Datenschutzerklärung
Stand: 19.4.2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen du unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten kannst du dem Abschnitt "Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir deine Daten?
deine Daten werden zum einen dadurch erhoben, dass du uns diese mitteilst. Hierbei kann es sich z. B. um Daten handeln, die du in ein Kontaktformular eingibst. Andere Daten werden automatisch oder nach deiner Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald du diese Website betrittst.
Wofür nutzen wir deine Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse deines Nutzerverhaltens verwendet werden, jedoch nur nach deiner ausdrücklichen Einwilligung. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Unser(e) Hoster wird bzw. werden deine Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgende(n) Hoster ein:
Namecheap, Inc. (Sitz: 4600 East Washington Street, Suite 300, Phoenix, AZ 85034, USA). Personenbezogene Daten werden auf der EU-Infrastruktur von Namecheap in Amsterdam, Niederlande (EWR) gespeichert und verarbeitet. Obwohl Namecheap Inc. eine US-Gesellschaft ist, findet die Datenverarbeitung für diesen Dienst ausschließlich auf Servern innerhalb des EWR statt.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die dein Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert oder gelöscht, es sei denn, ein sicherheitsrelevantes Ereignis erfordert eine längere Speicherung zu Beweiszwecken.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn du diese Website benutzt, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen du persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Valteris GmbH Am Kaiserkai 59 20457 Hamburg Deutschland Geschäftsführer: Christian Ziegert Telefon: +49 (0) 151 720 419 97 E-Mail: hello@valteris.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung deiner personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die du an uns als Seitenbetreiber sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in deiner Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern du in die Datenverarbeitung eingewilligt hast, verarbeiten wir deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern du in die Speicherung von Cookies oder in den Zugriff auf Informationen in dein Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Sind deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.
Des Weiteren verarbeiten wir deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf deiner Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNIMM DIESER DATENSCHUTZERKLÄRUNG. WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO). WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN DU WIDERSPRICHST, WERDEN DEINE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst du dich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Hierzu kannst du dich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn du die Richtigkeit deiner bei uns gespeicherten personenbezogenen Daten bestreitest, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung deiner personenbezogenen Daten unrechtmäßig geschah/geschieht, kannst du statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir deine personenbezogenen Daten nicht mehr benötigen, du sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, hast du das Recht, statt der Löschung die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
- Wenn du einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, muss eine Abwägung zwischen deinen und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, hast du das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen.
Wenn du die Verarbeitung deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten förmlich bestellt; Datenschutzfragen sind an privacy@valteris.com zu richten. Aufgrund der Größe und Art unserer Geschäftstätigkeit haben wir bislang keinen Datenschutzbeauftragten nach Art. 37 DSGVO bestellt. Wir überprüfen die anwendbaren gesetzlichen Schwellenwerte regelmäßig und werden unverzüglich einen Datenschutzbeauftragten bestellen, sobald wir dazu gesetzlich verpflichtet sind.
Für alle Fragen zum Datenschutz wende dich bitte an:
E-Mail: hello@valteris.com
Wir verpflichten uns, deine personenbezogenen Daten zu schützen und die Einhaltung aller geltenden Datenschutzbestimmungen sicherzustellen.
Angesichts der Verarbeitung biometrischer und gesundheitsbezogener Daten (Foto-Alterstest, rPPG-Herzfrequenz/HRV, Fitness-Tests vor Ort, Biomarker-Eingaben) führen wir intern eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO). Eine Zusammenfassung der DSFA ist auf Anfrage per E-Mail an hello@valteris.com erhältlich.
Zuständige Aufsichtsbehörde
Die zuständige Datenschutzaufsichtsbehörde für unser Unternehmen ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg, Deutschland
Telefon: +49 (0)40 428 54-4040
E-Mail: mailbox@datenschutz.hamburg.de
Website: https://datenschutz-hamburg.de/
du hast das Recht, bei dieser Aufsichtsbehörde Beschwerde einzulegen, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.
Benachrichtigung bei Datenschutzverletzungen
Im unwahrscheinlichen Fall einer Datenschutzverletzung, die ein Risiko für deine Rechte und Freiheiten darstellt, werden wir dich unverzüglich benachrichtigen. Wir werden dich informieren über:
- Die Art der Verletzung des Schutzes personenbezogener Daten
- Die wahrscheinlichen Folgen der Verletzung
- Die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung und zur Abmilderung ihrer möglichen nachteiligen Auswirkungen
- Kontaktstelle für weitere Informationen und Unterstützung
Wir werden die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden einer Verletzung benachrichtigen, wie in Artikel 33 DSGVO vorgeschrieben. Erfolgt die Meldung nicht innerhalb von 72 Stunden, werden wir Gründe für die Verzögerung angeben.
Wir haben geeignete technische und organisatorische Maßnahmen implementiert, um Datenschutzverletzungen zu verhindern und diese im Falle ihres Auftretens unverzüglich zu erkennen.
Datenschutz für Kinder
Mindestalteranforderung
Unsere Dienste richten sich an Erwachsene. Das anwendbare Mindestalter für eine wirksame Einwilligung in die Verarbeitung personenbezogener Daten im Rahmen von Diensten der Informationsgesellschaft richtet sich nach dem Land deines gewöhnlichen Aufenthalts.
Einwilligung der Eltern
Wenn du unter der für dein Land geltenden Altersschwelle bist, darfst du unsere Dienste nur mit ausdrücklicher Zustimmung deiner Eltern oder deines gesetzlichen Vertreters nutzen. Eltern oder Erziehungsberechtigte müssen der Erhebung oder Verarbeitung personenbezogener Daten zustimmen.
