Privacy policy

Privacy policy

Version: 1.0.0
Date: 01.01.2024

Healthyfy GmbH i.G. (referred in the following as “Healthyfy” or “we”) is committed for protecting your privacy when using the website under the URL www.healthyfy.io and the associated sub-domains and ensures that personal data will only be processed in accordance with the applicable data protection regulations, in particular the EU General Data Protection Regulation. We are committed to protecting your personal data (hereinafter referred to as “data”) and therefore comply with the applicable data protection laws.

With these data protection provisions, we comply with our information obligations under Art. 12 et seq. of the General Data Protection Regulation (hereinafter referred to as “GDPR”). We would like to give you an overview of what data we store about you and when, and how we use this data. We only collect your data to the extent that is technically necessary. Under no circumstances do we sell your data or pass it on to third parties for unjustified reasons.

Key Definitions

“Controller” is the party that is determining the purposes and means of the processing of personal data in accordance with the meaning of Art. 4 No. 7 GDPR. In particular, the controller determines what is processed, how and for what purpose. The controller is responsible for the processing and must ensure that the data protection regulations are complied with.

“Processor” is the party who operates on behalf of the controller and processes personal data on the controller’s behalf in accordance with Art. 4 No. 8 GDPR.

“Personal data” means any information that can be attributed directly or indirectly to an identifiable natural person (“data subject”) in accordance with Art. 4 No. 1 GDPR.

“Processing” means all possible types of data processing in accordance with Art. 4 No. 2 GDPR. This includes the collection, recording, organization, structuring, storage, adaptation, alteration, retrieval, consultation, use, disclosure, transmission, dissemination, linking, restriction, erasure, or destruction of personal data.

“Data subject” is the natural person to whom the data processed by the controller can be directly or indirectly assigned in accordance with Art. 4 No. 1 GDPR.

“Recipient” is the party to whom personal data is disclosed, regardless of whether it is a third party or not, in accordance with Art. 4 No. 9 GDPR.

“Third party” means any party other than the data subject, the controller, the processor, and the persons who, under the direct authority of the controller or processor, are authorized to process the personal data, in accordance with Art. 4 No. 10 GDPR.

“Special categories of personal data” pursuant to Art. 9 para. 1 GDPR include the data subject’s health data. This data requires a higher level of protection.

“Health data” means personal data relating to the physical or mental health of the data subject and which reveal information about the data subject’s state of health, in accordance with Art. 4 No. 15 GDPR.

“Consent” means any freely given, specific, informed, and unambiguous indication of the data subject's wishes by which he or she, by a statement or by a clear affirmative action (e.g., by checking a box provided for that purpose), signifies agreement to the processing of personal data relating to him or her.

Details of the Responsible Party 

Healthyfy GmbH i.G., Andreas-Kasperbauer Straße 32, 85540 Haar, represented by the management (in the following referred to as „controller“) is responsible for data processing within the scope of the website within the meaning of Art. 4 No. 7 GDPR as provider and operator. If you have any questions in connection with the processing of personal data, please contact the controller by email at info@healthyfy.io

Notes on Data Security

Healthyfy uses common, known methods to transfer and store your data securely. To ensure the best possible protection for the data you transmit to us, we use a so-called transport layer security encryption protocol, or TLS encryption for short, on our website. This encryption ensures that the data you transmit to us cannot be read, redirected, or modified by unauthorized third parties during transmission.

To protect your data managed by us against accidental or intentional manipulation, loss, destruction, or access by unauthorized persons, we use legally prescribed technical and organizational security measures.

Storage Location and Integration of Service Providers 

Your data will be stored and processed exclusively in security-certified data centers within the European Union if data is stored at all. We reserve the right to use various service providers to store and process your data, but they will only act on our behalf and in accordance with our instructions. We will oblige the service providers we use to take technical and organizational measures that are suitable in accordance with the current state of the art to ensure that your data is processed in compliance with data protection regulations. Under no circumstances will your data be passed on or sold to third parties by our service providers.

Your Data Subject Rights 

As a “data subject” within the meaning of Art. 4 No. 1 GDPR, you are entitled to certain inalienable rights (data subject rights). The controller is obliged to guarantee these data subject rights and must contractually oblige any processors it uses to provide the best possible support in implementing these data subject rights. In this respect, you are entitled to the following data subject rights:

  • Right to information (Article 15 GDPR): You have the right to obtain information from us as to whether we process personal data about you and, if so, what data this is and for what purpose.
  • Right to rectification (Article 16 GDPR): You have the right to have incorrect or incomplete personal data that we have stored about you corrected.
  • Right to erasure (Article 17 GDPR): Under certain circumstances, you have the right to request that we erase your personal data. This right exists, for example, if the data is no longer required for the purposes for which it was collected or if you have withdrawn your consent.
  • Right to restriction of processing (Article 18 GDPR): Under certain circumstances, you have the right to restrict the further processing of your personal data. This right exists, for example, if you dispute the accuracy of the data or the processing is unlawful. 
  • Right to data portability (Article 20 GDPR): You have the right to receive a copy of your personal data from us in a structured, commonly used, and machine-readable format. You can also have this data transmitted to another controller if this is technically feasible.
  • Right to object (Article 21 GDPR): You have the right to object to the processing of your personal data on grounds relating to your situation. We will then no longer process your data unless there are compelling legitimate grounds for the processing.
  • Right to withdraw consent (Article 7 (3) GDPR): If we process your personal data based on your consent, you can withdraw this consent at any time. This does not affect the lawfulness of the processing up to the point of withdrawal.
  • Right to lodge a complaint with a supervisory authority (Article 77 GDPR): You have the right to lodge a complaint with a data protection supervisory authority if you believe that the processing of your personal data violates data protection regulations.

You can assert your rights as a data subject at any time by notifying the controller in writing or electronically using the contact details provided above. Alternatively, you can also contact the data protection officer of the controller. The contact details are also stated above in this privacy policy. In this context, both the controller and the data protection officer reserve the right to verify your identity using a suitable procedure.

Disclosure of Data to Third Parties 

The controller will only pass on your data to third parties within the meaning of Art. 4 No. 10 GDPR if

  • you have given your express consent to the disclosure pursuant to Art. 6 (1) a) GDPR;
  • the disclosure pursuant to Art. 6 (1) b) GDPR is necessary for the initiation or performance of a contract between you and the controller
  • the controller is legally obliged to disclose the data pursuant to Art. 6 (1) c) GDPR; or
  • the disclosure pursuant to Art. 6 (1) f) GDPR is necessary based on the “legitimate interest” of the controller for the assertion, exercise and defense of legal claims and there is no reason to assume that you have an overriding interest in the non-disclosure of the data that requires protection.

Data Transfer to Third- party Countries 

The controller may use service providers as processors that have their registered office in a third-party country or are part of an international organization that has its registered office in a third-party country. In the context of the GDPR, a third-party country is a country that is not a member of the European Union (EU) or the European Economic Area (EEA) and therefore does not fall under the regulatory influence of the GDPR. What these third-party countries have in common is that they sometimes have their own data protection law, the content of which may, however, be below the level of protection of the GDPR. Against this background, Art. 44 GDPR stipulates that the transfer of data to third countries is only permitted under certain legal conditions.

In accordance with Art. 45 GDPR, the permissibility of data transfer to third countries is generally based on an adequacy decision between the EU Commission and the third-party country in question. The existence of an adequacy decision indicates that the data protection law applicable in the third-party country in question provides a level of protection for your personal data that is comparable to the GDPR. If no such adequacy decision exists, data transfer pursuant to Art. 46 (2) c) GDPR is alternatively based on the conclusion of a contract between the controller and the relevant service provider based on the standard contractual clauses issued by the standard contractual clauses issued by the EU Commission. These contractual clauses provide a sufficient guarantee on the part of the respective service provider also regarding the enforceability of the rights of data subjects provided for by the GDPR. 

