Datenschutzerklärung

I. Einleitung

Die Wholesome Health GmbH betreibt die App „cyclio“. Die App begleitet menstruierenden Menschen mit dem Ziel, Menstruationsbeschwerden auf einem natürlichen Weg ohne Medikamente vorzubeugen und zu lindern

Es ist uns sehr wichtig, unseren Nutzer*innen einen geschützten Raum zu geben und ihre Privatsphäre sicherzustellen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen.

Im Folgenden erläutern wir Dir, wie wir Deine Daten auf unserer Webseite und bei Nutzung der App verarbeiten. Dazu verwenden wir eine möglichst klare und transparente Sprache, damit Du wirklich verstehst, was mit Deinen Daten passiert.

II. Das solltest Du wissen

  1. Verarbeitung von personenbezogenen Daten und andere Begriffe

Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Du persönlich identifiziert werden kannst. Das ist hier z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) vor dem Du gerade sitzt. Verarbeitet werden solche Daten dann, wenn ‚irgendetwas damit passiert‘. Hier wird z.B. ‚die IP‘ von ‚Deinem Browser‘ an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO).

Diese und weitere gesetzlichen Definitionen findest Du in Art. 4 DSGVO.

  1. Anzuwendende Vorschriften/ Gesetze – DSGVO, BDSG und TTDSG

Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutzgrundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz.

Außerdem ergänzt das TTDSG die Vorschriften aus der DSGVO, soweit es um den Einsatz von Cookies handelt.

  1. Der Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website ist der Verantwortliche im Sinne der DSGVO. Das ist in diesem Fall:

Wholesome Health GmbH, Urbanstraße 71, 10967 Berlin.

Soweit Du im Anschluss an diese Zusammenfassung weiterführende Fragen oder Anregungen hast, findest Du die genauen Kontaktinformationen im nächsten Abschnitt.

  1. So werden Daten auf dieser Website grundsätzlich verarbeitet

Wie wir bereits festgestellt haben, gibt es Daten (z.B. IP-Adresse) die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Homepage benötigt. Soweit wir darüber hinaus personenbezogene Daten verwenden oder andere Daten erheben, klären wir Dich Du darüber auf bzw. fragen nach Deiner Einwilligung.

Andere personenbezogene Daten teilst Du uns bewusst mit. Das passiert zum Beispiel dann, wenn Du Nutzer*in der App wirst bzw. bist. Ohne Deine personenbezogenen Daten können die Funktionen der App nicht dargestellt werden.

Detaillierte Informationen hierzu erhältst Du weiter unten. 

  1. Das sind Deine Rechte

Die DSGVO stattet Dich mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten. Außerdem kannst Du die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder Dich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung kannst Du jederzeit widerrufen.

Wie diese Rechte im Detail aussehen und wie Du diese problemlos wahrnehmen kannst, findest Du im letzten Abschnitt.

III. Das wollen wir Dir auch noch mitteilen

  1. Datenschutz – Unsere Sicht

Datenschutz ist für uns mehr als nur eine lästige Pflicht! Personenbezogene Daten haben einen großen Wert und ein achtsamer Umgang mit diesen Daten sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollst Du als Website Besucher*in oder User*in der App in der Lage sein, selbst zu entscheiden, was mit Deinen Daten „passiert“. Deswegen verpflichten wir uns alle gesetzlichen Bestimmungen einzuhalten, erheben nur die für uns notwendigen Daten und behandeln diese selbstverständlich vertraulich. 

  1. Weitergabe und Löschung

Die Weitergabe und Löschung von Daten sind ebenfalls wichtige und sensible Themen. Deswegen möchten wir Dich vorab kurz über unsere generelle Herangehensweise hierzu informieren.

Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde.

Wir löschen Deine Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen ‚guten‘ Überblick darüber gibt auch Art. 17 DSGVO.

Alle weiterführenden Informationen entnimmst Du bitte dieser Datenschutzerklärung und wendest sich bei konkreten Fragen an den Verantwortlichen.

  1. Verantwortung

Verantwortlich für die Datenverarbeitung auf dieser Website ist der Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Den Verantwortlichen erreichst Du unter:

Wholesome Health GmbH

Urbanstraße 71

10967 Berlin

dataprotection@cyclio.app

  1. Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosts gespeichert. Hierbei handelt es sich zum einen um die automatisch erhobenen und gespeicherten Logfiles (näheres dazu siehe unten), wie auch um alle sonstigen Daten, die die Website Besucher bzw. die (Test-)User*innen angeben. 

Das externe Hosting erfolgt zum Zwecke einer sicheren, schnellen und zuverlässigen Bereitstellung unserer Website und dient in diesem Zusammenhang der Vertragserfüllung gegenüber unseren potentiellen und bestehenden User*innen.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a), b) und f) DSGVO, sowie § 25 Abs. 1 TTDSG, soweit eine Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Website Besuchers oder Users im Sinne des TTDSG umfasst.

