Datenschutzerklärung

Stand: 19.4.2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen du unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten kannst du dem Abschnitt "Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir deine Daten?

deine Daten werden zum einen dadurch erhoben, dass du uns diese mitteilst. Hierbei kann es sich z. B. um Daten handeln, die du in ein Kontaktformular eingibst. Andere Daten werden automatisch oder nach deiner Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald du diese Website betrittst.

Wofür nutzen wir deine Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse deines Nutzerverhaltens verwendet werden, jedoch nur nach deiner ausdrücklichen Einwilligung. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden deine Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgende(n) Hoster ein:

Namecheap, Inc. (Sitz: 4600 East Washington Street, Suite 300, Phoenix, AZ 85034, USA). Personenbezogene Daten werden auf der EU-Infrastruktur von Namecheap in Amsterdam, Niederlande (EWR) gespeichert und verarbeitet. Obwohl Namecheap Inc. eine US-Gesellschaft ist, findet die Datenverarbeitung für diesen Dienst ausschließlich auf Servern innerhalb des EWR statt.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die dein Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert oder gelöscht, es sei denn, ein sicherheitsrelevantes Ereignis erfordert eine längere Speicherung zu Beweiszwecken.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn du diese Website benutzt, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen du persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Valteris GmbH Am Kaiserkai 59 20457 Hamburg Deutschland Geschäftsführer: Christian Ziegert Telefon: +49 (0) 151 720 419 97 E-Mail: hello@valteris.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung deiner personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die du an uns als Seitenbetreiber sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in deiner Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern du in die Datenverarbeitung eingewilligt hast, verarbeiten wir deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern du in die Speicherung von Cookies oder in den Zugriff auf Informationen in dein Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Sind deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.

Des Weiteren verarbeiten wir deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf deiner Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNIMM DIESER DATENSCHUTZERKLÄRUNG. WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO). WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN DU WIDERSPRICHST, WERDEN DEINE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst du dich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Hierzu kannst du dich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn du die Richtigkeit deiner bei uns gespeicherten personenbezogenen Daten bestreitest, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung deiner personenbezogenen Daten unrechtmäßig geschah/geschieht, kannst du statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir deine personenbezogenen Daten nicht mehr benötigen, du sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, hast du das Recht, statt der Löschung die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
  • Wenn du einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, muss eine Abwägung zwischen deinen und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.

Wenn du die Verarbeitung deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Datenschutzbeauftragter

Wir haben keinen Datenschutzbeauftragten förmlich bestellt; Datenschutzfragen sind an privacy@valteris.com zu richten. Aufgrund der Größe und Art unserer Geschäftstätigkeit haben wir bislang keinen Datenschutzbeauftragten nach Art. 37 DSGVO bestellt. Wir überprüfen die anwendbaren gesetzlichen Schwellenwerte regelmäßig und werden unverzüglich einen Datenschutzbeauftragten bestellen, sobald wir dazu gesetzlich verpflichtet sind.

Für alle Fragen zum Datenschutz wende dich bitte an:

E-Mail: hello@valteris.com

Wir verpflichten uns, deine personenbezogenen Daten zu schützen und die Einhaltung aller geltenden Datenschutzbestimmungen sicherzustellen.

Angesichts der Verarbeitung biometrischer und gesundheitsbezogener Daten (Foto-Alterstest, rPPG-Herzfrequenz/HRV, Fitness-Tests vor Ort, Biomarker-Eingaben) führen wir intern eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO). Eine Zusammenfassung der DSFA ist auf Anfrage per E-Mail an hello@valteris.com erhältlich.

Zuständige Aufsichtsbehörde

Die zuständige Datenschutzaufsichtsbehörde für unser Unternehmen ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str. 22, 20459 Hamburg, Deutschland

Telefon: +49 (0)40 428 54-4040

E-Mail: mailbox@datenschutz.hamburg.de

Website: https://datenschutz-hamburg.de/

du hast das Recht, bei dieser Aufsichtsbehörde Beschwerde einzulegen, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.

Benachrichtigung bei Datenschutzverletzungen

Im unwahrscheinlichen Fall einer Datenschutzverletzung, die ein Risiko für deine Rechte und Freiheiten darstellt, werden wir dich unverzüglich benachrichtigen. Wir werden dich informieren über:

  • Die Art der Verletzung des Schutzes personenbezogener Daten
  • Die wahrscheinlichen Folgen der Verletzung
  • Die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung und zur Abmilderung ihrer möglichen nachteiligen Auswirkungen
  • Kontaktstelle für weitere Informationen und Unterstützung

Wir werden die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden einer Verletzung benachrichtigen, wie in Artikel 33 DSGVO vorgeschrieben. Erfolgt die Meldung nicht innerhalb von 72 Stunden, werden wir Gründe für die Verzögerung angeben.

Wir haben geeignete technische und organisatorische Maßnahmen implementiert, um Datenschutzverletzungen zu verhindern und diese im Falle ihres Auftretens unverzüglich zu erkennen.

Datenschutz für Kinder

Mindestalteranforderung

Unsere Dienste richten sich an Erwachsene. Das anwendbare Mindestalter für eine wirksame Einwilligung in die Verarbeitung personenbezogener Daten im Rahmen von Diensten der Informationsgesellschaft richtet sich nach dem Land deines gewöhnlichen Aufenthalts.

Einwilligung der Eltern

Wenn du unter der für dein Land geltenden Altersschwelle bist, darfst du unsere Dienste nur mit ausdrücklicher Zustimmung deiner Eltern oder deines gesetzlichen Vertreters nutzen. Eltern oder Erziehungsberechtigte müssen der Erhebung oder Verarbeitung personenbezogener Daten zustimmen.

Keine wissentliche Erhebung

Wir erheben, verwenden oder offenbaren wissentlich keine personenbezogenen Daten von Kindern unterhalb der jeweils geltenden regionalen Altersschwelle ohne entsprechende elterliche Zustimmung.

Löschung von Kinderdaten

Wenn wir feststellen, dass wir personenbezogene Daten eines Kindes unterhalb der geltenden Altersschwelle ohne ordnungsgemäße elterliche Zustimmung erhoben haben, werden wir unverzüglich Schritte unternehmen, um diese Informationen so schnell wie möglich von unseren Servern zu löschen.

Wenn du Elternteil oder Erziehungsberechtigter bist und glaubst, dass dein Kind uns ohne deine Zustimmung personenbezogene Daten zur Verfügung gestellt hat, kontaktiere uns bitte umgehend unter hello@valteris.com.

Verzeichnis von Verarbeitungstätigkeiten (Artikel 30 DSGVO)

Wir führen detaillierte Verzeichnisse aller Verarbeitungstätigkeiten, die unserer Verantwortung unterliegen, wie in Artikel 30 DSGVO vorgeschrieben. Diese Verzeichnisse dokumentieren:

  • Name und Kontaktdaten des Verantwortlichen und gegebenenfalls des gemeinsam Verantwortlichen sowie des Datenschutzbeauftragten
  • Zwecke der Verarbeitung
  • Kategorien betroffener Personen und Kategorien personenbezogener Daten
  • Kategorien von Empfängern, gegenüber denen personenbezogene Daten offengelegt worden sind oder werden
  • Gegebenenfalls Übermittlungen personenbezogener Daten an Drittländer oder internationale Organisationen
  • Vorgesehene Fristen für die Löschung verschiedener Kategorien von Daten
  • Allgemeine Beschreibung der technischen und organisatorischen Sicherheitsmaßnahmen

Diese Verzeichnisse stehen der Aufsichtsbehörde auf Anfrage zur Überprüfung zur Verfügung.

Wir überprüfen und aktualisieren unsere Verarbeitungsverzeichnisse regelmäßig, um sicherzustellen, dass sie unsere aktuellen Datenverarbeitungsaktivitäten genau widerspiegeln.

Grundsatz der Datenminimierung

Wir halten uns strikt an den Grundsatz der Datenminimierung gemäß Artikel 5 Absatz 1 Buchstabe c DSGVO. Das bedeutet:

  • Wir erheben nur personenbezogene Daten, die dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sind
  • Wir erheben keine übermäßigen oder irrelevanten Daten
  • Wir überprüfen regelmäßig die von uns gespeicherten Daten, um sicherzustellen, dass sie für den vorgesehenen Zweck weiterhin erforderlich sind
  • Sobald Daten für ihren ursprünglichen Zweck nicht mehr benötigt werden, werden sie gelöscht oder anonymisiert

Unser Engagement für Datenminimierung trägt zum Schutz deiner Privatsphäre bei und reduziert das Risiko von Datenschutzverletzungen.

Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierte Entscheidungsfindung ein, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt im Sinne von Art. 22 DSGVO.

Die aktuelle Nutzung des Foto-Alterstests und des rPPG-Herzfrequenzscanners erzeugt automatisierte Schätzwerte ausschließlich zu Informations- und Unterhaltungszwecken. Diese Nutzungen entfalten keine rechtliche oder ähnlich erhebliche Wirkung im Sinne von Art. 22 DSGVO. Wenn wir Funktionen einführen, die Art. 22 DSGVO auslösen könnten (z. B. Zugangsbeschränkungen zu einem Premium-Tier oder einer Mitgliedervergünstigung auf Basis biometrischer Ergebnisse), werden wir diese gesondert offenlegen, eine menschliche Überprüfung bereitstellen und die nach Art. 22 Abs. 2 DSGVO erforderliche Rechtsgrundlage einholen.

Analyse-Tools (Google Analytics sowie unsere eigene First-Party-Analyse) nutzen wir für aggregierte statistische Auswertungen, Dienstverbesserung, Produktentwicklung, Feature-Nutzungsanalytik sowie für die Zwecke, die in den Abschnitten 'Service-Verbesserung' und 'Produkt-Experimente' dieser Datenschutzerklärung beschrieben sind. Sie führen nicht zu automatisierten Entscheidungen, die einzelne Nutzer erheblich beeinflussen.