You will be expressly informed by us in the context of this privacy policy if a service provider has such a third country reference. In this case, by giving your consent, you agree that your personal data may be transferred to such a company.

Accessing the Website 

If you access the controller’s website under the URL www.healthyfy.io or the associated sub-domains via the end device you are using, so-called “log files” are created and transmitted to the hosting provider of our website.

Processed Data:

Your IP address, the date and time of your request, the time zone, the content of the request, the access status, the amount of data transferred, the content from which the request was made (referrer URL) and the operating system of the end device used (e.g., macOS, Windows, iOS, or Android) are processed in the context of the log files

Purpose of Processing:

The data is required in the form of log files so that the website of the controller and operator can be displayed on the device you are using. Accordingly, log files serve to ensure the technical functionality of the website. The data processed in the log files is neither merged with other data sources nor used to identify individual users. In particular, the data is not used to carry out evaluations for marketing purposes.

Lega Basis: 

The lawfulness of this data processing is based on Article 6 (1) f) GDPR. The interest required for this follows from the controller's desire to be able to use the platform technically. This does not conflict with any individual rights.

Receiver: 

The recipient of your personal data within the meaning of Art. 4 No. 9 GDPR is the hosting provider of the website. Webflow Inc. (398 11th Street, Floor 2, San Francisco, CA 94103, USA) operates for us in this context as a processor within the meaning of Art. 4 No. 8 GDPR and has accordingly been obliged to set up and maintain appropriate technical and organizational measures (TOMs) to protect your personal data based on an order processing contract (AV contract).

Please note in this context that Webflow Inc. has its registered office in the USA. Data transfer to the USA is generally not intended but cannot be conclusively ruled out. In this respect, the information on data transfer to third-party countries applies.

Storage Duration:

The storage period for log files is usually 14 days. They are then automatically deleted.

Use of Cookies 

If cookies are used on the website, a technical requirement and a non-technical requirement must be distinguished. Cookies are generally considered to be small text files that are automatically stored by the browser you are using on the device you are using. Technically necessary cookies are used, for example, to enable the website to be displayed on the device you are using. Technically unnecessary cookies, on the other hand, are used to enable the analysis of user behavior on the website. In the following, we will first discuss data processing in the context of the use of technically necessary cookies. If technically unnecessary cookies are also used on the website, information on this can be found in separate sections of this privacy policy.

Processed data:

As part of the use of technically necessary cookies, some form data (e.g. log-in information), language settings and history data are processed.

Purpose of Processing:

The data mentioned above is required so that it can be recognized that you have already visited individual areas of the website and partly ensures that you do not have to make certain entries and settings again when you visit the website.

Lega Basis: 

The lawfulness of this data processing is based on Article 6 (1) a). You give your consent in the context of a cookie banner, which is displayed when you first visit the website. This gives you the opportunity to consent to the use of cookies. You can also adjust your settings regarding the use of cookies later.

However, you can also prevent the use of cookies by deactivating or gradually restricting the setting of cookies in the settings of the browser you are using. You must, therefore, manually delete any cookies already stored on the device you are using. Please note that completely or partially deactivating cookies in your browser settings may mean that you will not be able to use the website or certain functions on the website, or only to a limited extent.

Receiver: 

The recipient of your personal data within the meaning of Art. 4 No. 9 GDPR is the hosting provider of the website. Webflow Inc. (398 11th Street, Floor 2, San Francisco, CA 94103, USA) acts for us in this context as a processor within the meaning of Art. 4 No. 8 GDPR and has accordingly been obliged to set up and maintain appropriate technical and organizational measures (TOMs) to protect your personal data based on an order processing contract (AV contract).

Note that Webflow Inc. has its registered office in the USA. Data transfer to the USA is generally not planned but cannot be conclusively ruled out. In this respect, the information on data transfer to third-party countries applies.

Storage Duration:

The storage period depends on the cookie used. These are either deleted immediately when you end your visit to our website or after a specified period that cannot be determined by us.

Contacting the Responsible Person

Du hast stets die Möglichkeit, im Rahmen der Website mit dem Verantwortlichen (z.B. per E-Mail) in Kontakt zu treten und Anfragen zu stellen. In diesem Zusammenhang werden personenbezogene Daten verarbeitet.

Processed Data:

Your personal data (e.g., name, address), your contact details (e.g., telephone number, e-mail address) and the specific content of the request are processed. Please note that the controller has no influence if you transmit sensitive data (e.g., health data) to the controller as part of your request. You will not be asked by the controller to send such data.

Purpose of Processing:

The processing of the data mentioned above is carried out for the purpose of being able to answer your request quickly and to your satisfaction.

Legal Basis:

The controller bases the lawfulness of this data processing on Article 6 (1) a) GDPR. You give your consent by actively sending the controller a corresponding request (e.g. by email).

Receiver:

The recipient of your personal data within the meaning of Art. 4 No. 9 GDPR is the Zendesk service (Zendesk Inc. 989 Market Street #300, San Francisco, CA 94102, USA). In this context, the provider of Zendesk acts as a processor for the controller and has been obliged by the controller to establish and maintain appropriate technical and organizational measures (TOMs) to protect your data based on a data processing agreement.

Note in this context that Zendesk Inc. has its registered office in the USA. Data transfer to the USA is generally not intended but cannot be conclusively ruled out. In this respect, the information on data transfer to third-party countries applies. 

Storage Duration:

The data processed in the context of receiving and responding to your request will remain stored until the purpose of the data processing no longer applies.

Receiving Newsletters, Promotional Information 

As part of the services provided by the controller, you have the option of registering to receive the newsletter. It is necessary to process your personal data to create, send and evaluate our newsletter.

Processed Data:

Your first name, surname, email address and anonymized usage data (e.g., opening and click rate) are processed. 

Purpose of Processing:

The processing of the data mentioned above is necessary so that the controller can send you personalized newsletters and information and measure an anonymized evaluation of the success of the newsletter in terms of the click and open rate. 

Legal Basis:

The lawfulness of this data processing is based on Article 6 (1) a) GDPR. You can give your consent to receive our newsletter and information via the study platform. To register to receive the controller’s newsletter, it is necessary for you to consent to the processing of your personal data by ticking a checkbox provided for this purpose.

Receiver:

Depending on your role as a user or cooperation partner or service provider, the recipient of your personal data within the meaning of Art. 4 No. 9 GDPR is the Brevo service (formerly Sendinblue) of Sendinblue GmbH (Köpenicker Straße 126, 10179 Berlin) or the Pipedrive service of Pipedrive OÜ. (Mustamäe tee 3a, 10615 Tallinn). In this context, the providers of the services act as processors for the controller and have been obliged by the controller to set up and maintain appropriate technical and organizational measures (TOMs) to protect your data based on data processing agreements.

Please note in this context that Pipedrive OÜ is part of Pipedrive Inc., which has its registered office in the USA. Data transfer to the USA is generally not intended but cannot be conclusively excluded. In this respect, the statements on data transfer to third-party countries apply.

Storage Duration:

The data processed by the controller in this context will be stored until you withdraw your consent to receive the newsletter from the controller. You can revoke your consent at any time in the footer of the newsletter or by sending an email to the contact details specified in sections 2 of this privacy policy.

User Analysis Using Matomo 

For the analysis of user behavior, we use the Matomo Analytics service (formerly Piwik) on our website. This is an open-source service that enables the collection and analysis of anonymized usage data without the use of cookies. As part of the usage analysis, usage data is collected, anonymized, and evaluated.

Processed Data: 

Your anonymized IP address, browser type/version, operating system of the end device, website from which the request comes (so-called referrer URL), content of the request (specific page of the platform), date and time of the request, time zone, access status/http status code, amount of data transferred and usage data (e.g., time spent on pages, click rate, scrolling behaviour) are processed.

Purpose of Processing:

Processing the data mentioned above enables the controller to evaluate the use of the website and thus determine where the website still needs to be improved. This follows not least from the controller’s desire to adapt the website and the services offered to the needs of users in the best possible way.

