HeartShield

Datenschutzerklaerung

Letztes Update: 3. Oktober 2025

Diese Datenschutzerklärung von Nazata Bio Ltd („wir”, „uns” oder „unser”) erklärt, wie und warum wir deine Daten sammeln, speichern, nutzen und/oder weitergeben („verarbeiten”), wenn du unsere Dienste („Dienste”) nutzt, z. B. wenn du:

  • unsere mobile App (HeartShield) oder eine andere unserer Apps, die mit dieser Datenschutzerklärung verlinkt ist, herunterlädst und nutzt
  • auf andere Weise mit uns interagierst, einschließlich Verkauf, Marketing oder Veranstaltungen

Hast du Fragen oder Bedenken? Wenn du diese Datenschutzerklärung liest, verstehst du besser, welche Rechte und Optionen du in Bezug auf den Datenschutz hast. Wenn du mit unseren Richtlinien und Praktiken nicht einverstanden bist, nutze unsere Dienste bitte nicht. Wenn du noch Fragen oder Bedenken hast, schreib uns bitte an [email protected].

ZUSAMMENFASSUNG DER WICHTIGSTEN PUNKTE

Diese Zusammenfassung enthält die wichtigsten Punkte aus unserer Datenschutzerklärung. Weitere Informationen zu diesen Themen findest du, indem du auf den Link hinter jedem wichtigen Punkt klickst oder mithilfe unseres Inhaltsverzeichnisses unten den gewünschten Abschnitt aufsuchst.

Welche personenbezogenen Daten verarbeiten wir? Wenn du unsere Dienste besuchst, nutzt oder darin navigierst, können wir personenbezogene Daten verarbeiten, je nachdem, wie du mit uns und den Diensten interagierst, welche Entscheidungen du triffst und welche Produkte und Funktionen du nutzt. Erfahre mehr über die personenbezogenen Daten, die du uns mitteilst.

Verarbeiten wir sensible personenbezogene Daten? Wir verarbeiten sensible Gesundheitsdaten, wenn dies für den Betrieb von HeartShield als Medizinprodukt erforderlich ist, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist. Erfahre mehr über sensible Daten, die wir verarbeiten.

Erhalten wir Daten von Dritten? Wir können Daten aus öffentlichen Datenbanken, von Marketingpartnern, Social-Media-Plattformen und anderen externen Quellen erhalten. Erfahre mehr über Daten, die aus anderen Quellen gesammelt werden.

Wie verarbeiten wir deine Daten? Wir verarbeiten deine Daten, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, für Sicherheit und Betrugsprävention sowie zur Einhaltung von Gesetzen. Wir verarbeiten deine Daten nur, wenn wir einen gültigen rechtlichen Grund dafür haben. Wir führen zwei separate Datenverarbeitungsaktivitäten durch: den wesentlichen DiGA-Betrieb (erforderlich für die medizinische Funktionalität) und die optionale Produktverbesserungsanalyse (auf der Grundlage deiner Einwilligung). Erfahre mehr darüber, wie wir deine Daten verarbeiten.

In welchen Situationen und mit welchen Arten von Parteien geben wir personenbezogene Daten weiter? Wir geben Daten unter strengen Datenschutzvereinbarungen an bestimmte Datenverarbeiter weiter. Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung von Dritten. Erfahre mehr darüber, wann und mit wem wir deine personenbezogenen Daten teilen.

Wie schützen wir deine Daten? Wir haben organisatorische und technische Prozesse und Verfahren zum Schutz deiner personenbezogenen Daten eingerichtet, darunter AES-256-Verschlüsselung und eine ausschließlich in der EU gelegene Datenresidenz in Frankfurt am Main. Allerdings kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden, sodass wir nicht versprechen oder garantieren können, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu verändern. Erfahre mehr darüber, wie wir deine Daten schützen.

Was sind deine Rechte? Je nachdem, wo du dich geografisch befindest, kannst du aufgrund der geltenden Datenschutzgesetze bestimmte Rechte in Bezug auf deine personenbezogenen Daten haben. Erfahre mehr über deine Datenschutzrechte.

Wie kannst du deine Rechte ausüben? Am einfachsten kannst du deine Rechte ausüben, indem du uns unter [email protected] kontaktierst oder die Website http://www.nazatabio.com/delete-data-request besuchst. Wir werden jede Anfrage gemäß den geltenden Datenschutzgesetzen prüfen und entsprechend handeln.

Möchtest du mehr darüber erfahren, wie wir mit den von uns erfassten Daten umgehen? Lies dir die Datenschutzerklärung vollständig durch.

INHALTSVERZEICHNIS

  1. WELCHE DATEN SAMMELN WIR?
  2. WIE VERARBEITEN WIR DEINE DATEN?
  3. AUF WELCHER RECHTSGRUNDLAGE VERARBEITEN WIR DEINE PERSONENBEZOGENEN DATEN?
  4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?
  5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?
  6. WIE LANGE SPEICHERN WIR DEINE DATEN?
  7. WIE SCHÜTZEN WIR DEINE DATEN?
  8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?
  9. WELCHE DATENSCHUTZRECHTE HAST DU?
  10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN
  11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?
  12. AKTUALISIEREN WIR DIESE DATENSCHUTZERKLÄRUNG?
  13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?
  14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

1. WELCHE DATEN ERFASSEN WIR?

Personenbezogene Daten, die du uns mitteilst

Kurz gesagt: Wir erfassen personenbezogene Daten, die du uns zur Verfügung stellst.

Wir sammeln persönliche Daten, die du uns freiwillig gibst, wenn du dich bei den Diensten anmeldest, Interesse an Infos über uns oder unsere Produkte und Dienste bekundest, wenn du an Aktivitäten auf den Diensten teilnimmst oder wenn du uns anderweitig kontaktierst.

Von dir bereitgestellte persönliche Daten. Die persönlichen Daten, die wir sammeln, hängen vom Kontext deiner Interaktionen mit uns und den Diensten, den von dir getroffenen Entscheidungen und den von dir genutzten Produkten und Funktionen ab. Die von uns gesammelten persönlichen Daten können Folgendes umfassen:

  • Namen
  • E-Mail-Adressen
  • Kontaktpräferenzen
  • Persönliche Gesundheitsdaten (einschließlich Blutdruckwerte, Herzfrequenz, Schritte, Gewicht, Medikamenteneinnahme, Lebensstildaten)
  • IP-Adressen
  • Daten zu verwendeter Hardware
  • Daten zum verwendeten Betriebssystem
  • Absturzprotokolle einschließlich Stapelverfolgungen

Sensible Daten. Wenn nötig, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist, verarbeiten wir die folgenden Kategorien sensibler Daten:

  • Gesundheitsdaten (besondere Datenkategorie gemäß Artikel 9 der DSGVO)

Anwendungsdaten. Wenn du unsere Anwendung(en) nutzt, können wir auch die folgenden Informationen erfassen, wenn du uns den Zugriff oder die Berechtigung dazu gewährst:

  • Geolokalisierungsdaten. Wir können den Zugriff oder die Berechtigung zum Verfolgen von standortbezogenen Informationen von deinem Mobilgerät anfordern, entweder kontinuierlich oder während du unsere mobile(n) Anwendung(en) nutzt, um bestimmte standortbezogene Dienste bereitzustellen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Zugriff auf mobile Geräte. Wir können Zugriff oder Erlaubnis für bestimmte Funktionen deines mobilen Geräts anfordern, darunter die Biometriedaten deines mobilen Geräts, Push-Benachrichtigungen, die Gesundheits-App auf iOS, Google Health auf Android, Speicher, Kamera, Mikrofon, Erinnerungen, Sensoren, Kalender und andere Funktionen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Daten von Mobilgeräten. Wir sammeln automatisch Geräteinfos (wie die ID, das Modell und den Hersteller deines Mobilgeräts), Infos zum Betriebssystem, zur Version und zur Systemkonfiguration, Geräte- und Anwendungs-IDs, Browsertyp und -version, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter sowie die IP-Adresse (oder den Proxy-Server). . Wenn du unsere Anwendung(en) nutzt, erfassen wir möglicherweise auch Informationen über das mit deinem Mobilgerät verbundene Telefonnetz, das Betriebssystem oder die Plattform deines Mobilgeräts, den Typ des von dir verwendeten Mobilgeräts, die eindeutige Geräte-ID deines Mobilgeräts und Informationen über die Funktionen unserer Anwendung(en), auf die du zugegriffen hast.
  • Push-Benachrichtigungen. Wir können dich bitten, dir Push-Benachrichtigungen zu deinem Konto oder bestimmten Funktionen der App(s) zu senden. Wenn du diese Art von Mitteilungen nicht erhalten möchtest, kannst du sie in den Einstellungen deines Geräts deaktivieren.

Diese Informationen werden in erster Linie benötigt, um die Sicherheit und den Betrieb unserer App(s) aufrechtzuerhalten, zur Fehlerbehebung sowie für unsere internen Analyse- und Berichtszwecke.

Alle personenbezogenen Daten, die du uns zur Verfügung stellst, müssen wahrheitsgemäß, vollständig und korrekt sein, und du musst uns über alle Änderungen dieser personenbezogenen Daten informieren.

Automatisch erfasste Daten

Kurz gesagt: Einige Daten – wie deine IP-Adresse und/oder Browser- und Geräteeigenschaften – werden automatisch erfasst, wenn du unsere Dienste besuchst.

Wir erfassen automatisch bestimmte Daten, wenn du die Dienste besuchst, nutzt oder darin navigierst. Diese Daten geben keine Rückschlüsse auf deine Identität (wie deinen Namen oder deine Kontaktdaten), können aber Geräte- und Nutzungsdaten enthalten, wie deine IP-Adresse, Browser- und Geräteeigenschaften, Betriebssystem, Spracheinstellungen, verweisende URLs, Gerätename, Land, Standort, Infos darüber, wie und wann du unsere Dienste nutzt, sowie andere technische Daten. Diese Daten werden hauptsächlich benötigt, um die Sicherheit und den Betrieb unserer Dienste zu gewährleisten und für interne Analyse- und Berichtszwecke.

Wie viele andere Unternehmen sammeln auch wir Informationen über Cookies und ähnliche Technologien. Mehr dazu findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Zu den von uns gesammelten Informationen gehören:

  • Protokoll- und Nutzungsdaten. Protokoll- und Nutzungsdaten sind dienstbezogene, diagnostische, nutzungs- und leistungsbezogene Informationen, die unsere Server automatisch sammeln, wenn du auf unsere Dienste zugreifst oder diese nutzt, und die wir in Protokolldateien speichern. Je nachdem, wie du mit uns interagierst, können diese Protokolldaten deine IP-Adresse, Geräteinformationen, den Browsertyp und Einstellungen sowie Informationen über deine Aktivitäten in den Diensten (wie z. B. die mit deiner Nutzung verbundenen Datums-/Zeitstempel, aufgerufene Seiten und Dateien, Suchanfragen und andere Aktionen, die du durchführst, z. B. welche Funktionen du nutzt), Geräteereignisinformationen (z. B. Systemaktivität, Fehlerberichte (manchmal auch als „Crash-Dumps” bezeichnet) und Hardwareeinstellungen).
  • Gerätedaten. Wir sammeln Gerätedaten wie Informationen über deinen Computer, dein Smartphone, dein Tablet oder andere Geräte, die du für den Zugriff auf die Dienste verwendest. Je nach verwendetem Gerät können diese Gerätedaten Informationen wie deine IP-Adresse (oder Proxy-Server), Geräte- und Anwendungsidentifikationsnummern, Standort, Browsertyp, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter, Betriebssystem und Informationen zur Systemkonfiguration umfassen.
  • Standortdaten. Wir sammeln Standortdaten wie Informationen über den Standort deines Geräts, die entweder präzise oder ungenau sein können. Wie viele Informationen wir sammeln, hängt vom Typ und den Einstellungen des Geräts ab, das du für den Zugriff auf die Dienste verwendest. Beispielsweise können wir GPS und andere Technologien verwenden, um Geolokalisierungsdaten zu sammeln, die uns deinen aktuellen Standort (basierend auf deiner IP-Adresse) mitteilen. Du kannst die Erfassung dieser Informationen ablehnen, indem du entweder den Zugriff auf die Informationen verweigerst oder die Standorteinstellung auf deinem Gerät deaktivierst. Wenn du dich jedoch dafür entscheidest, bestimmte Aspekte der Dienste möglicherweise nicht nutzen zu können.

Aus anderen Quellen erfasste Informationen

Kurz gesagt: Wir erfassen möglicherweise begrenzte Daten aus öffentlichen Datenbanken, von Marketingpartnern und anderen externen Quellen.

Um dir besser relevante Marketingmaßnahmen, Angebote und Dienste anbieten zu können und unsere Daten zu aktualisieren, holen wir uns vielleicht Infos über dich aus anderen Quellen, wie öffentlichen Datenbanken, gemeinsamen Marketingpartnern, Partnerprogrammen, Datenanbietern und anderen Dritten. Diese Infos umfassen Postanschriften, Berufsbezeichnungen, E-Mail-Adressen, Telefonnummern, Absichtsdaten (oder Daten zum Nutzerverhalten), IP-Adressen, Social-Media-Profile, Social-Media-URLs und benutzerdefinierte Profile für gezielte Werbung und Veranstaltungswerbung.

2. WIE VERARBEITEN WIR DEINE INFO?

Kurz gesagt: Wir verarbeiten deine Info, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, aus Sicherheits- und Betrugspräventionsgründen und um gesetzliche Vorschriften einzuhalten. Wir führen zwei separate Datenverarbeitungsaktivitäten mit unterschiedlichen Rechtsgrundlagen und Zwecken durch.

Datenverarbeitungsaktivitäten

Wir führen zwei unterschiedliche Datenverarbeitungsaktivitäten durch:

Aktivität 1: Wesentlicher DiGA-Betrieb und technische Stabilität (erforderlich)

Diese Verarbeitung ist für die Funktion von HeartShield als Medizinprodukt unerlässlich und für die Einhaltung gesetzlicher Vorschriften erforderlich:

  • Verarbeitung klinischer Gesundheitsdaten: Zur Bereitstellung einer personalisierten Bluthochdruckbehandlung, Sicherheitsüberwachung und zur Führung der gemäß der EU-Medizinprodukteverordnung (MDR 2017/745) erforderlichen Aufzeichnungen
  • Überwachung der technischen Stabilität: Um Abstürze zu erkennen, die Leistung zu überwachen und die Patientensicherheit durch pseudonymisierte Fehlerverfolgung zu gewährleisten

Diese Aktivität läuft unabhängig und braucht deine Zustimmung nicht, da sie für die medizinische Funktion des Geräts notwendig ist.

Aktivität 2: Optionale Produktverbesserungsanalyse (mit Zustimmung)

Diese Verarbeitung hilft uns, HeartShield zu verbessern, ist aber komplett optional:

  • Analyse des Nutzerverhaltens: Um zu verstehen, wie Nutzer mit der App interagieren, und um Verbesserungsmöglichkeiten zu erkennen
  • Verfolgung der Nutzung von Funktionen: Um festzustellen, welche Funktionen für die Nutzer am wertvollsten sind

Diese Aktivität erfordert deine ausdrückliche Zustimmung und kann jederzeit deaktiviert werden, ohne die Kernfunktionalität von DiGA zu beeinträchtigen.

Spezifische Verarbeitungszwecke

Wir verarbeiten deine personenbezogenen Daten aus verschiedenen Gründen, je nachdem, wie du mit unseren Diensten interagierst, darunter:

  • Um die Erstellung und Authentifizierung von Konten zu erleichtern und anderweitig Benutzerkonten zu verwalten. Wir können deine Daten verarbeiten, damit du dein Konto erstellen und dich anmelden kannst sowie damit dein Konto funktionsfähig bleibt.
  • Um Dienste für den Nutzer bereitzustellen und deren Bereitstellung zu erleichtern. Wir können deine Daten verarbeiten, um dir den angeforderten Dienst bereitzustellen.
  • Um auf Nutzeranfragen zu antworten/Nutzern Support anzubieten. Wir können deine Daten verarbeiten, um auf deine Anfragen zu antworten und mögliche Probleme zu lösen, die du mit dem angeforderten Dienst haben könntest.
  • Um dir administrative Infos zu schicken. Wir können deine Daten verarbeiten, um dir Details zu unseren Produkten und Dienstleistungen, Änderungen unserer Bedingungen und Richtlinien sowie andere ähnliche Infos zu schicken.
  • Um die Kommunikation zwischen Benutzern zu ermöglichen. Wir können deine Daten verarbeiten, wenn du dich für die Nutzung eines unserer Angebote entscheidest, das die Kommunikation mit anderen Benutzern ermöglicht.
  • Um Feedback anzufordern. Wir können deine Daten verarbeiten, wenn dies erforderlich ist, um Feedback anzufordern und dich bezüglich deiner Nutzung unserer Dienste zu kontaktieren.
  • Um dir Marketing- und Werbemitteilungen zu senden. Wir können die personenbezogenen Daten, die du uns übermittelst, für unsere Marketingzwecke verarbeiten, sofern dies deinen Marketingpräferenzen entspricht. Du kannst dich jederzeit von unseren Marketing-E-Mails abmelden. Weitere Informationen findest du unter „WELCHE DATENSCHUTZRECHTE HAST DU?“ weiter unten.
  • Um unsere Dienste zu schützen. Wir können deine Daten im Rahmen unserer Bemühungen um die Sicherheit unserer Dienste verarbeiten, einschließlich der Überwachung und Verhinderung von Betrug.
  • Um Nutzungstrends zu erkennen. Wir können Infos darüber, wie du unsere Dienste nutzt, verarbeiten, um besser zu verstehen, wie sie genutzt werden, damit wir sie verbessern können.
  • Um die Wirksamkeit unserer Marketing- und Werbekampagnen zu bestimmen. Wir können deine Infos verarbeiten, um besser zu verstehen, wie wir Marketing- und Werbekampagnen anbieten können, die für dich am relevantesten sind.
  • Um lebenswichtige Interessen einer Person zu retten oder zu schützen. Wir können deine Infos verarbeiten, wenn dies notwendig ist, um lebenswichtige Interessen einer Person zu retten oder zu schützen, z. B. um Schaden zu verhindern.
  • Um die Behandlung eines Nutzers auf der Grundlage seiner Gesundheitsdaten, seines Gesundheitszustands und seiner Ziele zu personalisieren.
  • Um mithilfe von Daten neue medizinische Anwendungen zu entwickeln, z. B. Frühwarnsysteme für unerwünschte Ereignisse, verbesserte Methoden zur Verbesserung des Lebensstils von Patienten, wie Bewegung und Ernährungsqualität.
  • Um die gesetzlichen Anforderungen für Medizinprodukte zu erfüllen, einschließlich der Führung von Aufzeichnungen, die gemäß EU MDR 2017/745 für die Überwachung nach dem Inverkehrbringen und die Sicherheitsüberwachung erforderlich sind.

3. AUF WELCHE RECHTSGRUNDLAGEN STÜTZEN WIR UNS BEI DER VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN?

Kurz gesagt: Wir verarbeiten deine personenbezogenen Daten nur, wenn wir das für nötig halten und einen guten Grund (d. h. eine Rechtsgrundlage) dafür haben, wie zum Beispiel deine Zustimmung, um Gesetze einzuhalten, dir Dienstleistungen anzubieten, um unsere vertraglichen Verpflichtungen zu erfüllen, deine Rechte zu schützen, zum Wohle der Allgemeinheit oder um unsere berechtigten Geschäftsinteressen zu verfolgen.

Wenn du in der EU oder im Vereinigten Königreich ansässig bist, gilt dieser Abschnitt für dich.

Die Datenschutz-Grundverordnung (DSGVO) und die britische DSGVO verlangen von uns, dass wir die gültigen Rechtsgrundlagen erläutern, auf die wir uns bei der Verarbeitung deiner personenbezogenen Daten stützen. Daher können wir uns bei der Verarbeitung deiner personenbezogenen Daten auf die folgenden Rechtsgrundlagen stützen:

Artikel 9 Absatz 2 Buchstabe j DSGVO – Wissenschaftliche Forschung

Für die Verarbeitung klinischer Gesundheitsdaten (Blutdruck, Herzfrequenz, Medikamente, Lebensstildaten) stützen wir uns auf Artikel 9 Absatz 2 Buchstabe j DSGVO, der die Verarbeitung von Gesundheitsdaten besonderer Kategorien für wissenschaftliche Forschungszwecke erlaubt. Diese Rechtsgrundlage wird speziell für folgende Zwecke verwendet:

  • Betrieb von HeartShield als digitales therapeutisches Medizinprodukt
  • Durchführung von Überwachungs- und Sicherheitsmaßnahmen nach dem Inverkehrbringen
  • Einhaltung der Vorschriften der EU-Verordnung MDR 2017/745
  • Entwicklung evidenzbasierter Verbesserungen für das Bluthochdruckmanagement

Diese Verarbeitung beinhaltet angemessene Schutzmaßnahmen für die Rechte der betroffenen Personen, darunter:

  • AES-256-Verschlüsselung
  • Daten speichern wir nur in der EU (Frankfurt, Deutschland)
  • Grundsätze der Datenminimierung
  • 10-jährige Aufbewahrungsfrist gemäß MDR 2017/745

Artikel 6 Absatz 1 Buchstabe f DSGVO – Berechtigte Interessen

Für die Überwachung der technischen Stabilität (Absturzberichte, Leistungsdiagnostik) stützen wir uns auf Artikel 6 Absatz 1 Buchstabe f DSGVO, da wir ein berechtigtes Interesse daran haben, die Patientensicherheit zu gewährleisten durch:

  • Erkennung und Behebung von Softwareabstürzen, die die medizinische Funktionalität beeinträchtigen könnten
  • Überwachung der Systemleistung zur Aufrechterhaltung der Zuverlässigkeit der Geräte
  • Identifizierung und Behebung von Sicherheitslücken

Diese Daten werden pseudonymisiert ohne personenbezogene Identifikatoren verarbeitet, und unser berechtigtes Interesse an der Patientensicherheit überwiegt die minimalen Auswirkungen auf die Privatsphäre.

Artikel 9 Absatz 2 Buchstabe a DSGVO – Ausdrückliche Einwilligung

Für optionale Analysen zur Produktverbesserung stützen wir uns auf Artikel 9 Absatz 2 Buchstabe a DSGVO (ausdrückliche Einwilligung). Diese Verarbeitung ist völlig optional und umfasst:

  • Analyse des Nutzerverhaltens zur Produktverbesserung
  • Verfolgung der Nutzung von Funktionen
  • Optimierung der Benutzererfahrung

Du hast die volle Kontrolle über diese Verarbeitung und kannst:

  • jederzeit ohne Beeinträchtigung der Kernfunktionalität widersprechen
  • die Einwilligung mit einem Klick in den App-Einstellungen widerrufen
  • alle wesentlichen DiGA-Funktionen unabhängig von deinen Analyseeinstellungen weiterhin nutzen

Andere Rechtsgrundlagen

Gegebenenfalls stützen wir uns auch auf die folgenden Rechtsgrundlagen:

  • Einwilligung. Wir können deine Daten verarbeiten, wenn du uns die Erlaubnis (d. h. deine Einwilligung) gegeben hast, deine personenbezogenen Daten für einen bestimmten Zweck zu verwenden. Du kannst deine Einwilligung jederzeit widerrufen. Erfahre mehr über den Widerruf deiner Einwilligung.
  • Erfüllung eines Vertrags. Wir können deine personenbezogenen Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer vertraglichen Verpflichtungen dir gegenüber erforderlich ist, einschließlich der Bereitstellung unserer Dienste oder auf deinen Wunsch hin vor Abschluss eines Vertrags mit dir.
  • Gesetzliche Verpflichtungen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich ist, z. B. zur Zusammenarbeit mit Strafverfolgungsbehörden oder Aufsichtsbehörden, zur Ausübung oder Verteidigung unserer gesetzlichen Rechte oder zur Offenlegung deiner Daten als Beweismittel in Rechtsstreitigkeiten, an denen wir beteiligt sind.
  • Lebenswichtige Interessen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zum Schutz deiner lebenswichtigen Interessen oder der lebenswichtigen Interessen eines Dritten erforderlich ist, beispielsweise in Situationen, in denen die Sicherheit einer Person gefährdet ist.

4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?

Kurz gesagt: Wir geben Daten an bestimmte Datenverarbeiter weiter, die uns bei der Bereitstellung unserer Dienste unterstützen. Wir haben strenge Datenschutzvereinbarungen mit allen Verarbeitern. Wir verkaufen deine Daten nicht und nutzen sie auch nicht für Werbung von Dritten.

Datenverarbeiter

Wir können deine Daten an Drittanbieter, Dienstleister, Auftragnehmer oder Vertreter („Datenverarbeiter“) weitergeben, die Dienstleistungen für uns oder in unserem Namen erbringen und für diese Arbeit Zugriff auf solche Daten benötigen. Wir haben Verträge mit unseren Datenverarbeitern abgeschlossen, die zum Schutz deiner personenbezogenen Daten dienen. Das bedeutet, dass sie ohne unsere Anweisung nichts mit deinen personenbezogenen Daten tun dürfen. Sie geben deine personenbezogenen Daten auch nicht an andere Organisationen außer uns weiter. Sie verpflichten sich außerdem, die in unserem Auftrag gespeicherten Daten zu schützen und für den von uns vorgegebenen Zeitraum aufzubewahren.

Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung Dritter jeglicher Art.

Unsere zugelassenen Datenverarbeiter

VerarbeiterDienstDatenstandortZweckRechtliche SchutzmaßnahmenAmazon Web Services (AWS)Cloud-Infrastruktur und Datenbank-HostingFrankfurt, Deutschland (EU)Wesentlicher DiGA-Betrieb, Speicherung klinischer DatenStandard-AWS-Datenverarbeitungsvereinbarung, ISO 27001, SOC 2SentryFehlerverfolgung und AbsturzberichteFrankfurt, Deutschland (EU)Überwachung der technischen Stabilität (Pseudonymisiert) Datenverarbeitungsvereinbarung, Datenresidenz in der EU PostHog Produktanalyse Frankfurt, Deutschland (EU) Optionale Produktverbesserung (nur mit Einwilligung) Datenverarbeitungsvereinbarung, Datenresidenz in der EU

Wichtige Hinweise:

  • Die gesamte Datenverarbeitung findet ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) statt.
  • Es gibt keine internationalen Datenübertragungen außerhalb der EU/des EWR
  • Alle Verarbeiter haben ISO 27001 oder gleichwertige Sicherheitszertifizierungen
  • Wir überprüfen jedes Jahr alle Datenverarbeitungsvereinbarungen

Wir können personenbezogene Daten an folgende Kategorien von Dritten weitergeben:

  • Datenanalysedienste (nur mit Einwilligung)
  • Datenhosting-Anbieter
  • Cloud-Computing-Dienste
  • Kommunikations- und Kollaborationstools
  • Behörden (wenn gesetzlich vorgeschrieben)
  • Zahlungsabwickler
  • Tools zur Leistungsüberwachung
  • Website-Hosting-Anbieter

In den folgenden Situationen müssen wir deine personenbezogenen Daten möglicherweise auch weitergeben:

  • Unternehmensübertragungen. Wir können deine Daten im Zusammenhang mit oder während Verhandlungen über eine Fusion, den Verkauf von Unternehmensvermögen, die Finanzierung oder den Erwerb unseres gesamten oder eines Teils unseres Unternehmens durch ein anderes Unternehmen weitergeben oder übertragen.
  • Aufsichtsbehörden. Wir müssen möglicherweise Daten an Aufsichtsbehörden wie das Bundesinstitut für Arzneimittel und Medizinprodukte (BfArM), die irische Datenschutzkommission oder andere zuständige Behörden weitergeben, wenn das gesetzlich vorgeschrieben ist.

5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?

Kurz gesagt: Wir können Cookies und andere Tracking-Technologien verwenden, um deine Daten zu sammeln und zu speichern.

Wir können Cookies und ähnliche Tracking-Technologien (wie Web-Beacons und Pixel) verwenden, um auf Informationen zuzugreifen oder diese zu speichern. Spezifische Informationen darüber, wie wir solche Technologien verwenden und wie Sie bestimmte Cookies ablehnen können, finden Sie in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

6. WIE LANGE SPEICHERN WIR DEINE DATEN?

Kurz gesagt: Wir speichern deine Daten so lange, wie es nötig ist, um die in dieser Datenschutzerklärung genannten Zwecke zu erfüllen, sofern nicht gesetzlich anders vorgeschrieben. Verschiedene Datenkategorien haben je nach Zweck und gesetzlichen Anforderungen unterschiedliche Aufbewahrungsfristen.

Aufbewahrung klinischer Gesundheitsdaten

Aufbewahrungsfrist: 10 Jahre ab der letzten Nutzung der Anwendung

Rechtsgrundlage: EU-Medizinprodukteverordnung (MDR 2017/745, Anhang XV, Artikel 10.3) und deutsche Verordnung über die gute klinische Praxis (§ 13 GCP-V)

Erfasste Daten: Blutdruckwerte, Herzfrequenz, Medikamentenaufzeichnungen, Lebensstildaten und alle anderen gesundheitsbezogenen Informationen, die im Rahmen der medizinischen Funktionen von HeartShield erfasst werden

Begründung: Da HeartShield ein Medizinprodukt gemäß EU-MDR ist, sind wir gesetzlich verpflichtet, klinische Aufzeichnungen für die Überwachung nach dem Inverkehrbringen, die Sicherheitsüberwachung und die Einhaltung gesetzlicher Vorschriften aufzubewahren.

Löschung: Klinische Daten werden automatisch 10 Jahre nach deiner letzten Nutzung von HeartShield oder nach Kündigung deines Kontos gelöscht, je nachdem, welcher Zeitpunkt später liegt.

Aufbewahrung technischer Überwachungsdaten

Aufbewahrungsfrist: 2 Jahre

Betroffene Daten: Pseudonymisierte Absturzberichte, Fehlerprotokolle, Leistungsdiagnosen

Begründung: Notwendig für die laufende Sicherheitsüberwachung des Medizinprodukts und den technischen Support

Optionale Aufbewahrung von Analysedaten

Aufbewahrungsfrist: 2 Jahre (oder sofortige Löschung nach Widerruf der Einwilligung)

Betroffene Daten: Produktnutzungsanalysen, Daten zum Nutzerverhalten (nur mit ausdrücklicher Zustimmung erhoben)

Löschung: Wenn du deine Zustimmung zur Analyse widerrufst, werden diese Daten sofort gelöscht. Andernfalls werden sie 2 Jahre lang aufbewahrt, um Produktverbesserungsanalysen zu ermöglichen.

Allgemeine Konto- und Verwaltungsdaten

Aufbewahrungsfrist: Dauer deines Kontos plus 6 Monate

Erfasste Daten: E-Mail-Adresse, Kontoeinstellungen, Kommunikationspräferenzen

Löschung: Löschung 6 Monate nach Kündigung des Kontos, sofern keine längere Aufbewahrung aus rechtlichen, buchhalterischen oder regulatorischen Gründen erforderlich ist.

Wenn wir keinen laufenden legitimen geschäftlichen Bedarf mehr haben, deine personenbezogenen Daten zu verarbeiten (und keine regulatorische Verpflichtung zur Aufbewahrung besteht), werden wir diese Daten entweder löschen oder anonymisieren. Ist dies nicht möglich (z. B. weil deine personenbezogenen Daten in Backup-Archiven gespeichert sind), werden wir deine personenbezogenen Daten sicher speichern und von jeder weiteren Verarbeitung isolieren, bis eine Löschung möglich ist.