Unser Host verarbeitet nur solche Daten, die zur Erfüllung seiner Leistungspflicht erforderlich sind und agiert als unser Auftragsverarbeiter, das heißt, er unterliegt unseren Weisungen. Wir haben einen entsprechenden Vertrag über die Auftragsverarbeitung unter Beachtung der neuen Standardvertragsklauseln mit unserem Hoster geschlossen.

Folgenden Host setzen wir ein:

GoDaddy.com, LLC

Corporate Headquarters

2155 E. GoDaddy Way

Tempe, AZ 85284 USA

privacy@godaddy.com.

  1. Rechtsgrundlagen

Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:

  1. Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
  2. die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
  3. die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;
  4. die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
  5. die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  6. die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

In den folgenden Abschnitten werden wir Dir die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung nennen.

IV. Das passiert auf unserer Website

Durch den Besuch auf unserer Website verarbeiten wir personenbezogene Daten von Dir. 

Um diese Daten bestmöglich gegen einen unbefugten Eingriff durch Dritte zu schützen, benutzen wir eine SSL- bzw. TLS-Verschlüsselung (https://www.cyclio.app). Diese verschlüsselte Verbindung erkennst Du daran, dass in der Adresszeile Deines Browsers ein https:// oder ein Schloss-Symbol abgebildet ist.

Im Folgenden erfährst Du, welche Daten beim Besuch unserer Website erhoben werden, zu welchem Zweck dies geschieht und aufgrund welcher Rechtsgrundlage.

  1. Datenerhebung beim Aufruf der Website

Durch das Aufrufen der Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Es handelt sich um folgende Informationen:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Diese Daten werden vorrübergehend benötigt, um Dir unsere Website dauerhaft und problemlos anzeigen zu können. Insbesondere dienen diese Daten damit folgenden Zwecken:

  • Systemsicherheit der Website
  • Systemstabilität der Website
  • Fehlerbehebung auf der Website
  • Verbindungsaufbau zur Website
  • Darstellung der Website

Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f) DSGVO und erfolgt aus unserem berechtigten Interesse an der Verarbeitung dieser Daten, inbesondere aus dem Intresse an der Fuktionalität der Website sowie deren Sicherheit.

Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht. 

Soweit die Server-Log-Dateien die Identifizierung der betroffenen Person ermöglicht, werden die Daten maximal für einen Zeitraum von 14 Tagen gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des sicherheitsrelevanten Ereignisses gespeichert. 

Im Übrigen findet eine Zusammenführung mit anderen Daten findet nicht statt. 

  1. Cookies
  • Allgemeines

Diese Website nutzt sogenannte Cookies. Dabei handelt es sich um einen Datensatz, eine Information, die im Browser ihres Endgeräts gespeichert wird und in einer Relation zu unserer Website steht. 

Durch das Setzen von Cookies kann dem Besucher insbesondere die Navigation der Website erleichtern.

In unserem Cookie-Consent-Tool findest Du alle Informationen über die Cookies, die wir auf unserer Website (ggf. nach Deiner Einwilligung) im Einsatz haben.

  • Ablehnen von Cookies

Alle Cookies, die nicht technisch notwendig sind, kannst Du direkt über unseren Cookie-Consent-Banner verwalten. 

Darüber hinaus kannst Du das Setzen von Cookies verhindern, indem Du die Einstellungen Deines Browsers anpasst.

Hier findest Du die entsprechenden Verlinkungen zu häufig benutzten Browsern:

Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?redirectslug=Cookies+l%C3%B6schen&redirectlocale=de

Google Chrome: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de

Microsoft Edge: https://support.microsoft.com/de-de/windows/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d

Safari: https://support.apple.com/de-de/guide/mdm/mdmf7d5714d4/web und https://support.apple.com/de-de/guide/safari/sfri11471/mac 

Soweit Du einen anderen Browser nutzt, empfiehlt es sich den Namen Deines Browsers unc Cookies zu löschen, in eine Suchmaschine einzugeben und dem offiziellen Link zu Deinem Browser zu folgen.

Alternativ kannst Du Deine Cookie-Einstellungen auch unter www.aboutads.info/choices/ oder www.youronlinechoices.com verwalten.

Wir müssen Dich allerdings darauf hinweisen, dass eine umfassende Blockierung/Löschung von Cookies zu Beeinträchtigungen bei der Nutzung der Website führen kann.

  • Technisch notwendige Cookies

Wir setzen auf dieser Website technisch notwendige Cookies ein, damit unsere Website fehlerfrei und gemäß den geltenden Gesetzen funktioniert. Du hilfst dabei, die Website nutzerfreundlich zu gestalten. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht dargestellt werden.

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b), c) und f) DSGVO. 

  • Technisch nicht notwendige Cookies

Außerdem verwenden wir auf unserer Website auch solche Cookies, die technisch nicht notwendig sind. Diese Cookies dienen unter anderem dazu, das Surfverhalten des Website Besuchers zu analysieren oder Funktionen der Website anzubieten, die jedoch technisch nicht zwingend notwendig sind.