Keine wissentliche Erhebung
Wir erheben, verwenden oder offenbaren wissentlich keine personenbezogenen Daten von Kindern unterhalb der jeweils geltenden regionalen Altersschwelle ohne entsprechende elterliche Zustimmung.
Löschung von Kinderdaten
Wenn wir feststellen, dass wir personenbezogene Daten eines Kindes unterhalb der geltenden Altersschwelle ohne ordnungsgemäße elterliche Zustimmung erhoben haben, werden wir unverzüglich Schritte unternehmen, um diese Informationen so schnell wie möglich von unseren Servern zu löschen.
Wenn du Elternteil oder Erziehungsberechtigter bist und glaubst, dass dein Kind uns ohne deine Zustimmung personenbezogene Daten zur Verfügung gestellt hat, kontaktiere uns bitte umgehend unter hello@valteris.com.
Verzeichnis von Verarbeitungstätigkeiten (Artikel 30 DSGVO)
Wir führen detaillierte Verzeichnisse aller Verarbeitungstätigkeiten, die unserer Verantwortung unterliegen, wie in Artikel 30 DSGVO vorgeschrieben. Diese Verzeichnisse dokumentieren:
- Name und Kontaktdaten des Verantwortlichen und gegebenenfalls des gemeinsam Verantwortlichen sowie des Datenschutzbeauftragten
- Zwecke der Verarbeitung
- Kategorien betroffener Personen und Kategorien personenbezogener Daten
- Kategorien von Empfängern, gegenüber denen personenbezogene Daten offengelegt worden sind oder werden
- Gegebenenfalls Übermittlungen personenbezogener Daten an Drittländer oder internationale Organisationen
- Vorgesehene Fristen für die Löschung verschiedener Kategorien von Daten
- Allgemeine Beschreibung der technischen und organisatorischen Sicherheitsmaßnahmen
Diese Verzeichnisse stehen der Aufsichtsbehörde auf Anfrage zur Überprüfung zur Verfügung.
Wir überprüfen und aktualisieren unsere Verarbeitungsverzeichnisse regelmäßig, um sicherzustellen, dass sie unsere aktuellen Datenverarbeitungsaktivitäten genau widerspiegeln.
Grundsatz der Datenminimierung
Wir halten uns strikt an den Grundsatz der Datenminimierung gemäß Artikel 5 Absatz 1 Buchstabe c DSGVO. Das bedeutet:
- Wir erheben nur personenbezogene Daten, die dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sind
- Wir erheben keine übermäßigen oder irrelevanten Daten
- Wir überprüfen regelmäßig die von uns gespeicherten Daten, um sicherzustellen, dass sie für den vorgesehenen Zweck weiterhin erforderlich sind
- Sobald Daten für ihren ursprünglichen Zweck nicht mehr benötigt werden, werden sie gelöscht oder anonymisiert
Unser Engagement für Datenminimierung trägt zum Schutz deiner Privatsphäre bei und reduziert das Risiko von Datenschutzverletzungen.
Automatisierte Entscheidungsfindung und Profiling
Wir setzen keine automatisierte Entscheidungsfindung ein, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt im Sinne von Art. 22 DSGVO.
Die aktuelle Nutzung des Foto-Alterstests und des rPPG-Herzfrequenzscanners erzeugt automatisierte Schätzwerte ausschließlich zu Informations- und Unterhaltungszwecken. Diese Nutzungen entfalten keine rechtliche oder ähnlich erhebliche Wirkung im Sinne von Art. 22 DSGVO. Wenn wir Funktionen einführen, die Art. 22 DSGVO auslösen könnten (z. B. Zugangsbeschränkungen zu einem Premium-Tier oder einer Mitgliedervergünstigung auf Basis biometrischer Ergebnisse), werden wir diese gesondert offenlegen, eine menschliche Überprüfung bereitstellen und die nach Art. 22 Abs. 2 DSGVO erforderliche Rechtsgrundlage einholen.
Analyse-Tools (Google Analytics sowie unsere eigene First-Party-Analyse) nutzen wir für aggregierte statistische Auswertungen, Dienstverbesserung, Produktentwicklung, Feature-Nutzungsanalytik sowie für die Zwecke, die in den Abschnitten 'Service-Verbesserung' und 'Produkt-Experimente' dieser Datenschutzerklärung beschrieben sind. Sie führen nicht zu automatisierten Entscheidungen, die einzelne Nutzer erheblich beeinflussen.
Alle dich betreffenden Entscheidungen (z. B. Beantwortung von Kontaktanfragen, Moderationsmaßnahmen, Zertifizierungsentscheidungen) werden durch menschliche Prüfung getroffen und nicht automatisiert durch Algorithmen.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden sogenannte "Cookies". Cookies sind kleine Datenpakete und richten auf deinem Endgerät keinen Schaden an. du wirst entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf deinem Endgerät gespeichert. Session-Cookies werden nach Ende deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf deinem Endgerät gespeichert, bis du diese selbst löschst oder eine automatische Löschung durch deinen Webbrowser erfolgt. Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Diese Website nutzt unsere proprietäre Consent-Management-Technologie, um deine Einwilligung zur Speicherung bestimmter Cookies auf deinem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von dir erwünschter Funktionen (z. B. für die Benutzerauthentifizierung) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.
du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivierst. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Welche Cookies und Dienste auf dieser Website eingesetzt werden, kannst du dieser Datenschutzerklärung entnehmen.
