Datenschutzerklärung
Stand: August 2026 · Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten in der Pflege-App. Abschnitt 10 beschreibt u. a. die optionale Google-Ads-Messung nach Einwilligung über das Banner. Abschnitt 12 stellt klar, dass keine Ende-zu-Ende-Verschlüsselung der Cloud-Inhalte eingesetzt wird. Pflege- und Gesundheitsdaten werden nicht zum Trainieren von KI-Modellen verwendet (Abschnitt 7).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Plattform ist:
Marcus FischerEinzelunternehmen
Wietkamp 4
49492 Westerkappeln
Deutschland
E-Mail: kontakt@einfachpflegen.app
Datenschutzanfragen richten Sie bitte an: datenschutz@einfachpflegen.app . Der Betreiber ist zugleich die verantwortliche Stelle. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen (Art. 37 DSGVO, § 38 BDSG) aufgrund der Unternehmensgröße nicht erfüllt sind.
2. Überblick und Geltungsbereich
Die Pflege-App unterstützt Familien und Angehörige bei der Organisation des Pflegealltags (Aufgaben, Termine, Tagebuch, Fotos, Dokumente, Notfallkontakte u. a.). Diese Datenschutzerklärung gilt für die Nutzung der Web-App und der installierbaren Progressive-Web-App (PWA).
Wir unterscheiden drei Nutzungsbereiche („Welten“):
- Familien-Bereich: Registrierung, Login und Verwaltung durch Angehörige (Administratoren, Mitglieder, Gäste im Warteraum).
- Ansicht für die betreute Person: Vereinfachte Oberfläche für die betreute Person, Zugang über einen 10-stelligen Geräte-Code pro Person (ohne separates Passwort-Konto). Der Familiencode dient Angehörigen zum Beitreten – nicht dem Geräte-Pairing. Optional kann die Familien-Administration eine Geräte-PIN einrichten; das betreute Gerät ist dann nur nach Eingabe dieser PIN nutzbar.
- Plattform-Verwaltung: Separater Superadmin-Bereich für den Betrieb der Plattform (nicht für Endnutzer der Familien-Funktionen).
3. Verantwortlichkeiten: Plattform und Familien
Beim Einsatz der App werden personenbezogene Daten auf zwei Ebenen verarbeitet:
- Plattformbetreiber (Marcus Fischer): Bereitstellung der App, Hosting, Benutzerkonten, technische Sicherheit, Support, Abrechnung, Push-Dienste und Plattform-Statistiken.
- Familien-Administrator/innen: Legen Familien an, laden Mitglieder ein und pflegen Inhalte über die betreute Person (Fotos, Dokumente, Tagebuch, Termine, Aufgaben). Familien handeln dabei im eigenen Verantwortungsbereich und müssen sicherstellen, dass sie zur Verarbeitung berechtigt sind (z. B. Einwilligung oder gesetzliche Ermächtigung der betroffenen Person).
Ob und in welchem Umfang eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO vorliegt, hängt vom Einzelfall ab und wird bei Bedarf gesondert geregelt und transparent gemacht.
4. Welche Daten wir verarbeiten
Je nach Nutzung der App können folgende Kategorien personenbezogener Daten anfallen:
4.1 Registrierung und Konto
- E-Mail-Adresse und gehashtes Passwort (Supabase Auth)
- Anzeigename der Administrator/innen und Familienmitglieder
- Supabase-Benutzer-ID zur Zuordnung von Rollen
- Familiencode (10-stelliger Code zur Mandantentrennung)
- Mehrere Familien-Mitgliedschaften pro Konto möglich (je Familie eigene Rolle); die aktuell gewählte Familie wird im Browser gespeichert
4.2 Ansicht für die betreute Person (Geräte-Pairing)
- Geräte-Code, Patienten-ID und Geräterolle im Browser-Speicher (localStorage)
- Anzeigename der gekoppelten Person (Cache für die Begrüßung)
- Eingaben der betreuten Person: Stimmung, Check-ins, Aufgabenstatus
- Push-Abonnement-Endpunkt (Web Push), sofern aktiviert
- Optionale Geräte-PIN (nur als Prüfwert gespeichert), sofern von der Familien-Administration aktiviert
Die Ansicht für die betreute Person nutzt kein separates Passwort-Konto. Jedes Gerät mit gültigem Geräte-Code ist der jeweiligen betreuten Person zugeordnet und kann deren Daten einsehen und bearbeiten. Bewahren Sie Geräte-Codes und Geräte daher sicher auf. Als zusätzlichen Schutz kann die Familien-Administration eine Geräte-PIN festlegen; das betreute Gerät lässt sich dann erst nach Eingabe der korrekten PIN verwenden.
