Datenschutzerklärung von Lably
Gültig ab: 01.10.2026
Zuletzt aktualisiert: 01.10.2026
Das Wichtigste in Kürze
- Ihre Gesundheitsdaten werden nur auf Ihrem Gerät gespeichert. Analysen, Ergebnisse, Fotos und PDFs von Dokumenten, der Gesundheitspass und die Profile von Familienmitgliedern werden weder auf unsere Server hochgeladen noch mit einer Cloud synchronisiert.
- Ein Dokument verlässt Ihr Gerät nur, wenn Sie selbst die Erkennung starten. Vor dem Senden schwärzen Sie darauf Ihre persönlichen Daten. Eine Kopie der Seiten wird über unseren Server an den Anbieter der Texterkennung (OpenAI, USA) übermittelt und von uns nicht gespeichert. Der Anbieter kann die Anfrage bis zu 30 Tage lang speichern, um Missbrauch zu erkennen, und verwendet sie nicht zum Training von Modellen.
- Es gibt kein Konto. Wir fragen weder nach Ihrem Namen noch nach Ihrer E-Mail-Adresse oder Telefonnummer. Für die Testphase, das Abonnement und das tägliche Erkennungslimit wird eine zufällige Geräte-ID verwendet.
- Wir verkaufen keine Daten, zeigen keine Werbung und geben keine Daten an Werbenetzwerke
weiter.
- Die Website lably-app.com verwendet keine Werbung, keine Pixel und keine Tracking-Cookies. Der Hoster der Website (Cloudflare) sieht bei jeder Anfrage technische Daten, etwa Ihre IP-Adresse. Für Besucher außerhalb des EWR, des Vereinigten Königreichs und der Schweiz erstellt die Website eine Statistik über Besuche und Ladegeschwindigkeit der Seiten – ohne Cookies (Ziff. 2.7).
- Alles löschen können Sie direkt in der App – „Profil → Einstellungen → Daten → Alle Daten löschen“. Die auf dem Server verbleibenden Einträge löschen wir auf Anfrage an [email protected] innerhalb von 10 Arbeitstagen.
Im Folgenden finden Sie die Einzelheiten. Wenn Sie im Bundesstaat Washington, in Nevada oder in Connecticut (USA) leben, lesen Sie bitte auch die Datenschutzerklärung zu Verbraucher-Gesundheitsdaten.
1. Wer wir sind
Die App Lably (in der russischen Version: МедКарта) (im Folgenden „App“) wird von Viktar Muronchyk (Мурончик Виктор Олегович), einer natürlichen Person aus der Republik Belarus (im Folgenden „wir“, „Entwickler“), entwickelt und bereitgestellt. Die App wurde veröffentlicht, um eine Idee zu erproben; der Entwickler ist nicht als Unternehmer registriert.
Diese Datenschutzerklärung gilt auch für die Website lably-app.com (im Folgenden „Website“): Was beim Besuch mit Daten geschieht, beschreibt Ziff. 2.7.
Im Sinne der DSGVO, der UK GDPR und der Datenschutzgesetze der GUS-Staaten sind wir Verantwortlicher (Betreiber) für die Daten, die auf unserem Server und bei unseren Dienstleistern verarbeitet werden. Daten, die nur auf Ihrem Gerät gespeichert sind, erhalten und sehen wir nicht – über sie verfügen Sie.
Kontakt in Datenschutzfragen: [email protected]
Postanschrift: vul. Karla Marksa 29, OPS-25 (Postfiliale Nr. 25), 230025 Hrodna, Republik Belarus (Originalschreibweise: 230025, Республика Беларусь, г. Гродно, ул. Карла Маркса, 29, ОПС-25)
2. Welche Daten wir verarbeiten
2.1. Daten nur auf Ihrem Gerät
Sie werden im Speicher der App auf dem Gerät abgelegt. Wir haben keinen Zugriff darauf:
- Profile (Ihres und, im Tarif „Maximal“, bis zu vier Profile von Familienmitgliedern);
- Gesundheitspass: Name, Geburtsdatum, Geschlecht, Größe, Gewicht, Blutgruppe, Arzneimittel- und Nahrungsmittelallergien, chronische Erkrankungen, aktuelle Medikamente;
- Analysen und Dokumente: Messwerte, Referenzbereiche, Datumsangaben, Labore, Texte von Befunden und Überweisungen, Fotos und PDFs von Dokumenten (nach dem Schwärzen);
- Ihre Korrekturen erkannter Bezeichnungen, das gewählte Land, Sprache, Design sowie die Einstellungen der App-Sperre;
- temporäre Dateien: PDF-Auszüge für die Arztpraxis und Sicherungsdateien, solange Sie sie teilen.
