Logo

Datenschutzrichtlinie

Gültig ab: 1. August 2026

Diese Datenschutzrichtlinie ("Richtlinie") erklärt, wie Elysia Solutions ("wir", "uns" oder "unser") Ihre personenbezogenen Daten erfasst, verwendet und schützt, wenn Sie unsere Anwendungen, Websites und damit verbundenen Dienste ("Dienste") nutzen. Durch die Nutzung unserer Dienste stimmen Sie den in dieser Richtlinie dargelegten Bedingungen zu.

Wir sind dem Datenschutz und der Sicherheit durch Design verpflichtet. Das bedeutet, dass Ihre personenbezogenen Daten, einschließlich sensibler Gesundheitsinformationen, sorgfältig behandelt, während der Übertragung und im Ruhezustand verschlüsselt und niemals verkauft werden. Wir entsprechen der Datenschutz-Grundverordnung (DSGVO), dem Health Insurance Portability and Accountability Act (HIPAA) und den relevanten Schweizer Datenschutzgesetzen.


1. Welche Daten wir sammeln

Datenkategorie Beispiele Zweck Rechtsgrundlage
Persönliche Identifikatoren Name, E-Mail, Telefonnummer Kontoeinrichtung, Kommunikation Vertragliche Notwendigkeit
Gesundheitsdaten Herzfrequenz, Symptome, Laborwerte, Medikamente usw. Gesundheitseinblicke, Vorhersagen Ausdrückliche Einwilligung (DSGVO Art. 9)
Biometrische Daten HRV, SpO2, Stress, Energie Analyse digitaler Biomarker Ausdrückliche Einwilligung (DSGVO Art. 9)
Standortdaten GPS-Daten (falls aktiviert), Stadt Personalisierung, Wetter/Umwelt Berechtigtes Interesse / Einwilligung
Geräteinformationen Gerätemodell, Betriebssystem, App-Nutzung Fehlerbehebung, Analyse Berechtigtes Interesse
Korrespondenz E-Mail, Nachrichten, Umfrageantworten Kundensupport und Verbesserung Berechtigtes Interesse / gesetzliche Verpflichtung
Daten von Drittanbietern Von Apple Health, Google Fit, Wearables Personalisierte Einblicke Ausdrückliche Einwilligung

2. Wie wir Ihre Daten verwenden

  • Bereitstellung und Verbesserung der Dienste
  • Generierung persönlicher Gesundheitseinblicke
  • Senden von Erinnerungen, Warnungen und Funktionsbenachrichtigungen
  • Kommunikation mit Ihnen über Service-Updates
  • Einhaltung gesetzlicher Verpflichtungen

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte.


3. Forschungsnutzung und Einwilligung

Mit Ihrer ausdrücklichen Einwilligung können Ihre pseudonymisierten Gesundheitsdaten und biologischen Proben (z. B. Blut, Speichel) für biomedizinische Forschung durch vertrauenswürdige Einrichtungen verwendet werden. Dies umfasst:

  • Analyse anonymisierter oder codierter Datensätze
  • Verwendung von übriggebliebenem biologischem Material, das in sicheren Biobanken gelagert wird
  • Austausch mit akademischen Forschungspartnern unter strengen Datenschutzprotokollen

Sie können Ihre Forschungseinwilligung jederzeit widerrufen, indem Sie uns kontaktieren.


4. Datenspeicherung und Sicherheit

Wir hosten unsere Systeme auf der Google Cloud Platform (GCP), wobei alle Daten während der Übertragung und im Ruhezustand verschlüsselt werden. Der Zugriff ist rollenbasiert eingeschränkt, und es werden regelmäßig Audits durchgeführt.

Daten von EU-, Schweizer oder britischen Einwohnern werden in EWR-konformen Rechenzentren unter DSGVO-ausgerichteten Vereinbarungen gespeichert.