Rechtsgrundlage hierfür ist Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. 

Technisch nicht notwendige Cookies werden nur mit Deiner Einwilligung gesetzt, die Du jederzeit im Cookie-Consent-Banner widerrufen kannst.

  1. Analyse- und Trackingtools

Google Analytics 

Diese Website nutzt Google Analytics. Dieser Dienst wird angeboten von der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), im Folgenden Google und dient der Analyse der Websitenutzung durch den jeweiligen Nutzer.

Google verwendet Cookies, die eine Analyse der Websitenutzung durch den jeweiligen Nutzer ermöglicht. Diese Cookies kommen nur dann zum Einsatz, wenn Du deren Verwendung in unserem Cookie-Consent-Banner zugestimmt hast. Du kannst Deine Einwilligung jederzeit über den Consent-Banner widerrufen.

Die gesammelten Informationen werden im Regelfall an einen Google-Server in den USA versendet und auch dort gespeichert. 

Die Rechtsgrundlage für die Verarbeitung ist damit eine Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO. 

Durch die Nutzung von Google Analytics greift eine IP-Anonymisierung. Die IP-Adresse des jeweiligen Nutzers wird innerhalb der Mitgliedstaaten der EU (bzw. des Europäischen Wirtschaftsraums) so gekürzt, dass eine Rückverfolgung zu einer natürlichen Person nicht mehr möglich ist. Darüber hinaus verpflichtet sich Google über die Google Ads-Datenverarbeitungsbedingungen zu einem angemessenen Datenschutz und erstellt eine Auswertung der Websitenutzung und der Websiteaktivität und erbringt die mit der Nutzung verbundenen Dienstleistungen. Die Google Ads-Datenverarbeitungsbedingungen gelten für Unternehmen, die der EU-Datenschutz-Grundverordnung (DSGVO) des Europäischen Wirtschaftsraums (EWR), dem kalifornischen Gesetz zum Schutz der Privatsphäre von Verbrauchern (California Consumer Privacy Act, CCPA) oder ähnlichen Regelungen unterliegen.

Durch ein zusätzliches Browser-Plugin kannst Du verhindern, dass die gesammelten Informationen (wie z.B. Deine IP-Adresse) an Google versendet und durch Google genutzt werden. Das Plugin und weitere Informationen dazu findest Du unter https://tools.google.com/dlpage/gaoptout?hl=de.

Ansonsten hängt die Speicherdauer von der Art der verarbeiteten Daten ab. Jeder Kunde kann wählen, wie lange Google Analytics Daten speichert, bevor die automatisch gelöscht werden. 

Weitere Informationen zur Datennutzung durch Google findest Du auch unter https://support.google.com/analytics/answer/6004245?hl=de. Für alle weiteren Rückfragen kannst Du Dich auch direkt an support-deutschland@google.com wenden.

  1. Datenverarbeitung durch Nutzereingaben
  • Kontaktaufnahme 

E-Mail

Wenn Du per E-Mail mit uns in Kontakt trittst, verarbeiten wir Deine E-Mail-Adresse und ggfs. weitere in der Mail enthaltene Daten. Diese werden auf dem Mail-Server und teilweise auf den jeweiligen Endgeräten gespeichert. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f) DSGVO oder Art. 6 Abs. 1 lit. b) DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.

  • Newsletter Anmeldung - Mailchimp

Wir verwenden Mailchimp der Rocket Science Group (LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA), um Dir unseren Newsletter bereitstellen zu können.

Damit wir Dich über alle Neuerungen informieren können, bieten wir die Möglichkeit zur Anmeldung für unseren Newsletter an. Für diese Anmeldung benötigen wir Deine E-Mail-Adresse. Mit dieser werden wir dann über ein sogenanntes Double Opt-in-Verfahren verifizieren, dass Du persönlich Deine Mail-Adresse angegeben haben und den Newsletter auch tatsächlich erhalten willst. Im Anschluss gibt es in jedem Newsletter die Möglichkeit sich wieder abzumelden. 

Mailchimp speichert nach Anmeldung Deine eingesetzte IP-Adresse und den Zeitpunkt der Anmeldung und Bestätigung, um Deine Zustimmung dokumentieren zu können. Bei Abmeldung vom Newsletter werden die Daten gelöscht.

Weiter werden von Mailchimp Leistungsdaten ausgewertet, wie die Auslieferungsstatistik von E-Mails und weitere Kommunikationsdaten. Diese Informationen werden verwendet, um Dir E-Mails zu senden und bestimmte andere Mailchimp-Funktionen (z.B. Auswertung des Newsletters) zu ermöglichen. Das ermöglicht uns wiederum den Newsletter auf Deine Bedürfnisse anzupassen und den Service zu verbessern.

