Datenschutzerklärung

Stand: 10. August 2025

The legally binding version of this Privacy Policy is the German version. In the event of any discrepancies between the German version and any translation, the German version shall prevail. If you require an English translation, please contact us at legal@myhealthykids.app.

Mit dieser Erklärung informieren wir Sie darüber, welche personenbezogenen Daten (im Folgenden „Daten“) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für alle Verarbeitungsvorgänge, die wir durchführen – sowohl zur Erbringung unserer Leistungen als auch für unser Onlineangebot (Webseiten, mobile Anwendungen und externe Onlinepräsenzen wie Social‑Media‑Profile). Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Inhaltsübersicht
  1. Verantwortlicher
  2. Arten der verarbeiteten Daten
  3. Kategorien betroffener Personen
  4. Zwecke der Verarbeitung
  5. Maßgebliche Rechtsgrundlagen
  6. Verarbeitung besonderer Kategorien (Gesundheitsdaten)
  7. Kinder & Einwilligung (Art. 8 DSGVO)
  8. Sicherheitsmaßnahmen
  9. Empfänger & Übermittlungen
  10. Internationale Datenübermittlungen
  11. Endgeräteinformationen & Consent-Management (TTDSG)
  12. Datenspeicherung und Löschung
  13. Rechte der betroffenen Personen
  14. Pflicht zur Bereitstellung
  15. Datenquellen
  16. Bereitstellung des Onlineangebots & Webhosting
  17. Kontakt- & Anfrageverwaltung
  18. Umfragen und Befragungen
  19. Analyse, Monitoring und Optimierung
  20. Kundenrezensionen und Bewertungsverfahren
  21. Präsenzen in sozialen Netzwerken
  22. Plug-ins und eingebettete Inhalte
  23. Automatisierte Entscheidungen/Profiling
  24. Änderung und Aktualisierung
  25. Begriffsdefinitionen

Verantwortlicher

Mika Spang
E-Mail: legal@myhealthykids.app
Impressum: siehe Impressumsseite

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Zwecke der Verarbeitung

Maßgebliche Rechtsgrundlagen

Wir verarbeiten Daten auf Grundlage der DSGVO und ggf. ergänzender nationaler Vorschriften (insb. BDSG).

Schweizer DSG: Diese Erklärung erfüllt auch Informationspflichten nach dem Schweizer DSG. Begriffe der DSGVO werden aus Gründen der Verständlichkeit verwendet, behalten jedoch im Geltungsbereich des Schweizer Rechts ihre dortige Bedeutung.

Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten)

Soweit wir Gesundheitsdaten verarbeiten, erfolgt dies nur, wenn dies für unsere Leistungen erforderlich ist und eine Rechtsgrundlage des Art. 9 Abs. 2 DSGVO vorliegt (insb. ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO oder – soweit einschlägig – Gesundheitsvorsorge/Versorgung nach Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG). Wir treffen zusätzliche Schutzmaßnahmen (strikte Zugriffsbeschränkung, Verschlüsselung, Protokollierung, Löschkonzept).

Kinder & Einwilligung (Art. 8 DSGVO)

Unsere Dienste können sich auch an Kinder richten. Für Angebote der Informationsgesellschaft ist in Deutschland eine Einwilligung erst ab 16 Jahren wirksam. Verarbeiten wir Daten von Kindern unter 16 Jahren auf Basis einer Einwilligung, holen wir die Zustimmung der Erziehungsberechtigten ein und verifizieren diese. Wir stellen kindgerechte Informationen altersangemessen bereit.

Sicherheitsmaßnahmen

Wir schützen Daten durch geeignete technische und organisatorische Maßnahmen nach dem Stand der Technik unter Berücksichtigung von Zweck, Risiken und Verhältnismäßigkeit.

Verschlüsselte Übertragung: Wir verwenden TLS/SSL (HTTPS), damit Inhalte zwischen Ihrem Gerät und unseren Servern verschlüsselt übertragen werden.

Empfänger & Übermittlungen

Eine Weitergabe erfolgt, wenn dies zur Leistungserbringung, aufgrund gesetzlicher Pflichten, mit Einwilligung oder zur Wahrung berechtigter Interessen erforderlich ist.