7. WIE SCHÜTZEN WIR DEINE DATEN?

Kurz gesagt: Wir wollen deine personenbezogenen Daten durch ein System organisatorischer und technischer Sicherheitsmaßnahmen schützen, darunter AES-256-Verschlüsselung, Datenaufbewahrung ausschließlich in der EU und strenge Zugriffskontrollen.

Wir haben angemessene und vernünftige technische und organisatorische Sicherheitsmaßnahmen getroffen, um die Sicherheit aller von uns verarbeiteten personenbezogenen Daten zu schützen. Zu diesen Maßnahmen gehören:

Technische Sicherheitsvorkehrungen

  • End-to-End-Verschlüsselung: Alle Gesundheitsdaten werden sowohl während der Übertragung als auch im Ruhezustand mit AES-256-Verschlüsselung verschlüsselt.
  • Hardware-gesicherte Schlüssel: Verschlüsselungsschlüssel werden mithilfe von Hardware-Sicherheitsfunktionen auf deinem Gerät generiert.
  • Datenresidenz in der EU: Alle Daten werden ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) verarbeitet und gespeichert.
  • Isolation in einer Virtual Private Cloud (VPC): Unsere Infrastruktur wird in einer isolierten Netzwerkumgebung betrieben.
  • Echtzeitüberwachung: Automatisierte Sicherheitsüberwachung und Warnmeldungen bei potenziellen Bedrohungen.
  • Eingabevalidierung: Umfassende Validierung aller Benutzereingaben, um Injektionsangriffe zu verhindern.
  • Regelmäßige Sicherheitsupdates: Systematisches Patchen und Aktualisieren aller Softwarekomponenten.

Organisatorische Sicherheitsvorkehrungen

  • Privacy by Design: Datenschutzaspekte werden bei allen Entscheidungen zur Produktentwicklung berücksichtigt
  • Mitarbeiterschulungen: Obligatorische Datenschutzschulungen für alle Teammitglieder (siehe DSGVO-Schulungsunterlagen)
  • Datenschutzbeauftragter: Unabhängige Überwachung aller Datenverarbeitungsaktivitäten durch den Datenschutzbeauftragten
  • Zugriffskontrollen: Strenge rollenbasierte Zugriffskontrollen, die den Zugriff auf personenbezogene Daten einschränken
  • Reaktion auf Vorfälle: Dokumentierte Verfahren zur Erkennung und Reaktion auf Datenschutzverletzungen innerhalb der in der DSGVO festgelegten Fristen

Verfahrenstechnische Sicherheitsmaßnahmen

  • Jährliche Sicherheitsüberprüfungen: Regelmäßige Bewertung der Sicherheitsmaßnahmen und -kontrollen
  • Lieferantenmanagement: Gründliche Überprüfung und kontinuierliche Überwachung aller Datenverarbeiter
  • Datenschutz-Folgenabschätzungen: Regelmäßige Datenschutz-Folgenabschätzungen zur Identifizierung und Minderung von Datenschutzrisiken
  • Audit-Trails: Umfassende Protokollierung aller Zugriffe auf und Änderungen an personenbezogenen Daten

Trotz unserer Sicherheitsvorkehrungen und Bemühungen, deine Daten zu schützen, kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden. Daher können wir nicht versprechen oder garantieren, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu ändern. Obwohl wir unser Bestes tun, um deine personenbezogenen Daten zu schützen, erfolgt die Übertragung personenbezogener Daten zu und von unseren Diensten auf dein eigenes Risiko. Du solltest nur in einer sicheren Umgebung auf die Dienste zugreifen.

Reaktion auf Datenverletzungen: Für den unwahrscheinlichen Fall einer Datenverletzung haben wir Verfahren eingerichtet, um:

  • die Verletzung innerhalb von 2 Stunden zu erkennen und einzudämmen
  • das Risiko für betroffene Personen innerhalb von 12 Stunden zu bewerten
  • die irische Datenschutzkommission innerhalb von 72 Stunden zu benachrichtigen (falls erforderlich)
  • die betroffenen Personen direkt zu benachrichtigen, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht
  • alle Vorfälle zu dokumentieren und zusätzliche Sicherheitsvorkehrungen zu treffen, um eine Wiederholung zu verhindern

8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?

Kurz gesagt: Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Dienste nicht an diese.

Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Produkte nicht an diese. Durch die Nutzung der Dienste erklärst du, dass du mindestens 18 Jahre alt bist oder dass du ein Elternteil oder Erziehungsberechtigter eines solchen Minderjährigen bist und der Nutzung der Dienste durch diesen Minderjährigen zustimmst. Wenn wir erfahren, dass personenbezogene Daten von Nutzern unter 18 Jahren gesammelt wurden, werden wir das Konto deaktivieren und angemessene Maßnahmen ergreifen, um diese Daten umgehend aus unseren Aufzeichnungen zu löschen. Wenn du Kenntnis von Daten erhältst, die wir möglicherweise von Kindern unter 18 Jahren erfasst haben, kontaktiere uns bitte unter [email protected].

9. WELCHE DATENSCHUTZRECHTE HAST DU?

Kurz gesagt: In einigen Regionen, wie dem Europäischen Wirtschaftsraum (EWR), dem Vereinigten Königreich (UK) und der Schweiz, hast du Rechte, die dir einen besseren Zugang zu deinen personenbezogenen Daten und eine bessere Kontrolle darüber ermöglichen. Du kannst dein Konto jederzeit einsehen, ändern oder kündigen.

In einigen Regionen (wie dem EWR, dem Vereinigten Königreich und der Schweiz) hast du bestimmte Rechte gemäß den geltenden Datenschutzgesetzen. Dazu können das Recht gehören, (i) Zugang zu deinen personenbezogenen Daten zu beantragen und eine Kopie davon zu erhalten, (ii) die Berichtigung oder Löschung zu beantragen, (iii) die Verarbeitung deiner personenbezogenen Daten einzuschränken, (iv) gegebenenfalls auf Datenübertragbarkeit und (v) darauf, keiner automatisierten Entscheidungsfindung unterworfen zu werden. Unter bestimmten Umständen hast du auch das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen. Du kannst einen entsprechenden Antrag stellen, indem du uns unter [email protected] kontaktierst.

Wir werden jeden Antrag gemäß den geltenden Datenschutzgesetzen prüfen und in der Regel innerhalb von 30 Tagen (1 Monat) darauf reagieren.

Deine spezifischen Rechte

Recht auf Zugang

Du hast das Recht, Zugang zu den personenbezogenen Daten zu beantragen, die wir über dich gespeichert haben. Du kannst:

  • Deine Daten direkt über die HeartShield-App exportieren (Einstellungen > Datenschutz > Meine Daten exportieren)
  • Eine Kopie per E-Mail an [email protected] anfordern

Recht auf Berichtigung

Wenn deine personenbezogenen Daten unrichtig oder unvollständig sind, kannst du:

  • die meisten Informationen direkt in der HeartShield-App aktualisieren
  • uns unter [email protected] kontaktieren, wenn du Daten nicht selbst aktualisieren kannst

Recht auf Löschung („Recht auf Vergessenwerden“)

Du kannst die Löschung deiner personenbezogenen Daten beantragen. Bitte beachte jedoch:

  • Klinische Gesundheitsdaten müssen aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) 10 Jahre lang aufbewahrt werden.
  • Andere Daten (Analysen, Marketing) können sofort gelöscht werden.
  • Wir erklären dir, was gelöscht werden kann und was nicht, und nennen dir die rechtlichen Gründe dafür.

Um die Löschung zu beantragen, geh auf http://www.nazatabio.com/delete-data-request oder schick eine E-Mail an [email protected].

Recht Recht auf Einschränkung der Verarbeitung

Du kannst verlangen, dass wir die Verarbeitung deiner personenbezogenen Daten in bestimmten Situationen einschränken, z. B. wenn du die Richtigkeit der Daten bestreitest.

Recht auf Datenübertragbarkeit

Du hast das Recht, deine Gesundheitsdaten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON oder CSV) zu erhalten. Nutze die Exportfunktion in der App oder schreib uns an [email protected].

Widerspruchsrecht

Du kannst der Verarbeitung aufgrund berechtigter Interessen widersprechen. Beachte, dass wesentliche Funktionen des medizinischen Geräts nicht abgelehnt werden können, optionale Analysen jedoch jederzeit deaktiviert werden können.

Recht auf Widerruf der Einwilligung

Bei der Verarbeitung auf der Grundlage einer Einwilligung (optionale Analysen) kannst du deine Einwilligung jederzeit widerrufen:

  • Geh dazu in die HeartShield-App zu „Einstellungen“ > „Datenschutz“ > „Analysen“.
  • Deaktiviere „Nutzungsdaten teilen“.
  • Der Widerruf tritt sofort in Kraft und hat keine Auswirkungen auf die Kernfunktionalität.

Wenn du im EWR oder im Vereinigten Königreich ansässig bist und der Meinung bist, dass wir deine personenbezogenen Daten unrechtmäßig verarbeiten, hast du auch das Recht, dich bei der Datenschutzbehörde deines Mitgliedstaats oder der britischen Datenschutzbehörde zu beschweren.

Wenn du in der Schweiz ansässig bist, kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden.

Widerruf deiner Einwilligung: Wenn wir uns auf deine Einwilligung zur Verarbeitung deiner personenbezogenen Daten stützen, die je nach geltendem Recht eine ausdrückliche und/oder stillschweigende Einwilligung sein kann, hast du das Recht, deine Einwilligung jederzeit zu widerrufen. Du kannst deine Einwilligung jederzeit widerrufen, indem du uns unter [email protected] kontaktierst oder die Datenschutzeinstellungen in der App nutzt.

Bitte beachte aber, dass das die Rechtmäßigkeit der Verarbeitung vor dem Widerruf nicht beeinflusst und, wenn das geltende Recht es erlaubt, auch nicht die Verarbeitung deiner personenbezogenen Daten, die auf anderen rechtmäßigen Verarbeitungsgründen als der Einwilligung beruht.

Abmeldung von Marketing- und Werbemitteilungen: Du kannst dich jederzeit von unseren Marketing- und Werbemitteilungen abmelden, indem du auf den Abmeldelink in den von uns gesendeten E-Mails klickst oder uns unter [email protected] kontaktierst. Du wirst dann aus den Marketinglisten entfernt. Wir können aber trotzdem noch mit dir kommunizieren – zum Beispiel, um dir servicebezogene Nachrichten zu schicken, die für die Verwaltung und Nutzung deines Kontos notwendig sind, um auf Serviceanfragen zu antworten oder für andere nicht marketingbezogene Zwecke.

Kontoinformationen

Wenn du jederzeit die Informationen in deinem Konto überprüfen oder ändern oder dein Konto kündigen möchtest, kannst du:

  • Über die Einstellungen der HeartShield-App auf Informationen zugreifen und diese aktualisieren
  • Kontaktieren Sie uns unter [email protected]

Auf Ihre Anfrage zur Kündigung Ihres Kontos werden wir Ihr Konto und Ihre Daten aus unseren aktiven Datenbanken deaktivieren oder löschen, vorbehaltlich der in Abschnitt 6 beschriebenen Aufbewahrungsvorschriften. Wir können jedoch einige Daten in unseren Dateien aufbewahren, um Betrug zu verhindern, Probleme zu beheben, bei Untersuchungen zu helfen, unsere rechtlichen Bestimmungen durchzusetzen und/oder geltende gesetzliche Anforderungen zu erfüllen (insbesondere die 10-jährige Aufbewahrungspflicht für klinische Daten).

Cookies und ähnliche Technologien: Die meisten Webbrowser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren. Wenn du möchtest, kannst du deinen Browser in der Regel so einstellen, dass Cookies entfernt und abgelehnt werden. Wenn du dich dafür entscheidest, Cookies zu entfernen oder abzulehnen, kann dies bestimmte Funktionen oder Dienste unserer Dienste beeinträchtigen. Weitere Informationen findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Wenn du Fragen oder Anmerkungen zu deinen Datenschutzrechten hast, kannst du uns eine E-Mail an [email protected] senden oder unseren Datenschutzbeauftragten unter [email protected] kontaktieren.

10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN

Die meisten Webbrowser und einige mobile Betriebssysteme und mobile Anwendungen haben eine „Do-Not-Track”-Funktion (DNT) oder -Einstellung, die du aktivieren kannst, um zu zeigen, dass du nicht möchtest, dass Daten über deine Online-Aktivitäten überwacht und gesammelt werden. Bisher gibt es noch keinen einheitlichen Technologiestandard für die Erkennung und Umsetzung von DNT-Signalen. Deshalb reagieren wir derzeit nicht auf DNT-Browsersignale oder andere Mechanismen, die automatisch deine Entscheidung mitteilen, nicht online verfolgt zu werden. Sollte in Zukunft ein Standard für Online-Tracking eingeführt werden, den wir befolgen müssen, werden wir dich in einer überarbeiteten Version dieser Datenschutzerklärung darüber informieren.

11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?

Kurz gesagt: Wenn du in Kalifornien, Colorado, Connecticut, Utah oder Virginia wohnst, hast du bestimmte Rechte in Bezug auf den Zugriff auf deine personenbezogenen Daten.

Welche Kategorien personenbezogener Daten erfassen wir?

Wir haben in den letzten zwölf (12) Monaten die folgenden Kategorien personenbezogener Daten erfasst:

KategorieBeispieleErfasstA. IdentifikatorenKontaktdaten wie echter Name, Alias, Postanschrift, Telefon- oder Mobilfunknummer, eindeutige persönliche Kennung, Online-Kennung, Internetprotokolladresse, E-Mail-Adresse und KontonameJaB. Personenbezogene Daten gemäß der Definition im kalifornischen Gesetz über KundendatenName, Kontaktdaten, Ausbildung, Beschäftigung, Beschäftigungsgeschichte und FinanzdatenJaC. Geschützte Klassifizierungsmerkmale nach staatlichem oder bundesstaatlichem RechtGeschlecht und GeburtsdatumJa D. Kommerzielle InformationenTransaktionsinformationen, Kaufhistorie, Finanzdaten und ZahlungsinformationenNein E. Biometrische InformationenFingerabdrücke und StimmabdrückeNein F. Internet- oder ähnliche NetzwerkaktivitätenBrowserverlauf, Suchverlauf, Online-Verhalten, Interessendaten und Interaktionen mit unseren und anderen Websites, Anwendungen, Systemen und WerbeanzeigenJa G. GeolokalisierungsdatenGerätestandortJa H. Audio-, elektronische, visuelle, thermische, olfaktorische oder ähnliche Informationen Bilder und Audio-, Video- oder Anrufaufzeichnungen, die im Zusammenhang mit unseren Geschäftsaktivitäten erstellt wurden Nein I. Berufliche oder beschäftigungsbezogene Informationen Geschäftskontaktdaten, um dir unsere Dienste auf geschäftlicher Ebene anzubieten, oder Berufsbezeichnung, beruflicher Werdegang und berufliche Qualifikationen, wenn du dich bei uns bewirbst Nein J. Bildungsinformationen Studentenakten und Verzeichnisinformationen Nein K. Aus den gesammelten personenbezogenen Daten gezogene Schlussfolgerungen Schlussfolgerungen, die aus den oben aufgeführten gesammelten personenbezogenen Daten gezogen werden, um ein Profil oder eine Zusammenfassung zu erstellen, z. B. über die Vorlieben und Eigenschaften einer Person Ja L. Sensible personenbezogene Daten Gesundheitsdaten Ja

Wir verwenden und speichern die gesammelten personenbezogenen Daten, soweit dies für die Bereitstellung der Dienste erforderlich ist, oder für:

  • Kategorie A – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie B – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie C – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie F – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie G – Dauer der App-Sitzung
  • Kategorie K – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie L – 10 Jahre ab letzter Nutzung (EU-MDR-Anforderung)

Informationen der Kategorie L können für zusätzliche, bestimmte Zwecke verwendet oder an einen Dienstleister oder Auftragnehmer weitergegeben werden. Du hast das Recht, die Verwendung oder Weitergabe deiner sensiblen personenbezogenen Daten einzuschränken.

Wir können auch andere personenbezogene Daten außerhalb dieser Kategorien erfassen, wenn du persönlich, online, per Telefon oder per Post mit uns interagierst, und zwar im Zusammenhang mit:

  • dem Erhalt von Hilfe über unsere Kundensupportkanäle;
  • Teilnahme an Kundenumfragen oder Wettbewerben; und
  • Erleichterung der Bereitstellung unserer Dienste und Beantwortung deiner Anfragen.

Wie verwenden und geben wir deine personenbezogenen Daten weiter?

Erfahre im Abschnitt „WIE VERARBEITEN WIR DEINE DATEN?“ mehr darüber, wie wir deine personenbezogenen Daten verwenden.

Werden deine Daten an Dritte weitergegeben?

Wir können deine personenbezogenen Daten gemäß einem schriftlichen Vertrag zwischen uns und jedem Dienstleister an unsere Dienstleister weitergeben. Mehr darüber, wie wir personenbezogene Daten weitergeben, erfährst du im Abschnitt „WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?“

Wir können deine personenbezogenen Daten für unsere eigenen geschäftlichen Zwecke verwenden, z. B. für interne Forschungen zur technologischen Entwicklung und Demonstration. Dies gilt nicht als „Verkauf“ deiner personenbezogenen Daten.

Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für Werbung Dritter.

Einwohner Kaliforniens

Gemäß 

California Civil Code Section 1798.83, auch bekannt als „Shine The Light”-Gesetz, können unsere Nutzer, die in Kalifornien wohnen, einmal pro Jahr kostenlos Infos über die Kategorien personenbezogener Daten (falls vorhanden) anfordern und von uns erhalten, die wir zu Direktmarketingzwecken an Dritte weitergegeben haben, sowie die Namen und Adressen aller Dritten, an die wir im unmittelbar vorangegangenen Kalenderjahr personenbezogene Daten weitergegeben haben. Wenn du in Kalifornien wohnst und so eine Anfrage stellen möchtest, schick uns bitte deine Anfrage schriftlich über die unten angegebenen Kontaktdaten.

Wenn du unter 18 Jahre alt bist, in Kalifornien wohnst und ein registriertes Konto bei den Diensten hast, hast du das Recht, die Löschung unerwünschter Daten zu verlangen, die du öffentlich auf den Diensten gepostet hast. Um die Löschung solcher Daten zu beantragen, kontaktiere uns bitte über die unten angegebenen Kontaktdaten und gib die mit deinem Konto verknüpfte E-Mail-Adresse sowie eine Erklärung an, dass du in Kalifornien wohnst. Wir werden sicherstellen, dass die Daten nicht öffentlich auf den Diensten angezeigt werden, aber bitte beachte, dass die Daten möglicherweise nicht vollständig oder umfassend aus allen unseren Systemen (z. B. Backups usw.) entfernt werden können.

CCPA-Datenschutzerklärung

Dieser Abschnitt gilt nur für Einwohner Kaliforniens. Gemäß dem California Consumer Privacy Act (CCPA) hast du die unten aufgeführten Rechte.

Der California Code of Regulations definiert „Einwohner” wie folgt:

  1. jede Person, die sich aus anderen als vorübergehenden oder vorübergehenden Gründen im Bundesstaat Kalifornien aufhält, und
  2. jede Person, die ihren Wohnsitz im Bundesstaat Kalifornien hat und sich aus vorübergehenden oder vorübergehenden Gründen außerhalb des Bundesstaates Kalifornien aufhält.

Alle anderen Personen gelten als „Nicht-Einwohner”.

Wenn diese Definition von „Einwohner” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine persönlichen Daten beachten.

Deine Rechte in Bezug auf deine persönlichen Daten

Recht auf Löschung der Daten – Antrag auf Löschung

Du kannst die Löschung deiner personenbezogenen Daten verlangen. Wenn du uns um die Löschung deiner personenbezogenen Daten bittest, werden wir deinem Wunsch nachkommen und deine personenbezogenen Daten löschen, vorbehaltlich bestimmter gesetzlich vorgesehener Ausnahmen, wie z. B. (aber nicht beschränkt auf) die Ausübung des Rechts auf freie Meinungsäußerung durch einen anderen Verbraucher, unsere Compliance-Anforderungen aufgrund einer gesetzlichen Verpflichtung (einschließlich der Aufbewahrungspflichten gemäß der EU-Medizinprodukteverordnung) oder jede Verarbeitung, die zum Schutz vor illegalen Aktivitäten erforderlich sein kann.

Recht auf Auskunft – Antrag auf Auskunft

Je nach den Umständen hast du das Recht, Folgendes zu erfahren:

  • ob wir deine personenbezogenen Daten erheben und verwenden;
  • die Kategorien der von uns erhobenen personenbezogenen Daten;
  • die Zwecke, für die die erhobenen personenbezogenen Daten verwendet werden;
  • ob wir personenbezogene Daten an Dritte verkaufen oder weitergeben;
  • die Kategorien personenbezogener Daten, die wir für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt haben;
  • die Kategorien von Dritten, an die die personenbezogenen Daten für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt wurden;
  • den geschäftlichen oder kommerziellen Zweck der Erhebung, des Verkaufs oder der Weitergabe personenbezogener Daten; und
  • die spezifischen personenbezogenen Daten, die wir über dich erhoben haben.

Gemäß geltendem Recht sind wir nicht verpflichtet, anonymisierte Verbraucherinformationen auf Anfrage eines Verbrauchers bereitzustellen oder zu löschen oder einzelne Daten zur Überprüfung einer Verbraucheranfrage erneut zu identifizieren.

Recht auf Nichtdiskriminierung bei der Ausübung der Datenschutzrechte eines Verbrauchers

Wir werden dich nicht diskriminieren, wenn du deine Datenschutzrechte ausübst.

Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten

Wir sammeln sensible personenbezogene Daten (Gesundheitsdaten). Du hast das Recht, uns anzuweisen, die Verwendung dieser Daten auf das für die Erbringung der Dienste (wesentliche DiGA-Funktionalität) erforderliche Maß zu beschränken. Um dieses Recht auszuüben, deaktiviere die optionalen Analysen in den App-Einstellungen oder sende eine E-Mail an [email protected].

Sobald wir deine Anfrage erhalten haben, werden wir deine sensiblen personenbezogenen Daten nicht mehr für optionale Zwecke (Produktverbesserungsanalysen) verwenden oder weitergeben, es sei denn, du gibst deine Zustimmung zu zusätzlichen Verwendungszwecken.

Bitte beachte, dass sensible personenbezogene Daten, die für wesentliche Funktionen des Medizinprodukts erhoben werden, nicht unter dieses Recht fallen, da sie für die Erbringung der Dienste und die Einhaltung gesetzlicher Vorschriften erforderlich sind.

Um dein Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten auszuüben, schick bitte eine E-Mail an [email protected] oder besuch: http://www.nazatabio.com/delete-data-request

Überprüfungsprozess

Nach Erhalt deiner Anfrage müssen wir deine Identität überprüfen, um sicherzustellen, dass du die Person bist, über die wir in unserem System Daten gespeichert haben. Zu diesem Zweck bitten wir dich um die Angabe bestimmter Informationen, damit wir diese mit den Daten abgleichen können, die du uns zuvor zur Verfügung gestellt hast. Je nach Art deiner Anfrage bitten wir dich zum Beispiel um bestimmte Infos, damit wir die von dir angegebenen Daten mit den bereits bei uns gespeicherten Daten abgleichen können, oder wir kontaktieren dich über einen Kommunikationsweg (z. B. Telefon oder E-Mail), den du uns zuvor angegeben hast. Je nach den Umständen können wir auch andere Überprüfungsmethoden anwenden.

Wir verwenden die in deiner Anfrage angegebenen personenbezogenen Daten ausschließlich zur Überprüfung deiner Identität oder deiner Berechtigung, die Anfrage zu stellen. Soweit möglich, vermeiden wir es, zusätzliche Informationen von dir zum Zwecke der Überprüfung anzufordern. Wenn wir deine Identität jedoch anhand der bereits bei uns gespeicherten Informationen nicht überprüfen können, bitten wir dich möglicherweise um zusätzliche Informationen zum Zwecke der Identitätsüberprüfung sowie aus Sicherheits- oder Betrugspräventionsgründen. Wir löschen diese zusätzlich bereitgestellten Informationen, sobald wir die Überprüfung abgeschlossen haben.

Andere Datenschutzrechte

  • Du kannst der Verarbeitung deiner personenbezogenen Daten widersprechen.
  • Du kannst die Berichtigung deiner personenbezogenen Daten verlangen, wenn diese unrichtig oder nicht mehr relevant sind, oder die Einschränkung der Verarbeitung der Daten verlangen.
  • Du kannst einen Bevollmächtigten benennen, der in deinem Namen eine Anfrage gemäß dem CCPA stellt. Wir können eine Anfrage eines Bevollmächtigten ablehnen, der keinen Nachweis darüber vorlegt, dass er gemäß dem CCPA gültig bevollmächtigt ist, in deinem Namen zu handeln.

Um diese Rechte auszuüben, kannst du uns unter http://www.nazatabio.com/delete-data-request, unter https://www.nazatabio.com/contact oder über die Kontaktdaten am Ende dieses Dokuments kontaktieren. Wenn du eine Beschwerde darüber hast, wie wir mit deinen Daten umgehen, würden wir gerne von dir hören.

Einwohner von Colorado

Dieser Abschnitt gilt nur für Einwohner von Colorado. Gemäß dem Colorado Privacy Act (CPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Förderung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von fünfundvierzig (45) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung der Entscheidungen.

Einwohner von Connecticut

Dieser Abschnitt gilt nur für Einwohner von Connecticut. Gemäß dem Connecticut Data Privacy Act (CTDPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung für die Entscheidungen.

Einwohner von Utah

Dieser Abschnitt gilt nur für Einwohner von Utah. Gemäß dem Utah Consumer Privacy Act (UCPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung oder den Verkauf personenbezogener Daten verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Einwohner von Virginia

Gemäß dem Virginia Consumer Data Protection Act (VCDPA):

„Verbraucher” ist eine natürliche Person, die im Commonwealth wohnt und nur privat oder im Haushalt handelt. Das schließt natürliche Personen aus, die geschäftlich oder beruflich handeln.

„Personenbezogene Daten” sind alle Infos, die mit einer identifizierten oder identifizierbaren natürlichen Person verbunden sind oder vernünftigerweise verbunden werden können. „Personenbezogene Daten” umfassen keine anonymisierten Daten oder öffentlich zugängliche Infos.

„Verkauf personenbezogener Daten” ist der Austausch personenbezogener Daten gegen Geld.

Wenn diese Definition von „Verbraucher” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine personenbezogenen Daten einhalten.

Deine Rechte in Bezug auf deine personenbezogenen Daten

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor mitgeteilt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Ausübung deiner Rechte gemäß dem Virginia VCDPA

Du kannst uns per E-Mail unter [email protected] kontaktieren oder die Website http://www.nazatabio.com/delete-data-request besuchen.

Wenn du einen bevollmächtigten Vertreter mit der Ausübung deiner Rechte beauftragst, können wir einen Antrag ablehnen, wenn der bevollmächtigte Vertreter keinen Nachweis darüber vorlegt, dass er ordnungsgemäß bevollmächtigt ist, in deinem Namen zu handeln.

Überprüfungsprozess

Wir können dich um zusätzliche Informationen bitten, die zur Überprüfung deiner Person und des Antrags deines Kunden erforderlich sind. Wenn du den Antrag über einen bevollmächtigten Vertreter einreichst, müssen wir möglicherweise zusätzliche Informationen einholen, um deine Identität zu überprüfen, bevor wir deinen Antrag bearbeiten können.

Nach Erhalt deiner Anfrage werden wir ohne unnötige Verzögerung, in jedem Fall jedoch innerhalb von fünfundvierzig (45) Tagen nach Erhalt, antworten. Die Antwortfrist kann einmalig um fünfundvierzig (45) weitere Tage verlängert werden, wenn dies angemessen erforderlich ist. Wir werden dich innerhalb der ursprünglichen 45-tägigen Antwortfrist über eine solche Verlängerung zusammen mit dem Grund für die Verlängerung informieren.

Recht auf Widerspruch

Wenn wir deiner Anfrage nicht nachkommen, teilen wir dir unsere Entscheidung und die Gründe dafür mit. Wenn du gegen unsere Entscheidung Widerspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Widerspruchs teilen wir dir schriftlich mit, welche Maßnahmen wir aufgrund des Widerspruchs ergriffen oder nicht ergriffen haben, einschließlich einer schriftlichen Begründung für die Entscheidungen. Wenn dein Einspruch abgelehnt wird, kannst du dich an den Generalstaatsanwalt wenden, um eine Beschwerde einzureichen.

12. AKTUALISIEREN WIR DIESE MITTEILUNG?

Kurz gesagt: Ja, wir aktualisieren diese Mitteilung bei Bedarf, um die einschlägigen Gesetze einzuhalten.

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Version wird durch ein aktualisiertes „Überarbeitungsdatum” gekennzeichnet und tritt in Kraft, sobald sie zugänglich ist. Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, können wir dich entweder durch eine gut sichtbare Bekanntmachung dieser Änderungen oder durch eine direkte Benachrichtigung an dich informieren. Wir empfehlen dir, diese Datenschutzerklärung regelmäßig zu lesen, um dich darüber zu informieren, wie wir deine Daten schützen.

13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?

Wenn du Fragen oder Anmerkungen zu dieser Erklärung hast, kannst du dich an unseren Datenschutzbeauftragten (DPO), Jeff McBride, wenden:

E-Mail: [email protected]Telefon: +353 86 2280846

Du kannst uns auch kontaktieren unter:

E-Mail: [email protected]Telefon: +353 83 111 7791

Post:Nazata Bio LtdClonmellonNavan, Co. MeathC15 VK71Irland

14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

Je nach den geltenden Gesetzen deines Landes hast du vielleicht das Recht, Zugriff auf die von uns über dich gesammelten personenbezogenen Daten zu beantragen, diese Daten zu ändern oder zu löschen.

Um die Überprüfung, Aktualisierung oder Löschung deiner personenbezogenen Daten zu beantragen, geh bitte wie folgt vor:

Wir werden deine Anfrage gemäß den Anforderungen der DSGVO innerhalb von 30 Tagen (1 Monat) beantworten.

Bitte beachte: Aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) müssen klinische Gesundheitsdaten nach der letzten Verwendung 10 Jahre lang aufbewahrt werden. Wir erklären dir, welche Daten aufgrund dieser gesetzlichen Verpflichtungen gelöscht werden können und welche nicht.

HeartShield

Get Early Access

Datenschutzerklaerung

Letztes Update: 3. Oktober 2025

Diese Datenschutzerklärung von Nazata Bio Ltd („wir”, „uns” oder „unser”) erklärt, wie und warum wir deine Daten sammeln, speichern, nutzen und/oder weitergeben („verarbeiten”), wenn du unsere Dienste („Dienste”) nutzt, z. B. wenn du:

  • unsere mobile App (HeartShield) oder eine andere unserer Apps, die mit dieser Datenschutzerklärung verlinkt ist, herunterlädst und nutzt
  • auf andere Weise mit uns interagierst, einschließlich Verkauf, Marketing oder Veranstaltungen

Hast du Fragen oder Bedenken? Wenn du diese Datenschutzerklärung liest, verstehst du besser, welche Rechte und Optionen du in Bezug auf den Datenschutz hast. Wenn du mit unseren Richtlinien und Praktiken nicht einverstanden bist, nutze unsere Dienste bitte nicht. Wenn du noch Fragen oder Bedenken hast, schreib uns bitte an [email protected].