Kontaktformular
Wenn du uns per Kontaktformular Anfragen zukommen lässt, werden deine Angaben aus dem Anfrageformular inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne deine Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von dir im Kontaktformular eingegebenen Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Anfrage per E-Mail, Telefon oder Telefax
Wenn du uns per E-Mail, Telefon oder Telefax kontaktierst, wird deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne deine Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung deines Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Newsletter-Anmeldung
Wenn du dich für unseren Newsletter anmeldest, verarbeiten wir deine E-Mail-Adresse und Stadtinformationen, um dir regelmäßige Updates über Langlebigkeitsveranstaltungen, Artikel und Erkenntnisse zu senden.
Rechtsgrundlage für die Verarbeitung
Die Verarbeitung deiner personenbezogenen Daten für Newsletter-Zwecke erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). du kannst deine Einwilligung jederzeit widerrufen, indem du auf den Abmelde-Link in jeder Newsletter-E-Mail klicken oder uns direkt kontaktieren.
Anmeldedaten werden innerhalb von 30 Tagen nach deiner Abmeldung gelöscht. Wir behalten unbefristet einen minimalen Sperreintrag (gehashte E-Mail-Adresse + Abmeldezeitstempel), um dein Opt-out zu berücksichtigen (Art. 6 Abs. 1 lit. c i. V. m. Art. 21 Abs. 3 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO).
Health Stack & Sensible Daten
Wenn du unsere 'Health Stack'-Funktion nutzt, um Nahrungsergänzungsmittel, Geräte oder Interventionen zu verfolgen, verarbeitest du gesundheitsbezogene Daten (Artikel 9 DSGVO). Hinweis zur Datenübermittlung in die USA: Durch die Nutzung der Health Stack-Funktion erkennst du an, dass deine Daten in MongoDB Atlas gespeichert werden, einem Cloud-Datenbankdienst, der auf Amazon Web Services in den Vereinigten Staaten gehostet wird. Datenübermittlungen in die USA sind durch Standardvertragsklauseln (SCCs) und die Auftragsverarbeitungsvereinbarung von MongoDB geschützt. Indem du Daten zu deinem Health Stack hinzufügst, willigen du ausdrücklich in diese Verarbeitung gemäß Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten) ein.
Indem du Elemente zu deinem Health Stack hinzufügst, willigen du ausdrücklich in die Verarbeitung dieser Gesundheitsdaten zum Zweck der Bereitstellung deines persönlichen Tracking-Dashboards ein.
du kannst diese Einwilligung jederzeit widerrufen, indem du Elemente aus deinem Health Stack löschst oder dein Konto löschst.
Alterungstempo-Test
Unser Alterungstempo-Test ermöglicht es dir, dein Alterungstempo basierend auf Lebensstilfaktoren wie Ernährung, Bewegung und Schlaf zu schätzen.
Lokale Berechnung
Die Berechnung deines Alterungstempos erfolgt zunächst lokal in deinem Browser. Die eingegebenen Fragebogen-Antworten werden nur zur Berechnung verwendet.
Speicherung der Ergebnisse
Wenn du eingeloggt bist, können die berechneten Ergebnisse (Alterungstempo) in deinem Benutzerprofil gespeichert werden. Diese Daten werden in unserer Datenbank (MongoDB Atlas) gespeichert und sind standardmäßig privat.
Optionale Newsletter-Anmeldung
Wenn du dich über den Alterstest für unseren Newsletter anmeldest, werden nur deine E-Mail-Adresse und dein Opt-in-Status an unseren E-Mail-Anbieter (Brevo) übermittelt.
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch aktive Nutzung des Tests. Gespeicherte Ergebnisse können jederzeit in deinen Profileinstellungen gelöscht werden.
Foto-Alterstest
Datenschutz und Datenverarbeitung
Unser Foto-Alterstest verwendet fortschrittliche KI-Technologie zur Alters- und Geschlechtsschätzung aus Fotos. Die Analyse erfolgt mit dem MiVoLo-Modell (Multi-input Vision Transformer for Age and Gender Estimation), das auf unserer eigenen AWS Lambda-Funktion gehostet wird und Gesichtsmerkmale sowie Körperkontext analysiert, um genaue Schätzungen zu liefern.
Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO): Die Verarbeitung von Gesichtsbildern zur Alters- und Geschlechtsschätzung kann eine Verarbeitung biometrischer Daten darstellen. Diese Verarbeitung basiert auf deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das aktive Hochladen deines Fotos erteilst.
Datenschutz-Garantien
Dein Datenschutz hat für uns oberste Priorität. Der Foto-Alterstest wurde nach Privacy by Design Prinzipien entwickelt:
- • Keine Speicherung: Dein Foto wird vollständig im temporären Speicher (RAM) verarbeitet und niemals auf Festplatte, Datenbank oder Cloud-Speicher gespeichert.
- • Temporäre Verarbeitung: Sobald die Analyse abgeschlossen ist (typischerweise innerhalb weniger Sekunden), werden alle Bilddaten sofort aus dem Speicher gelöscht.
- • Kein Bild-Logging: Dein Foto wird niemals geloggt oder gespeichert. Nur technische Metadaten (wie Verarbeitungsstatus) und Fehler werden für die Systemwartung protokolliert.
- • Sichere Verarbeitung: Jede Analyse läuft in einer isolierten Umgebung. deine Daten werden niemals mit anderen Nutzern oder Dritten geteilt.
- • EU-basierte Verarbeitung: Alle Fotoanalysen werden auf Servern innerhalb der Europäischen Union (Frankfurt, Deutschland) durchgeführt, sodass deine Daten während der Verarbeitung die EU nicht verlassen.