Empfängerkategorien & Rollen:

Innerhalb unserer Organisation kann ein Datenaustausch zu administrativen Zwecken erfolgen (need-to-know-Prinzip).

Internationale Datenübermittlungen

Soweit personenbezogene Daten an Empfänger in Drittländern (insb. USA) übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses (EU‑US Data Privacy Framework, sofern der Empfänger zertifiziert ist) oder auf Basis der EU‑Standardvertragsklauseln (SCC) in Verbindung mit ergänzenden Maßnahmen. Details je Anbieter sind in den dienstspezifischen Abschnitten vermerkt.

Datenspeicherung und Löschung

Wir speichern Daten nur solange, wie es für den Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Entfällt der Zweck und liegt keine andere Rechtsgrundlage vor, löschen oder anonymisieren wir die Daten.

Datenkategorie Zweck Frist/Kriterium Rechtsgrundlage
Server‑Logfiles Betrieb/IT‑Sicherheit max. 30 Tage, Verlängerung bei Sicherheitsvorfällen Art. 6 Abs. 1 lit. f DSGVO
Vertrags‑/Zahlungsdaten Abrechnung/Steuer 6/10 Jahre (§ 257 HGB/§ 147 AO) Art. 6 Abs. 1 lit. b/c DSGVO
Support‑Kommunikation Nachweis/Qualität 6–36 Monate (oder bis Widerruf/Widerspruch) Art. 6 Abs. 1 lit. b/f DSGVO
Marketing-/Reichweitendaten Kommunikation/Analyse 24 Monate oder bis Widerruf Art. 6 Abs. 1 lit. a/f DSGVO; § 25 TTDSG
Gesundheitsdaten Leistungserbringung nach Vertragsende unverzüglich, sofern keine Pflichten/Ansprüche entgegenstehen Art. 6 Abs. 1 lit. b DSGVO; Art. 9 Abs. 2 DSGVO
Zusätzliche Hinweise zu deutschen Aufbewahrungsfristen
  • 10 Jahre: Bücher, Jahresabschlüsse, Inventare u. a. (§ 147 AO, § 257 HGB)
  • 8 Jahre: Buchungsbelege (z. B. Rechnungen, Kostenbelege)
  • 6 Jahre: Geschäftsbriefe, Kalkulationsunterlagen u. a.
  • 3 Jahre: Daten zu möglichen Gewährleistungs-/Schadensersatzansprüchen (Verjährung gem. §§ 195, 199 BGB)

Beginnt eine Frist ohne festen Zeitpunkt, startet sie mit Ablauf des Kalenderjahres des auslösenden Ereignisses (z. B. Vertragsende). Daten, die nur aus rechtlichen Gründen weiter vorgehalten werden, verarbeiten wir ausschließlich zu diesem Zweck.

Rechte der betroffenen Personen

Pflicht zur Bereitstellung

Die Bereitstellung bestimmter Daten (z. B. Account‑ und Zahlungsdaten) ist für den Vertragsschluss und die Nutzung unserer Leistungen erforderlich. Ohne diese Daten ist eine Nutzung nicht möglich. Angaben zu Marketingzwecken sind freiwillig; eine Nichterteilung hat keine Auswirkungen auf den Vertrag.

Datenquellen

Wir verarbeiten Daten in der Regel direkt von Ihnen. Soweit Daten aus anderen Quellen stammen (z. B. Zahlungsdienst, Bewertungsplattform, App‑Store), informieren wir – soweit gesetzlich erforderlich – zusätzlich über die jeweilige Quelle, Kategorien und Zwecke.

Bereitstellung des Onlineangebots & Webhosting

Zur technischen Bereitstellung verarbeiten wir u. a. IP‑Adressen, Zugriffszeiten, Browser‑ und Systeminformationen. Die IP‑Adresse ist für die Auslieferung der Inhalte erforderlich.

Logfiles: Abgerufene Seiten/Dateien, Zeitpunkte, Datenmengen, Erfolgsmeldungen, Browser/OS, Referrer‑URL, IP‑Adresse, Provider. Speicherfrist i. d. R. max. 30 Tage (längere Aufbewahrung nur zu Beweiszwecken).

