Datenschutzrichtlinie
Gültig ab: 1. August 2026
Diese Datenschutzrichtlinie ("Richtlinie") erklärt, wie Elysia Solutions ("wir", "uns" oder "unser") Ihre personenbezogenen Daten erfasst, verwendet und schützt, wenn Sie unsere Anwendungen, Websites und damit verbundenen Dienste ("Dienste") nutzen. Durch die Nutzung unserer Dienste stimmen Sie den in dieser Richtlinie dargelegten Bedingungen zu.
Wir sind dem Datenschutz und der Sicherheit durch Design verpflichtet. Das bedeutet, dass Ihre personenbezogenen Daten, einschließlich sensibler Gesundheitsinformationen, sorgfältig behandelt, während der Übertragung und im Ruhezustand verschlüsselt und niemals verkauft werden. Wir entsprechen der Datenschutz-Grundverordnung (DSGVO), dem Health Insurance Portability and Accountability Act (HIPAA) und den relevanten Schweizer Datenschutzgesetzen.
1. Welche Daten wir sammeln
| Datenkategorie | Beispiele | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Persönliche Identifikatoren | Name, E-Mail, Telefonnummer | Kontoeinrichtung, Kommunikation | Vertragliche Notwendigkeit |
| Gesundheitsdaten | Herzfrequenz, Symptome, Laborwerte, Medikamente usw. | Gesundheitseinblicke, Vorhersagen | Ausdrückliche Einwilligung (DSGVO Art. 9) |
| Biometrische Daten | HRV, SpO2, Stress, Energie | Analyse digitaler Biomarker | Ausdrückliche Einwilligung (DSGVO Art. 9) |
| Standortdaten | GPS-Daten (falls aktiviert), Stadt | Personalisierung, Wetter/Umwelt | Berechtigtes Interesse / Einwilligung |
| Geräteinformationen | Gerätemodell, Betriebssystem, App-Nutzung | Fehlerbehebung, Analyse | Berechtigtes Interesse |
| Korrespondenz | E-Mail, Nachrichten, Umfrageantworten | Kundensupport und Verbesserung | Berechtigtes Interesse / gesetzliche Verpflichtung |
| Daten von Drittanbietern | Von Apple Health, Google Fit, Wearables | Personalisierte Einblicke | Ausdrückliche Einwilligung |
2. Wie wir Ihre Daten verwenden
- Bereitstellung und Verbesserung der Dienste
- Generierung persönlicher Gesundheitseinblicke
- Senden von Erinnerungen, Warnungen und Funktionsbenachrichtigungen
- Kommunikation mit Ihnen über Service-Updates
- Einhaltung gesetzlicher Verpflichtungen
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte.
3. Forschungsnutzung und Einwilligung
Mit Ihrer ausdrücklichen Einwilligung können Ihre pseudonymisierten Gesundheitsdaten und biologischen Proben (z. B. Blut, Speichel) für biomedizinische Forschung durch vertrauenswürdige Einrichtungen verwendet werden. Dies umfasst:
- Analyse anonymisierter oder codierter Datensätze
- Verwendung von übriggebliebenem biologischem Material, das in sicheren Biobanken gelagert wird
- Austausch mit akademischen Forschungspartnern unter strengen Datenschutzprotokollen
Sie können Ihre Forschungseinwilligung jederzeit widerrufen, indem Sie uns kontaktieren.
4. Datenspeicherung und Sicherheit
Wir hosten unsere Systeme auf der Google Cloud Platform (GCP), wobei alle Daten während der Übertragung und im Ruhezustand verschlüsselt werden. Der Zugriff ist rollenbasiert eingeschränkt, und es werden regelmäßig Audits durchgeführt.
Daten von EU-, Schweizer oder britischen Einwohnern werden in EWR-konformen Rechenzentren unter DSGVO-ausgerichteten Vereinbarungen gespeichert.