Wenn du eingeloggt bist und das Ergebnis in deinem Profil speichern, wird der geschätzte Alterswert (nicht das Foto) als Teil deiner bioMetrics-Daten in unserer Datenbank gespeichert. Hierfür gelten die gleichen Aufbewahrungs- und Löschungsrichtlinien wie für deine Kontodaten.
Rechtsgrundlage: Die Verarbeitung des Fotos erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO) durch das Hochladen des Fotos. Die Einwilligung ist jederzeit widerrufbar, indem du einfach die Seite verlässt, ohne das Foto hochzuladen.
rPPG Herzfrequenz- & HRV-Scanner
Webcam-basierte Vitalzeichenmessung
Unser rPPG-Scanner (remote Photoplethysmographie) nutzt die Kamera deines Geräts, um deine Herzfrequenz (BPM) und Herzfrequenzvariabilität (HRV/RMSSD) zu schätzen, indem subtile Farbveränderungen in deiner Haut analysiert werden, die durch den Blutfluss verursacht werden.
Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO): Herzfrequenz- und HRV-Daten stellen Gesundheitsdaten im Sinne von Art. 9 DSGVO dar. Die Verarbeitung basiert auf deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das aktive Erteilen des Kamerazugriffs und das Starten des Scans erteilen.
Funktionsweise & Datenverarbeitung
- • Client-seitige Verarbeitung: Die gesamte Videoanalyse findet ausschließlich in deinem Browser statt. Keine Videoframes oder Kamerabilder werden an unsere Server übertragen.
- • Kamerazugriff: Der Scanner benötigt Zugriff auf die Kamera deines Geräts. Du erteilst diese Berechtigung über den integrierten Berechtigungsdialog deines Browsers. du kannst den Kamerazugriff jederzeit über deine Browser-Einstellungen widerrufen.
- • Gesichtserkennung: Wir verwenden Googles MediaPipe Face Landmarker-Bibliothek zur Identifizierung von Gesichtsregionen für die Pulssignal-Extraktion. Diese Bibliothek wird von externen CDNs geladen (cdn.jsdelivr.net und storage.googleapis.com) — siehe 'Drittanbieter-Dienste' unten.
- • Keine Videospeicherung: Es werden niemals Videoframes, Kamerabilder oder Gesichtsdaten gespeichert, übertragen oder protokolliert. Nur die endgültigen numerischen Ergebnisse (BPM, HRV) können gespeichert werden, wenn du dies auswählst.
Wenn du eingeloggt bist und das Ergebnis in deinem Profil speichern, wird der Herzfrequenzwert (BPM) als Teil deiner bioMetrics-Daten in unserer Datenbank gespeichert. Keine Video-, Bild- oder Gesichtsdaten werden jemals übertragen oder gespeichert.
Geladene externe Ressourcen
- • cdn.jsdelivr.net: Hostet die MediaPipe WebAssembly (WASM)-Laufzeitumgebung. Beim Laden werden deine IP-Adresse und Browser-Metadaten an jsDelivr (Prospectone Sp. z o.o., Polen/Globales CDN) übertragen.
- • storage.googleapis.com: Hostet die MediaPipe Face Landmarker ML-Modelldatei. Beim Laden werden deine IP-Adresse und Browser-Metadaten an Google LLC (USA) übertragen.
Rechtsgrundlage: Die Verarbeitung basiert auf deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO für den Kamerazugriff und Art. 9 Abs. 2 lit. a DSGVO für Gesundheitsdaten) durch das Erteilen der Kameraberechtigung und das Starten des Scans. Die Einwilligung ist jederzeit widerrufbar, indem du den Kamerazugriff verweigerst oder die Seite verlässt.
Beitragseinreichungen
Wenn du über unser Formular 'Submit Your Story' eine Geschichte oder einen Artikelvorschlag einreichen, erfassen wir deinen Namen, deine E-Mail-Adresse, deine Rolle, soziale Links und Details zum Vorschlag.
Zweck: Diese Daten werden ausschließlich zur Prüfung deiner Einreichung und zur Kontaktaufnahme bezüglich einer möglichen Veröffentlichung verwendet.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder unseres berechtigten Interesses an der Kuratierung von Inhalten (Art. 6 Abs. 1 lit. f DSGVO).
Wenn dein Vorschlag nicht angenommen wird, werden deine Daten nach 6 Monaten gelöscht. Bei Annahme werden sie als Teil unserer Inhaltsunterlagen aufbewahrt.
Event-Registrierung & Zahlungen (Lu.ma)
Wir nutzen den Dienst Lu.ma für Event-Management und Ticketing.
Lu.ma Inc.
Wenn du dich für ein Event registrierst, werden Daten wie Name, E-Mail und Zahlungsinformationen direkt von Lu.ma verarbeitet.
