Datenschutzerklärung
Zuletzt aktualisiert: [PLATZHALTER — Datum dieser Fassung]
Ñimbl Health verarbeitet Gesundheitsdaten, die Art. 9 DSGVO als besondere Kategorie personenbezogener Daten behandelt. Diese Erklärung sagt genau, was verarbeitet wird, wozu, auf welcher Rechtsgrundlage, wer sonst beteiligt ist, wie lange gespeichert wird und wie du alles einsehen, exportieren oder löschen kannst.
1. Worum es bei diesem Dienst geht
Ñimbl Health ist ein persönliches Dashboard für Ernährung, Training und Körperzusammensetzung. Es liest Gesundheitsdaten, die du ohnehin erfasst — Mahlzeiten, Workouts, Aktivenergie, Körpergewicht und Körperfettanteil — und zeigt sie als Tages- und Wochenbild, gemessen an einem Plan, den du selbst setzt.
Der Dienst wird von einer Athletin oder einem Athleten genutzt, optional zusammen mit einem Personal Trainer, dem diese Person Zugriff erteilt hat. Es gibt keine öffentlichen Inhalte, keinen Social Feed und nirgendwo im Produkt Werbung.
2. Wer verantwortlich ist
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist: [PLATZHALTER — vollständiger Name des Betreibers], [PLATZHALTER — Rechtsform], [PLATZHALTER — Straße und Hausnummer], [PLATZHALTER — PLZ und Ort], Deutschland.
Bei Fragen zu dieser Erklärung oder zu deinen Daten schreib an [PLATZHALTER — E-Mail-Adresse für Datenschutzanfragen]. Datenschutzbeauftragter: [PLATZHALTER — Name und Kontaktdaten oder die Feststellung, dass kein Datenschutzbeauftragter zu benennen ist].
3. Welche Daten verarbeitet werden
Nur das, was das Dashboard braucht, um dir deinen eigenen Tag, deine Woche und deinen Fortschritt zu zeigen:
- Identität: deine E-Mail-Adresse und die Konto-Kennung des Kontos, mit dem du dich anmeldest.
- Körpermaße: Körpergewicht und Körperfettanteil sowie die daraus abgeleitete Mager- und Fettmasse.
- Energie: verbrauchte Aktivenergie und dein Grundumsatz.
- Training: Workouts mit Art, Dauer, Energieverbrauch und durchschnittlicher Herzfrequenz.
- Ernährung: die Mahlzeiten, die du protokollierst, mit Kalorien, Protein, Kohlenhydraten und Fett.
- Werte, die die App daraus ableitet: dein Tages-Energiebudget, das Defizit oder der Überschuss dagegen, Makro-Zielwerte, der Fortschritt zu deinem Ziel und ein Modell davon, wie regelmäßig deine Geräte Daten liefern — das ist es, was die App dir sagen lässt, dass eine Waage oder ein Handy nicht mehr synchronisiert.
Darüber hinaus werden übliche Server-Anfragedaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung) in Betriebs-Logs geschrieben, damit Störungen und Missbrauch untersucht werden können.
4. Google-Nutzerdaten
Dieser Abschnitt beschreibt gesondert und ausdrücklich die Daten, die die App über die Google-Health-APIs aus deinem Google-Konto bezieht — denn dazu willigst du getrennt von der Nutzung der App überhaupt ein.
Worauf zugegriffen wird. Wenn du Google Health verbindest, fordert die App genau diese Berechtigungen an und keine weiteren:
- openid — um zu bestätigen, dass das einwilligende Google-Konto dieselbe Person ist, die hier angemeldet ist. Über die Konto-Kennung hinaus werden keine Profilinformationen angefordert.
- Gesundheitsmetriken und Messwerte, nur lesend — Körpergewicht und Körperfettanteil, verwendet für deine Körperzusammensetzung, Mager- und Fettmasse und deinen Fortschritt zum Ziel.
- Aktivität und Fitness, nur lesend — verbrauchte Aktivenergie sowie Workouts mit Art, Dauer, Energieverbrauch und durchschnittlicher Herzfrequenz, verwendet zur Berechnung des Tages-Energiebudgets und zur Anzeige deines Trainings.