ZUSAMMENFASSUNG DER WICHTIGSTEN PUNKTE

Diese Zusammenfassung enthält die wichtigsten Punkte aus unserer Datenschutzerklärung. Weitere Informationen zu diesen Themen findest du, indem du auf den Link hinter jedem wichtigen Punkt klickst oder mithilfe unseres Inhaltsverzeichnisses unten den gewünschten Abschnitt aufsuchst.

Welche personenbezogenen Daten verarbeiten wir? Wenn du unsere Dienste besuchst, nutzt oder darin navigierst, können wir personenbezogene Daten verarbeiten, je nachdem, wie du mit uns und den Diensten interagierst, welche Entscheidungen du triffst und welche Produkte und Funktionen du nutzt. Erfahre mehr über die personenbezogenen Daten, die du uns mitteilst.

Verarbeiten wir sensible personenbezogene Daten? Wir verarbeiten sensible Gesundheitsdaten, wenn dies für den Betrieb von HeartShield als Medizinprodukt erforderlich ist, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist. Erfahre mehr über sensible Daten, die wir verarbeiten.

Erhalten wir Daten von Dritten? Wir können Daten aus öffentlichen Datenbanken, von Marketingpartnern, Social-Media-Plattformen und anderen externen Quellen erhalten. Erfahre mehr über Daten, die aus anderen Quellen gesammelt werden.

Wie verarbeiten wir deine Daten? Wir verarbeiten deine Daten, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, für Sicherheit und Betrugsprävention sowie zur Einhaltung von Gesetzen. Wir verarbeiten deine Daten nur, wenn wir einen gültigen rechtlichen Grund dafür haben. Wir führen zwei separate Datenverarbeitungsaktivitäten durch: den wesentlichen DiGA-Betrieb (erforderlich für die medizinische Funktionalität) und die optionale Produktverbesserungsanalyse (auf der Grundlage deiner Einwilligung). Erfahre mehr darüber, wie wir deine Daten verarbeiten.

In welchen Situationen und mit welchen Arten von Parteien geben wir personenbezogene Daten weiter? Wir geben Daten unter strengen Datenschutzvereinbarungen an bestimmte Datenverarbeiter weiter. Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung von Dritten. Erfahre mehr darüber, wann und mit wem wir deine personenbezogenen Daten teilen.

Wie schützen wir deine Daten? Wir haben organisatorische und technische Prozesse und Verfahren zum Schutz deiner personenbezogenen Daten eingerichtet, darunter AES-256-Verschlüsselung und eine ausschließlich in der EU gelegene Datenresidenz in Frankfurt am Main. Allerdings kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden, sodass wir nicht versprechen oder garantieren können, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu verändern. Erfahre mehr darüber, wie wir deine Daten schützen.

Was sind deine Rechte? Je nachdem, wo du dich geografisch befindest, kannst du aufgrund der geltenden Datenschutzgesetze bestimmte Rechte in Bezug auf deine personenbezogenen Daten haben. Erfahre mehr über deine Datenschutzrechte.

Wie kannst du deine Rechte ausüben? Am einfachsten kannst du deine Rechte ausüben, indem du uns unter [email protected] kontaktierst oder die Website http://www.nazatabio.com/delete-data-request besuchst. Wir werden jede Anfrage gemäß den geltenden Datenschutzgesetzen prüfen und entsprechend handeln.

Möchtest du mehr darüber erfahren, wie wir mit den von uns erfassten Daten umgehen? Lies dir die Datenschutzerklärung vollständig durch.

INHALTSVERZEICHNIS

  1. WELCHE DATEN SAMMELN WIR?
  2. WIE VERARBEITEN WIR DEINE DATEN?
  3. AUF WELCHER RECHTSGRUNDLAGE VERARBEITEN WIR DEINE PERSONENBEZOGENEN DATEN?
  4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?
  5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?
  6. WIE LANGE SPEICHERN WIR DEINE DATEN?
  7. WIE SCHÜTZEN WIR DEINE DATEN?
  8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?
  9. WELCHE DATENSCHUTZRECHTE HAST DU?
  10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN
  11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?
  12. AKTUALISIEREN WIR DIESE DATENSCHUTZERKLÄRUNG?
  13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?
  14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

1. WELCHE DATEN ERFASSEN WIR?

Personenbezogene Daten, die du uns mitteilst

Kurz gesagt: Wir erfassen personenbezogene Daten, die du uns zur Verfügung stellst.

Wir sammeln persönliche Daten, die du uns freiwillig gibst, wenn du dich bei den Diensten anmeldest, Interesse an Infos über uns oder unsere Produkte und Dienste bekundest, wenn du an Aktivitäten auf den Diensten teilnimmst oder wenn du uns anderweitig kontaktierst.

Von dir bereitgestellte persönliche Daten. Die persönlichen Daten, die wir sammeln, hängen vom Kontext deiner Interaktionen mit uns und den Diensten, den von dir getroffenen Entscheidungen und den von dir genutzten Produkten und Funktionen ab. Die von uns gesammelten persönlichen Daten können Folgendes umfassen:

  • Namen
  • E-Mail-Adressen
  • Kontaktpräferenzen
  • Persönliche Gesundheitsdaten (einschließlich Blutdruckwerte, Herzfrequenz, Schritte, Gewicht, Medikamenteneinnahme, Lebensstildaten)
  • IP-Adressen
  • Daten zu verwendeter Hardware
  • Daten zum verwendeten Betriebssystem
  • Absturzprotokolle einschließlich Stapelverfolgungen

Sensible Daten. Wenn nötig, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist, verarbeiten wir die folgenden Kategorien sensibler Daten:

  • Gesundheitsdaten (besondere Datenkategorie gemäß Artikel 9 der DSGVO)

Anwendungsdaten. Wenn du unsere Anwendung(en) nutzt, können wir auch die folgenden Informationen erfassen, wenn du uns den Zugriff oder die Berechtigung dazu gewährst:

  • Geolokalisierungsdaten. Wir können den Zugriff oder die Berechtigung zum Verfolgen von standortbezogenen Informationen von deinem Mobilgerät anfordern, entweder kontinuierlich oder während du unsere mobile(n) Anwendung(en) nutzt, um bestimmte standortbezogene Dienste bereitzustellen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Zugriff auf mobile Geräte. Wir können Zugriff oder Erlaubnis für bestimmte Funktionen deines mobilen Geräts anfordern, darunter die Biometriedaten deines mobilen Geräts, Push-Benachrichtigungen, die Gesundheits-App auf iOS, Google Health auf Android, Speicher, Kamera, Mikrofon, Erinnerungen, Sensoren, Kalender und andere Funktionen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Daten von Mobilgeräten. Wir sammeln automatisch Geräteinfos (wie die ID, das Modell und den Hersteller deines Mobilgeräts), Infos zum Betriebssystem, zur Version und zur Systemkonfiguration, Geräte- und Anwendungs-IDs, Browsertyp und -version, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter sowie die IP-Adresse (oder den Proxy-Server). . Wenn du unsere Anwendung(en) nutzt, erfassen wir möglicherweise auch Informationen über das mit deinem Mobilgerät verbundene Telefonnetz, das Betriebssystem oder die Plattform deines Mobilgeräts, den Typ des von dir verwendeten Mobilgeräts, die eindeutige Geräte-ID deines Mobilgeräts und Informationen über die Funktionen unserer Anwendung(en), auf die du zugegriffen hast.
  • Push-Benachrichtigungen. Wir können dich bitten, dir Push-Benachrichtigungen zu deinem Konto oder bestimmten Funktionen der App(s) zu senden. Wenn du diese Art von Mitteilungen nicht erhalten möchtest, kannst du sie in den Einstellungen deines Geräts deaktivieren.

Diese Informationen werden in erster Linie benötigt, um die Sicherheit und den Betrieb unserer App(s) aufrechtzuerhalten, zur Fehlerbehebung sowie für unsere internen Analyse- und Berichtszwecke.

Alle personenbezogenen Daten, die du uns zur Verfügung stellst, müssen wahrheitsgemäß, vollständig und korrekt sein, und du musst uns über alle Änderungen dieser personenbezogenen Daten informieren.

Automatisch erfasste Daten

Kurz gesagt: Einige Daten – wie deine IP-Adresse und/oder Browser- und Geräteeigenschaften – werden automatisch erfasst, wenn du unsere Dienste besuchst.

Wir erfassen automatisch bestimmte Daten, wenn du die Dienste besuchst, nutzt oder darin navigierst. Diese Daten geben keine Rückschlüsse auf deine Identität (wie deinen Namen oder deine Kontaktdaten), können aber Geräte- und Nutzungsdaten enthalten, wie deine IP-Adresse, Browser- und Geräteeigenschaften, Betriebssystem, Spracheinstellungen, verweisende URLs, Gerätename, Land, Standort, Infos darüber, wie und wann du unsere Dienste nutzt, sowie andere technische Daten. Diese Daten werden hauptsächlich benötigt, um die Sicherheit und den Betrieb unserer Dienste zu gewährleisten und für interne Analyse- und Berichtszwecke.

Wie viele andere Unternehmen sammeln auch wir Informationen über Cookies und ähnliche Technologien. Mehr dazu findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Zu den von uns gesammelten Informationen gehören:

  • Protokoll- und Nutzungsdaten. Protokoll- und Nutzungsdaten sind dienstbezogene, diagnostische, nutzungs- und leistungsbezogene Informationen, die unsere Server automatisch sammeln, wenn du auf unsere Dienste zugreifst oder diese nutzt, und die wir in Protokolldateien speichern. Je nachdem, wie du mit uns interagierst, können diese Protokolldaten deine IP-Adresse, Geräteinformationen, den Browsertyp und Einstellungen sowie Informationen über deine Aktivitäten in den Diensten (wie z. B. die mit deiner Nutzung verbundenen Datums-/Zeitstempel, aufgerufene Seiten und Dateien, Suchanfragen und andere Aktionen, die du durchführst, z. B. welche Funktionen du nutzt), Geräteereignisinformationen (z. B. Systemaktivität, Fehlerberichte (manchmal auch als „Crash-Dumps” bezeichnet) und Hardwareeinstellungen).
  • Gerätedaten. Wir sammeln Gerätedaten wie Informationen über deinen Computer, dein Smartphone, dein Tablet oder andere Geräte, die du für den Zugriff auf die Dienste verwendest. Je nach verwendetem Gerät können diese Gerätedaten Informationen wie deine IP-Adresse (oder Proxy-Server), Geräte- und Anwendungsidentifikationsnummern, Standort, Browsertyp, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter, Betriebssystem und Informationen zur Systemkonfiguration umfassen.
  • Standortdaten. Wir sammeln Standortdaten wie Informationen über den Standort deines Geräts, die entweder präzise oder ungenau sein können. Wie viele Informationen wir sammeln, hängt vom Typ und den Einstellungen des Geräts ab, das du für den Zugriff auf die Dienste verwendest. Beispielsweise können wir GPS und andere Technologien verwenden, um Geolokalisierungsdaten zu sammeln, die uns deinen aktuellen Standort (basierend auf deiner IP-Adresse) mitteilen. Du kannst die Erfassung dieser Informationen ablehnen, indem du entweder den Zugriff auf die Informationen verweigerst oder die Standorteinstellung auf deinem Gerät deaktivierst. Wenn du dich jedoch dafür entscheidest, bestimmte Aspekte der Dienste möglicherweise nicht nutzen zu können.

Aus anderen Quellen erfasste Informationen

Kurz gesagt: Wir erfassen möglicherweise begrenzte Daten aus öffentlichen Datenbanken, von Marketingpartnern und anderen externen Quellen.

Um dir besser relevante Marketingmaßnahmen, Angebote und Dienste anbieten zu können und unsere Daten zu aktualisieren, holen wir uns vielleicht Infos über dich aus anderen Quellen, wie öffentlichen Datenbanken, gemeinsamen Marketingpartnern, Partnerprogrammen, Datenanbietern und anderen Dritten. Diese Infos umfassen Postanschriften, Berufsbezeichnungen, E-Mail-Adressen, Telefonnummern, Absichtsdaten (oder Daten zum Nutzerverhalten), IP-Adressen, Social-Media-Profile, Social-Media-URLs und benutzerdefinierte Profile für gezielte Werbung und Veranstaltungswerbung.

2. WIE VERARBEITEN WIR DEINE INFO?

Kurz gesagt: Wir verarbeiten deine Info, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, aus Sicherheits- und Betrugspräventionsgründen und um gesetzliche Vorschriften einzuhalten. Wir führen zwei separate Datenverarbeitungsaktivitäten mit unterschiedlichen Rechtsgrundlagen und Zwecken durch.

Datenverarbeitungsaktivitäten

Wir führen zwei unterschiedliche Datenverarbeitungsaktivitäten durch:

Aktivität 1: Wesentlicher DiGA-Betrieb und technische Stabilität (erforderlich)

Diese Verarbeitung ist für die Funktion von HeartShield als Medizinprodukt unerlässlich und für die Einhaltung gesetzlicher Vorschriften erforderlich:

  • Verarbeitung klinischer Gesundheitsdaten: Zur Bereitstellung einer personalisierten Bluthochdruckbehandlung, Sicherheitsüberwachung und zur Führung der gemäß der EU-Medizinprodukteverordnung (MDR 2017/745) erforderlichen Aufzeichnungen
  • Überwachung der technischen Stabilität: Um Abstürze zu erkennen, die Leistung zu überwachen und die Patientensicherheit durch pseudonymisierte Fehlerverfolgung zu gewährleisten

Diese Aktivität läuft unabhängig und braucht deine Zustimmung nicht, da sie für die medizinische Funktion des Geräts notwendig ist.

Aktivität 2: Optionale Produktverbesserungsanalyse (mit Zustimmung)

Diese Verarbeitung hilft uns, HeartShield zu verbessern, ist aber komplett optional:

  • Analyse des Nutzerverhaltens: Um zu verstehen, wie Nutzer mit der App interagieren, und um Verbesserungsmöglichkeiten zu erkennen
  • Verfolgung der Nutzung von Funktionen: Um festzustellen, welche Funktionen für die Nutzer am wertvollsten sind

Diese Aktivität erfordert deine ausdrückliche Zustimmung und kann jederzeit deaktiviert werden, ohne die Kernfunktionalität von DiGA zu beeinträchtigen.

Spezifische Verarbeitungszwecke

Wir verarbeiten deine personenbezogenen Daten aus verschiedenen Gründen, je nachdem, wie du mit unseren Diensten interagierst, darunter:

  • Um die Erstellung und Authentifizierung von Konten zu erleichtern und anderweitig Benutzerkonten zu verwalten. Wir können deine Daten verarbeiten, damit du dein Konto erstellen und dich anmelden kannst sowie damit dein Konto funktionsfähig bleibt.
  • Um Dienste für den Nutzer bereitzustellen und deren Bereitstellung zu erleichtern. Wir können deine Daten verarbeiten, um dir den angeforderten Dienst bereitzustellen.
  • Um auf Nutzeranfragen zu antworten/Nutzern Support anzubieten. Wir können deine Daten verarbeiten, um auf deine Anfragen zu antworten und mögliche Probleme zu lösen, die du mit dem angeforderten Dienst haben könntest.
  • Um dir administrative Infos zu schicken. Wir können deine Daten verarbeiten, um dir Details zu unseren Produkten und Dienstleistungen, Änderungen unserer Bedingungen und Richtlinien sowie andere ähnliche Infos zu schicken.
  • Um die Kommunikation zwischen Benutzern zu ermöglichen. Wir können deine Daten verarbeiten, wenn du dich für die Nutzung eines unserer Angebote entscheidest, das die Kommunikation mit anderen Benutzern ermöglicht.
  • Um Feedback anzufordern. Wir können deine Daten verarbeiten, wenn dies erforderlich ist, um Feedback anzufordern und dich bezüglich deiner Nutzung unserer Dienste zu kontaktieren.
  • Um dir Marketing- und Werbemitteilungen zu senden. Wir können die personenbezogenen Daten, die du uns übermittelst, für unsere Marketingzwecke verarbeiten, sofern dies deinen Marketingpräferenzen entspricht. Du kannst dich jederzeit von unseren Marketing-E-Mails abmelden. Weitere Informationen findest du unter „WELCHE DATENSCHUTZRECHTE HAST DU?“ weiter unten.
  • Um unsere Dienste zu schützen. Wir können deine Daten im Rahmen unserer Bemühungen um die Sicherheit unserer Dienste verarbeiten, einschließlich der Überwachung und Verhinderung von Betrug.
  • Um Nutzungstrends zu erkennen. Wir können Infos darüber, wie du unsere Dienste nutzt, verarbeiten, um besser zu verstehen, wie sie genutzt werden, damit wir sie verbessern können.
  • Um die Wirksamkeit unserer Marketing- und Werbekampagnen zu bestimmen. Wir können deine Infos verarbeiten, um besser zu verstehen, wie wir Marketing- und Werbekampagnen anbieten können, die für dich am relevantesten sind.
  • Um lebenswichtige Interessen einer Person zu retten oder zu schützen. Wir können deine Infos verarbeiten, wenn dies notwendig ist, um lebenswichtige Interessen einer Person zu retten oder zu schützen, z. B. um Schaden zu verhindern.
  • Um die Behandlung eines Nutzers auf der Grundlage seiner Gesundheitsdaten, seines Gesundheitszustands und seiner Ziele zu personalisieren.
  • Um mithilfe von Daten neue medizinische Anwendungen zu entwickeln, z. B. Frühwarnsysteme für unerwünschte Ereignisse, verbesserte Methoden zur Verbesserung des Lebensstils von Patienten, wie Bewegung und Ernährungsqualität.
  • Um die gesetzlichen Anforderungen für Medizinprodukte zu erfüllen, einschließlich der Führung von Aufzeichnungen, die gemäß EU MDR 2017/745 für die Überwachung nach dem Inverkehrbringen und die Sicherheitsüberwachung erforderlich sind.

3. AUF WELCHE RECHTSGRUNDLAGEN STÜTZEN WIR UNS BEI DER VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN?

Kurz gesagt: Wir verarbeiten deine personenbezogenen Daten nur, wenn wir das für nötig halten und einen guten Grund (d. h. eine Rechtsgrundlage) dafür haben, wie zum Beispiel deine Zustimmung, um Gesetze einzuhalten, dir Dienstleistungen anzubieten, um unsere vertraglichen Verpflichtungen zu erfüllen, deine Rechte zu schützen, zum Wohle der Allgemeinheit oder um unsere berechtigten Geschäftsinteressen zu verfolgen.

Wenn du in der EU oder im Vereinigten Königreich ansässig bist, gilt dieser Abschnitt für dich.

Die Datenschutz-Grundverordnung (DSGVO) und die britische DSGVO verlangen von uns, dass wir die gültigen Rechtsgrundlagen erläutern, auf die wir uns bei der Verarbeitung deiner personenbezogenen Daten stützen. Daher können wir uns bei der Verarbeitung deiner personenbezogenen Daten auf die folgenden Rechtsgrundlagen stützen:

Artikel 9 Absatz 2 Buchstabe j DSGVO – Wissenschaftliche Forschung

Für die Verarbeitung klinischer Gesundheitsdaten (Blutdruck, Herzfrequenz, Medikamente, Lebensstildaten) stützen wir uns auf Artikel 9 Absatz 2 Buchstabe j DSGVO, der die Verarbeitung von Gesundheitsdaten besonderer Kategorien für wissenschaftliche Forschungszwecke erlaubt. Diese Rechtsgrundlage wird speziell für folgende Zwecke verwendet:

  • Betrieb von HeartShield als digitales therapeutisches Medizinprodukt
  • Durchführung von Überwachungs- und Sicherheitsmaßnahmen nach dem Inverkehrbringen
  • Einhaltung der Vorschriften der EU-Verordnung MDR 2017/745
  • Entwicklung evidenzbasierter Verbesserungen für das Bluthochdruckmanagement

Diese Verarbeitung beinhaltet angemessene Schutzmaßnahmen für die Rechte der betroffenen Personen, darunter:

  • AES-256-Verschlüsselung
  • Daten speichern wir nur in der EU (Frankfurt, Deutschland)
  • Grundsätze der Datenminimierung
  • 10-jährige Aufbewahrungsfrist gemäß MDR 2017/745

Artikel 6 Absatz 1 Buchstabe f DSGVO – Berechtigte Interessen

Für die Überwachung der technischen Stabilität (Absturzberichte, Leistungsdiagnostik) stützen wir uns auf Artikel 6 Absatz 1 Buchstabe f DSGVO, da wir ein berechtigtes Interesse daran haben, die Patientensicherheit zu gewährleisten durch:

  • Erkennung und Behebung von Softwareabstürzen, die die medizinische Funktionalität beeinträchtigen könnten
  • Überwachung der Systemleistung zur Aufrechterhaltung der Zuverlässigkeit der Geräte
  • Identifizierung und Behebung von Sicherheitslücken

Diese Daten werden pseudonymisiert ohne personenbezogene Identifikatoren verarbeitet, und unser berechtigtes Interesse an der Patientensicherheit überwiegt die minimalen Auswirkungen auf die Privatsphäre.

Artikel 9 Absatz 2 Buchstabe a DSGVO – Ausdrückliche Einwilligung

Für optionale Analysen zur Produktverbesserung stützen wir uns auf Artikel 9 Absatz 2 Buchstabe a DSGVO (ausdrückliche Einwilligung). Diese Verarbeitung ist völlig optional und umfasst:

  • Analyse des Nutzerverhaltens zur Produktverbesserung
  • Verfolgung der Nutzung von Funktionen
  • Optimierung der Benutzererfahrung

Du hast die volle Kontrolle über diese Verarbeitung und kannst:

  • jederzeit ohne Beeinträchtigung der Kernfunktionalität widersprechen
  • die Einwilligung mit einem Klick in den App-Einstellungen widerrufen
  • alle wesentlichen DiGA-Funktionen unabhängig von deinen Analyseeinstellungen weiterhin nutzen

Andere Rechtsgrundlagen

Gegebenenfalls stützen wir uns auch auf die folgenden Rechtsgrundlagen:

  • Einwilligung. Wir können deine Daten verarbeiten, wenn du uns die Erlaubnis (d. h. deine Einwilligung) gegeben hast, deine personenbezogenen Daten für einen bestimmten Zweck zu verwenden. Du kannst deine Einwilligung jederzeit widerrufen. Erfahre mehr über den Widerruf deiner Einwilligung.
  • Erfüllung eines Vertrags. Wir können deine personenbezogenen Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer vertraglichen Verpflichtungen dir gegenüber erforderlich ist, einschließlich der Bereitstellung unserer Dienste oder auf deinen Wunsch hin vor Abschluss eines Vertrags mit dir.
  • Gesetzliche Verpflichtungen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich ist, z. B. zur Zusammenarbeit mit Strafverfolgungsbehörden oder Aufsichtsbehörden, zur Ausübung oder Verteidigung unserer gesetzlichen Rechte oder zur Offenlegung deiner Daten als Beweismittel in Rechtsstreitigkeiten, an denen wir beteiligt sind.
  • Lebenswichtige Interessen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zum Schutz deiner lebenswichtigen Interessen oder der lebenswichtigen Interessen eines Dritten erforderlich ist, beispielsweise in Situationen, in denen die Sicherheit einer Person gefährdet ist.

4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?

Kurz gesagt: Wir geben Daten an bestimmte Datenverarbeiter weiter, die uns bei der Bereitstellung unserer Dienste unterstützen. Wir haben strenge Datenschutzvereinbarungen mit allen Verarbeitern. Wir verkaufen deine Daten nicht und nutzen sie auch nicht für Werbung von Dritten.

Datenverarbeiter

Wir können deine Daten an Drittanbieter, Dienstleister, Auftragnehmer oder Vertreter („Datenverarbeiter“) weitergeben, die Dienstleistungen für uns oder in unserem Namen erbringen und für diese Arbeit Zugriff auf solche Daten benötigen. Wir haben Verträge mit unseren Datenverarbeitern abgeschlossen, die zum Schutz deiner personenbezogenen Daten dienen. Das bedeutet, dass sie ohne unsere Anweisung nichts mit deinen personenbezogenen Daten tun dürfen. Sie geben deine personenbezogenen Daten auch nicht an andere Organisationen außer uns weiter. Sie verpflichten sich außerdem, die in unserem Auftrag gespeicherten Daten zu schützen und für den von uns vorgegebenen Zeitraum aufzubewahren.

Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung Dritter jeglicher Art.

Unsere zugelassenen Datenverarbeiter

VerarbeiterDienstDatenstandortZweckRechtliche SchutzmaßnahmenAmazon Web Services (AWS)Cloud-Infrastruktur und Datenbank-HostingFrankfurt, Deutschland (EU)Wesentlicher DiGA-Betrieb, Speicherung klinischer DatenStandard-AWS-Datenverarbeitungsvereinbarung, ISO 27001, SOC 2SentryFehlerverfolgung und AbsturzberichteFrankfurt, Deutschland (EU)Überwachung der technischen Stabilität (Pseudonymisiert) Datenverarbeitungsvereinbarung, Datenresidenz in der EU PostHog Produktanalyse Frankfurt, Deutschland (EU) Optionale Produktverbesserung (nur mit Einwilligung) Datenverarbeitungsvereinbarung, Datenresidenz in der EU

Wichtige Hinweise:

  • Die gesamte Datenverarbeitung findet ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) statt.
  • Es gibt keine internationalen Datenübertragungen außerhalb der EU/des EWR
  • Alle Verarbeiter haben ISO 27001 oder gleichwertige Sicherheitszertifizierungen
  • Wir überprüfen jedes Jahr alle Datenverarbeitungsvereinbarungen

Wir können personenbezogene Daten an folgende Kategorien von Dritten weitergeben:

  • Datenanalysedienste (nur mit Einwilligung)
  • Datenhosting-Anbieter
  • Cloud-Computing-Dienste
  • Kommunikations- und Kollaborationstools
  • Behörden (wenn gesetzlich vorgeschrieben)
  • Zahlungsabwickler
  • Tools zur Leistungsüberwachung
  • Website-Hosting-Anbieter

In den folgenden Situationen müssen wir deine personenbezogenen Daten möglicherweise auch weitergeben:

  • Unternehmensübertragungen. Wir können deine Daten im Zusammenhang mit oder während Verhandlungen über eine Fusion, den Verkauf von Unternehmensvermögen, die Finanzierung oder den Erwerb unseres gesamten oder eines Teils unseres Unternehmens durch ein anderes Unternehmen weitergeben oder übertragen.
  • Aufsichtsbehörden. Wir müssen möglicherweise Daten an Aufsichtsbehörden wie das Bundesinstitut für Arzneimittel und Medizinprodukte (BfArM), die irische Datenschutzkommission oder andere zuständige Behörden weitergeben, wenn das gesetzlich vorgeschrieben ist.

5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?

Kurz gesagt: Wir können Cookies und andere Tracking-Technologien verwenden, um deine Daten zu sammeln und zu speichern.

Wir können Cookies und ähnliche Tracking-Technologien (wie Web-Beacons und Pixel) verwenden, um auf Informationen zuzugreifen oder diese zu speichern. Spezifische Informationen darüber, wie wir solche Technologien verwenden und wie Sie bestimmte Cookies ablehnen können, finden Sie in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

6. WIE LANGE SPEICHERN WIR DEINE DATEN?

Kurz gesagt: Wir speichern deine Daten so lange, wie es nötig ist, um die in dieser Datenschutzerklärung genannten Zwecke zu erfüllen, sofern nicht gesetzlich anders vorgeschrieben. Verschiedene Datenkategorien haben je nach Zweck und gesetzlichen Anforderungen unterschiedliche Aufbewahrungsfristen.

Aufbewahrung klinischer Gesundheitsdaten

Aufbewahrungsfrist: 10 Jahre ab der letzten Nutzung der Anwendung

Rechtsgrundlage: EU-Medizinprodukteverordnung (MDR 2017/745, Anhang XV, Artikel 10.3) und deutsche Verordnung über die gute klinische Praxis (§ 13 GCP-V)

Erfasste Daten: Blutdruckwerte, Herzfrequenz, Medikamentenaufzeichnungen, Lebensstildaten und alle anderen gesundheitsbezogenen Informationen, die im Rahmen der medizinischen Funktionen von HeartShield erfasst werden

Begründung: Da HeartShield ein Medizinprodukt gemäß EU-MDR ist, sind wir gesetzlich verpflichtet, klinische Aufzeichnungen für die Überwachung nach dem Inverkehrbringen, die Sicherheitsüberwachung und die Einhaltung gesetzlicher Vorschriften aufzubewahren.

Löschung: Klinische Daten werden automatisch 10 Jahre nach deiner letzten Nutzung von HeartShield oder nach Kündigung deines Kontos gelöscht, je nachdem, welcher Zeitpunkt später liegt.

Aufbewahrung technischer Überwachungsdaten

Aufbewahrungsfrist: 2 Jahre

Betroffene Daten: Pseudonymisierte Absturzberichte, Fehlerprotokolle, Leistungsdiagnosen

Begründung: Notwendig für die laufende Sicherheitsüberwachung des Medizinprodukts und den technischen Support

Optionale Aufbewahrung von Analysedaten

Aufbewahrungsfrist: 2 Jahre (oder sofortige Löschung nach Widerruf der Einwilligung)

Betroffene Daten: Produktnutzungsanalysen, Daten zum Nutzerverhalten (nur mit ausdrücklicher Zustimmung erhoben)

Löschung: Wenn du deine Zustimmung zur Analyse widerrufst, werden diese Daten sofort gelöscht. Andernfalls werden sie 2 Jahre lang aufbewahrt, um Produktverbesserungsanalysen zu ermöglichen.

Allgemeine Konto- und Verwaltungsdaten

Aufbewahrungsfrist: Dauer deines Kontos plus 6 Monate

Erfasste Daten: E-Mail-Adresse, Kontoeinstellungen, Kommunikationspräferenzen

Löschung: Löschung 6 Monate nach Kündigung des Kontos, sofern keine längere Aufbewahrung aus rechtlichen, buchhalterischen oder regulatorischen Gründen erforderlich ist.

Wenn wir keinen laufenden legitimen geschäftlichen Bedarf mehr haben, deine personenbezogenen Daten zu verarbeiten (und keine regulatorische Verpflichtung zur Aufbewahrung besteht), werden wir diese Daten entweder löschen oder anonymisieren. Ist dies nicht möglich (z. B. weil deine personenbezogenen Daten in Backup-Archiven gespeichert sind), werden wir deine personenbezogenen Daten sicher speichern und von jeder weiteren Verarbeitung isolieren, bis eine Löschung möglich ist.

7. WIE SCHÜTZEN WIR DEINE DATEN?

Kurz gesagt: Wir wollen deine personenbezogenen Daten durch ein System organisatorischer und technischer Sicherheitsmaßnahmen schützen, darunter AES-256-Verschlüsselung, Datenaufbewahrung ausschließlich in der EU und strenge Zugriffskontrollen.

