Datenschutzerklärung
1. Verantwortlicher
Omniq UG (haftungsbeschränkt)
Vertreten durch den Geschäftsführer: Alexey Schafheutle
Fillibachstraße 35
79104 Freiburg im Breisgau
E-Mail: support@omniq-health.de
Aufgrund der aktuellen Unternehmensgröße ist die Bestellung eines gesetzlichen Datenschutzbeauftragten derzeit nicht erforderlich. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an den oben genannten Verantwortlichen.
2. Datenschutzanfragen
Für alle Datenschutzanfragen — Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) — wenden Sie sich bitte direkt an:
Omniq wird als UG (haftungsbeschränkt) betrieben. Sie erreichen den Verantwortlichen für sämtliche Datenschutzanliegen unter der oben genannten Adresse. Anfragen beantworten wir grundsätzlich innerhalb der Frist des Art. 12 Abs. 3 DSGVO.
3. Erhebung und Speicherung personenbezogener Daten beim Website-Besuch
Beim Besuch unserer Website werden automatisch folgende Daten durch den Hosting-Anbieter erfasst (sog. Server-Logfiles):
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL
- IP-Adresse
- Uhrzeit der Serveranfrage
- Aufgerufener Pfad, HTTP-Status und technische Request-ID
Die Protokolldaten können technisch einer Verbindung oder einem angemeldeten Konto zugeordnet werden. Wir nutzen sie nur zur Auslieferung, Fehleranalyse, Missbrauchsabwehr und Sicherheit und führen keine Werbeprofile daraus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere und zuverlässige Bereitstellung). Die Daten werden nur so lange vorgehalten, wie dies für diese Zwecke, die Fehlerbehebung oder gesetzliche Nachweise erforderlich ist; die konkrete Provider-Konfiguration wird regelmäßig im Löschkonzept überprüft.
4. Bestellungen und Kundenkonto
Bei einer Bestellung erheben wir folgende Daten:
- Vor- und Nachname
- Liefer- und Rechnungsadresse
- E-Mail-Adresse
- Telefonnummer
- Zahlungsinformationen (verarbeitet durch Stripe)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Bestell- und Vertragsdaten speichern wir nur so lange, wie sie für Vertragsabwicklung, Gewährleistung und die Durchsetzung oder Abwehr von Ansprüchen erforderlich sind. Steuer- und handelsrechtlich benötigte Unterlagen werden anschließend zweckbeschränkt aufbewahrt: Handels- und Geschäftsbriefe grundsätzlich sechs Jahre, Rechnungen und Buchungsbelege grundsätzlich acht Jahre sowie bestimmte Bücher, Abschlüsse und Organisationsunterlagen zehn Jahre. Längere Fristen gelten nur, soweit ein Gesetz oder ein laufendes Verfahren dies im Einzelfall erfordert.
Wenn Sie ein Kundenkonto anlegen, speichern wir Ihre Daten für die bequeme Nutzung bei zukünftigen Bestellungen. Sie können Ihr Konto jederzeit über die Kontoeinstellungen löschen lassen (siehe auch Abschnitt „Ihre Rechte“).
Bei der Kontoerstellung protokollieren wir Ihre 16+-Selbstauskunft, die Annahme der jeweils verlinkten AGB und die Kenntnisnahme der Datenschutzerklärung. Der Nachweis enthält die jeweilige Dokumentversion, die gewählte Sprache, den vom Browser übermittelten Zeitpunkt als Nutzerangabe und zusätzlich den maßgeblichen serverseitigen Eingangszeitpunkt. Zweck ist die Durchführung und der manipulationsgeschützte Nachweis des Konto- und Vertragsschlusses sowie der bereitgestellten Informationen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und unser berechtigtes Interesse an Rechenschaft und Rechtsverteidigung nach Art. 6 Abs. 1 lit. f DSGVO. Die Kenntnisnahme der Datenschutzerklärung ist keine Einwilligung, insbesondere keine Einwilligung in die Verarbeitung von Gesundheitsdaten oder in KI-Funktionen; diese Entscheidungen erfolgen davon getrennt in der App.