Mailchimp verwendet Cookies, um die Sicherheit und Zuverlässigkeit der Systeme, die Einhaltung der Nutzungsbedingungen und die Vermeidung von Missbrauch zu gewährleisten. Diese Cookies kommen nur dann zum Einsatz, wenn Du Dich für den Newsletter anmelden. 

Diese Cookies können unter anderem folgende Daten sammeln: Informationen über Ihr Endgerät (IP-Adresse, Geräteinformationen, Betriebssystem, Browser-ID, Informationen über die Anwendung, mit der Du Deine E-Mails liest und weitere Informationen über Hardware und Internetverbindung. Darüber hinaus werden Nutzungsdaten gesammelt wie Datum und Uhrzeit, wann Du die E-Mail/Kampagne geöffnet hast und Browseraktivitäten (z.B. welche E-Mails/Websites geöffnet wurden). 

Mailchimp kann diese Daten auch mit Drittanbietern teilen oder zusätzliche Informationen aus anderen Quellen über Dich sammeln. Dies dient der Verbesserung der Mailchimp-Dienste, wir haben auf diesen Prozess allerdings keinen Einfluss.

Bei Mailchimp handelt es sich um ein amerikanisches Unternehmen und die gesammelten Daten können auch auf US-Servern verarbeitet werden. 

Mailchimp verwendet sogenannte Standardvertragsklauseln nach Art. 46 DSGVO (Standard Contractual Clauses - SCC). Diese Mustervorlagen werden von der EU-Kommission bereitgestellt, um sicherzustellen, dass Deine Daten gemäß den europäischen Datenschutzstandards geschützt werden, wenn diese in Drittländer (hier die USA) überliefert und dort gespeichert werden. Dadurch verpflichtet sich Mailchimp das europäische Datenschutzniveau einzuhalten. 

Rechtsgrundlage für die Verarbeitung ist eine Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO.

Die Daten werden bei Vertragsende zwischen uns und Mailchimp gelöscht, es sei denn, Du widerrufst Deine Einwilligung zuvor. In diesem Fall werden die Daten mit dem Widerruf der Einwilligung gelöscht.

Nähere Informationen findest Du auch unter https://mailchimp.com/de/help/mailchimp-european-data-transfers/ und https://mailchimp.com/de/gdpr/. Mehr über den Einsatz von Cookies von Mailchimp und weitere Informationen zum Datenschutz auf diesen Seiten erfahren Du unter https://mailchimp.com/legal/cookies/ und https://www.intuit.com/privacy/statement/.

 

Für alle weiteren Rückfragen kannst Du Dich auch direkt an privacy@mailchimp.com wenden.

  • Google Workspace (u.a. Google Forms)

Diese Website nutzt Google Workspace. Dieser Dienst wird angeboten von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wir nutzen Google Workspace zur Erstellung von Umfragen über Online-Formulare, Speicherung von den Ergebnisse und dem Versenden von E-Mails. Über die Online-Formulare werden Eingaben erfasst und eingebunden.

Damit kannst Du Dich zu der App anmelden oder für eine Demo der App mit uns in Kontakt treten.

Mit dem Klick auf “Auf Warteliste setzen” wirst Du zu Google weitergeleitet. Deine eingegebenen Daten in das Formular werden auf den Servern von Google Forms gespeichert, bis Du zur Löschung auffordert, eine abgegebene Einwilligung zur Speicherung widerrufst oder der Zweck für die Speicherung der Daten entfällt. Zwingend gesetzliche Bestimmungen zu Aufbewahrungsfristen bleiben unberührt.  

Der Einsatz von Google Workspace beruht auf Art. 6 Abs. 1 lit. b DSGVO.

Weitere Details:

https://policies.google.com/.  

  • Typeform

Auf unserer Website nutzen wir Typeform. Dies ist ein Dienst von TYPEFORM SL, C/Bac de Roda, 163, 08018 Barcelona, Spain, zur Erstellung von Online-Formularen und Online-Umfragen.

Dieser Dienst ermöglicht es uns, Online-Formulare zur Erfassung von Nachrichten, Anfragen oder anderen Eingaben für unsere Website zu erstellen und sie dort einzubinden. 

Typeform empfängt Ihre Daten, die Sie in dem Formular auf unserer Website angeben. Wir haben mit Typeform einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. 

Typeform setzt Cookies zur Datenerhebung und Speicherung auf unserer Website. Diese Cookies werden nur mit Deiner Einwilligung gesetzt. Diese Einwilligung kannst Du jederzeit widerrufen. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit diese Einwilligung den Zugriff auf Informationen im Endgerät des Nutzers oder die Speicherung von Cookies im Sinne des TTDSG umfasst.