Schutz auf dem Gerät: Verschlüsselung durch das Betriebssystem; interne Schlüssel und Einstellungen liegen im geschützten Speicher des Systems (Keychain / Android Keystore). Wenn Sie die Anmeldung per Face ID, Touch ID oder Fingerabdruck aktiviert haben, prüft das Betriebssystem die Biometrie – die App erhält nur die Antwort „bestätigt / nicht bestätigt“ und keine biometrischen Daten selbst.
Zugriff auf Kamera, Fotos und Dateien fordert die App nur an, damit Sie ein Dokument hinzufügen können. Die ausgewählten Dateien werden auf dem Gerät verarbeitet.
2.2. Daten auf unserem Server
Der Server wird für die Testphase, das Abonnement und das Erkennungslimit benötigt. Gesundheitsdaten befinden sich dort nicht.
| Daten | Zweck | Speicherdauer |
|---|---|---|
| Geräte-ID – ein zufälliger Code, den die App selbst erzeugt. Nicht mit Name, E-Mail-Adresse oder Telefonnummer verknüpft | Feststellen, welcher Tarif und welches Limit auf diesem Gerät gelten | Solange die unten genannten, damit verknüpften Einträge gespeichert sind |
| Beginn der Testphase und Plattform (iOS / Android) | Die Testphase nicht erneut gewähren | 2 Jahre ab Beginn der Testphase |
| Tarif, Laufzeit des Abonnements, Vermerke über gewährte kostenlose Zeiträume | Bezahlten oder geschenkten Zugang gewähren | 1 Jahr nach Ende des Abonnements |
| Anzahl der Erkennungen pro Tag (der Tag wird nach Ihrer Zeitzone berechnet) | Tägliches Erkennungslimit | 90 Tage |
Die Geräte-ID wird im geschützten Speicher des Geräts abgelegt und kann eine Neuinstallation der App überdauern (unter iOS bleibt sie in der Regel erhalten). Das ist beabsichtigt: Sonst ließe sich die Testphase beliebig oft erneut erhalten. Die ID wird auf dem Bildschirm „Daten“ angezeigt, damit Sie sich in einer Anfrage darauf beziehen können.
Bei jeder Verbindung zum Server werden die IP-Adresse (nur um zu häufige Anfragen zu begrenzen) und der Zeitzonenversatz (damit das Limit um Ihre Mitternacht zurückgesetzt wird) verwendet. Wir speichern sie nicht. Der Infrastrukturanbieter (Cloudflare) kann zu Sicherheitszwecken kurzzeitig technische Protokolle führen – nach seinen eigenen Regeln als unser Auftragsverarbeiter.
2.3. Dokumentenerkennung
Sie erfolgt nur, wenn Sie selbst ein Dokument hinzufügen und das Senden auf dem Bildschirm zum Schwärzen bestätigen.
Was übermittelt wird: Bilder der Seiten, in die die von Ihnen geschwärzten Bereiche fest eingearbeitet sind (das ursprüngliche Foto bzw. die ursprüngliche Datei wird nicht übermittelt); der gewählte Dokumenttyp; die Sprache der App; öffentlich zugängliche Verzeichnisse – die Liste der Kennwerte und die Liste der Labore des gewählten Landes.
Was nicht übermittelt wird: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Geräte-ID, Daten aus dem Gesundheitspass, Alter und Geschlecht. Die Anweisung an das Erkennungssystem untersagt es, den vollständigen Namen der Patientin oder des Patienten, das Geburtsdatum, die Adresse, die Telefonnummer, Ausweis- und Versicherungsnummern sowie den Namen der Ärztin oder des Arztes zu extrahieren.
Wie das funktioniert: Unser Server hält die Kopie nur für die Dauer der Anfrage im Arbeitsspeicher, übermittelt sie an OpenAI und gibt das Ergebnis an die App zurück; auf die Festplatte des Servers wird die Kopie nicht geschrieben. OpenAI verarbeitet die Anfrage als unser Auftragsverarbeiter: Es verwendet sie nicht zum Training von Modellen und speichert sie nicht im Anfrageverlauf, kann die Anfrage einschließlich der Bilder jedoch bis zu 30 Tage in Protokollen zur Erkennung von Missbrauch aufbewahren (vom Sicherheitssystem markierte Anfragen länger, für die Dauer der Prüfung) und löscht sie danach.