Wir haben angemessene und vernünftige technische und organisatorische Sicherheitsmaßnahmen getroffen, um die Sicherheit aller von uns verarbeiteten personenbezogenen Daten zu schützen. Zu diesen Maßnahmen gehören:

Technische Sicherheitsvorkehrungen

  • End-to-End-Verschlüsselung: Alle Gesundheitsdaten werden sowohl während der Übertragung als auch im Ruhezustand mit AES-256-Verschlüsselung verschlüsselt.
  • Hardware-gesicherte Schlüssel: Verschlüsselungsschlüssel werden mithilfe von Hardware-Sicherheitsfunktionen auf deinem Gerät generiert.
  • Datenresidenz in der EU: Alle Daten werden ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) verarbeitet und gespeichert.
  • Isolation in einer Virtual Private Cloud (VPC): Unsere Infrastruktur wird in einer isolierten Netzwerkumgebung betrieben.
  • Echtzeitüberwachung: Automatisierte Sicherheitsüberwachung und Warnmeldungen bei potenziellen Bedrohungen.
  • Eingabevalidierung: Umfassende Validierung aller Benutzereingaben, um Injektionsangriffe zu verhindern.
  • Regelmäßige Sicherheitsupdates: Systematisches Patchen und Aktualisieren aller Softwarekomponenten.

Organisatorische Sicherheitsvorkehrungen

  • Privacy by Design: Datenschutzaspekte werden bei allen Entscheidungen zur Produktentwicklung berücksichtigt
  • Mitarbeiterschulungen: Obligatorische Datenschutzschulungen für alle Teammitglieder (siehe DSGVO-Schulungsunterlagen)
  • Datenschutzbeauftragter: Unabhängige Überwachung aller Datenverarbeitungsaktivitäten durch den Datenschutzbeauftragten
  • Zugriffskontrollen: Strenge rollenbasierte Zugriffskontrollen, die den Zugriff auf personenbezogene Daten einschränken
  • Reaktion auf Vorfälle: Dokumentierte Verfahren zur Erkennung und Reaktion auf Datenschutzverletzungen innerhalb der in der DSGVO festgelegten Fristen

Verfahrenstechnische Sicherheitsmaßnahmen

  • Jährliche Sicherheitsüberprüfungen: Regelmäßige Bewertung der Sicherheitsmaßnahmen und -kontrollen
  • Lieferantenmanagement: Gründliche Überprüfung und kontinuierliche Überwachung aller Datenverarbeiter
  • Datenschutz-Folgenabschätzungen: Regelmäßige Datenschutz-Folgenabschätzungen zur Identifizierung und Minderung von Datenschutzrisiken
  • Audit-Trails: Umfassende Protokollierung aller Zugriffe auf und Änderungen an personenbezogenen Daten

Trotz unserer Sicherheitsvorkehrungen und Bemühungen, deine Daten zu schützen, kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden. Daher können wir nicht versprechen oder garantieren, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu ändern. Obwohl wir unser Bestes tun, um deine personenbezogenen Daten zu schützen, erfolgt die Übertragung personenbezogener Daten zu und von unseren Diensten auf dein eigenes Risiko. Du solltest nur in einer sicheren Umgebung auf die Dienste zugreifen.

Reaktion auf Datenverletzungen: Für den unwahrscheinlichen Fall einer Datenverletzung haben wir Verfahren eingerichtet, um:

  • die Verletzung innerhalb von 2 Stunden zu erkennen und einzudämmen
  • das Risiko für betroffene Personen innerhalb von 12 Stunden zu bewerten
  • die irische Datenschutzkommission innerhalb von 72 Stunden zu benachrichtigen (falls erforderlich)
  • die betroffenen Personen direkt zu benachrichtigen, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht
  • alle Vorfälle zu dokumentieren und zusätzliche Sicherheitsvorkehrungen zu treffen, um eine Wiederholung zu verhindern

8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?

Kurz gesagt: Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Dienste nicht an diese.

Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Produkte nicht an diese. Durch die Nutzung der Dienste erklärst du, dass du mindestens 18 Jahre alt bist oder dass du ein Elternteil oder Erziehungsberechtigter eines solchen Minderjährigen bist und der Nutzung der Dienste durch diesen Minderjährigen zustimmst. Wenn wir erfahren, dass personenbezogene Daten von Nutzern unter 18 Jahren gesammelt wurden, werden wir das Konto deaktivieren und angemessene Maßnahmen ergreifen, um diese Daten umgehend aus unseren Aufzeichnungen zu löschen. Wenn du Kenntnis von Daten erhältst, die wir möglicherweise von Kindern unter 18 Jahren erfasst haben, kontaktiere uns bitte unter [email protected].

9. WELCHE DATENSCHUTZRECHTE HAST DU?

Kurz gesagt: In einigen Regionen, wie dem Europäischen Wirtschaftsraum (EWR), dem Vereinigten Königreich (UK) und der Schweiz, hast du Rechte, die dir einen besseren Zugang zu deinen personenbezogenen Daten und eine bessere Kontrolle darüber ermöglichen. Du kannst dein Konto jederzeit einsehen, ändern oder kündigen.

In einigen Regionen (wie dem EWR, dem Vereinigten Königreich und der Schweiz) hast du bestimmte Rechte gemäß den geltenden Datenschutzgesetzen. Dazu können das Recht gehören, (i) Zugang zu deinen personenbezogenen Daten zu beantragen und eine Kopie davon zu erhalten, (ii) die Berichtigung oder Löschung zu beantragen, (iii) die Verarbeitung deiner personenbezogenen Daten einzuschränken, (iv) gegebenenfalls auf Datenübertragbarkeit und (v) darauf, keiner automatisierten Entscheidungsfindung unterworfen zu werden. Unter bestimmten Umständen hast du auch das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen. Du kannst einen entsprechenden Antrag stellen, indem du uns unter [email protected] kontaktierst.

Wir werden jeden Antrag gemäß den geltenden Datenschutzgesetzen prüfen und in der Regel innerhalb von 30 Tagen (1 Monat) darauf reagieren.

Deine spezifischen Rechte

Recht auf Zugang

Du hast das Recht, Zugang zu den personenbezogenen Daten zu beantragen, die wir über dich gespeichert haben. Du kannst:

  • Deine Daten direkt über die HeartShield-App exportieren (Einstellungen > Datenschutz > Meine Daten exportieren)
  • Eine Kopie per E-Mail an [email protected] anfordern

Recht auf Berichtigung

Wenn deine personenbezogenen Daten unrichtig oder unvollständig sind, kannst du:

  • die meisten Informationen direkt in der HeartShield-App aktualisieren
  • uns unter [email protected] kontaktieren, wenn du Daten nicht selbst aktualisieren kannst

Recht auf Löschung („Recht auf Vergessenwerden“)

Du kannst die Löschung deiner personenbezogenen Daten beantragen. Bitte beachte jedoch:

  • Klinische Gesundheitsdaten müssen aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) 10 Jahre lang aufbewahrt werden.
  • Andere Daten (Analysen, Marketing) können sofort gelöscht werden.
  • Wir erklären dir, was gelöscht werden kann und was nicht, und nennen dir die rechtlichen Gründe dafür.

Um die Löschung zu beantragen, geh auf http://www.nazatabio.com/delete-data-request oder schick eine E-Mail an [email protected].

Recht Recht auf Einschränkung der Verarbeitung

Du kannst verlangen, dass wir die Verarbeitung deiner personenbezogenen Daten in bestimmten Situationen einschränken, z. B. wenn du die Richtigkeit der Daten bestreitest.

Recht auf Datenübertragbarkeit

Du hast das Recht, deine Gesundheitsdaten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON oder CSV) zu erhalten. Nutze die Exportfunktion in der App oder schreib uns an [email protected].

Widerspruchsrecht

Du kannst der Verarbeitung aufgrund berechtigter Interessen widersprechen. Beachte, dass wesentliche Funktionen des medizinischen Geräts nicht abgelehnt werden können, optionale Analysen jedoch jederzeit deaktiviert werden können.

Recht auf Widerruf der Einwilligung

Bei der Verarbeitung auf der Grundlage einer Einwilligung (optionale Analysen) kannst du deine Einwilligung jederzeit widerrufen:

  • Geh dazu in die HeartShield-App zu „Einstellungen“ > „Datenschutz“ > „Analysen“.
  • Deaktiviere „Nutzungsdaten teilen“.
  • Der Widerruf tritt sofort in Kraft und hat keine Auswirkungen auf die Kernfunktionalität.

Wenn du im EWR oder im Vereinigten Königreich ansässig bist und der Meinung bist, dass wir deine personenbezogenen Daten unrechtmäßig verarbeiten, hast du auch das Recht, dich bei der Datenschutzbehörde deines Mitgliedstaats oder der britischen Datenschutzbehörde zu beschweren.

Wenn du in der Schweiz ansässig bist, kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden.

Widerruf deiner Einwilligung: Wenn wir uns auf deine Einwilligung zur Verarbeitung deiner personenbezogenen Daten stützen, die je nach geltendem Recht eine ausdrückliche und/oder stillschweigende Einwilligung sein kann, hast du das Recht, deine Einwilligung jederzeit zu widerrufen. Du kannst deine Einwilligung jederzeit widerrufen, indem du uns unter [email protected] kontaktierst oder die Datenschutzeinstellungen in der App nutzt.

Bitte beachte aber, dass das die Rechtmäßigkeit der Verarbeitung vor dem Widerruf nicht beeinflusst und, wenn das geltende Recht es erlaubt, auch nicht die Verarbeitung deiner personenbezogenen Daten, die auf anderen rechtmäßigen Verarbeitungsgründen als der Einwilligung beruht.

Abmeldung von Marketing- und Werbemitteilungen: Du kannst dich jederzeit von unseren Marketing- und Werbemitteilungen abmelden, indem du auf den Abmeldelink in den von uns gesendeten E-Mails klickst oder uns unter [email protected] kontaktierst. Du wirst dann aus den Marketinglisten entfernt. Wir können aber trotzdem noch mit dir kommunizieren – zum Beispiel, um dir servicebezogene Nachrichten zu schicken, die für die Verwaltung und Nutzung deines Kontos notwendig sind, um auf Serviceanfragen zu antworten oder für andere nicht marketingbezogene Zwecke.

Kontoinformationen

Wenn du jederzeit die Informationen in deinem Konto überprüfen oder ändern oder dein Konto kündigen möchtest, kannst du:

  • Über die Einstellungen der HeartShield-App auf Informationen zugreifen und diese aktualisieren
  • Kontaktieren Sie uns unter [email protected]

Auf Ihre Anfrage zur Kündigung Ihres Kontos werden wir Ihr Konto und Ihre Daten aus unseren aktiven Datenbanken deaktivieren oder löschen, vorbehaltlich der in Abschnitt 6 beschriebenen Aufbewahrungsvorschriften. Wir können jedoch einige Daten in unseren Dateien aufbewahren, um Betrug zu verhindern, Probleme zu beheben, bei Untersuchungen zu helfen, unsere rechtlichen Bestimmungen durchzusetzen und/oder geltende gesetzliche Anforderungen zu erfüllen (insbesondere die 10-jährige Aufbewahrungspflicht für klinische Daten).

Cookies und ähnliche Technologien: Die meisten Webbrowser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren. Wenn du möchtest, kannst du deinen Browser in der Regel so einstellen, dass Cookies entfernt und abgelehnt werden. Wenn du dich dafür entscheidest, Cookies zu entfernen oder abzulehnen, kann dies bestimmte Funktionen oder Dienste unserer Dienste beeinträchtigen. Weitere Informationen findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Wenn du Fragen oder Anmerkungen zu deinen Datenschutzrechten hast, kannst du uns eine E-Mail an [email protected] senden oder unseren Datenschutzbeauftragten unter [email protected] kontaktieren.

10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN

Die meisten Webbrowser und einige mobile Betriebssysteme und mobile Anwendungen haben eine „Do-Not-Track”-Funktion (DNT) oder -Einstellung, die du aktivieren kannst, um zu zeigen, dass du nicht möchtest, dass Daten über deine Online-Aktivitäten überwacht und gesammelt werden. Bisher gibt es noch keinen einheitlichen Technologiestandard für die Erkennung und Umsetzung von DNT-Signalen. Deshalb reagieren wir derzeit nicht auf DNT-Browsersignale oder andere Mechanismen, die automatisch deine Entscheidung mitteilen, nicht online verfolgt zu werden. Sollte in Zukunft ein Standard für Online-Tracking eingeführt werden, den wir befolgen müssen, werden wir dich in einer überarbeiteten Version dieser Datenschutzerklärung darüber informieren.

11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?

Kurz gesagt: Wenn du in Kalifornien, Colorado, Connecticut, Utah oder Virginia wohnst, hast du bestimmte Rechte in Bezug auf den Zugriff auf deine personenbezogenen Daten.

Welche Kategorien personenbezogener Daten erfassen wir?

Wir haben in den letzten zwölf (12) Monaten die folgenden Kategorien personenbezogener Daten erfasst:

KategorieBeispieleErfasstA. IdentifikatorenKontaktdaten wie echter Name, Alias, Postanschrift, Telefon- oder Mobilfunknummer, eindeutige persönliche Kennung, Online-Kennung, Internetprotokolladresse, E-Mail-Adresse und KontonameJaB. Personenbezogene Daten gemäß der Definition im kalifornischen Gesetz über KundendatenName, Kontaktdaten, Ausbildung, Beschäftigung, Beschäftigungsgeschichte und FinanzdatenJaC. Geschützte Klassifizierungsmerkmale nach staatlichem oder bundesstaatlichem RechtGeschlecht und GeburtsdatumJa D. Kommerzielle InformationenTransaktionsinformationen, Kaufhistorie, Finanzdaten und ZahlungsinformationenNein E. Biometrische InformationenFingerabdrücke und StimmabdrückeNein F. Internet- oder ähnliche NetzwerkaktivitätenBrowserverlauf, Suchverlauf, Online-Verhalten, Interessendaten und Interaktionen mit unseren und anderen Websites, Anwendungen, Systemen und WerbeanzeigenJa G. GeolokalisierungsdatenGerätestandortJa H. Audio-, elektronische, visuelle, thermische, olfaktorische oder ähnliche Informationen Bilder und Audio-, Video- oder Anrufaufzeichnungen, die im Zusammenhang mit unseren Geschäftsaktivitäten erstellt wurden Nein I. Berufliche oder beschäftigungsbezogene Informationen Geschäftskontaktdaten, um dir unsere Dienste auf geschäftlicher Ebene anzubieten, oder Berufsbezeichnung, beruflicher Werdegang und berufliche Qualifikationen, wenn du dich bei uns bewirbst Nein J. Bildungsinformationen Studentenakten und Verzeichnisinformationen Nein K. Aus den gesammelten personenbezogenen Daten gezogene Schlussfolgerungen Schlussfolgerungen, die aus den oben aufgeführten gesammelten personenbezogenen Daten gezogen werden, um ein Profil oder eine Zusammenfassung zu erstellen, z. B. über die Vorlieben und Eigenschaften einer Person Ja L. Sensible personenbezogene Daten Gesundheitsdaten Ja

Wir verwenden und speichern die gesammelten personenbezogenen Daten, soweit dies für die Bereitstellung der Dienste erforderlich ist, oder für:

  • Kategorie A – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie B – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie C – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie F – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie G – Dauer der App-Sitzung
  • Kategorie K – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie L – 10 Jahre ab letzter Nutzung (EU-MDR-Anforderung)

Informationen der Kategorie L können für zusätzliche, bestimmte Zwecke verwendet oder an einen Dienstleister oder Auftragnehmer weitergegeben werden. Du hast das Recht, die Verwendung oder Weitergabe deiner sensiblen personenbezogenen Daten einzuschränken.

Wir können auch andere personenbezogene Daten außerhalb dieser Kategorien erfassen, wenn du persönlich, online, per Telefon oder per Post mit uns interagierst, und zwar im Zusammenhang mit:

  • dem Erhalt von Hilfe über unsere Kundensupportkanäle;
  • Teilnahme an Kundenumfragen oder Wettbewerben; und
  • Erleichterung der Bereitstellung unserer Dienste und Beantwortung deiner Anfragen.

Wie verwenden und geben wir deine personenbezogenen Daten weiter?

Erfahre im Abschnitt „WIE VERARBEITEN WIR DEINE DATEN?“ mehr darüber, wie wir deine personenbezogenen Daten verwenden.

Werden deine Daten an Dritte weitergegeben?

Wir können deine personenbezogenen Daten gemäß einem schriftlichen Vertrag zwischen uns und jedem Dienstleister an unsere Dienstleister weitergeben. Mehr darüber, wie wir personenbezogene Daten weitergeben, erfährst du im Abschnitt „WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?“

Wir können deine personenbezogenen Daten für unsere eigenen geschäftlichen Zwecke verwenden, z. B. für interne Forschungen zur technologischen Entwicklung und Demonstration. Dies gilt nicht als „Verkauf“ deiner personenbezogenen Daten.

Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für Werbung Dritter.

Einwohner Kaliforniens

Gemäß 

California Civil Code Section 1798.83, auch bekannt als „Shine The Light”-Gesetz, können unsere Nutzer, die in Kalifornien wohnen, einmal pro Jahr kostenlos Infos über die Kategorien personenbezogener Daten (falls vorhanden) anfordern und von uns erhalten, die wir zu Direktmarketingzwecken an Dritte weitergegeben haben, sowie die Namen und Adressen aller Dritten, an die wir im unmittelbar vorangegangenen Kalenderjahr personenbezogene Daten weitergegeben haben. Wenn du in Kalifornien wohnst und so eine Anfrage stellen möchtest, schick uns bitte deine Anfrage schriftlich über die unten angegebenen Kontaktdaten.

Wenn du unter 18 Jahre alt bist, in Kalifornien wohnst und ein registriertes Konto bei den Diensten hast, hast du das Recht, die Löschung unerwünschter Daten zu verlangen, die du öffentlich auf den Diensten gepostet hast. Um die Löschung solcher Daten zu beantragen, kontaktiere uns bitte über die unten angegebenen Kontaktdaten und gib die mit deinem Konto verknüpfte E-Mail-Adresse sowie eine Erklärung an, dass du in Kalifornien wohnst. Wir werden sicherstellen, dass die Daten nicht öffentlich auf den Diensten angezeigt werden, aber bitte beachte, dass die Daten möglicherweise nicht vollständig oder umfassend aus allen unseren Systemen (z. B. Backups usw.) entfernt werden können.

CCPA-Datenschutzerklärung

Dieser Abschnitt gilt nur für Einwohner Kaliforniens. Gemäß dem California Consumer Privacy Act (CCPA) hast du die unten aufgeführten Rechte.

Der California Code of Regulations definiert „Einwohner” wie folgt:

  1. jede Person, die sich aus anderen als vorübergehenden oder vorübergehenden Gründen im Bundesstaat Kalifornien aufhält, und
  2. jede Person, die ihren Wohnsitz im Bundesstaat Kalifornien hat und sich aus vorübergehenden oder vorübergehenden Gründen außerhalb des Bundesstaates Kalifornien aufhält.

Alle anderen Personen gelten als „Nicht-Einwohner”.

Wenn diese Definition von „Einwohner” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine persönlichen Daten beachten.

Deine Rechte in Bezug auf deine persönlichen Daten

Recht auf Löschung der Daten – Antrag auf Löschung

Du kannst die Löschung deiner personenbezogenen Daten verlangen. Wenn du uns um die Löschung deiner personenbezogenen Daten bittest, werden wir deinem Wunsch nachkommen und deine personenbezogenen Daten löschen, vorbehaltlich bestimmter gesetzlich vorgesehener Ausnahmen, wie z. B. (aber nicht beschränkt auf) die Ausübung des Rechts auf freie Meinungsäußerung durch einen anderen Verbraucher, unsere Compliance-Anforderungen aufgrund einer gesetzlichen Verpflichtung (einschließlich der Aufbewahrungspflichten gemäß der EU-Medizinprodukteverordnung) oder jede Verarbeitung, die zum Schutz vor illegalen Aktivitäten erforderlich sein kann.

Recht auf Auskunft – Antrag auf Auskunft

Je nach den Umständen hast du das Recht, Folgendes zu erfahren:

  • ob wir deine personenbezogenen Daten erheben und verwenden;
  • die Kategorien der von uns erhobenen personenbezogenen Daten;
  • die Zwecke, für die die erhobenen personenbezogenen Daten verwendet werden;
  • ob wir personenbezogene Daten an Dritte verkaufen oder weitergeben;
  • die Kategorien personenbezogener Daten, die wir für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt haben;
  • die Kategorien von Dritten, an die die personenbezogenen Daten für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt wurden;
  • den geschäftlichen oder kommerziellen Zweck der Erhebung, des Verkaufs oder der Weitergabe personenbezogener Daten; und
  • die spezifischen personenbezogenen Daten, die wir über dich erhoben haben.

Gemäß geltendem Recht sind wir nicht verpflichtet, anonymisierte Verbraucherinformationen auf Anfrage eines Verbrauchers bereitzustellen oder zu löschen oder einzelne Daten zur Überprüfung einer Verbraucheranfrage erneut zu identifizieren.

Recht auf Nichtdiskriminierung bei der Ausübung der Datenschutzrechte eines Verbrauchers

Wir werden dich nicht diskriminieren, wenn du deine Datenschutzrechte ausübst.

Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten

Wir sammeln sensible personenbezogene Daten (Gesundheitsdaten). Du hast das Recht, uns anzuweisen, die Verwendung dieser Daten auf das für die Erbringung der Dienste (wesentliche DiGA-Funktionalität) erforderliche Maß zu beschränken. Um dieses Recht auszuüben, deaktiviere die optionalen Analysen in den App-Einstellungen oder sende eine E-Mail an [email protected].

Sobald wir deine Anfrage erhalten haben, werden wir deine sensiblen personenbezogenen Daten nicht mehr für optionale Zwecke (Produktverbesserungsanalysen) verwenden oder weitergeben, es sei denn, du gibst deine Zustimmung zu zusätzlichen Verwendungszwecken.

Bitte beachte, dass sensible personenbezogene Daten, die für wesentliche Funktionen des Medizinprodukts erhoben werden, nicht unter dieses Recht fallen, da sie für die Erbringung der Dienste und die Einhaltung gesetzlicher Vorschriften erforderlich sind.

Um dein Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten auszuüben, schick bitte eine E-Mail an [email protected] oder besuch: http://www.nazatabio.com/delete-data-request

Überprüfungsprozess

Nach Erhalt deiner Anfrage müssen wir deine Identität überprüfen, um sicherzustellen, dass du die Person bist, über die wir in unserem System Daten gespeichert haben. Zu diesem Zweck bitten wir dich um die Angabe bestimmter Informationen, damit wir diese mit den Daten abgleichen können, die du uns zuvor zur Verfügung gestellt hast. Je nach Art deiner Anfrage bitten wir dich zum Beispiel um bestimmte Infos, damit wir die von dir angegebenen Daten mit den bereits bei uns gespeicherten Daten abgleichen können, oder wir kontaktieren dich über einen Kommunikationsweg (z. B. Telefon oder E-Mail), den du uns zuvor angegeben hast. Je nach den Umständen können wir auch andere Überprüfungsmethoden anwenden.

Wir verwenden die in deiner Anfrage angegebenen personenbezogenen Daten ausschließlich zur Überprüfung deiner Identität oder deiner Berechtigung, die Anfrage zu stellen. Soweit möglich, vermeiden wir es, zusätzliche Informationen von dir zum Zwecke der Überprüfung anzufordern. Wenn wir deine Identität jedoch anhand der bereits bei uns gespeicherten Informationen nicht überprüfen können, bitten wir dich möglicherweise um zusätzliche Informationen zum Zwecke der Identitätsüberprüfung sowie aus Sicherheits- oder Betrugspräventionsgründen. Wir löschen diese zusätzlich bereitgestellten Informationen, sobald wir die Überprüfung abgeschlossen haben.

Andere Datenschutzrechte

  • Du kannst der Verarbeitung deiner personenbezogenen Daten widersprechen.
  • Du kannst die Berichtigung deiner personenbezogenen Daten verlangen, wenn diese unrichtig oder nicht mehr relevant sind, oder die Einschränkung der Verarbeitung der Daten verlangen.
  • Du kannst einen Bevollmächtigten benennen, der in deinem Namen eine Anfrage gemäß dem CCPA stellt. Wir können eine Anfrage eines Bevollmächtigten ablehnen, der keinen Nachweis darüber vorlegt, dass er gemäß dem CCPA gültig bevollmächtigt ist, in deinem Namen zu handeln.

Um diese Rechte auszuüben, kannst du uns unter http://www.nazatabio.com/delete-data-request, unter https://www.nazatabio.com/contact oder über die Kontaktdaten am Ende dieses Dokuments kontaktieren. Wenn du eine Beschwerde darüber hast, wie wir mit deinen Daten umgehen, würden wir gerne von dir hören.

Einwohner von Colorado

Dieser Abschnitt gilt nur für Einwohner von Colorado. Gemäß dem Colorado Privacy Act (CPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Förderung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von fünfundvierzig (45) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung der Entscheidungen.

Einwohner von Connecticut

Dieser Abschnitt gilt nur für Einwohner von Connecticut. Gemäß dem Connecticut Data Privacy Act (CTDPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung für die Entscheidungen.

Einwohner von Utah

Dieser Abschnitt gilt nur für Einwohner von Utah. Gemäß dem Utah Consumer Privacy Act (UCPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung oder den Verkauf personenbezogener Daten verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Einwohner von Virginia

Gemäß dem Virginia Consumer Data Protection Act (VCDPA):

„Verbraucher” ist eine natürliche Person, die im Commonwealth wohnt und nur privat oder im Haushalt handelt. Das schließt natürliche Personen aus, die geschäftlich oder beruflich handeln.

„Personenbezogene Daten” sind alle Infos, die mit einer identifizierten oder identifizierbaren natürlichen Person verbunden sind oder vernünftigerweise verbunden werden können. „Personenbezogene Daten” umfassen keine anonymisierten Daten oder öffentlich zugängliche Infos.

„Verkauf personenbezogener Daten” ist der Austausch personenbezogener Daten gegen Geld.

Wenn diese Definition von „Verbraucher” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine personenbezogenen Daten einhalten.

Deine Rechte in Bezug auf deine personenbezogenen Daten

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor mitgeteilt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Ausübung deiner Rechte gemäß dem Virginia VCDPA

Du kannst uns per E-Mail unter [email protected] kontaktieren oder die Website http://www.nazatabio.com/delete-data-request besuchen.

Wenn du einen bevollmächtigten Vertreter mit der Ausübung deiner Rechte beauftragst, können wir einen Antrag ablehnen, wenn der bevollmächtigte Vertreter keinen Nachweis darüber vorlegt, dass er ordnungsgemäß bevollmächtigt ist, in deinem Namen zu handeln.

Überprüfungsprozess

Wir können dich um zusätzliche Informationen bitten, die zur Überprüfung deiner Person und des Antrags deines Kunden erforderlich sind. Wenn du den Antrag über einen bevollmächtigten Vertreter einreichst, müssen wir möglicherweise zusätzliche Informationen einholen, um deine Identität zu überprüfen, bevor wir deinen Antrag bearbeiten können.

Nach Erhalt deiner Anfrage werden wir ohne unnötige Verzögerung, in jedem Fall jedoch innerhalb von fünfundvierzig (45) Tagen nach Erhalt, antworten. Die Antwortfrist kann einmalig um fünfundvierzig (45) weitere Tage verlängert werden, wenn dies angemessen erforderlich ist. Wir werden dich innerhalb der ursprünglichen 45-tägigen Antwortfrist über eine solche Verlängerung zusammen mit dem Grund für die Verlängerung informieren.

Recht auf Widerspruch

Wenn wir deiner Anfrage nicht nachkommen, teilen wir dir unsere Entscheidung und die Gründe dafür mit. Wenn du gegen unsere Entscheidung Widerspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Widerspruchs teilen wir dir schriftlich mit, welche Maßnahmen wir aufgrund des Widerspruchs ergriffen oder nicht ergriffen haben, einschließlich einer schriftlichen Begründung für die Entscheidungen. Wenn dein Einspruch abgelehnt wird, kannst du dich an den Generalstaatsanwalt wenden, um eine Beschwerde einzureichen.

12. AKTUALISIEREN WIR DIESE MITTEILUNG?

Kurz gesagt: Ja, wir aktualisieren diese Mitteilung bei Bedarf, um die einschlägigen Gesetze einzuhalten.

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Version wird durch ein aktualisiertes „Überarbeitungsdatum” gekennzeichnet und tritt in Kraft, sobald sie zugänglich ist. Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, können wir dich entweder durch eine gut sichtbare Bekanntmachung dieser Änderungen oder durch eine direkte Benachrichtigung an dich informieren. Wir empfehlen dir, diese Datenschutzerklärung regelmäßig zu lesen, um dich darüber zu informieren, wie wir deine Daten schützen.

13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?

Wenn du Fragen oder Anmerkungen zu dieser Erklärung hast, kannst du dich an unseren Datenschutzbeauftragten (DPO), Jeff McBride, wenden:

E-Mail: [email protected]Telefon: +353 86 2280846

Du kannst uns auch kontaktieren unter:

E-Mail: [email protected]Telefon: +353 83 111 7791

Post:Nazata Bio LtdClonmellonNavan, Co. MeathC15 VK71Irland

14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

Je nach den geltenden Gesetzen deines Landes hast du vielleicht das Recht, Zugriff auf die von uns über dich gesammelten personenbezogenen Daten zu beantragen, diese Daten zu ändern oder zu löschen.

Um die Überprüfung, Aktualisierung oder Löschung deiner personenbezogenen Daten zu beantragen, geh bitte wie folgt vor:

Wir werden deine Anfrage gemäß den Anforderungen der DSGVO innerhalb von 30 Tagen (1 Monat) beantworten.

Bitte beachte: Aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) müssen klinische Gesundheitsdaten nach der letzten Verwendung 10 Jahre lang aufbewahrt werden. Wir erklären dir, welche Daten aufgrund dieser gesetzlichen Verpflichtungen gelöscht werden können und welche nicht.

Datenschutzerklaerung

Letztes Update: 3. Oktober 2025

Diese Datenschutzerklärung von Nazata Bio Ltd („wir”, „uns” oder „unser”) erklärt, wie und warum wir deine Daten sammeln, speichern, nutzen und/oder weitergeben („verarbeiten”), wenn du unsere Dienste („Dienste”) nutzt, z. B. wenn du:

  • unsere mobile App (HeartShield) oder eine andere unserer Apps, die mit dieser Datenschutzerklärung verlinkt ist, herunterlädst und nutzt
  • auf andere Weise mit uns interagierst, einschließlich Verkauf, Marketing oder Veranstaltungen

Hast du Fragen oder Bedenken? Wenn du diese Datenschutzerklärung liest, verstehst du besser, welche Rechte und Optionen du in Bezug auf den Datenschutz hast. Wenn du mit unseren Richtlinien und Praktiken nicht einverstanden bist, nutze unsere Dienste bitte nicht. Wenn du noch Fragen oder Bedenken hast, schreib uns bitte an [email protected].

ZUSAMMENFASSUNG DER WICHTIGSTEN PUNKTE

Diese Zusammenfassung enthält die wichtigsten Punkte aus unserer Datenschutzerklärung. Weitere Informationen zu diesen Themen findest du, indem du auf den Link hinter jedem wichtigen Punkt klickst oder mithilfe unseres Inhaltsverzeichnisses unten den gewünschten Abschnitt aufsuchst.

Welche personenbezogenen Daten verarbeiten wir? Wenn du unsere Dienste besuchst, nutzt oder darin navigierst, können wir personenbezogene Daten verarbeiten, je nachdem, wie du mit uns und den Diensten interagierst, welche Entscheidungen du triffst und welche Produkte und Funktionen du nutzt. Erfahre mehr über die personenbezogenen Daten, die du uns mitteilst.

