Datenschutzerklärung der Yua-App
Stand: September 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten in der Yua-App im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Paul Heymann und Mirjam Heymann GbR
Im Münchfeld 1
55122 Mainz
Deutschland
E-Mail: info@yua-app.de
Bei Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter dieser Adresse.
2. Gegenstand und Geltungsbereich
Diese Datenschutzerklärung gilt ausschließlich für die mobile Anwendung „Yua“ für iOS und Android (nachfolgend „App“). Für die Verarbeitung personenbezogener Daten beim Besuch unserer Internetseite www.yua-app.de gilt die dort gesondert bereitgestellte Datenschutzerklärung der Website.
Wir informieren Sie nachfolgend darüber, welche Daten wir in der App verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht, an wen wir Daten weitergeben, wie lange wir sie speichern und welche Rechte Ihnen zustehen.
3. Grundsätze der Datenverarbeitung in Yua
Yua verarbeitet Gesundheitsdaten und damit besonders schutzwürdige Informationen. Für die Gestaltung der App gelten deshalb folgende Grundsätze:
- Ihre Daten werden verschlüsselt auf Ihrem Endgerät gespeichert und sind auch ohne Internetverbindung verfügbar.
- Die Texterkennung beim Scannen von Medikamenten findet vollständig auf Ihrem Gerät statt. Weder das Foto noch der erkannte Text verlassen das Gerät.
- Eine Übertragung an unsere Server erfolgt ausschließlich zur Synchronisation und zur Freigabe von Profilen, die Sie selbst veranlassen. Unsere Server stehen in Frankfurt am Main.
- Ihre Gesundheitsdaten werden nicht zu Werbezwecken verwendet, nicht verkauft und nicht an Dritte weitergegeben, soweit dies nicht in dieser Erklärung beschrieben ist.
- Absturzberichte und Nutzungsstatistik erheben wir ausschließlich nach Ihrer ausdrücklichen Einwilligung. Ohne Einwilligung wird die dafür eingesetzte Software nicht gestartet.
4. Kategorien der verarbeiteten Daten
4.1 Kontodaten
Für Ihr Nutzerkonto verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und ein von Ihnen gewähltes Passwort. Das Passwort wird ausschließlich als kryptografischer Hashwert gespeichert; eine Kenntnisnahme im Klartext ist uns nicht möglich.
4.2 Gesundheitsdaten (besondere Kategorien personenbezogener Daten)
Innerhalb eines Profils können Sie insbesondere folgende Angaben hinterlegen: Geburtsdatum, Diagnosen und Vorerkrankungen, Medikamente einschließlich Pharmazentralnummer (PZN), Dosierung und Einnahmeschema, Allergien, Blutgruppe, Impfstatus sowie Arztbriefe, Befunde und sonstige Dokumente. Es handelt sich hierbei um Gesundheitsdaten und damit um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO.
4.3 Daten dritter Personen
Sie können Profile für Angehörige anlegen sowie Notfallkontakte hinterlegen. Dabei verarbeiten Sie und wir Daten von Personen, die die App selbst nicht nutzen. Näheres regeln die Ziffern 5.6 und 5.7.
4.4 Technische Daten
Bei der Nutzung der Serverfunktionen fallen technische Verbindungsdaten an, insbesondere IP-Adresse, Zeitpunkt des Zugriffs und Statusinformationen. Ferner verarbeiten wir Kopplungscodes, Hinweise innerhalb der App sowie betriebsinterne Protokolle (Ziffern 5.8 und 5.11).
4.5 Absturz- und Nutzungsdaten
Ausschließlich mit Ihrer Einwilligung verarbeiten wir Absturzberichte und Nutzungsstatistiken (Ziffer 5.10).
4.6 Abonnementdaten
Zur Abwicklung Ihres Abonnements verarbeiten wir Abonnementstatus, Kaufhistorie, eine Nutzer- und Gerätekennung sowie Verbindungsdaten (Ziffer 5.12). Gesundheitsdaten werden dabei nicht verarbeitet.
5. Die einzelnen Verarbeitungen
5.1 Herunterladen der App
Beim Herunterladen der App werden die dafür erforderlichen Informationen an den jeweiligen App-Store (Apple App Store bzw. Google Play) übertragen, insbesondere Nutzerkennung, E-Mail-Adresse, Kundennummer, Zeitpunkt des Downloads und Gerätekennung. Auf diese Verarbeitung haben wir keinen Einfluss; sie erfolgt in alleiniger Verantwortung des jeweiligen Store-Betreibers. Nähere Informationen finden Sie in den Datenschutzhinweisen des jeweiligen Anbieters.
