Der Schutz Ihrer personenbezogenen Daten und insbesondere Ihrer Gesundheitsdaten ist uns wichtig. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten bei der Nutzung der Elara Health App („Elara“) verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Sie haben.
1. Verantwortlicher und Datenschutzbeauftragte
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
MS Nucleus GmbH
Gundelfinger Straße 5
10318 Berlin
Deutschland
Amtsgericht Berlin (Charlottenburg), HRB 243388
Vertreten durch den Geschäftsführer Frederik Marquart
E-Mail: frederik@elara-health.de
Für die MS Nucleus GmbH ist eine Datenschutzbeauftragte benannt.
Sie erreichen unsere Datenschutzbeauftragte unter:
Gundelfinger Straße 5
10318 Berlin
Deutschland
E-Mail: datenschutz@elara-health.de
Für Fragen zum Datenschutz sowie zur Wahrnehmung Ihrer Datenschutzrechte können Sie sich unmittelbar an unsere Datenschutzbeauftragte wenden.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Elara Health App und die damit unmittelbar verbundenen Dienste.
Elara richtet sich ausschließlich an Personen ab 18 Jahren und dient der persönlichen Dokumentation, Darstellung und Reflexion gesundheitsbezogener Informationen.
Elara ersetzt keine ärztliche Beratung, Diagnose oder Behandlung.
3. Welche Daten verarbeiten wir?
Abhängig davon, welche Funktionen Sie nutzen, können insbesondere folgende Daten verarbeitet werden:
- Konto- und Profildaten, insbesondere E-Mail-Adresse, Nutzer-ID und Einstellungen;
- Gesundheitsdaten, insbesondere Symptome, Energie, Schlaf, Stimmung, Belastung, Aktivitäten, Medikamente, Zyklusinformationen, Angaben zu Post-Exertional Malaise (PEM), Fragebogenergebnisse und Laborwerte;
- Wearable- und Sensordaten, beispielsweise Herzfrequenz, Ruhepuls, Herzfrequenzvariabilität, Schritte, Aktivitäts- und Schlafdaten;
- Mahlzeitenfotos und daraus ermittelte Mahlzeiteninformationen, wenn Sie freiwillig den Mahlzeiten-Fotoscan verwenden;
- Ortsinformationen, soweit Sie freiwillig lokale Funktionen wie Wetterinformationen nutzen;
- technische Daten, beispielsweise IP-Adresse, Gerätetyp, Betriebssystem, App-Version, technische Kennungen sowie Fehler- und Diagnosedaten;
- Push-Kennungen, soweit diese für von Ihnen aktivierte Benachrichtigungen erforderlich sind;
- Kommunikationsdaten, wenn Sie uns kontaktieren;
- abgeleitete Daten, beispielsweise Trends, Scores und statistische Auswertungen.
Die Daten stammen überwiegend unmittelbar von Ihnen. Soweit Wearable- und Sensordaten nicht unmittelbar bei Ihnen erhoben werden, stammen sie aus den von Ihnen freiwillig verbundenen Gesundheits- oder Wearable-Diensten. Welche Datenkategorien wir aus einem solchen Dienst erhalten, richtet sich nach der jeweiligen Integration und den von Ihnen erteilten Berechtigungen. Wir erhalten keine Wearable- oder Gesundheitsdaten aus Diensten, die Sie nicht selbst mit Elara verbunden haben.
4. Zwecke und Rechtsgrundlagen
4.1 Nutzerkonto und Bereitstellung von Elara
Konto- und erforderliche technische Daten werden verarbeitet, um Ihr Nutzerkonto einzurichten, zu verwalten, Sie zu authentifizieren und Ihnen die Funktionen von Elara bereitzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.2 Gesundheitsfunktionen und persönliche Auswertungen
Gesundheitsdaten werden verarbeitet, um die von Ihnen gewünschten Gesundheitsfunktionen bereitzustellen. Dazu gehören insbesondere die Dokumentation Ihrer Angaben, die Darstellung zeitlicher Verläufe, persönliche Auswertungen, Scores, Trends sowie Berichte und Exporte.
Für die Verarbeitung Ihrer Gesundheitsdaten holen wir eine ausdrückliche Einwilligung ein.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO.