Bitte beachte die Datenschutzerklärung von Lu.ma für Details zur dortigen Datenverarbeitung: https://lu.ma/privacyInternationale Datentransfers
deine personenbezogenen Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt und dort verarbeitet werden. Wir stellen sicher, dass für alle internationalen Übermittlungen angemessene Garantien vorhanden sind:
MongoDB, Inc. / Amazon Web Services (Datenbank) · Vereinigte Staaten · Speicherung von Benutzerkonten, Profilen und Anwendungsdaten
Standardvertragsklauseln (SCCs) + AWS-Datenverarbeitungszusatz · Datenschutz
Amazon Web Services (Foto-Alterstest) · Europäische Union · Fotoanalyse vollständig innerhalb der EU - kein internationaler Transfer
EU-basierte Verarbeitung (Frankfurt, Deutschland) · Datenschutz
Google LLC (Google Analytics, Google Tag Manager) · Vereinigte Staaten
EU-US Data Privacy Framework + Standardvertragsklauseln (SCCs) · Google ist nach dem EU-US Data Privacy Framework zertifiziert · Datenschutz
IPinfo / ipapi.co (IP-Geolokalisierungsdienste) · Vereinigte Staaten · IP-basierte Standortbestimmung für Kartenzentrierung und standortbasierte Inhalte
Standardvertragsklauseln (SCCs) + Angemessene technische und organisatorische Maßnahmen · Datenschutz
Namecheap, Inc. (Hosting-Anbieter) · Niederlande (EU) · Website-Hosting und Infrastruktur
EU-Server (Amsterdam, Niederlande) · Datenschutz
Brevo (ehemals Sendinblue) · Frankreich (EU) / Vereinigte Staaten · Newsletter-Versand und E-Mail-Marketing
EU-basierte primäre Verarbeitung + SCCs für US-Operationen · Datenschutz
ImageKit · Vereinigte Staaten / Globales CDN · Bildoptimierung und Content-Delivery
Standardvertragsklauseln (SCCs) · Datenschutz
jsDelivr (Prospectone Sp. z o.o.) — MediaPipe WASM-Laufzeitumgebung · Polen / Globales CDN · Bereitstellung der WebAssembly-Laufzeitumgebung für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert
EU-ansässiges Unternehmen (Polen); globale CDN-Knoten durch geeignete Schutzmaßnahmen abgedeckt · Datenschutz
Google LLC (Google Cloud Storage) — MediaPipe ML-Modell · Vereinigte Staaten · Bereitstellung der Face Landmarker ML-Modelldatei für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert
EU-US Data Privacy Framework + Standardvertragsklauseln (SCCs) · Datenschutz
Vorhandene Garantien
Alle Übermittlungen in Länder außerhalb des EWR sind durch eine oder mehrere der folgenden Garantien geschützt:
- EU-US Data Privacy Framework (für zertifizierte US-Unternehmen)
- Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden
- Angemessene technische und organisatorische Sicherheitsmaßnahmen
- Verbindliche interne Datenschutzvorschriften (soweit anwendbar)
Für Übermittlungen in Länder, denen von der Europäischen Kommission ein Angemessenheitsbeschluss erteilt wurde, sind keine zusätzlichen Garantien erforderlich.
du hast das Recht, Informationen über die von uns für internationale Übermittlungen implementierten Garantien zu erhalten und gegebenenfalls eine Kopie der Standardvertragsklauseln zu erhalten. Bitte kontaktiere uns, wenn du dieses Recht ausüben möchtest.
Affiliate-Programme
Wir nehmen an Affiliate-Partnerprogrammen teil. Wenn du auf einen Affiliate-Link auf unserer Website klickst und einen Kauf tätigst, erhalten wir eine Provision vom jeweiligen Händler. Für dich ändert sich der Preis nicht.
Die Speicherung von "Affiliate-Cookies" oder Tracking-Maßnahmen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Optimierung unserer Affiliate-Einnahmen.
Amazon PartnerNet
Wir sind Teilnehmer des Partnerprogramms von Amazon EU, das zur Bereitstellung eines Mediums für Websites konzipiert wurde, mittels dessen durch die Platzierung von Werbeanzeigen und Links zu Amazon.de Werbekostenerstattung verdient werden kann.
5. Soziale Medien Profile
Facebook / Instagram / LinkedIn / TikTok
Wir unterhalten Profile in sozialen Netzwerken. Unsere Website enthält einfache Links zu diesen Profilen (keine Plugins). Beim Besuch unserer Website werden keine Daten an diese Netzwerke übertragen. Eine Datenübertragung findet erst statt, wenn du aktiv auf einen der Links klickst und zum jeweiligen Netzwerk weitergeleitet werden.
Der Betrieb unserer Social-Media-Profile erfolgt auf Grundlage unseres berechtigten Interesses an einer effektiven Information und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).
Wenn du unsere Profile auf diesen Plattformen besuchst, sind wir gegebenenfalls gemeinsam mit dem Plattformbetreiber für die Datenverarbeitung verantwortlich. Details entnimm bitte der Datenschutzerklärung der jeweiligen Plattform.
6. Plugins und Tools
Google Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt. Weitere Informationen zu Google Fonts finden du unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Kartenkacheln (OpenStreetMap/CARTO)
Diese Website zeigt Karten mit OpenStreetMap-Daten, gerendert über die Leaflet-Bibliothek und CARTO-Basemap-Kacheln (basemaps.cartocdn.com). Beim Laden der Kacheln erhalten die Anbieter die IP-Adresse und technische Anfragedaten. Es werden hierfür keine Cookies eingesetzt.
Die Nutzung von Kartenkacheln erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionalen, nutzerfreundlichen Karte (Art. 6 Abs. 1 lit. f DSGVO).
Standortdienste
Diese Website bietet standortbasierte Dienste, um dir zu helfen, langlebigkeitsrelevante Orte in deiner Nähe zu finden. Wir verwenden verschiedene Methoden zur Standortbestimmung und legen dabei immer Wert auf deine Privatsphäre und erfordern deine ausdrückliche Einwilligung für präzise Standortdaten.
Welche Standortdaten erheben wir?
- IP-basierte Standortbestimmung: Wir können deinen ungefähren Standort basierend auf deiner IP-Adresse ermitteln, um standortbasierte Dienste auf Stadtebene ohne Berechtigung zu bieten.
- Browser-Standort: Nur wenn du explizit auf den Standort-Button klickst, können wir den Zugriff auf den GPS-Standort deines Geräts für eine präzisere Positionierung anfordern.