Alle dich betreffenden Entscheidungen (z. B. Beantwortung von Kontaktanfragen, Moderationsmaßnahmen, Zertifizierungsentscheidungen) werden durch menschliche Prüfung getroffen und nicht automatisiert durch Algorithmen.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden sogenannte "Cookies". Cookies sind kleine Datenpakete und richten auf deinem Endgerät keinen Schaden an. du wirst entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf deinem Endgerät gespeichert. Session-Cookies werden nach Ende deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf deinem Endgerät gespeichert, bis du diese selbst löschst oder eine automatische Löschung durch deinen Webbrowser erfolgt. Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Diese Website nutzt unsere proprietäre Consent-Management-Technologie, um deine Einwilligung zur Speicherung bestimmter Cookies auf deinem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von dir erwünschter Funktionen (z. B. für die Benutzerauthentifizierung) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.

du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivierst. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Welche Cookies und Dienste auf dieser Website eingesetzt werden, kannst du dieser Datenschutzerklärung entnehmen.

Kontaktformular

Wenn du uns per Kontaktformular Anfragen zukommen lässt, werden deine Angaben aus dem Anfrageformular inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von dir im Kontaktformular eingegebenen Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Anfrage per E-Mail, Telefon oder Telefax

Wenn du uns per E-Mail, Telefon oder Telefax kontaktierst, wird deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deines Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Newsletter-Anmeldung

Wenn du dich für unseren Newsletter anmeldest, verarbeiten wir deine E-Mail-Adresse und Stadtinformationen, um dir regelmäßige Updates über Langlebigkeitsveranstaltungen, Artikel und Erkenntnisse zu senden.

Rechtsgrundlage für die Verarbeitung

Die Verarbeitung deiner personenbezogenen Daten für Newsletter-Zwecke erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). du kannst deine Einwilligung jederzeit widerrufen, indem du auf den Abmelde-Link in jeder Newsletter-E-Mail klicken oder uns direkt kontaktieren.

Anmeldedaten werden innerhalb von 30 Tagen nach deiner Abmeldung gelöscht. Wir behalten unbefristet einen minimalen Sperreintrag (gehashte E-Mail-Adresse + Abmeldezeitstempel), um dein Opt-out zu berücksichtigen (Art. 6 Abs. 1 lit. c i. V. m. Art. 21 Abs. 3 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO).

Health Stack & Sensible Daten

Wenn du unsere 'Health Stack'-Funktion nutzt, um Nahrungsergänzungsmittel, Geräte oder Interventionen zu verfolgen, verarbeitest du gesundheitsbezogene Daten (Artikel 9 DSGVO). Hinweis zur Datenübermittlung in die USA: Durch die Nutzung der Health Stack-Funktion erkennst du an, dass deine Daten in MongoDB Atlas gespeichert werden, einem Cloud-Datenbankdienst, der auf Amazon Web Services in den Vereinigten Staaten gehostet wird. Datenübermittlungen in die USA sind durch Standardvertragsklauseln (SCCs) und die Auftragsverarbeitungsvereinbarung von MongoDB geschützt. Indem du Daten zu deinem Health Stack hinzufügst, willigen du ausdrücklich in diese Verarbeitung gemäß Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten) ein.

Indem du Elemente zu deinem Health Stack hinzufügst, willigen du ausdrücklich in die Verarbeitung dieser Gesundheitsdaten zum Zweck der Bereitstellung deines persönlichen Tracking-Dashboards ein.

du kannst diese Einwilligung jederzeit widerrufen, indem du Elemente aus deinem Health Stack löschst oder dein Konto löschst.

Alterungstempo-Test

Unser Alterungstempo-Test ermöglicht es dir, dein Alterungstempo basierend auf Lebensstilfaktoren wie Ernährung, Bewegung und Schlaf zu schätzen.

Lokale Berechnung

Die Berechnung deines Alterungstempos erfolgt zunächst lokal in deinem Browser. Die eingegebenen Fragebogen-Antworten werden nur zur Berechnung verwendet.

Speicherung der Ergebnisse

Wenn du eingeloggt bist, können die berechneten Ergebnisse (Alterungstempo) in deinem Benutzerprofil gespeichert werden. Diese Daten werden in unserer Datenbank (MongoDB Atlas) gespeichert und sind standardmäßig privat.

Optionale Newsletter-Anmeldung

Wenn du dich über den Alterstest für unseren Newsletter anmeldest, werden nur deine E-Mail-Adresse und dein Opt-in-Status an unseren E-Mail-Anbieter (Brevo) übermittelt.

Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch aktive Nutzung des Tests. Gespeicherte Ergebnisse können jederzeit in deinen Profileinstellungen gelöscht werden.

Foto-Alterstest

Datenschutz und Datenverarbeitung

Unser Foto-Alterstest verwendet fortschrittliche KI-Technologie zur Alters- und Geschlechtsschätzung aus Fotos. Die Analyse erfolgt mit dem MiVoLo-Modell (Multi-input Vision Transformer for Age and Gender Estimation), das auf unserer eigenen AWS Lambda-Funktion gehostet wird und Gesichtsmerkmale sowie Körperkontext analysiert, um genaue Schätzungen zu liefern.

Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO): Die Verarbeitung von Gesichtsbildern zur Alters- und Geschlechtsschätzung kann eine Verarbeitung biometrischer Daten darstellen. Diese Verarbeitung basiert auf deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das aktive Hochladen deines Fotos erteilst.

Datenschutz-Garantien

Dein Datenschutz hat für uns oberste Priorität. Der Foto-Alterstest wurde nach Privacy by Design Prinzipien entwickelt:

  • Keine Speicherung: Dein Foto wird vollständig im temporären Speicher (RAM) verarbeitet und niemals auf Festplatte, Datenbank oder Cloud-Speicher gespeichert.
  • Temporäre Verarbeitung: Sobald die Analyse abgeschlossen ist (typischerweise innerhalb weniger Sekunden), werden alle Bilddaten sofort aus dem Speicher gelöscht.
  • Kein Bild-Logging: Dein Foto wird niemals geloggt oder gespeichert. Nur technische Metadaten (wie Verarbeitungsstatus) und Fehler werden für die Systemwartung protokolliert.
  • Sichere Verarbeitung: Jede Analyse läuft in einer isolierten Umgebung. deine Daten werden niemals mit anderen Nutzern oder Dritten geteilt.
  • EU-basierte Verarbeitung: Alle Fotoanalysen werden auf Servern innerhalb der Europäischen Union (Frankfurt, Deutschland) durchgeführt, sodass deine Daten während der Verarbeitung die EU nicht verlassen.

Wenn du eingeloggt bist und das Ergebnis in deinem Profil speichern, wird der geschätzte Alterswert (nicht das Foto) als Teil deiner bioMetrics-Daten in unserer Datenbank gespeichert. Hierfür gelten die gleichen Aufbewahrungs- und Löschungsrichtlinien wie für deine Kontodaten.

Rechtsgrundlage: Die Verarbeitung des Fotos erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO) durch das Hochladen des Fotos. Die Einwilligung ist jederzeit widerrufbar, indem du einfach die Seite verlässt, ohne das Foto hochzuladen.

rPPG Herzfrequenz- & HRV-Scanner

Webcam-basierte Vitalzeichenmessung

Unser rPPG-Scanner (remote Photoplethysmographie) nutzt die Kamera deines Geräts, um deine Herzfrequenz (BPM) und Herzfrequenzvariabilität (HRV/RMSSD) zu schätzen, indem subtile Farbveränderungen in deiner Haut analysiert werden, die durch den Blutfluss verursacht werden.

Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO): Herzfrequenz- und HRV-Daten stellen Gesundheitsdaten im Sinne von Art. 9 DSGVO dar. Die Verarbeitung basiert auf deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das aktive Erteilen des Kamerazugriffs und das Starten des Scans erteilen.

Funktionsweise & Datenverarbeitung

  • Client-seitige Verarbeitung: Die gesamte Videoanalyse findet ausschließlich in deinem Browser statt. Keine Videoframes oder Kamerabilder werden an unsere Server übertragen.
  • Kamerazugriff: Der Scanner benötigt Zugriff auf die Kamera deines Geräts. Du erteilst diese Berechtigung über den integrierten Berechtigungsdialog deines Browsers. du kannst den Kamerazugriff jederzeit über deine Browser-Einstellungen widerrufen.
  • Gesichtserkennung: Wir verwenden Googles MediaPipe Face Landmarker-Bibliothek zur Identifizierung von Gesichtsregionen für die Pulssignal-Extraktion. Diese Bibliothek wird von externen CDNs geladen (cdn.jsdelivr.net und storage.googleapis.com) — siehe 'Drittanbieter-Dienste' unten.
  • Keine Videospeicherung: Es werden niemals Videoframes, Kamerabilder oder Gesichtsdaten gespeichert, übertragen oder protokolliert. Nur die endgültigen numerischen Ergebnisse (BPM, HRV) können gespeichert werden, wenn du dies auswählst.

Wenn du eingeloggt bist und das Ergebnis in deinem Profil speichern, wird der Herzfrequenzwert (BPM) als Teil deiner bioMetrics-Daten in unserer Datenbank gespeichert. Keine Video-, Bild- oder Gesichtsdaten werden jemals übertragen oder gespeichert.

Geladene externe Ressourcen

  • cdn.jsdelivr.net: Hostet die MediaPipe WebAssembly (WASM)-Laufzeitumgebung. Beim Laden werden deine IP-Adresse und Browser-Metadaten an jsDelivr (Prospectone Sp. z o.o., Polen/Globales CDN) übertragen.
  • storage.googleapis.com: Hostet die MediaPipe Face Landmarker ML-Modelldatei. Beim Laden werden deine IP-Adresse und Browser-Metadaten an Google LLC (USA) übertragen.