Verarbeiten wir sensible personenbezogene Daten? Wir verarbeiten sensible Gesundheitsdaten, wenn dies für den Betrieb von HeartShield als Medizinprodukt erforderlich ist, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist. Erfahre mehr über sensible Daten, die wir verarbeiten.

Erhalten wir Daten von Dritten? Wir können Daten aus öffentlichen Datenbanken, von Marketingpartnern, Social-Media-Plattformen und anderen externen Quellen erhalten. Erfahre mehr über Daten, die aus anderen Quellen gesammelt werden.

Wie verarbeiten wir deine Daten? Wir verarbeiten deine Daten, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, für Sicherheit und Betrugsprävention sowie zur Einhaltung von Gesetzen. Wir verarbeiten deine Daten nur, wenn wir einen gültigen rechtlichen Grund dafür haben. Wir führen zwei separate Datenverarbeitungsaktivitäten durch: den wesentlichen DiGA-Betrieb (erforderlich für die medizinische Funktionalität) und die optionale Produktverbesserungsanalyse (auf der Grundlage deiner Einwilligung). Erfahre mehr darüber, wie wir deine Daten verarbeiten.

In welchen Situationen und mit welchen Arten von Parteien geben wir personenbezogene Daten weiter? Wir geben Daten unter strengen Datenschutzvereinbarungen an bestimmte Datenverarbeiter weiter. Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung von Dritten. Erfahre mehr darüber, wann und mit wem wir deine personenbezogenen Daten teilen.

Wie schützen wir deine Daten? Wir haben organisatorische und technische Prozesse und Verfahren zum Schutz deiner personenbezogenen Daten eingerichtet, darunter AES-256-Verschlüsselung und eine ausschließlich in der EU gelegene Datenresidenz in Frankfurt am Main. Allerdings kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden, sodass wir nicht versprechen oder garantieren können, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu verändern. Erfahre mehr darüber, wie wir deine Daten schützen.

Was sind deine Rechte? Je nachdem, wo du dich geografisch befindest, kannst du aufgrund der geltenden Datenschutzgesetze bestimmte Rechte in Bezug auf deine personenbezogenen Daten haben. Erfahre mehr über deine Datenschutzrechte.

Wie kannst du deine Rechte ausüben? Am einfachsten kannst du deine Rechte ausüben, indem du uns unter [email protected] kontaktierst oder die Website http://www.nazatabio.com/delete-data-request besuchst. Wir werden jede Anfrage gemäß den geltenden Datenschutzgesetzen prüfen und entsprechend handeln.

Möchtest du mehr darüber erfahren, wie wir mit den von uns erfassten Daten umgehen? Lies dir die Datenschutzerklärung vollständig durch.

INHALTSVERZEICHNIS

  1. WELCHE DATEN SAMMELN WIR?
  2. WIE VERARBEITEN WIR DEINE DATEN?
  3. AUF WELCHER RECHTSGRUNDLAGE VERARBEITEN WIR DEINE PERSONENBEZOGENEN DATEN?
  4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?
  5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?
  6. WIE LANGE SPEICHERN WIR DEINE DATEN?
  7. WIE SCHÜTZEN WIR DEINE DATEN?
  8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?
  9. WELCHE DATENSCHUTZRECHTE HAST DU?
  10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN
  11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?
  12. AKTUALISIEREN WIR DIESE DATENSCHUTZERKLÄRUNG?
  13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?
  14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

1. WELCHE DATEN ERFASSEN WIR?

Personenbezogene Daten, die du uns mitteilst

Kurz gesagt: Wir erfassen personenbezogene Daten, die du uns zur Verfügung stellst.

Wir sammeln persönliche Daten, die du uns freiwillig gibst, wenn du dich bei den Diensten anmeldest, Interesse an Infos über uns oder unsere Produkte und Dienste bekundest, wenn du an Aktivitäten auf den Diensten teilnimmst oder wenn du uns anderweitig kontaktierst.

Von dir bereitgestellte persönliche Daten. Die persönlichen Daten, die wir sammeln, hängen vom Kontext deiner Interaktionen mit uns und den Diensten, den von dir getroffenen Entscheidungen und den von dir genutzten Produkten und Funktionen ab. Die von uns gesammelten persönlichen Daten können Folgendes umfassen:

  • Namen
  • E-Mail-Adressen
  • Kontaktpräferenzen
  • Persönliche Gesundheitsdaten (einschließlich Blutdruckwerte, Herzfrequenz, Schritte, Gewicht, Medikamenteneinnahme, Lebensstildaten)
  • IP-Adressen
  • Daten zu verwendeter Hardware
  • Daten zum verwendeten Betriebssystem
  • Absturzprotokolle einschließlich Stapelverfolgungen

Sensible Daten. Wenn nötig, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist, verarbeiten wir die folgenden Kategorien sensibler Daten:

  • Gesundheitsdaten (besondere Datenkategorie gemäß Artikel 9 der DSGVO)

Anwendungsdaten. Wenn du unsere Anwendung(en) nutzt, können wir auch die folgenden Informationen erfassen, wenn du uns den Zugriff oder die Berechtigung dazu gewährst:

  • Geolokalisierungsdaten. Wir können den Zugriff oder die Berechtigung zum Verfolgen von standortbezogenen Informationen von deinem Mobilgerät anfordern, entweder kontinuierlich oder während du unsere mobile(n) Anwendung(en) nutzt, um bestimmte standortbezogene Dienste bereitzustellen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Zugriff auf mobile Geräte. Wir können Zugriff oder Erlaubnis für bestimmte Funktionen deines mobilen Geräts anfordern, darunter die Biometriedaten deines mobilen Geräts, Push-Benachrichtigungen, die Gesundheits-App auf iOS, Google Health auf Android, Speicher, Kamera, Mikrofon, Erinnerungen, Sensoren, Kalender und andere Funktionen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Daten von Mobilgeräten. Wir sammeln automatisch Geräteinfos (wie die ID, das Modell und den Hersteller deines Mobilgeräts), Infos zum Betriebssystem, zur Version und zur Systemkonfiguration, Geräte- und Anwendungs-IDs, Browsertyp und -version, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter sowie die IP-Adresse (oder den Proxy-Server). . Wenn du unsere Anwendung(en) nutzt, erfassen wir möglicherweise auch Informationen über das mit deinem Mobilgerät verbundene Telefonnetz, das Betriebssystem oder die Plattform deines Mobilgeräts, den Typ des von dir verwendeten Mobilgeräts, die eindeutige Geräte-ID deines Mobilgeräts und Informationen über die Funktionen unserer Anwendung(en), auf die du zugegriffen hast.
  • Push-Benachrichtigungen. Wir können dich bitten, dir Push-Benachrichtigungen zu deinem Konto oder bestimmten Funktionen der App(s) zu senden. Wenn du diese Art von Mitteilungen nicht erhalten möchtest, kannst du sie in den Einstellungen deines Geräts deaktivieren.

Diese Informationen werden in erster Linie benötigt, um die Sicherheit und den Betrieb unserer App(s) aufrechtzuerhalten, zur Fehlerbehebung sowie für unsere internen Analyse- und Berichtszwecke.

Alle personenbezogenen Daten, die du uns zur Verfügung stellst, müssen wahrheitsgemäß, vollständig und korrekt sein, und du musst uns über alle Änderungen dieser personenbezogenen Daten informieren.

Automatisch erfasste Daten

Kurz gesagt: Einige Daten – wie deine IP-Adresse und/oder Browser- und Geräteeigenschaften – werden automatisch erfasst, wenn du unsere Dienste besuchst.

Wir erfassen automatisch bestimmte Daten, wenn du die Dienste besuchst, nutzt oder darin navigierst. Diese Daten geben keine Rückschlüsse auf deine Identität (wie deinen Namen oder deine Kontaktdaten), können aber Geräte- und Nutzungsdaten enthalten, wie deine IP-Adresse, Browser- und Geräteeigenschaften, Betriebssystem, Spracheinstellungen, verweisende URLs, Gerätename, Land, Standort, Infos darüber, wie und wann du unsere Dienste nutzt, sowie andere technische Daten. Diese Daten werden hauptsächlich benötigt, um die Sicherheit und den Betrieb unserer Dienste zu gewährleisten und für interne Analyse- und Berichtszwecke.

Wie viele andere Unternehmen sammeln auch wir Informationen über Cookies und ähnliche Technologien. Mehr dazu findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Zu den von uns gesammelten Informationen gehören:

  • Protokoll- und Nutzungsdaten. Protokoll- und Nutzungsdaten sind dienstbezogene, diagnostische, nutzungs- und leistungsbezogene Informationen, die unsere Server automatisch sammeln, wenn du auf unsere Dienste zugreifst oder diese nutzt, und die wir in Protokolldateien speichern. Je nachdem, wie du mit uns interagierst, können diese Protokolldaten deine IP-Adresse, Geräteinformationen, den Browsertyp und Einstellungen sowie Informationen über deine Aktivitäten in den Diensten (wie z. B. die mit deiner Nutzung verbundenen Datums-/Zeitstempel, aufgerufene Seiten und Dateien, Suchanfragen und andere Aktionen, die du durchführst, z. B. welche Funktionen du nutzt), Geräteereignisinformationen (z. B. Systemaktivität, Fehlerberichte (manchmal auch als „Crash-Dumps” bezeichnet) und Hardwareeinstellungen).
  • Gerätedaten. Wir sammeln Gerätedaten wie Informationen über deinen Computer, dein Smartphone, dein Tablet oder andere Geräte, die du für den Zugriff auf die Dienste verwendest. Je nach verwendetem Gerät können diese Gerätedaten Informationen wie deine IP-Adresse (oder Proxy-Server), Geräte- und Anwendungsidentifikationsnummern, Standort, Browsertyp, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter, Betriebssystem und Informationen zur Systemkonfiguration umfassen.
  • Standortdaten. Wir sammeln Standortdaten wie Informationen über den Standort deines Geräts, die entweder präzise oder ungenau sein können. Wie viele Informationen wir sammeln, hängt vom Typ und den Einstellungen des Geräts ab, das du für den Zugriff auf die Dienste verwendest. Beispielsweise können wir GPS und andere Technologien verwenden, um Geolokalisierungsdaten zu sammeln, die uns deinen aktuellen Standort (basierend auf deiner IP-Adresse) mitteilen. Du kannst die Erfassung dieser Informationen ablehnen, indem du entweder den Zugriff auf die Informationen verweigerst oder die Standorteinstellung auf deinem Gerät deaktivierst. Wenn du dich jedoch dafür entscheidest, bestimmte Aspekte der Dienste möglicherweise nicht nutzen zu können.

Aus anderen Quellen erfasste Informationen

Kurz gesagt: Wir erfassen möglicherweise begrenzte Daten aus öffentlichen Datenbanken, von Marketingpartnern und anderen externen Quellen.

Um dir besser relevante Marketingmaßnahmen, Angebote und Dienste anbieten zu können und unsere Daten zu aktualisieren, holen wir uns vielleicht Infos über dich aus anderen Quellen, wie öffentlichen Datenbanken, gemeinsamen Marketingpartnern, Partnerprogrammen, Datenanbietern und anderen Dritten. Diese Infos umfassen Postanschriften, Berufsbezeichnungen, E-Mail-Adressen, Telefonnummern, Absichtsdaten (oder Daten zum Nutzerverhalten), IP-Adressen, Social-Media-Profile, Social-Media-URLs und benutzerdefinierte Profile für gezielte Werbung und Veranstaltungswerbung.

2. WIE VERARBEITEN WIR DEINE INFO?

Kurz gesagt: Wir verarbeiten deine Info, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, aus Sicherheits- und Betrugspräventionsgründen und um gesetzliche Vorschriften einzuhalten. Wir führen zwei separate Datenverarbeitungsaktivitäten mit unterschiedlichen Rechtsgrundlagen und Zwecken durch.

Datenverarbeitungsaktivitäten

Wir führen zwei unterschiedliche Datenverarbeitungsaktivitäten durch:

Aktivität 1: Wesentlicher DiGA-Betrieb und technische Stabilität (erforderlich)

Diese Verarbeitung ist für die Funktion von HeartShield als Medizinprodukt unerlässlich und für die Einhaltung gesetzlicher Vorschriften erforderlich:

  • Verarbeitung klinischer Gesundheitsdaten: Zur Bereitstellung einer personalisierten Bluthochdruckbehandlung, Sicherheitsüberwachung und zur Führung der gemäß der EU-Medizinprodukteverordnung (MDR 2017/745) erforderlichen Aufzeichnungen
  • Überwachung der technischen Stabilität: Um Abstürze zu erkennen, die Leistung zu überwachen und die Patientensicherheit durch pseudonymisierte Fehlerverfolgung zu gewährleisten

Diese Aktivität läuft unabhängig und braucht deine Zustimmung nicht, da sie für die medizinische Funktion des Geräts notwendig ist.

Aktivität 2: Optionale Produktverbesserungsanalyse (mit Zustimmung)

Diese Verarbeitung hilft uns, HeartShield zu verbessern, ist aber komplett optional:

  • Analyse des Nutzerverhaltens: Um zu verstehen, wie Nutzer mit der App interagieren, und um Verbesserungsmöglichkeiten zu erkennen
  • Verfolgung der Nutzung von Funktionen: Um festzustellen, welche Funktionen für die Nutzer am wertvollsten sind

Diese Aktivität erfordert deine ausdrückliche Zustimmung und kann jederzeit deaktiviert werden, ohne die Kernfunktionalität von DiGA zu beeinträchtigen.

Spezifische Verarbeitungszwecke

Wir verarbeiten deine personenbezogenen Daten aus verschiedenen Gründen, je nachdem, wie du mit unseren Diensten interagierst, darunter:

  • Um die Erstellung und Authentifizierung von Konten zu erleichtern und anderweitig Benutzerkonten zu verwalten. Wir können deine Daten verarbeiten, damit du dein Konto erstellen und dich anmelden kannst sowie damit dein Konto funktionsfähig bleibt.
  • Um Dienste für den Nutzer bereitzustellen und deren Bereitstellung zu erleichtern. Wir können deine Daten verarbeiten, um dir den angeforderten Dienst bereitzustellen.
  • Um auf Nutzeranfragen zu antworten/Nutzern Support anzubieten. Wir können deine Daten verarbeiten, um auf deine Anfragen zu antworten und mögliche Probleme zu lösen, die du mit dem angeforderten Dienst haben könntest.
  • Um dir administrative Infos zu schicken. Wir können deine Daten verarbeiten, um dir Details zu unseren Produkten und Dienstleistungen, Änderungen unserer Bedingungen und Richtlinien sowie andere ähnliche Infos zu schicken.
  • Um die Kommunikation zwischen Benutzern zu ermöglichen. Wir können deine Daten verarbeiten, wenn du dich für die Nutzung eines unserer Angebote entscheidest, das die Kommunikation mit anderen Benutzern ermöglicht.
  • Um Feedback anzufordern. Wir können deine Daten verarbeiten, wenn dies erforderlich ist, um Feedback anzufordern und dich bezüglich deiner Nutzung unserer Dienste zu kontaktieren.
  • Um dir Marketing- und Werbemitteilungen zu senden. Wir können die personenbezogenen Daten, die du uns übermittelst, für unsere Marketingzwecke verarbeiten, sofern dies deinen Marketingpräferenzen entspricht. Du kannst dich jederzeit von unseren Marketing-E-Mails abmelden. Weitere Informationen findest du unter „WELCHE DATENSCHUTZRECHTE HAST DU?“ weiter unten.
  • Um unsere Dienste zu schützen. Wir können deine Daten im Rahmen unserer Bemühungen um die Sicherheit unserer Dienste verarbeiten, einschließlich der Überwachung und Verhinderung von Betrug.
  • Um Nutzungstrends zu erkennen. Wir können Infos darüber, wie du unsere Dienste nutzt, verarbeiten, um besser zu verstehen, wie sie genutzt werden, damit wir sie verbessern können.
  • Um die Wirksamkeit unserer Marketing- und Werbekampagnen zu bestimmen. Wir können deine Infos verarbeiten, um besser zu verstehen, wie wir Marketing- und Werbekampagnen anbieten können, die für dich am relevantesten sind.
  • Um lebenswichtige Interessen einer Person zu retten oder zu schützen. Wir können deine Infos verarbeiten, wenn dies notwendig ist, um lebenswichtige Interessen einer Person zu retten oder zu schützen, z. B. um Schaden zu verhindern.
  • Um die Behandlung eines Nutzers auf der Grundlage seiner Gesundheitsdaten, seines Gesundheitszustands und seiner Ziele zu personalisieren.
  • Um mithilfe von Daten neue medizinische Anwendungen zu entwickeln, z. B. Frühwarnsysteme für unerwünschte Ereignisse, verbesserte Methoden zur Verbesserung des Lebensstils von Patienten, wie Bewegung und Ernährungsqualität.
  • Um die gesetzlichen Anforderungen für Medizinprodukte zu erfüllen, einschließlich der Führung von Aufzeichnungen, die gemäß EU MDR 2017/745 für die Überwachung nach dem Inverkehrbringen und die Sicherheitsüberwachung erforderlich sind.

3. AUF WELCHE RECHTSGRUNDLAGEN STÜTZEN WIR UNS BEI DER VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN?

Kurz gesagt: Wir verarbeiten deine personenbezogenen Daten nur, wenn wir das für nötig halten und einen guten Grund (d. h. eine Rechtsgrundlage) dafür haben, wie zum Beispiel deine Zustimmung, um Gesetze einzuhalten, dir Dienstleistungen anzubieten, um unsere vertraglichen Verpflichtungen zu erfüllen, deine Rechte zu schützen, zum Wohle der Allgemeinheit oder um unsere berechtigten Geschäftsinteressen zu verfolgen.

Wenn du in der EU oder im Vereinigten Königreich ansässig bist, gilt dieser Abschnitt für dich.

Die Datenschutz-Grundverordnung (DSGVO) und die britische DSGVO verlangen von uns, dass wir die gültigen Rechtsgrundlagen erläutern, auf die wir uns bei der Verarbeitung deiner personenbezogenen Daten stützen. Daher können wir uns bei der Verarbeitung deiner personenbezogenen Daten auf die folgenden Rechtsgrundlagen stützen:

Artikel 9 Absatz 2 Buchstabe j DSGVO – Wissenschaftliche Forschung

Für die Verarbeitung klinischer Gesundheitsdaten (Blutdruck, Herzfrequenz, Medikamente, Lebensstildaten) stützen wir uns auf Artikel 9 Absatz 2 Buchstabe j DSGVO, der die Verarbeitung von Gesundheitsdaten besonderer Kategorien für wissenschaftliche Forschungszwecke erlaubt. Diese Rechtsgrundlage wird speziell für folgende Zwecke verwendet:

  • Betrieb von HeartShield als digitales therapeutisches Medizinprodukt
  • Durchführung von Überwachungs- und Sicherheitsmaßnahmen nach dem Inverkehrbringen
  • Einhaltung der Vorschriften der EU-Verordnung MDR 2017/745
  • Entwicklung evidenzbasierter Verbesserungen für das Bluthochdruckmanagement

Diese Verarbeitung beinhaltet angemessene Schutzmaßnahmen für die Rechte der betroffenen Personen, darunter:

  • AES-256-Verschlüsselung
  • Daten speichern wir nur in der EU (Frankfurt, Deutschland)
  • Grundsätze der Datenminimierung
  • 10-jährige Aufbewahrungsfrist gemäß MDR 2017/745

Artikel 6 Absatz 1 Buchstabe f DSGVO – Berechtigte Interessen

Für die Überwachung der technischen Stabilität (Absturzberichte, Leistungsdiagnostik) stützen wir uns auf Artikel 6 Absatz 1 Buchstabe f DSGVO, da wir ein berechtigtes Interesse daran haben, die Patientensicherheit zu gewährleisten durch:

  • Erkennung und Behebung von Softwareabstürzen, die die medizinische Funktionalität beeinträchtigen könnten
  • Überwachung der Systemleistung zur Aufrechterhaltung der Zuverlässigkeit der Geräte
  • Identifizierung und Behebung von Sicherheitslücken

Diese Daten werden pseudonymisiert ohne personenbezogene Identifikatoren verarbeitet, und unser berechtigtes Interesse an der Patientensicherheit überwiegt die minimalen Auswirkungen auf die Privatsphäre.

Artikel 9 Absatz 2 Buchstabe a DSGVO – Ausdrückliche Einwilligung

Für optionale Analysen zur Produktverbesserung stützen wir uns auf Artikel 9 Absatz 2 Buchstabe a DSGVO (ausdrückliche Einwilligung). Diese Verarbeitung ist völlig optional und umfasst:

  • Analyse des Nutzerverhaltens zur Produktverbesserung
  • Verfolgung der Nutzung von Funktionen
  • Optimierung der Benutzererfahrung

Du hast die volle Kontrolle über diese Verarbeitung und kannst:

  • jederzeit ohne Beeinträchtigung der Kernfunktionalität widersprechen
  • die Einwilligung mit einem Klick in den App-Einstellungen widerrufen
  • alle wesentlichen DiGA-Funktionen unabhängig von deinen Analyseeinstellungen weiterhin nutzen

Andere Rechtsgrundlagen

Gegebenenfalls stützen wir uns auch auf die folgenden Rechtsgrundlagen:

  • Einwilligung. Wir können deine Daten verarbeiten, wenn du uns die Erlaubnis (d. h. deine Einwilligung) gegeben hast, deine personenbezogenen Daten für einen bestimmten Zweck zu verwenden. Du kannst deine Einwilligung jederzeit widerrufen. Erfahre mehr über den Widerruf deiner Einwilligung.
  • Erfüllung eines Vertrags. Wir können deine personenbezogenen Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer vertraglichen Verpflichtungen dir gegenüber erforderlich ist, einschließlich der Bereitstellung unserer Dienste oder auf deinen Wunsch hin vor Abschluss eines Vertrags mit dir.
  • Gesetzliche Verpflichtungen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich ist, z. B. zur Zusammenarbeit mit Strafverfolgungsbehörden oder Aufsichtsbehörden, zur Ausübung oder Verteidigung unserer gesetzlichen Rechte oder zur Offenlegung deiner Daten als Beweismittel in Rechtsstreitigkeiten, an denen wir beteiligt sind.
  • Lebenswichtige Interessen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zum Schutz deiner lebenswichtigen Interessen oder der lebenswichtigen Interessen eines Dritten erforderlich ist, beispielsweise in Situationen, in denen die Sicherheit einer Person gefährdet ist.

4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?

Kurz gesagt: Wir geben Daten an bestimmte Datenverarbeiter weiter, die uns bei der Bereitstellung unserer Dienste unterstützen. Wir haben strenge Datenschutzvereinbarungen mit allen Verarbeitern. Wir verkaufen deine Daten nicht und nutzen sie auch nicht für Werbung von Dritten.

Datenverarbeiter

Wir können deine Daten an Drittanbieter, Dienstleister, Auftragnehmer oder Vertreter („Datenverarbeiter“) weitergeben, die Dienstleistungen für uns oder in unserem Namen erbringen und für diese Arbeit Zugriff auf solche Daten benötigen. Wir haben Verträge mit unseren Datenverarbeitern abgeschlossen, die zum Schutz deiner personenbezogenen Daten dienen. Das bedeutet, dass sie ohne unsere Anweisung nichts mit deinen personenbezogenen Daten tun dürfen. Sie geben deine personenbezogenen Daten auch nicht an andere Organisationen außer uns weiter. Sie verpflichten sich außerdem, die in unserem Auftrag gespeicherten Daten zu schützen und für den von uns vorgegebenen Zeitraum aufzubewahren.

Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung Dritter jeglicher Art.

Unsere zugelassenen Datenverarbeiter

VerarbeiterDienstDatenstandortZweckRechtliche SchutzmaßnahmenAmazon Web Services (AWS)Cloud-Infrastruktur und Datenbank-HostingFrankfurt, Deutschland (EU)Wesentlicher DiGA-Betrieb, Speicherung klinischer DatenStandard-AWS-Datenverarbeitungsvereinbarung, ISO 27001, SOC 2SentryFehlerverfolgung und AbsturzberichteFrankfurt, Deutschland (EU)Überwachung der technischen Stabilität (Pseudonymisiert) Datenverarbeitungsvereinbarung, Datenresidenz in der EU PostHog Produktanalyse Frankfurt, Deutschland (EU) Optionale Produktverbesserung (nur mit Einwilligung) Datenverarbeitungsvereinbarung, Datenresidenz in der EU

Wichtige Hinweise:

  • Die gesamte Datenverarbeitung findet ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) statt.
  • Es gibt keine internationalen Datenübertragungen außerhalb der EU/des EWR
  • Alle Verarbeiter haben ISO 27001 oder gleichwertige Sicherheitszertifizierungen
  • Wir überprüfen jedes Jahr alle Datenverarbeitungsvereinbarungen

Wir können personenbezogene Daten an folgende Kategorien von Dritten weitergeben:

  • Datenanalysedienste (nur mit Einwilligung)
  • Datenhosting-Anbieter
  • Cloud-Computing-Dienste
  • Kommunikations- und Kollaborationstools
  • Behörden (wenn gesetzlich vorgeschrieben)
  • Zahlungsabwickler
  • Tools zur Leistungsüberwachung
  • Website-Hosting-Anbieter

In den folgenden Situationen müssen wir deine personenbezogenen Daten möglicherweise auch weitergeben:

  • Unternehmensübertragungen. Wir können deine Daten im Zusammenhang mit oder während Verhandlungen über eine Fusion, den Verkauf von Unternehmensvermögen, die Finanzierung oder den Erwerb unseres gesamten oder eines Teils unseres Unternehmens durch ein anderes Unternehmen weitergeben oder übertragen.
  • Aufsichtsbehörden. Wir müssen möglicherweise Daten an Aufsichtsbehörden wie das Bundesinstitut für Arzneimittel und Medizinprodukte (BfArM), die irische Datenschutzkommission oder andere zuständige Behörden weitergeben, wenn das gesetzlich vorgeschrieben ist.

5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?

Kurz gesagt: Wir können Cookies und andere Tracking-Technologien verwenden, um deine Daten zu sammeln und zu speichern.

Wir können Cookies und ähnliche Tracking-Technologien (wie Web-Beacons und Pixel) verwenden, um auf Informationen zuzugreifen oder diese zu speichern. Spezifische Informationen darüber, wie wir solche Technologien verwenden und wie Sie bestimmte Cookies ablehnen können, finden Sie in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

6. WIE LANGE SPEICHERN WIR DEINE DATEN?

Kurz gesagt: Wir speichern deine Daten so lange, wie es nötig ist, um die in dieser Datenschutzerklärung genannten Zwecke zu erfüllen, sofern nicht gesetzlich anders vorgeschrieben. Verschiedene Datenkategorien haben je nach Zweck und gesetzlichen Anforderungen unterschiedliche Aufbewahrungsfristen.

Aufbewahrung klinischer Gesundheitsdaten

Aufbewahrungsfrist: 10 Jahre ab der letzten Nutzung der Anwendung

Rechtsgrundlage: EU-Medizinprodukteverordnung (MDR 2017/745, Anhang XV, Artikel 10.3) und deutsche Verordnung über die gute klinische Praxis (§ 13 GCP-V)

Erfasste Daten: Blutdruckwerte, Herzfrequenz, Medikamentenaufzeichnungen, Lebensstildaten und alle anderen gesundheitsbezogenen Informationen, die im Rahmen der medizinischen Funktionen von HeartShield erfasst werden

Begründung: Da HeartShield ein Medizinprodukt gemäß EU-MDR ist, sind wir gesetzlich verpflichtet, klinische Aufzeichnungen für die Überwachung nach dem Inverkehrbringen, die Sicherheitsüberwachung und die Einhaltung gesetzlicher Vorschriften aufzubewahren.

Löschung: Klinische Daten werden automatisch 10 Jahre nach deiner letzten Nutzung von HeartShield oder nach Kündigung deines Kontos gelöscht, je nachdem, welcher Zeitpunkt später liegt.

Aufbewahrung technischer Überwachungsdaten

Aufbewahrungsfrist: 2 Jahre

Betroffene Daten: Pseudonymisierte Absturzberichte, Fehlerprotokolle, Leistungsdiagnosen

Begründung: Notwendig für die laufende Sicherheitsüberwachung des Medizinprodukts und den technischen Support

Optionale Aufbewahrung von Analysedaten

Aufbewahrungsfrist: 2 Jahre (oder sofortige Löschung nach Widerruf der Einwilligung)

Betroffene Daten: Produktnutzungsanalysen, Daten zum Nutzerverhalten (nur mit ausdrücklicher Zustimmung erhoben)

Löschung: Wenn du deine Zustimmung zur Analyse widerrufst, werden diese Daten sofort gelöscht. Andernfalls werden sie 2 Jahre lang aufbewahrt, um Produktverbesserungsanalysen zu ermöglichen.

Allgemeine Konto- und Verwaltungsdaten

Aufbewahrungsfrist: Dauer deines Kontos plus 6 Monate

Erfasste Daten: E-Mail-Adresse, Kontoeinstellungen, Kommunikationspräferenzen

Löschung: Löschung 6 Monate nach Kündigung des Kontos, sofern keine längere Aufbewahrung aus rechtlichen, buchhalterischen oder regulatorischen Gründen erforderlich ist.

Wenn wir keinen laufenden legitimen geschäftlichen Bedarf mehr haben, deine personenbezogenen Daten zu verarbeiten (und keine regulatorische Verpflichtung zur Aufbewahrung besteht), werden wir diese Daten entweder löschen oder anonymisieren. Ist dies nicht möglich (z. B. weil deine personenbezogenen Daten in Backup-Archiven gespeichert sind), werden wir deine personenbezogenen Daten sicher speichern und von jeder weiteren Verarbeitung isolieren, bis eine Löschung möglich ist.

7. WIE SCHÜTZEN WIR DEINE DATEN?

Kurz gesagt: Wir wollen deine personenbezogenen Daten durch ein System organisatorischer und technischer Sicherheitsmaßnahmen schützen, darunter AES-256-Verschlüsselung, Datenaufbewahrung ausschließlich in der EU und strenge Zugriffskontrollen.

Wir haben angemessene und vernünftige technische und organisatorische Sicherheitsmaßnahmen getroffen, um die Sicherheit aller von uns verarbeiteten personenbezogenen Daten zu schützen. Zu diesen Maßnahmen gehören:

Technische Sicherheitsvorkehrungen

  • End-to-End-Verschlüsselung: Alle Gesundheitsdaten werden sowohl während der Übertragung als auch im Ruhezustand mit AES-256-Verschlüsselung verschlüsselt.
  • Hardware-gesicherte Schlüssel: Verschlüsselungsschlüssel werden mithilfe von Hardware-Sicherheitsfunktionen auf deinem Gerät generiert.
  • Datenresidenz in der EU: Alle Daten werden ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) verarbeitet und gespeichert.
  • Isolation in einer Virtual Private Cloud (VPC): Unsere Infrastruktur wird in einer isolierten Netzwerkumgebung betrieben.
  • Echtzeitüberwachung: Automatisierte Sicherheitsüberwachung und Warnmeldungen bei potenziellen Bedrohungen.
  • Eingabevalidierung: Umfassende Validierung aller Benutzereingaben, um Injektionsangriffe zu verhindern.
  • Regelmäßige Sicherheitsupdates: Systematisches Patchen und Aktualisieren aller Softwarekomponenten.