Legal Basis:

The lawfulness of this data processing is based on Art. 6 (1) a) GDPR. You give your consent by agreeing to the use of Matomo Analytics in the cookie banner when you first access the website (or at a later point in time).

Receiver:

The recipient of your personal data within the meaning of Art. 4 No. 9 GDPR is the hosting provider of Matamo Cloud, InnoCraft Ltd (150 Willis St, 6011 Wellington, New Zealand). In this context, the provider acts as a processor for the controller and has been obliged by the controller to establish and maintain appropriate technical and organizational measures (TOMs) to protect your data based on a data processing agreement.

Note in this context that InnoCraft Ltd. has its registered office in New Zealand. A data transfer to New Zealand is generally not intended but cannot be conclusively excluded. In this respect, the statements on data transfer to third-party countries apply.

Storage Duration:

Although your personal data is processed exclusively in anonymized form after collection and it is therefore no longer possible to assign this data to you personally later, the controller has decided to limit the storage period of this data to 14 months. After 14 months, the usage data stored by Matomo Analytics is automatically deleted.

Integration of Social Media Services

We may use links to social media platforms (e.g., Instagram) on our website. By clicking on the corresponding link on the website, you will be redirected to a specific profile on the linked social media platform. Direct contact and the associated data exchange between you and the respective social media platform is only established when you actively click on the respective link. In this respect, we do not process your personal data in accordance with the GDPR. Further information in connection with the linked social media platforms can be found in the respective privacy policies.

Integration of Third-Party Content 

The website may contain links to external websites. Please note that we are not always responsible for their data protection or the content of these other offers. The integration of this content requires that the providers of this content (“third-party providers“) are aware of your IP address, as otherwise the content cannot be displayed in the browser you are using. However, the controller has no influence on whether third-party providers process your IP address for other purposes, such as statistical analysis. If the controller becomes aware of such a procedure, you will be informed as part of this privacy policy.

We recommend that you inform yourself about the respective privacy statements of this external content when you leave the website.

No Automated Decision-making 

In principle, we do not use fully automated decision-making in accordance with Article 22 GDPR to establish and implement a business relationship or other relationship. If we use these procedures in individual cases, we will provide separate information about this if this is required by law.

Changes to This Privacy Policy

The controller reserves the right to update this privacy policy with effect for the future to be able to react appropriately to changes in the law, changes in jurisdiction or changes in economic circumstances. Your rights as a data subject within the meaning of the GDPR will never be restricted by an amendment to this privacy policy.

2.2. Auftragsverarbeiter

Einleitung

Servus und herzlich Willkommen zu unserer Datenschutzerklärung!

Wir haben versucht, alles so ausführlich, übersichtlich und verständlich wie möglich zu erklären, sodass du sofort nachvollziehen kannst, welche Daten wir von dir haben und was mit deinen Daten passiert.

 

Mit diesen Datenschutzbestimmungen kommen wir unseren Informationspflichten aus Art. 12 ff. der Datenschutz-Grundverordnung (nachfolgend „DSGVO“ genannt) nach. Wir möchten dir einen Überblick darüber geben, welche Daten wir wann von dir speichern und wie wir diese Daten verwenden. Deine Daten werden von uns grundsätzlich nur im technisch notwendigen Umfang erhoben. In keinem Fall werden wir deine Daten verkaufen oder aus nicht gerechtfertigten Gründen an Dritte weitergeben.

 

Rechtstexte sind leider oftmals etwas schwieriger zu verstehen. Solltest du irgendwas aus unserer Datenschutzerklärung nicht verstanden haben, schreibe uns gerne eine Nachricht und wir erklären dir alles ganz genau.

 

1. An wen kann ich mich wenden?

Für die Datenverarbeitung im Rahmen der unter www.healthyfy.io, sowie den zugehörigen Sub-Domains gehosteten Websites im Sinne von Art.4 Nr.7 DSGVO kannst du dich für Fragen im Zusammenhang mit der Verarbeitung personenbezogener Daten per E-Mail an info@healthyfy.io zur Verfügung. Unser Datenschutzkoordinator freut sich auf deine Fragen.

 

 

2. Wichtige Begriffsbestimmungen, die du kennen solltest

2.1. Verantwortlicher

Verantwortlicher ist gemäß Art. 4 Nr.7 DSGVO derjenige, der über die Zwecke und Mittel derVerarbeitung der personenbezogenen Daten entscheidet. Er bestimmt vor allem was, wie und wofür verarbeitet wird. Er ist für die Verarbeitung verantwortlich und hat sicherzustellen, dass die datenschutzrechtlichen Vorschriften eingehalten werden.

Auftragsverarbeiter ist gemäß Art. 4 Nr.8 DSGVO ein Dienstleister, der für den Verantwortlichen tätig wird und in dessen Auftrag personenbezogene Daten verarbeitet.

2.3. Personenbezogene Daten

Personenbezogene Daten sind gemäß Art. 4 Nr.1 DSGVO alle Informationen, die sich einer unmittelbar oder mittelbar bestimmbaren natürlichen Person („betroffene Person“) zuordnen lassen.

2.4. Verarbeitung

Verarbeitung meint gemäß Art. 4 Nr.2 DSGVO alle möglichen Arten der Datenverarbeitung. Darunter insbesondere das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen, Übermitteln, Verbreiten, Verknüpfen, Einschränken, Löschen oder Vernichten von personenbezogenen Daten.

2.5. Betroffene Person

Betroffene Person ist gemäß Art. 4 Nr.1 DSGVO diejenige natürliche Person, der sich die durch den Verantwortlichen verarbeiteten Daten unmittelbar oder mittelbar zuordnen lassen.

2.6. Empfänger

Empfänger ist gemäß Art. 4 Nr.9 DSGVO derjenige, dem personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht.

2.7. Dritter

Dritter ist gemäß Art. 4 Nr.10 DSGVO jeder, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters dazu befugt sind, die personenbezogenen Daten zuverarbeiten.

2.8. Besondere Kategorien personenbezogener Daten

Besondere Kategorien personenbezogener Daten sind gemäß Art. 9 Abs.1 DSGVO insbesondere auch Gesundheitsdaten der betroffenen Person.

2.9. Gesundheitsdaten

Gesundheitsdaten sind nur solche personenbezogenen Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen (Artikel 4 Nr. 15 DSGVO).

2.10. Einwilligung

Eine Einwilligung ist gemäß Art. 4 Nr.11 DSGVO jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung (z.B. das aktive Setzen eines Hakens in einer hierfür vorgesehenen Check-Box), mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

 

3. Bei Aufruf unserer Website

3.1. Log-Files

Sobald du unsere Websites aufrufst, sendet der von dir dabei verwendete Browser automatisch bestimmte Daten an den Server unserer Websites und speichert diese dort für einen begrenzten Zeitraum in einem so genannten Log-File.

 

3.1.1 Kurzübersicht

Verarbeitete Daten:

IP-Adresse, Datum und Uhrzeit des Zugriffs, Inhalt des Zugriffs (konkrete Seite), Zugriffsstatus, übertragene Datenmenge, Website von welcher der Zugriff erfolgt (sog. Referrer-URL), Browsertyp und -version, Betriebssystem


Zweck:

Systemsicherheit und -stabilität

Rechtsgrundlage:

Berechtigtes Interesse

Empfänger:

Hosting-Provider

Speicherdauer:

14 Tage

 

3.1.2 Verarbeitete Daten

Verarbeitet werden deine IP-Adresse, das Datum und die Uhrzeit deines Zugriffs, der Inhalt deines Zugriffs (konkrete Website), der Zugriffsstatus (z.B. https), die übertragene Datenmenge, die Informationen zur Website, von welcher dein Zugriff aus erfolgt (sog. Referrer-URL) sowie Informationen zu dem von dir verwendeten Browser und dem Betriebssystem des von dir verwendeten Endgeräts (z.B. Chrome, Safari).