Wichtig: Das Erkennungssystem sieht alles, was Sie nicht geschwärzt haben. Schwärzen Sie den vollständigen Namen, das Geburtsdatum, die Adresse, die Versicherungsnummer und andere persönliche Daten. Wenn auf der Seite Angaben über eine andere Person stehen, schwärzen Sie auch diese.
2.4. Nutzungsstatistik
Wir verwenden Google Firebase Analytics, um zu verstehen, welche Funktionen funktionieren und wo bei der Nutzung Fehler auftreten. Übermittelt werden:
- die Installations-ID der App (von Firebase erzeugt, nicht identisch mit der Geräte-ID aus Ziff. 2.2);
- Ereignisse: aufgerufene Bildschirme, angetippte Schaltflächen, Anzahlen (zum Beispiel die Anzahl der Seiten eines Dokuments), der gewählte Dokumenttyp („Analyse“, „Überweisung“ usw.), technische Fehler;
- Angaben, die Firebase selbst erhebt: Gerätemodell, Betriebssystemversion, Sprache, Land (anhand der IP-Adresse, ohne genauen Standort), App-Version.
Nicht übermittelt werden: der Inhalt von Dokumenten, Bezeichnungen und Werte von Kennwerten, Diagnosen, Angaben aus dem Gesundheitspass und jegliche Rückschlüsse auf Ihre Gesundheit.
Einwilligung und Ablehnung. Wenn die Region Ihres Geräts oder das in der App gewählte Land (Einstellung „Land“) ein Staat des EWR, das Vereinigte Königreich oder die Schweiz ist oder wenn sich die Region des Geräts nicht bestimmen ließ, ist die Statistik ausgeschaltet, bis Sie sie erlauben: Die App fragt Sie einmal danach, und bis zu Ihrer Antwort wird nichts gesendet. In anderen Ländern ist die Statistik standardmäßig eingeschaltet. Sie können sie jederzeit ein- oder ausschalten: „Profil → Einstellungen → Nutzungsstatistik“. Solange die Statistik ausgeschaltet ist, werden keine Ereignisse gesendet.
Die Statistik wird 2 Monate lang gespeichert. „Alle Daten löschen“ setzt die Installations-ID und Ihre Auswahl zurück: In Ländern, in denen eine Einwilligung erforderlich ist, fragt die App erneut, in den übrigen ist die Statistik wieder standardmäßig eingeschaltet.
2.5. Käufe und Abonnements
Derzeit berechnen wir nichts. Die App befindet sich im Testbetrieb: Alle Tarife werden kostenlos bereitgestellt, Zahlungsdaten werden weder abgefragt noch verarbeitet. Auf dem Server wird nur ein Vermerk über den kostenlos freigeschalteten Tarif und dessen Laufzeit gespeichert (Ziff. 2.2).
Sobald echte Zahlungen eingeführt werden (wir kündigen dies vorab in der App an und aktualisieren diese Datenschutzerklärung), werden Abonnements über den App Store oder Google Play abgeschlossen. Zahlungsdaten (Karte, Adresse, Apple-ID / Google-Konto) verarbeiten Apple oder Google – wir erhalten sie nicht. Wir erhalten vom Store Angaben zum Kauf (Transaktions-ID, Tarif, Laufzeit, Status, Land) und verknüpfen sie mit der Geräte-ID, um den Zugang freizuschalten.
2.6. Anfragen an den Support
Wenn Sie uns schreiben, erhalten wir Ihre E-Mail-Adresse, den Text Ihrer Nachricht und alles, was Sie anhängen. Senden Sie dem Support bitte keine medizinischen Dokumente und Ergebnisse – zur Klärung Ihres Anliegens benötigen wir sie nicht. E-Mails an [email protected] nimmt der Dienst Cloudflare Email Routing entgegen und leitet sie an den Entwickler weiter; gespeichert werden sie im persönlichen Postfach des Entwicklers bei Gmail (Google LLC, USA) (Abschnitte 5 und 6). Die Korrespondenz bewahren wir 1 Jahr nach Abschluss der Anfrage auf, sofern das Gesetz keine längere Frist vorschreibt.
2.7. Besuch der Website
Die Website besteht aus fertigen Seiten: Sie hat keine Konten, keine Formulare, keine Werbung, keine Pixel und keine eingebetteten Inhalte anderer Dienste (Videos, Karten, Social-Media-Schaltflächen); Schriftarten werden von der Website selbst geladen. Das einzige Skript eines Drittanbieters auf der Website ist das Statistikskript von Cloudflare Web Analytics (siehe unten). Der Link zum Support öffnet Ihr E-Mail-Programm – Ihre Nachricht geht als gewöhnliche Support-Anfrage ein (Ziff. 2.6).