- Lokale Speicherung: Wir speichern deine Standortpräferenzen lokal im localStorage deines Browsers, um deine Erfahrung bei nachfolgenden Besuchen zu verbessern. Dies umfasst:
Rechtsgrundlage für die Verarbeitung von Standortdaten
Der Zugriff auf präzise Standortdaten erfordert deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). du kannst diese Einwilligung jederzeit widerrufen, indem du den Standortzugriff in deinen Browser-Einstellungen verweigern.
Wie wir deine Standortdaten schützen
Alle Standortdaten werden lokal in deinem Browser verarbeitet und niemals an unsere Server übertragen
Detaillierte Cookie-Informationen
Nachfolgend findest du spezifische Informationen über die auf unserer Website verwendeten Cookies, einschließlich ihres Zwecks, Typs und ihrer Lebensdauer:
| Name | Zweck | Typ | Lebensdauer |
|---|---|---|---|
| __session | Authentifizierung und Sitzungsverwaltung - erhält deinen angemeldeten Status | Notwendig (Essenziell) | 30 Tage |
| cookie_consent | Speichert deine Cookie-Einwilligungspräferenzen | Notwendig (Essenziell) | 1 Jahr |
| cookie_preferences | Speichert deine granularen Cookie-Kategoriepräferenzen (Analyse) | Notwendig (Essenziell) | 1 Jahr |
| _ga | Google Analytics - Unterscheidet eindeutige Benutzer und verfolgt Website-Nutzung | Analyse (Einwilligung erforderlich) | 2 Jahre |
| _gid | Google Analytics - Unterscheidet Benutzer für 24-Stunden-Analyse | Analyse (Einwilligung erforderlich) | 24 Stunden |
| _gat | Google Analytics - Wird verwendet, um die Anfragerate zu drosseln | Analyse (Einwilligung erforderlich) | 1 Minute |
localStorage: Zusätzlich zu Cookies verwenden wir den localStorage des Browsers, um Standortpräferenzen lokal auf deinem Gerät zu speichern. Diese Daten umfassen IP-erkannten Standort, manuell ausgewählte Stadt, präzise GPS-Koordinaten (falls gewährt), den Status verworfener Benachrichtigungen sowie den Abstimmungsstatus für Community-Spots (voted_{spotId}). Diese Daten werden niemals an unsere Server übermittelt und können über deine Browsereinstellungen gelöscht werden.
du kannst Cookie-Präferenzen über unser Cookie-Einwilligungsbanner oder über deine Browsereinstellungen verwalten. Beachte, dass das Deaktivieren notwendiger Cookies die Funktionalität der Website beeinträchtigen kann.
Auftragsverarbeiter (Artikel 28 DSGVO)
Wir beauftragen folgende Auftragsverarbeiter, die personenbezogene Daten in unserem Auftrag verarbeiten. Alle Auftragsverarbeiter sind durch schriftliche Auftragsverarbeitungsverträge gemäß Artikel 28 DSGVO gebunden:
MongoDB, Inc. / Amazon Web Services
Dienste: Datenbank-Hosting und Speicherung
Standort: Vereinigte Staaten (AWS Cloud)
DPA: Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO abgeschlossen
Standardvertragsklauseln sind in die MongoDB Atlas-Bedingungen integriert
Zweck: Speicherung von Benutzerkonten, Profilen, Health-Stack-Daten und allen Anwendungsdaten
VerarbeitungsbedingungenAmazon Web Services (AWS)
Dienste: Foto-Alterstest-Verarbeitung (AWS Lambda)
Standort: Europäische Union (Frankfurt, Deutschland - eu-central-1)
DPA: AWS-Datenverarbeitungszusatz
Zweck: RAM-only Verarbeitung der Foto-Altersschätzung - keine Datenspeicherung. Herzfrequenzmessung (rPPG) und Augengesundheits-Scoring laufen vollständig im Browser und werden nie an AWS gesendet
VerarbeitungsbedingungenGoogle LLC
Dienste: Google Analytics, Google Tag Manager
Standort: Vereinigte Staaten
DPA: Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO abgeschlossen
Standardvertragsklauseln sind in die Datenverarbeitungsbedingungen von Google integriert
VerarbeitungsbedingungenCARTO
Dienste: Kartenkachel-Auslieferung
Standort: Vereinigte Staaten / Globales CDN
DPA: Servicebedingungen enthalten Datenschutzbestimmungen
Zweck: Auslieferung von Kartenkacheln für Standortfunktionen
VerarbeitungsbedingungenNamecheap, Inc.
Dienste: Web-Hosting und Infrastruktur
Standort: Niederlande, EU (Amsterdam)
DPA: Servicebedingungen beinhalten Auftragsverarbeiterpflichten gemäß Artikel 28 DSGVO
Verarbeitungsbedingungen | DatenschutzIPinfo / ipapi.co
Dienste: IP-Geolokalisierungsdienste
Standort: Vereinigte Staaten
DPA: Servicebedingungen beinhalten Auftragsverarbeiterpflichten und Datenschutzklauseln
Zweck: IP-basierte Standortbestimmung nur für Kartenzentrierung
VerarbeitungsbedingungenBrevo (ehemals Sendinblue)
Dienste: Newsletter- und E-Mail-Versanddienste
Standort: Frankreich (EU) / Vereinigte Staaten
DPA: Auftragsverarbeitungsvertrag (AVV) in den AGB enthalten
Zweck: Verarbeitung von Newsletter-Anmeldungen und E-Mail-Versand
VerarbeitungsbedingungenGoogle LLC (Gmail)
Dienste: Kontaktformular E-Mail-Versand
Standort: Vereinigte Staaten
DPA: Google Workspace Datenverarbeitungszusatz
Zweck: Zustellung von Kontaktformular-Anfragen an unser Team
VerarbeitungsbedingungenImageKit
Dienste: Bild-CDN und Optimierung
Standort: Vereinigte Staaten / Globales CDN
DPA: Nutzungsbedingungen enthalten Bestimmungen zur Datenverarbeitung
Zweck: Optimierte Auslieferung von nutzergenerierten Bildern
VerarbeitungsbedingungenjsDelivr (Prospectone Sp. z o.o.)