Darüber hinaus ist Rechtsgrundlage für den Einsatz von Typeform Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, Online-Formulare zu erstellen und funktionierend auf unserer Website einzubinden. Insoweit die Datenverarbeitung über das Formular der Anbietung unserer vertraglichen Leistungen dient, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Die von Dir  eingegebenen Daten in das Formular werden auf den Servern von Typeform gespeichert, bis Du uns zur Löschung aufforderst, Deine abgegebene Einwilligung zur Speicherung widerrufst oder der Zweck für die Speicherung der Daten entfällt. Zwingend gesetzliche Bestimmungen zu Aufbewahrungsfristen bleiben unberührt.  

Nähere Informationen zur der Datenverarbeitung von Typeform findest Du hier:

https://admin.typeform.com/to/dwk6gt/

  1. Drittinhalte
  • Cloudfront.net

Unsere Website nutzt Cloudfront.net. Dies ist ein Content Delivery Network von Amazon (Amazon Europe Core S.à r.l. (Société à responsabilité limitée), 5 Rue Plaetis, L-2338, Luxembourg). 

Cloudfront.net verwendet Cookies, um Bilder und Videos auf der Website zu laden, und diese entsprechend darzustellen. Der Dienst ist technisch notwendig, damit die Website fehlerfrei und gemäß den geltenden Gesetzen funktioniert.

Rechtsgrundlage für die Verarbeitung ist Art. 5 Abs. 1 S. 1 lit. f) DSGVO. 

Die hier gesammelten Informationen werden regelmäßig auf Servern in der EU gespeichert, können allerdings, abhängig von der konkreten Verwendung, an Server von Amazon in anderen Ländern versendet und auch dort gespeichert werden.

Die Daten werden spätestens gelöscht, sobald sie für die Zwecke der Verarbeitung nicht mehr benötigt werden.

Näheres zu der Verarbeitung von personenbezogenen Daten durch Amazon findest Du auf: https://aws.amazon.com/privacy/.

  • Google reCAPTCHA

Diese Website nutzt Google reCAPTCHA. Google reCAPTCHA ist ein Plugin, welches von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, angeboten wird.

Der Dienst ermöglicht es, festzustellen, ob eine Dateneingabe durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Diese Analyse beginnt automatisch im Hintergrund, sobald die Website betreten wird. Hierzu werden verschiedene Informationen erfasst, welche an Google übermittelt werden. Ein Hinweis auf diese Analyse findet nicht statt.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit wiederrufbar.

Weitere Details findest du hier:

https://policies.google.com/privacy?hl=de  https://policies.google.com/terms?hl=de.

  • Zapier

Wir nutzen auf dieser Website Zapier. Zapier ist ein Tool, um verschiedene Dienste miteinander zu synchronisieren. Dieser Dienst wird von der Zapier Inc., Market St. #62411, San Francisco, CA 95104-5401, USA angeboten.

Mit Hilfe von Zapier ist es möglich, Inhalte einer Website automatisch auf den dazugehörigen Social-Media-Kanälen auszuspielen. Hier werden, je nach Funktion von Zapier, unterschiedliche personenbezogene Daten verarbeitet.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit wiederrufbar.

Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.

https://zapier.com/tos

https://zapier.com/privacy/

  1. Weitere externe Dienstleister
  • Cookie-Consent-Tool (Cookiebot)

Diese Website nutzt Cookiebot. Cookiebot ist ein Consent-Tool. Dieser Dienst wird angeboten von der Cybot A/S, havnegade 39, 1058 Kopenhagen, Dänemark.

Wir nutzen diesen Dienst, um die Einwilligung des Websitebesuchers zur Speicherung bestimmter Cookies in seinem Browser oder den Einsatz von bestimmten Technologien einzuholen und datenschutzkonform zu dokumentieren.

Bei Aufruf dieser Website, wird die vom Websitebesucher erteilte Einwilligung oder der Widerruf der Einwilligung als ein Cookibot-Cookie im Browser des Websitebesuchers gespeichert. Hierzu wird eine Verbindung zu den Servern von Cookiebot hergestellt.

Bis der Websitebesucher den Betreiber zur Löschung auffordert oder Cookiebot selbst löscht oder der Zweck für die Speicherung der Daten entfällt, werden die erfassten Daten gespeichert. Hiervon unberührt bleiben die zwingend gesetzlichen Aufbewahrungsfristen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Cookiebot wird eingesetzt, um die gesetzlich vorgeschriebene Einwilligung für die Verwendung von Cookies einzuholen.

  • Google Tag Manager

Wir verwenden auf dieser Website Google Tag Manager. Dies ist ein Tag-Management-System zur Verwaltung von JavaScript- und HTML-Tags, die für die Implementierung von Tracking- und Analysetools verwendet werden.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

Dieser Dienst wird angeboten von der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland und dient der Überwachung der Systemstabilität und -leistung. Dazu kann Google Tag Manager einige aggregierte Daten über das Auslösen von Tags erfassen. Diese Daten enthalten keine Benutzer-IP-Adressen oder benutzerspezifische Kennungen, die einer bestimmten Person zugeordnet werden könnten.