5.2 Registrierung und Verwaltung Ihres Nutzerkontos
Zur Nutzung der App legen Sie ein Nutzerkonto mit Name, E-Mail-Adresse und Passwort an. Eine Anmeldung über Telefonnummer, über Konten anderer Anbieter oder ohne Registrierung ist nicht möglich. Wir verarbeiten diese Daten, um Ihr Konto einzurichten, Sie zu authentifizieren und Ihnen den Zugang zu Ihren Profilen zu ermöglichen.
Vor der ersten Anmeldung müssen Sie Ihre E-Mail-Adresse bestätigen. Die Bestätigungs-E-Mail versenden wir über den Dienstleister Resend (Plus Five Five, Inc., San Francisco, USA); dabei werden Ihre E-Mail-Adresse und der Nachrichtentext übermittelt, keine Gesundheitsdaten. Absender ist noreply@yua-app.de.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages).
5.3 Anlegen und Führen von Gesundheitsprofilen
In der App legen Sie ein oder mehrere Profile an und hinterlegen dort die unter Ziffer 4.2 genannten Gesundheitsdaten. Zweck der Verarbeitung ist die Dokumentation, Speicherung und Anzeige dieser Daten, damit sie Ihnen und den von Ihnen berechtigten Personen jederzeit zur Verfügung stehen.
Rechtsgrundlage für die Verarbeitung der Gesundheitsdaten ist Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO, die Sie vor der ersten Eingabe solcher Daten gesondert erteilen. Ergänzend stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Erfüllung des Nutzungsvertrages erforderlich ist.
Ihre Einwilligung ist freiwillig. Sie können sie jederzeit mit Wirkung für die Zukunft in den Einstellungen der App widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Mit dem Widerruf löschen wir Ihre Gesundheitsdaten; sämtliche Freigaben enden, und die Hauptfunktion der App steht nicht mehr zur Verfügung, da sie ihren Zweck ausschließlich in der Verwaltung dieser Daten hat. Abmelden und Löschen des Kontos bleiben möglich; eine erneute Einwilligung stellt die Nutzung wieder her.
5.4 Erfassung von Medikamenten mittels Kamera und Texterkennung
Sie können Medikamente erfassen, indem Sie die Verpackung mit der Kamera Ihres Endgeräts fotografieren. Die Texterkennung und das Auslesen der Pharmazentralnummer erfolgen ausschließlich lokal auf Ihrem Endgerät; das Erkennungsmodell ist in die App eingebettet. Weder das aufgenommene Bild noch der erkannte Text werden übermittelt. Ein Abgleich mit einer externen Arzneimitteldatenbank findet nicht statt. Die in der Erkennungskomponente enthaltene Datenerhebung des Herstellers ist abgeschaltet.
Das Ergebnis der Erkennung wird Ihnen zur Prüfung angezeigt und erst nach Ihrer Bestätigung in das Profil übernommen. Sie können sämtliche Angaben auch manuell eingeben oder nachträglich ändern.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO.
5.5 Dokumentenmappe
In der Dokumentenmappe können Sie Arztberichte, Befunde und sonstige Unterlagen als Foto oder PDF-Datei hinterlegen. Die Dateien werden im Dateispeicher unseres Auftragsverarbeiters Supabase in Frankfurt am Main abgelegt; in der Datenbank wird nur der Ablageort gespeichert. Ein Abruf ist ausschließlich über einen Link möglich, der erst bei der Anzeige erzeugt wird und fünf Minuten gültig ist. Ein öffentlicher Zugriff auf die Dateien besteht nicht.
Zur schnelleren Anzeige legt die App Vorschaubilder in einem größen- und zeitlich begrenzten Zwischenspeicher auf Ihrem Endgerät ab, der durch die Zugriffsbeschränkungen des Betriebssystems geschützt ist. Er wird beim Abmelden, beim Widerruf Ihrer Einwilligung und beim Löschen eines Profils geleert.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO.