Sie können die Einwilligung in die Verarbeitung von Gesundheitsdaten jederzeit mit Wirkung für die Zukunft widerrufen. Funktionen, die eine Verarbeitung dieser Daten voraussetzen, können danach gegebenenfalls nicht mehr genutzt werden.
4.3 Wearables und externe Gesundheitsdienste
Sie können Elara freiwillig mit unterstützten Gesundheits- und Wearable-Diensten verbinden, insbesondere:
- Apple Health / HealthKit;
- Google Health Connect;
- Garmin;
- Fitbit;
- Oura.
Welche Daten übertragen werden, hängt von der jeweiligen Integration und den von Ihnen erteilten Berechtigungen ab. Soweit die Daten nicht unmittelbar von Ihnen stammen, ist der von Ihnen verbundene Dienst die Datenquelle. Elara erhält nur die für die von Ihnen aktivierte Integration freigegebenen Datenkategorien.
Eine Verbindung kann jederzeit wieder getrennt beziehungsweise über Ihr Gerät oder den jeweiligen Anbieter widerrufen werden.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO sowie für Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO.
4.4 Mahlzeiten-Fotoscan
Wenn Sie freiwillig den Mahlzeiten-Fotoscan verwenden, wird das von Ihnen ausgewählte Foto zur automatisierten Analyse an OpenAI Ireland Ltd. übermittelt. Soweit OpenAI personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung.
Dabei übermitteln wir keine E-Mail-Adresse, Nutzer-ID oder sonstigen Kontodaten an OpenAI. Das Foto selbst kann jedoch personenbezogene Informationen enthalten, beispielsweise wenn Personen, Dokumente oder andere identifizierende Inhalte sichtbar sind. Auch technische Bildmetadaten können Bestandteil einer Bilddatei sein, soweit sie nicht bereits vor der Übermittlung entfernt wurden.
Das Foto wird von Elara ausschließlich zur Durchführung der von Ihnen angeforderten Analyse verwendet und von uns nicht dauerhaft als Bild gespeichert. Aus dem Foto ermittelte Mahlzeiteninformationen können innerhalb von Elara gespeichert werden.
Für das derzeit von Elara verwendete OpenAI-API-Projekt ist keine auf den Europäischen Wirtschaftsraum beschränkte Datenresidenz eingerichtet. Eine Verarbeitung von über die API übermittelten Inhalten außerhalb des EWR, insbesondere in den Vereinigten Staaten oder anderen von OpenAI beziehungsweise seinen Unterauftragsverarbeitern eingesetzten Verarbeitungsregionen, kann daher stattfinden. Weitere Informationen zu internationalen Datenübermittlungen finden Sie in Abschnitt 9.
OpenAI verwendet über die API bereitgestellte Kundendaten standardmäßig nicht zum Training oder zur Verbesserung seiner allgemeinen Modelle, sofern der API-Kunde einer solchen Nutzung nicht ausdrücklich zustimmt. Die konkrete Aufbewahrung kann zudem vom verwendeten API-Endpunkt und dessen Konfiguration abhängen. Im Rahmen der standardmäßigen Missbrauchsüberwachung können API-Inhalte und daraus abgeleitete technische Informationen grundsätzlich bis zu 30 Tage aufbewahrt werden, soweit für das verwendete API-Projekt keine abweichenden, von OpenAI freigeschalteten Datenaufbewahrungskontrollen gelten. In gesetzlich oder sicherheitsbedingt erforderlichen Ausnahmefällen kann eine längere Aufbewahrung erfolgen.
Bitte laden Sie nach Möglichkeit nur Bilder von Mahlzeiten hoch, die keine Personen, Dokumente oder sonstigen identifizierenden Informationen enthalten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO sowie, soweit das Foto oder die daraus ermittelten Informationen Gesundheitsdaten darstellen, Art. 9 Abs. 2 lit. a DSGVO.
4.5 Wetterinformationen
Wenn Sie lokale Wetterinformationen verwenden, wird der für die Wetterabfrage erforderliche ungefähre Ortsbezug verarbeitet. Der Ortsbezug kann aus einer ungefähren Geräteposition abgeleitet werden.