4.2b Mehrere betreute Personen
- Stammdaten pro Person (Anzeigename, Geräte-Code) in der Tabelle „patients“
- Zuordnung von Pflege-Inhalten über patient_id (Aufgaben, Termine, Tagebuch, Fotos, Dokumente u. a.)
4.3 Pflege- und Alltagsinhalte
- Fotos, Aufgaben (inkl. mehrerer Einnahmezeiten, Kur- und Intervallplanung), Besorgungen, Notfallkontakte, Termine, Tagebucheinträge, Dokumente (z. B. Arztbriefe, Medikamentenpläne)
- Stimmungs- und Check-in-Protokolle, Aktivitätshistorie
- Freitext mit Namen (z. B. Tagebuch-Autor, Foto-Uploader)
Viele dieser Inhalte können Gesundheitsdaten im Sinne von Art. 9 DSGVO sein (besondere Kategorien personenbezogener Daten).
4.4 Abonnement und Verwaltung
- Abonnementstatus, Testphase (30 Tage kostenlos), gewählter Tarif, ggf. Rechnungsadresse und Bundesland
- Zahlungsdaten über Stripe (Karten-/Zahlungsinformationen werden nicht bei uns, sondern beim Zahlungsdienstleister verarbeitet)
- Kündigungserklärungen über das öffentliche Formular „Verträge hier kündigen“ auf der Startseite (Name, E-Mail, gewünschter Kündigungszeitpunkt; Eingangsbestätigung per E-Mail); Kündigungen über das Stripe-Kundenportal (Einstellungen → Abrechnung bzw. Footer-Link im eingeloggten Bereich) werden von Stripe verarbeitet
- Support-Tickets und Nachrichten inkl. optionaler Anhänge
- Optional: In-App-Bewertung (Sterne 1–5 und freier Text) durch Familien-Administratoren; bei Freigabe können Sterne und Text ohne Namen oder Familiendaten auf der Startseite veröffentlicht werden
- Plattform-Ankündigungen (Megafon-Banner)
4.5 Technische Daten
- Session-/Authentifizierungsdaten (JWT)
- User-Agent und Push-Endpunkte bei Benachrichtigungen
- Offline-Warteschlangen im Browser (zwischengespeicherte Aktionen bis zur Synchronisation)
- PWA-Cache und Service-Worker-Speicher
5. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
| Zweck | Rechtsgrundlage (Orientierung) |
|---|---|
| Bereitstellung der App, Vertragserfüllung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) |
| 30-Tage-Testphase und kostenpflichtiges Abonnement | Art. 6 Abs. 1 lit. b DSGVO |
| Vertragskündigung (öffentliches Formular, Eingangsbestätigung) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Abwicklung der Kündigung) |
| Web-Push-Benachrichtigungen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Browser-Dialog) |
| Support und Fehlerbehebung | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| In-App-Bewertung / Produktfeedback (Verbesserung der App) | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Anonyme Veröffentlichung positiver Bewertungen auf der Startseite | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Bewertungsdialog; jederzeit widerrufbar durch Bearbeitung oder Mitteilung an uns) |
| Auskunft und Datenübertragbarkeit (Self-Service-Export, Art. 15 & 20 DSGVO) | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) bzw. lit. b DSGVO (Vertrag) |
| Plattform-Sicherheit, Missbrauchsprävention | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Anonyme Besucherstatistik auf öffentlichen Seiten (eigenes Tracking, ohne Drittanbieter-Cookies; optional Herkunftsland, keine IP-Speicherung) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Verbesserung des Angebots; Interessenabwägung) |
| Online-Werbung (Google Ads), Conversion-Messung, ggf. Remarketing – nur bei erteilter Einwilligung | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Consent-Banner); TTDSG § 25 – Tags erst nach Opt-in |
| Gesundheits- und pflegebezogene Inhalte (Art. 9 DSGVO) | Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung – u. a. über den Gesundheitsdaten-Hinweis in der App; Verantwortung der Familie für berechtigte Einwilligung der betroffenen Person) |
Familien-Administrator/innen sind dafür verantwortlich, dass sie Inhalte – insbesondere Gesundheitsdaten – nur hochladen und pflegen, wenn eine gültige Rechtsgrundlage besteht.