Rechtsgrundlage: Die Verarbeitung basiert auf deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO für den Kamerazugriff und Art. 9 Abs. 2 lit. a DSGVO für Gesundheitsdaten) durch das Erteilen der Kameraberechtigung und das Starten des Scans. Die Einwilligung ist jederzeit widerrufbar, indem du den Kamerazugriff verweigerst oder die Seite verlässt.

Beitragseinreichungen

Wenn du über unser Formular 'Submit Your Story' eine Geschichte oder einen Artikelvorschlag einreichen, erfassen wir deinen Namen, deine E-Mail-Adresse, deine Rolle, soziale Links und Details zum Vorschlag.

Zweck: Diese Daten werden ausschließlich zur Prüfung deiner Einreichung und zur Kontaktaufnahme bezüglich einer möglichen Veröffentlichung verwendet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder unseres berechtigten Interesses an der Kuratierung von Inhalten (Art. 6 Abs. 1 lit. f DSGVO).

Wenn dein Vorschlag nicht angenommen wird, werden deine Daten nach 6 Monaten gelöscht. Bei Annahme werden sie als Teil unserer Inhaltsunterlagen aufbewahrt.

Event-Registrierung & Zahlungen (Lu.ma)

Wir nutzen den Dienst Lu.ma für Event-Management und Ticketing.

Lu.ma Inc.

Wenn du dich für ein Event registrierst, werden Daten wie Name, E-Mail und Zahlungsinformationen direkt von Lu.ma verarbeitet.

Bitte beachte die Datenschutzerklärung von Lu.ma für Details zur dortigen Datenverarbeitung: https://lu.ma/privacy

Internationale Datentransfers

deine personenbezogenen Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt und dort verarbeitet werden. Wir stellen sicher, dass für alle internationalen Übermittlungen angemessene Garantien vorhanden sind:

MongoDB, Inc. / Amazon Web Services (Datenbank) · Vereinigte Staaten · Speicherung von Benutzerkonten, Profilen und Anwendungsdaten

Standardvertragsklauseln (SCCs) + AWS-Datenverarbeitungszusatz · Datenschutz

Amazon Web Services (Foto-Alterstest) · Europäische Union · Fotoanalyse vollständig innerhalb der EU - kein internationaler Transfer

EU-basierte Verarbeitung (Frankfurt, Deutschland) · Datenschutz

Google LLC (Google Analytics, Google Tag Manager) · Vereinigte Staaten

EU-US Data Privacy Framework + Standardvertragsklauseln (SCCs) · Google ist nach dem EU-US Data Privacy Framework zertifiziert · Datenschutz

IPinfo / ipapi.co (IP-Geolokalisierungsdienste) · Vereinigte Staaten · IP-basierte Standortbestimmung für Kartenzentrierung und standortbasierte Inhalte

Standardvertragsklauseln (SCCs) + Angemessene technische und organisatorische Maßnahmen · Datenschutz

Namecheap, Inc. (Hosting-Anbieter) · Niederlande (EU) · Website-Hosting und Infrastruktur

EU-Server (Amsterdam, Niederlande) · Datenschutz

Brevo (ehemals Sendinblue) · Frankreich (EU) / Vereinigte Staaten · Newsletter-Versand und E-Mail-Marketing

EU-basierte primäre Verarbeitung + SCCs für US-Operationen · Datenschutz

ImageKit · Vereinigte Staaten / Globales CDN · Bildoptimierung und Content-Delivery

Standardvertragsklauseln (SCCs) · Datenschutz

jsDelivr (Prospectone Sp. z o.o.) — MediaPipe WASM-Laufzeitumgebung · Polen / Globales CDN · Bereitstellung der WebAssembly-Laufzeitumgebung für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

EU-ansässiges Unternehmen (Polen); globale CDN-Knoten durch geeignete Schutzmaßnahmen abgedeckt · Datenschutz

Google LLC (Google Cloud Storage) — MediaPipe ML-Modell · Vereinigte Staaten · Bereitstellung der Face Landmarker ML-Modelldatei für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

EU-US Data Privacy Framework + Standardvertragsklauseln (SCCs) · Datenschutz

Vorhandene Garantien

Alle Übermittlungen in Länder außerhalb des EWR sind durch eine oder mehrere der folgenden Garantien geschützt:

  • EU-US Data Privacy Framework (für zertifizierte US-Unternehmen)
  • Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden
  • Angemessene technische und organisatorische Sicherheitsmaßnahmen
  • Verbindliche interne Datenschutzvorschriften (soweit anwendbar)

Für Übermittlungen in Länder, denen von der Europäischen Kommission ein Angemessenheitsbeschluss erteilt wurde, sind keine zusätzlichen Garantien erforderlich.

du hast das Recht, Informationen über die von uns für internationale Übermittlungen implementierten Garantien zu erhalten und gegebenenfalls eine Kopie der Standardvertragsklauseln zu erhalten. Bitte kontaktiere uns, wenn du dieses Recht ausüben möchtest.

Affiliate-Programme

Wir nehmen an Affiliate-Partnerprogrammen teil. Wenn du auf einen Affiliate-Link auf unserer Website klickst und einen Kauf tätigst, erhalten wir eine Provision vom jeweiligen Händler. Für dich ändert sich der Preis nicht.

Die Speicherung von "Affiliate-Cookies" oder Tracking-Maßnahmen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Optimierung unserer Affiliate-Einnahmen.

Amazon PartnerNet

Wir sind Teilnehmer des Partnerprogramms von Amazon EU, das zur Bereitstellung eines Mediums für Websites konzipiert wurde, mittels dessen durch die Platzierung von Werbeanzeigen und Links zu Amazon.de Werbekostenerstattung verdient werden kann.

5. Soziale Medien Profile

Facebook / Instagram / LinkedIn / TikTok

Wir unterhalten Profile in sozialen Netzwerken. Unsere Website enthält einfache Links zu diesen Profilen (keine Plugins). Beim Besuch unserer Website werden keine Daten an diese Netzwerke übertragen. Eine Datenübertragung findet erst statt, wenn du aktiv auf einen der Links klickst und zum jeweiligen Netzwerk weitergeleitet werden.

Der Betrieb unserer Social-Media-Profile erfolgt auf Grundlage unseres berechtigten Interesses an einer effektiven Information und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Wenn du unsere Profile auf diesen Plattformen besuchst, sind wir gegebenenfalls gemeinsam mit dem Plattformbetreiber für die Datenverarbeitung verantwortlich. Details entnimm bitte der Datenschutzerklärung der jeweiligen Plattform.

6. Plugins und Tools

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt. Weitere Informationen zu Google Fonts finden du unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Kartenkacheln (OpenStreetMap/CARTO)

Diese Website zeigt Karten mit OpenStreetMap-Daten, gerendert über die Leaflet-Bibliothek und CARTO-Basemap-Kacheln (basemaps.cartocdn.com). Beim Laden der Kacheln erhalten die Anbieter die IP-Adresse und technische Anfragedaten. Es werden hierfür keine Cookies eingesetzt.

Die Nutzung von Kartenkacheln erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionalen, nutzerfreundlichen Karte (Art. 6 Abs. 1 lit. f DSGVO).

Standortdienste

Diese Website bietet standortbasierte Dienste, um dir zu helfen, langlebigkeitsrelevante Orte in deiner Nähe zu finden. Wir verwenden verschiedene Methoden zur Standortbestimmung und legen dabei immer Wert auf deine Privatsphäre und erfordern deine ausdrückliche Einwilligung für präzise Standortdaten.

Welche Standortdaten erheben wir?

  • IP-basierte Standortbestimmung: Wir können deinen ungefähren Standort basierend auf deiner IP-Adresse ermitteln, um standortbasierte Dienste auf Stadtebene ohne Berechtigung zu bieten.
  • Browser-Standort: Nur wenn du explizit auf den Standort-Button klickst, können wir den Zugriff auf den GPS-Standort deines Geräts für eine präzisere Positionierung anfordern.
  • Lokale Speicherung: Wir speichern deine Standortpräferenzen lokal im localStorage deines Browsers, um deine Erfahrung bei nachfolgenden Besuchen zu verbessern. Dies umfasst:

Rechtsgrundlage für die Verarbeitung von Standortdaten

Der Zugriff auf präzise Standortdaten erfordert deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). du kannst diese Einwilligung jederzeit widerrufen, indem du den Standortzugriff in deinen Browser-Einstellungen verweigern.

Wie wir deine Standortdaten schützen

Alle Standortdaten werden lokal in deinem Browser verarbeitet und niemals an unsere Server übertragen

Detaillierte Cookie-Informationen

Nachfolgend findest du spezifische Informationen über die auf unserer Website verwendeten Cookies, einschließlich ihres Zwecks, Typs und ihrer Lebensdauer:

NameZweckTypLebensdauer
__sessionAuthentifizierung und Sitzungsverwaltung - erhält deinen angemeldeten StatusNotwendig (Essenziell)30 Tage
cookie_consentSpeichert deine Cookie-EinwilligungspräferenzenNotwendig (Essenziell)1 Jahr
cookie_preferencesSpeichert deine granularen Cookie-Kategoriepräferenzen (Analyse)Notwendig (Essenziell)1 Jahr
_gaGoogle Analytics - Unterscheidet eindeutige Benutzer und verfolgt Website-NutzungAnalyse (Einwilligung erforderlich)2 Jahre
_gidGoogle Analytics - Unterscheidet Benutzer für 24-Stunden-AnalyseAnalyse (Einwilligung erforderlich)24 Stunden
_gatGoogle Analytics - Wird verwendet, um die Anfragerate zu drosselnAnalyse (Einwilligung erforderlich)1 Minute

localStorage: Zusätzlich zu Cookies verwenden wir den localStorage des Browsers, um Standortpräferenzen lokal auf deinem Gerät zu speichern. Diese Daten umfassen IP-erkannten Standort, manuell ausgewählte Stadt, präzise GPS-Koordinaten (falls gewährt), den Status verworfener Benachrichtigungen sowie den Abstimmungsstatus für Community-Spots (voted_{spotId}). Diese Daten werden niemals an unsere Server übermittelt und können über deine Browsereinstellungen gelöscht werden.

du kannst Cookie-Präferenzen über unser Cookie-Einwilligungsbanner oder über deine Browsereinstellungen verwalten. Beachte, dass das Deaktivieren notwendiger Cookies die Funktionalität der Website beeinträchtigen kann.

