Google-Konto bezieht — denn dazu willigen Sie getrennt von der Nutzung der App überhaupt ein.
Worauf zugegriffen wird. Wenn Sie Google Health verbinden, fordert die App genau diese Berechtigungen an und keine weiteren:
- openid — um zu bestätigen, dass das einwilligende Google-Konto dieselbe Person ist, die hier angemeldet ist. Über die Konto-Kennung hinaus werden keine Profilinformationen angefordert.
- Gesundheitsmetriken und Messwerte, nur lesend — Körpergewicht und Körperfettanteil, verwendet für Ihre Körperzusammensetzung, Mager- und Fettmasse und Ihren Fortschritt zum Ziel.
- Aktivität und Fitness, nur lesend — verbrauchte Aktivenergie sowie Workouts mit Art, Dauer, Energieverbrauch und durchschnittlicher Herzfrequenz, verwendet zur Berechnung des Tages-Energiebudgets und zur Anzeige Ihres Trainings.
- Ernährung, nur lesend — von Ihnen protokollierte Mahlzeiten mit Name, Kalorien, Protein, Kohlenhydraten und Fett, verwendet zur Anzeige der Tagesaufnahme gegen Ihre Zielwerte.
- Ernährung, nur schreibend — um Mahlzeiten, die Sie in dieser App protokollieren, nach Google Health zurückzuschreiben und dort zu löschen, was Sie hier löschen.
- Aktivität und Fitness, nur schreibend — um Workouts, die Sie in dieser App protokollieren, nach Google Health zurückzuschreiben und dort zu löschen, was Sie hier löschen.
Wie sie verwendet werden. Jeder Punkt wird ausschließlich für die daneben genannte Funktion verwendet und für nichts sonst. Google-Nutzerdaten werden nie für Werbung verwendet, nie zur Profilbildung zu einem anderen Zweck als der Anzeige Ihres eigenen Dashboards, und nie zum Trainieren von Machine-Learning- oder KI-Modellen.
Wie sie gespeichert werden. Die Verbindung wird als OAuth-Refresh-Token gehalten, verschlüsselt gespeichert und ausschließlich serverseitig verwendet — sie erreicht Ihren Browser nie. Die Gesundheitswerte selbst liegen in der Datenbank der App, zusammen mit einer gerenderten Kopie Ihres Dashboards, die es gibt, damit die Seite schnell lädt. Die Übertragung ist durchgehend verschlüsselt.
Ob sie weitergegeben werden. Google-Nutzerdaten werden nicht verkauft, nicht vermietet und an niemanden für dessen eigene Zwecke weitergegeben. Offengelegt werden sie ausschließlich gegenüber den in Abschnitt 7 genannten Infrastrukturanbietern, die sie weisungsgebunden und ohne eigenen Zweck verarbeiten, sowie gegenüber einem Personal Trainer, wenn — und nur wenn — Sie diesem Zugriff erteilt haben.
Wie Sie den Zugriff widerrufen und die Daten löschen. Sie können Google Health jederzeit in der App trennen und unabhängig davon in Ihrem Google-Konto unter Sicherheit → Drittanbieter-Apps mit Kontozugriff. Sie können Ihr Konto und alles, was über Sie gespeichert ist, in der App löschen; damit wird auch der Zugriff dieser App auf Ihre Google-Health-Daten widerrufen. Die Löschung ist in Abschnitt 9 beschrieben.
Die Nutzung von Informationen aus Google-APIs durch Ñimbl Health entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.
5. Wozu die Daten verarbeitet werden
Es gibt fünf Zwecke und keine weiteren:
- Ihnen Ihr eigenes Dashboard für Ernährung, Training und Körperzusammensetzung zu zeigen — der ganze Sinn des Produkts.
- Ihr Energiebudget, Ihre Makro-Zielwerte und Ihren Fortschritt gegen den von Ihnen gesetzten Plan zu berechnen.
- Ihnen zu sagen, wenn ein Gerät keine Daten mehr liefert, damit eine Lücke im Bild sichtbar wird statt stillzubleiben.
- Einem Personal Trainer, dem Sie Zugriff erteilt haben, das Lesen Ihres Dashboards zu ermöglichen, damit er Sie beraten kann.
- Den Dienst sicher zu betreiben: Sie zu authentifizieren, Missbrauch zu verhindern und Störungen zu untersuchen.
Insbesondere werden Ihre Daten nicht für Werbung, Marktforschung oder Scoring verwendet und unterliegen keiner automatisierten Entscheidungsfindung mit rechtlicher Wirkung für Sie im Sinne von Art. 22 DSGVO.