- Ernährung, nur lesend — von dir protokollierte Mahlzeiten mit Name, Kalorien, Protein, Kohlenhydraten und Fett, verwendet zur Anzeige der Tagesaufnahme gegen deine Zielwerte.
- Ernährung, nur schreibend — um Mahlzeiten, die du in dieser App protokollierst, nach Google Health zurückzuschreiben und dort zu löschen, was du hier löschst.
- Aktivität und Fitness, nur schreibend — um Workouts, die du in dieser App protokollierst, nach Google Health zurückzuschreiben und dort zu löschen, was du hier löschst.
Wie sie verwendet werden. Jeder Punkt wird ausschließlich für die daneben genannte Funktion verwendet und für nichts sonst. Google-Nutzerdaten werden nie für Werbung verwendet, nie zur Profilbildung zu einem anderen Zweck als der Anzeige deines eigenen Dashboards, und nie zum Trainieren von Machine-Learning- oder KI-Modellen.
Wie sie gespeichert werden. Die Verbindung wird als OAuth-Refresh-Token gehalten, verschlüsselt gespeichert und ausschließlich serverseitig verwendet — sie erreicht deinen Browser nie. Die Gesundheitswerte selbst liegen in der Datenbank der App, zusammen mit einer gerenderten Kopie deines Dashboards, die es gibt, damit die Seite schnell lädt. Die Übertragung ist durchgehend verschlüsselt.
Ob sie weitergegeben werden. Google-Nutzerdaten werden nicht verkauft, nicht vermietet und an niemanden für dessen eigene Zwecke weitergegeben. Offengelegt werden sie ausschließlich gegenüber den in Abschnitt 7 genannten Infrastrukturanbietern, die sie weisungsgebunden und ohne eigenen Zweck verarbeiten, sowie gegenüber einem Personal Trainer, wenn — und nur wenn — du diesem Zugriff erteilt hast.
Wie du den Zugriff widerrufst und die Daten löschst. Du kannst Google Health jederzeit in der App trennen und unabhängig davon in deinem Google-Konto unter Sicherheit → Drittanbieter-Apps mit Kontozugriff. Du kannst dein Konto und alles, was über dich gespeichert ist, in der App löschen; damit wird auch der Zugriff dieser App auf deine Google-Health-Daten widerrufen. Die Löschung ist in Abschnitt 9 beschrieben.
Die Nutzung von Informationen aus Google-APIs durch Ñimbl Health entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.
5. Wozu die Daten verarbeitet werden
Es gibt fünf Zwecke und keine weiteren:
- dir dein eigenes Dashboard für Ernährung, Training und Körperzusammensetzung zu zeigen — der ganze Sinn des Produkts.
- dein Energiebudget, deine Makro-Zielwerte und deinen Fortschritt gegen den von dir gesetzten Plan zu berechnen.
- dir zu sagen, wenn ein Gerät keine Daten mehr liefert, damit eine Lücke im Bild sichtbar wird statt stillzubleiben.
- Einem Personal Trainer, dem du Zugriff erteilt hast, das Lesen deines Dashboards zu ermöglichen, damit er dich beraten kann.
- Den Dienst sicher zu betreiben: dich zu authentifizieren, Missbrauch zu verhindern und Störungen zu untersuchen.
Insbesondere werden deine Daten nicht für Werbung, Marktforschung oder Scoring verwendet und unterliegen keiner automatisierten Entscheidungsfindung mit rechtlicher Wirkung für dich im Sinne von Art. 22 DSGVO.
6. Rechtsgrundlage
Gesundheitsdaten — alles aus den Abschnitten 3 und 4 außer der reinen Kontoidentität — werden auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO verarbeitet. Diese Einwilligung erteilst du beim Verbinden von Google Health, und die App sagt dir vorher, was gelesen wird.
Dein Konto selbst — Anmeldung, Sitzung, Speichern deines Plans — wird zur Erfüllung des Vertrags verarbeitet, den du mit der Nutzung des Dienstes schließt, Art. 6 Abs. 1 lit. b DSGVO. Betriebs-Logs werden auf Grundlage unseres berechtigten Interesses an einem sicheren und funktionierenden Dienst geführt, Art. 6 Abs. 1 lit. f DSGVO.