Solange Ihr Konto besteht, bleibt dieser Nachweis dem Konto zugeordnet und ist in Ihrem Datenexport enthalten. Bei der Kontolöschung entfernen wir die Konto-UUID aus dem Nachweis. Den so entkoppelten Nachweis löschen wir, sobald der 1. Januar nach sechs vollständigen Kalenderjahren seit dem serverseitigen Eingang erreicht ist; ist dieser Zeitpunkt bei Kontolöschung bereits verstrichen, erfolgt die Löschung im nächsten regulären Löschlauf.
5. Verarbeitung von Gesundheitsdaten (Art. 9 DSGVO)
Die Kernfunktion unserer App besteht in der Erfassung und Auswertung von Gesundheitsdaten, die Ihr Omniq Ring misst. Diese Daten fallen unter die besondere Kategorie personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO und werden von uns nur auf Basis Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet, die Sie im Rahmen des Onboardings in der App erteilen. Sie können die Einwilligung jederzeit für die Zukunft widerrufen, indem Sie die Datenschutzsteuerung in der App verwenden, Ihr Konto löschen oder uns unter support@omniq-health.de kontaktieren. Nach einem Widerruf beenden wir die darauf gestützte Verarbeitung und löschen die hiervon betroffenen Daten, soweit keine andere Rechtsgrundlage oder gesetzliche Aufbewahrungspflicht besteht. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Im Einzelnen verarbeiten wir folgende Kategorien von Gesundheitsdaten:
- Herzfrequenz (BPM), Ruhepuls und Herzfrequenz-Zonen
- Herzfrequenzvariabilität (HRV) und die daraus abgeleiteten Erholungs- und Bereitschafts-Werte
- Sauerstoffsättigung (SpO₂) und Atemfrequenz
- Hauttemperatur und abgeleitete Körpertemperatur
- Schlafphasen (Tief-, Leicht-, REM-Schlaf, Wachphasen), Schlafzeit, Schlafqualität und Schlafdefizit
- Aktivitätsdaten (Schritte, Kalorien, aktive Minuten, Trainings, Herzfrequenzzonen)
- Optionale Profildaten (Alter, Geschlecht, Größe, Gewicht, Zyklusdaten) zur Personalisierung der Berechnungen
- Abgeleitete Scores und Insights (z. B. Schlaf-Score, Bereitschafts-Score, Anstrengungs-Score, zirkadiane Empfehlungen)
Speicherung und Ort: Die Gesundheitsdaten werden lokal in der App-Datenbank und nach erteilter Gesundheitseinwilligung zusätzlich in unserer Supabase-Datenbank in der Region Frankfurt verarbeitet. Die Übertragung erfolgt TLS-verschlüsselt; Supabase verschlüsselt Daten im Ruhezustand. Lokal greifen die Schutzmechanismen des Betriebssystems (Android File-Based Encryption bzw. Apple Data Protection); Zugangstoken werden in einem vom übrigen App-Zustand getrennten, zugriffsgeschützten Speicher abgelegt. Rohe Herzfrequenz-, HRV-, Temperatur-, Schlaf-, Stress-, Schritt-, Aktivitäts- und GPS-Einzelwerte werden lokal und serverseitig nach 90 Tagen automatisch gelöscht. Daraus berechnete Tagesmetriken, Workouts und von Ihnen angelegte Einträge bleiben grundsätzlich bis zur Löschung des Kontos oder bis zum Wegfall des Zwecks erhalten. Bei der Kontolöschung entfernen wir Gesundheitsdaten aus den aktiven Omniq-Systemen; technisch isolierte Sicherungskopien werden nach den dokumentierten Provider-Zyklen überschrieben und bis dahin nicht wieder in die aktive Verarbeitung aufgenommen.
Das Web-Gesundheitsdashboard ist derzeit deaktiviert. Dadurch werden Gesundheitsdaten nicht durch unsere Vercel-gehosteten Server Components verarbeitet. Der Abruf in der mobilen App und der Datenexport erfolgen direkt zwischen Ihrem Gerät bzw. Browser und Supabase.