Auftragsverarbeiter (Artikel 28 DSGVO)

Wir beauftragen folgende Auftragsverarbeiter, die personenbezogene Daten in unserem Auftrag verarbeiten. Alle Auftragsverarbeiter sind durch schriftliche Auftragsverarbeitungsverträge gemäß Artikel 28 DSGVO gebunden:

MongoDB, Inc. / Amazon Web Services

Dienste: Datenbank-Hosting und Speicherung

Standort: Vereinigte Staaten (AWS Cloud)

DPA: Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO abgeschlossen

Standardvertragsklauseln sind in die MongoDB Atlas-Bedingungen integriert

Zweck: Speicherung von Benutzerkonten, Profilen, Health-Stack-Daten und allen Anwendungsdaten

Verarbeitungsbedingungen

Amazon Web Services (AWS)

Dienste: Foto-Alterstest-Verarbeitung (AWS Lambda)

Standort: Europäische Union (Frankfurt, Deutschland - eu-central-1)

DPA: AWS-Datenverarbeitungszusatz

Zweck: RAM-only Verarbeitung der Foto-Altersschätzung - keine Datenspeicherung. Herzfrequenzmessung (rPPG) und Augengesundheits-Scoring laufen vollständig im Browser und werden nie an AWS gesendet

Verarbeitungsbedingungen

Google LLC

Dienste: Google Analytics, Google Tag Manager

Standort: Vereinigte Staaten

DPA: Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO abgeschlossen

Standardvertragsklauseln sind in die Datenverarbeitungsbedingungen von Google integriert

Verarbeitungsbedingungen

CARTO

Dienste: Kartenkachel-Auslieferung

Standort: Vereinigte Staaten / Globales CDN

DPA: Servicebedingungen enthalten Datenschutzbestimmungen

Zweck: Auslieferung von Kartenkacheln für Standortfunktionen

Verarbeitungsbedingungen

Namecheap, Inc.

Dienste: Web-Hosting und Infrastruktur

Standort: Niederlande, EU (Amsterdam)

DPA: Servicebedingungen beinhalten Auftragsverarbeiterpflichten gemäß Artikel 28 DSGVO

Verarbeitungsbedingungen | Datenschutz

IPinfo / ipapi.co

Dienste: IP-Geolokalisierungsdienste

Standort: Vereinigte Staaten

DPA: Servicebedingungen beinhalten Auftragsverarbeiterpflichten und Datenschutzklauseln

Zweck: IP-basierte Standortbestimmung nur für Kartenzentrierung

Verarbeitungsbedingungen

Brevo (ehemals Sendinblue)

Dienste: Newsletter- und E-Mail-Versanddienste

Standort: Frankreich (EU) / Vereinigte Staaten

DPA: Auftragsverarbeitungsvertrag (AVV) in den AGB enthalten

Zweck: Verarbeitung von Newsletter-Anmeldungen und E-Mail-Versand

Verarbeitungsbedingungen

Google LLC (Gmail)

Dienste: Kontaktformular E-Mail-Versand

Standort: Vereinigte Staaten

DPA: Google Workspace Datenverarbeitungszusatz

Zweck: Zustellung von Kontaktformular-Anfragen an unser Team

Verarbeitungsbedingungen

ImageKit

Dienste: Bild-CDN und Optimierung

Standort: Vereinigte Staaten / Globales CDN

DPA: Nutzungsbedingungen enthalten Bestimmungen zur Datenverarbeitung

Zweck: Optimierte Auslieferung von nutzergenerierten Bildern

Verarbeitungsbedingungen

jsDelivr (Prospectone Sp. z o.o.)

Dienste: CDN für MediaPipe WebAssembly-Laufzeitumgebung

Standort: Polen / Globales CDN

DPA: Nutzungsbedingungen enthalten Bestimmungen zur Datenverarbeitung

Zweck: Bereitstellung der MediaPipe WASM-Laufzeitumgebung für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

Verarbeitungsbedingungen

Google LLC (Google Cloud Storage)

Dienste: Hosting der MediaPipe Face Landmarker ML-Modelldatei

Standort: Vereinigte Staaten

DPA: Google Cloud Datenverarbeitungszusatz

Zweck: Bereitstellung der Face Landmarker-Modelldatei für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

Verarbeitungsbedingungen

du hast das Recht, Informationen über unsere Auftragsverarbeitungsverträge und die von uns implementierten Garantien anzufordern. Kontaktiere uns unter hello@valteris.com.

Unsere Auftragsverarbeiter können Unterauftragsverarbeiter beauftragen. Wir stellen sicher, dass alle Unterauftragsverarbeiter an gleichwertige Datenschutzverpflichtungen gebunden sind.

Datenspeicherfristen

Wir speichern deine personenbezogenen Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden. Spezifische Speicherfristen sind:

DatenkategorieSpeicherdauerRechtsgrundlage
BenutzerkontodatenDauer der Kontoexistenz plus 30 Tage nach Kontolöschung für BereinigungsprozesseVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Health-Stack-DatenBis zum Widerruf der Einwilligung oder zur KontolöschungAusdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
Gamification-Daten (XP, Erfolge, Serien)Dauer der KontoexistenzVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Accountability-Partnerschaften und Check-insDauer der Kontoexistenz oder bis zur Beendigung der PartnerschaftVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Zertifizierungsbewerbungsdaten und ausgestellte Zertifikate6 Jahre (handels-/steuerrechtliche Aufbewahrungspflichten §§ 257 HGB / 147 AO); frühere Löschung auf Anfrage, sofern keine gesetzliche Aufbewahrungspflicht bestehtRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Community-AbstimmungsprotokolleIn pseudonymisierter aggregierter Form aufbewahrt; einzelne Abstimmungsdatensätze werden 12 Monate nach der Zertifizierungsentscheidung gelöschtBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Newsletter-AbonnementdatenBis zur Abmeldung plus 30 Tage zur Bearbeitung der AbmeldeanfrageEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Kontaktformularanfragen und E-Mail-Korrespondenz6 Monate nach Abschluss der Korrespondenz oder 3 Jahre bei Bezug zu einem VertragsverhältnisBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) oder Vertrag (Art. 6 Abs. 1 lit. b DSGVO)
Foto-Alterstest-Bilder0 Sekunden - Bilder werden nur im RAM verarbeitet und sofort gelöschtEinwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO)
rPPG-Herzfrequenzscanner Videoframes0 Sekunden - werden ausschließlich client-seitig im Browser verarbeitet, niemals an Server übertragenEinwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO)
Gespeicherte Herzfrequenz-/HRV-Ergebnisse (bioMetrics)Dauer des Kontobestehens plus 30 Tage nach KontolöschungAusdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
Analysedaten (Google Analytics)14 Monate ab ErhebungsdatumEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
First-Party-Analyse-Events (AnalyticsEvent)90 Tage (MongoDB-TTL-Index)Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Artikel-Likes (anonym) — IP-AdresseIP bereits bei der Erfassung auf /24 gekürzt; Gesamtdatensatz 12 Monate aufbewahrtBerechtigtes Interesse am Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO)
SpotFlag-Meldungen — IP-Adresse des MeldersIP auf /24 gekürzt; Aufbewahrung 24 MonateBerechtigtes Interesse an Moderation und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO)
In-Product-Benachrichtigungen30 Tage (MongoDB TTL)Vertrag (Art. 6 Abs. 1 lit. b DSGVO) / berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Activity-Lobbys (Lauf, Yoga, Sauna, Cold-Plunge)Löschung 7 Tage nach dem geplanten Ablaufzeitpunkt (MongoDB TTL)Vertrag (Art. 6 Abs. 1 lit. b DSGVO)
LongevityCheckResult — anonyme Event-Teilnehmer12 Monate nach dem Event-DatumAusdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
ScheduledNewsletter-KampagnenstatistikenFür die Lebensdauer des Kampagnendatensatzes aufbewahrtBerechtigtes Interesse an Kampagnenauswertung (Art. 6 Abs. 1 lit. f DSGVO)
Server-Logs und IP-Adressen7 Tage für Sicherheits- und BetrugsschutzzweckeBerechtigtes Interesse an IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO)
Vertrags- und Rechnungsdaten (falls zutreffend)10 Jahre gemäß deutscher handels- und steuerrechtlicher AnforderungenRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO gemäß § 147 AO, § 257 HGB)
Cookie-Einwilligungsprotokolle1 Jahr oder bis zum Widerruf der EinwilligungRechtliche Verpflichtung zur Führung von Einwilligungsnachweisen (Art. 7 Abs. 1 DSGVO)

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden personenbezogene Daten automatisch gelöscht, es sei denn, die Löschung wird durch zwingende gesetzliche Aufbewahrungspflichten verhindert. du kannst eine frühere Löschung beantragen, soweit dies gesetzlich zulässig ist.