6. Rechtsgrundlage
Gesundheitsdaten — alles aus den Abschnitten 3 und 4 außer der reinen Kontoidentität — werden auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO verarbeitet. Diese Einwilligung erteilen Sie beim Verbinden von Google Health, und die App sagt Ihnen vorher, was gelesen wird.
Ihr Konto selbst — Anmeldung, Sitzung, Speichern Ihres Plans — wird zur Erfüllung des Vertrags verarbeitet, den Sie mit der Nutzung des Dienstes schließen, Art. 6 Abs. 1 lit. b DSGVO. Betriebs-Logs werden auf Grundlage unseres berechtigten Interesses an einem sicheren und funktionierenden Dienst geführt, Art. 6 Abs. 1 lit. f DSGVO.
Sie können Ihre Einwilligung jederzeit widerrufen, und der Widerruf ist so einfach wie die Erteilung: eine Aktion in der App trennt Google Health, eine Aktion löscht Ihr Konto und dessen Daten. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
7. Wer sonst Ihre Daten verarbeitet
Der Dienst läuft auf Infrastruktur anderer Unternehmen. Jedes davon ist Auftragsverarbeiter nach Art. 28 DSGVO, weisungsgebunden und ohne eigenen Zweck:
- Google LLC — Quelle Ihrer Gesundheitsdaten, Ziel für hier protokollierte Mahlzeiten und Workouts sowie ein Identitätsanbieter, mit dem Sie sich anmelden können.
- Cloudflare, Inc. — Hosting, Anwendungsdatenbank und Betriebs-Logs.
- Clerk, Inc. — Benutzerkonten und Anmeldesitzungen.
Im Produkt steckt keinerlei Analytics-, Tracking-, Werbe- oder Profiling-Technik: kein Analysedienst, keine Werbe-Pixel, keine Sitzungsaufzeichnung, kein A/B-Testing, kein externes Fehler-Reporting und keine Schriften, die beim Surfen von Dritten nachgeladen werden. Nichts über Ihre Nutzung der App wird irgendjemandem gemeldet.
8. Wo verarbeitet wird
Der Dienst wird aus Deutschland betrieben, alle vier in Abschnitt 7 genannten Anbieter sind jedoch Unternehmen mit Sitz in den USA, und Ihre Daten werden auf deren Infrastruktur verarbeitet. Wir behaupten keine ausschließliche Verarbeitung in der EU.
Die Übermittlung an diese Anbieter stützt sich auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und, soweit der Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, auf den Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Kopien der einschlägigen Garantien erhalten Sie auf Anfrage unter der Adresse in Abschnitt 2.
9. Wie lange gespeichert wird und wie gelöscht wird
Nichts wird länger aufbewahrt, als es gebraucht wird:
- Gesundheits- und Ernährungsdaten bleiben, solange Ihr Konto besteht — ein Bild Ihres Fortschritts über die Zeit ist der Sinn des Produkts.
- Wenn Sie Ihr Konto löschen, wird jede Kopie, die die App hält, innerhalb von 30 Tagen entfernt.
- Die gerenderte Kopie Ihres Dashboards ist nur ein abgeleiteter Cache; sie wird innerhalb von 30 Tagen nach der letzten Verwendung verworfen und bei Bedarf aus Ihren Daten neu erzeugt.
- Betriebs-Logs der Anfragen werden nicht länger als 30 Tage aufbewahrt.
Sie können Ihr Konto und alle dazugehörigen Daten in der App löschen, ohne jemanden zu fragen. Damit wird auch der Zugriff dieser App auf Ihre Google-Health-Daten widerrufen. Daten, die die App nach Google Health geschrieben hat, bleiben in Ihrem eigenen Google-Konto — dort gehören sie Ihnen, und Sie entscheiden, ob Sie sie behalten oder löschen. Das Löschen Ihres Ñimbl-Health-Kontos löscht Ihre Google-Health-Daten nicht.
10. Ihre Rechte
Nach der DSGVO stehen Ihnen die folgenden Rechte zu, und Sie müssen für keines davon einen Grund angeben:
- Auskunft — zu erfahren, was über Sie verarbeitet wird, und eine Kopie davon zu erhalten (Art. 15).
- Berichtigung — unrichtige Daten korrigieren zu lassen (Art. 16).
- Löschung — Ihre Daten löschen zu lassen (Art. 17).
- Einschränkung — die Verarbeitung einschränken zu lassen, solange ein Streit geklärt wird (Art. 18).