Keine Diagnose: Unsere App ist ein Consumer-Wellness-Produkt und kein Medizinprodukt im Sinne der MDR. Die Messwerte und abgeleiteten Scores dienen der persönlichen Orientierung und ersetzen keine ärztliche Beratung oder medizinische Diagnose.
6. AI-Coach und automatisierte Insights
Innerhalb von Omniq Pro bieten wir klar als KI gekennzeichnete Funktionen wie den „AI Coach“, Wochenzusammenfassungen, Workout-Auswertungen und KI-gestützte Ernährungsfunktionen an. Basic nutzt diese Funktionen nicht und übermittelt deshalb keine Daten an OpenAI. Auch mit Pro findet vor Ihrer ausdrücklichen, separat protokollierten KI-Aktivierung keine OpenAI-Anfrage statt. Premiumstatus und gültige KI-Einwilligung werden vor jedem Anbieteraufruf zusätzlich serverseitig geprüft. Neue Konten durchlaufen ein KI-zentriertes Onboarding, das erst nach der gesonderten ausdrücklichen KI-Aktivierung abgeschlossen werden kann. Diese Erklärung ist nicht mit der AGB-Annahme oder der allgemeinen Gesundheitseinwilligung zusammengefasst.
Je nach aufgerufener Funktion werden die von Ihnen eingegebene Nachricht oder Aufnahme (Prompts und Gespräche) sowie die für die jeweilige Anfrage erforderlichen, ausgewählten Gesundheits- und Profildaten übermittelt. Dazu können insbesondere Auszüge aus Tagesmetriken, Schlaf, Aktivität, Workouts, Journal und Ernährung, optional freigegebene Kontexte sowie gespeicherte Coach-Erinnerungen gehören. Ein Mahlzeitenbild wird nur übermittelt, wenn Sie ausdrücklich die Fotoanalyse für diese Mahlzeit auswählen; Omniq speichert das rohe Bild nicht. Wir minimieren den Kontext und übermitteln keine Authentifizierungsdaten; Freitexte und Bilder können jedoch Angaben enthalten, durch die Sie selbst identifizierbar werden.
Empfänger und Auftragsverarbeiter für Kunden im EWR ist ausdrücklich OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. OpenAI Ireland Ltd. kann weitere OpenAI-Unternehmen und die für die API nach dem OpenAI-Datenverarbeitungszusatz genehmigten Unterauftragsverarbeiter einbinden. Welche davon für Infrastruktur, Inhaltsmoderation oder einen von uns eröffneten Supportfall tatsächlich beteiligt sind, richtet sich nach der jeweiligen Anfrage und Konfiguration. Die aktuelle Liste mit Zwecken und Verarbeitungsorten finden Sie in der OpenAI-Unterauftragsverarbeiterliste.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die angeforderte Pro-Leistung und Art. 9 Abs. 2 lit. a DSGVO für die ausdrücklich eingewilligte KI-Verarbeitung von Gesundheitsdaten. Die KI-Einwilligung wird unabhängig von der allgemeinen Gesundheitseinwilligung erfasst und ist in den Coach-Datenschutzeinstellungen mit Wirkung für die Zukunft widerrufbar. Nach dem Widerruf blockieren App und Server weitere KI-Anfragen und der Omniq-Kerndienst bleibt bis zur erneuten ausdrücklichen Aktivierung gesperrt. Abmeldung, Datenexport und Kontolöschung bleiben möglich. Der Widerruf kann bereits an OpenAI übermittelte Daten nicht zurückholen und eine bei Zugang des Widerrufs bereits laufende Verarbeitung nicht technisch anhalten. Für solche Daten gelten weiterhin die nachstehend beschriebenen Lösch- und Aufbewahrungsregeln. Gespeicherte Coach-Daten können in den Datenschutzeinstellungen zusätzlich gelöscht werden.