Weiterführende Informationen zum Datenschutz von Google kannst Du hier entnehmen: https://policies.google.com/privacy?hl=en.

  • Website Baukasten System (Webflow)

Wir nutzen Webflow von Webflow, Inc. (398 11th St, San Francisco, CA 94103, USA), um den Inhalt unserer Internetseite zu verwalten. Webflow bietet als Content-Management-System eine einfache Strukturierung unserer Website und basiert dabei auf modernsten Technologien. Somit können wir unsere Website genau auf die benötigten Funktionen und Darstellungen anpassen.

Webflow verwendet Cookies zur Sicherheit beim Browsen und zur Verhinderung von Cross-Site Request Forgery (Session Cookies), sowie für sichere Transaktionen auf der Website. Nähere Informationen zu den Cookies von Webflow und die Dauer der Speicherung der personenbezogenen Daten findest Du in unserem Cookie-Consent-Tool.

 

Der Dienst ist technisch notwendig, damit die Website fehlerfrei und gemäß den geltenden Gesetzen funktioniert.

 

Rechtsgrundlage für die Verarbeitung ist Art. 5 Abs. 1 S. 1 lit. f) DSGVO.

Da es sich bei Webflow um ein amerikanisches Unternehmen handelt, könnten die gesammelten Daten auch auf US-Servern verarbeitet werden. Wir haben mit webflow Standardvertragsklauseln geschlossen.

  1. Websites von Dritten

Wir verwenden Links auf fremde Websites, damit Du diese externen Services leichter nutzen oder sich weiterführend informieren kannst. Aktuell kannst Du per Link von unserer Website die Dienste von Instagram und LinkedIn erreichen. 

Bei Anklicken des Links werden keine von uns erhobenen Daten an die entsprechenden Anbieter übertragen. Allerdings haben wir keinen Einfluss auf die Datenverarbeitung auf der jeweiligen Website, zu der Du weitergeleitet wirst. Hier können diese Dienste Daten von Dir erfassen, weiterleiten oder in anderer Form verarbeiten. Bitte nimm die auf diesen Seiten geltenden Datenschutzerklärungen zur Kenntnis, um nachvollziehen zu können, wie Deine Daten dort verarbeitet werden.

Für unsere Präsenz in sozialen Netzwerken gelten die Datenschutzbestimmungen der jeweiligen Anbieter.

Die zum jetzigen Zeitpunkt geltenden Datenschutzbestimmungen dieser Dienste findest Du unter https://help.instagram.com/519522125107875/?helpref=hc_fnav, https://de.linkedin.com/legal/privacy-policy und https://calendly.com/privacy.

V. Das passiert in unserer App

  1. Unsere Datenverarbeitung in der App

Du kannst Dich bei uns nach vorheriger Einladung als Nutzer*in der App anmelden, um unser Angebot in Anspruch zu nehmen. In dem Fall erhältst Du auf Deine Bedürfnisse individuell abgestimmte Akkupressur- und Yogaübungen, um Deine Menstruationsbeschwerden zu regulieren.

Die Daten werden ausschließlich zum Zweck der Einschätzung Deiner Menstruationsbeschwerden und der anschließenden Betreuung gespeichert.

Dazu bitten wir Dich, folgende Daten anzugeben:

Name

E-Mail Adresse

Geburtstag

Art der Menstruationsbeschwerden

Details zur Menstruation

Angaben zu hormoneller Verhütung

Angaben bzgl. gynäkologischer Erkrankungen.

Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO.

  1. Google Firebase

Wir setzen in der App Google Firebase als Analyse- und Monitoring-Tool ein. Dieser Dienst wird angeboten von der Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Ireland.

Firebase verarbeitet meistens sogenannte “Instance IDs”, die mit einem Zeitstempel versehen sind. Diese IDs werden einem bestimmten Nutzer zugeordnet und erlauben die Verknüpfung von unterschiedlichen Geschehnissen oder Abläufen. Dies dient der Analyse und Optimierung des Nutzerverhaltens, zum Beispiel durch die Auswertung von Absturzberichten.

Google Firebase verwendet Cookies, um das Nutzungsverhalten zu analysieren. Diese Cookies werden nur mit Deiner Einwilligung gesetzt. Deine Einwilligung kannst Du jederzeit in unserem Cookie-Consent-Tool widerrufen und verwalten.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, da es sich um den Zugriff auf Informationen im Endgerät des Nutzers oder die Speicherung von Cookies im Sinne des TTDSG handelt.

Nähere Informationen zur Datenverarbeitung findest Du hier:

https://policies.google.com/privacy?hl=de.

  1. Bravo Studio

Die App nutzt den Dienst Bravo Studio, der Firma App Foundry SL, Career Pamplona 88-90, Barcelona, Spanien.

Bei dem Dienst handelt es sich um einen Frontend Builder, der die Ergebnisse unseres Design-Builders Figma auf der Webseite einbindet.