Eine präzise GPS-Ortung Ihres Geräts ist für diese Funktion nicht erforderlich. Für die Wetterabfrage können insbesondere ein Ortsbezug auf Stadtebene oder daraus abgeleitete ungefähre geografische Koordinaten an Open-Meteo übermittelt werden.
Dabei können beim Wetterdienst zusätzlich technisch erforderliche Verbindungsdaten entstehen. Open-Meteo weist darauf hin, dass Serverprotokolle unter anderem IP-Adressen und geografische Koordinaten enthalten können und individuelle Logdateien nach 90 Tagen gelöscht werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.6 Benachrichtigungen
Elara kann Benachrichtigungen lokal auf Ihrem Gerät oder über unsere technische Backend- und Push-Infrastruktur auslösen.
Hierbei können technisch erforderliche Geräte- oder Push-Kennungen verarbeitet werden. Die technische Zustellung erfolgt, soweit erforderlich, über die Push- beziehungsweise Plattformdienste des jeweiligen Betriebssystemanbieters.
Über externe Push-Dienste übermitteln wir keine konkreten Gesundheitsdaten wie Diagnosen, Symptome, Messwerte oder Medikamentenangaben. Soweit Benachrichtigungen lokal auf dem Endgerät erzeugt werden, können sie abhängig von der von Ihnen gewählten Funktion gesundheitsbezogene Hinweise anzeigen.
Soweit die Benachrichtigungsfunktion freiwillig aktiviert wird, können Sie die entsprechende Berechtigung jederzeit über die Einstellungen Ihres Geräts deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO beziehungsweise, soweit eine freiwillige Einwilligung erforderlich ist, Art. 6 Abs. 1 lit. a DSGVO.
4.7 Technischer Betrieb und Sicherheit
Zur Gewährleistung der Sicherheit, Integrität und Verfügbarkeit von Elara verarbeiten wir technisch erforderliche Protokoll- und Sicherheitsdaten. Hierzu können insbesondere IP-Adresse, Zeitstempel, Authentifizierungs- und Zugriffsereignisse sowie technische Status- und Fehlerinformationen gehören. Die Verarbeitung dient insbesondere der Systemsicherheit, Fehlererkennung und Missbrauchsverhinderung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb von Elara.
Mit Ihrer freiwilligen Einwilligung verwenden wir Sentry zur technischen Fehlerdiagnose und Verbesserung der Stabilität der App. Anbieter ist Functional Software, Inc. (Sentry).
Sentry wird erst aktiviert, wenn Sie der Fehlerberichterstattung zugestimmt haben. Dabei können insbesondere technische Diagnosedaten verarbeitet werden, beispielsweise App-Version, Betriebssystem und Gerätetyp, Zeitpunkt und Art eines Fehlers sowie technische Informationen zum Programmablauf (z. B. Stacktraces).
Die Fehlerberichterstattung ist auf technische Diagnosedaten ausgerichtet. Von Ihnen in Elara eingegebene Gesundheitsinhalte sind nicht für die Übermittlung an Sentry vorgesehen. Funktionen wie Session Replay und die automatische Übermittlung von Screenshots sind deaktiviert.
Unser Sentry-Projekt verwendet die EU-Datenregion; die von Sentry hierfür bereitgestellten Daten werden in Deutschland gespeichert. Soweit Sentry im Rahmen der Leistungserbringung Konzerngesellschaften oder Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums einsetzt, erfolgen entsprechende Übermittlungen auf Grundlage der hierfür vorgesehenen datenschutzrechtlichen Garantien, insbesondere des EU-U.S. Data Privacy Framework bzw. der EU-Standardvertragsklauseln.
Rechtsgrundlage für die Nutzung von Sentry ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft in den Einstellungen der App widerrufen. Die Nutzung von Elara ist auch ohne die Fehlerberichterstattung möglich.
4.8 E-Mails und Kommunikation
Für technisch erforderliche E-Mails im Zusammenhang mit Ihrem Nutzerkonto nutzen wir Resend, einen Dienst der Plus Five Five, Inc. (USA). Hierzu gehören insbesondere Nachrichten zur Anmeldung, Authentifizierung, Kontowiederherstellung sowie sonstige für den Betrieb oder die Sicherheit Ihres Nutzerkontos erforderliche Mitteilungen.