5.6 Notfallausweis, Notfallkontakte und Notruffunktion
Im Notfallausweis können Sie Blutgruppe, Allergien, medizinische Hinweise und Notfallkontakte hinterlegen. Bei den Notfallkontakten handelt es sich um personenbezogene Daten dritter Personen (Name, Telefonnummer und gegebenenfalls Rolle), die Sie manuell eingeben. Bitte hinterlegen Sie solche Kontakte nur, wenn die betreffende Person damit einverstanden ist, und informieren Sie sie über die Speicherung.
Über die App können Sie einen hinterlegten Notfallkontakt unmittelbar anrufen. Der Anruf wird über die Telefonfunktion Ihres Endgeräts hergestellt; eine Übermittlung von Verbindungsdaten an uns findet dabei nicht statt.
Rechtsgrundlage für die Verarbeitung der Kontaktdaten Dritter ist unser berechtigtes Interesse und Ihr Interesse an der Bereitstellung der Notfallfunktion nach Art. 6 Abs. 1 lit. f DSGVO.
5.7 Profile für Angehörige
Sie können in der App nicht nur ein Profil für sich selbst, sondern auch Profile für Angehörige anlegen, etwa für Ihre Kinder oder für pflegebedürftige Familienmitglieder. Dabei verarbeiten Sie Gesundheitsdaten einer anderen Person.
Voraussetzung hierfür ist, dass Sie zur Verarbeitung dieser Daten berechtigt sind. Vor dem Anlegen eines solchen Profils geben Sie deshalb an, worauf Ihre Berechtigung beruht: auf einer Einwilligung der betroffenen Person, auf elterlicher Sorge, auf einer Betreuerbestellung mit dem Aufgabenkreis Gesundheitssorge oder auf einer Vorsorgevollmacht. Ohne diese Angabe kann das Profil nicht angelegt werden. Ihre Angabe wird mit Zeitpunkt und Profilbezug protokolliert.
Sie sind verpflichtet, die betroffene Person über die Speicherung ihrer Daten in der App zu informieren, soweit sie hierzu in der Lage ist. Üben Sie die Gesundheitssorge gemeinsam mit einer anderen Person aus, stimmen Sie sich bitte mit ihr ab.
Sie können die Verwaltung eines solchen Profils an ein anderes Nutzerkonto übergeben. Die Übergabe wird erst wirksam, wenn das übernehmende Konto sie bestätigt und dabei seinerseits die Berechtigungsgrundlage angibt. Nach der Übergabe behalten Sie zunächst ein Leserecht an dem Profil; die übernehmende Person wird hierauf hingewiesen und kann dieses Leserecht jederzeit beenden.
Rechte der betroffenen Person: Die Person, deren Profil geführt wird, kann Auskunft, Berichtigung und Löschung unter der in Ziffer 1 genannten Adresse verlangen, auch wenn sie selbst kein Nutzerkonto hat. Wir werden uns in diesem Fall mit der verwaltenden Nutzerin oder dem verwaltenden Nutzer abstimmen, soweit dies zur Prüfung der Berechtigung erforderlich ist.
5.8 Teilen von Profilen und Kopplung mit Angehörigen
Sie können ein Profil für andere Nutzerinnen und Nutzer der App freigeben. Hierzu erzeugt unser Server einen neunstelligen Kopplungscode, der 72 Stunden gültig ist. Die Freigabe entsteht ausnahmslos erst, nachdem die Eigentümerin oder der Eigentümer des Profils sie ausdrücklich bestätigt hat — auch bei Profilen, die für Angehörige verwaltet werden.
Zum Schutz vor Missbrauch sind Fehlversuche bei der Eingabe eines Codes begrenzt: Nach zehn Fehlversuchen je Stunde und Konto wird die Eingabe gesperrt; ab dem sechsten Fehlversuch auf denselben Code wird dieser abgeschaltet und die Eigentümerin oder der Eigentümer benachrichtigt. Von eingegebenen Codes speichern wir für sieben Tage einen Hashwert zusammen mit der Nutzerkennung.
Nach erfolgter Kopplung kann die berechtigte Person die freigegebenen Daten des Profils einsehen. Serverseitig ist der Zugriff durch eine Zugriffskontrolle auf Zeilenebene auf die jeweils freigegebenen Datensätze beschränkt.