Dienste: CDN für MediaPipe WebAssembly-Laufzeitumgebung
Standort: Polen / Globales CDN
DPA: Nutzungsbedingungen enthalten Bestimmungen zur Datenverarbeitung
Zweck: Bereitstellung der MediaPipe WASM-Laufzeitumgebung für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert
VerarbeitungsbedingungenGoogle LLC (Google Cloud Storage)
Dienste: Hosting der MediaPipe Face Landmarker ML-Modelldatei
Standort: Vereinigte Staaten
DPA: Google Cloud Datenverarbeitungszusatz
Zweck: Bereitstellung der Face Landmarker-Modelldatei für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert
Verarbeitungsbedingungendu hast das Recht, Informationen über unsere Auftragsverarbeitungsverträge und die von uns implementierten Garantien anzufordern. Kontaktiere uns unter hello@valteris.com.
Unsere Auftragsverarbeiter können Unterauftragsverarbeiter beauftragen. Wir stellen sicher, dass alle Unterauftragsverarbeiter an gleichwertige Datenschutzverpflichtungen gebunden sind.
Datenspeicherfristen
Wir speichern deine personenbezogenen Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden. Spezifische Speicherfristen sind:
| Datenkategorie | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Benutzerkontodaten | Dauer der Kontoexistenz plus 30 Tage nach Kontolöschung für Bereinigungsprozesse | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Health-Stack-Daten | Bis zum Widerruf der Einwilligung oder zur Kontolöschung | Ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO) |
| Gamification-Daten (XP, Erfolge, Serien) | Dauer der Kontoexistenz | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Accountability-Partnerschaften und Check-ins | Dauer der Kontoexistenz oder bis zur Beendigung der Partnerschaft | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Zertifizierungsbewerbungsdaten und ausgestellte Zertifikate | 6 Jahre (handels-/steuerrechtliche Aufbewahrungspflichten §§ 257 HGB / 147 AO); frühere Löschung auf Anfrage, sofern keine gesetzliche Aufbewahrungspflicht besteht | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Community-Abstimmungsprotokolle | In pseudonymisierter aggregierter Form aufbewahrt; einzelne Abstimmungsdatensätze werden 12 Monate nach der Zertifizierungsentscheidung gelöscht | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Newsletter-Abonnementdaten | Bis zur Abmeldung plus 30 Tage zur Bearbeitung der Abmeldeanfrage | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Kontaktformularanfragen und E-Mail-Korrespondenz | 6 Monate nach Abschluss der Korrespondenz oder 3 Jahre bei Bezug zu einem Vertragsverhältnis | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) oder Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Foto-Alterstest-Bilder | 0 Sekunden - Bilder werden nur im RAM verarbeitet und sofort gelöscht | Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO) |
| rPPG-Herzfrequenzscanner Videoframes | 0 Sekunden - werden ausschließlich client-seitig im Browser verarbeitet, niemals an Server übertragen | Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO) |
| Gespeicherte Herzfrequenz-/HRV-Ergebnisse (bioMetrics) | Dauer des Kontobestehens plus 30 Tage nach Kontolöschung | Ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO) |
| Analysedaten (Google Analytics) | 14 Monate ab Erhebungsdatum | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| First-Party-Analyse-Events (AnalyticsEvent) | 90 Tage (MongoDB-TTL-Index) | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Artikel-Likes (anonym) — IP-Adresse | IP bereits bei der Erfassung auf /24 gekürzt; Gesamtdatensatz 12 Monate aufbewahrt | Berechtigtes Interesse am Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO) |
| SpotFlag-Meldungen — IP-Adresse des Melders | IP auf /24 gekürzt; Aufbewahrung 24 Monate | Berechtigtes Interesse an Moderation und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO) |
| In-Product-Benachrichtigungen | 30 Tage (MongoDB TTL) | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) / berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Activity-Lobbys (Lauf, Yoga, Sauna, Cold-Plunge) | Löschung 7 Tage nach dem geplanten Ablaufzeitpunkt (MongoDB TTL) | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| LongevityCheckResult — anonyme Event-Teilnehmer | 12 Monate nach dem Event-Datum | Ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO) |
| ScheduledNewsletter-Kampagnenstatistiken | Für die Lebensdauer des Kampagnendatensatzes aufbewahrt | Berechtigtes Interesse an Kampagnenauswertung (Art. 6 Abs. 1 lit. f DSGVO) |
| Server-Logs und IP-Adressen | 7 Tage für Sicherheits- und Betrugsschutzzwecke | Berechtigtes Interesse an IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) |
| Vertrags- und Rechnungsdaten (falls zutreffend) | 10 Jahre gemäß deutscher handels- und steuerrechtlicher Anforderungen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO gemäß § 147 AO, § 257 HGB) |
| Cookie-Einwilligungsprotokolle | 1 Jahr oder bis zum Widerruf der Einwilligung | Rechtliche Verpflichtung zur Führung von Einwilligungsnachweisen (Art. 7 Abs. 1 DSGVO) |
Nach Ablauf der jeweiligen Aufbewahrungsfrist werden personenbezogene Daten automatisch gelöscht, es sei denn, die Löschung wird durch zwingende gesetzliche Aufbewahrungspflichten verhindert. du kannst eine frühere Löschung beantragen, soweit dies gesetzlich zulässig ist.