Dabei können insbesondere Ihre E-Mail-Adresse, der Inhalt der jeweiligen Nachricht, technische Versandinformationen, Zeitstempel sowie Zustell- und Fehlerstatus verarbeitet werden. Resend verarbeitet diese Daten in unserem Auftrag zur technischen Bereitstellung und Zustellung der jeweiligen E-Mail. Informationen zu Übermittlungen außerhalb des EWR finden Sie in Abschnitt 9.
Für diese E-Mails haben wir das Öffnungs- und Klicktracking deaktiviert. Wir erfassen daher nicht, ob Sie eine Nachricht geöffnet oder einen darin enthaltenen Link angeklickt haben.
Gesundheitsdaten wie Symptome, Diagnosen, Medikamente, Messwerte oder Tagebucheinträge werden von uns nicht in technische Konto-, Authentifizierungs- oder Sicherheits-E-Mails aufgenommen.
Wenn Sie uns per E-Mail, über eine Supportfunktion oder über einen anderen Kontaktkanal kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, soweit dies zur Bearbeitung und Beantwortung Ihrer Anfrage erforderlich ist.
Für allgemeine Kontakt- und Supportanfragen benötigen wir grundsätzlich keine Gesundheitsdaten. Bitte übermitteln Sie daher über allgemeine Kontakt- oder Supportkanäle keine Angaben zu Diagnosen, Symptomen, Medikamenten, Messwerten oder sonstigen Gesundheitsinformationen.
Sollte die Bearbeitung einer konkreten Anfrage ausnahmsweise die Verarbeitung von Gesundheitsdaten erfordern, verarbeiten wir solche Angaben nur, soweit dies für die Bearbeitung erforderlich ist und zusätzlich eine Voraussetzung des Art. 9 Abs. 2 DSGVO erfüllt ist. Soweit hierfür eine ausdrückliche Einwilligung erforderlich ist, holen wir diese vor der weiteren Verarbeitung ein.
Rechtsgrundlagen: Die Verarbeitung für Konto-, Login-, Authentifizierungs- und sonstige zur Bereitstellung des von Ihnen genutzten Dienstes erforderliche E-Mails erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit technische Sicherheitsmitteilungen der Absicherung unserer Systeme, der Verhinderung von Missbrauch oder dem Schutz Ihres Nutzerkontos dienen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der Sicherheit und Integrität unseres Dienstes und der Nutzerkonten.
Bei vertragsbezogenen Kontakt- und Supportanfragen ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Für sonstige Kontakt- und Supportanfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten, sicheren und nachvollziehbaren Bearbeitung von Anfragen und der Kommunikation mit Nutzerinnen und Nutzern.
Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden, erfolgt dies nur, wenn zusätzlich eine einschlägige Voraussetzung des Art. 9 Abs. 2 DSGVO erfüllt ist, insbesondere auf Grundlage einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
4.9 Forschung
Die Teilnahme an medizinisch-wissenschaftlicher Forschung ist vollständig freiwillig und von der normalen Nutzung von Elara unabhängig.
Wenn Sie gesondert in die Forschungsteilnahme einwilligen, wird diese Entscheidung zunächst Ihrem Nutzerkonto zugeordnet gespeichert. Dadurch können wir erkennen, welche Nutzerinnen und Nutzer einer Verwendung ihrer Daten für Forschungszwecke zugestimmt haben.
Die Forschung dient insbesondere der wissenschaftlichen Untersuchung von ME/CFS, Long COVID, anderen postinfektiösen Erkrankungen sowie damit verbundenen Symptomen, Belastungs- und Aktivitätsmustern und Krankheitsverläufen. Abhängig von der jeweiligen Forschungsfrage können hierfür insbesondere von Ihnen eingegebene Gesundheitsdaten, Fragebogenergebnisse sowie freiwillig verbundene Wearable- und Sensordaten verwendet werden. Es werden jeweils nur die für die jeweilige Forschungsfrage erforderlichen Daten verarbeitet.