6. Kostenlose Testphase und Abonnement
Neue Familien können die App 30 Tage kostenlos testen. Nach Ablauf der Testphase ist für die weitere Nutzung ein kostenpflichtiges Abonnement erforderlich, sofern nicht anders angegeben.
- Wir speichern den Status Ihrer Testphase und Ihres Abonnements (z. B. aktiv, abgelaufen, gesperrt).
- Zahlungen werden über Stripe abgewickelt. Dabei verarbeitet Stripe Zahlungsdaten als eigenständiger Verantwortlicher bzw. Auftragsverarbeiter. Details finden Sie in der Datenschutzerklärung von Stripe: stripe.com/de/privacy
- Bei Nichtzahlung oder Beendigung des Abonnements kann der Zugang eingeschränkt oder gesperrt werden (siehe auch unsere AGB).
7. Empfänger und Auftragsverarbeiter
Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag oder zur Bereitstellung der App verarbeiten. Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO ab.
- Supabase – Datenbank, Authentifizierung, Dateispeicher, Echtzeit-Sync, Edge Functions (Hosting-Region: EU (Frankfurt))
- Vercel – Hosting der Web-App (Serverstandort: EU (gemäß Vercel-DPA))
- Resend – E-Mail-Versand bei Support-Anfragen
- Stripe – Zahlungsabwicklung für kostenpflichtige Abonnements
- Web-Push-Dienste (z. B. Google/Mozilla über Browser-Push) – Zustellung von Push-Nachrichten an registrierte Endpunkte
- Google Ireland Limited – bei Nutzung von Google Ads (Conversion-Tracking, ggf. Remarketing) nach Ihrer Einwilligung; ferner Google Search Console zur Auswertung aggregierter Suchleistung durch den Betreiber (kein Werbe-Tracking der Website-Besucher über Ads-Tags)
Eine Weitergabe an weitere Empfänger erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben.
Wir übermitteln keine Pflege- oder Gesundheitsdaten an Anbieter künstlicher Intelligenz und verwenden diese Daten nicht zum Trainieren eigener oder fremder KI-Modelle. Die in Abschnitt 7 genannten Dienstleister dienen Hosting, Anmeldung, Dateispeicher, E-Mail, Zahlung und optionaler Website-Werbung – nicht dem Trainieren von Sprachmodellen.
8. Übermittlung in Drittländer
Wir bevorzugen Dienstleister mit Serverstandort in der EU. Soweit dennoch eine Übermittlung in Drittländer (außerhalb des EWR) stattfindet, erfolgt diese nur unter den Voraussetzungen der Art. 44 ff. DSGVO, z. B. auf Basis von Standardvertragsklauseln der EU-Kommission. Nähere Informationen erhalten Sie auf Anfrage unter datenschutz@einfachpflegen.app.