3.1.3. Zweck

Wir benötigen Log-Files, um für dich eine ausreichende Systemsicherheit und -stabilität unserer Websites gewährleisten zu können.

3.1.4. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe f) DSGVO. Unser hierfür erforderliches „berechtigtes Interesse“ folgt aus unserem Wunsch, dir ein sicheres und störungsfreies Nutzungserlebnis bieten zu können.

 

3.1.5. Empfänger

Empfänger deiner personenbezogenen Daten ist im Zusammenhang mit Log-Files unser Hosting-Provider, auf dessen entsprechend gesicherten Servern unsere Websites gehostet werden. Wir haben mit dem Provider einen Auftragsverarbeitungsvertrag gemäß den Vorgabennach Art. 28 DSGVO geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

3.1.6. Speicherdauer

Die Log-Files werden nach Ablauf von spätestenseinem Monat automatisch wieder gelöscht.

 

3.2. Cookies

Im Rahmen unserer Website www.healthyfy.io kommen Cookies zum Einsatz. Dabei handelt es sich um kleine Textdateien, die durch den von dir verwendeten Browser automatisch gespeichert und auf deinem Endgerät (z.B. Desktop-PC, Smartphone oder Tablet) als kleine Textdatei abgelegt werden. Cookies enthalten weder Viren, Trojaner noch sonstige Schadsoftware, die dazugeeignet wäre, auf dem von dir verwendeten Endgerät Schäden anzurichten. Es gibt unterschiedliche Arten von Cookies, die entsprechend unterschieden werden müssen. So kann die Setzung von Cookies in einigen Fällen zwingend erforderlich sein, um zum Beispiel den Aufruf einer bestimmten Seite überhaupt erst ermöglichen zu können (notwendige Cookies). Andere Cookies dienen wiederum ausschließlich zur Sammlung von Nutzungsdaten, um statistische Auswertungen des Nutzungsverhaltens zu ermöglichen (Analyse- und Tracking-Cookies).

3.2.1. Kurzübersicht

Verarbeitete Daten:

Historien- und Formulardaten, ggf. statistische Daten zu Analysezwecken

Zweck:

Nutzung unserer Websites, ggf. statistische Nutzungsanalyse

Rechtsgrundlage:

Berechtigtes Interesse, Einwilligung

Empfänger:

-

Speicherdauer:

Die Löschung erfolgt sofort oder nach einem bestimmten Zeitraum. Im Falle nicht notwendiger Cookies (z.B. zu Analysezwecken), längstens bis zum Widerruf deiner Einwilligung

 

3.2.2. Verarbeitete Daten

Verarbeitet werden Historien- und Formulardaten und ggf. statistische Daten zu Analysezwecken.

3.2.3. Zweck

Die von uns verwendeten Cookies ermöglichen es uns zu erkennen, dass du bereits einzelne Seiten unserer Website besucht hast oder sorgen dafür, dass du bestimmte Eingaben und Einstellungen, die du im Rahmen der Website bereits getätigt hast, nicht erneut tätigen musst. Bestimmte Cookies werden außerdem von uns benötigt, um dir den Besuch unserer Website überhaupt erst ermöglichen zu können (sog. Notwendige Cookies). Sollten wir über diese notwendigen Cookies hinaus weitere Cookies setzen (z.B. zu Analysezwecken), werden wir diesbezüglich von dir im Rahmen deines Besuchs unserer Website zuvor eine entsprechende Einwilligung einholen.

 

Cookies werden von uns ausschließlich im Kontext der Nutzungsanalyse eingesetzt. Hierfür setzen wir unterschiedliche Tools ein, über die wir dich im weiteren Verlauf dieser Datenschutzbestimmungen noch informieren. Vorsorglich weisen wir an dieser Stelle bereits darauf hin, dass die für die Nutzungsanalyse erforderlichen Cookies nur dann zum Einsatz kommen, wenn du uns hierfür deine ausdrückliche Einwilligung gegeben hast.

3.2.4. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir – bezüglich des Einsatzes notwendiger Cookies – Auf Art. 6 Abs.1 Buchstabe f) DSGVO. Das hierfür erforderliche „berechtigte Interesse“ folgt aus unserem Wunsch, dir den Besuch unserer Website zu ermöglichen. Für alle nicht notwendigen Cookies stützen wir die Rechtmäßigkeit der Datenverarbeitung auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du im Rahmen des Besuchs unserer Website aktiv das Setzen nicht notwendiger Cookies akzeptierst.

3.2.5. Speicherdauer

Die Speicherdauer ist abhängig von der Art des jeweils verwendeten Cookies. Diese werden entweder unmittelbar, wenn du den Aufruf unserer Website beendest oder erst nach einem festgelegten, nicht von uns bestimmbaren Zeitraum gelöscht. Im Falle nichtnotwendiger Cookies (z.B. zu Analysezwecken) werden diese längstens bis zum Widerruf deiner Einwilligung gespeichert.

3.2.6. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

 

4. Bei der Kontaktaufnahme

Du hast stets die Möglichkeit, mit uns per E-Mail an www.healthyfy.io in Kontakt zu treten. Wenn du uns schreibst, werden deine Angaben und deine dort angegebenen Kontaktdaten gespeichert. Das tun wir, um deine Anfrage zu bearbeiten und dir auch bei Anschlussfragen zur Verfügung zu stehen. Wir setzen das Support-Tool Zammad des Anbieters Zammad GmbH, Marienstraße 18, 10117 Berlin Deutschland, ein. Wir setzen den Dienst ein, um unseren Nutzern im Rahmen unseres Help-Centers Fragen beantworten zu können.

 

4.1. Kurzübersicht

Verarbeitete Daten:

Stammdaten, Kontaktdaten, Inhalt der Anfrage

Zweck:

Beantwortung deiner Anfrage, Bereitstellung der angebotenen Anwendungen

Rechtsgrundlage:

Einwilligung

Empfänger:

-

Speicherdauer:

Bis Bearbeitung der Anfrage, längstens jedoch biszum Widerruf deiner Einwilligung. Ausnahme: Gesetzliche Aufbewahrungspflichten aus HGB und/oder AO

4.2. Verarbeitete Daten

Verarbeitet werden deine Stammdaten (z.B. Name, Adresse), deine Kontaktdaten (z.B. Telefonnummer, E-Mail-Adresse) sowie der konkrete Inhalt deiner Anfrage.

4.3. Zweck der Verarbeitung

Die verarbeiteten Daten werden von uns benötigt, um deine Anfrage sachgerecht beantworten zu können.

4.4. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du deine Anfrage aktiv per E-Mail an uns absendest.

4.5. Empfänger

Die verarbeiteten Daten werden durch unseren Auftragsverarbeiter Zammad verarbeitet.

4.6. Speicherdauer

Wir werden die Daten deiner Anfrage aufbewahren, bis du uns zur Löschung aufforderst oder der Zweck für die Datenspeicherung entfällt (z.B. nach Bearbeitung deiner Anfrage).

4.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

5. Beim Empfang unserer Newsletter

Wir bieten dir im Rahmen unserer Website die Möglichkeit, sich für den Empfang unserer Newsletter anzumelden. Für die Verwaltung deiner Daten sowie den Versand und die Auswertung der Newsletter nutzen wir das Angebot von OneSignal Inc., 2850 SDelaware St #201, San Mateo, CA 94403, United States of America.

5.1. Kurzübersicht

Verarbeitete Daten:

E-Mail-Adresse, Nutzungsdaten (z.B. Öffnungs- oder Klickrate)

Zweck:

Mitteilung von Informationen (z.B. über Produkte, Angebote oder Updates)

Rechtsgrundlage:

Einwilligung

Empfänger:

OneSignal

Speicherdauer:

Bis zum Widerruf deiner Einwilligung. Ausnahme: Gesetzliche Aufbewahrungspflichten

5.2. Verarbeitete Daten

Verarbeitet werden deine E-Mail-Adresse sowie anonymisierte Nutzungsdaten (z.B. die Öffnungs- oder Klickrate im Rahmen der versandten Newsletter).