Du kannst deine Einwilligung jederzeit widerrufen, und der Widerruf ist so einfach wie die Erteilung: eine Aktion in der App trennt Google Health, eine Aktion löscht dein Konto und dessen Daten. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
7. Wer sonst deine Daten verarbeitet
Der Dienst läuft auf Infrastruktur anderer Unternehmen. Jedes davon ist Auftragsverarbeiter nach Art. 28 DSGVO, weisungsgebunden und ohne eigenen Zweck:
- Google LLC — Quelle deiner Gesundheitsdaten, Ziel für hier protokollierte Mahlzeiten und Workouts sowie ein Identitätsanbieter, mit dem du dich anmelden kannst.
- Cloudflare, Inc. — Hosting, Anwendungsdatenbank und Betriebs-Logs.
- Clerk, Inc. — Benutzerkonten und Anmeldesitzungen.
Im Produkt steckt keinerlei Analytics-, Tracking-, Werbe- oder Profiling-Technik: kein Analysedienst, keine Werbe-Pixel, keine Sitzungsaufzeichnung, kein A/B-Testing, kein externes Fehler-Reporting und keine Schriften, die beim Surfen von Dritten nachgeladen werden. Nichts über deine Nutzung der App wird irgendjemandem gemeldet.
8. Wo verarbeitet wird
Der Dienst wird aus Deutschland betrieben, alle vier in Abschnitt 7 genannten Anbieter sind jedoch Unternehmen mit Sitz in den USA, und deine Daten werden auf deren Infrastruktur verarbeitet. Wir behaupten keine ausschließliche Verarbeitung in der EU.
Die Übermittlung an diese Anbieter stützt sich auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und, soweit der Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, auf den Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Kopien der einschlägigen Garantien erhältst du auf Anfrage unter der Adresse in Abschnitt 2.
9. Wie lange gespeichert wird und wie gelöscht wird
Nichts wird länger aufbewahrt, als es gebraucht wird:
- Gesundheits- und Ernährungsdaten bleiben, solange dein Konto besteht — ein Bild deines Fortschritts über die Zeit ist der Sinn des Produkts.
- Wenn du dein Konto löschst, wird jede Kopie, die die App hält, innerhalb von 30 Tagen entfernt.
- Die gerenderte Kopie deines Dashboards ist nur ein abgeleiteter Cache; sie wird innerhalb von 30 Tagen nach der letzten Verwendung verworfen und bei Bedarf aus deinen Daten neu erzeugt.
- Betriebs-Logs der Anfragen werden nicht länger als 30 Tage aufbewahrt.
Du kannst dein Konto und alle dazugehörigen Daten in der App löschen, ohne jemanden zu fragen. Damit wird auch der Zugriff dieser App auf deine Google-Health-Daten widerrufen. Daten, die die App nach Google Health geschrieben hat, bleiben in deinem eigenen Google-Konto — dort gehören sie dir, und du entscheidest, ob du sie behältst oder löschst. Das Löschen deines Ñimbl-Health-Kontos löscht deine Google-Health-Daten nicht.
10. Deine Rechte
Nach der DSGVO stehen dir die folgenden Rechte zu, und du musst für keines davon einen Grund angeben:
- Auskunft — zu erfahren, was über dich verarbeitet wird, und eine Kopie davon zu erhalten (Art. 15).
- Berichtigung — unrichtige Daten korrigieren zu lassen (Art. 16).
- Löschung — deine Daten löschen zu lassen (Art. 17).
- Einschränkung — die Verarbeitung einschränken zu lassen, solange ein Streit geklärt wird (Art. 18).
- Datenübertragbarkeit — deine Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten (Art. 20).
- Widerspruch — der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21).
- Widerruf der Einwilligung — jederzeit, mit Wirkung für die Zukunft (Art. 7 Abs. 3).
- Beschwerde — sich bei einer Aufsichtsbehörde zu beschweren (Art. 77).