Ausübung deiner Datenschutzrechte

Um eines deiner Rechte gemäß DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch) auszuüben, gehe bitte wie folgt vor:

BESONDERER HINWEIS AUF DEIN WIDERSPRUCHSRECHT (ART. 21 DSGVO)

WENN WIR DATEN AUF GRUNDLAGE EINES BERECHTIGTEN INTERESSES (ART. 6 ABS. 1 LIT. F DSGVO) VERARBEITEN, HAST DU DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIESE VERARBEITUNG WIDERSPRUCH EINZULEGEN. DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.

WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.

WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN.

Schritt-für-Schritt-Anleitung

  1. Sende eine E-Mail an hello@valteris.com mit der Betreffzeile: 'DSGVO-Rechtsanfrage'
  2. Gib klar an, welches spezifische Recht bzw. welche Rechte du ausüben möchtest (z.B. 'Antrag auf Auskunft über personenbezogene Daten' oder 'Antrag auf Löschung')
  3. Gib ausreichende Informationen an, damit wir dich identifizieren können: dein Name, E-Mail-Adresse und (falls zutreffend) dein Benutzername oder Kontodetails
  4. Wenn du im Namen einer anderen Person handelst, lege einen Vollmachtsnachweis vor

Identitätsprüfung

Aus Sicherheitsgründen und um eine unbefugte Offenlegung personenbezogener Daten zu verhindern, müssen wir möglicherweise deine Identität überprüfen, bevor wir deine Anfrage bearbeiten. Dies kann Folgendes umfassen:

  • Anforderung eines Identitätsnachweises (z.B. Kopie eines Ausweisdokuments mit geschwärzten sensiblen Daten)
  • Versenden einer Bestätigungs-E-Mail an die registrierte E-Mail-Adresse
  • Stellen von Sicherheitsfragen zum Konto

Antwortzeitplan

  • Eingangsbestätigung: Wir bestätigen den Eingang deiner Anfrage innerhalb von 3 Werktagen
  • Vollständige Antwort: Wir erteilen eine vollständige Antwort unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang deiner Anfrage
  • Verlängerung: Wenn deine Anfrage komplex ist oder wir mehrere Anfragen erhalten, können wir diese Frist um weitere zwei Monate verlängern. Wir werden dich innerhalb eines Monats nach Eingang deiner Anfrage über eine solche Verlängerung sowie über die Gründe für die Verzögerung informieren

Die Ausübung deiner Rechte ist kostenlos. Nach Art. 12 Abs. 5 DSGVO behalten wir uns vor, bei offenkundig unbegründeten oder exzessiven Anträgen (insbesondere bei wiederholten Massendatenexport-Anfragen in kurzen Abständen) ein angemessenes Entgelt zu verlangen oder die Bearbeitung abzulehnen; wir legen unsere Begründung offen, wenn wir uns auf diese Regelung stützen.

Bei komplexen Anfragen, insbesondere Anträgen auf Datenübertragbarkeit oder Anfragen mit großen Datenmengen, können wir dich kontaktieren, um den genauen Umfang der von dir benötigten Informationen und das bevorzugte Lieferformat zu klären.

7. Analyse-Tools

Google Tag Manager

Diese Website nutzt den Google Tag Manager (GTM) von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Tool, das es uns ermöglicht, Website-Tags über eine Oberfläche zu verwalten. Der GTM selbst ist eine Cookie-freie Domain und setzt keine Cookies. Er sorgt dafür, dass andere Tags ausgelöst werden, die ihrerseits unter Umständen Daten erfassen. Der GTM selbst erfasst keine personenbezogenen Daten. Wir haben keinen Einfluss auf die Datenverarbeitung der über GTM verwalteten Tags.

Die Nutzung des Google Tag Managers erfolgt auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Google Analytics

Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet sogenannte "Cookies". Das sind Textdateien, die auf deinem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch dich ermöglichen. Die durch das Cookie erzeugten Informationen über deine Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. IP-Anonymisierung: Wir haben die Funktion IP-Anonymisierung auf dieser Website aktiviert. Dadurch wird deine IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um deine Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von deinem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Die Nutzung von Google Analytics erfolgt ausschließlich auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest du hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden du in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem "EU-US Data Privacy Framework" (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhältst du vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

First-Party-Analyse

Zusätzlich zu (oder anstelle von) Google Analytics betreiben wir eine schlanke First-Party-Analyse auf Basis unserer eigenen MongoDB-Instanz. Es erhält kein Dritter diese Daten.

Pro Event erfasste Daten

  • Event-Name (z. B. page_view, cta_click)
  • URL-Pfad
  • Referrer-URL (sofern vorhanden)
  • Session-ID (pseudonym, rotiert)
  • Nutzer-ID (nur wenn du angemeldet bist)
  • UTM-Parameter (Quelle, Medium, Kampagne)
  • Zusammenfassung von Geräte-/Browser-Metadaten (Browser-Familie, OS, Größen-Cluster des Bildschirms)

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), erteilt über unser Cookie-/Consent-Banner. Du kannst diese Einwilligung jederzeit in den Consent-Einstellungen widerrufen.

Speicherdauer: Die Events werden in der Sammlung AnalyticsEvent mit einem TTL-Index von 90 Tagen gespeichert — einzelne Event-Dokumente werden nach 90 Tagen automatisch gelöscht.

Verarbeitungsort: Die Verarbeitung findet auf EU-Infrastruktur statt (Namecheap Amsterdam) sowie auf unserem MongoDB-Cluster in Frankfurt (eu-central-1).

Transaktions- & Benachrichtigungs-E-Mails

Wir versenden eine geringe Anzahl operativer E-Mails zur Unterstützung der Community-Funktionen der Plattform. Nicht-essentielle Benachrichtigungen kannst du in deinen Kontoeinstellungen (emailPreferences) granular deaktivieren.

Verwendete E-Mail-Templates

  • partnerRequestApplication — jemand bewirbt sich als dein Accountability-Partner
  • partnerRequestAccepted — deine Partneranfrage wurde angenommen
  • challengeEnded — eine 1-zu-1-Challenge, an der du teilgenommen hast, ist beendet
  • mutualMatch — du und ein anderes Mitglied habt euch geherzt (Heart-Match)
  • challengeCheckInReminder — Erinnerung, in einer aktiven Challenge einzuchecken
  • communityChallengeCompleted — deine Community-Challenge ist abgeschlossen

Rechtsgrundlage: Transaktions-E-Mails, die unmittelbar an eine von dir aktiv genutzte Funktion gekoppelt sind (Partneranfragen, Challenge-Lebenszyklus), verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Benachrichtigungen und Erinnerungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und können jederzeit über die Karte 'E-Mail-Einstellungen' in den Einstellungen deaktiviert werden.

Auftragsverarbeiter: E-Mails werden durch Brevo (Sendinblue SAS, Paris, Frankreich) auf Basis eines Auftragsverarbeitungsvertrags zugestellt — siehe Abschnitt Auftragsverarbeiter.

Du kannst diese Einstellungen jederzeit unter /settings im Bereich 'E-Mail-Einstellungen' verwalten.

Vollständige Liste biometrischer und gesundheitsbezogener Daten (bioMetrics)

Sofern du einen Test oder eine Messung ausdrücklich in deinem Profil speicherst, wird sie als typisierter Eintrag in der bioMetrics-Sammlung gespeichert. Dies sind besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO und werden ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet, die du durch das aktive Durchführen und Speichern des Tests erteilst.

Tatsächlich gespeicherte Typen

  • pace — Pace-of-Aging-Fragebogen-Score
  • photo — Foto-Alterstest-Schätzung (das Bild wird nicht gespeichert)
  • lifestyle — Lifestyle-Selbsteinschätzung
  • clinical — von dir eingegebene klinische Marker
  • heartRate — BPM aus dem rPPG-Scanner
  • hrv — Herzfrequenzvariabilität (RMSSD)
  • stress — Stress-Selbstauskunft
  • vascularAge — geschätztes Gefäßalter
  • vo2max — VO₂max-Schätzung
  • grip — Greifkrafttest
  • balance (offene/geschlossene Augen) — Einbeinstand
  • sitRise — Sit-to-Rise-Test
  • sitStand — 30-Sekunden-Sit-to-Stand-Test
  • plank — Plank-Dauer
  • reactionTime — Reaktionszeittest
  • pushup / pushupOpen — Liegestütz-Tests

Rechtsgrundlage: Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Du kannst jeden einzelnen Biomarker-Eintrag oder alle auf einmal jederzeit in deinem Profil löschen.

Speicherdauer: Speicherung für die Dauer des Kontobestehens zuzüglich 30 Tage nach Kontolöschung, sofern du die Einträge nicht vorher löschst.

Longevity-Checks vor Ort (LongevityCheckResult)

Bei Veranstaltungen vor Ort (z. B. Chapter-Meetups, Messen) können Teilnehmende eine kurze Batterie aus Fitness- und Biomarker-Tests absolvieren, die von einem Chapter Lead durchgeführt wird.

Erhobene Daten

  • Alter
  • Geschlecht
  • Körpergewicht
  • Fitness-Testergebnisse (Greifkraft, Sit-to-Rise, Plank, Liegestütze, Balance, Reaktionszeit usw.)
  • Optionaler Leaderboard-Anzeigename

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die vor Beginn des Tests vor Ort erteilt wird.

Speicherdauer: Für anonyme Event-Teilnehmer (ohne verknüpften Account) werden rohe, identifizierbare Ergebnisse 12 Monate nach dem Event-Datum aufbewahrt und anschließend gelöscht. Anonymisierte Ableitungen (pseudonymisiert, nicht re-identifizierbar) können gemäß Art. 89 DSGVO unbefristet für statistische und Forschungszwecke aufbewahrt werden. Für Teilnehmer mit verknüpftem Account werden die Ergebnisse Teil der bioMetrics und unterliegen der Aufbewahrung für die Lebensdauer des Kontos.