Was der Hoster sieht. Die Website wird bei Cloudflare Pages (Cloudflare, Inc.) gehostet. Um Ihnen die Seiten auszuliefern und die Website vor Angriffen und Bots zu schützen, verarbeitet Cloudflare bei jeder Anfrage technische Daten: IP-Adresse, Angaben zu Browser und Gerät (User-Agent), die Adresse der aufgerufenen Seite sowie Datum und Uhrzeit der Anfrage. Cloudflare tut dies als unser Auftragsverarbeiter; darüber hinaus kann Cloudflare nach seiner eigenen Datenschutzrichtlinie Verkehrsdaten nutzen, um schädliche Aktivitäten in seinem Netz zu erkennen und zu blockieren. Wie lange solche Protokolle gespeichert werden, gibt Cloudflare nicht öffentlich an. Wir führen und exportieren keine Besucherprotokolle und versuchen nicht festzustellen, wer die Website besucht hat. Im Cloudflare-Dashboard sehen wir zusammengefasste Verkehrsstatistiken sowie Angaben zu Anfragen, die der Schutz von Cloudflare blockiert oder geprüft hat (einschließlich der IP-Adresse) – wir sehen sie uns nur an, um den Betrieb und die Sicherheit der Website zu gewährleisten.
Statistik der Website (Cloudflare Web Analytics). Um zu verstehen, wie viele Menschen die Website besuchen, welche Seiten sie öffnen und wie schnell diese laden, nutzen wir Cloudflare Web Analytics. Wenn Sie eine Seite öffnen, lädt Ihr Browser ein kleines Skript von Cloudflare von der Adresse static.cloudflareinsights.com und sendet an Cloudflare die Adresse der Seite, die Adresse der Seite, von der Sie gekommen sind (Referrer), und Messwerte zur Lade- und Ausführungsgeschwindigkeit der Seite, dazu – wie bei jeder Anfrage – Ihre IP-Adresse und Angaben zu Browser und Gerät (User-Agent). Aus diesen Daten zeigt uns Cloudflare eine zusammengefasste Statistik: Zahl der Besuche und Seitenaufrufe, Länder, Geräte- und Browsertypen, Verweisquellen, Ladegeschwindigkeit; Angaben zu einzelnen Besuchern sehen wir darin nicht. Das Skript verwendet keine Cookies und speichert nichts in Ihrem Browser; nach seinen eigenen Regeln verfolgt Cloudflare Besucher nicht über verschiedene Websites hinweg. Cloudflare verarbeitet diese Daten als unser Auftragsverarbeiter; wie lange sie gespeichert werden, gibt Cloudflare nicht öffentlich an.
Wo keine Statistik erstellt wird. Das Statistikskript wird nicht geladen, wenn Ihre Anfrage von einem Cloudflare-Rechenzentrum in einem Land des EWR, im Vereinigten Königreich oder in der Schweiz bedient wird. Welches Rechenzentrum eine Anfrage bedient, wählt das Netz von Cloudflare – in der Regel das nächstgelegene; Ihr Standort wird dabei nicht ermittelt. Wenn Sie sich also in einem dieser Länder befinden, aber ein VPN oder einen Proxy mit Ausgang in einem anderen Land nutzen, kann eine Statistik erstellt werden, und umgekehrt. Sie können die Statistik jederzeit unterbinden, indem Sie die Adresse static.cloudflareinsights.com in Ihrem Browser blockieren (etwa mit einem Inhaltsblocker) – die Website funktioniert dann wie gewohnt.
Cookies und Browserspeicher. Die Website setzt keine Cookies. Greift der Schutz von Cloudflare
gegen Bots und Angriffe ein (etwa wenn Ihr Browser überprüft werden muss), kann Cloudflare ein
unbedingt erforderliches Sicherheits-Cookie setzen; es wird weder für Werbung noch für Tracking
verwendet. Wenn Sie im Menü der Website selbst eine Sprache wählen, merkt sich Ihr Browser diese
Wahl (Eintrag lably.locale im lokalen Speicher des Browsers), damit die Website beim nächsten
Mal in dieser Sprache geöffnet wird. Der Eintrag enthält nur den Sprachcode, bleibt in Ihrem
Browser und wird nirgendwohin gesendet; Sie können ihn löschen, indem Sie die Websitedaten in den
Browsereinstellungen löschen.