Für Forschungsanalysen können wir aus den Daten teilnehmender Nutzer Forschungsdatensätze erstellen. Dabei werden unmittelbar zuordenbare Konto- und Identifikationsdaten entfernt oder durch gesonderte Forschungskennungen ersetzt. Solange eine Zuordnung zu einer Person noch möglich ist, behandeln wir diese Daten weiterhin als personenbezogene beziehungsweise pseudonymisierte Gesundheitsdaten.
Auf Grundlage der allgemeinen Forschungseinwilligung geben wir Forschungsdaten an externe Stellen nur weiter oder veröffentlichen sie, wenn zuvor eine hinreichende Anonymisierung erfolgt ist und eine Zuordnung zu einer identifizierten oder identifizierbaren Person nach vernünftigerweise verfügbaren Mitteln nicht mehr möglich ist.
Kann eine hinreichende Anonymisierung nicht gewährleistet werden und sollen für ein konkretes Forschungsvorhaben pseudonymisierte Gesundheitsdaten verarbeitet oder an Forschungspartner übermittelt werden, erfolgt dies nur auf einer hierfür bestehenden datenschutzrechtlichen Grundlage. Vor einer solchen Verarbeitung erhalten Sie, soweit gesetzlich erforderlich, zusätzliche Informationen über das konkrete Forschungsvorhaben, die beteiligten Stellen, die verwendeten Daten, den Forschungszweck, die Speicherdauer und Ihre Rechte. Soweit erforderlich, holen wir hierfür eine zusätzliche ausdrückliche Einwilligung ein.
Rechtsgrundlagen für die auf Ihrer allgemeinen Forschungseinwilligung beruhende personenbezogene Verarbeitung sind Art. 6 Abs. 1 lit. a DSGVO sowie für Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO.
Sie können Ihre Forschungseinwilligung jederzeit mit Wirkung für die Zukunft über die App widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Bereits wirksam anonymisierte Daten können nach der Anonymisierung nicht mehr Ihrem Nutzerkonto zugeordnet werden. Eine spätere personenbezogene Löschung oder ein personenbezogener Widerruf hinsichtlich dieser anonymisierten Daten ist daher nicht mehr möglich.
Die bloße Nutzung von Elara bedeutet keine Teilnahme an Forschung.
5. Keine Werbung und kein Verkauf von Gesundheitsdaten
Wir verkaufen keine personenbezogenen Daten oder Gesundheitsdaten.
Gesundheitsdaten werden nicht für personalisierte Werbung für Dritte, Cross-Context Behavioral Advertising oder vergleichbare Werbeprofile verwendet.
Sofern Sie hierzu eingewilligt haben, nutzen wir PostHog zur Produktanalyse. Dabei werden Nutzungs- und technische Daten verarbeitet, um die Nutzung einzelner Funktionen besser zu verstehen und Elara zu verbessern. PostHog wird erst nach Ihrer Einwilligung aktiviert. Die Verarbeitung erfolgt auf Servern innerhalb der Europäischen Union. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit mit Wirkung für die Zukunft widerrufen.
PostHog wird nicht für Werbung oder die Erstellung werblicher Nutzerprofile eingesetzt.
Personenbezogene Gesundheitsdaten werden nicht zum allgemeinen Training von KI- oder sonstigen Modellen verwendet.
Eine Weitergabe erfolgt nur, soweit sie zur Bereitstellung einer von Ihnen angeforderten Funktion erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht.
6. Automatisierte Auswertungen
Elara kann regelbasierte, statistische oder algorithmische Verfahren verwenden, um Ihnen beispielsweise Trends, Scores oder mögliche Zusammenhänge in Ihren Daten anzuzeigen. Soweit solche Verfahren personenbezogene Aspekte, etwa zu Belastung, Schlaf oder Aktivität, automatisiert bewerten, kann dies Profiling im Sinne von Art. 4 Nr. 4 DSGVO darstellen.
Diese Auswertungen dienen Ihrer persönlichen Information.
Es werden keine ausschließlich automatisierten Entscheidungen getroffen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet derzeit nicht statt.