Nach den Bedingungen der OpenAI API werden API-Ein- und Ausgaben standardmäßig nicht zum Training der Modelle verwendet, sofern der API-Kunde nicht ausdrücklich in eine Datenfreigabe einwilligt. Für geeignete API-Endpunkte können Inhalte standardmäßig bis zu 30 Tage in Missbrauchsüberwachungsprotokollen vorgehalten werden; gesetzlich erforderliche längere Speicherung und einzelne Funktionsausnahmen bleiben möglich. Etwaige Weiterübermittlungen außerhalb des EWR werden nach dem OpenAI-Datenverarbeitungszusatz auf einen Angemessenheitsbeschluss oder Standardvertragsklauseln gestützt. Die konkrete Kontokonfiguration und Vertragsnachweise werden in unserem Auftragsverarbeiterregister geprüft.
Automatisierte Entscheidungsfindung (Art. 22 DSGVO): Die vom AI-Coach erzeugten Empfehlungen stellen keine rechtlich bindenden oder ähnlich erheblichen Entscheidungen im Sinne des Art. 22 Abs. 1 DSGVO dar — sie dienen ausschließlich der persönlichen Orientierung. Sie haben jederzeit das Recht, die KI-Funktionen in den App-Einstellungen zu deaktivieren und den menschlichen Support unter support@omniq-health.de zu kontaktieren.
7. Zahlungsabwicklung — Stripe
Für die Zahlungsabwicklung nutzen wir den Dienst Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, für europäische Kunden; Mutterkonzern Stripe, Inc., USA). Ihre Zahlungsdaten (Karten-PAN, CVV, Ablaufdatum) werden direkt in der PCI-DSS-zertifizierten Umgebung von Stripe verschlüsselt erfasst. Omniq erhält zu keinem Zeitpunkt Zugriff auf die vollständigen Kartendaten.
Bei unserem Omniq Premium Abonnement speichert Stripe im Anschluss an die Karteneingabe einen sogenannten Payment-Method-Token (ein pseudonymer Identifier), der an Ihren Stripe-Customer gebunden ist. Wir speichern in unserer Datenbank lediglich diesen Token sowie die zur Anzeige benötigten nicht-sensiblen Metadaten (Kartenmarke, letzte vier Ziffern, Ablaufmonat/-jahr), damit die App "Visa •••• 4242" anzeigen kann. Über diesen Token weist Stripe die wiederkehrenden Abo-Zahlungen automatisch gegen Ihre Karte an, ohne dass wir jemals die vollständige Kartennummer verarbeiten.
Weitere abo-bezogene Daten, die wir in unserer Supabase-Datenbank verarbeiten, sind: Ihre Stripe-Customer-ID, die Subscription-ID, Tarif (monatlich / jährlich), Status (aktiv, Trial, gekündigt, past_due), Beginn und Ende des aktuellen Abrechnungszeitraums, sowie das Trial-Ablaufdatum. Die Rechnungshistorie selbst liegt ausschließlich bei Stripe — wir zeigen Ihnen über die Stripe-API lediglich Links zu den dort gehosteten PDF-Rechnungen.
Kontolöschung und Stripe: Wenn Sie Ihr Omniq-Konto löschen, wird Ihre Stripe-Subscription beendet, sodass keine weiteren Verlängerungsabbuchungen erfolgen. Gespeicherte Zahlungsmethoden und die Verknüpfung für wiederkehrende Zahlungen werden entfernt, soweit keine andere Rechtsgrundlage entgegensteht. Gesetzliche Widerrufs-, Erstattungs- und Gewährleistungsrechte bleiben unberührt. Erforderliche Rechnungen und Buchungsbelege werden gemäß § 257 HGB, § 147 AO und § 14b UStG grundsätzlich acht Jahre ab dem Schluss des maßgeblichen Kalenderjahrs zweckbeschränkt aufbewahrt; für bestimmte Bücher und Abschlüsse gilt weiterhin eine zehnjährige Frist.
Rechtsgrundlage für die Zahlungs- und Abo-Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung der Rechnungsdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung). Etwaige Übermittlungen außerhalb des EWR erfolgen ausschließlich nach den in Abschnitt 11 beschriebenen Voraussetzungen. Weitere Informationen zur Datenverarbeitung durch Stripe: Stripe Datenschutzerklärung.