Matching & 'Heart'-Affinität

Die Plattform bietet eine Mutual-Match-Funktion ('Hearts'), mit der Mitglieder Interesse an einem anderen Mitglied bekunden können. Ein Match wird nur dann angezeigt, wenn beide Seiten Interesse bekundet haben.

Erhobene Daten

  • Heart-Datensätze (von-Nutzer, zu-Nutzer, Zeitstempel)
  • Mutual-Match-Zustand (für Benachrichtigungen; Limit von 3 Benachrichtigungen pro Nutzer und Tag)

Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) — Bereitstellung der sozialen Funktion, die du aktiv genutzt hast.

Speicherdauer: Hearts bleiben bestehen, bis du sie entfernst oder dein Konto löschst.

Activity-Lobbys (ActivityRequest)

Du kannst kurzlebige Activity-Lobbys erstellen (z. B. Morgenlauf, Yoga-Einheit, Sauna, Cold-Plunge), denen andere Mitglieder beitreten können.

Erhobene Daten

  • Aktivitätsart (Lauf, Yoga, Sauna, Cold-Plunge usw.)
  • Ort (Stadt / Chapter; optional präziser Ort, falls hinzugefügt)
  • Geplante Startzeit und Ablaufzeit
  • Deine Nutzer-ID als Gastgeber und die Nutzer-IDs der Teilnehmer

Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: Lobbys werden 7 Tage nach ihrem expiresAt-Zeitstempel automatisch über einen MongoDB-TTL-Index gelöscht.

Moderationszustände (isGhosted / isBanned)

Um die Community sicher und einladend zu halten, können Moderatoren einen Account als 'ghosted' (geringere Sichtbarkeit in Feeds) oder 'banned' (Zugang entzogen) markieren. Wir weisen transparent darauf hin, dass es solche Markierungen gibt.

Du hast nach Art. 15 DSGVO das Recht zu erfahren, ob für deinen Account eine Moderations-Markierung gesetzt wurde und auf welcher Grundlage. Um dieses Recht auszuüben, wende dich bitte per E-Mail an hello@valteris.com mit dem Betreff 'Moderationsstatus-Anfrage'.

Rechtsgrundlage: Berechtigtes Interesse an Community-Sicherheit und Durchsetzung der Nutzungsbedingungen (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Moderations-Markierungen bestehen für die Lebensdauer des Kontos und werden mit der Kontolöschung entfernt.

Onboarding- & Engagement-Telemetrie

Wir speichern einen geringen Umfang an Onboarding-Status, damit das Produkt Tutorials nicht wiederholt oder einmal ausgeblendete Intro-Karten nicht erneut anzeigt.

Erhobene Daten

  • onboardingStep — zuletzt abgeschlossener Schritt im Onboarding
  • dismissedIntroCards — IDs der ausgeblendeten Intro-Karten
  • lastActiveAt — Zeitstempel deiner letzten aktiven Sitzung

Rechtsgrundlage: Berechtigtes Interesse an verbessertem Onboarding und daran, ausgeblendete Inhalte nicht erneut anzuzeigen (Art. 6 Abs. 1 lit. f DSGVO).

Opt-out: Du kannst alle diese Werte zurücksetzen oder das Onboarding-Tracking in deinen Kontoeinstellungen vollständig deaktivieren.

Anonyme Likes & Meldungen (Umgang mit IP-Adressen)

Einige Interaktionen sind ohne Account möglich: das Liken eines Artikels (ArticleLike) und das Melden eines Spots auf der Karte (SpotFlag).

Um Missbrauch (Manipulation, Vandalismus) zu verhindern und dich dennoch zu schützen, speichern wir nur eine gekürzte Form der IP-Adresse — das letzte Oktett wird bereits beim Schreiben entfernt (Kürzung auf /24). Die vollständige IP protokollieren wir für diese Aktionen nicht.

  • ArticleLike: gekürzte IP 12 Monate aufbewahrt, anschließend wird der Gesamtdatensatz gelöscht.
  • SpotFlag (IP des Melders): gekürzte IP 24 Monate aufbewahrt, anschließend wird der Gesamtdatensatz gelöscht.

Rechtsgrundlage: Berechtigtes Interesse an Moderation und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO).

Zertifizierungsprogramm

Wenn du dich für eine Zertifizierung als Longevity-Anbieter, Speaker oder Partner bewirbst, erheben und verarbeiten wir Unternehmensinformationen, Bewerbungsantworten und Qualifikationsdaten.

Daten, die wir erheben

  • Unternehmensname, Website und Kontakt-E-Mail
  • Kategorie und Unterkategorie der Dienstleistungen
  • Beschreibung und Zertifizierungsbegründung
  • Unternehmenslogo (falls angegeben)
  • Fragebogenantworten und Bewertungen

Community-Abstimmung

Bewerbungen können der Community-Abstimmung unterliegen. Wenn du über Zertifizierungsbewerbungen abstimmst, speichern wir deine Wähler-ID, deine Abstimmungsantworten und den Zeitstempel deiner Abstimmung.

Rechtsgrundlage: Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen zur Bewerbungsbearbeitung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an gemeinschaftsgetriebener Qualitätssicherung für Abstimmungen).

Speicherdauer: Bewerbungsdaten werden für Prüfungszwecke aufbewahrt. du kannst nach Bearbeitung deiner Bewerbung die Löschung beantragen.

Gamification & Soziale Funktionen

Zur Förderung des Community-Engagements verfolgen wir Aktivitätspunkte (XP), Erfolgsabzeichen, Login-Serien und Level.

Daten, die wir erheben

  • Erfahrungspunkte (XP) und aktuelles Level
  • Verdiente Erfolgsabzeichen
  • Login-Serie und letztes Login-Datum
  • Aktivitätsverlauf (XP-Erwerbs-Events)

Accountability-Funktionen

Wenn du Accountability-Funktionen nutzt, speichern wir Partnerschaftsverbindungen zwischen Nutzern, Check-in-Aufzeichnungen und Aktivitätsanfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Diensterbringung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Community-Engagement)

Sichtbarkeit: deine XP, Level und Aktivitäten können über die Datenschutzeinstellungen in deinem Profil ausgeblendet werden.

Empfehlungsprogramm

Wenn du an unserem Empfehlungsprogramm teilnimmst, verfolgen wir deinen Empfehlungscode, wer dich empfohlen hat und deinen Registrierungstyp (offen, Empfehlung oder Beta).

Rechtsgrundlage: Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO (Diensterbringung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Community-Wachstum).

Datenexport (Recht auf Datenübertragbarkeit)

du kannst jederzeit über deine Kontoeinstellungen alle deine personenbezogenen Daten exportieren. Der Export umfasst deine Profilinformationen, Health-Stack-Daten, Aktivitätsverlauf, Erfolge und alle anderen personenbezogenen Daten, die wir über dich speichern.

Daten werden im JSON-Format bereitgestellt, das maschinenlesbar ist und in andere Dienste importiert werden kann.

Diese Funktion setzt dein Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO um.

Haftungsausschluss für Gesundheitsinformationen

Die auf dieser Website bereitgestellten Informationen, einschließlich, aber nicht beschränkt auf Health-Stack-Tracking, Alterungstempo-Tests, Foto-Alterstests und Longevity-bezogene Inhalte, dienen ausschließlich allgemeinen Informations- und Bildungszwecken.

Keine medizinische Beratung

Nichts auf dieser Website stellt professionelle medizinische Beratung, Diagnose oder Behandlung dar. Der Inhalt ist nicht dazu bestimmt, professionelle medizinische Beratung, Diagnose oder Behandlung durch einen qualifizierten Gesundheitsdienstleister zu ersetzen.

Keine eigenständige Entscheidungsgrundlage

du solltest sich nicht auf Informationen auf dieser Website als Ersatz für professionelle medizinische Beratung, Diagnose oder Behandlung verlassen, noch ersetzt sie diese. Suchen du bei Fragen zu einem medizinischen Zustand stets den Rat deines Arztes oder eines anderen qualifizierten Gesundheitsdienstleisters.

Verantwortung des Nutzers

Alle Handlungen, die du auf Grundlage der auf dieser Website bereitgestellten Informationen vornehmen, erfolgen ausschließlich auf dein eigenes Risiko. Wir sind nicht verantwortlich für gesundheitliche Entscheidungen, die du auf Grundlage von Informationen auf unserer Plattform treffen.

Kontaktieren du im Falle eines medizinischen Notfalls sofort deinen örtlichen Rettungsdienst.

Haftungsbeschränkung

Im größtmöglichen gesetzlich zulässigen Umfang haften die Valteris GmbH und ihre Geschäftsführer, Direktoren, Mitarbeiter und Beauftragten nicht für indirekte, zufällige, besondere, Folge- oder Strafschäden, einschließlich, aber nicht beschränkt auf entgangenen Gewinn, Daten, Nutzung, Goodwill oder andere immaterielle Verluste, die sich aus Folgendem ergeben:

  • deinem Zugriff auf oder deiner Nutzung von (oder der Unfähigkeit, auf unsere Dienste zuzugreifen oder sie zu nutzen)
  • Dem Verhalten oder den Inhalten Dritter auf unseren Diensten
  • Allen von unseren Diensten erhaltenen Inhalten
  • Unbefugtem Zugriff, unbefugter Nutzung oder Änderung deiner Übertragungen oder Inhalte
  • Entscheidungen oder Handlungen auf Grundlage von Informationen, die über unsere Dienste bereitgestellt werden

In keinem Fall übersteigt unsere Gesamthaftung dir gegenüber für alle Ansprüche den Betrag, den du uns in den zwölf (12) Monaten vor dem Anspruch gezahlt haben, falls überhaupt.

Diese Beschränkungen berühren nicht deine gesetzlichen Rechte nach geltendem Verbraucherschutzrecht oder zwingenden Bestimmungen der DSGVO, die vertraglich nicht beschränkt werden können.