Organisatorische Sicherheitsvorkehrungen

  • Privacy by Design: Datenschutzaspekte werden bei allen Entscheidungen zur Produktentwicklung berücksichtigt
  • Mitarbeiterschulungen: Obligatorische Datenschutzschulungen für alle Teammitglieder (siehe DSGVO-Schulungsunterlagen)
  • Datenschutzbeauftragter: Unabhängige Überwachung aller Datenverarbeitungsaktivitäten durch den Datenschutzbeauftragten
  • Zugriffskontrollen: Strenge rollenbasierte Zugriffskontrollen, die den Zugriff auf personenbezogene Daten einschränken
  • Reaktion auf Vorfälle: Dokumentierte Verfahren zur Erkennung und Reaktion auf Datenschutzverletzungen innerhalb der in der DSGVO festgelegten Fristen

Verfahrenstechnische Sicherheitsmaßnahmen

  • Jährliche Sicherheitsüberprüfungen: Regelmäßige Bewertung der Sicherheitsmaßnahmen und -kontrollen
  • Lieferantenmanagement: Gründliche Überprüfung und kontinuierliche Überwachung aller Datenverarbeiter
  • Datenschutz-Folgenabschätzungen: Regelmäßige Datenschutz-Folgenabschätzungen zur Identifizierung und Minderung von Datenschutzrisiken
  • Audit-Trails: Umfassende Protokollierung aller Zugriffe auf und Änderungen an personenbezogenen Daten

Trotz unserer Sicherheitsvorkehrungen und Bemühungen, deine Daten zu schützen, kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden. Daher können wir nicht versprechen oder garantieren, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu ändern. Obwohl wir unser Bestes tun, um deine personenbezogenen Daten zu schützen, erfolgt die Übertragung personenbezogener Daten zu und von unseren Diensten auf dein eigenes Risiko. Du solltest nur in einer sicheren Umgebung auf die Dienste zugreifen.

Reaktion auf Datenverletzungen: Für den unwahrscheinlichen Fall einer Datenverletzung haben wir Verfahren eingerichtet, um:

  • die Verletzung innerhalb von 2 Stunden zu erkennen und einzudämmen
  • das Risiko für betroffene Personen innerhalb von 12 Stunden zu bewerten
  • die irische Datenschutzkommission innerhalb von 72 Stunden zu benachrichtigen (falls erforderlich)
  • die betroffenen Personen direkt zu benachrichtigen, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht
  • alle Vorfälle zu dokumentieren und zusätzliche Sicherheitsvorkehrungen zu treffen, um eine Wiederholung zu verhindern

8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?

Kurz gesagt: Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Dienste nicht an diese.

Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Produkte nicht an diese. Durch die Nutzung der Dienste erklärst du, dass du mindestens 18 Jahre alt bist oder dass du ein Elternteil oder Erziehungsberechtigter eines solchen Minderjährigen bist und der Nutzung der Dienste durch diesen Minderjährigen zustimmst. Wenn wir erfahren, dass personenbezogene Daten von Nutzern unter 18 Jahren gesammelt wurden, werden wir das Konto deaktivieren und angemessene Maßnahmen ergreifen, um diese Daten umgehend aus unseren Aufzeichnungen zu löschen. Wenn du Kenntnis von Daten erhältst, die wir möglicherweise von Kindern unter 18 Jahren erfasst haben, kontaktiere uns bitte unter [email protected].

9. WELCHE DATENSCHUTZRECHTE HAST DU?

Kurz gesagt: In einigen Regionen, wie dem Europäischen Wirtschaftsraum (EWR), dem Vereinigten Königreich (UK) und der Schweiz, hast du Rechte, die dir einen besseren Zugang zu deinen personenbezogenen Daten und eine bessere Kontrolle darüber ermöglichen. Du kannst dein Konto jederzeit einsehen, ändern oder kündigen.

In einigen Regionen (wie dem EWR, dem Vereinigten Königreich und der Schweiz) hast du bestimmte Rechte gemäß den geltenden Datenschutzgesetzen. Dazu können das Recht gehören, (i) Zugang zu deinen personenbezogenen Daten zu beantragen und eine Kopie davon zu erhalten, (ii) die Berichtigung oder Löschung zu beantragen, (iii) die Verarbeitung deiner personenbezogenen Daten einzuschränken, (iv) gegebenenfalls auf Datenübertragbarkeit und (v) darauf, keiner automatisierten Entscheidungsfindung unterworfen zu werden. Unter bestimmten Umständen hast du auch das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen. Du kannst einen entsprechenden Antrag stellen, indem du uns unter [email protected] kontaktierst.

Wir werden jeden Antrag gemäß den geltenden Datenschutzgesetzen prüfen und in der Regel innerhalb von 30 Tagen (1 Monat) darauf reagieren.

Deine spezifischen Rechte

Recht auf Zugang

Du hast das Recht, Zugang zu den personenbezogenen Daten zu beantragen, die wir über dich gespeichert haben. Du kannst:

  • Deine Daten direkt über die HeartShield-App exportieren (Einstellungen > Datenschutz > Meine Daten exportieren)
  • Eine Kopie per E-Mail an [email protected] anfordern

Recht auf Berichtigung

Wenn deine personenbezogenen Daten unrichtig oder unvollständig sind, kannst du:

  • die meisten Informationen direkt in der HeartShield-App aktualisieren
  • uns unter [email protected] kontaktieren, wenn du Daten nicht selbst aktualisieren kannst

Recht auf Löschung („Recht auf Vergessenwerden“)

Du kannst die Löschung deiner personenbezogenen Daten beantragen. Bitte beachte jedoch:

  • Klinische Gesundheitsdaten müssen aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) 10 Jahre lang aufbewahrt werden.
  • Andere Daten (Analysen, Marketing) können sofort gelöscht werden.
  • Wir erklären dir, was gelöscht werden kann und was nicht, und nennen dir die rechtlichen Gründe dafür.

Um die Löschung zu beantragen, geh auf http://www.nazatabio.com/delete-data-request oder schick eine E-Mail an [email protected].

Recht Recht auf Einschränkung der Verarbeitung

Du kannst verlangen, dass wir die Verarbeitung deiner personenbezogenen Daten in bestimmten Situationen einschränken, z. B. wenn du die Richtigkeit der Daten bestreitest.

Recht auf Datenübertragbarkeit

Du hast das Recht, deine Gesundheitsdaten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON oder CSV) zu erhalten. Nutze die Exportfunktion in der App oder schreib uns an [email protected].

Widerspruchsrecht

Du kannst der Verarbeitung aufgrund berechtigter Interessen widersprechen. Beachte, dass wesentliche Funktionen des medizinischen Geräts nicht abgelehnt werden können, optionale Analysen jedoch jederzeit deaktiviert werden können.

Recht auf Widerruf der Einwilligung

Bei der Verarbeitung auf der Grundlage einer Einwilligung (optionale Analysen) kannst du deine Einwilligung jederzeit widerrufen:

  • Geh dazu in die HeartShield-App zu „Einstellungen“ > „Datenschutz“ > „Analysen“.
  • Deaktiviere „Nutzungsdaten teilen“.
  • Der Widerruf tritt sofort in Kraft und hat keine Auswirkungen auf die Kernfunktionalität.

Wenn du im EWR oder im Vereinigten Königreich ansässig bist und der Meinung bist, dass wir deine personenbezogenen Daten unrechtmäßig verarbeiten, hast du auch das Recht, dich bei der Datenschutzbehörde deines Mitgliedstaats oder der britischen Datenschutzbehörde zu beschweren.

Wenn du in der Schweiz ansässig bist, kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden.

Widerruf deiner Einwilligung: Wenn wir uns auf deine Einwilligung zur Verarbeitung deiner personenbezogenen Daten stützen, die je nach geltendem Recht eine ausdrückliche und/oder stillschweigende Einwilligung sein kann, hast du das Recht, deine Einwilligung jederzeit zu widerrufen. Du kannst deine Einwilligung jederzeit widerrufen, indem du uns unter [email protected] kontaktierst oder die Datenschutzeinstellungen in der App nutzt.

Bitte beachte aber, dass das die Rechtmäßigkeit der Verarbeitung vor dem Widerruf nicht beeinflusst und, wenn das geltende Recht es erlaubt, auch nicht die Verarbeitung deiner personenbezogenen Daten, die auf anderen rechtmäßigen Verarbeitungsgründen als der Einwilligung beruht.

Abmeldung von Marketing- und Werbemitteilungen: Du kannst dich jederzeit von unseren Marketing- und Werbemitteilungen abmelden, indem du auf den Abmeldelink in den von uns gesendeten E-Mails klickst oder uns unter [email protected] kontaktierst. Du wirst dann aus den Marketinglisten entfernt. Wir können aber trotzdem noch mit dir kommunizieren – zum Beispiel, um dir servicebezogene Nachrichten zu schicken, die für die Verwaltung und Nutzung deines Kontos notwendig sind, um auf Serviceanfragen zu antworten oder für andere nicht marketingbezogene Zwecke.

Kontoinformationen

Wenn du jederzeit die Informationen in deinem Konto überprüfen oder ändern oder dein Konto kündigen möchtest, kannst du:

  • Über die Einstellungen der HeartShield-App auf Informationen zugreifen und diese aktualisieren
  • Kontaktieren Sie uns unter [email protected]

Auf Ihre Anfrage zur Kündigung Ihres Kontos werden wir Ihr Konto und Ihre Daten aus unseren aktiven Datenbanken deaktivieren oder löschen, vorbehaltlich der in Abschnitt 6 beschriebenen Aufbewahrungsvorschriften. Wir können jedoch einige Daten in unseren Dateien aufbewahren, um Betrug zu verhindern, Probleme zu beheben, bei Untersuchungen zu helfen, unsere rechtlichen Bestimmungen durchzusetzen und/oder geltende gesetzliche Anforderungen zu erfüllen (insbesondere die 10-jährige Aufbewahrungspflicht für klinische Daten).

Cookies und ähnliche Technologien: Die meisten Webbrowser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren. Wenn du möchtest, kannst du deinen Browser in der Regel so einstellen, dass Cookies entfernt und abgelehnt werden. Wenn du dich dafür entscheidest, Cookies zu entfernen oder abzulehnen, kann dies bestimmte Funktionen oder Dienste unserer Dienste beeinträchtigen. Weitere Informationen findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Wenn du Fragen oder Anmerkungen zu deinen Datenschutzrechten hast, kannst du uns eine E-Mail an [email protected] senden oder unseren Datenschutzbeauftragten unter [email protected] kontaktieren.

10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN

Die meisten Webbrowser und einige mobile Betriebssysteme und mobile Anwendungen haben eine „Do-Not-Track”-Funktion (DNT) oder -Einstellung, die du aktivieren kannst, um zu zeigen, dass du nicht möchtest, dass Daten über deine Online-Aktivitäten überwacht und gesammelt werden. Bisher gibt es noch keinen einheitlichen Technologiestandard für die Erkennung und Umsetzung von DNT-Signalen. Deshalb reagieren wir derzeit nicht auf DNT-Browsersignale oder andere Mechanismen, die automatisch deine Entscheidung mitteilen, nicht online verfolgt zu werden. Sollte in Zukunft ein Standard für Online-Tracking eingeführt werden, den wir befolgen müssen, werden wir dich in einer überarbeiteten Version dieser Datenschutzerklärung darüber informieren.

11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?

Kurz gesagt: Wenn du in Kalifornien, Colorado, Connecticut, Utah oder Virginia wohnst, hast du bestimmte Rechte in Bezug auf den Zugriff auf deine personenbezogenen Daten.

Welche Kategorien personenbezogener Daten erfassen wir?

Wir haben in den letzten zwölf (12) Monaten die folgenden Kategorien personenbezogener Daten erfasst:

KategorieBeispieleErfasstA. IdentifikatorenKontaktdaten wie echter Name, Alias, Postanschrift, Telefon- oder Mobilfunknummer, eindeutige persönliche Kennung, Online-Kennung, Internetprotokolladresse, E-Mail-Adresse und KontonameJaB. Personenbezogene Daten gemäß der Definition im kalifornischen Gesetz über KundendatenName, Kontaktdaten, Ausbildung, Beschäftigung, Beschäftigungsgeschichte und FinanzdatenJaC. Geschützte Klassifizierungsmerkmale nach staatlichem oder bundesstaatlichem RechtGeschlecht und GeburtsdatumJa D. Kommerzielle InformationenTransaktionsinformationen, Kaufhistorie, Finanzdaten und ZahlungsinformationenNein E. Biometrische InformationenFingerabdrücke und StimmabdrückeNein F. Internet- oder ähnliche NetzwerkaktivitätenBrowserverlauf, Suchverlauf, Online-Verhalten, Interessendaten und Interaktionen mit unseren und anderen Websites, Anwendungen, Systemen und WerbeanzeigenJa G. GeolokalisierungsdatenGerätestandortJa H. Audio-, elektronische, visuelle, thermische, olfaktorische oder ähnliche Informationen Bilder und Audio-, Video- oder Anrufaufzeichnungen, die im Zusammenhang mit unseren Geschäftsaktivitäten erstellt wurden Nein I. Berufliche oder beschäftigungsbezogene Informationen Geschäftskontaktdaten, um dir unsere Dienste auf geschäftlicher Ebene anzubieten, oder Berufsbezeichnung, beruflicher Werdegang und berufliche Qualifikationen, wenn du dich bei uns bewirbst Nein J. Bildungsinformationen Studentenakten und Verzeichnisinformationen Nein K. Aus den gesammelten personenbezogenen Daten gezogene Schlussfolgerungen Schlussfolgerungen, die aus den oben aufgeführten gesammelten personenbezogenen Daten gezogen werden, um ein Profil oder eine Zusammenfassung zu erstellen, z. B. über die Vorlieben und Eigenschaften einer Person Ja L. Sensible personenbezogene Daten Gesundheitsdaten Ja

Wir verwenden und speichern die gesammelten personenbezogenen Daten, soweit dies für die Bereitstellung der Dienste erforderlich ist, oder für:

  • Kategorie A – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie B – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie C – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie F – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie G – Dauer der App-Sitzung
  • Kategorie K – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie L – 10 Jahre ab letzter Nutzung (EU-MDR-Anforderung)

Informationen der Kategorie L können für zusätzliche, bestimmte Zwecke verwendet oder an einen Dienstleister oder Auftragnehmer weitergegeben werden. Du hast das Recht, die Verwendung oder Weitergabe deiner sensiblen personenbezogenen Daten einzuschränken.

Wir können auch andere personenbezogene Daten außerhalb dieser Kategorien erfassen, wenn du persönlich, online, per Telefon oder per Post mit uns interagierst, und zwar im Zusammenhang mit:

  • dem Erhalt von Hilfe über unsere Kundensupportkanäle;
  • Teilnahme an Kundenumfragen oder Wettbewerben; und
  • Erleichterung der Bereitstellung unserer Dienste und Beantwortung deiner Anfragen.

Wie verwenden und geben wir deine personenbezogenen Daten weiter?

Erfahre im Abschnitt „WIE VERARBEITEN WIR DEINE DATEN?“ mehr darüber, wie wir deine personenbezogenen Daten verwenden.

Werden deine Daten an Dritte weitergegeben?

Wir können deine personenbezogenen Daten gemäß einem schriftlichen Vertrag zwischen uns und jedem Dienstleister an unsere Dienstleister weitergeben. Mehr darüber, wie wir personenbezogene Daten weitergeben, erfährst du im Abschnitt „WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?“

Wir können deine personenbezogenen Daten für unsere eigenen geschäftlichen Zwecke verwenden, z. B. für interne Forschungen zur technologischen Entwicklung und Demonstration. Dies gilt nicht als „Verkauf“ deiner personenbezogenen Daten.

Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für Werbung Dritter.

Einwohner Kaliforniens

Gemäß 

California Civil Code Section 1798.83, auch bekannt als „Shine The Light”-Gesetz, können unsere Nutzer, die in Kalifornien wohnen, einmal pro Jahr kostenlos Infos über die Kategorien personenbezogener Daten (falls vorhanden) anfordern und von uns erhalten, die wir zu Direktmarketingzwecken an Dritte weitergegeben haben, sowie die Namen und Adressen aller Dritten, an die wir im unmittelbar vorangegangenen Kalenderjahr personenbezogene Daten weitergegeben haben. Wenn du in Kalifornien wohnst und so eine Anfrage stellen möchtest, schick uns bitte deine Anfrage schriftlich über die unten angegebenen Kontaktdaten.

Wenn du unter 18 Jahre alt bist, in Kalifornien wohnst und ein registriertes Konto bei den Diensten hast, hast du das Recht, die Löschung unerwünschter Daten zu verlangen, die du öffentlich auf den Diensten gepostet hast. Um die Löschung solcher Daten zu beantragen, kontaktiere uns bitte über die unten angegebenen Kontaktdaten und gib die mit deinem Konto verknüpfte E-Mail-Adresse sowie eine Erklärung an, dass du in Kalifornien wohnst. Wir werden sicherstellen, dass die Daten nicht öffentlich auf den Diensten angezeigt werden, aber bitte beachte, dass die Daten möglicherweise nicht vollständig oder umfassend aus allen unseren Systemen (z. B. Backups usw.) entfernt werden können.

CCPA-Datenschutzerklärung

Dieser Abschnitt gilt nur für Einwohner Kaliforniens. Gemäß dem California Consumer Privacy Act (CCPA) hast du die unten aufgeführten Rechte.

Der California Code of Regulations definiert „Einwohner” wie folgt:

  1. jede Person, die sich aus anderen als vorübergehenden oder vorübergehenden Gründen im Bundesstaat Kalifornien aufhält, und
  2. jede Person, die ihren Wohnsitz im Bundesstaat Kalifornien hat und sich aus vorübergehenden oder vorübergehenden Gründen außerhalb des Bundesstaates Kalifornien aufhält.

Alle anderen Personen gelten als „Nicht-Einwohner”.

Wenn diese Definition von „Einwohner” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine persönlichen Daten beachten.

Deine Rechte in Bezug auf deine persönlichen Daten

Recht auf Löschung der Daten – Antrag auf Löschung

Du kannst die Löschung deiner personenbezogenen Daten verlangen. Wenn du uns um die Löschung deiner personenbezogenen Daten bittest, werden wir deinem Wunsch nachkommen und deine personenbezogenen Daten löschen, vorbehaltlich bestimmter gesetzlich vorgesehener Ausnahmen, wie z. B. (aber nicht beschränkt auf) die Ausübung des Rechts auf freie Meinungsäußerung durch einen anderen Verbraucher, unsere Compliance-Anforderungen aufgrund einer gesetzlichen Verpflichtung (einschließlich der Aufbewahrungspflichten gemäß der EU-Medizinprodukteverordnung) oder jede Verarbeitung, die zum Schutz vor illegalen Aktivitäten erforderlich sein kann.

Recht auf Auskunft – Antrag auf Auskunft

Je nach den Umständen hast du das Recht, Folgendes zu erfahren:

  • ob wir deine personenbezogenen Daten erheben und verwenden;
  • die Kategorien der von uns erhobenen personenbezogenen Daten;
  • die Zwecke, für die die erhobenen personenbezogenen Daten verwendet werden;
  • ob wir personenbezogene Daten an Dritte verkaufen oder weitergeben;
  • die Kategorien personenbezogener Daten, die wir für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt haben;
  • die Kategorien von Dritten, an die die personenbezogenen Daten für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt wurden;
  • den geschäftlichen oder kommerziellen Zweck der Erhebung, des Verkaufs oder der Weitergabe personenbezogener Daten; und
  • die spezifischen personenbezogenen Daten, die wir über dich erhoben haben.

Gemäß geltendem Recht sind wir nicht verpflichtet, anonymisierte Verbraucherinformationen auf Anfrage eines Verbrauchers bereitzustellen oder zu löschen oder einzelne Daten zur Überprüfung einer Verbraucheranfrage erneut zu identifizieren.

Recht auf Nichtdiskriminierung bei der Ausübung der Datenschutzrechte eines Verbrauchers

Wir werden dich nicht diskriminieren, wenn du deine Datenschutzrechte ausübst.

Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten

Wir sammeln sensible personenbezogene Daten (Gesundheitsdaten). Du hast das Recht, uns anzuweisen, die Verwendung dieser Daten auf das für die Erbringung der Dienste (wesentliche DiGA-Funktionalität) erforderliche Maß zu beschränken. Um dieses Recht auszuüben, deaktiviere die optionalen Analysen in den App-Einstellungen oder sende eine E-Mail an [email protected].

Sobald wir deine Anfrage erhalten haben, werden wir deine sensiblen personenbezogenen Daten nicht mehr für optionale Zwecke (Produktverbesserungsanalysen) verwenden oder weitergeben, es sei denn, du gibst deine Zustimmung zu zusätzlichen Verwendungszwecken.

Bitte beachte, dass sensible personenbezogene Daten, die für wesentliche Funktionen des Medizinprodukts erhoben werden, nicht unter dieses Recht fallen, da sie für die Erbringung der Dienste und die Einhaltung gesetzlicher Vorschriften erforderlich sind.

Um dein Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten auszuüben, schick bitte eine E-Mail an [email protected] oder besuch: http://www.nazatabio.com/delete-data-request

Überprüfungsprozess

Nach Erhalt deiner Anfrage müssen wir deine Identität überprüfen, um sicherzustellen, dass du die Person bist, über die wir in unserem System Daten gespeichert haben. Zu diesem Zweck bitten wir dich um die Angabe bestimmter Informationen, damit wir diese mit den Daten abgleichen können, die du uns zuvor zur Verfügung gestellt hast. Je nach Art deiner Anfrage bitten wir dich zum Beispiel um bestimmte Infos, damit wir die von dir angegebenen Daten mit den bereits bei uns gespeicherten Daten abgleichen können, oder wir kontaktieren dich über einen Kommunikationsweg (z. B. Telefon oder E-Mail), den du uns zuvor angegeben hast. Je nach den Umständen können wir auch andere Überprüfungsmethoden anwenden.

Wir verwenden die in deiner Anfrage angegebenen personenbezogenen Daten ausschließlich zur Überprüfung deiner Identität oder deiner Berechtigung, die Anfrage zu stellen. Soweit möglich, vermeiden wir es, zusätzliche Informationen von dir zum Zwecke der Überprüfung anzufordern. Wenn wir deine Identität jedoch anhand der bereits bei uns gespeicherten Informationen nicht überprüfen können, bitten wir dich möglicherweise um zusätzliche Informationen zum Zwecke der Identitätsüberprüfung sowie aus Sicherheits- oder Betrugspräventionsgründen. Wir löschen diese zusätzlich bereitgestellten Informationen, sobald wir die Überprüfung abgeschlossen haben.

Andere Datenschutzrechte

  • Du kannst der Verarbeitung deiner personenbezogenen Daten widersprechen.
  • Du kannst die Berichtigung deiner personenbezogenen Daten verlangen, wenn diese unrichtig oder nicht mehr relevant sind, oder die Einschränkung der Verarbeitung der Daten verlangen.
  • Du kannst einen Bevollmächtigten benennen, der in deinem Namen eine Anfrage gemäß dem CCPA stellt. Wir können eine Anfrage eines Bevollmächtigten ablehnen, der keinen Nachweis darüber vorlegt, dass er gemäß dem CCPA gültig bevollmächtigt ist, in deinem Namen zu handeln.

Um diese Rechte auszuüben, kannst du uns unter http://www.nazatabio.com/delete-data-request, unter https://www.nazatabio.com/contact oder über die Kontaktdaten am Ende dieses Dokuments kontaktieren. Wenn du eine Beschwerde darüber hast, wie wir mit deinen Daten umgehen, würden wir gerne von dir hören.

Einwohner von Colorado

Dieser Abschnitt gilt nur für Einwohner von Colorado. Gemäß dem Colorado Privacy Act (CPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Förderung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von fünfundvierzig (45) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung der Entscheidungen.

Einwohner von Connecticut

Dieser Abschnitt gilt nur für Einwohner von Connecticut. Gemäß dem Connecticut Data Privacy Act (CTDPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung für die Entscheidungen.

Einwohner von Utah

Dieser Abschnitt gilt nur für Einwohner von Utah. Gemäß dem Utah Consumer Privacy Act (UCPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung oder den Verkauf personenbezogener Daten verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Einwohner von Virginia

Gemäß dem Virginia Consumer Data Protection Act (VCDPA):

„Verbraucher” ist eine natürliche Person, die im Commonwealth wohnt und nur privat oder im Haushalt handelt. Das schließt natürliche Personen aus, die geschäftlich oder beruflich handeln.

„Personenbezogene Daten” sind alle Infos, die mit einer identifizierten oder identifizierbaren natürlichen Person verbunden sind oder vernünftigerweise verbunden werden können. „Personenbezogene Daten” umfassen keine anonymisierten Daten oder öffentlich zugängliche Infos.

„Verkauf personenbezogener Daten” ist der Austausch personenbezogener Daten gegen Geld.

Wenn diese Definition von „Verbraucher” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine personenbezogenen Daten einhalten.

Deine Rechte in Bezug auf deine personenbezogenen Daten

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor mitgeteilt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Ausübung deiner Rechte gemäß dem Virginia VCDPA

Du kannst uns per E-Mail unter [email protected] kontaktieren oder die Website http://www.nazatabio.com/delete-data-request besuchen.

Wenn du einen bevollmächtigten Vertreter mit der Ausübung deiner Rechte beauftragst, können wir einen Antrag ablehnen, wenn der bevollmächtigte Vertreter keinen Nachweis darüber vorlegt, dass er ordnungsgemäß bevollmächtigt ist, in deinem Namen zu handeln.

Überprüfungsprozess

Wir können dich um zusätzliche Informationen bitten, die zur Überprüfung deiner Person und des Antrags deines Kunden erforderlich sind. Wenn du den Antrag über einen bevollmächtigten Vertreter einreichst, müssen wir möglicherweise zusätzliche Informationen einholen, um deine Identität zu überprüfen, bevor wir deinen Antrag bearbeiten können.

Nach Erhalt deiner Anfrage werden wir ohne unnötige Verzögerung, in jedem Fall jedoch innerhalb von fünfundvierzig (45) Tagen nach Erhalt, antworten. Die Antwortfrist kann einmalig um fünfundvierzig (45) weitere Tage verlängert werden, wenn dies angemessen erforderlich ist. Wir werden dich innerhalb der ursprünglichen 45-tägigen Antwortfrist über eine solche Verlängerung zusammen mit dem Grund für die Verlängerung informieren.

Recht auf Widerspruch

Wenn wir deiner Anfrage nicht nachkommen, teilen wir dir unsere Entscheidung und die Gründe dafür mit. Wenn du gegen unsere Entscheidung Widerspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Widerspruchs teilen wir dir schriftlich mit, welche Maßnahmen wir aufgrund des Widerspruchs ergriffen oder nicht ergriffen haben, einschließlich einer schriftlichen Begründung für die Entscheidungen. Wenn dein Einspruch abgelehnt wird, kannst du dich an den Generalstaatsanwalt wenden, um eine Beschwerde einzureichen.

12. AKTUALISIEREN WIR DIESE MITTEILUNG?

Kurz gesagt: Ja, wir aktualisieren diese Mitteilung bei Bedarf, um die einschlägigen Gesetze einzuhalten.

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Version wird durch ein aktualisiertes „Überarbeitungsdatum” gekennzeichnet und tritt in Kraft, sobald sie zugänglich ist. Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, können wir dich entweder durch eine gut sichtbare Bekanntmachung dieser Änderungen oder durch eine direkte Benachrichtigung an dich informieren. Wir empfehlen dir, diese Datenschutzerklärung regelmäßig zu lesen, um dich darüber zu informieren, wie wir deine Daten schützen.

13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?

Wenn du Fragen oder Anmerkungen zu dieser Erklärung hast, kannst du dich an unseren Datenschutzbeauftragten (DPO), Jeff McBride, wenden:

E-Mail: [email protected]Telefon: +353 86 2280846

Du kannst uns auch kontaktieren unter:

E-Mail: [email protected]Telefon: +353 83 111 7791

Post:Nazata Bio LtdClonmellonNavan, Co. MeathC15 VK71Irland

14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

Je nach den geltenden Gesetzen deines Landes hast du vielleicht das Recht, Zugriff auf die von uns über dich gesammelten personenbezogenen Daten zu beantragen, diese Daten zu ändern oder zu löschen.

Um die Überprüfung, Aktualisierung oder Löschung deiner personenbezogenen Daten zu beantragen, geh bitte wie folgt vor:

Wir werden deine Anfrage gemäß den Anforderungen der DSGVO innerhalb von 30 Tagen (1 Monat) beantworten.

Bitte beachte: Aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) müssen klinische Gesundheitsdaten nach der letzten Verwendung 10 Jahre lang aufbewahrt werden. Wir erklären dir, welche Daten aufgrund dieser gesetzlichen Verpflichtungen gelöscht werden können und welche nicht.

Datenschutzerklaerung

Letztes Update: 3. Oktober 2025

Diese Datenschutzerklärung von Nazata Bio Ltd („wir”, „uns” oder „unser”) erklärt, wie und warum wir deine Daten sammeln, speichern, nutzen und/oder weitergeben („verarbeiten”), wenn du unsere Dienste („Dienste”) nutzt, z. B. wenn du:

  • unsere mobile App (HeartShield) oder eine andere unserer Apps, die mit dieser Datenschutzerklärung verlinkt ist, herunterlädst und nutzt
  • auf andere Weise mit uns interagierst, einschließlich Verkauf, Marketing oder Veranstaltungen

Hast du Fragen oder Bedenken? Wenn du diese Datenschutzerklärung liest, verstehst du besser, welche Rechte und Optionen du in Bezug auf den Datenschutz hast. Wenn du mit unseren Richtlinien und Praktiken nicht einverstanden bist, nutze unsere Dienste bitte nicht. Wenn du noch Fragen oder Bedenken hast, schreib uns bitte an [email protected].

ZUSAMMENFASSUNG DER WICHTIGSTEN PUNKTE

Diese Zusammenfassung enthält die wichtigsten Punkte aus unserer Datenschutzerklärung. Weitere Informationen zu diesen Themen findest du, indem du auf den Link hinter jedem wichtigen Punkt klickst oder mithilfe unseres Inhaltsverzeichnisses unten den gewünschten Abschnitt aufsuchst.

Welche personenbezogenen Daten verarbeiten wir? Wenn du unsere Dienste besuchst, nutzt oder darin navigierst, können wir personenbezogene Daten verarbeiten, je nachdem, wie du mit uns und den Diensten interagierst, welche Entscheidungen du triffst und welche Produkte und Funktionen du nutzt. Erfahre mehr über die personenbezogenen Daten, die du uns mitteilst.

Verarbeiten wir sensible personenbezogene Daten? Wir verarbeiten sensible Gesundheitsdaten, wenn dies für den Betrieb von HeartShield als Medizinprodukt erforderlich ist, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist. Erfahre mehr über sensible Daten, die wir verarbeiten.

Erhalten wir Daten von Dritten? Wir können Daten aus öffentlichen Datenbanken, von Marketingpartnern, Social-Media-Plattformen und anderen externen Quellen erhalten. Erfahre mehr über Daten, die aus anderen Quellen gesammelt werden.