Bravo Studios verwendet Cookies, um die Darstellung an Dein Nutzungsverhalten anzupassen. Diese Cookies werden nur mit Deiner Einwilligung gesetzt. Deine Einwilligung kannst Du jederzeit in unserem Cookie-Consent-Tool widerrufen und verwalten.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit es sich um den Zugriff auf Informationen im Endgerät des Nutzers oder die Speicherung von Cookies im Sinne des TTDSG handelt.

Darüber hinaus basiert der Einsatz von Bravo Studios auf Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der korrekten Darstellung unserer Designs im Frontend der App.

Nähere Informationen zur Datenverarbeitung findest Du hier:

https://www.bravostudio.app/privacy

  1. Xano

Die App nutzt Xano. Dies ist ein Dienst der Firma Xano Inc., 20700 Ventura Blvd. Ste 210 Woodland Hills, CA 91364.

Es handelt sich dabei um einen Datenbankservice, den wir als Backend-Builder und Database nutzen.

Xano verwendet Cookies, um Dein Nutzererlebnis zu personalisieren und analysieren und den Dienst zu verbessern. Diese Cookies werden nur mit Deiner Einwilligung gesetzt. Deine Einwilligung kannst Du jederzeit in unserem Cookie-Consent-Tool widerrufen und verwalten.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit es sich um den Zugriff auf Informationen im Endgerät des Nutzers oder die Speicherung von Cookies im Sinne des TTDSG handelt.

Darüber hinaus basiert der Einsatz von Bravo Studios auf Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der korrekten Darstellung unserer Designs im Frontend der App.

Xano verarbeitet Daten auch in den USA.

Nähere Informationen zur Datenverarbeitung findest Du hier:

https://legal.xano.com/privacy-policy

  1. Make

In der App binden wir den Automationsdienst make ein. Dies ist ein Dienst der Celonis, Inc., One World Trade Center, 87. Stock, New York, NY, 10007, USA.

Mithilfe dieses Dienstes können wir Anwendungen und APIs verbinden, um unsere Arbeitsabläufe zu automatisieren und zu optimieren.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Eine Datenübertragung in die USA kann nicht ausgeschlossen werden. Wir haben mit make Standardvertragsklauseln abgeschlossen, um ein geeignetes Datenschutzniveau zu gewährleisten.

Nähere Informationen zur Datenverarbeitung durch make findest Du hier:

https://www.make.com/en/privacy-notice.

  1. OneSignal

Die App nutzt OneSignal, eine Kundenbindungsplattform für Unternehmen. Dieser Dienst wird angeboten von der OneSignal, Inc., 2850 S Delaware St Suite 201, San Mateo, CA 94403.

Wir nutzen den Push-Benachrichtigungs-Dienst von OneSignal. Dabei werden durch die Nutzung von First-Party-Daten Push-Benachrichtigungen personalisiert und automatisiert.

OneSignal verwendet Cookies, um Benutzer über Websites hinweg zu verfolgen oder Benutzer mit mobilen IDs zu verknüpfen. Diese Cookies werden nur mit Deiner Einwilligung gesetzt. Deine Einwilligung kannst Du jederzeit in unserem Cookie-Consent-Tool widerrufen und verwalten.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit es sich um den Zugriff auf Informationen im Endgerät des Nutzers oder die Speicherung von Cookies im Sinne des TTDSG handelt.

Darüber hinaus basiert der Einsatz von Bravo Studios auf Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Verbesserung der Kundenbeziehungen durch den Einsatz von Push-Benachrichtigungen.

OneSignal verarbeitet Daten unter anderem in den USA. 

Nähere Informationen zur Datenverarbeitung findest Du hier:

https://onesignal.com/privacy_policy.

  1. Google Analytics

In unserer App nutzen wir Google Analytics. Google Analytics ist ein Webanalysedienst. Dieser Dienst wird angeboten von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet Cookies zu folgendem Zweck: Um den Nutzer wiederzuerkennen und somit das Nutzungsverhalten zu analysieren. Diese Cookies werden nur mit Deiner Einwilligung gesetzt. Deine Einwilligung kannst Du jederzeit widerrufen und in unserem Cookie-Consent-Tool verwalten.  

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

In der Regel werden die gesammelten Informationen an einen Server von Google in den USA übertragen und gespeichert.

Bei der Datenübertragung in die USA greifen die Standardvertragsklauseln (SCC) der EU-Kommission.  

Ansonsten hängt die Speicherdauer von der Art der verarbeiteten Daten ab. Jeder Kunde kann wählen, wie lange Google Analytics Daten speichert, bevor die automatisch gelöscht werden. 

Weitere Informationen zur Datennutzung durch Google findest Du auch unter https://support.google.com/analytics/answer/6004245?hl=de. Für alle weiteren Rückfragen kannst Du Dich auch direkt an support-deutschland@google.com wenden.