Gewährleistungsausschluss

Unsere Dienste werden auf einer ‚wie besehen' und ‚wie verfügbar' Basis bereitgestellt, ohne jegliche Gewährleistungen, ob ausdrücklich oder stillschweigend.

Wir gewährleisten nicht, dass:

  • Unsere Dienste deine spezifischen Anforderungen erfüllen
  • Unsere Dienste ununterbrochen, pünktlich, sicher oder fehlerfrei sein werden
  • Die durch die Nutzung unserer Dienste erzielten Ergebnisse genau oder zuverlässig sein werden
  • Etwaige Fehler in unseren Diensten behoben werden

Wir sind nicht verantwortlich für die Genauigkeit, Zuverlässigkeit oder Vollständigkeit von Drittanbieter-Inhalten, einschließlich, aber nicht beschränkt auf nutzergenerierte Inhalte, externe Links oder Informationen von Drittanbieterdiensten, die in unsere Plattform integriert sind.

Pflichten des Nutzers

Bei der Nutzung unserer Dienste bist du verantwortlich für:

  • Die Bereitstellung genauer und wahrheitsgemäßer Informationen bei der Kontoerstellung oder Nutzung unserer Funktionen
  • Die Wahrung der Vertraulichkeit deiner Zugangsdaten
  • Die Sicherstellung, dass deine Nutzung unserer Dienste den geltenden Gesetzen und Vorschriften entspricht
  • Die Unterlassung der Nutzung unserer Dienste für rechtswidrige oder schädliche Zwecke
  • Die unverzügliche Benachrichtigung bei unbefugtem Zugriff auf dein Konto

Datengenauigkeit

Wir verlassen uns auf die Richtigkeit der von dir bereitgestellten Informationen. Du bist dafür verantwortlich, dass alle von dir übermittelten personenbezogenen Daten korrekt, vollständig und aktuell sind. Wir können nicht für Konsequenzen haftbar gemacht werden, die sich aus von dir bereitgestellten ungenauen Informationen ergeben.

Änderungen dieser Datenschutzerklärung

Wir überprüfen und aktualisieren diese Datenschutzerklärung, sobald sich unsere Dienste oder gesetzliche Verpflichtungen ändern. Die jeweils gültige Fassung spiegelt stets unsere tatsächliche Verarbeitungspraxis wider.

Wesentliche Änderungen kündigen wir mindestens 30 Tage im Voraus per E-Mail (sofern deine Adresse vorliegt) oder über ein Banner in der Anwendung an. Sofern einwilligungsbasierte Verarbeitung betroffen ist, holen wir eine neue Einwilligung ein, anstatt uns auf eine fortgesetzte Nutzung zu berufen. Das Datum der letzten Aktualisierung oben auf dieser Seite zeigt, wann die aktuelle Fassung in Kraft getreten ist.

Wenn neue oder erweiterte Verarbeitungen den Umfang dessen, worin du zuvor nach Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO eingewilligt hast, wesentlich erweitern, holen wir eine erneute Einwilligung ein. Für sonstige Änderungen (einschließlich der Hinzufügung von Auftragsverarbeitern, geringfügiger Funktionsanpassungen, Klarstellungen zur Rechtsgrundlage und redaktioneller Überarbeitungen) aktualisieren wir diese Datenschutzerklärung und informieren dich, soweit gesetzlich erforderlich; deine fortgesetzte Nutzung des Dienstes nach Inkrafttreten der Änderung gilt als Kenntnisnahme nicht einwilligungsbasierter Änderungen, unbeschadet deines Widerspruchsrechts nach Art. 21 DSGVO oder des Widerrufs bestehender Einwilligungen.

Frühere Fassungen dieser Datenschutzerklärung sind auf Anfrage unter hello@valteris.com erhältlich.

Regionale Datenschutzhinweise

Wir betreiben eine Plattform in mehreren Regionen (Deutschland, Österreich, Schweiz, USA, China). Der Rahmen von DSGVO/BDSG gilt für alle Nutzer, da der Verantwortliche in der EU ansässig ist. Zusätzlich gelten folgende regionsspezifische Hinweise.

Deutschland

Zuständige Aufsichtsbehörde: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Str. 22, 20459 Hamburg, mailbox@datenschutz.hamburg.de, https://datenschutz-hamburg.de/

Mindestalter für eine eigenständige Einwilligung bei Diensten der Informationsgesellschaft: 16 Jahre (Art. 8 Abs. 1 DSGVO).

Anwendbares nationales Recht: BDSG und TDDDG (für Cookies und Zugriff auf Informationen auf Endgeräten).

Österreich

Zuständige Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at, https://www.dsb.gv.at

Mindestalter für eine eigenständige Einwilligung: 14 Jahre (§ 4 Abs. 4 DSG).

Anwendbares nationales Recht: DSG (Datenschutzgesetz).

Schweiz(deine Region)

Zuständige Behörde: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC), Feldeggweg 1, 3003 Bern, https://www.edoeb.admin.ch

Für Nutzer unter etwa 16 Jahren ist nach der Auslegung des nFADP eine Einwilligung der Eltern erforderlich.

Anwendbares nationales Recht: revidiertes Bundesgesetz über den Datenschutz (nFADP / revDSG), in Kraft seit 1. September 2023.

Werden Schweizer personenbezogene Daten an US-Auftragsverarbeiter übermittelt, stützen wir uns auf das Swiss-US Data Privacy Framework neben dem EU-US Data Privacy Framework, ergänzt durch Standardvertragsklauseln, sofern anwendbar.

USA

Wir 'verkaufen' deine personenbezogenen Daten nicht und 'teilen' sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne der einschlägigen US-Datenschutzgesetze (CCPA/CPRA, VCDPA, CPA, CTDPA, UCPA und vergleichbare).

Soweit nach dem jeweils anwendbaren Landesrecht zulässig, haben US-Einwohner das Recht auf: (i) Auskunft/Zugang zu den gespeicherten Daten, (ii) Löschung, (iii) Berichtigung, (iv) Opt-out bei zielgerichteter Werbung, (v) Einschränkung der Nutzung sensibler Daten und (vi) Widerspruch gegen die Ablehnung einer Anfrage.

Zur Stellung einer Data-Subject-Access-Request (DSAR) sende eine E-Mail an hello@valteris.com mit dem Betreff 'US Privacy Request'. Wir verifizieren deine Identität vor Beantwortung.

COPPA: Unsere Dienste richten sich nicht an Kinder unter 13 Jahren und wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13.

China (PIPL)

Für Nutzer in der Volksrepublik China gilt das Personal Information Protection Law (PIPL) neben der DSGVO, soweit einschlägig.

Die Verarbeitung sensibler personenbezogener Daten (biometrische Daten, Gesundheitsdaten, Daten von Minderjährigen) erfolgt ausschließlich auf Grundlage gesonderter, ausdrücklicher Einwilligung, die zum Zeitpunkt der Nutzung erteilt wird (Art. 29 PIPL).

Vertreter in China: [TODO] — wird benannt, sobald der für eine Benennung nach PIPL erforderliche Schwellenwert erreicht ist. Bis dahin sind alle PIPL-bezogenen Anfragen an hello@valteris.com zu richten.

Für Nutzer unter 14 Jahren ist eine gesonderte Einwilligung der Eltern bzw. Erziehungsberechtigten erforderlich (Art. 31 PIPL).

Öffentliches Profil als Veröffentlichungsakt

Indem du die Sichtbarkeit deines Profils auf 'öffentlich' (Standardeinstellung) belässt, willigst du in die Anzeige deiner Profildaten gegenüber allen Besuchern des Dienstes ein. Zu den öffentlichen Profildaten gehören: Benutzername, Anzeigename, Avatar, Banner, Bio, Standort auf Stadt-/Länderebene, XP, Level, Login-Serie, Interessen, Ziele und Routine (sofern deine Datenschutzeinstellungen dies erlauben), von dir angebotene Leistungen, Abzeichen, Partnerschaftshistorie, Teilnahme an Community-Challenges, von dir verfasste Artikel, Chapter-Lead-Rolle (sofern vorhanden) sowie alle biometrischen Ergebnisse, die du als öffentlich markiert hast. Öffentliche Profildaten können außerdem auf der Community-Landingpage, auf Chapter-Seiten, im Community-Verzeichnis, auf Bestenlisten sowie in automatisch erzeugten Social-Media-Share-Vorschaubildern (Open-Graph- und Twitter-Card-Tags) erscheinen. Du kannst dein Profil jederzeit in den Einstellungen auf privat umstellen (profileVisibility = private). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt durch Wahl der öffentlichen Sichtbarkeit), ergänzt durch Art. 9 Abs. 2 lit. a DSGVO für biometrische Daten, die du als öffentlich markiert hast. Du kannst die Einwilligung jederzeit widerrufen, indem du auf privat umschaltest oder einzelne Einträge löschst.

Marketing-Nutzung öffentlicher Profilinhalte

Wir dürfen deine öffentlichen Profilinhalte (Benutzername, Anzeigename, Avatar, Auszüge aus der Bio, Abzeichen, öffentliche Erfolge, von dir öffentlich gemachte Check-ins und Event-Fotos, sofern du dein Opt-out-Recht nicht ausgeübt hast) in Werbematerialien des Dienstes verwenden, einschließlich Landingpages, Newslettern, Social-Media-Posts, Open-Graph- und Twitter-Card-Vorschauen, Blogbeiträgen sowie Investoren- oder Partner-Präsentationen, jeweils in sachlicher und nicht empfehlender Form. Für die Zitierung spezifischer gesundheitsbezogener Aussagen oder biometrischer Ergebnisse (z. B. Vorher-/Nachher-Werte des vaskulären Alters) holen wir vor Veröffentlichung eine gesonderte Testimonial-Freigabe nach Art. 9 Abs. 2 lit. a DSGVO ein. Du kannst jederzeit per E-Mail an privacy@valteris.com widersprechen; nach Eingang stellen wir die weitere Nutzung ein und bemühen uns nach Kräften, Material aus aktuell von uns kontrollierten Platzierungen zu entfernen.