Wie verarbeiten wir deine Daten? Wir verarbeiten deine Daten, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, für Sicherheit und Betrugsprävention sowie zur Einhaltung von Gesetzen. Wir verarbeiten deine Daten nur, wenn wir einen gültigen rechtlichen Grund dafür haben. Wir führen zwei separate Datenverarbeitungsaktivitäten durch: den wesentlichen DiGA-Betrieb (erforderlich für die medizinische Funktionalität) und die optionale Produktverbesserungsanalyse (auf der Grundlage deiner Einwilligung). Erfahre mehr darüber, wie wir deine Daten verarbeiten.

In welchen Situationen und mit welchen Arten von Parteien geben wir personenbezogene Daten weiter? Wir geben Daten unter strengen Datenschutzvereinbarungen an bestimmte Datenverarbeiter weiter. Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung von Dritten. Erfahre mehr darüber, wann und mit wem wir deine personenbezogenen Daten teilen.

Wie schützen wir deine Daten? Wir haben organisatorische und technische Prozesse und Verfahren zum Schutz deiner personenbezogenen Daten eingerichtet, darunter AES-256-Verschlüsselung und eine ausschließlich in der EU gelegene Datenresidenz in Frankfurt am Main. Allerdings kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden, sodass wir nicht versprechen oder garantieren können, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu verändern. Erfahre mehr darüber, wie wir deine Daten schützen.

Was sind deine Rechte? Je nachdem, wo du dich geografisch befindest, kannst du aufgrund der geltenden Datenschutzgesetze bestimmte Rechte in Bezug auf deine personenbezogenen Daten haben. Erfahre mehr über deine Datenschutzrechte.

Wie kannst du deine Rechte ausüben? Am einfachsten kannst du deine Rechte ausüben, indem du uns unter [email protected] kontaktierst oder die Website http://www.nazatabio.com/delete-data-request besuchst. Wir werden jede Anfrage gemäß den geltenden Datenschutzgesetzen prüfen und entsprechend handeln.

Möchtest du mehr darüber erfahren, wie wir mit den von uns erfassten Daten umgehen? Lies dir die Datenschutzerklärung vollständig durch.

INHALTSVERZEICHNIS

  1. WELCHE DATEN SAMMELN WIR?
  2. WIE VERARBEITEN WIR DEINE DATEN?
  3. AUF WELCHER RECHTSGRUNDLAGE VERARBEITEN WIR DEINE PERSONENBEZOGENEN DATEN?
  4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?
  5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?
  6. WIE LANGE SPEICHERN WIR DEINE DATEN?
  7. WIE SCHÜTZEN WIR DEINE DATEN?
  8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?
  9. WELCHE DATENSCHUTZRECHTE HAST DU?
  10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN
  11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?
  12. AKTUALISIEREN WIR DIESE DATENSCHUTZERKLÄRUNG?
  13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?
  14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

1. WELCHE DATEN ERFASSEN WIR?

Personenbezogene Daten, die du uns mitteilst

Kurz gesagt: Wir erfassen personenbezogene Daten, die du uns zur Verfügung stellst.

Wir sammeln persönliche Daten, die du uns freiwillig gibst, wenn du dich bei den Diensten anmeldest, Interesse an Infos über uns oder unsere Produkte und Dienste bekundest, wenn du an Aktivitäten auf den Diensten teilnimmst oder wenn du uns anderweitig kontaktierst.

Von dir bereitgestellte persönliche Daten. Die persönlichen Daten, die wir sammeln, hängen vom Kontext deiner Interaktionen mit uns und den Diensten, den von dir getroffenen Entscheidungen und den von dir genutzten Produkten und Funktionen ab. Die von uns gesammelten persönlichen Daten können Folgendes umfassen:

  • Namen
  • E-Mail-Adressen
  • Kontaktpräferenzen
  • Persönliche Gesundheitsdaten (einschließlich Blutdruckwerte, Herzfrequenz, Schritte, Gewicht, Medikamenteneinnahme, Lebensstildaten)
  • IP-Adressen
  • Daten zu verwendeter Hardware
  • Daten zum verwendeten Betriebssystem
  • Absturzprotokolle einschließlich Stapelverfolgungen

Sensible Daten. Wenn nötig, mit deiner Zustimmung oder soweit dies nach geltendem Recht zulässig ist, verarbeiten wir die folgenden Kategorien sensibler Daten:

  • Gesundheitsdaten (besondere Datenkategorie gemäß Artikel 9 der DSGVO)

Anwendungsdaten. Wenn du unsere Anwendung(en) nutzt, können wir auch die folgenden Informationen erfassen, wenn du uns den Zugriff oder die Berechtigung dazu gewährst:

  • Geolokalisierungsdaten. Wir können den Zugriff oder die Berechtigung zum Verfolgen von standortbezogenen Informationen von deinem Mobilgerät anfordern, entweder kontinuierlich oder während du unsere mobile(n) Anwendung(en) nutzt, um bestimmte standortbezogene Dienste bereitzustellen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Zugriff auf mobile Geräte. Wir können Zugriff oder Erlaubnis für bestimmte Funktionen deines mobilen Geräts anfordern, darunter die Biometriedaten deines mobilen Geräts, Push-Benachrichtigungen, die Gesundheits-App auf iOS, Google Health auf Android, Speicher, Kamera, Mikrofon, Erinnerungen, Sensoren, Kalender und andere Funktionen. Wenn du unseren Zugriff oder unsere Berechtigungen ändern möchtest, kannst du dies in den Einstellungen deines Geräts tun.
  • Daten von Mobilgeräten. Wir sammeln automatisch Geräteinfos (wie die ID, das Modell und den Hersteller deines Mobilgeräts), Infos zum Betriebssystem, zur Version und zur Systemkonfiguration, Geräte- und Anwendungs-IDs, Browsertyp und -version, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter sowie die IP-Adresse (oder den Proxy-Server). . Wenn du unsere Anwendung(en) nutzt, erfassen wir möglicherweise auch Informationen über das mit deinem Mobilgerät verbundene Telefonnetz, das Betriebssystem oder die Plattform deines Mobilgeräts, den Typ des von dir verwendeten Mobilgeräts, die eindeutige Geräte-ID deines Mobilgeräts und Informationen über die Funktionen unserer Anwendung(en), auf die du zugegriffen hast.
  • Push-Benachrichtigungen. Wir können dich bitten, dir Push-Benachrichtigungen zu deinem Konto oder bestimmten Funktionen der App(s) zu senden. Wenn du diese Art von Mitteilungen nicht erhalten möchtest, kannst du sie in den Einstellungen deines Geräts deaktivieren.

Diese Informationen werden in erster Linie benötigt, um die Sicherheit und den Betrieb unserer App(s) aufrechtzuerhalten, zur Fehlerbehebung sowie für unsere internen Analyse- und Berichtszwecke.

Alle personenbezogenen Daten, die du uns zur Verfügung stellst, müssen wahrheitsgemäß, vollständig und korrekt sein, und du musst uns über alle Änderungen dieser personenbezogenen Daten informieren.

Automatisch erfasste Daten

Kurz gesagt: Einige Daten – wie deine IP-Adresse und/oder Browser- und Geräteeigenschaften – werden automatisch erfasst, wenn du unsere Dienste besuchst.

Wir erfassen automatisch bestimmte Daten, wenn du die Dienste besuchst, nutzt oder darin navigierst. Diese Daten geben keine Rückschlüsse auf deine Identität (wie deinen Namen oder deine Kontaktdaten), können aber Geräte- und Nutzungsdaten enthalten, wie deine IP-Adresse, Browser- und Geräteeigenschaften, Betriebssystem, Spracheinstellungen, verweisende URLs, Gerätename, Land, Standort, Infos darüber, wie und wann du unsere Dienste nutzt, sowie andere technische Daten. Diese Daten werden hauptsächlich benötigt, um die Sicherheit und den Betrieb unserer Dienste zu gewährleisten und für interne Analyse- und Berichtszwecke.

Wie viele andere Unternehmen sammeln auch wir Informationen über Cookies und ähnliche Technologien. Mehr dazu findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Zu den von uns gesammelten Informationen gehören:

  • Protokoll- und Nutzungsdaten. Protokoll- und Nutzungsdaten sind dienstbezogene, diagnostische, nutzungs- und leistungsbezogene Informationen, die unsere Server automatisch sammeln, wenn du auf unsere Dienste zugreifst oder diese nutzt, und die wir in Protokolldateien speichern. Je nachdem, wie du mit uns interagierst, können diese Protokolldaten deine IP-Adresse, Geräteinformationen, den Browsertyp und Einstellungen sowie Informationen über deine Aktivitäten in den Diensten (wie z. B. die mit deiner Nutzung verbundenen Datums-/Zeitstempel, aufgerufene Seiten und Dateien, Suchanfragen und andere Aktionen, die du durchführst, z. B. welche Funktionen du nutzt), Geräteereignisinformationen (z. B. Systemaktivität, Fehlerberichte (manchmal auch als „Crash-Dumps” bezeichnet) und Hardwareeinstellungen).
  • Gerätedaten. Wir sammeln Gerätedaten wie Informationen über deinen Computer, dein Smartphone, dein Tablet oder andere Geräte, die du für den Zugriff auf die Dienste verwendest. Je nach verwendetem Gerät können diese Gerätedaten Informationen wie deine IP-Adresse (oder Proxy-Server), Geräte- und Anwendungsidentifikationsnummern, Standort, Browsertyp, Hardwaremodell, Internetdienstanbieter und/oder Mobilfunkanbieter, Betriebssystem und Informationen zur Systemkonfiguration umfassen.
  • Standortdaten. Wir sammeln Standortdaten wie Informationen über den Standort deines Geräts, die entweder präzise oder ungenau sein können. Wie viele Informationen wir sammeln, hängt vom Typ und den Einstellungen des Geräts ab, das du für den Zugriff auf die Dienste verwendest. Beispielsweise können wir GPS und andere Technologien verwenden, um Geolokalisierungsdaten zu sammeln, die uns deinen aktuellen Standort (basierend auf deiner IP-Adresse) mitteilen. Du kannst die Erfassung dieser Informationen ablehnen, indem du entweder den Zugriff auf die Informationen verweigerst oder die Standorteinstellung auf deinem Gerät deaktivierst. Wenn du dich jedoch dafür entscheidest, bestimmte Aspekte der Dienste möglicherweise nicht nutzen zu können.

Aus anderen Quellen erfasste Informationen

Kurz gesagt: Wir erfassen möglicherweise begrenzte Daten aus öffentlichen Datenbanken, von Marketingpartnern und anderen externen Quellen.

Um dir besser relevante Marketingmaßnahmen, Angebote und Dienste anbieten zu können und unsere Daten zu aktualisieren, holen wir uns vielleicht Infos über dich aus anderen Quellen, wie öffentlichen Datenbanken, gemeinsamen Marketingpartnern, Partnerprogrammen, Datenanbietern und anderen Dritten. Diese Infos umfassen Postanschriften, Berufsbezeichnungen, E-Mail-Adressen, Telefonnummern, Absichtsdaten (oder Daten zum Nutzerverhalten), IP-Adressen, Social-Media-Profile, Social-Media-URLs und benutzerdefinierte Profile für gezielte Werbung und Veranstaltungswerbung.

2. WIE VERARBEITEN WIR DEINE INFO?

Kurz gesagt: Wir verarbeiten deine Info, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, mit dir zu kommunizieren, aus Sicherheits- und Betrugspräventionsgründen und um gesetzliche Vorschriften einzuhalten. Wir führen zwei separate Datenverarbeitungsaktivitäten mit unterschiedlichen Rechtsgrundlagen und Zwecken durch.

Datenverarbeitungsaktivitäten

Wir führen zwei unterschiedliche Datenverarbeitungsaktivitäten durch:

Aktivität 1: Wesentlicher DiGA-Betrieb und technische Stabilität (erforderlich)

Diese Verarbeitung ist für die Funktion von HeartShield als Medizinprodukt unerlässlich und für die Einhaltung gesetzlicher Vorschriften erforderlich:

  • Verarbeitung klinischer Gesundheitsdaten: Zur Bereitstellung einer personalisierten Bluthochdruckbehandlung, Sicherheitsüberwachung und zur Führung der gemäß der EU-Medizinprodukteverordnung (MDR 2017/745) erforderlichen Aufzeichnungen
  • Überwachung der technischen Stabilität: Um Abstürze zu erkennen, die Leistung zu überwachen und die Patientensicherheit durch pseudonymisierte Fehlerverfolgung zu gewährleisten

Diese Aktivität läuft unabhängig und braucht deine Zustimmung nicht, da sie für die medizinische Funktion des Geräts notwendig ist.

Aktivität 2: Optionale Produktverbesserungsanalyse (mit Zustimmung)

Diese Verarbeitung hilft uns, HeartShield zu verbessern, ist aber komplett optional:

  • Analyse des Nutzerverhaltens: Um zu verstehen, wie Nutzer mit der App interagieren, und um Verbesserungsmöglichkeiten zu erkennen
  • Verfolgung der Nutzung von Funktionen: Um festzustellen, welche Funktionen für die Nutzer am wertvollsten sind

Diese Aktivität erfordert deine ausdrückliche Zustimmung und kann jederzeit deaktiviert werden, ohne die Kernfunktionalität von DiGA zu beeinträchtigen.

Spezifische Verarbeitungszwecke

Wir verarbeiten deine personenbezogenen Daten aus verschiedenen Gründen, je nachdem, wie du mit unseren Diensten interagierst, darunter:

  • Um die Erstellung und Authentifizierung von Konten zu erleichtern und anderweitig Benutzerkonten zu verwalten. Wir können deine Daten verarbeiten, damit du dein Konto erstellen und dich anmelden kannst sowie damit dein Konto funktionsfähig bleibt.
  • Um Dienste für den Nutzer bereitzustellen und deren Bereitstellung zu erleichtern. Wir können deine Daten verarbeiten, um dir den angeforderten Dienst bereitzustellen.
  • Um auf Nutzeranfragen zu antworten/Nutzern Support anzubieten. Wir können deine Daten verarbeiten, um auf deine Anfragen zu antworten und mögliche Probleme zu lösen, die du mit dem angeforderten Dienst haben könntest.
  • Um dir administrative Infos zu schicken. Wir können deine Daten verarbeiten, um dir Details zu unseren Produkten und Dienstleistungen, Änderungen unserer Bedingungen und Richtlinien sowie andere ähnliche Infos zu schicken.
  • Um die Kommunikation zwischen Benutzern zu ermöglichen. Wir können deine Daten verarbeiten, wenn du dich für die Nutzung eines unserer Angebote entscheidest, das die Kommunikation mit anderen Benutzern ermöglicht.
  • Um Feedback anzufordern. Wir können deine Daten verarbeiten, wenn dies erforderlich ist, um Feedback anzufordern und dich bezüglich deiner Nutzung unserer Dienste zu kontaktieren.
  • Um dir Marketing- und Werbemitteilungen zu senden. Wir können die personenbezogenen Daten, die du uns übermittelst, für unsere Marketingzwecke verarbeiten, sofern dies deinen Marketingpräferenzen entspricht. Du kannst dich jederzeit von unseren Marketing-E-Mails abmelden. Weitere Informationen findest du unter „WELCHE DATENSCHUTZRECHTE HAST DU?“ weiter unten.
  • Um unsere Dienste zu schützen. Wir können deine Daten im Rahmen unserer Bemühungen um die Sicherheit unserer Dienste verarbeiten, einschließlich der Überwachung und Verhinderung von Betrug.
  • Um Nutzungstrends zu erkennen. Wir können Infos darüber, wie du unsere Dienste nutzt, verarbeiten, um besser zu verstehen, wie sie genutzt werden, damit wir sie verbessern können.
  • Um die Wirksamkeit unserer Marketing- und Werbekampagnen zu bestimmen. Wir können deine Infos verarbeiten, um besser zu verstehen, wie wir Marketing- und Werbekampagnen anbieten können, die für dich am relevantesten sind.
  • Um lebenswichtige Interessen einer Person zu retten oder zu schützen. Wir können deine Infos verarbeiten, wenn dies notwendig ist, um lebenswichtige Interessen einer Person zu retten oder zu schützen, z. B. um Schaden zu verhindern.
  • Um die Behandlung eines Nutzers auf der Grundlage seiner Gesundheitsdaten, seines Gesundheitszustands und seiner Ziele zu personalisieren.
  • Um mithilfe von Daten neue medizinische Anwendungen zu entwickeln, z. B. Frühwarnsysteme für unerwünschte Ereignisse, verbesserte Methoden zur Verbesserung des Lebensstils von Patienten, wie Bewegung und Ernährungsqualität.
  • Um die gesetzlichen Anforderungen für Medizinprodukte zu erfüllen, einschließlich der Führung von Aufzeichnungen, die gemäß EU MDR 2017/745 für die Überwachung nach dem Inverkehrbringen und die Sicherheitsüberwachung erforderlich sind.

3. AUF WELCHE RECHTSGRUNDLAGEN STÜTZEN WIR UNS BEI DER VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN?

Kurz gesagt: Wir verarbeiten deine personenbezogenen Daten nur, wenn wir das für nötig halten und einen guten Grund (d. h. eine Rechtsgrundlage) dafür haben, wie zum Beispiel deine Zustimmung, um Gesetze einzuhalten, dir Dienstleistungen anzubieten, um unsere vertraglichen Verpflichtungen zu erfüllen, deine Rechte zu schützen, zum Wohle der Allgemeinheit oder um unsere berechtigten Geschäftsinteressen zu verfolgen.

Wenn du in der EU oder im Vereinigten Königreich ansässig bist, gilt dieser Abschnitt für dich.

Die Datenschutz-Grundverordnung (DSGVO) und die britische DSGVO verlangen von uns, dass wir die gültigen Rechtsgrundlagen erläutern, auf die wir uns bei der Verarbeitung deiner personenbezogenen Daten stützen. Daher können wir uns bei der Verarbeitung deiner personenbezogenen Daten auf die folgenden Rechtsgrundlagen stützen:

Artikel 9 Absatz 2 Buchstabe j DSGVO – Wissenschaftliche Forschung

Für die Verarbeitung klinischer Gesundheitsdaten (Blutdruck, Herzfrequenz, Medikamente, Lebensstildaten) stützen wir uns auf Artikel 9 Absatz 2 Buchstabe j DSGVO, der die Verarbeitung von Gesundheitsdaten besonderer Kategorien für wissenschaftliche Forschungszwecke erlaubt. Diese Rechtsgrundlage wird speziell für folgende Zwecke verwendet:

  • Betrieb von HeartShield als digitales therapeutisches Medizinprodukt
  • Durchführung von Überwachungs- und Sicherheitsmaßnahmen nach dem Inverkehrbringen
  • Einhaltung der Vorschriften der EU-Verordnung MDR 2017/745
  • Entwicklung evidenzbasierter Verbesserungen für das Bluthochdruckmanagement

Diese Verarbeitung beinhaltet angemessene Schutzmaßnahmen für die Rechte der betroffenen Personen, darunter:

  • AES-256-Verschlüsselung
  • Daten speichern wir nur in der EU (Frankfurt, Deutschland)
  • Grundsätze der Datenminimierung
  • 10-jährige Aufbewahrungsfrist gemäß MDR 2017/745

Artikel 6 Absatz 1 Buchstabe f DSGVO – Berechtigte Interessen

Für die Überwachung der technischen Stabilität (Absturzberichte, Leistungsdiagnostik) stützen wir uns auf Artikel 6 Absatz 1 Buchstabe f DSGVO, da wir ein berechtigtes Interesse daran haben, die Patientensicherheit zu gewährleisten durch:

  • Erkennung und Behebung von Softwareabstürzen, die die medizinische Funktionalität beeinträchtigen könnten
  • Überwachung der Systemleistung zur Aufrechterhaltung der Zuverlässigkeit der Geräte
  • Identifizierung und Behebung von Sicherheitslücken

Diese Daten werden pseudonymisiert ohne personenbezogene Identifikatoren verarbeitet, und unser berechtigtes Interesse an der Patientensicherheit überwiegt die minimalen Auswirkungen auf die Privatsphäre.

Artikel 9 Absatz 2 Buchstabe a DSGVO – Ausdrückliche Einwilligung

Für optionale Analysen zur Produktverbesserung stützen wir uns auf Artikel 9 Absatz 2 Buchstabe a DSGVO (ausdrückliche Einwilligung). Diese Verarbeitung ist völlig optional und umfasst:

  • Analyse des Nutzerverhaltens zur Produktverbesserung
  • Verfolgung der Nutzung von Funktionen
  • Optimierung der Benutzererfahrung

Du hast die volle Kontrolle über diese Verarbeitung und kannst:

  • jederzeit ohne Beeinträchtigung der Kernfunktionalität widersprechen
  • die Einwilligung mit einem Klick in den App-Einstellungen widerrufen
  • alle wesentlichen DiGA-Funktionen unabhängig von deinen Analyseeinstellungen weiterhin nutzen

Andere Rechtsgrundlagen

Gegebenenfalls stützen wir uns auch auf die folgenden Rechtsgrundlagen:

  • Einwilligung. Wir können deine Daten verarbeiten, wenn du uns die Erlaubnis (d. h. deine Einwilligung) gegeben hast, deine personenbezogenen Daten für einen bestimmten Zweck zu verwenden. Du kannst deine Einwilligung jederzeit widerrufen. Erfahre mehr über den Widerruf deiner Einwilligung.
  • Erfüllung eines Vertrags. Wir können deine personenbezogenen Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer vertraglichen Verpflichtungen dir gegenüber erforderlich ist, einschließlich der Bereitstellung unserer Dienste oder auf deinen Wunsch hin vor Abschluss eines Vertrags mit dir.
  • Gesetzliche Verpflichtungen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich ist, z. B. zur Zusammenarbeit mit Strafverfolgungsbehörden oder Aufsichtsbehörden, zur Ausübung oder Verteidigung unserer gesetzlichen Rechte oder zur Offenlegung deiner Daten als Beweismittel in Rechtsstreitigkeiten, an denen wir beteiligt sind.
  • Lebenswichtige Interessen. Wir können deine Daten verarbeiten, wenn wir der Ansicht sind, dass dies zum Schutz deiner lebenswichtigen Interessen oder der lebenswichtigen Interessen eines Dritten erforderlich ist, beispielsweise in Situationen, in denen die Sicherheit einer Person gefährdet ist.

4. WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?

Kurz gesagt: Wir geben Daten an bestimmte Datenverarbeiter weiter, die uns bei der Bereitstellung unserer Dienste unterstützen. Wir haben strenge Datenschutzvereinbarungen mit allen Verarbeitern. Wir verkaufen deine Daten nicht und nutzen sie auch nicht für Werbung von Dritten.

Datenverarbeiter

Wir können deine Daten an Drittanbieter, Dienstleister, Auftragnehmer oder Vertreter („Datenverarbeiter“) weitergeben, die Dienstleistungen für uns oder in unserem Namen erbringen und für diese Arbeit Zugriff auf solche Daten benötigen. Wir haben Verträge mit unseren Datenverarbeitern abgeschlossen, die zum Schutz deiner personenbezogenen Daten dienen. Das bedeutet, dass sie ohne unsere Anweisung nichts mit deinen personenbezogenen Daten tun dürfen. Sie geben deine personenbezogenen Daten auch nicht an andere Organisationen außer uns weiter. Sie verpflichten sich außerdem, die in unserem Auftrag gespeicherten Daten zu schützen und für den von uns vorgegebenen Zeitraum aufzubewahren.

Wir verkaufen deine Daten nicht und verwenden sie auch nicht für Werbung Dritter jeglicher Art.

Unsere zugelassenen Datenverarbeiter

VerarbeiterDienstDatenstandortZweckRechtliche SchutzmaßnahmenAmazon Web Services (AWS)Cloud-Infrastruktur und Datenbank-HostingFrankfurt, Deutschland (EU)Wesentlicher DiGA-Betrieb, Speicherung klinischer DatenStandard-AWS-Datenverarbeitungsvereinbarung, ISO 27001, SOC 2SentryFehlerverfolgung und AbsturzberichteFrankfurt, Deutschland (EU)Überwachung der technischen Stabilität (Pseudonymisiert) Datenverarbeitungsvereinbarung, Datenresidenz in der EU PostHog Produktanalyse Frankfurt, Deutschland (EU) Optionale Produktverbesserung (nur mit Einwilligung) Datenverarbeitungsvereinbarung, Datenresidenz in der EU

Wichtige Hinweise:

  • Die gesamte Datenverarbeitung findet ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) statt.
  • Es gibt keine internationalen Datenübertragungen außerhalb der EU/des EWR
  • Alle Verarbeiter haben ISO 27001 oder gleichwertige Sicherheitszertifizierungen
  • Wir überprüfen jedes Jahr alle Datenverarbeitungsvereinbarungen

Wir können personenbezogene Daten an folgende Kategorien von Dritten weitergeben:

  • Datenanalysedienste (nur mit Einwilligung)
  • Datenhosting-Anbieter
  • Cloud-Computing-Dienste
  • Kommunikations- und Kollaborationstools
  • Behörden (wenn gesetzlich vorgeschrieben)
  • Zahlungsabwickler
  • Tools zur Leistungsüberwachung
  • Website-Hosting-Anbieter

In den folgenden Situationen müssen wir deine personenbezogenen Daten möglicherweise auch weitergeben:

  • Unternehmensübertragungen. Wir können deine Daten im Zusammenhang mit oder während Verhandlungen über eine Fusion, den Verkauf von Unternehmensvermögen, die Finanzierung oder den Erwerb unseres gesamten oder eines Teils unseres Unternehmens durch ein anderes Unternehmen weitergeben oder übertragen.
  • Aufsichtsbehörden. Wir müssen möglicherweise Daten an Aufsichtsbehörden wie das Bundesinstitut für Arzneimittel und Medizinprodukte (BfArM), die irische Datenschutzkommission oder andere zuständige Behörden weitergeben, wenn das gesetzlich vorgeschrieben ist.

5. VERWENDEN WIR COOKIES UND ANDERE TRACKING-TECHNOLOGIEN?

Kurz gesagt: Wir können Cookies und andere Tracking-Technologien verwenden, um deine Daten zu sammeln und zu speichern.

Wir können Cookies und ähnliche Tracking-Technologien (wie Web-Beacons und Pixel) verwenden, um auf Informationen zuzugreifen oder diese zu speichern. Spezifische Informationen darüber, wie wir solche Technologien verwenden und wie Sie bestimmte Cookies ablehnen können, finden Sie in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

6. WIE LANGE SPEICHERN WIR DEINE DATEN?

Kurz gesagt: Wir speichern deine Daten so lange, wie es nötig ist, um die in dieser Datenschutzerklärung genannten Zwecke zu erfüllen, sofern nicht gesetzlich anders vorgeschrieben. Verschiedene Datenkategorien haben je nach Zweck und gesetzlichen Anforderungen unterschiedliche Aufbewahrungsfristen.

Aufbewahrung klinischer Gesundheitsdaten

Aufbewahrungsfrist: 10 Jahre ab der letzten Nutzung der Anwendung

Rechtsgrundlage: EU-Medizinprodukteverordnung (MDR 2017/745, Anhang XV, Artikel 10.3) und deutsche Verordnung über die gute klinische Praxis (§ 13 GCP-V)

Erfasste Daten: Blutdruckwerte, Herzfrequenz, Medikamentenaufzeichnungen, Lebensstildaten und alle anderen gesundheitsbezogenen Informationen, die im Rahmen der medizinischen Funktionen von HeartShield erfasst werden

Begründung: Da HeartShield ein Medizinprodukt gemäß EU-MDR ist, sind wir gesetzlich verpflichtet, klinische Aufzeichnungen für die Überwachung nach dem Inverkehrbringen, die Sicherheitsüberwachung und die Einhaltung gesetzlicher Vorschriften aufzubewahren.

Löschung: Klinische Daten werden automatisch 10 Jahre nach deiner letzten Nutzung von HeartShield oder nach Kündigung deines Kontos gelöscht, je nachdem, welcher Zeitpunkt später liegt.

Aufbewahrung technischer Überwachungsdaten

Aufbewahrungsfrist: 2 Jahre

Betroffene Daten: Pseudonymisierte Absturzberichte, Fehlerprotokolle, Leistungsdiagnosen

Begründung: Notwendig für die laufende Sicherheitsüberwachung des Medizinprodukts und den technischen Support

Optionale Aufbewahrung von Analysedaten

Aufbewahrungsfrist: 2 Jahre (oder sofortige Löschung nach Widerruf der Einwilligung)

Betroffene Daten: Produktnutzungsanalysen, Daten zum Nutzerverhalten (nur mit ausdrücklicher Zustimmung erhoben)

Löschung: Wenn du deine Zustimmung zur Analyse widerrufst, werden diese Daten sofort gelöscht. Andernfalls werden sie 2 Jahre lang aufbewahrt, um Produktverbesserungsanalysen zu ermöglichen.

Allgemeine Konto- und Verwaltungsdaten

Aufbewahrungsfrist: Dauer deines Kontos plus 6 Monate

Erfasste Daten: E-Mail-Adresse, Kontoeinstellungen, Kommunikationspräferenzen

Löschung: Löschung 6 Monate nach Kündigung des Kontos, sofern keine längere Aufbewahrung aus rechtlichen, buchhalterischen oder regulatorischen Gründen erforderlich ist.

Wenn wir keinen laufenden legitimen geschäftlichen Bedarf mehr haben, deine personenbezogenen Daten zu verarbeiten (und keine regulatorische Verpflichtung zur Aufbewahrung besteht), werden wir diese Daten entweder löschen oder anonymisieren. Ist dies nicht möglich (z. B. weil deine personenbezogenen Daten in Backup-Archiven gespeichert sind), werden wir deine personenbezogenen Daten sicher speichern und von jeder weiteren Verarbeitung isolieren, bis eine Löschung möglich ist.

7. WIE SCHÜTZEN WIR DEINE DATEN?

Kurz gesagt: Wir wollen deine personenbezogenen Daten durch ein System organisatorischer und technischer Sicherheitsmaßnahmen schützen, darunter AES-256-Verschlüsselung, Datenaufbewahrung ausschließlich in der EU und strenge Zugriffskontrollen.

Wir haben angemessene und vernünftige technische und organisatorische Sicherheitsmaßnahmen getroffen, um die Sicherheit aller von uns verarbeiteten personenbezogenen Daten zu schützen. Zu diesen Maßnahmen gehören:

Technische Sicherheitsvorkehrungen

  • End-to-End-Verschlüsselung: Alle Gesundheitsdaten werden sowohl während der Übertragung als auch im Ruhezustand mit AES-256-Verschlüsselung verschlüsselt.
  • Hardware-gesicherte Schlüssel: Verschlüsselungsschlüssel werden mithilfe von Hardware-Sicherheitsfunktionen auf deinem Gerät generiert.
  • Datenresidenz in der EU: Alle Daten werden ausschließlich innerhalb der Europäischen Union (Frankfurt, Deutschland) verarbeitet und gespeichert.
  • Isolation in einer Virtual Private Cloud (VPC): Unsere Infrastruktur wird in einer isolierten Netzwerkumgebung betrieben.
  • Echtzeitüberwachung: Automatisierte Sicherheitsüberwachung und Warnmeldungen bei potenziellen Bedrohungen.
  • Eingabevalidierung: Umfassende Validierung aller Benutzereingaben, um Injektionsangriffe zu verhindern.
  • Regelmäßige Sicherheitsupdates: Systematisches Patchen und Aktualisieren aller Softwarekomponenten.