8. E-Mail-Versand — Resend
Für den Versand von Transaktions-E-Mails (Bestellbestätigung, Versandbenachrichtigung, Passwort-Reset, Konto-Bestätigung) nutzen wir den Dienst Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Dabei wird Ihre E-Mail-Adresse an Resend übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Etwaige Übermittlungen außerhalb des EWR erfolgen ausschließlich nach den in Abschnitt 11 beschriebenen Voraussetzungen. Weitere Informationen: Resend Datenschutzerklärung.
9. Hosting und Datenbank — Vercel & Supabase
Unsere Website wird bei Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Vercel verarbeitet zur Auslieferung der Website, für Konto- und Abofunktionen sowie zur Missbrauchsabwehr insbesondere Verbindungs-, Session- und Request-Metadaten. Das Web-Gesundheitsdashboard ist deaktiviert; Gesundheitsdatenexporte werden nicht über Vercel geleitet. Vercel kann System- und Supportdaten auch außerhalb des EWR verarbeiten.
Unsere Datenbank wird bei Supabase Inc. (970 Toa Payoh North, #07-04, Singapore 318992) betrieben. Die primäre Produktionsdatenbank ist in Frankfurt (Deutschland) bereitgestellt. Supabase übernimmt Authentifizierung, Datenbank, Storage und Edge Functions; Support-, Abrechnungs- und technische Metadaten können nach den Vertragsunterlagen und der Unterauftragsverarbeiterliste außerhalb des EWR verarbeitet werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Konto- und Vertragsfunktionen, Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb und für Gesundheitsdaten zusätzlich Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Internationale Übermittlungsmechanismen und Auftragsverarbeitungsverträge werden in unserem Provider- und Transferregister dokumentiert.
10. Fehlerdiagnose — Sentry
Zur Überwachung technischer Fehler und der Stabilität unserer Anwendungen nutzen wir Sentry (Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Sentry wird ausschließlich für streng minimierte Crashdiagnose eingesetzt. Performance-Tracing, Profiling, Session Replay und Screen-Recording sind deaktiviert; wir nutzen Sentry nicht für Werbung oder Nutzerprofile.
Verarbeitet werden können ein bereinigter Stacktrace, Browsertyp, ein bereinigter nicht gesundheitsbezogener URL-Pfad, Zeitstempel, Release und eng begrenzte technische Tags. Nutzeridentität, Request-Daten, Query-Parameter, Cookies, Header, Bodies, Extras, benutzerdefinierte Kontexte, E-Mail-Adressen, Zugangstoken, freie Exception-Texte und lokale Variablen werden vor dem Versand entfernt. Ereignisse aus Gesundheits-, Sensor-, Schlaf-, Workout-, Ernährungs-, ETL- und KI-Bereichen werden vollständig verworfen. Tracing, Profiling, Session Replay, Screenshots und Netzwerk- oder UI-Breadcrumbs sind deaktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Betrieb und der Sicherheit unserer Dienste). Etwaige Übermittlungen außerhalb des EWR erfolgen ausschließlich nach den in Abschnitt 11 beschriebenen Voraussetzungen. Weitere Informationen: Sentry Datenschutzerklärung.
10a. Freiwillige Ring-Akku-Diagnose
In den Profileinstellungen können Sie freiwillig die Übermittlung technischer Ring-Akku-Diagnosen aktivieren. Die Funktion ist standardmäßig ausgeschaltet und dient dazu, ungewöhnlichen Akkuverbrauch sowie BLE- und Verbindungsprobleme zu untersuchen.