  1. SendinBlue

In der App nutzen wir Sendinblue. Sendinblue ist ein Dienst zur Versendung von Newslettern und E-Mail Notifications. Dieser Dienst wird angeboten von der Mailgun Technologies Inc., 112E Pecan Sr. ‚#1135, San Antonia, Texas 78205, USA. 

Durch diesen Dienst kann der Versand von Newslettern und Notifications organisiert und analysiert werden. Die Daten, welche zu diesem Zweck eingegeben werden, werden auf den Servern von Sendinblue in Deutschland gespeichert. 


Mit Hilfe von Sendinblue können Interaktionen mit dem Newsletter und den Notifications analysiert und Conversion-Rates bestimmt werden. Die Nutzer können kategorisiert werden, um unterschiedliche Zielgruppen zu erreichen.


Dieser Analyse kann widersprochen werden. 


Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit mit deabonnieren des Newsletters oder der Notifications wiederrufbar. Die Rechtmäßigkeit der bereits erfolgten Verarbeitungen bleibt von einem ggf. erfolgten Widerruf unberührt. 


Die Daten bleiben beim Websitebetreiber bzw. dem Newsletterbetreiber gespeichert, bis der Newsletter deabonniert wird. Ist dies der Fall, werden die Daten aus der Verteilerliste gelöscht. 


Weitere Details: 

https://de.sendinblue.com/datenschutz-uebersicht/.

VI. Das ist sonst noch wichtig

Zum Abschluss möchten wir Dich ausführlich und detailliert über Deine Rechte informieren und Dir mitteilen, wie Du über Veränderungen der datenschutzrechtlichen Anforderungen informiert werden.

  1. Deine Rechte im Detail
  1. Auskunftsrecht nach Art. 15 DSGVO

Du kannst Auskunft darüber verlangen, ob personenbezogenen Daten von Dir verarbeitet werden. Ist das der Fall kannst Du weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung findest Du in Art. 15 Abs. 1 lit. a) bis h) DSGVO.

  1. Recht auf Berichtigung nach Art. 16 DSGVO

Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.  

  1. Recht auf Löschung nach Art. 17 DSGVO

Dieses sogenannte ‚Recht auf Vergessenwerden‘ gibt Dir das Recht, unter bestimmten Voraussetzungen, die Löschung der personenbezogenen Daten durch den Verantwortlichen zu verlangen. Dies ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand. Eine detaillierte Aufzählung von Gründen findest Du in Art. 17 Abs. 1 lit. a) bis f) DSGVO. Dieses „Recht auf Vergessenwerden“ korrespondiert darüber hinaus mit der Pflicht des Verantwortlichen aus Art. 17 Abs. 2 DSGVO angemessene Maßnahmen zu ergreifen, um eine allgemeine Löschung der Daten herbeizuführen.

  1. Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO

Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a) bis d) geknüpft. 

  1. Recht auf Datenübertragbarkeit nach Art. 20 DSGVO

Hier wird das grundsätzliche Recht zum Erhalt der eigenen Daten in einer gängigen Form und der Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für die Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a) und b) und soweit dies technisch machbar ist.

  1. Recht auf Widerspruch nach Art. 21 DSGVO

Du kannst grundsätzlich der Verarbeitung personenbezogener Daten widersprechen. Dies gilt insbesondere dann, wenn Dein Interesse am Widerspruch das berechtigte Interesse des Verantwortlichen an der Verarbeitung überwiegt und wenn sich die Verarbeitung auf Direktwerbung und/ oder Profiling bezieht. 

  1. Recht auf „Entscheidung im Einzelfall“ nach Art. 22 DSGVO

Du hast grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Dir gegenüber rechtliche Wirkung entfaltet oder Dich in ähnlicher Weise erheblich beeinträchtigt. Auch dieses Recht findet allerdings Einschränkungen und Ergänzungen in Art. 22 Abs. 2 und 4 DSGVO.

  1. Weitere Rechte

Die DSGVO beinhaltet umfassende Rechte der Unterrichtung von Dritten darüber, ob oder wie Du Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht hast. Allerdings gilt dies nur insoweit es auch möglich bzw. mit einem angemessenen Aufwand durchführbar ist. 

Wir möchten Dich an dieser Stelle erneut auf Dein Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch allerding nicht berührt.

Außerdem möchten wir Dich auch noch auf Deine Rechte nach §§ 32 ff. BDSG hinweisen, die allerdings inhaltlich größtenteils deckungsgleich mit den soeben beschrieben Rechten sind.

  1. Beschwerderecht nach Art. 77 DSGVO

Du hast auch das Recht Dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass eine Verarbeitung der betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

VI. Was ist, wenn morgen die DSGVO abgeschafft wird oder andere Veränderungen stattfinden?

Der aktuelle Stand dieser Datenschutzerklärung ist Februar 2023. Sobald wir diese Datenschutzerklärung verändern, werden wir Dich darüber auf unserer Website informieren.