I. Allgemein
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und behandeln diese
vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser
Datenschutzerklärung. Diese Datenschutzerklärung gilt für unsere mobilen iPhone- und Android Apps (im Folgenden „APP“). In ihr werden Art, Zweck und Umfang der Datenerhebung im
Rahmen der APP-Nutzung erläutert. Wir weisen darauf hin, dass die Datenübertragung im
Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff
durch Dritte ist nicht möglich.
Verantwortliche Stelle
Verantwortliche Stelle für die Datenverarbeitung im Rahmen dieser APP ist:
MSP bodmann GmbH
Ziegeleistraße 22
86399 Bobingen
Telefon: +49 8234 70636-10
Telefax: +49 8234 70636-11
E-Mail: info@mspbodmann.com
Web: https://www.glucosmart.com
Datenschutzbeauftragter
Unseren Datenschutzbeauftragten erreichen Sie unter:
MSP bodmann GmbH
-Datenschutz-
Ziegeleistraße 22
86399 Bobingen
Telefon: +49 8234 70636-10
E-Mail: datenschutz@mspbodmann.com
Allgemeine Speicherdauer personenbezogener Daten
Vorbehaltlich abweichender oder konkretisierender Angaben innerhalb dieser
Datenschutzerklärung werden die von dieser APP erhobenen personenbezogenen Daten
gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen
oder der Zweck für die Datenspeicherung entfällt. Sofern eine gesetzliche Pflicht zur
Aufbewahrung oder ein sonstiger gesetzlich anerkannter Grund zur Speicherung der Daten (z. B.
berechtigtes Interesse) besteht, werden die betreffenden personenbezogenen Daten nicht vor
Wegfall des jeweiligen Aufbewahrungsgrundes gelöscht.
Rechtsgrundlagen zur Speicherung personenbezogener Daten
Die Verarbeitung personenbezogener Daten ist nur zulässig, wenn eine wirksame
Rechtsgrundlage für die Verarbeitung dieser Daten besteht. Sofern wir Ihre Daten verarbeiten,
geschieht dies regelmäßig auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (z. B.
bei freiwilliger Angabe Ihrer Daten in der Anmeldemaske oder im Rahmen des Kontaktformulars),
zum Zwecke der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO (z. B. bei Nutzung von In-APP Käufen oder der Nutzung sonstiger kostenpflichtiger APP-Funktionen) oder aufgrund berechtigter
Interessen nach Art. 6 Abs. 1 lit. f DSGVO, die stets mit Ihren Interessen abgewogen werden
(z. B. im Rahmen von Werbemaßnahmen). Die jeweils einschlägigen Rechtsgrundlagen werden
ggf. an gesonderter Stelle im Rahmen dieser Datenschutzerklärung konkretisiert.
Verschlüsselung
Diese APP nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher
Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als APP-Betreiber senden, oder der
Kommunikation der APP-Nutzer untereinander, eine Verschlüsselung. Durch diese
Verschlüsselung wird verhindert, dass die Daten, die Sie übermitteln, von unbefugten Dritten
mitgelesen werden können.
Änderung dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der
gesetzlichen Vorgaben jederzeit zu ändern.
II. Ihre Rechte
Die DSGVO gewährt Betroffenen, deren personenbezogene Daten von uns verarbeitet werden,
bestimmte Rechte, über die wir Sie an dieser Stelle aufklären möchten:
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer Einwilligung möglich. Diese werden wir vor
Beginn der Datenverarbeitung ausdrücklich bei Ihnen einholen. Sie können diese Einwilligung
jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit
der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.WIDERSPRUCHSRECHT GEGEN DIE DATENERHEBUNG IN BESONDEREN FÄLLEN
SOWIE GEGEN DIREKTWERBUNG (ART. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F
DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS
IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG SIE
BETREFFENDER PERSONENBEZOGENER DATEN WIDERSPRUCH EINZULEGEN; DIES
GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE
JEWEILIGE RECHTSGRUNDLAGEN, AUF DENEN EINE VERARBEITUNG BERUHT,
ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH
EINLEGEN, WERDEN WIR DIE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT
MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE
GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND
FREIHEITEN ÜBERWIEGEN ODER DIE DER VERARBEITUNG DER GELTENDMACHUNG,
AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENEN.
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU
BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE
VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE
DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT
ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE
WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND
NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET.
Beschwerderecht bei einer Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer
Aufsichtsbehörde zu. Das Beschwerderecht besteht unbeschadet anderweitiger
verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Auskunft, Löschung und Berichtigung
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten
personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der
Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie
zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im
Impressum angegebenen Adresse an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu
verlangen. Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an
uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
• Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das
Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
• Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
• Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung,
Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt
der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
• Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung
zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht,
wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer
personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese
Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen
natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses
der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines
Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen,
maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten
an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
III. Zugriffsrechte der APP
Standortinformationen (de-/aktivierbar) in Verbindung mit Bluetooth®:
In Android-Betriebssystemen wird um die Verwendung von Standortdiensten gebeten. Dies ist eine rein technische Notwendigkeit, um gewissen Funktionen im Store zu aktivieren. Wir selbst speichern keine Standortdaten bzw. verwenden diese auch nicht zur Ermittlung personenbezogener Sachverhalte. Leider lässt sich diese Abfrage derzeit nicht deaktivieren.
Gesundheits-Daten (de-/aktivierbar):
Zur Unterstützung Ihrer manuellen Protokollierung von Vitaldaten (Blutzucker, Tageszeit, nüchtern, nach dem Essen, vor dem Essen) kann die App außerdem mit geeigneten GlucoSmart® Blutzuckermessgeräten die gemessenen Werte per Bluetooth® Verbindung an die App senden und dort speichern und verarbeiten.