Übermittelt werden können Akku- und Spannungswerte, Ladestatus, Firmware- und App-Version, technische BLE- und Verbindungszustände, konfigurierte Messintervalle sowie technische Stromverbrauchszähler des Rings. Die Ringadresse wird vor der Übermittlung gekürzt gehasht. Nicht übermittelt werden dabei rohe Herz-, HRV-, Schlaf- oder sonstige Gesundheitswerte, GPS-Routen, Namen, E-Mail-Adressen, KI-Inhalte oder die unveränderte Bluetooth-Adresse.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Funktion jederzeit in den Profileinstellungen ausschalten; zukünftige Übermittlungen stoppen dann. Über „Hochgeladene Diagnosen löschen“ können Sie die bereits hochgeladenen Akku-Diagnosen entfernen. Unabhängig davon werden diese serverseitig spätestens nach 24 Monaten automatisch gelöscht und bei einer Kontolöschung in den Löschablauf einbezogen.
11. Datenübermittlung in Drittländer
Einige der genannten Dienstleister (Stripe, Resend, Sentry, OpenAI, Vercel) haben Konzernstrukturen mit Sitz in den USA. Soweit dabei Daten außerhalb des EWR verarbeitet werden, nutzen wir den jeweils anwendbaren Angemessenheitsbeschluss nach Art. 45 DSGVO oder Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und prüfen erforderliche zusätzliche Maßnahmen. Vor der produktiven Nutzung eines Dienstleisters werden sein Auftragsverarbeitungsvertrag, Transfermechanismus, Unterauftragsverarbeiter und die tatsächliche Kontokonfiguration in unserem internen Providerregister dokumentiert. Informationen zu den Garantien können Sie unter support@omniq-health.de anfordern.
12. Cookies und lokale Speicherung
Unsere Website verwendet ausschließlich technisch notwendige Cookies bzw. lokalen Speicher im Sinne des § 25 Abs. 2 Nr. 2 TDDDG:
- Supabase-Session-Cookies (
sb-*) — halten Ihre Anmeldung aktiv. Ohne sie funktioniert das Konto nicht. NEXT_LOCALE— speichert Ihre im Footer gewählte Sprache (DE/EN), damit Sie beim nächsten Besuch nicht erneut umstellen müssen.- Warenkorb-Zustand (LocalStorage) — hält die im Warenkorb liegenden Artikel zwischen Seitenaufrufen.
- Stripe-Cookies während des Checkout-Flows — von Stripe selbst zur Betrugsprävention gesetzt. Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; Einzelheiten in der Stripe-Datenschutzerklärung.
Wir verwenden keine Tracking-Cookies, keine Marketing- oder Reichweitenanalyse, kein Remarketing und keine Social-Media-Pixel. Die in Abschnitt 10 beschriebene, datensparsam konfigurierte Fehlerdiagnose dient ausschließlich dem sicheren technischen Betrieb. Eine Einwilligung („Cookie-Banner“) ist daher für die aktuell eingesetzten Cookies und Speicherzugriffe nicht erforderlich.
13. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Kontolöschung ist über die App-Einstellungen möglich; weitere Löschanträge können Sie an unsere Datenschutzadresse richten.
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen Format übermitteln. Einen maschinenlesbaren JSON-Export können Sie im Konto oder in der App direkt herunterladen. Für Daten, die eigenständig bei Zahlungs-, E-Mail- oder Fehlerdiagnoseanbietern liegen, ergänzen wir die Auskunft bei Bedarf im manuellen Betroffenenrechteprozess.
- Widerspruch (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen, soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt ist (insbesondere Sentry-Fehlerdiagnose und Hosting-Logs).
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Erteilte Einwilligungen (insbesondere zur Verarbeitung von Gesundheitsdaten nach Art. 9 Abs. 2 lit. a DSGVO sowie zur AI-Coach-Nutzung) können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass dies die Rechtmäßigkeit der bisherigen Verarbeitung berührt.
- Nicht-Unterwerfung unter automatisierte Entscheidungen (Art. 22 DSGVO) — Auch wenn unsere KI-Analysen keine rechtlich erheblichen Entscheidungen treffen, haben Sie das Recht, die AI-Coach-Funktion jederzeit in den App-Einstellungen zu deaktivieren.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: support@omniq-health.de. Wir bearbeiten Ihre Anfrage in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
14. Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
15. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: 15. Juli 2026