5.3. Zweck

OneSignal ermöglicht es uns, die Empfänger unserer Newsletter zu organisieren, unsere Newsletter zu gestalten und versandte Newsletter anhand von anonymisierten Nutzungsdaten zu analysieren, um diese künftig ansprechender zu gestalten oder mit Inhalten zu füllen, die für dich interessant sein könnten.

5.4. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützten wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du dich aktiv für unseren Newsletter anmeldest und dich dadurch mit der Datenverarbeitung nach Maßgabe unserer Datenschutzbestimmungen einverstanden erklärst.

 

Wir haben mit OneSignal eine Vereinbarung über die Auftragsverarbeitung geschlossen, die sicherstellt, dass deine personenbezogenen Daten ausschließlich nach unseren Weisungen und in Übereinstimmung mit dem geltenden Datenschutzrecht verarbeitet werden. Wir haben sogenannte EU-Standardvertragsklauseln gemäß Art. 46 DSGVO unterzeichnet, um bei der Verarbeitung deiner Daten ein angemessenes Datenschutzniveau sicherzustellen. Alle Informationen werden dabei ausschließlich auf europäischen Servern gespeichert.

5.5. Empfänger

Empfänger deiner Daten ist OneSignal.

5.6. Speicherdauer

Deine Daten werden so lange gespeichert, bis du deine Einwilligung zum Empfang unserer Newsletter widerrufst und der Löschung keine gesetzliche Aufbewahrungspflicht entgegensteht.

5.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen. Bitte beachte in diesem Zusammenhang, dass deine erteilte Einwilligung sowohl für den Empfang als auch für die Auswertung gilt und diese insoweit nicht entweder für den Empfang oder für die Auswertung, sondern nur für Empfang und Auswertung gleichermaßen widerrufen werden kann.

 

6. Bei Teilnahmean einer Umfrage (Typeform)

Hin und wieder wird auf unserer Webseite die Teilnahme an einer Umfrage (Evaluation) angeboten, hierfür nutzen wir Typeform. Typeform ermöglicht es uns gut bedienbare Formulare und Umfragen zu erstellen, damit dir die Teilnahme möglichst einfach fällt. Weitere Informationen zu Typeform finden Sie hier: https://www.typeform.com/.

6.1 Kurzübersicht

Verarbeitete Daten:

Stammdaten, Kontaktdaten, Termindaten, Gesundheitsdaten


Zweck:

Ermittlung von Ein- und Ausschlusskriterien

Rechtsgrundlage:

Vertragsanbahnung, Einwilligung

Empfänger:

-

Speicherdauer:

Bis zum Abschluss der Evaluation. Längstens jedoch bis zum Widerruf deiner erteilten Einwilligung.

 

6.2 Verarbeitete Daten

Verarbeitet werden deine Stammdaten (z.B. Name, Alter, Adresse), deine Kontaktdaten (z.B. Telefonnummer, E-Mail-Adresse), sowie deine Angaben zu gesundheitsrelevanten Fragen. Diese Daten werden während der Umfrage ausgewertet, um bewerten zu können, ob ein Interessent für die weitere Teilnahme an der Umfrage bzw. zur Evaluation unserer Software-Produkte geeignet ist.

 

Hinweis: Bitte beachte, dass wir unter anderem deine Gesundheitsdaten verarbeiten. Diese gehören nach Art. 9 Abs.1 DSGVO zu den besonderen Kategorien personenbezogener Daten und genießen daher einen besonderen Schutz. Die Verarbeitung dieser Daten ist für uns gemäß Art. 9 Abs.2 Buchstabe a) DSGVO nur auf Grundlage deiner ausdrücklichen Einwilligung möglich.

6.3 Zweck

Die Verarbeitung deiner personenbezogenen Daten erfolgt mit dem Ziel, Ein- und Ausschlusskriterien für die Teilnahme an der Evaluation hinsichtlich unterschiedlicher wissenschaftlicher Fragestellungen zu erheben.

6.4 Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du aktiv vor Durchführung der Umfrage einwilligst.

6.5 Empfänger

Empfänger deiner Daten ist TYPEFORM SL.

6.6 Speicherdauer

Deine Daten bleiben bis zum Abschluss der Evaluation gespeichert. Weitere Informationen zu Typeformfindest du unter https://www.typeform.com/ und in den Datenschutzbestimmungen von Typeform, die du unter https://admin.typeform.com/to/dwk6gt/einsehen kannst.

6.7 Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.


7. Technologien auf der Website

Dieser Abschnittbezieht sich auf Technologien, die wir auf der Website www.healthyfy.io verwenden.

7.1. Usercentrics

Für unser Consent Management setzen wir den Dienst des Anbieters Usercentrics GmbH, Sendlinger Straße 7, 80331 München ein. Dieses Tool stellt unserer Website den Cookie-Banner bereit und verwaltet die Einwilligungen unserer Besucher.

7.1.1 Verarbeitete Daten

Wir speichern den Zustimmungsstatus des Besuchers für Cookies auf der aktuellen Domäne.

7.1.2. Zweck

Wir möchten die Einwilligung des Besuchers einholen können.  

7.1.3.Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe f) DSGVO. Unser hierfür erforderliches „berechtigtes Interesse“ folgt aus unserem Wunsch, deine Einwilligung(en) einholen zu können.

7.1.4. Empfänger

Empfänger deiner personenbezogenen Daten sind wir, die Healthyfy GmbH.

7.1.5. Speicherdauer

Die Speicherdauer beträgt ein Jahr.

 

7.2 Google Analytics

Auf unserer Website setzen wir Google Analytics ein. Dabei handelt es sich um einen Analysedienst der Google Inc. (1600 Amphitheatre Parkway, Mointain View, CA 94043, USA, nachfolgend „Google“ genannt). Google Analytics erstellt pseudonymisierte Nutzungsprofile auf Basis von Informationen, die unter Einsatz bestimmter Cookies erzeugt werden und überträgt diese zur Auswertung der Nutzung unserer Website sowie zur Zusammenstellung von Berichten über die Websiteaktivitäten an einen Server von Google in den USA.

7.2.1. Verarbeitete Daten

Verarbeitet werden die anonymisierte IP-Adresse deines Endgerätes, Datum und Uhrzeit deiner Anfrage, Inhalt deiner Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, Übertragene Datenmenge, Website, von der die Anforderung kommt (sog. Referrer-URL), Browsertyp und-version sowie das von dir verwendete Betriebssystem.

7.2.2. Zweck

Wir möchten unsere Website bestmöglich an die Bedürfnisse unserer Nutzer anpassen und ein gelungenes Nutzungserlebnis bieten.

7.2.3. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du beim ersten Besuch unserer Website aktiv der Setzung von nicht-notwendigen Cookies zustimmst.

7.2.4. Empfänger

Empfänger deiner anonymisierten Nutzungsdaten ist Google.

7.2.5. Speicherdauer

Obwohl deine personenbezogenen Daten lediglich in anonymisierter Form erhoben und verarbeitet werden, haben wir uns dafür entschieden, die Speicherdauer dieser Daten dennoch auf 14 Monate zubeschränken. Anschließend werden die Daten automatisch gelöscht. Deine IP-Adresse wird in keinem Fall mit anderen Daten von Google zusammengeführt. Zum Schutz deiner Identität wird deine IP-Adresse vor der Übertragung anonymisiert, so dass diese dir nicht mehr zugeordnet werden kann (sog. IP-Masking).

 

Weitere Informationen zu Google Analytics findest du unter https://support.google.com/analytics/?hl=de#topic=3544906 und in den Datenschutzbestimmungen von Google, die du unterhttps://policies.google.com/privacy einsehen kannst.