Bei aktivem Google Ads kann Google personenbezogene Daten auch in Drittländer (insbesondere USA) übermitteln. Die Verarbeitung erfolgt dann nur auf Grundlage Ihrer Einwilligung und unter den von Google angebotenen Garantien (z. B. EU-Standardvertragsklauseln). Details: Google-Datenschutzhinweise.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:
- Kontodaten: für die Dauer des Nutzungsvertrags; danach Löschung oder Sperrung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Familieninhalte: bis zur Löschung durch die Familie oder Beendigung des Vertrags; endgültige Löschung aus Backups nach etwa 7 Tagen, soweit technisch und vertraglich vorgesehen.
- Support-Tickets: solange das Ticket offen ist; nach Bearbeitung (Antwort durch den Support) noch drei Jahre ab dem Schluss des Kalenderjahres der Bearbeitung (Löschung frühestens am 1. Januar des folgenden Jahres), inkl. Anhänge. Inaktive Tickets ohne Rückmeldung der Familie werden nach einer Wartezeit automatisch geschlossen (vorher E-Mail-Hinweis).
- In-App-Bewertungen: verbunden mit dem Nutzerkonto, bis zur Löschung des Kontos oder der Bewertung; öffentliche Anzeige nur nach Freigabe und nur anonym (Sterne + Text). Die Veröffentlichung endet, wenn die Bewertung zurückgezogen, bearbeitet (erneute Prüfung) oder auf Anfrage entfernt wird.
- Abrechnungsdaten: gemäß handels- und steuerrechtlichen Vorgaben (in der Regel bis zu 10 Jahre).
- Kündigungserklärungen (öffentliches Formular): für die Abwicklung der Kündigung und den Nachweis des Eingangs; Aufbewahrung im Rahmen der Abrechnungs- und handelsrechtlichen Pflichten, ansonsten bis zur vollständigen Abwicklung der Kündigung.
- Push-Abonnements: bis zur Abmeldung oder Löschung des Kontos.
- Administrative Protokolle (App-Audit-Log): Einträge über administrative Aktionen werden automatisch nach 365 Tagen gelöscht.
- Änderungsprotokoll für Pflege-Inhalte: Protokolleinträge werden automatisch nach 365 Tagen gelöscht; bei Auflösung einer Familie wird das zugehörige Protokoll vollständig entfernt.
- Anonyme Marketing-Statistik (eigenes Tracking): spätestens 90 Tage (automatisierte Löschung).
- Browser-Speicher (localStorage, PWA-Cache): bis Sie diese in den Browser-Einstellungen löschen oder die App-Daten zurücksetzen.
11. Push-Benachrichtigungen
Wenn Sie Push-Benachrichtigungen aktivieren, speichern wir Ihren Push-Endpunkt und technische Metadaten (z. B. User-Agent), um Erinnerungen und Hinweise zuzustellen. Vor dem Browser-Dialog informieren wir Sie in der App über Zweck und Widerruf.
Betreute Person (gekoppeltes Gerät): Erinnerungen zu Aufgabenzeiten und weitere Hinweise. Deaktivierung in den Einstellungen der betreuten Ansicht oder in den Browser-/Geräteeinstellungen.
Angehörige und Familienmitglieder (Familien-Dashboard): Hinweise zu Check-ins, erledigten Aufgaben, Stimmungseinträgen und weiteren Aktivitäten der betreuten Person(en), sofern Push im Familien-Dashboard aktiviert wurde. Deaktivierung in den Browser- oder Geräteeinstellungen (Push-Endpunkt wird nicht weiter angesprochen).
Erinnerungen und Aktivitäts-Hinweise per Push sind technische Hilfsfunktionen. Eine zuverlässige Zustellung kann durch fehlende Internetverbindung, gerätespezifische Einstellungen (z. B. Stummschaltung, Fokus-Modi) oder Betriebssysteme (insbesondere iOS: Web-Push in der Regel erst ab Version 16.4 und nur bei Nutzung als zum Home-Bildschirm hinzugefügte App) nicht garantiert werden. Bei lebenswichtigen oder medizinisch kritischen Aufgaben (z. B. Medikamenteneinnahme) sollten Sie sich nicht ausschließlich auf Push-Erinnerungen verlassen und eigenverantwortlich angemessene alternative Sicherungsmaßnahmen treffen (siehe auch AGB § 14 Abs. 5).
12. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten (Art. 32 DSGVO), unter anderem:
- Verschlüsselte Übertragung (HTTPS/TLS)
- Verschlüsselung ruhender Daten auf den Datenträgern des Hosting-Providers (Supabase, Region EU Frankfurt)
- Offline-Warteschlange im Browser: zwischengespeicherte Eingaben lokal mit AES-256-GCM, bis sie synchronisiert wurden. Das schützt Daten auf dem Gerät, nicht die später in der Cloud gespeicherten Inhalte.
- Rollenbasierte Zugriffe (Administrator, Mitglied, Gast-Warteraum)
- Trennung von Plattform-Verwaltung (Superadmin) und Familienbereich
- Mandantentrennung über Familiencodes und Datenbank-Zugriffskontrollen (Row Level Security)
- Zugang zur Backend-Infrastruktur (Supabase) ausschließlich für den Betreiber, zwingend gesichert durch sicheres Passwort und Zwei-Faktor-Authentifizierung (2FA)
- Protokollierung administrativer Zugriffe über die persönlichen Account-Audit-Logs des Providers (Supabase) sowie ein fälschungssicheres, app-internes Audit-Log für administrative Aktionen (automatische Löschung nach 365 Tagen)
- Technisches Fehlerprotokoll für den Betrieb (ohne Klartext-Personendaten in Fehlermeldungen; automatische Löschung nach 90 Tagen; nur für den Plattform-Betreiber einsehbar)
- Fälschungssicheres Änderungsprotokoll für Pflege-Inhalte (Aufgaben, Termine, Tagebuch, Dokumente, Notfallkontakte): Erstellen, Ändern und Löschen wird mit Zeitpunkt und handelnder Person festgehalten; einsehbar für Familien-Administrator/innen (eigene Familie) und den Betreiber
- Optionale Geräte-PIN als zusätzlicher Zugriffsschutz für gekoppelte Geräte
- Private Datei-Buckets (Dokumente, Fotos, Support-Anhänge): Zugriff nur für berechtigte Familienmitglieder bzw. den Betreiber; Anzeige und Öffnen erfolgen über authentifizierte Downloads (lokale Blob-URLs), nicht über dauerhaft öffentlich teilbare Cloud-Links
- Protokollierung von Datenexporten durch Familien-Administratoren
- Tägliche, automatisierte Datenbank-Backups durch den Hosting-Provider mit einer rollierenden Vorhaltezeit von 7 Tagen
Eine Ende-zu-Ende-Verschlüsselung der in der Cloud gespeicherten Pflege- und Gesundheitsdaten (bei der der Betreiber die Inhalte selbst nicht entschlüsseln könnte) setzen wir nicht ein. Das ermöglicht den gemeinsamen Zugriff mehrerer Angehöriger auf denselben Stand, das Zurücksetzen vergessener Passwörter und Sicherungskopien durch den Hosting-Provider. Der Betreiber kann bei Support, Betrieb und gesetzlicher Pflicht auf die Infrastruktur zugreifen; dieser Zugang ist durch Passwort und Zwei-Faktor-Authentifizierung abgesichert und wird protokolliert.
Bitte schützen Sie Familiencodes, Geräte-Codes, Passwörter und gekoppelte Geräte vor unbefugtem Zugriff. Medizinische und pflegebezogene Dokumente sollten nur von berechtigten Personen eingesehen werden.
13. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte, soweit die gesetzlichen Voraussetzungen erfüllt sind:
- Auskunft (Art. 15 DSGVO) über die bei uns gespeicherten Daten
- Berichtigung (Art. 16 DSGVO) unrichtiger Daten
- Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden“
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@einfachpflegen.app . Wir antworten in der Regel innerhalb eines Monats.
13.1 Self-Service-Datenexport (Art. 15 & 20 DSGVO)
Familien-Administrator/innen können in der App unter Einstellungen → „Daten exportieren (DSGVO)“ die personenbezogenen Daten ihrer Familie als ZIP-Datei herunterladen – entweder als Vollexport (alle Familiendaten) oder als Teilauswahl (nur gewählte betreute Personen und/oder einzelne Familienmitglieder). Die Funktion steht nur eingeloggten Administratoren zur Verfügung und wird serverseitig abgesichert.
