Datenschutzrichtlinie

Balm nimmt deine Privatsphäre ernst. Wir verwenden branchenführende Sicherheitsmaßnahmen, um deine persönlichen Daten zu schützen und alle Datenschutzbestimmungen zum Thema Gesundheitsdaten einzuhalten. Balm ist kein Ersatz für medizinische Versorgung.

1. Einleitung

Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Web-App („Balm-App“). Personenbezogene Daten sind alle Daten, die auf eine bestimmte natürliche Person bezogen werden können, z. B. Name oder IP-Adresse.

1.1 Kontaktdaten

Verantwortlicher gemäß Art. 4 Abs. 7 DSGVO ist die Significo GmbH, Cuvrystraße 1, 10997 Berlin, Deutschland, E-Mail: contact@significo.com. Gesetzlich vertreten durch Richard McCartney.

Datenschutzbeauftragter: heyData GmbH, Schützenstraße 5, 10117 Berlin, Deutschland, www.heydata.eu, E-Mail: datenschutz@heydata.eu.

1.2 Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen

Umfang, Zwecke und Rechtsgrundlagen der Verarbeitung werden nachfolgend erläutert. In Betracht kommen insbesondere:

  • Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertrag/Anbahnung)
  • Art. 6 Abs. 1 S. 1 lit. c DSGVO (rechtliche Pflicht)
  • Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigte Interessen)

1.3 Speicherdauer

Sofern nicht anders angegeben, werden Daten gelöscht, sobald sie für ihren Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Daten aus der Nutzung der Balm-App speichern wir für die Dauer des jeweiligen Nutzungsvertrags; anschließend werden sie gelöscht oder anonymisiert. Soweit Daten für andere zulässige Zwecke benötigt werden, wird die Verarbeitung eingeschränkt (Sperrung).

1.4 Rechte der Betroffenen

  • Auskunft, Berichtigung, Löschung
  • Einschränkung der Verarbeitung, Widerspruch
  • Datenübertragbarkeit
  • Widerruf von Einwilligungen

Beschwerderecht bei einer Aufsichtsbehörde: Kontaktdaten unter bfdi.bund.de.

1.5 Pflicht zur Bereitstellung von Daten

Im Rahmen von Geschäftsbeziehungen oder sonstigen Beziehungen müssen nur diejenigen personenbezogenen Daten bereitgestellt werden, die für Begründung, Durchführung und Beendigung erforderlich sind oder deren Erhebung gesetzlich vorgeschrieben ist. Ohne diese Daten ist ein Vertragsschluss bzw. die Leistungserbringung regelmäßig nicht möglich.

1.6 Keine automatische Entscheidungsfindung im Einzelfall

Eine vollautomatisierte Entscheidungsfindung nach Art. 22 DSGVO findet grundsätzlich nicht statt. Sollte sie im Einzelfall eingesetzt werden, informieren wir hierüber gesondert, sofern gesetzlich vorgegeben.

1.7 Kontaktaufnahme

Bei der Kontaktaufnahme (z. B. per E-Mail oder Telefon) verarbeiten wir die mitgeteilten Daten (z. B. Namen, E-Mail-Adressen), um Anfragen zu beantworten (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Löschung erfolgt, sobald die Speicherung nicht mehr erforderlich ist; ggf. Einschränkung bei gesetzlichen Aufbewahrungspflichten.

2. Datenverarbeitung in der Balm-App

2.1 Nutzung der Balm-App

Zur Bereitstellung von Funktionen sowie zur Stabilität und Sicherheit (Art. 6 Abs. 1 S. 1 lit. f DSGVO) verarbeiten wir u. a.: IP-Adresse; Datum/Uhrzeit der Anfrage; Inhalt der Anforderung (konkrete Oberfläche); Zugriffsstatus/HTTP-Statuscode; übertragene Datenmenge; Betriebssystem und Oberfläche; Sprache und Version des Betriebssystems; Log-Files.

2.2 Datenverarbeitung zur Bereitstellung von Funktionen

Wir verarbeiten Daten, um Funktionen der App bereitzustellen (Nutzungsvertrag). Pflichtangaben bei der Registrierung sind für den Vertragsschluss erforderlich; ohne sie ist eine Nutzung nicht möglich. Verarbeitete Daten: in die App eingegebene sowie automatisch generierte Daten.