5. Datenweitergabe
Wir geben Ihre Daten nur weiter:
- Mit Ihrer Einwilligung und an Ihren Gesundheitsdienstleister
- An Dienstleister unter verbindlichen Vereinbarungen
- Wie gesetzlich oder durch regulatorische Verpflichtungen erforderlich
- An Forschungseinrichtungen (nur mit ausdrücklicher Einwilligung)
6. Ihre Rechte (DSGVO)
Sie können:
- Auf Ihre Daten zugreifen, sie korrigieren oder löschen
- Die Verarbeitung einschränken oder ihr widersprechen
- Die Einwilligung jederzeit widerrufen
- Datenübertragbarkeit beantragen
Bitte kontaktieren Sie uns unter hello@elysia-solutions.com, um Ihre Rechte auszuüben.
7. Datenspeicherung und Kontolöschung
Wir speichern Ihre Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist. Sie können Ihr Konto jederzeit direkt in der App löschen.
So funktioniert die Kontolöschung:
- Beantragen Sie die Löschung in der App. Ihr Konto und alle Ihre Gesundheitsdaten werden 30 Tage nach Ihrem Antrag endgültig gelöscht. Bis dahin ist Ihr Konto deaktiviert: Es kann nicht verwendet werden, und wir verarbeiten Ihre Daten nicht mehr, außer um sie sicher aufzubewahren.
- Eine 30-tägige Frist schützt Sie vor Versehen. Melden Sie sich innerhalb der nächsten 30 Tage jederzeit wieder an und bestätigen Sie, dass Sie Ihr Konto wiederherstellen möchten — dann wird es vollständig wiederhergestellt. Während der Frist wird nichts gelöscht, es geht also nichts verloren.
- Nach 30 Tagen wird alles gelöscht. Ihr Konto und alle Ihre Gesundheitsdaten werden endgültig aus unseren Systemen gelöscht, aus unseren verschlüsselten Backups innerhalb weiterer 30 Tage. Spätestens rund 60 Tage nach Ihrem Antrag sind Ihre Daten aus allen unseren Systemen verschwunden.
- Marketing-Daten werden sofort gelöscht. Wenn Sie unseren Newsletter oder andere Marketing-Mitteilungen abonniert haben, löschen wir Ihre Angaben aus diesen Verteilern, sobald Sie die Löschung beantragen — ohne die Frist abzuwarten.
- Was wir nach der Löschung aufbewahren. Wir bewahren einen minimalen Nachweis Ihres Löschantrags (welche Datenkategorien wann gelöscht wurden) und Ihre Einwilligungshistorie auf, wie es das Gesetz verlangt. Dieser Nachweis ist nicht mit Ihrer Identität verknüpft; wir bewahren ihn 10 Jahre auf, um nachweisen zu können, dass wir Ihre Daten und Ihren Löschantrag rechtmäßig behandelt haben.
- Medizinische Behandlungsunterlagen. Derzeit bewahren wir keine medizinischen Behandlungsunterlagen auf: Die Löschung entfernt alles, wie oben beschrieben. Sollten Unterlagen, die Teil Ihrer medizinischen Behandlung sind, eines Tages gesetzlich für eine bestimmte Frist aufbewahrt werden müssen, wird diese Richtlinie aktualisiert und diese Aufbewahrungsfrist genannt; solche Unterlagen würden getrennt gespeichert und für nichts anderes verwendet.
8. Internationale Übertragungen
Daten können außerhalb Ihres Landes verarbeitet werden. Wenn dies geschieht, stellen wir sicher, dass angemessene rechtliche Schutzmaßnahmen vorhanden sind, wie z. B. EU-Standardvertragsklauseln.
9. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren. Wesentliche Änderungen werden über die App oder per E-Mail mitgeteilt. Bitte überprüfen Sie regelmäßig.
10. Kontakt
Elysia Solutions Datenschutzbüro
E-Mail: hello@elysia-solutions.com
Gültig ab: 1. August 2026