7.2.6. Hinweis zum Opt-Out

Du hast die Möglichkeit, die Erfassung, Anonymisierung und anschließende Auswertung deiner Nutzungsdaten dadurch zu verhindern, indem du die Verwendung von Cookies in den Einstellungen des von dir verwendeten Browsers abschaltest. Bitte beachte, dass eine vollständige Abschaltung von Cookies unter Umständen dazu führen kann, dass du unser Leistungsangebot nicht mehr in vollem Umfang nutzen kannst. Ferner kannst du die Analyse deiner Nutzungsdaten im Rahmen unserer Website dadurch verhindern, dass du beim ersten Besuch unserer Website dem Einsatz nicht-notwendiger Cookies widersprichst.

7.2.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

7.3. Google Webfonts (Lokales Hosting)

Wir setzen im Rahmen unserer Website Google Webfonts ein. Dabei handeltes sich um einen Dienst der Google Inc. (1600 Amphitheatre Parkway, Mointain View, CA 94043, USA, nachfolgend „Google“ genannt), der die Einbindung verschiedener Webfonts (Schriftarten) ermöglicht und von uns lokal, innerhalbder Europäischen Union, gehostet wird.

7.3.1. Verarbeitete Daten

Verarbeitet werden ggf. die anonymisierte IP-Adresse des Endgerätes; Datum und Uhrzeit der Anfrage; Inhalt deiner Anforderung (konkrete Seite); Zugriffsstatus/HTTP-Statuscode Übertragene Datenmenge; Website, von der die Anforderung kommt (sog.Referrer-URL); Browsertyp und -version; Betriebssystem, Sprache und Version der Browsersoftware.

7.3.2. Zweck

Google Webfonts ermöglicht es uns, die Inhalte unserer Website einheitlich in unterschiedlichen Browsern und auf unterschiedlichen Endgeräten darzustellen.

7.3.3 Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 lit.f DSGVO. Das hierfür erforderliche „berechtigte Interesse“ folgt aus unserem Wunsch, unser Leistungsangebot bestmöglich an die Bedürfnisse unserer Nutzer anzupassen und unseren Onlineauftritt zu optimieren. Da wir Google Webfontslokal und nicht auf den Servern von Google hosten, findet entsprechend keine Datenübermittlung in Drittstaaten statt.

Weitere Informationen zu Google Webfonts findest du unter https://developers.google.com/fonts/faq und in den Datenschutzbestimmungen von Google, die du unter https://policies.google.com/privacy einsehen kannst.

7.3.4. Speicherdauer

Die gespeicherten Daten werden entweder sofort, nachdem du den Besuch unserer Website beendet hast oder nach einem bestimmten, nicht von uns festgelegten Zeitraum gelöscht.

7.4 Google Ads mit Conversion Tracking

Wir verwenden auf unserer Webseite "GoogleAds", einen Dienst der Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland (nachfolgend bezeichnet als "Google"). Wir verwenden Google Ads zu Marketing- und Optimierungszwecken, insbesondere um für dich relevante und interessante Anzeigen zu schalten.

 

Wir können durch Google Ads mit Hilfe von Werbemitteln auf externen Webseiten auf Healthyfy aufmerksam machen. Dadurch können wir ermitteln, wie erfolgreich einzelne unserer Werbemaßnahmen wirklich sind.

 

Diese Werbemittel werden durch Google über sogenannte „AdServer“ ausgeliefert. Wir verwenden hierfür sog. AdServer-Cookies, durch die bestimmte Parameter zur Erfolgsmessung, wie Einblendung der Anzeigen oder Klicks durch die Nutzer, gemessen werden können.

7.4.1. Verarbeitete Daten

In der Regel werden als Analysewerte folgende Informationen gespeichert: Unique-Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequency), letzte Impression (relevant fürPost-View-Conversions), Opt-out-Informationen (Markierung, dass der Nutzernicht mehr angesprochen werden möchte). Weitere Informationen findest du unter https://policies.google.com/privacy?hl=de&gl=de.

7.4.2. Zweck

Wir selbst erheben und verarbeiten in den genannten Werbemaßnahmen keine personenbezogenen Daten. Wir erhalten von Google nur statistische Auswertungen zur Verfügung gestellt. Anhand dieser Auswertungen können wir erkennen, welche unserer eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhalten wir nicht, insbesondere können wir dich nicht anhand dieser Informationen identifizieren.

7.4.3. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du beim ersten Besuch unserer Website aktiv der Setzung von nicht-notwendigen Cookies zustimmst.

7.4.4. Empfänger

Empfänger deiner anonymisierten Nutzungsdaten ist Google.

7.4.5. Speicherdauer

Sofern du über eine Google-Anzeige auf unsere Webseite gelangst, wird von Google Ads ein Cookie auf deinem PC gespeichert. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit. Sie sollen nicht dazu dienen, dich persönlich zu identifizieren. Diese Cookies ermöglichen Google eine Wiedererkennung deines Webbrowsers. Sofern du also bestimmte Seiten unserer Webseite besuchst und das auf deinem Computer gespeicherte Cookie noch nicht abgelaufen ist, können Google und wir erkennen, dass du auf die Anzeige geklickt hast und zu einer unserer Seiten weitergeleitet wurdest. Jedem Ads-Kunden wird ein anderes Cookie zugeordnet. Cookies können somit nicht über die Webseiten von Ads-Kunden nachverfolgt werden.  

7.4.6. Hinweis zum Opt-Out

Du hast die Möglichkeit, die Erfassung, Anonymisierung und anschließende Auswertung deiner Nutzungsdaten dadurch zu verhindern, indem du die Verwendung von Cookies in den Einstellungen des von dir verwendeten Browsers abschaltest. Bitte beachte, dass eine vollständige Abschaltung von Cookies unter Umständen dazu führen kann, dass du unser Leistungsangebot nicht mehr in vollem Umfang nutzen kannst. Ferner kannst du die Analyse deiner Nutzungsdaten im Rahmen unserer Website dadurch verhindern, dass du beim ersten Besuch unserer Website dem Einsatz nicht-notwendiger Cookies widersprichst.

7.4.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

7.5 Meta Pixel

Wir verwenden auf unserer Website “MetaPixel”, einen Dienst der Meta Platforms, Inc., 1601 S California Ave, PaloAlto, California 94304, USA. Meta Pixel ermöglicht es Meta, unsere Anzeigen auf Facebook, sog. “Facebook-Ads”, nur solchen Facebook-Nutzern anzuzeigen, die Besucher unserer Website waren, insbesondere die, die Interesse an Healthyfy gezeigt haben. Meta-Pixel ermöglicht in diesem Fall auch eine Überprüfung, ob ein Nutzer nach einem Klick auf unsere Facebook-Ads auf unsere Website weitergeleitet wurde. Meta Pixel verwendet unter anderem Cookies, also kleine Textdateien, die lokal im Zwischenspeicher deines Webbrowsers auf deinem Endgerät gespeichert werden.

7.5.1. Verarbeitete Daten

Wenn du bei Facebook mit deinem Nutzerkonto angemeldet bist, wird der Besuch unserer Website in deinem Nutzerkonto vermerkt. Die über dich erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf deine Identität.

Weitere Informationen des Drittanbieters zum Datenschutz kannst du dem nachfolgenden Internetauftritt von Meta entnehmen: https://www.facebook.com/about/privacy.

Informationen zu Meta Pixel kannst du dem nachfolgenden Internetauftritt von Meta entnehmen: https://www.facebook.com/business/help/651294705016616

Die dahingehenden Einstellungen, welche Arten von Werbeanzeigen dir innerhalb des sozialen Netzwerks Facebook angezeigt werden, kannst du auf dem nachfolgenden Internetauftritt von Meta vornehmen: https://www.facebook.com/settings?tab=ads.