Zwei davon sind in die App eingebaut, damit du nie auf uns warten musst: Du kannst deine Daten in einem maschinenlesbaren Format exportieren und du kannst dein Konto samt allem darin löschen — beides in der App. Für alles Weitere schreib an die Adresse in Abschnitt 2; wir antworten innerhalb eines Monats.
11. Trainer-Zugriff
Ein Personal Trainer sieht deine Daten erst, wenn du ihm Zugriff erteilt hast. Bis dahin kann niemand außer dir dein Dashboard lesen.
Was ein Trainer darf, legst du mit der Freigabe fest. Heute erlaubt jede Freigabe nur zu lesen: Er kann dein Dashboard ansehen, mehr nicht. Keine Freigabe erlaubt je, deine Einträge zu bearbeiten oder etwas von dir zu löschen.
Du kannst den Zugriff jederzeit mit sofortiger Wirkung entziehen. Der Zugriff hängt am eigenen Konto des Trainers: Es gibt keinen geteilten Link und kein geteiltes Geheimnis, mit dem jeder, der es zufällig hat, deine Daten ansehen könnte.
12. Cookies und lokale Speicherung
Die App setzt nur, was sie zum Funktionieren braucht. Es gibt keine Werbe- oder Analyse-Cookies; alles Folgende ist entweder unbedingt erforderlich oder wird gesetzt, weil du es so gewählt hast:
- nh_locale — die von dir gewählte Sprache, 365 Tage, wird nur gesetzt, wenn du eine wählst.
- Sitzungs-Cookies von Clerk, unserem Anmeldeanbieter, damit du angemeldet bleibst. Unbedingt erforderlich.
- nh-theme im Local Storage — helle oder dunkle Darstellung, wird nur gesetzt, wenn du eine wählst. Verlässt dein Gerät nie.
- nh-reloaded im Session Storage — eine flüchtige Markierung, dass die Seite gerade neu geladen wurde. Wird beim Schließen des Tabs verworfen.
Die App installiert außerdem einen Service Worker, der statische Dateien — Skripte, Styles, Icons — zwischenspeichert, damit sie schnell startet und eine schlechte Verbindung übersteht. Dieser Cache enthält keine personenbezogenen Daten.
13. Sicherheit
Die Übertragung ist durchgehend verschlüsselt. Gesundheitsdaten werden ausschließlich serverseitig gelesen und geschrieben, sodass weder deine Google-Zugangsdaten noch das OAuth-Refresh-Token je den Browser erreichen. Geheimnisse liegen im verschlüsselten Secret-Store des Hosting-Anbieters, und die Speicherung erfolgt bei den in Abschnitt 7 genannten Anbietern verschlüsselt.
Der Zugriff auf deine Daten ist auf dich und auf einen Trainer beschränkt, dem du Zugriff erteilt hast. Im laufenden Betrieb erhält niemand routinemäßigen Zugriff auf identifizierbare Gesundheitsdaten.
14. Kinder
Der Dienst richtet sich nicht an Kinder. Du musst mindestens 16 Jahre alt sein, um in die hier beschriebene Verarbeitung einzuwilligen und Ñimbl Health zu nutzen. Erfahren wir, dass wir Daten über eine jüngere Person ohne Einwilligung der Sorgeberechtigten gespeichert haben, löschen wir sie.
15. Änderungen dieser Erklärung
Diese Erklärung ändert sich, wenn sich das Produkt ändert. Die aktuelle Fassung steht immer unter dieser Adresse, und das Datum oben sagt, wann sie zuletzt überarbeitet wurde. Betrifft eine Änderung die Verarbeitung deiner Gesundheitsdaten wesentlich, wirst du erneut um deine Einwilligung gebeten, bevor sie für dich wirksam wird.
16. Kontakt und Beschwerden
Für jede Anfrage nach dieser Erklärung: [PLATZHALTER — E-Mail-Adresse für Datenschutzanfragen] oder postalisch an die Adresse in Abschnitt 2.
Du hast außerdem das Recht, dich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts oder Arbeitsplatzes. Für den Verantwortlichen zuständig ist: [PLATZHALTER — Name und Anschrift der zuständigen deutschen Datenschutz-Aufsichtsbehörde des Bundeslands des Betreibers].