Hosting‑Dienstleister: helloly GmbH, Rainerstraße 25, A‑4020 Linz, Österreich – Datenschutzerklärung: https://www.helloly.com/datenschutzerklaerung

Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Kontakt- & Anfrageverwaltung

Bei Kontaktaufnahme verarbeiten wir die bereitgestellten Bestands‑, Kontakt‑ und Inhaltsdaten sowie technische Metadaten zur Beantwortung und Dokumentation Ihrer Anfrage.

Zwecke: Kommunikation, Organisation/Verwaltung, Feedback‑Auswertung. Rechtsgrundlagen: Vertrag/vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b), berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Umfragen und Befragungen

Um Feedback zu erhalten, führen wir ggf. Umfragen durch. Auswertungen erfolgen üblicherweise anonym; personenbezogene Verarbeitung nur, soweit technisch erforderlich (z. B. IP‑Adresse zur Darstellung oder Wiederaufnahme).

Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Analyse, Monitoring und Optimierung

Wir verwenden den datenschutzfreundlichen Analysedienst TelemetryDeck (TelemetryDeck GmbH, Von‑der‑Tann‑Str. 54, 86159 Augsburg, Deutschland).

Verarbeitungsart: Wir betreiben TelemetryDeck so, dass ausschließlich anonyme Daten (ohne Personenbezug) verarbeitet werden. Die DSGVO findet hierauf keine Anwendung.

Erfasste Daten (anonym)
  • eine nicht rückverfolgbare Kennung je App‑Installation,
  • vom App‑Publisher definierte Aktionen (z. B. „App gestartet“, „Einstellungen geöffnet“),
  • abgerundeter Zeitstempel (auf die volle Stunde),
  • Gerätemetadaten (z. B. Systemversion, App‑Version, Gerätetyp),
  • vom App‑Publisher definierte zusätzliche Metadaten (z. B. „Anzahl der Elemente in der Datenbank“).

Kundenrezensionen und Bewertungsverfahren

Wir nutzen Bewertungsplattformen für Feedback und Öffentlichkeitsarbeit. Zur Verifizierung dürfen – nur mit Einwilligung – erforderliche Daten (z. B. Name, E‑Mail, Bestell‑/Artikelnummer) an die Plattform übermittelt werden.

Zwecke: Qualitätssicherung, Optimierung, Marketing. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) und – soweit erforderlich – Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Präsenzen in sozialen Netzwerken (Social Media)

Wir betreiben Profile bei sozialen Netzwerken zur Information und Kommunikation. Daten können außerhalb der EU verarbeitet und zu Marktforschungs‑/Werbezwecken genutzt werden (z. B. Profilbildung, Cookies, plattformübergreifende Auswertung).

Rechte wahrnehmen: Bitte wenden Sie sich direkt an den jeweiligen Anbieter, da nur dieser vollständigen Zugriff auf die dort gespeicherten Daten hat.

Soweit wir Statistik‑/Insights‑Funktionen nutzen, kann eine gemeinsame Verantwortlichkeit mit dem Plattformbetreiber bestehen; die wesentlichen Inhalte entsprechender Vereinbarungen stellt der Anbieter bereit.

Plug-ins und eingebettete Inhalte

Wir binden Drittinhalte (z. B. Videos, Karten, Funktionen) ein. Dafür ist die Verarbeitung Ihrer IP‑Adresse durch den Anbieter erforderlich; teils kommen Cookies/Pixel zum Einsatz.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG) für nicht erforderliche Einbindungen; berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für technisch notwendige Einbindungen.

Automatisierte Entscheidungen/Profiling

Wir treffen keine Entscheidungen ausschließlich auf automatisierter Verarbeitung im Sinne von Art. 22 DSGVO. Ein Profiling zu Marketingzwecken findet nur mit Ihrer Einwilligung statt.

Änderung und Aktualisierung

Diese Erklärung wird bei Bedarf aktualisiert, z. B. bei Änderungen unserer Verarbeitungen oder rechtlicher Vorgaben. Soweit Ihre Mitwirkung (z. B. neue Einwilligung) erforderlich ist, informieren wir Sie gesondert.

Adressen und Kontaktangaben von Anbietern können sich ändern; bitte prüfen Sie diese vor Kontaktaufnahme.

Begriffsdefinitionen