7.5.2. Zweck

Wir verwenden Meta Pixel zu Marketing- und Optimierungszwecken, insbesondere um für dich relevante und interessante Anzeigen im sozialen Netzwerk Facebook zu schalten und so unser Angebot zu verbessern.

7.5.3. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du beim ersten Besuch unserer Website aktiv der Setzung von nicht-notwendigen Cookies zustimmst.

7.5.4. Empfänger

Empfänger deiner anonymisierten Nutzungsdaten ist Meta.

7.5.5. Speicherdauer

Wir weisen dich darauf hin, dass diese Einstellung gelöscht wird, wenn du deine Cookies löschst.  

7.5.6. Hinweis zum Opt-Out

Du hast die Möglichkeit, die Erfassung, Anonymisierung und anschließende Auswertung deiner Nutzungsdaten dadurch zu verhindern, indem du die Verwendung von Cookies in den Einstellungen des von dir verwendeten Browsers abschaltest. Bitte beachte, dass eine vollständige Abschaltung von Cookies unter Umständen dazu führen kann, dass du unser Leistungsangebot nicht mehr in vollem Umfang nutzen kannst. Ferner kannst du die Analyse deiner Nutzungsdaten im Rahmen unserer Website dadurch verhindern, dass du beim ersten Besuch unserer Website dem Einsatz nicht-notwendiger Cookies widersprichst.

7.5.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

7.6 LinkedIn Insight Tag

Wir setzen den Dienst LinkedIn Insight Tag der Firma LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland, ein. Dies ist ein Conversion-Tracking und Retargeting-Service.

7.6.1. Verarbeitete Daten

Wenn du bei LinkedIn mit deinem Nutzerkonto angemeldet bist, wird der Besuch unserer Website in deinem Nutzerkontovermerkt. Daten zu den Besuchen auf unserer Website, einschließlich URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften (User Agent) sowie Zeitstempel werden gesammelt. Die über dich erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf deine Identität.

Weitere Informationen des Drittanbieters zum Datenschutz kannst dudem nachfolgenden Internetauftritt von LinkedIn entnehmen: https://www.linkedin.com/legal/privacy-policy?src=li-other&veh=www.linkedin.com.

Klicke hier, um die Cookie-Richtlinie des Datenverarbeiters zulesen https://www.linkedin.com/legal/cookie_policy?src=li-other&veh=www.linkedin.com

7.6.2. Zweck

Wir verwenden den LinkedIn Insight Tag zu Marketing- und Optimierungszwecken, insbesondere um für dich relevante und interessante Anzeigen in LinkedIn zu schalten und so unser Angebot zu verbessern.

7.6.3. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du beim ersten Besuch unserer Website aktiv der Setzung von nicht-notwendigen Cookies zustimmst.

7.6.4. Empfänger

Empfänger deiner anonymisierten Nutzungsdaten ist LinkedIn.

7.6.5. Speicherdauer

Diese pseudonymisierten Daten werden innerhalb von 180 Tagen gelöscht.

7.6.6. Hinweis zum Opt-Out

Du hast die Möglichkeit, die Erfassung, Anonymisierung und anschließende Auswertung deiner Nutzungsdaten dadurch zu verhindern, indem du die Verwendung von Cookies in den Einstellungen des von dir verwendeten Browsers abschaltest. Bitte beachten, dass eine vollständige Abschaltung von Cookies unter Umständen dazu führen kann, dass du unser Leistungsangebot nicht mehr in vollem Umfang nutzen kannst. Ferner kannst du die Analyse deiner Nutzungsdaten im Rahmen unserer Website dadurch verhindern, dass du beim ersten Besuch unserer Website dem Einsatz nicht-notwendiger Cookies widersprichst.

7.6.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

7.7 TikTok Advertising

Wir setzen den Dienst TikTok Advertising der Firma TikTok Information Technologies UK Limited, Aviation House, 125 Kingsway Holborn, London, WC2B 6NH, United Kingdom, ein.

7.7.1. Verarbeitete Daten

Wenn du bei TikTok mit deinem Nutzerkonto angemeldet bist, wird der Besuch unserer Website in deinem Nutzerkonto vermerkt. Die über dich erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf deine Identität.

Weitere Informationen zum Datenschutz findest du unter: https://www.tiktok.com/legal/privacy-policy?lang=en#section-1.

7.7.2. Zweck

Wir verwenden TikTok Advertising zu Marketing- und Optimierungszwecken, insbesondere um für dich relevante und interessante Anzeigen zu schalten und so unser Angebot zu verbessern.

7.7.3. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitung stützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst du dadurch, dass du beim ersten Besuch unserer Website aktiv der Setzung von nicht-notwendigen Cookies zustimmst.

7.7.4. Empfänger

Empfänger deiner anonymisierten Nutzungsdaten ist TikTok.

7.7.5. Speicherdauer

Wir weisen dich darauf hin, dass diese Einstellung gelöscht wird, wenn du deine Cookies löschst.  

7.7.6. Hinweis zum Opt-Out

Du hast die Möglichkeit, die Erfassung, Anonymisierung und anschließende Auswertung deiner Nutzungsdaten dadurch zu verhindern, indem du die Verwendung von Cookies in den Einstellungen des von dir verwendeten Browsers abschaltest. Bitte beachte, dass eine vollständige Abschaltung von Cookies unter Umständen dazu führen kann, dass du unser Leistungsangebot nicht mehr in vollem Umfang nutzen kannst. Ferner kannst du die Analyse deiner Nutzungsdaten im Rahmen unserer Website dadurch verhindern, dass du beim ersten Besuch unserer Website dem Einsatz nicht-notwendiger Cookies widersprichst.

7.7.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

7.8 Snapchat Advertising

Wir setzen den Dienst Snapchat Advertising der Firma Snap Inc. 63 Market Street, Venice, CA90291, United States of America, ein.

7.8.1. Verarbeitete Daten

Wenn du bei Snapchat mit deinem Nutzerkonto angemeldet bist, wird der Besuch unserer Website in deinem Nutzerkonto vermerkt. Die über dich erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf deine Identität.

Klicke hier, um die Datenschutzerklärung des Datenverarbeiters zu lesen: https://www.snap.com/en-US/privacy/privacy-policy/

Klicke hier, um die Cookie-Richtlinie des Datenverarbeiters zulesen: https://www.snap.com/en-US/cookie-policy/

7.8.2. Zweck

Wir verwenden TikTok Advertising zu Marketing- und Optimierungszwecken, insbesondere um für dich relevante und interessante Anzeigen zu schalten und so unser Angebot zu verbessern. Snapchat Advertising ist ein Marketing-Tool, das dafür verwendet wird, interessenbezogene Werbung anzuzeigen.

7.8.3. Rechtsgrundlage

Die Rechtmäßigkeit dieser Datenverarbeitungstützen wir auf Art. 6 Abs.1 Buchstabe a) DSGVO. Deine Einwilligung erteilst dudadurch, dass du beim ersten Besuch unserer Website aktiv der Setzung von nicht-notwendigen Cookies zustimmst.

7.8.4. Empfänger

Empfänger deiner anonymisierten Nutzungsdaten ist Snapchat.

7.8.5. Speicherdauer

Wir weisen dich darauf hin, dass diese Einstellung gelöscht wird, wenn du deine Cookies löschst.  

7.8.6. Hinweis zum Opt-Out

Du hast die Möglichkeit, die Erfassung, Anonymisierung und anschließende Auswertung deiner Nutzungsdaten dadurch zu verhindern, indem du die Verwendung von Cookies in den Einstellungen des von dir verwendeten Browsers abschaltest. Bitte beachte, dass eine vollständige Abschaltung von Cookies unter Umständen dazu führen kann, dass du unser Leistungsangebot nicht mehr in vollem Umfang nutzen kannst. Ferner kannst du die Analyse deiner Nutzungsdaten im Rahmen unserer Website dadurch verhindern, dass du beim ersten Besuch unserer Website dem Einsatz nicht-notwendiger Cookies widersprichst.