7. Gerätezugriffe und Berechtigungen
Je nach verwendeter Funktion kann Elara auf bestimmte Funktionen oder Informationen Ihres Endgeräts zugreifen und hierfür Geräteberechtigungen benötigen. Dazu können insbesondere Berechtigungen für Gesundheits- und Fitnessdaten, Fotos beziehungsweise Kamera sowie Benachrichtigungen gehören. Weitere Geräteberechtigungen werden nur angefordert, soweit sie für die jeweils von Ihnen genutzte Funktion erforderlich sind.
Geräteberechtigungen werden grundsätzlich erst im Zusammenhang mit der jeweiligen Funktion angefordert. Sie können erteilte Berechtigungen jederzeit über die Einstellungen Ihres Geräts beziehungsweise des verbundenen Dienstes ändern oder entziehen. Soweit eine Verarbeitung zusätzlich auf einer datenschutzrechtlichen Einwilligung beruht, können Sie diese unabhängig davon jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit Elara Informationen auf Ihrem Endgerät speichert oder auf dort bereits gespeicherte Informationen zugreift, richtet sich dies nach § 25 TDDDG. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nicht erforderlich, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit keine gesetzliche Ausnahme greift, erfolgt die Speicherung beziehungsweise der Zugriff erst nach Ihrer Einwilligung. Soweit hierbei personenbezogene Daten verarbeitet werden, gelten zusätzlich die Vorgaben der DSGVO.
Nicht unbedingt erforderliche Analyse- oder Trackingtechnologien werden nicht ohne eine hierfür erforderliche vorherige Einwilligung eingesetzt.
8. Dienstleister, Empfänger und Datenquellen
Innerhalb der MS Nucleus GmbH erhalten nur Personen Zugriff auf personenbezogene Daten, die diesen Zugriff zur Erfüllung ihrer Aufgaben benötigen.
Wir setzen insbesondere folgende technische Dienstleister beziehungsweise Empfänger ein beziehungsweise beziehen – bei freiwillig aktivierten Integrationen – Daten aus folgenden Quellen:
- Supabase: Backend, Datenbank, Authentifizierung, Speicherung und technische Infrastruktur. Das produktive Projekt mit personenbezogenen Nutzerdaten wird in der EU-Region Frankfurt betrieben;
- OpenAI Ireland Ltd.: Verarbeitung des von Ihnen freiwillig übermittelten Mahlzeitenfotos zur automatisierten Bildanalyse;
- Sentry: optionale technische Fehler-, Stabilitäts- und Loginanalyse nach Einwilligung; Nutzung der europäischen Datenregion mit Datenspeicherung in Deutschland;
- Resend / Plus Five Five, Inc., USA: Versand technisch erforderlicher Konto- und Login-E-Mails sowie Verarbeitung der hierfür erforderlichen Versand- und Protokolldaten;
- Open-Meteo / OpenMeteo GmbH, Schweiz: Bereitstellung lokaler Wetterinformationen;
- Apple Health / HealthKit, Google Health Connect, Garmin, Fitbit und Oura: Datenquellen für Gesundheits- und Wearable-Daten, soweit Sie eine entsprechende Verbindung freiwillig aktivieren; eine Übermittlung von Daten aus Elara an einen solchen Anbieter erfolgt nur, soweit die jeweilige Integration dies technisch vorsieht und von Ihnen veranlasst beziehungsweise freigegeben ist;
- PostHog: optionale Produktanalyse nach Ihrer Einwilligung; das von Elara verwendete Projekt wird in der EU-Region betrieben.
- Push- und Plattformdienste des jeweiligen Betriebssystemanbieters: soweit diese für die Zustellung von von Ihnen aktivierten Push-Benachrichtigungen erforderlich sind.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, verpflichten wir sie entsprechend den gesetzlichen Anforderungen, insbesondere Art. 28 DSGVO.
Daten können außerdem an Behörden, Gerichte, Rechtsberater oder andere Stellen übermittelt werden, wenn wir hierzu gesetzlich verpflichtet sind oder die Übermittlung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und gesetzlich zulässig ist. Rechtsgrundlagen sind je nach Fall Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der jeweiligen gesetzlichen Verpflichtung oder Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Wahrung, Durchsetzung und Verteidigung unserer Rechte. Soweit Gesundheitsdaten betroffen sind, erfolgt eine solche Verarbeitung nur, wenn zusätzlich eine Ausnahme nach Art. 9 Abs. 2 DSGVO greift, insbesondere soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 9 Abs. 2 lit. f DSGVO).