Aggregierte und anonymisierte Statistiken

Wir dürfen aggregierte und vollständig anonymisierte Statistiken aus Dienstdaten erstellen, veröffentlichen und nutzen (z. B. 'X % der Münchner Mitglieder berichten ein vaskuläres Alter unter 40' oder 'durchschnittliche Greifkraft pro Chapter'). Solche Auswertungen erlauben keine Re-Identifizierung einzelner Nutzer und gelten nicht als personenbezogene Daten im Sinne der DSGVO. Aggregierte Auswertungen dürfen unbefristet zu redaktionellen, Forschungs-, Marketing- und Partnerzwecken genutzt werden. Rechtsgrundlage für die Erstellung solcher Auswertungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an statistischer und redaktioneller Berichterstattung) und Art. 89 DSGVO.

Dienstverbesserung und zukünftiges Modelltraining

Wir dürfen pseudonymisierte Nutzungsdaten und die Ausgaben unserer eigenen Tools (z. B. HRV-Verteilungen aus dem rPPG-Scanner) analysieren, um Qualität, Genauigkeit und Leistung des Dienstes zu verbessern. Wir behalten uns das — derzeit nicht ausgeübte — Recht vor, aggregierte und pseudonymisierte Dienstdaten zum Training unserer eigenen internen Modelle zu verwenden (z. B. der rPPG-Signalverarbeitungspipeline und der Pace-of-Aging-Scoring-Heuristik). Falls und sobald wir dieses Recht ausüben, aktualisieren wir diese Datenschutzerklärung und holen, wo eine Änderung der Rechtsgrundlage erforderlich ist, eine erneute Einwilligung ein. Wir geben keine Nutzerinhalte an Drittanbieter von generativer KI zum Zweck des Trainings ihrer eigenen Modelle weiter; eine solche zukünftige Weitergabe würde deine gesonderte Opt-in-Einwilligung erfordern. Rechtsgrundlage für die derzeit ausgeübte Analyse: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Dienstverbesserung und Produktentwicklung) in Verbindung mit Art. 5 Abs. 1 lit. b DSGVO (Vereinbarkeit sekundärer Zwecke); du kannst nach Art. 21 DSGVO widersprechen.

A/B-Tests und Produkt-Experimente

Wir dürfen dich Produkt-Experimenten (A/B-Tests) zuweisen, um Änderungen an der Benutzeroberfläche, an Onboarding-Flows, an Text-Varianten und an Empfehlungs-Heuristiken zu bewerten. Die Zuweisung erfolgt über pseudonyme Kennungen und wird über unsere First-Party-Analyse protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Dienstverbesserung). Du kannst widersprechen, indem du die Analyse-Einwilligung in unserem Cookie-Banner deaktivierst oder eine E-Mail an privacy@valteris.com sendest.

Änderungen an unseren Auftragsverarbeitern

Wir dürfen Auftragsverarbeiter und Unterauftragsverarbeiter jederzeit beauftragen, wechseln oder entfernen, um den Dienst zu betreiben, zu verbessern, abzusichern oder zu skalieren. Änderungen an unserer Auftragsverarbeiterliste werden in dieser Datenschutzerklärung widergespiegelt. Soweit eine Änderung weder die Verarbeitungskategorie noch die Rechtsgrundlage berührt, ist keine erneute Einwilligung erforderlich; dein Widerspruchsrecht nach Art. 21 DSGVO bleibt unberührt. Eine aktuelle Liste der Auftragsverarbeiter ist jederzeit in dieser Datenschutzerklärung abrufbar; spezifische Details zu einzelnen Auftragsverarbeitern können unter privacy@valteris.com angefragt werden.

Anonymisierung als Alternative zur Löschung

Wenn du die Löschung deines Kontos beantragst (Art. 17 DSGVO), kannst du zwischen zwei Optionen wählen: (a) vollständige Löschung deiner personenbezogenen Daten (vorbehaltlich zwingender Aufbewahrung aus rechtlichen und steuerlichen Gründen) oder (b) Anonymisierung, bei der wir deinen Benutzernamen und deine Kennungen in unserer Datenbank durch eine nicht-identifizierende Markierung ersetzen und zugleich den pseudonymisierten Nachweis deiner Beiträge zu Community-Ergebnissen erhalten (z. B. verfasste Artikel, Chapter-Lead-Historie, Community-Abstimmungsprotokolle, Bestenlisten-Einträge und historische Challenge-Teilnahmen). Anonymisierte Datensätze werden zu Zwecken der Community-Integrität, der wissenschaftlichen Forschung und zu statistischen Zwecken gemäß Art. 17 Abs. 3 lit. d und Art. 89 DSGVO unbefristet aufbewahrt. In unserer Lösch-UI ist die vollständige Löschung voreingestellt; die Anonymisierung muss aktiv gewählt werden.

Übertragung personenbezogener Daten bei Fusion, Übernahme oder Umstrukturierung

Im Falle einer Fusion, Übernahme, eines Asset-Transfers, einer Umstrukturierung, einer Insolvenz oder einer vergleichbaren Transaktion im Zusammenhang mit der Valteris GmbH oder dem Dienst können personenbezogene Daten als Vermögensgegenstand an die Rechtsnachfolgerin übertragen werden, sofern diese Verpflichtungen übernimmt, die deine Rechte mindestens ebenso schützen wie diese Datenschutzerklärung. Wir benachrichtigen dich nach Möglichkeit vorab per E-Mail oder über ein In-Product-Banner. Deine Rechte auf Löschung nach Art. 17 DSGVO und auf Datenübertragbarkeit nach Art. 20 DSGVO bleiben gegenüber der Rechtsnachfolgerin erhalten.

Verschlüsselte Backups und Löschlatenz

Personenbezogene Daten können nach einer aktiven Löschung im Live-System bis zu neunzig (90) Tage in verschlüsselten Backup-Snapshots fortbestehen. Während dieses Zeitraums sind Backups logisch unzugänglich und würden nur im Disaster-Recovery-Fall wiederhergestellt. Nach Ablauf des jeweiligen Snapshots werden die Daten unumkehrbar gelöscht. Backup-Medien werden fortlaufend rotiert.

Aufbewahrung von Einwilligungsnachweisen

Wir bewahren Einwilligungsnachweise — einschließlich Cookie-Consent-Belegen (ConsentLog), Newsletter-Double-Opt-in-Nachweisen, Zeitstempeln biometrischer und gesundheitsbezogener Einwilligungen sowie der Einwilligung bei Kontoerstellung — unbefristet auf, um die Einhaltung von Art. 5 Abs. 2, Art. 7 Abs. 1 und Art. 24 DSGVO nachweisen zu können. Einwilligungsnachweise werden in einer segregierten Tabelle gespeichert und zu keinem anderen Zweck verwendet. Ein Einwilligungsnachweis ist dein Beleg dafür, dass deine Rechte gewahrt wurden; seine Aufbewahrung liegt in deinem Interesse.

Personenbezogene Daten Dritter in deinen Einreichungen

Du sicherst zu, dass jeglicher von dir an den Dienst übermittelte Inhalt — einschließlich Bio-Text, Ziele, Routinen, Aktivitätsbeschreibungen, Event-Fotos, Spot-Einreichungen — keine personenbezogenen Daten anderer identifizierbarer Personen enthält, es sei denn, du hast deren Erlaubnis zur Veröffentlichung. Du agierst hinsichtlich solcher Drittdaten als eigenständig Verantwortlicher im Sinne der DSGVO. Unsere Nutzungsbedingungen enthalten eine entsprechende Freistellungsklausel.

Salvatorische Klausel

Sollte eine Bestimmung dieser Datenschutzerklärung nach geltendem Recht als nicht durchsetzbar oder ungültig befunden werden, macht diese Nicht-Durchsetzbarkeit oder Ungültigkeit diese Datenschutzerklärung nicht insgesamt undurchsetzbar oder ungültig. Solche Bestimmungen werden in dem für ihre Durchsetzbarkeit erforderlichen Mindestmaß geändert oder gestrichen, und die übrigen Bestimmungen bleiben in vollem Umfang wirksam.

Anwendbares Recht und Gerichtsstand

Diese Datenschutzerklärung und alle daraus entstehenden Streitigkeiten unterliegen dem Recht der Bundesrepublik Deutschland unter Ausschluss seiner Kollisionsnormen.

Für alle Streitigkeiten, die aus oder im Zusammenhang mit dieser Datenschutzerklärung entstehen, sind die Gerichte in Hamburg, Deutschland, ausschließlich zuständig, sofern nicht zwingende gesetzliche Bestimmungen einen anderen Gerichtsstand erfordern.

Diese Rechtswahl und Gerichtsstandsvereinbarung entzieht dir nicht den Schutz, der durch Bestimmungen gewährt wird, von denen nach dem Recht deines gewöhnlichen Aufenthaltsorts nicht durch Vereinbarung abgewichen werden kann.

Kontakt

Wenn du Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung deiner personenbezogenen Daten haben, kannst du uns jederzeit kontaktieren:

Unternehmen:
Valteris GmbH
Geschäftsführer:
Christian Ziegert
Registergericht:
Amtsgericht Hamburg
Handelsregister:
HRB 192405
E-Mail:
hello@valteris.com
Telefon:
+49 (0) 151 720 419 97
Adresse:
Am Kaiserkai 59, 20457 Hamburg, Deutschland

Diese Datenschutzerklärung wurde zuletzt aktualisiert am 19.4.2026.