Der Zugriff auf die Gerätefunktionen ist erforderlich, um die Funktionalitäten der APP zu
gewährleisten. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im
Sinne von Art. 6 Abs. 1 lit. f DSGVO, Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO
und/oder – sofern ein Vertrag geschlossen wurde – die Erfüllung unserer vertraglichen
Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO).
Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt:
Personenbezogene Daten des Nutzers werden auf Antrag des Nutzers umgehend gelöscht. Ohne einen Löschantrag des Nutzers werden die personenbezogenen Daten selbstständig vom Anbieter gelöscht, sobald der Verarbeitungszweck hinsichtlich des zu löschenden Datums entfallen ist und keine gesetzliche Aufbewahrungspflicht beispielsweise zu Archivierungszwecken (z.B. nach Handels- oder Steuerrecht) besteht. Der Verarbeitungszweck der in der App hinterlegten Gesundheitsdaten entfällt regelmäßig mit der endgültigen Einstellung der App-Nutzung. Aus diesem Grund wird jährlich überprüft, welche Nutzer seit mindestens 180 Tagen inaktiv sind. In diesem Fall gehen wir von einer endgültigen Einstellung der App-Nutzung aus und damit von einem Entfall des Verarbeitungszwecks hinsichtlich der Daten des inaktiven Nutzers. Die Daten des inaktiven Nutzers werden dann selbstständig durch uns gelöscht.
Nutzungsdaten werden z.B. spätestens zum Ende des Folgejahres gelöscht.
Anstelle der Löschung der Daten ist eine Anonymisierung der Daten ausreichend, da mit Anonymisierung keine personenbezogenen Daten im Sinne des Art. 4 Abs. 1 lit. a) DSGVO mehr vorliegen.
- Erfassung personenbezogener Daten im Rahmen der APP-Nutzung
Allgemein
Wenn Sie unsere APP nutzen, erfassen wir folgende personenbezogene Daten von Ihnen:• E-Mail-Adresse und Passwort
• Messwerte Ihrer Blutzuckerbestimmung, manuell oder per GlucoSmart® Messgerät, Blutzucker Tagebuch
Nutzung der App selbst:
Bei Ihrer Nutzung der App verarbeiten wir sog. Nutzungsdaten. Wir protokollieren z.B. die Verbindung der App zu unseren Servern. Dabei werden unter anderem auch Ihre E-Mail-Adresse (soweit Sie sich eingeloggt haben), Datum und Uhrzeit des Abrufs, Nutzungsdauer, die aufgerufenen Funktionen, die übertragene Datenmenge sowie der erfolgreiche Abruf in Protokolldateien gespeichert.
Weiterhin verwenden wir zur Authentifizierung in der App sog. Token. Bei diesen handelt es sich in technischer Sicht um ein Äquivalent zu den bei Internetbrowsern üblichen Cookies. Token sind zufallsgenerierte eindeutige Nummern, welche durch das Betriebssystems des Endgerätes generiert wird. Dabei wird auch die Gerätekennziffer des Endgerätes verwendet. Der Token kann außerhalb der App nicht mit dem Endgerät, wohl aber mit dem Nutzerkonto in Verbindung gebracht werden. Weitere Informationen zu den verwendeten Token finden Sie hier: https://de.wikipedia.org/wiki/JSON_Web_Token.
Die Verarbeitung dieser personenbezogenen Daten ist erforderlich, um die Funktionalitäten der
APP zu gewährleisten. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes
Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO, Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit.
a DSGVO und/oder – sofern ein Vertrag geschlossen wurde – die Erfüllung unserer
vertraglichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO).
Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt:
Personenbezogene Daten des Nutzers werden auf Antrag des Nutzers umgehend gelöscht. Ohne einen Löschantrag des Nutzers werden die personenbezogenen Daten selbstständig vom Anbieter gelöscht, sobald der Verarbeitungszweck hinsichtlich des zu löschenden Datums entfallen ist und keine gesetzliche Aufbewahrungspflicht beispielsweise zu Archivierungszwecken (z.B. nach Handels- oder Steuerrecht) besteht. Der Verarbeitungszweck der in der App hinterlegten Gesundheitsdaten entfällt regelmäßig mit der endgültigen Einstellung der App-Nutzung. Aus diesem Grund wird jährlich überprüft, welche Nutzer seit mindestens 180 Tagen inaktiv sind. In diesem Fall gehen wir von einer endgültigen Einstellung der App-Nutzung aus und damit von einem Entfall des Verarbeitungszwecks hinsichtlich der Daten des inaktiven Nutzers. Die Daten des inaktiven Nutzers werden dann selbstständig durch uns gelöscht.
Nutzungsdaten werden z.B. spätestens zum Ende des Folgejahres gelöscht.
_____________________________________________________
Anfrage innerhalb der APP, per E-Mail, Telefon oder Telefax
Wenn Sie uns kontaktieren (z. B. via Kontaktformular innerhalb der App, per E-Mail, Telefon oder
Telefax), wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten
(z. B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und
verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO,
sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung
vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf
Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und/oder auf unseren berechtigten Interessen (Art.
6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns
gerichteten Anfragen haben. Die von Ihnen an uns per Kontaktanfrage übersandten Daten
verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung
widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener
Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche
Aufbewahrungsfristen – bleiben unberührt. Wir geben Ihre Daten nicht ohne Ihre Einwilligung
weiter.
Stand: 12, 2021