Sie können die Verbindung jederzeit in den Einstellungen der App trennen; ebenso kann die berechtigte Person die Freigabe ihrerseits beenden, worüber Sie einen Hinweis erhalten. Ab diesem Zeitpunkt besteht kein Zugriff mehr, und die bereits auf das Endgerät der zuvor berechtigten Person übertragenen Daten werden dort beim nächsten Abgleich gelöscht.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO, die Sie durch die Bestätigung der Kopplung erteilen; für die Missbrauchsschutzmaßnahmen unser berechtigtes Interesse an der Sicherheit der Freigabefunktion nach Art. 6 Abs. 1 lit. f DSGVO.
5.9 Speicherung auf dem Endgerät und Synchronisation
Zur Gewährleistung der Offline-Funktionalität werden Ihre Daten lokal im geschützten Speicherbereich Ihres Endgeräts abgelegt. Die lokale Datenbank ist vollständig verschlüsselt (SQLCipher mit 256-Bit-Schlüssel); der Schlüssel wird im iOS-Keychain beziehungsweise im Android-Keystore verwahrt und verlässt Ihr Endgerät nicht.
Besteht eine Internetverbindung, werden die Daten mit unserer Serverinfrastruktur abgeglichen. Sämtliche Übertragungen erfolgen transportverschlüsselt (TLS). Die serverseitige Speicherung erfolgt über die Plattform Supabase in einem Rechenzentrum in Frankfurt am Main. Auf dem Endgerät werden Profile, die auf dem Server nicht mehr bestehen, erst nach einem erfolgreichen Abgleich entfernt, damit ein Start ohne Internetverbindung keine Daten verliert.
Löschen Sie Daten in der App, werden die entsprechenden Datensätze unmittelbar aus dem lokalen Speicher Ihres Endgeräts und aus unserer Datenbank entfernt. Unabhängig davon werden sämtliche lokal gespeicherten Daten der App rückstandslos gelöscht, wenn Sie die App deinstallieren oder den App-Speicher über die Systemeinstellungen leeren.
5.10 Absturzberichte und Nutzungsstatistik
Zur Verbesserung der Stabilität und der Nutzbarkeit der App setzen wir Firebase Crashlytics (Absturzberichte) und Firebase Analytics (Nutzungsstatistik) von Google ein. Beide Dienste werden ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiviert, die wir beim ersten Start der App für beide Zwecke getrennt einholen. Ohne Einwilligung wird die zugehörige Software nicht gestartet und es entsteht keine Gerätekennung; die App bleibt uneingeschränkt nutzbar.
Verarbeitet werden bei Einwilligung Geräte- und Betriebssysteminformationen, App-Version, eine pseudonyme Installationskennung, Zeitpunkt und Art des Ereignisses sowie im Fall eines Absturzes technische Fehlerinformationen. Gesundheitsdaten werden nicht übermittelt. Ereignisdaten werden nach zwei Monaten, nutzerbezogene Daten spätestens nach 14 Monaten gelöscht.
Rechtsgrundlage für die Speicherung von Informationen auf Ihrem Endgerät und den Zugriff hierauf ist § 25 Abs. 1 TDDDG, für die anschließende Verarbeitung Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft in den Einstellungen der App widerrufen.
5.11 Hinweise innerhalb der App
Die App zeigt Ihnen Hinweise zu Ihren Kopplungen an, etwa wenn eine Freigabe angefragt oder beendet oder ein Kopplungscode wegen zu vieler Fehlversuche abgeschaltet wurde. Diese Hinweise werden auf unserem Server gespeichert und 30 Tage nach dem Lesen, spätestens jedoch 90 Tage nach ihrer Erzeugung gelöscht. Push-Benachrichtigungen versenden wir nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5.12 Abonnement
Die Nutzung der App setzt ein kostenpflichtiges Abonnement voraus, das Sie über den In-App-Kauf von Apple beziehungsweise Google abschließen; der erste Monat ist kostenfrei. Die Zahlungsabwicklung erfolgt ausschließlich durch Apple beziehungsweise Google in deren eigener Verantwortung; Zahlungsdaten erhalten wir nicht.
Zur Verwaltung der Abonnements setzen wir den Dienstleister RevenueCat, Inc. (Brandon, Florida, USA) ein. Beim Start der App wird eine zufällige Kennung erzeugt, die nach Ihrer Anmeldung Ihrem Nutzerkonto zugeordnet wird; sie ist erforderlich, um Ihr Abonnement zu prüfen und Käufe zuzuordnen (§ 25 Abs. 2 Nr. 2 TDDDG). Verarbeitet werden Abonnementstatus, Kaufhistorie, Nutzer- und Gerätekennung sowie Verbindungsdaten. Gesundheitsdaten werden nicht übermittelt.