- Datenübertragbarkeit — Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten (Art. 20).
- Widerspruch — der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21).
- Widerruf der Einwilligung — jederzeit, mit Wirkung für die Zukunft (Art. 7 Abs. 3).
- Beschwerde — sich bei einer Aufsichtsbehörde zu beschweren (Art. 77).
Zwei davon sind in die App eingebaut, damit Sie nie auf uns warten müssen: Sie können Ihre Daten in einem maschinenlesbaren Format exportieren und Sie können Ihr Konto samt allem darin löschen — beides in der App. Für alles Weitere schreiben Sie an die Adresse in Abschnitt 2; wir antworten innerhalb eines Monats.
11. Trainer-Zugriff
Ein Personal Trainer sieht Ihre Daten erst, wenn Sie ihm Zugriff erteilt haben. Bis dahin kann niemand außer Ihnen Ihr Dashboard lesen.
Der Zugriff ist rein lesend. Ein Trainer kann Ihr Dashboard ansehen; er kann Ihren Plan nicht ändern, Ihre Einträge nicht bearbeiten und nichts von Ihnen löschen.
Sie können den Zugriff jederzeit mit sofortiger Wirkung entziehen. Der Zugriff hängt am eigenen Konto des Trainers: Es gibt keinen geteilten Link und kein geteiltes Geheimnis, mit dem jeder, der es zufällig hat, Ihre Daten ansehen könnte.
12. Cookies und lokale Speicherung
Die App setzt nur, was sie zum Funktionieren braucht. Es gibt keine Werbe- oder Analyse-Cookies; alles Folgende ist entweder unbedingt erforderlich oder wird gesetzt, weil Sie es so gewählt haben:
- nh_locale — die von Ihnen gewählte Sprache, 365 Tage, wird nur gesetzt, wenn Sie eine wählen.
- Sitzungs-Cookies von Clerk, unserem Anmeldeanbieter, damit Sie angemeldet bleiben. Unbedingt erforderlich.
- nh-theme im Local Storage — helle oder dunkle Darstellung, wird nur gesetzt, wenn Sie eine wählen. Verlässt Ihr Gerät nie.
- nh-reloaded im Session Storage — eine flüchtige Markierung, dass die Seite gerade neu geladen wurde. Wird beim Schließen des Tabs verworfen.
Die App installiert außerdem einen Service Worker, der statische Dateien — Skripte, Styles, Icons — zwischenspeichert, damit sie schnell startet und eine schlechte Verbindung übersteht. Dieser Cache enthält keine personenbezogenen Daten.
13. Sicherheit
Die Übertragung ist durchgehend verschlüsselt. Gesundheitsdaten werden ausschließlich serverseitig gelesen und geschrieben, sodass weder Ihre Google-Zugangsdaten noch das OAuth-Refresh-Token je den Browser erreichen. Geheimnisse liegen im verschlüsselten Secret-Store des Hosting-Anbieters, und die Speicherung erfolgt bei den in Abschnitt 7 genannten Anbietern verschlüsselt.
Der Zugriff auf Ihre Daten ist auf Sie und auf einen Trainer beschränkt, dem Sie Lesezugriff erteilt haben. Im laufenden Betrieb erhält niemand routinemäßigen Zugriff auf identifizierbare Gesundheitsdaten.
14. Kinder
Der Dienst richtet sich nicht an Kinder. Sie müssen mindestens 16 Jahre alt sein, um in die hier beschriebene Verarbeitung einzuwilligen und Ñimbl Health zu nutzen. Erfahren wir, dass wir Daten über eine jüngere Person ohne Einwilligung der Sorgeberechtigten gespeichert haben, löschen wir sie.
15. Änderungen dieser Erklärung
Diese Erklärung ändert sich, wenn sich das Produkt ändert. Die aktuelle Fassung steht immer unter dieser Adresse, und das Datum oben sagt, wann sie zuletzt überarbeitet wurde. Betrifft eine Änderung die Verarbeitung Ihrer Gesundheitsdaten wesentlich, werden Sie erneut um Ihre Einwilligung gebeten, bevor sie für Sie wirksam wird.
16. Kontakt und Beschwerden
Für jede Anfrage nach dieser Erklärung: [PLATZHALTER — E-Mail-Adresse für Datenschutzanfragen] oder postalisch an die Adresse in Abschnitt 2.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder Arbeitsplatzes. Für den Verantwortlichen zuständig ist: [PLATZHALTER — Name und Anschrift der zuständigen deutschen Datenschutz-Aufsichtsbehörde des Bundeslands des Betreibers].