9. Übermittlungen außerhalb des EWR
Wir bevorzugen die Verarbeitung personenbezogener Daten innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums (EWR) und wählen, soweit verfügbar und entsprechend konfiguriert, europäische Datenregionen.
Für die von Elara verwendete OpenAI API ist derzeit keine auf den EWR beschränkte Datenresidenz eingerichtet. Eine Verarbeitung der im Rahmen des freiwilligen Mahlzeiten-Fotoscans übermittelten Daten außerhalb des EWR, insbesondere in den Vereinigten Staaten, kann daher stattfinden. Soweit OpenAI personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung mit OpenAI Ireland Ltd. Internationale Übermittlungen werden nach den vertraglichen Regelungen von OpenAI insbesondere auf Standardvertragsklauseln der Europäischen Kommission oder einen anwendbaren Angemessenheitsbeschluss gestützt.
Eine Verarbeitung außerhalb des EWR kann außerdem beim Versand technisch erforderlicher E-Mails durch Resend / Plus Five Five, Inc., USA, erfolgen. Für entsprechende Datenübermittlungen stehen insbesondere die Standardvertragsklauseln der Europäischen Kommission sowie das EU-U.S. Data Privacy Framework zur Verfügung.
Open-Meteo wird in der Schweiz betrieben. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission.
Soweit personenbezogene Daten außerhalb des EWR verarbeitet werden, erfolgt dies unter Beachtung der Art. 44 ff. DSGVO. Als Übermittlungsgrundlage nutzen wir insbesondere Angemessenheitsbeschlüsse gemäß Art. 45 DSGVO oder geeignete Garantien gemäß Art. 46 DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zu den verwendeten Garantien erhalten Sie unter datenschutz@elara-health.de.
10. Speicherdauer und Kontolöschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten beziehungsweise andere gesetzlich zulässige Gründe für eine weitere Speicherung bestehen.
Gesundheits-, Tagebuch-, Aktivitäts- und Wearable-Daten werden grundsätzlich so lange gespeichert, wie Ihr Nutzerkonto besteht, sofern Sie einzelne Daten nicht bereits vorher löschen.
Sie können Ihr Nutzerkonto jederzeit unmittelbar über die entsprechende Funktion in der App löschen. Die dem Konto zugeordneten personenbezogenen Daten werden anschließend aus unseren aktiven Produktivsystemen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen gesetzlichen Gründe für eine weitere Speicherung bestehen. Dabei werden auch dem Konto zugeordnete Dateien sowie nicht mehr benötigte Verbindungs- und Zugriffstoken zu externen Diensten gelöscht beziehungsweise ungültig gemacht.
Für unsere Supabase-Datenbank werden täglich Sicherungskopien erstellt. Im derzeit verwendeten Tarif werden Sicherungskopien für bis zu 7 Tage vorgehalten. Daten, die bereits aus dem Produktivsystem gelöscht wurden, können während dieses Zeitraums noch in Sicherungskopien enthalten sein. Sie werden dort nicht für operative Zwecke verwendet und mit Ablauf der jeweiligen Backup-Frist entfernt.
Beim Mahlzeiten-Fotoscan wird das hochgeladene Foto von uns nicht dauerhaft gespeichert. Für eine etwaige Aufbewahrung im Rahmen der Verarbeitung durch OpenAI gilt die in Abschnitt 4.4 beschriebene Aufbewahrungskonfiguration unseres API-Projekts.
Open-Meteo kann im Rahmen des technischen Betriebs Serverprotokolle mit Verbindungs- oder geografischen Abfragedaten verarbeiten. Nach den von Open-Meteo veröffentlichten Angaben werden individuelle Logdateien nach 90 Tagen gelöscht.
Fehler- und Diagnosedaten, die in unserem Sentry-Projekt verarbeitet werden, werden entsprechend der von uns konfigurierten Aufbewahrungsfrist für bis zu 90 Tage gespeichert.
Für E-Mail- und Logdaten, die im Rahmen des E-Mail-Versands durch Resend verarbeitet werden, gilt bei unserem derzeit verwendeten Tarif eine Aufbewahrungsfrist von 30 Tagen.