3. Zwecke und Rechtsgrundlagen
| Zweck | Daten | Rechtsgrundlage (DSGVO / UK GDPR) |
|---|---|---|
| Ihre Daten auf dem Gerät speichern und anzeigen | Alle Daten aus Ziff. 2.1 | Wir verarbeiten sie nicht – das tut Ihr Gerät |
| Ein Dokument erkennen | Bilder der Seiten und Parameter aus Ziff. 2.3 | Vertragserfüllung (Art. 6 Abs. 1 lit. b) und Ihre ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten (Art. 9 Abs. 2 lit. a), die Sie vor jedem Senden erteilen |
| Testphase, Abonnement, tägliches Limit | Daten aus Ziff. 2.2 | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Verhindern, dass die Testphase mehrfach bezogen oder der Server überlastet wird | Geräte-ID, Eintrag zur Testphase, IP-Adresse | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) – Schutz vor Missbrauch |
| Statistik und Fehlerbehebung | Daten aus Ziff. 2.4 | Einwilligung (Art. 6 Abs. 1 lit. a) im EWR / Vereinigten Königreich / in der Schweiz; berechtigtes Interesse (Art. 6 Abs. 1 lit. f) in den übrigen Fällen, soweit das Gesetz dies zulässt |
| Beantwortung von Anfragen | Daten aus Ziff. 2.6 | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) / Vertragserfüllung |
| Die Website anzeigen und vor Angriffen schützen | Technische Daten aus Ziff. 2.7 | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) – Betrieb und Sicherheit der Website |
| Statistik der Website | Daten von Cloudflare Web Analytics aus Ziff. 2.7 | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) – Besucherzahlen und Geschwindigkeit der Website verstehen; für Anfragen, die Rechenzentren im EWR, im Vereinigten Königreich oder in der Schweiz bedienen, wird keine Statistik erstellt |
Nach dem Recht von Belarus, Russland und Kasachstan ist Rechtsgrundlage für die Verarbeitung von Gesundheitsdaten und deren Übermittlung ins Ausland Ihre Einwilligung, die Sie durch eine gesonderte Handlung auf dem Sendebildschirm vor jeder Erkennung erteilen, und für die übrigen Daten der Vertrag (Nutzungsbedingungen). Technische Daten über den Besuch der Website und ihre Statistikdaten (Ziff. 2.7) werden verarbeitet, um die Website anzuzeigen, sie zu schützen und eine zusammengefasste Besuchsstatistik zu führen.
Sie können Ihre Einwilligung jederzeit widerrufen: Senden Sie einfach keine Dokumente mehr zur Erkennung (jedes Senden ist eine eigene Einwilligung) und schalten Sie die Statistik aus. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
4. Automatisierte Entscheidungen
Wir treffen Ihnen gegenüber keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Die Texterkennung ist die Digitalisierung eines Dokuments. Der Vergleich des Ergebnisses mit dem Referenzbereich aus Ihrem Formular erfolgt auf dem Gerät und ist keine Diagnose.
5. Wer die Daten außerdem verarbeitet
Wir verkaufen oder vermieten Ihre Daten nicht und geben sie nicht zu Werbezwecken weiter. Daten erhalten ausschließlich die Empfänger aus der folgenden Tabelle: unsere Auftragsverarbeiter – auf vertraglicher Grundlage und nach unseren Weisungen – sowie die Stores (Apple, Google) und der E-Mail-Dienst Gmail – nach ihren eigenen Regeln:
| Empfänger | Tätigkeit | Welche Daten | Wo | Übermittlungsmechanismus aus dem EWR / Vereinigten Königreich |
|---|---|---|---|---|
| Cloudflare, Inc. | Hosting von Server und Datenbank; Hosting der Website (Cloudflare Pages) und ihre Statistik (Cloudflare Web Analytics); Weiterleitung von Support-E-Mails (Cloudflare Email Routing) | Daten aus Ziff. 2.2 und 2.7, im Transit Bilder aus Ziff. 2.3 und E-Mails aus Ziff. 2.6 | Globales Netz von Rechenzentren, u. a. in den USA | Data Privacy Framework (Zertifizierung von Cloudflare) und SCC im DPA von Cloudflare |
| OpenAI OpCo, LLC | Texterkennung | Bilder der Seiten und Parameter aus Ziff. 2.3 | USA | EU-Standardvertragsklauseln (SCC) und britischer Nachtrag dazu (UK Addendum) im DPA von OpenAI |
| Google LLC (Firebase) | Nutzungsstatistik | Daten aus Ziff. 2.4 | USA und andere Länder | Data Privacy Framework (Zertifizierung von Google) und SCC in den Google Ads Data Processing Terms |
| Google LLC (Gmail) | Speicherung von Support-E-Mails im Postfach des Entwicklers | E-Mails aus Ziff. 2.6 | USA | Data Privacy Framework (Zertifizierung von Google); Google verarbeitet die E-Mails nach seinen Gmail-Bedingungen |
| Apple Inc. / Google LLC | Verkauf von Abonnements in den Stores | Kaufdaten | Land des Stores | Eigenständige Verantwortliche nach ihren eigenen Regeln |
Wir können Daten offenlegen, wenn ein Gesetz, eine gerichtliche Entscheidung oder eine verbindliche Anfrage einer Behörde dies verlangt – im erforderlichen Mindestumfang und nach Prüfung der Rechtmäßigkeit der Anfrage. Bei einem Verkauf oder einer Umstrukturierung des Geschäfts gehen die Daten auf den Rechtsnachfolger über, der zur Einhaltung dieser Datenschutzerklärung verpflichtet ist; wir informieren Sie darüber vorab in der App.