Der Export enthält typischerweise:
- LIESMICH.txt – verständliche Übersicht und Anleitung (Start hier)
- datenexport.json – alle Daten in lesbarer Form mit deutschen Bezeichnungen, gruppiert nach betreuten Personen
- datenexport-rohdaten.json – technische Rohdaten für IT-Dienstleister (Art. 20 DSGVO, maschinenlesbar)
- dateien/ – Dokumente, Fotos und Support-Anhänge, sofern technisch abrufbar
Enthalten sind unter anderem:
- Familien-Stammdaten (Tarif, Region, Abonnementstatus)
- Familienmitglieder inkl. E-Mail-Adressen und Rollen
- Protokoll von Mitgliederveränderungen
- Betreute Personen (auch entfernte) mit Geräte-Codes
- Pflege-Inhalte: Aufgaben, Check-ins, Stimmung, Termine, Tagebuch, Notfallkontakte u. a.
- Support-Tickets und Nachrichten
- In-App-Bewertungen der Familie (Sterne, Text, ob anonym auf der Startseite veröffentlicht); zusätzlich einsehbar und änderbar unter Einstellungen → „Ihre Bewertung“
- Push-Abonnements (Geräte-Endpunkte)
Nicht enthalten sind: Daten anderer Familien, interne Plattform-Logs des Betreibers sowie Inhalte, die nur lokal auf einem Gerät zwischengespeichert sind (Offline-Warteschlangen im Browser), bis sie synchronisiert wurden.
Jeder Export wird im Mitglieder-Verlauf protokolliert („DSGVO-Datenexport erstellt“, inkl. gewähltem Umfang bei Teilauswahl). Bewahren Sie die ZIP-Datei sicher auf – sie kann Gesundheitsdaten enthalten.
Einzelne betroffene Personen ohne Admin-Konto (z. B. betreute Person auf dem Gerät ohne Login) können Auskunft über den Familien-Administrator oder direkt per E-Mail an datenschutz@einfachpflegen.app verlangen.
Inhalte, die von Familien-Administrator/innen in der App gepflegt werden, können zusätzlich direkt in der App bearbeitet oder – soweit vorgesehen – gelöscht werden.
14. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zuständige Behörde am Sitz des Verantwortlichen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf, https://www.ldi.nrw.de.
15. Pflicht zur Bereitstellung von Daten
Die Bereitstellung von Registrierungsdaten (E-Mail, Passwort) ist für die Nutzung des Familien-Bereichs erforderlich. Ohne diese Daten kann kein Konto angelegt werden. Die Die Ansicht für die betreute Person benötigt den persönlichen 10-stelligen Geräte-Code; ohne erfolgreiches Pairing ist kein Zugang möglich.
16. Automatisierte Entscheidungsfindung und Profiling
Wir verwenden keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Pflege- und Gesundheitsdaten werden nicht zum Trainieren von KI-Modellen verwendet.
Sofern Sie dem gesonderten Online-Werbungs-Hinweis (Abschnitt 10) zugestimmt haben, kann Google im Rahmen von Google Ads (insbesondere Remarketing) Nutzungsprofile für Werbezwecke bilden. Das ist kein automatisiertes Entscheidungsverfahren im Sinne von Art. 22 DSGVO, sondern werbliches Profiling. Sie können der Verarbeitung zu Werbezwecken jederzeit widersprechen, indem Sie Ihre Einwilligung widerrufen oder die entsprechenden Browser-/Google-Einstellungen nutzen.
17. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App, Rechtslage oder unsere Dienstleister ändern. Die jeweils aktuelle Fassung finden Sie unter /datenschutz. Bei wesentlichen Änderungen informieren wir registrierte Nutzer, sofern erforderlich, zusätzlich in der App oder per E-Mail.