5. Datenweitergabe

Wir geben Ihre Daten nur weiter:

  • Mit Ihrer Einwilligung und an Ihren Gesundheitsdienstleister
  • An Dienstleister unter verbindlichen Vereinbarungen
  • Wie gesetzlich oder durch regulatorische Verpflichtungen erforderlich
  • An Forschungseinrichtungen (nur mit ausdrücklicher Einwilligung)

6. Ihre Rechte (DSGVO)

Sie können:

  • Auf Ihre Daten zugreifen, sie korrigieren oder löschen
  • Die Verarbeitung einschränken oder ihr widersprechen
  • Die Einwilligung jederzeit widerrufen
  • Datenübertragbarkeit beantragen

Bitte kontaktieren Sie uns unter hello@elysia-solutions.com, um Ihre Rechte auszuüben.


7. Datenspeicherung und Kontolöschung

Wir speichern Ihre Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist. Sie können Ihr Konto jederzeit direkt in der App löschen.

So funktioniert die Kontolöschung:

  • Beantragen Sie die Löschung in der App. Ihr Konto und alle Ihre Gesundheitsdaten werden 30 Tage nach Ihrem Antrag endgültig gelöscht. Bis dahin ist Ihr Konto deaktiviert: Es kann nicht verwendet werden, und wir verarbeiten Ihre Daten nicht mehr, außer um sie sicher aufzubewahren.
  • Eine 30-tägige Frist schützt Sie vor Versehen. Melden Sie sich innerhalb der nächsten 30 Tage jederzeit wieder an und bestätigen Sie, dass Sie Ihr Konto wiederherstellen möchten — dann wird es vollständig wiederhergestellt. Während der Frist wird nichts gelöscht, es geht also nichts verloren.
  • Nach 30 Tagen wird alles gelöscht. Ihr Konto und alle Ihre Gesundheitsdaten werden endgültig aus unseren Systemen gelöscht, aus unseren verschlüsselten Backups innerhalb weiterer 30 Tage. Spätestens rund 60 Tage nach Ihrem Antrag sind Ihre Daten aus allen unseren Systemen verschwunden.
  • Marketing-Daten werden sofort gelöscht. Wenn Sie unseren Newsletter oder andere Marketing-Mitteilungen abonniert haben, löschen wir Ihre Angaben aus diesen Verteilern, sobald Sie die Löschung beantragen — ohne die Frist abzuwarten.
  • Was wir nach der Löschung aufbewahren. Wir bewahren einen minimalen Nachweis Ihres Löschantrags (welche Datenkategorien wann gelöscht wurden) und Ihre Einwilligungshistorie auf, wie es das Gesetz verlangt. Dieser Nachweis ist nicht mit Ihrer Identität verknüpft; wir bewahren ihn 10 Jahre auf, um nachweisen zu können, dass wir Ihre Daten und Ihren Löschantrag rechtmäßig behandelt haben.
  • Medizinische Behandlungsunterlagen. Derzeit bewahren wir keine medizinischen Behandlungsunterlagen auf: Die Löschung entfernt alles, wie oben beschrieben. Sollten Unterlagen, die Teil Ihrer medizinischen Behandlung sind, eines Tages gesetzlich für eine bestimmte Frist aufbewahrt werden müssen, wird diese Richtlinie aktualisiert und diese Aufbewahrungsfrist genannt; solche Unterlagen würden getrennt gespeichert und für nichts anderes verwendet.

8. Internationale Übertragungen

Daten können außerhalb Ihres Landes verarbeitet werden. Wenn dies geschieht, stellen wir sicher, dass angemessene rechtliche Schutzmaßnahmen vorhanden sind, wie z. B. EU-Standardvertragsklauseln.


9. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren. Wesentliche Änderungen werden über die App oder per E-Mail mitgeteilt. Bitte überprüfen Sie regelmäßig.


10. Kontakt

Elysia Solutions Datenschutzbüro
E-Mail: hello@elysia-solutions.com
Gültig ab: 1. August 2026