7.8.7. Hinweis zum Widerrufsrecht

Wir weisen dich bereits an dieser Stelle darauf hin, dass du deine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft gegenüber uns widerrufen kannst. Weitere Hinweise zu deinen Betroffenenrechten findest du weiter unten in diesen Datenschutzbestimmungen.

8. Einbindungvon Inhalten Dritter

Unter Umständen werden im Rahmen unserer Website Inhalte Dritter, wie Videos oder Grafiken eingebunden. Die Einbindung dieser Inhalte setzt voraus, dass die Anbieter dieser (nachfolgend „Drittanbieter“ genannt) deine IP-Adresse wahrnehmen, da die Inhalte ansonsten nicht im Rahmen des von dir verwendeten Browsers angezeigt werden können.

Wir sind bemüht, nur die Inhalte solcher Drittanbieter zu nutzen, die deine IP-Adresse ausschließlich zum Zweck der Auslieferung der Inhalte verwenden. Der Verantwortliche hat jedoch keinen Einfluss darauf, falls Drittanbieter deine IP-Adresse für weitere Zwecke, wie z.B. statistische Auswertungen verarbeiten. Soweit dem Verantwortlichen ein solches Vorgehen bekannt wird, wirst du im Rahmen dieser Datenschutzbestimmungen informiert.

Duhast die Möglichkeit, die Verarbeitung deiner Daten zu verhindern, indem du ein Browser-Add-In herunterlädst und in dem von dir verwendeten Browser installierst, dass das Java-Script blockiert. Ferner kannst du die Verwendung von JavaScripts auch in den Einstellungen des von dir verwendeten Browsers deaktivieren.

 

9. Einbindung von Social-Media-Diensten

Wir setzen auf unserer Website Verlinkungen zu Social-Media-Plattformen (z.B. Facebook,Instagram und LinkedIn) ein. Durch einen Klick auf die entsprechende Verlinkung (z.B. über ein entsprechendes Icon) wirst du zu unserem Profil auf der jeweils verknüpften Social-Media-Plattform weitergeleitet. Der direkte Kontakt und damit verbunden auch der Datenaustausch zwischen dir und der jeweiligen Social-Media-Plattform wird – anders als bei der Nutzung herkömmlicher Social-Media-Plugins – erst dann hergestellt, wenn du aktiv auf die jeweilige Verlinkung klickst. Durch uns wird insoweit keine Verarbeitung deiner personenbezogenen Daten nach Maßgabe der DSGVO vorgenommen. Weitere Informationen im Zusammenhangmit den verlinkten Social-Media-Plattformen kannst du den jeweils dort hinterlegten Datenschutzbestimmungen entnehmen.

 

Facebook:

https://www.facebook.com/about/privacy/

 

Instagram:
https://privacycenter.instagram.com/policy

 

LinkedIn:

https://www.linkedin.com/legal/privacy-policy

 

10. Weitergabe von Daten an Dritte

Wir werden deine Daten nur dann an Dritteweitergeben, wenn

  • du gemäß Art. 6 Abs.1 Buchstabe a) DSGVO hierzu deine ausdrückliche Einwilligung gegeben haben;
  • die Weitergabe gemäß Art. 6 Abs.1 Buchstabe b) DSGVO für die Abwicklung eines Vertragsverhältnisses mit dir erforderlich ist;
  • wir zur Weitergabe gemäß Art. 6 Abs.1 Buchstabe c) DSGVO gesetzlich verpflichtet sind;
  • die Weitergabe gemäß Art. 6 Abs.1 Buchstabe f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass du ein überwiegendes und schutzwürdiges Interesse an der Nichtweitergabe deiner Daten hast.

11. Deine Betroffenenrechte

Als betroffene Person im Sinne von § 4 Nr.1 DSGVO stehen dir in der DSGVO geregelte, unabdingbare Rechte zu (sog. Betroffenenrechte). Du hast daher das Recht

  • gemäß Art. 15 DSGVO Auskunft darüber zu verlangen, welche Daten wir von dir gespeichert haben;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigungoder Vervollständigung der Daten zu verlangen, die wir von dir gespeichert haben;
  • gemäß Art. 17 DSGVO die Löschung der Daten zu verlangen, die wir von dir gespeichert haben, außer dem steht ein Fall von Art.17 Abs. 3 DSGVO entgegen;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung der Daten zu verlangen, die wir von dir gespeichert haben, wenn die Voraussetzungen von Art. 18 Abs.1 Buchstaben a)-d) DSGVO hierfür vorliegen;
  • gemäß Art. 20 DSGVO die hürdenfreie Übermittlung der Daten zu verlangen, die wir von dir gespeichert haben, und zwar in einem strukturierten, gängigen und maschinenlesbaren Format (z.B. als PDF);
  • gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung deiner Daten einzulegen, wenn diese von uns auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchstabe f) DSGVO verarbeitet werden und sich dein Widerspruch aus einer besonderen Situation ergibt oder sich gegen Direktwerbung richtet. Im letzteren Fall kannst du auch ohne jeglichen Grund Widerspruchgegen die Verarbeitung einlegen;
  • gemäß Art. 7 Abs. 3 DSGVO deine einmal erteilte Einwilligung in eine Datenverarbeitung jederzeit zu widerrufen;
  • gemäß Art. 77 DSGVO Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

Deine Anfragen, Widersprüche oder Widerrufe kannst du jederzeit per E-Mail an uns schicken. Bittehabe Verständnis dafür, dass wir vor der Löschung oder Anpassung deiner Datenzunächst deine Identität durch ein hierfür geeignetes Verfahren sicherstellenmüssen.

 

12. Speicherort und Einbindung von Dienstleistern

Deine Daten werden vorzugsweise in sicherheitszertifizierten Rechenzentren innerhalb der Europäischen Union gespeichert und verarbeitet. Wir behalten uns dabei das Recht vor, uns zur Speicherung und Verarbeitung deiner Daten verschiedener Dienstleister zu bedienen, die jedoch ausschließlich in unserem Auftrag und gemäß unseren Weisungen tätig werden. Wir werden die von uns eingesetzten Dienstleister dazu verpflichten, technische und organisatorische Maßnahmen zuergreifen, die nach dem aktuellen Stand der Technik dazu geeignet sind, eine datenschutzkonforme Verarbeitung deiner Daten sicherzustellen. Deine Daten werden keinesfalls von unseren Dienstleistern an Dritte weitergegeben oder veräußert.

 

13. Datensicherheit

Um den bestmöglichen Schutz für die von dir an uns übermittelten Daten zu gewährleisten, setzen wir im Rahmen unserer Anwendung eine sog. Transportlayer-Security oder kurz: TLS-Verschlüsselung ein. Diese Verschlüsselung sorgt dafür, dass die von dir übermittelten Daten nicht während ihrer Übertragung an uns von Dritten unbefugt ausgelesen, umgeleitet oderverändert werden können.

 

14. Änderungen dieser Datenschutzbestimmungen

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen jederzeit mit Wirkung für die Zukunft anzupassen, um beispielsweise auf die Weiterentwicklung unserer Websites oder digitaler Produkte oder eine geänderte Rechtslage zu reagieren. Eine anstehende Änderung dieser Datenschutzbestimmungen wird dir als Nutzer unserer Produkte immer rechtzeitig per E-Mail angezeigt. Bitte beachte, dass deine Betroffenenrechte niemals durch eine Änderung an diesen Datenschutzbestimmungen eingeschränkt werden. Die jeweils aktuelle Version unserer Datenschutzbestimmungen findest du stets unter www.healthyfy.io.

Glückwunsch! Duhast es nun geschafft und dich durch den kompletten Rechtstext gekämpft. Wirhoffen, du kannst dir nun ein besseres Bild davon machen, was bei Healthyfy mit deinen Daten passiert. Wenn du weitere Fragen hast, melde dich jederzeit bei uns!

 

Stand 28.05.2023