2.3 Kundenkonto

Nutzer können ein Kundenkonto anlegen (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Bei Löschung des Kontos löschen wir die in diesem Rahmen verarbeiteten Daten einschließlich der Kontaktdaten (Name, E-Mail-Adresse, Passwort). E-Mail-Adressen nutzen wir u. a. zur Korrespondenz über Balm, Einladungen zu Studien und zur Einholung von Feedback.

2.4 Funktionen der Balm-App

Art der Daten Zweck der Datenverarbeitung Rechtsgrundlage
Pseudonyme User-ID; demographische Daten; Daten aus Ihrer Beantwortung von Fragebögen; Ihre Protokolle und genutzte Elemente der Balm-App; Ihr Feedback. Erfüllung des Nutzungsvertrags und Bereitstellung der App.* Art. 6 Abs. 1 lit. a DSGVO; Art. 9 Abs. 2 lit. a DSGVO (Einwilligung)*
Pseudonyme User-ID; Daten aus Ihrer Beantwortung von Fragebögen; demographische Informationen; Ihre Protokolle und genutzte Elemente; Ihr Feedback; technische Nutzungs- und Verlaufsdaten. Statistische (pseudonyme) Auswertung für Forschungszwecke. Art. 6 Abs. 1 lit. a DSGVO; Art. 9 Abs. 2 lit. a DSGVO (Einwilligung)
Ihre pseudonyme User-ID; Daten aus Ihrer Beantwortung von Fragebögen; demographische Informationen; Ihre Protokolle und genutzte Elemente; Ihr Feedback; technische Nutzungs- und Verlaufsdaten. Aggregierte Nutzung zur Untersuchung der Wirksamkeit von Balm; Weiterentwicklung des Produkts; Ermittlung des Interesses an möglichen künftigen Inhalten; Einholung von Nutzermeinungen; Auswahl/Einladung zu passenden Studien. Art. 6 Abs. 1 lit. a DSGVO; Art. 9 Abs. 2 lit. a DSGVO (Einwilligung)
Technische Daten wie Login-Daten (Nutzerkennung, Datum/Zeit) in Form technischer Log-Dateien. Untersuchung und Beseitigung etwaiger Fehler oder Störungen. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)

* Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Nach Widerruf der mit „*“ gekennzeichneten Einwilligung ist die Nutzung der Balm-App nicht mehr möglich.

2.5 Empfänger

Keine Weitergabe an Dritte, außer: Auftragsverarbeiter nach Art. 28 DSGVO (insb. Hosting-Dienstleister und die nachfolgend genannten Tool-Anbieter) sowie Gerichte/Behörden/Stellen, sofern gesetzlich verpflichtet.

2.6 Tools von Drittanbietern

2.6.1 Posthog

Analyse mit Einwilligung (Posthog Inc.). Verarbeitung von Nutzungs- sowie Meta-/Kommunikationsdaten in der EU. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO. Infos: posthog.com/privacy.

2.6.2 Zitadel

Verwaltung von Authentifizierungen (ZITADEL (CAOS Ltd.), Schweiz). Verarbeitung von Kontakt-, Meta-/Kommunikations- und Stammdaten. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Infos: zitadel.com … privacy-policy.

2.6.3 Customer.io

Analyse mit Einwilligung (Peaberry Software, Inc). Verarbeitung von Nutzungs- sowie Meta-/Kommunikationsdaten in der EU. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO. Infos: customer.io/legal/privacy-policy.

2.6.4 Private Captcha

Verwendung von „Private Captcha“ (Intmaker OÜ, Estland) zur Erkennung automatisierter Eingaben. Analyse u. a. von IP-Adresse, Verweildauer und Mausbewegungen. Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Infos: privatecaptcha.com/legal/privacy-end-user.

3. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Die jeweils aktuelle Version ist hier verfügbar.

4. Fragen und Kommentare

Für Fragen oder Kommentare kontaktieren Sie uns bitte über die oben angegebenen Kontaktdaten. Nach oben