Endet Ihr Abonnement, ist die App für Sie gesperrt. Ihre Daten bleiben auf Ihrem Endgerät und auf unserem Server erhalten, damit Sie die Nutzung jederzeit wieder aufnehmen können, bis Sie Ihr Konto löschen. Die Löschung ist jederzeit in der App oder über unsere Internetseite möglich (Ziffer 8).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5.13 Kontaktaufnahme und Support
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihres Anliegens. Unser Postfach info@yua-app.de wird von der Strato AG, Berlin, betrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO.
Bitte übersenden Sie uns keine Gesundheitsdaten per unverschlüsselter E-Mail. Für die Bearbeitung Ihres Anliegens ist dies in aller Regel nicht erforderlich.
5.14 Berechtigungen auf Ihrem Endgerät
Die App fordert ausschließlich die nachfolgenden Berechtigungen an. Sie können diese jederzeit in den Systemeinstellungen Ihres Endgeräts widerrufen; die betreffende Funktion steht dann nicht mehr zur Verfügung. Zugriff auf Kontakte, Standort, Mitteilungen oder biometrische Merkmale verlangt die App nicht; eine Werbekennung wird nicht erhoben.
| Berechtigung | Zweck |
|---|---|
| Kamera | Fotografieren von Medikamentenverpackungen und Dokumenten. Die Auswertung erfolgt lokal auf dem Gerät. |
| Fotos und Dateien | Auswahl bereits vorhandener Aufnahmen und PDF-Dokumente für die Dokumentenmappe. |
6. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich weisungsgebunden für uns verarbeiten. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
| Dienstleister | Zweck | Ort der Verarbeitung | Grundlage |
|---|---|---|---|
| Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513 | Authentifizierung, Datenbank, Dateispeicher | Frankfurt am Main (Unterauftragsverarbeiter u. a. Amazon Web Services, Cloudflare, Google, Vercel) | Art. 28 DSGVO; Standardvertragsklauseln |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland | Absturzberichte und Nutzungsstatistik (nur mit Einwilligung) | EU; Zugriff aus den USA möglich | Art. 28 DSGVO; Standardvertragsklauseln |
| RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, Florida, USA | Verwaltung von Abonnements | USA | Art. 28 DSGVO; Standardvertragsklauseln |
| Plus Five Five, Inc. (Resend), San Francisco, USA | Versand der Bestätigungs-E-Mail bei Registrierung | USA | Art. 28 DSGVO; Standardvertragsklauseln |
| Strato AG, Berlin | Betrieb des E-Mail-Postfachs | Deutschland | Art. 28 DSGVO |
| coodoo GmbH, Jakob-Anstatt-Straße 2, 55130 Mainz | Technische Wartung und Weiterentwicklung der App und der Serverumgebung | Deutschland | Art. 28 DSGVO |
Darüber hinaus geben wir personenbezogene Daten nur weiter, soweit Sie eingewilligt haben, wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
7. Übermittlung in Drittländer
Ihre Gesundheitsdaten werden ausschließlich in einem Rechenzentrum in Frankfurt am Main gespeichert und verarbeitet. Eine routinemäßige Übermittlung dieser Daten in Drittländer findet nicht statt.
Einzelne der unter Ziffer 6 genannten Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums: Unser Vertragspartner für die Datenhaltung ist eine Gesellschaft mit Sitz in Singapur, deren Supportleistungen einen Zugriff von dort ermöglichen können; die Dienstleister für die Abonnementverwaltung und für den Versand der Bestätigungs-E-Mail verarbeiten in den Vereinigten Staaten; bei Google ist ein Zugriff aus den Vereinigten Staaten möglich. Für diese Übermittlungen haben wir mit den betreffenden Dienstleistern die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO vereinbart. Soweit Anbieter unter dem EU-US Data Privacy Framework zertifiziert sind, gilt dies ergänzend; wir stützen die Übermittlung eigenständig auf die Standardvertragsklauseln.
Eine Kopie der Garantien können Sie unter der in Ziffer 1 genannten Adresse anfordern.
8. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Löschen Sie Ihr Konto oder einzelne Daten, werden diese unmittelbar aus dem laufenden Betrieb entfernt — aus der Datenbank, aus dem Dateispeicher und aus dem lokalen Speicher Ihres Endgeräts. In den täglichen Systemsicherungen verbleiben die Daten für die Dauer der Aufbewahrungsfrist von sieben Tagen und werden anschließend unwiderruflich überschrieben; eine gezielte Löschung aus einer bereits erstellten Sicherung ist technisch nicht möglich.
Die Löschung Ihres Kontos können Sie jederzeit unmittelbar in der App vornehmen oder über die auf unserer Internetseite bereitgestellte Funktion beantragen. Eine automatische Löschung inaktiver Konten findet nicht statt; Ihre Daten bleiben gespeichert, bis Sie sie löschen.
Für die übrigen Daten gelten folgende Fristen:
- Serverprotokolle des Hosting-Anbieters: sieben Tage.
- Betriebsinterne Protokolle der nächtlichen Aufräumläufe: 90 Tage.
- Protokoll fehlgeschlagener Kopplungsversuche: sieben Tage.
- Hinweise innerhalb der App: 30 Tage nach dem Lesen, spätestens 90 Tage nach Erzeugung.
- Absturz- und Nutzungsdaten: Ereignisdaten zwei Monate, nutzerbezogene Daten spätestens 14 Monate.
- Support-Korrespondenz: sechs Monate nach abschließender Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Nachweise über erteilte und widerrufene Einwilligungen: Diese bewahren wir zur Erfüllung unserer Rechenschaftspflicht nach Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO auf. Bei Löschung Ihres Kontos wird Ihre Nutzerkennung aus den Nachweisen entfernt.
9. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Hierzu gehören insbesondere:
- vollständige Verschlüsselung der lokalen Datenbank auf dem Endgerät (SQLCipher, 256-Bit-Schlüssel im iOS-Keychain beziehungsweise Android-Keystore),
- Transportverschlüsselung sämtlicher Übertragungen mittels TLS,
- Datenhaltung in einem Rechenzentrum in Frankfurt am Main,
- serverseitige Zugriffskontrolle auf Zeilenebene für jede Tabelle und den Dateispeicher; für gekoppelte Profile zusätzlich nur bei bestätigter Freigabe,
- Abruf hinterlegter Dokumente ausschließlich über Links mit fünfminütiger Gültigkeit, die erst bei der Anzeige erzeugt werden,
- serverseitig erzeugte, 72 Stunden gültige Kopplungscodes mit Begrenzung der Fehlversuche und Benachrichtigung bei Missbrauchsverdacht,
- Freigabe von Profilen ausschließlich nach ausdrücklicher Bestätigung durch die berechtigte Person,
- tägliche automatisierte Sicherung der Datenbestände mit siebentägiger Aufbewahrung,
- Start der Analyse-Software erst nach erteilter Einwilligung,
- automatisierte Tests der serverseitigen Schutzmaßnahmen.
Unsere Maßnahmen werden entsprechend der technischen Entwicklung fortlaufend überprüft und angepasst.
10. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die App dokumentiert, speichert und zeigt die von Ihnen eingegebenen Daten an; sie trifft keine medizinischen Bewertungen, gibt keine Handlungsempfehlungen und ersetzt keine ärztliche Beratung, Diagnose oder Behandlung. Yua ist kein Medizinprodukt.
11. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten zu:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,
- Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, nach Art. 21 DSGVO.
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten. Diese Rechte stehen auch Personen zu, deren Daten in einem von einer anderen Nutzerin oder einem anderen Nutzer verwalteten Profil gespeichert sind.
12. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Telefon: 06131 8920-0
E-Mail: poststelle@datenschutz.rlp.de
Internet: www.datenschutz.rlp.de
13. Mindestalter
Die Nutzung der App mit eigenem Konto setzt die Volljährigkeit voraus. Profile für minderjährige Personen können durch die Sorgeberechtigten angelegt und verwaltet werden; die Voraussetzungen der Ziffer 5.7 gelten entsprechend.
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Verarbeitungen oder die Funktionen der App ändern. Über wesentliche Änderungen informieren wir Sie in geeigneter Weise in der App. Es gilt jeweils die bei Nutzung der App abrufbare aktuelle Fassung.