6. Übermittlung von Daten in andere Länder
Unsere Auftragsverarbeiter und die übrigen Empfänger aus Abschnitt 5 befinden sich in den USA und anderen Ländern. Ihre Daten können daher außerhalb des Landes verarbeitet werden, in dem Sie leben, auch in Ländern, deren Datenschutzniveau niedriger ist als in Ihrem.
- EWR, Vereinigtes Königreich, Schweiz: Ist der Empfänger nach dem EU-US Data Privacy Framework zertifiziert, stützen wir uns auf den Angemessenheitsbeschluss der Europäischen Kommission, für das Vereinigte Königreich und die Schweiz auf die britische Erweiterung dieses Programms (Angemessenheitsentscheidung der britischen Regierung) und das Swiss-US Data Privacy Framework (Entscheidung des Schweizerischen Bundesrates); in den übrigen Fällen auf Standardvertragsklauseln (SCC) mit zusätzlichen Maßnahmen.
- Belarus, Russland, Kasachstan und andere GUS-Staaten: Unser Server, unsere Auftragsverarbeiter und die übrigen Empfänger aus Abschnitt 5 befinden sich außerhalb Ihres Landes, unter anderem in den USA, die nicht zu den Ländern mit angemessenem Datenschutzniveau gezählt werden. Die Übermittlung erfolgt auf Grundlage Ihrer Einwilligung. Wir weisen Sie auf die Risiken hin: Im Land des Empfängers gelten möglicherweise nicht dieselben Garantien für Ihre Rechte wie in Ihrem Land, und es fehlt möglicherweise eine unabhängige Aufsichtsbehörde; um die Risiken zu verringern, werden Dokumente ohne Ihre persönlichen Daten (Sie schwärzen sie), nur über eine verschlüsselte Verbindung übermittelt und von uns nicht gespeichert. Technische Daten über den Besuch der Website und ihre Statistikdaten (Ziff. 2.7) verarbeitet das Netz von Cloudflare, auch außerhalb Ihres Landes.
7. Wie lange wir Daten speichern
- Daten auf dem Gerät – bis Sie sie oder die App löschen. Wir speichern sie nicht.
- Serverdaten – Fristen gemäß der Tabelle in Ziff. 2.2; die Löschung erfolgt automatisch einmal täglich.
- Erkennung – unser Server speichert nichts; OpenAI bis zu 30 Tage (Ziff. 2.3).
- Statistik – 2 Monate.
- Anfragen an den Support – 1 Jahr nach Abschluss der Anfrage.
- Besuch und Statistik der Website – wir speichern keine Besucherprotokolle; technische Protokolle und Statistik speichert Cloudflare für die von Cloudflare selbst festgelegte Dauer (Ziff. 2.7).
8. Löschung von Daten
In der App: „Profil → Einstellungen → Daten → Alle Daten löschen“. Gelöscht werden alle Profile, Analysen, Ergebnisse, der Gesundheitspass, Fotos und PDFs von Dokumenten, temporäre Dateien und Einstellungen auf diesem Gerät; außerdem wird die Statistik-ID zurückgesetzt. Die Löschung lässt sich nicht rückgängig machen. Jedes einzelne Dokument oder Profil eines Familienmitglieds können Sie jederzeit löschen.
Was die Schaltfläche in der App nicht löscht und warum:
- Sicherungsdateien, die Sie außerhalb der App gespeichert haben – löschen Sie diese selbst;
- der Eintrag auf dem Server mit der Geräte-ID und dem Abo-Status – davon hängen Testphase, Abonnement und Limit ab.