Organisatorische Sicherheitsvorkehrungen

  • Privacy by Design: Datenschutzaspekte werden bei allen Entscheidungen zur Produktentwicklung berücksichtigt
  • Mitarbeiterschulungen: Obligatorische Datenschutzschulungen für alle Teammitglieder (siehe DSGVO-Schulungsunterlagen)
  • Datenschutzbeauftragter: Unabhängige Überwachung aller Datenverarbeitungsaktivitäten durch den Datenschutzbeauftragten
  • Zugriffskontrollen: Strenge rollenbasierte Zugriffskontrollen, die den Zugriff auf personenbezogene Daten einschränken
  • Reaktion auf Vorfälle: Dokumentierte Verfahren zur Erkennung und Reaktion auf Datenschutzverletzungen innerhalb der in der DSGVO festgelegten Fristen

Verfahrenstechnische Sicherheitsmaßnahmen

  • Jährliche Sicherheitsüberprüfungen: Regelmäßige Bewertung der Sicherheitsmaßnahmen und -kontrollen
  • Lieferantenmanagement: Gründliche Überprüfung und kontinuierliche Überwachung aller Datenverarbeiter
  • Datenschutz-Folgenabschätzungen: Regelmäßige Datenschutz-Folgenabschätzungen zur Identifizierung und Minderung von Datenschutzrisiken
  • Audit-Trails: Umfassende Protokollierung aller Zugriffe auf und Änderungen an personenbezogenen Daten

Trotz unserer Sicherheitsvorkehrungen und Bemühungen, deine Daten zu schützen, kann keine elektronische Übertragung über das Internet oder Informationsspeichertechnologie als 100 % sicher garantiert werden. Daher können wir nicht versprechen oder garantieren, dass Hacker, Cyberkriminelle oder andere unbefugte Dritte nicht in der Lage sein werden, unsere Sicherheitsvorkehrungen zu umgehen und deine Daten unrechtmäßig zu sammeln, darauf zuzugreifen, sie zu stehlen oder zu ändern. Obwohl wir unser Bestes tun, um deine personenbezogenen Daten zu schützen, erfolgt die Übertragung personenbezogener Daten zu und von unseren Diensten auf dein eigenes Risiko. Du solltest nur in einer sicheren Umgebung auf die Dienste zugreifen.

Reaktion auf Datenverletzungen: Für den unwahrscheinlichen Fall einer Datenverletzung haben wir Verfahren eingerichtet, um:

  • die Verletzung innerhalb von 2 Stunden zu erkennen und einzudämmen
  • das Risiko für betroffene Personen innerhalb von 12 Stunden zu bewerten
  • die irische Datenschutzkommission innerhalb von 72 Stunden zu benachrichtigen (falls erforderlich)
  • die betroffenen Personen direkt zu benachrichtigen, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht
  • alle Vorfälle zu dokumentieren und zusätzliche Sicherheitsvorkehrungen zu treffen, um eine Wiederholung zu verhindern

8. SAMMELN WIR DATEN VON MINDERJÄHRIGEN?

Kurz gesagt: Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Dienste nicht an diese.

Wir sammeln nicht wissentlich Daten von Kindern unter 18 Jahren und vermarkten unsere Produkte nicht an diese. Durch die Nutzung der Dienste erklärst du, dass du mindestens 18 Jahre alt bist oder dass du ein Elternteil oder Erziehungsberechtigter eines solchen Minderjährigen bist und der Nutzung der Dienste durch diesen Minderjährigen zustimmst. Wenn wir erfahren, dass personenbezogene Daten von Nutzern unter 18 Jahren gesammelt wurden, werden wir das Konto deaktivieren und angemessene Maßnahmen ergreifen, um diese Daten umgehend aus unseren Aufzeichnungen zu löschen. Wenn du Kenntnis von Daten erhältst, die wir möglicherweise von Kindern unter 18 Jahren erfasst haben, kontaktiere uns bitte unter [email protected].

9. WELCHE DATENSCHUTZRECHTE HAST DU?

Kurz gesagt: In einigen Regionen, wie dem Europäischen Wirtschaftsraum (EWR), dem Vereinigten Königreich (UK) und der Schweiz, hast du Rechte, die dir einen besseren Zugang zu deinen personenbezogenen Daten und eine bessere Kontrolle darüber ermöglichen. Du kannst dein Konto jederzeit einsehen, ändern oder kündigen.

In einigen Regionen (wie dem EWR, dem Vereinigten Königreich und der Schweiz) hast du bestimmte Rechte gemäß den geltenden Datenschutzgesetzen. Dazu können das Recht gehören, (i) Zugang zu deinen personenbezogenen Daten zu beantragen und eine Kopie davon zu erhalten, (ii) die Berichtigung oder Löschung zu beantragen, (iii) die Verarbeitung deiner personenbezogenen Daten einzuschränken, (iv) gegebenenfalls auf Datenübertragbarkeit und (v) darauf, keiner automatisierten Entscheidungsfindung unterworfen zu werden. Unter bestimmten Umständen hast du auch das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen. Du kannst einen entsprechenden Antrag stellen, indem du uns unter [email protected] kontaktierst.

Wir werden jeden Antrag gemäß den geltenden Datenschutzgesetzen prüfen und in der Regel innerhalb von 30 Tagen (1 Monat) darauf reagieren.

Deine spezifischen Rechte

Recht auf Zugang

Du hast das Recht, Zugang zu den personenbezogenen Daten zu beantragen, die wir über dich gespeichert haben. Du kannst:

  • Deine Daten direkt über die HeartShield-App exportieren (Einstellungen > Datenschutz > Meine Daten exportieren)
  • Eine Kopie per E-Mail an [email protected] anfordern

Recht auf Berichtigung

Wenn deine personenbezogenen Daten unrichtig oder unvollständig sind, kannst du:

  • die meisten Informationen direkt in der HeartShield-App aktualisieren
  • uns unter [email protected] kontaktieren, wenn du Daten nicht selbst aktualisieren kannst

Recht auf Löschung („Recht auf Vergessenwerden“)

Du kannst die Löschung deiner personenbezogenen Daten beantragen. Bitte beachte jedoch:

  • Klinische Gesundheitsdaten müssen aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) 10 Jahre lang aufbewahrt werden.
  • Andere Daten (Analysen, Marketing) können sofort gelöscht werden.
  • Wir erklären dir, was gelöscht werden kann und was nicht, und nennen dir die rechtlichen Gründe dafür.

Um die Löschung zu beantragen, geh auf http://www.nazatabio.com/delete-data-request oder schick eine E-Mail an [email protected].

Recht Recht auf Einschränkung der Verarbeitung

Du kannst verlangen, dass wir die Verarbeitung deiner personenbezogenen Daten in bestimmten Situationen einschränken, z. B. wenn du die Richtigkeit der Daten bestreitest.

Recht auf Datenübertragbarkeit

Du hast das Recht, deine Gesundheitsdaten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON oder CSV) zu erhalten. Nutze die Exportfunktion in der App oder schreib uns an [email protected].

Widerspruchsrecht

Du kannst der Verarbeitung aufgrund berechtigter Interessen widersprechen. Beachte, dass wesentliche Funktionen des medizinischen Geräts nicht abgelehnt werden können, optionale Analysen jedoch jederzeit deaktiviert werden können.

Recht auf Widerruf der Einwilligung

Bei der Verarbeitung auf der Grundlage einer Einwilligung (optionale Analysen) kannst du deine Einwilligung jederzeit widerrufen:

  • Geh dazu in die HeartShield-App zu „Einstellungen“ > „Datenschutz“ > „Analysen“.
  • Deaktiviere „Nutzungsdaten teilen“.
  • Der Widerruf tritt sofort in Kraft und hat keine Auswirkungen auf die Kernfunktionalität.

Wenn du im EWR oder im Vereinigten Königreich ansässig bist und der Meinung bist, dass wir deine personenbezogenen Daten unrechtmäßig verarbeiten, hast du auch das Recht, dich bei der Datenschutzbehörde deines Mitgliedstaats oder der britischen Datenschutzbehörde zu beschweren.

Wenn du in der Schweiz ansässig bist, kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden.

Widerruf deiner Einwilligung: Wenn wir uns auf deine Einwilligung zur Verarbeitung deiner personenbezogenen Daten stützen, die je nach geltendem Recht eine ausdrückliche und/oder stillschweigende Einwilligung sein kann, hast du das Recht, deine Einwilligung jederzeit zu widerrufen. Du kannst deine Einwilligung jederzeit widerrufen, indem du uns unter [email protected] kontaktierst oder die Datenschutzeinstellungen in der App nutzt.

Bitte beachte aber, dass das die Rechtmäßigkeit der Verarbeitung vor dem Widerruf nicht beeinflusst und, wenn das geltende Recht es erlaubt, auch nicht die Verarbeitung deiner personenbezogenen Daten, die auf anderen rechtmäßigen Verarbeitungsgründen als der Einwilligung beruht.

Abmeldung von Marketing- und Werbemitteilungen: Du kannst dich jederzeit von unseren Marketing- und Werbemitteilungen abmelden, indem du auf den Abmeldelink in den von uns gesendeten E-Mails klickst oder uns unter [email protected] kontaktierst. Du wirst dann aus den Marketinglisten entfernt. Wir können aber trotzdem noch mit dir kommunizieren – zum Beispiel, um dir servicebezogene Nachrichten zu schicken, die für die Verwaltung und Nutzung deines Kontos notwendig sind, um auf Serviceanfragen zu antworten oder für andere nicht marketingbezogene Zwecke.

Kontoinformationen

Wenn du jederzeit die Informationen in deinem Konto überprüfen oder ändern oder dein Konto kündigen möchtest, kannst du:

  • Über die Einstellungen der HeartShield-App auf Informationen zugreifen und diese aktualisieren
  • Kontaktieren Sie uns unter [email protected]

Auf Ihre Anfrage zur Kündigung Ihres Kontos werden wir Ihr Konto und Ihre Daten aus unseren aktiven Datenbanken deaktivieren oder löschen, vorbehaltlich der in Abschnitt 6 beschriebenen Aufbewahrungsvorschriften. Wir können jedoch einige Daten in unseren Dateien aufbewahren, um Betrug zu verhindern, Probleme zu beheben, bei Untersuchungen zu helfen, unsere rechtlichen Bestimmungen durchzusetzen und/oder geltende gesetzliche Anforderungen zu erfüllen (insbesondere die 10-jährige Aufbewahrungspflicht für klinische Daten).

Cookies und ähnliche Technologien: Die meisten Webbrowser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren. Wenn du möchtest, kannst du deinen Browser in der Regel so einstellen, dass Cookies entfernt und abgelehnt werden. Wenn du dich dafür entscheidest, Cookies zu entfernen oder abzulehnen, kann dies bestimmte Funktionen oder Dienste unserer Dienste beeinträchtigen. Weitere Informationen findest du in unserer Cookie-Richtlinie: https://www.nazatabio.com/cookie-policy.

Wenn du Fragen oder Anmerkungen zu deinen Datenschutzrechten hast, kannst du uns eine E-Mail an [email protected] senden oder unseren Datenschutzbeauftragten unter [email protected] kontaktieren.

10. KONTROLLEN FÜR DO-NOT-TRACK-FUNKTIONEN

Die meisten Webbrowser und einige mobile Betriebssysteme und mobile Anwendungen haben eine „Do-Not-Track”-Funktion (DNT) oder -Einstellung, die du aktivieren kannst, um zu zeigen, dass du nicht möchtest, dass Daten über deine Online-Aktivitäten überwacht und gesammelt werden. Bisher gibt es noch keinen einheitlichen Technologiestandard für die Erkennung und Umsetzung von DNT-Signalen. Deshalb reagieren wir derzeit nicht auf DNT-Browsersignale oder andere Mechanismen, die automatisch deine Entscheidung mitteilen, nicht online verfolgt zu werden. Sollte in Zukunft ein Standard für Online-Tracking eingeführt werden, den wir befolgen müssen, werden wir dich in einer überarbeiteten Version dieser Datenschutzerklärung darüber informieren.

11. HABEN EINWOHNER DER VEREINIGTEN STAATEN BESONDERE DATENSCHUTZRECHTE?

Kurz gesagt: Wenn du in Kalifornien, Colorado, Connecticut, Utah oder Virginia wohnst, hast du bestimmte Rechte in Bezug auf den Zugriff auf deine personenbezogenen Daten.

Welche Kategorien personenbezogener Daten erfassen wir?

Wir haben in den letzten zwölf (12) Monaten die folgenden Kategorien personenbezogener Daten erfasst:

KategorieBeispieleErfasstA. IdentifikatorenKontaktdaten wie echter Name, Alias, Postanschrift, Telefon- oder Mobilfunknummer, eindeutige persönliche Kennung, Online-Kennung, Internetprotokolladresse, E-Mail-Adresse und KontonameJaB. Personenbezogene Daten gemäß der Definition im kalifornischen Gesetz über KundendatenName, Kontaktdaten, Ausbildung, Beschäftigung, Beschäftigungsgeschichte und FinanzdatenJaC. Geschützte Klassifizierungsmerkmale nach staatlichem oder bundesstaatlichem RechtGeschlecht und GeburtsdatumJa D. Kommerzielle InformationenTransaktionsinformationen, Kaufhistorie, Finanzdaten und ZahlungsinformationenNein E. Biometrische InformationenFingerabdrücke und StimmabdrückeNein F. Internet- oder ähnliche NetzwerkaktivitätenBrowserverlauf, Suchverlauf, Online-Verhalten, Interessendaten und Interaktionen mit unseren und anderen Websites, Anwendungen, Systemen und WerbeanzeigenJa G. GeolokalisierungsdatenGerätestandortJa H. Audio-, elektronische, visuelle, thermische, olfaktorische oder ähnliche Informationen Bilder und Audio-, Video- oder Anrufaufzeichnungen, die im Zusammenhang mit unseren Geschäftsaktivitäten erstellt wurden Nein I. Berufliche oder beschäftigungsbezogene Informationen Geschäftskontaktdaten, um dir unsere Dienste auf geschäftlicher Ebene anzubieten, oder Berufsbezeichnung, beruflicher Werdegang und berufliche Qualifikationen, wenn du dich bei uns bewirbst Nein J. Bildungsinformationen Studentenakten und Verzeichnisinformationen Nein K. Aus den gesammelten personenbezogenen Daten gezogene Schlussfolgerungen Schlussfolgerungen, die aus den oben aufgeführten gesammelten personenbezogenen Daten gezogen werden, um ein Profil oder eine Zusammenfassung zu erstellen, z. B. über die Vorlieben und Eigenschaften einer Person Ja L. Sensible personenbezogene Daten Gesundheitsdaten Ja

Wir verwenden und speichern die gesammelten personenbezogenen Daten, soweit dies für die Bereitstellung der Dienste erforderlich ist, oder für:

  • Kategorie A – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie B – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie C – Solange der Nutzer ein Konto bei uns hat, plus 6 Monate
  • Kategorie F – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie G – Dauer der App-Sitzung
  • Kategorie K – 2 Jahre (wenn Zustimmung zur Analyse erteilt wurde)
  • Kategorie L – 10 Jahre ab letzter Nutzung (EU-MDR-Anforderung)

Informationen der Kategorie L können für zusätzliche, bestimmte Zwecke verwendet oder an einen Dienstleister oder Auftragnehmer weitergegeben werden. Du hast das Recht, die Verwendung oder Weitergabe deiner sensiblen personenbezogenen Daten einzuschränken.

Wir können auch andere personenbezogene Daten außerhalb dieser Kategorien erfassen, wenn du persönlich, online, per Telefon oder per Post mit uns interagierst, und zwar im Zusammenhang mit:

  • dem Erhalt von Hilfe über unsere Kundensupportkanäle;
  • Teilnahme an Kundenumfragen oder Wettbewerben; und
  • Erleichterung der Bereitstellung unserer Dienste und Beantwortung deiner Anfragen.

Wie verwenden und geben wir deine personenbezogenen Daten weiter?

Erfahre im Abschnitt „WIE VERARBEITEN WIR DEINE DATEN?“ mehr darüber, wie wir deine personenbezogenen Daten verwenden.

Werden deine Daten an Dritte weitergegeben?

Wir können deine personenbezogenen Daten gemäß einem schriftlichen Vertrag zwischen uns und jedem Dienstleister an unsere Dienstleister weitergeben. Mehr darüber, wie wir personenbezogene Daten weitergeben, erfährst du im Abschnitt „WANN UND AN WEN GEBEN WIR DEINE PERSONENBEZOGENEN DATEN WEITER?“

Wir können deine personenbezogenen Daten für unsere eigenen geschäftlichen Zwecke verwenden, z. B. für interne Forschungen zur technologischen Entwicklung und Demonstration. Dies gilt nicht als „Verkauf“ deiner personenbezogenen Daten.

Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für Werbung Dritter.

Einwohner Kaliforniens

Gemäß 

California Civil Code Section 1798.83, auch bekannt als „Shine The Light”-Gesetz, können unsere Nutzer, die in Kalifornien wohnen, einmal pro Jahr kostenlos Infos über die Kategorien personenbezogener Daten (falls vorhanden) anfordern und von uns erhalten, die wir zu Direktmarketingzwecken an Dritte weitergegeben haben, sowie die Namen und Adressen aller Dritten, an die wir im unmittelbar vorangegangenen Kalenderjahr personenbezogene Daten weitergegeben haben. Wenn du in Kalifornien wohnst und so eine Anfrage stellen möchtest, schick uns bitte deine Anfrage schriftlich über die unten angegebenen Kontaktdaten.

Wenn du unter 18 Jahre alt bist, in Kalifornien wohnst und ein registriertes Konto bei den Diensten hast, hast du das Recht, die Löschung unerwünschter Daten zu verlangen, die du öffentlich auf den Diensten gepostet hast. Um die Löschung solcher Daten zu beantragen, kontaktiere uns bitte über die unten angegebenen Kontaktdaten und gib die mit deinem Konto verknüpfte E-Mail-Adresse sowie eine Erklärung an, dass du in Kalifornien wohnst. Wir werden sicherstellen, dass die Daten nicht öffentlich auf den Diensten angezeigt werden, aber bitte beachte, dass die Daten möglicherweise nicht vollständig oder umfassend aus allen unseren Systemen (z. B. Backups usw.) entfernt werden können.

CCPA-Datenschutzerklärung

Dieser Abschnitt gilt nur für Einwohner Kaliforniens. Gemäß dem California Consumer Privacy Act (CCPA) hast du die unten aufgeführten Rechte.

Der California Code of Regulations definiert „Einwohner” wie folgt:

  1. jede Person, die sich aus anderen als vorübergehenden oder vorübergehenden Gründen im Bundesstaat Kalifornien aufhält, und
  2. jede Person, die ihren Wohnsitz im Bundesstaat Kalifornien hat und sich aus vorübergehenden oder vorübergehenden Gründen außerhalb des Bundesstaates Kalifornien aufhält.

Alle anderen Personen gelten als „Nicht-Einwohner”.

Wenn diese Definition von „Einwohner” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine persönlichen Daten beachten.

Deine Rechte in Bezug auf deine persönlichen Daten

Recht auf Löschung der Daten – Antrag auf Löschung

Du kannst die Löschung deiner personenbezogenen Daten verlangen. Wenn du uns um die Löschung deiner personenbezogenen Daten bittest, werden wir deinem Wunsch nachkommen und deine personenbezogenen Daten löschen, vorbehaltlich bestimmter gesetzlich vorgesehener Ausnahmen, wie z. B. (aber nicht beschränkt auf) die Ausübung des Rechts auf freie Meinungsäußerung durch einen anderen Verbraucher, unsere Compliance-Anforderungen aufgrund einer gesetzlichen Verpflichtung (einschließlich der Aufbewahrungspflichten gemäß der EU-Medizinprodukteverordnung) oder jede Verarbeitung, die zum Schutz vor illegalen Aktivitäten erforderlich sein kann.

Recht auf Auskunft – Antrag auf Auskunft

Je nach den Umständen hast du das Recht, Folgendes zu erfahren:

  • ob wir deine personenbezogenen Daten erheben und verwenden;
  • die Kategorien der von uns erhobenen personenbezogenen Daten;
  • die Zwecke, für die die erhobenen personenbezogenen Daten verwendet werden;
  • ob wir personenbezogene Daten an Dritte verkaufen oder weitergeben;
  • die Kategorien personenbezogener Daten, die wir für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt haben;
  • die Kategorien von Dritten, an die die personenbezogenen Daten für geschäftliche Zwecke verkauft, weitergegeben oder offengelegt wurden;
  • den geschäftlichen oder kommerziellen Zweck der Erhebung, des Verkaufs oder der Weitergabe personenbezogener Daten; und
  • die spezifischen personenbezogenen Daten, die wir über dich erhoben haben.

Gemäß geltendem Recht sind wir nicht verpflichtet, anonymisierte Verbraucherinformationen auf Anfrage eines Verbrauchers bereitzustellen oder zu löschen oder einzelne Daten zur Überprüfung einer Verbraucheranfrage erneut zu identifizieren.

Recht auf Nichtdiskriminierung bei der Ausübung der Datenschutzrechte eines Verbrauchers

Wir werden dich nicht diskriminieren, wenn du deine Datenschutzrechte ausübst.

Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten

Wir sammeln sensible personenbezogene Daten (Gesundheitsdaten). Du hast das Recht, uns anzuweisen, die Verwendung dieser Daten auf das für die Erbringung der Dienste (wesentliche DiGA-Funktionalität) erforderliche Maß zu beschränken. Um dieses Recht auszuüben, deaktiviere die optionalen Analysen in den App-Einstellungen oder sende eine E-Mail an [email protected].

Sobald wir deine Anfrage erhalten haben, werden wir deine sensiblen personenbezogenen Daten nicht mehr für optionale Zwecke (Produktverbesserungsanalysen) verwenden oder weitergeben, es sei denn, du gibst deine Zustimmung zu zusätzlichen Verwendungszwecken.

Bitte beachte, dass sensible personenbezogene Daten, die für wesentliche Funktionen des Medizinprodukts erhoben werden, nicht unter dieses Recht fallen, da sie für die Erbringung der Dienste und die Einhaltung gesetzlicher Vorschriften erforderlich sind.

Um dein Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten auszuüben, schick bitte eine E-Mail an [email protected] oder besuch: http://www.nazatabio.com/delete-data-request

Überprüfungsprozess

Nach Erhalt deiner Anfrage müssen wir deine Identität überprüfen, um sicherzustellen, dass du die Person bist, über die wir in unserem System Daten gespeichert haben. Zu diesem Zweck bitten wir dich um die Angabe bestimmter Informationen, damit wir diese mit den Daten abgleichen können, die du uns zuvor zur Verfügung gestellt hast. Je nach Art deiner Anfrage bitten wir dich zum Beispiel um bestimmte Infos, damit wir die von dir angegebenen Daten mit den bereits bei uns gespeicherten Daten abgleichen können, oder wir kontaktieren dich über einen Kommunikationsweg (z. B. Telefon oder E-Mail), den du uns zuvor angegeben hast. Je nach den Umständen können wir auch andere Überprüfungsmethoden anwenden.

Wir verwenden die in deiner Anfrage angegebenen personenbezogenen Daten ausschließlich zur Überprüfung deiner Identität oder deiner Berechtigung, die Anfrage zu stellen. Soweit möglich, vermeiden wir es, zusätzliche Informationen von dir zum Zwecke der Überprüfung anzufordern. Wenn wir deine Identität jedoch anhand der bereits bei uns gespeicherten Informationen nicht überprüfen können, bitten wir dich möglicherweise um zusätzliche Informationen zum Zwecke der Identitätsüberprüfung sowie aus Sicherheits- oder Betrugspräventionsgründen. Wir löschen diese zusätzlich bereitgestellten Informationen, sobald wir die Überprüfung abgeschlossen haben.

Andere Datenschutzrechte

  • Du kannst der Verarbeitung deiner personenbezogenen Daten widersprechen.
  • Du kannst die Berichtigung deiner personenbezogenen Daten verlangen, wenn diese unrichtig oder nicht mehr relevant sind, oder die Einschränkung der Verarbeitung der Daten verlangen.
  • Du kannst einen Bevollmächtigten benennen, der in deinem Namen eine Anfrage gemäß dem CCPA stellt. Wir können eine Anfrage eines Bevollmächtigten ablehnen, der keinen Nachweis darüber vorlegt, dass er gemäß dem CCPA gültig bevollmächtigt ist, in deinem Namen zu handeln.

Um diese Rechte auszuüben, kannst du uns unter http://www.nazatabio.com/delete-data-request, unter https://www.nazatabio.com/contact oder über die Kontaktdaten am Ende dieses Dokuments kontaktieren. Wenn du eine Beschwerde darüber hast, wie wir mit deinen Daten umgehen, würden wir gerne von dir hören.

Einwohner von Colorado

Dieser Abschnitt gilt nur für Einwohner von Colorado. Gemäß dem Colorado Privacy Act (CPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Förderung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von fünfundvierzig (45) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung der Entscheidungen.

Einwohner von Connecticut

Dieser Abschnitt gilt nur für Einwohner von Connecticut. Gemäß dem Connecticut Data Privacy Act (CTDPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Wenn wir deiner Anfrage nicht nachkommen und du gegen unsere Entscheidung Einspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Einspruchs werden wir dich schriftlich über alle Maßnahmen informieren, die aufgrund des Einspruchs ergriffen oder nicht ergriffen wurden, einschließlich einer schriftlichen Begründung für die Entscheidungen.

Einwohner von Utah

Dieser Abschnitt gilt nur für Einwohner von Utah. Gemäß dem Utah Consumer Privacy Act (UCPA) hast du die unten aufgeführten Rechte. Diese Rechte sind jedoch nicht absolut, und in bestimmten Fällen können wir deine Anfrage gemäß den gesetzlichen Bestimmungen ablehnen.

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor zur Verfügung gestellt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung oder den Verkauf personenbezogener Daten verwendet werden

Um einen Antrag auf Ausübung der oben beschriebenen Rechte zu stellen, sende bitte eine E-Mail an [email protected] oder besuche http://www.nazatabio.com/delete-data-request.

Einwohner von Virginia

Gemäß dem Virginia Consumer Data Protection Act (VCDPA):

„Verbraucher” ist eine natürliche Person, die im Commonwealth wohnt und nur privat oder im Haushalt handelt. Das schließt natürliche Personen aus, die geschäftlich oder beruflich handeln.

„Personenbezogene Daten” sind alle Infos, die mit einer identifizierten oder identifizierbaren natürlichen Person verbunden sind oder vernünftigerweise verbunden werden können. „Personenbezogene Daten” umfassen keine anonymisierten Daten oder öffentlich zugängliche Infos.

„Verkauf personenbezogener Daten” ist der Austausch personenbezogener Daten gegen Geld.

Wenn diese Definition von „Verbraucher” auf dich zutrifft, müssen wir bestimmte Rechte und Pflichten in Bezug auf deine personenbezogenen Daten einhalten.

Deine Rechte in Bezug auf deine personenbezogenen Daten

  • Recht auf Auskunft darüber, ob wir deine personenbezogenen Daten verarbeiten
  • Recht auf Zugang zu deinen personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten
  • Recht auf Erhalt einer Kopie der personenbezogenen Daten, die du uns zuvor mitgeteilt hast
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten, wenn diese für gezielte Werbung, den Verkauf personenbezogener Daten oder die Erstellung von Profilen zur Unterstützung von Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen („Profiling“) verwendet werden

Ausübung deiner Rechte gemäß dem Virginia VCDPA

Du kannst uns per E-Mail unter [email protected] kontaktieren oder die Website http://www.nazatabio.com/delete-data-request besuchen.

Wenn du einen bevollmächtigten Vertreter mit der Ausübung deiner Rechte beauftragst, können wir einen Antrag ablehnen, wenn der bevollmächtigte Vertreter keinen Nachweis darüber vorlegt, dass er ordnungsgemäß bevollmächtigt ist, in deinem Namen zu handeln.

Überprüfungsprozess

Wir können dich um zusätzliche Informationen bitten, die zur Überprüfung deiner Person und des Antrags deines Kunden erforderlich sind. Wenn du den Antrag über einen bevollmächtigten Vertreter einreichst, müssen wir möglicherweise zusätzliche Informationen einholen, um deine Identität zu überprüfen, bevor wir deinen Antrag bearbeiten können.

Nach Erhalt deiner Anfrage werden wir ohne unnötige Verzögerung, in jedem Fall jedoch innerhalb von fünfundvierzig (45) Tagen nach Erhalt, antworten. Die Antwortfrist kann einmalig um fünfundvierzig (45) weitere Tage verlängert werden, wenn dies angemessen erforderlich ist. Wir werden dich innerhalb der ursprünglichen 45-tägigen Antwortfrist über eine solche Verlängerung zusammen mit dem Grund für die Verlängerung informieren.

Recht auf Widerspruch

Wenn wir deiner Anfrage nicht nachkommen, teilen wir dir unsere Entscheidung und die Gründe dafür mit. Wenn du gegen unsere Entscheidung Widerspruch einlegen möchtest, schick uns bitte eine E-Mail an [email protected]. Innerhalb von sechzig (60) Tagen nach Eingang des Widerspruchs teilen wir dir schriftlich mit, welche Maßnahmen wir aufgrund des Widerspruchs ergriffen oder nicht ergriffen haben, einschließlich einer schriftlichen Begründung für die Entscheidungen. Wenn dein Einspruch abgelehnt wird, kannst du dich an den Generalstaatsanwalt wenden, um eine Beschwerde einzureichen.

12. AKTUALISIEREN WIR DIESE MITTEILUNG?

Kurz gesagt: Ja, wir aktualisieren diese Mitteilung bei Bedarf, um die einschlägigen Gesetze einzuhalten.

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Version wird durch ein aktualisiertes „Überarbeitungsdatum” gekennzeichnet und tritt in Kraft, sobald sie zugänglich ist. Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, können wir dich entweder durch eine gut sichtbare Bekanntmachung dieser Änderungen oder durch eine direkte Benachrichtigung an dich informieren. Wir empfehlen dir, diese Datenschutzerklärung regelmäßig zu lesen, um dich darüber zu informieren, wie wir deine Daten schützen.

13. WIE KANNST DU UNS BEZÜGLICH DIESER ERKLÄRUNG KONTAKTIEREN?

Wenn du Fragen oder Anmerkungen zu dieser Erklärung hast, kannst du dich an unseren Datenschutzbeauftragten (DPO), Jeff McBride, wenden:

E-Mail: [email protected]Telefon: +353 86 2280846

Du kannst uns auch kontaktieren unter:

E-Mail: [email protected]Telefon: +353 83 111 7791

Post:Nazata Bio LtdClonmellonNavan, Co. MeathC15 VK71Irland

14. WIE KANNST DU DIE VON UNS ÜBER DICH ERFASSTEN DATEN EINSEHEN, AKTUALISIEREN ODER LÖSCHEN?

Je nach den geltenden Gesetzen deines Landes hast du vielleicht das Recht, Zugriff auf die von uns über dich gesammelten personenbezogenen Daten zu beantragen, diese Daten zu ändern oder zu löschen.

Um die Überprüfung, Aktualisierung oder Löschung deiner personenbezogenen Daten zu beantragen, geh bitte wie folgt vor:

Wir werden deine Anfrage gemäß den Anforderungen der DSGVO innerhalb von 30 Tagen (1 Monat) beantworten.

Bitte beachte: Aufgrund der Anforderungen der EU-Medizinprodukteverordnung (MDR 2017/745) müssen klinische Gesundheitsdaten nach der letzten Verwendung 10 Jahre lang aufbewahrt werden. Wir erklären dir, welche Daten aufgrund dieser gesetzlichen Verpflichtungen gelöscht werden können und welche nicht.