Support- und sonstige Kommunikationsdaten, die wir selbst in unseren Kommunikationssystemen aufbewahren, werden nicht automatisch mit der Löschung eines Nutzerkontos gelöscht. Sie können insbesondere zur Bearbeitung und Nachvollziehbarkeit von Anfragen, zur Dokumentation sicherheits- oder datenschutzrelevanter Vorgänge sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiter gespeichert werden. Eine feste automatische Regellöschfrist besteht hierfür derzeit nicht. Gesetzliche Aufbewahrungs- und Löschpflichten bleiben unberührt.
Soweit Forschungsdaten lediglich pseudonymisiert sind und weiterhin einer Person zugeordnet werden können, handelt es sich weiterhin um personenbezogene Daten. Für ihre Speicherdauer gelten die für das jeweilige Forschungsvorhaben mitgeteilten Bedingungen. Daten, die wirksam anonymisiert wurden und keiner identifizierten oder identifizierbaren Person mehr zugeordnet werden können, können dagegen nicht mehr einem individuellen Nutzerkonto zugeordnet oder auf dessen Grundlage personenbezogen gelöscht werden.
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten insbesondere vor unberechtigtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen.
Hierzu gehören insbesondere Zugriffsbeschränkungen, abgesicherte Datenübertragungen, technische Schutzmaßnahmen unserer Infrastruktur, Backup- und Wiederherstellungsverfahren sowie eine regelmäßige Überprüfung der getroffenen Maßnahmen.
12. Ihre Datenschutzrechte
Im Rahmen der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:
- Auskunft gemäß Art. 15 DSGVO;
- Berichtigung gemäß Art. 16 DSGVO;
- Löschung gemäß Art. 17 DSGVO;
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Widerspruch gemäß Art. 21 DSGVO;
- Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO.
Ein Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
Zur Wahrnehmung Ihrer Rechte können Sie sich an datenschutz@elara-health.de wenden.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist insbesondere zuständig:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
E-Mail: mailbox@datenschutz-berlin.de
Sie können sich auch an die zuständige Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes wenden.
13. Erforderliche und freiwillige Angaben
Für die Einrichtung eines Nutzerkontos sind bestimmte Kontodaten, insbesondere eine E-Mail-Adresse, erforderlich.
Die Eingabe von Gesundheitsdaten, die Verbindung von Wearables, die Verwendung lokaler Wetterinformationen, das Hochladen eines Mahlzeitenfotos und die Teilnahme an Forschung sind freiwillig.
Werden entsprechende Daten nicht bereitgestellt oder erforderliche Einwilligungen beziehungsweise Geräteberechtigungen nicht erteilt, können lediglich die davon abhängigen Funktionen nicht genutzt werden.
14. App Stores
Elara wird unter anderem über den Apple App Store und Google Play bereitgestellt.
Apple beziehungsweise Google können im Zusammenhang mit Download, Installation, Updates und der Nutzung ihrer Plattformen in eigener datenschutzrechtlicher Verantwortung insbesondere Account-, Geräte-, Download- oder technische Informationen verarbeiten.
Hierfür gelten die Datenschutzhinweise des jeweiligen Plattformbetreibers.
15. Nutzer außerhalb der Europäischen Union
Elara kann auch außerhalb der Europäischen Union angeboten werden.
Soweit zusätzlich Datenschutzrecht eines anderen Staates Anwendung findet, beachten wir die daraus folgenden Verpflichtungen.
Für bestimmte Rechtsordnungen können ergänzende Datenschutzhinweise gelten.
Für Verbraucherinnen und Verbraucher, auf die der Washington My Health My Data Act Anwendung findet, stellen wir eine separate Washington Consumer Health Data Privacy Policy bereit.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung, eingesetzte Dienstleister, Funktionen oder gesetzliche Anforderungen ändern.
Über wesentliche Änderungen informieren wir in geeigneter Weise.
Soweit für einen neuen Zweck oder eine neue Verarbeitung eine zusätzliche Einwilligung erforderlich ist, holen wir diese ein, bevor die entsprechende Verarbeitung stattfindet.
Letzte Aktualisierung: 27. August 2026