Vollständige Löschung vom Server: Schreiben Sie an [email protected] und geben Sie die Geräte-ID vom Bildschirm „Daten“ an. Wir löschen die Einträge auf dem Server innerhalb von 10 Arbeitstagen und fordern unsere Auftragsverarbeiter auf, deren Kopien zu löschen. Ausnahme: Der Eintrag zur Testphase wird zum Schutz vor Missbrauch bis zu 2 Jahre ab ihrem Beginn aufbewahrt; darauf weisen wir Sie in unserer Antwort hin.
9. Sicherheit
Daten werden nur über eine verschlüsselte Verbindung (TLS) übertragen. Die Sicherung wird auf dem Gerät (AES-256) mit einem Passwort verschlüsselt, das nur Sie kennen: Wenn Sie es vergessen, können weder wir noch sonst jemand die Sicherung wiederherstellen. Der Zugang zur Serverinfrastruktur ist beschränkt und geschützt; die Serverprotokolle enthalten keine Gesundheitsdaten und keine Geräte-IDs.
Risiken lassen sich nie vollständig ausschließen. Schützen Sie Ihr Gerät mit einem Passwort und aktivieren Sie die App-Sperre. Wenn wir von einer Datenpanne erfahren, die Ihre Daten betrifft, benachrichtigen wir Sie und die Aufsichtsbehörden innerhalb der gesetzlichen Fristen (in der EU 72 Stunden für die Aufsichtsbehörde; in den USA nach der FTC Health Breach Notification Rule).
10. Ihre Rechte
Wo auch immer Sie leben, Sie können: erfahren, welche Ihrer Daten wir verarbeiten, und eine Kopie davon erhalten; sie berichtigen; sie löschen; Ihre Einwilligung widerrufen; der Verarbeitung widersprechen; sich bei uns und bei einer Aufsichtsbehörde beschweren. Das meiste davon erledigen Sie selbst direkt in der App, weil Ihre Gesundheitsdaten bei Ihnen gespeichert sind. Für Anfragen zu Serverdaten schreiben Sie an [email protected] und geben Sie die Geräte-ID an.
Antwortfristen. Wir antworten innerhalb von 10 Arbeitstagen – das ist die kürzeste Frist der anwendbaren Gesetze. Ist eine zusätzliche Prüfung erforderlich, teilen wir Ihnen dies und den Grund mit.
Identitätsprüfung. Da es keine Konten gibt, prüfen wir eine Anfrage anhand der Geräte-ID, die nur auf Ihrem Gerät angezeigt wird. Veröffentlichen Sie sie nicht. Weitere Dokumente verlangen wir nicht.
10.1. EWR, Vereinigtes Königreich, Schweiz
Zusätzlich zu den oben genannten Rechten: das Recht auf Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit (der Export in eine Sicherung und als PDF steht in der App zur Verfügung) und das Recht, jederzeit einer auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen. Sie können Beschwerde bei der Aufsichtsbehörde des Landes einlegen, in dem Sie leben oder arbeiten oder in dem nach Ihrer Auffassung der Verstoß stattgefunden hat. Im Vereinigten Königreich sind Sie berechtigt, sich zunächst bei uns zu beschweren: Wir bestätigen den Eingang der Beschwerde innerhalb von 30 Tagen und antworten ohne unangemessene Verzögerung; danach können Sie sich an das ICO wenden.
10.2. USA
- Wir verkaufen keine personenbezogenen Daten und „teilen“ (share) sie nicht im Sinne der Gesetze Kaliforniens und anderer Bundesstaaten, verwenden sie nicht für zielgerichtete Werbung und erstellen keine Profile für Entscheidungen mit erheblichen Auswirkungen. Signale der Global Privacy Control werden automatisch beachtet – es gibt bei uns nichts abzuschalten.
- Washington, Nevada, Connecticut und andere Bundesstaaten mit Gesetzen zu Gesundheitsdaten: siehe die Datenschutzerklärung zu Verbraucher-Gesundheitsdaten.
- Für Einwohnerinnen und Einwohner von Bundesstaaten mit allgemeinen Datenschutzgesetzen (Kalifornien, Colorado, Virginia, Texas u. a.): Sie haben das Recht, zu erfahren, welche Daten wir über Sie verarbeiten, sie zu erhalten, zu berichtigen und zu löschen und wegen der Ausübung Ihrer Rechte nicht benachteiligt zu werden. Haben wir eine Anfrage abgelehnt, können Sie gegen die Ablehnung Einspruch einlegen, indem Sie auf unsere E-Mail mit dem Wort „Appeal“ antworten; wir prüfen den Einspruch innerhalb der im Recht Ihres Bundesstaates vorgesehenen Fristen und teilen Ihnen mit, wie Sie sich an die Generalstaatsanwaltschaft (Attorney General) Ihres Bundesstaates wenden können.
- HIPAA ist auf die App nicht anwendbar: Wir sind weder eine medizinische Einrichtung noch deren Dienstleister. Ihre Daten sind durch diese Datenschutzerklärung und die Gesetze der Bundesstaaten geschützt.
10.3. Belarus
Nach dem Gesetz Nr. 99-Z „Über den Schutz personenbezogener Daten“ haben Sie das Recht, jederzeit und ohne Angabe von Gründen Ihre Einwilligung zu widerrufen, Auskunft über die Verarbeitung Ihrer Daten und deren Weitergabe an Dritte zu erhalten sowie die Änderung, die Einstellung der Verarbeitung und die Löschung der Daten zu verlangen. Solche Anträge bearbeiten wir innerhalb von 15 Tagen (tatsächlich innerhalb von 10 Arbeitstagen). Beschwerden können beim Nationalen Zentrum für den Schutz personenbezogener Daten der Republik Belarus eingereicht werden.
10.4. Russland
Nach dem Föderalen Gesetz Nr. 152-FZ „Über personenbezogene Daten“ haben Sie das Recht, Auskunft über die Verarbeitung zu erhalten, die Berichtigung, Sperrung oder Vernichtung der Daten zu verlangen und Ihre Einwilligung zu widerrufen. Wir antworten innerhalb von 10 Arbeitstagen; nach dem Widerruf der Einwilligung vernichten wir die Daten innerhalb von 30 Tagen. Beschwerden können bei Roskomnadsor oder bei Gericht eingereicht werden.
10.5. Kasachstan
Nach dem Gesetz „Über personenbezogene Daten und deren Schutz“ haben Sie das Recht, über die Verarbeitung Ihrer Daten informiert zu werden, deren Änderung, Sperrung und Vernichtung zu verlangen und Ihre Einwilligung zu widerrufen. Beschwerden können bei der für den Schutz personenbezogener Daten zuständigen Behörde eingereicht werden.
10.6. Andere Länder
Wenn Sie in Brasilien (LGPD), Kanada oder einem anderen Land mit einem Datenschutzgesetz leben, haben Sie die Rechte, die Ihnen dieses Gesetz gewährt; wir erfüllen sie auf dieselbe Weise und innerhalb derselben Fristen.
11. Kinder und Profile von Familienmitgliedern
Die App ist für Erwachsene (ab 18 Jahren) bestimmt. Wir erheben wissentlich keine Daten von Kindern.
Im Tarif „Maximal“ können Sie Profile von Familienmitgliedern führen, auch von Kindern. Diese Daten werden nur auf Ihrem Gerät gespeichert; wir erhalten sie nicht. Mit dem Anlegen eines solchen Profils bestätigen Sie, dass Sie Elternteil oder gesetzliche Vertretung der Person sind oder deren Einwilligung eingeholt haben. Dokumente eines Familienmitglieds werden bei der Erkennung genauso übermittelt wie Ihre (Ziff. 2.3) – schwärzen Sie darauf die persönlichen Daten.
Wenn Sie glauben, dass wir Daten eines Kindes ohne Einwilligung eines Elternteils erhalten haben, schreiben Sie uns – wir löschen sie.
12. Änderungen dieser Datenschutzerklärung
Bei wesentlichen Änderungen (neue Daten, neue Empfänger, neue Zwecke) informieren wir Sie vorab in der App und bitten, wo erforderlich, erneut um Ihre Einwilligung. Das Datum der letzten Aktualisierung steht oben.
13. Kontakt
Viktar Muronchyk (Мурончик Виктор Олегович), natürliche Person, Entwickler der App
Postanschrift: vul. Karla Marksa 29, OPS-25 (Postfiliale Nr. 25), 230025 Hrodna, Republik Belarus (Originalschreibweise: 230025, Республика Беларусь, г. Гродно, ул. Карла Маркса, 29, ОПС-25)
E-Mail: [email protected]
Diese Datenschutzerklärung ist in den Sprachen der App verfügbar. Schreibt das Recht Ihres Landes vor, dass die Datenschutzerklärung in Ihrer Sprache vorliegen muss, gilt die Fassung in Ihrer Sprache.