Ausübung deiner Datenschutzrechte
Um eines deiner Rechte gemäß DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch) auszuüben, gehe bitte wie folgt vor:
BESONDERER HINWEIS AUF DEIN WIDERSPRUCHSRECHT (ART. 21 DSGVO)
WENN WIR DATEN AUF GRUNDLAGE EINES BERECHTIGTEN INTERESSES (ART. 6 ABS. 1 LIT. F DSGVO) VERARBEITEN, HAST DU DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIESE VERARBEITUNG WIDERSPRUCH EINZULEGEN. DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.
WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.
WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN.
Schritt-für-Schritt-Anleitung
- Sende eine E-Mail an hello@valteris.com mit der Betreffzeile: 'DSGVO-Rechtsanfrage'
- Gib klar an, welches spezifische Recht bzw. welche Rechte du ausüben möchtest (z.B. 'Antrag auf Auskunft über personenbezogene Daten' oder 'Antrag auf Löschung')
- Gib ausreichende Informationen an, damit wir dich identifizieren können: dein Name, E-Mail-Adresse und (falls zutreffend) dein Benutzername oder Kontodetails
- Wenn du im Namen einer anderen Person handelst, lege einen Vollmachtsnachweis vor
Identitätsprüfung
Aus Sicherheitsgründen und um eine unbefugte Offenlegung personenbezogener Daten zu verhindern, müssen wir möglicherweise deine Identität überprüfen, bevor wir deine Anfrage bearbeiten. Dies kann Folgendes umfassen:
- Anforderung eines Identitätsnachweises (z.B. Kopie eines Ausweisdokuments mit geschwärzten sensiblen Daten)
- Versenden einer Bestätigungs-E-Mail an die registrierte E-Mail-Adresse
- Stellen von Sicherheitsfragen zum Konto
Antwortzeitplan
- Eingangsbestätigung: Wir bestätigen den Eingang deiner Anfrage innerhalb von 3 Werktagen
- Vollständige Antwort: Wir erteilen eine vollständige Antwort unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang deiner Anfrage
- Verlängerung: Wenn deine Anfrage komplex ist oder wir mehrere Anfragen erhalten, können wir diese Frist um weitere zwei Monate verlängern. Wir werden dich innerhalb eines Monats nach Eingang deiner Anfrage über eine solche Verlängerung sowie über die Gründe für die Verzögerung informieren
Die Ausübung deiner Rechte ist kostenlos. Nach Art. 12 Abs. 5 DSGVO behalten wir uns vor, bei offenkundig unbegründeten oder exzessiven Anträgen (insbesondere bei wiederholten Massendatenexport-Anfragen in kurzen Abständen) ein angemessenes Entgelt zu verlangen oder die Bearbeitung abzulehnen; wir legen unsere Begründung offen, wenn wir uns auf diese Regelung stützen.
Bei komplexen Anfragen, insbesondere Anträgen auf Datenübertragbarkeit oder Anfragen mit großen Datenmengen, können wir dich kontaktieren, um den genauen Umfang der von dir benötigten Informationen und das bevorzugte Lieferformat zu klären.
7. Analyse-Tools
Google Tag Manager
Diese Website nutzt den Google Tag Manager (GTM) von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Tool, das es uns ermöglicht, Website-Tags über eine Oberfläche zu verwalten. Der GTM selbst ist eine Cookie-freie Domain und setzt keine Cookies. Er sorgt dafür, dass andere Tags ausgelöst werden, die ihrerseits unter Umständen Daten erfassen. Der GTM selbst erfasst keine personenbezogenen Daten. Wir haben keinen Einfluss auf die Datenverarbeitung der über GTM verwalteten Tags.
Die Nutzung des Google Tag Managers erfolgt auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Google Analytics
Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet sogenannte "Cookies". Das sind Textdateien, die auf deinem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch dich ermöglichen. Die durch das Cookie erzeugten Informationen über deine Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. IP-Anonymisierung: Wir haben die Funktion IP-Anonymisierung auf dieser Website aktiviert. Dadurch wird deine IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um deine Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von deinem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Die Nutzung von Google Analytics erfolgt ausschließlich auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest du hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden du in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem "EU-US Data Privacy Framework" (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhältst du vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
First-Party-Analyse
Zusätzlich zu (oder anstelle von) Google Analytics betreiben wir eine schlanke First-Party-Analyse auf Basis unserer eigenen MongoDB-Instanz. Es erhält kein Dritter diese Daten.
Pro Event erfasste Daten
- Event-Name (z. B. page_view, cta_click)
- URL-Pfad
- Referrer-URL (sofern vorhanden)
- Session-ID (pseudonym, rotiert)
- Nutzer-ID (nur wenn du angemeldet bist)
- UTM-Parameter (Quelle, Medium, Kampagne)
- Zusammenfassung von Geräte-/Browser-Metadaten (Browser-Familie, OS, Größen-Cluster des Bildschirms)
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), erteilt über unser Cookie-/Consent-Banner. Du kannst diese Einwilligung jederzeit in den Consent-Einstellungen widerrufen.
Speicherdauer: Die Events werden in der Sammlung AnalyticsEvent mit einem TTL-Index von 90 Tagen gespeichert — einzelne Event-Dokumente werden nach 90 Tagen automatisch gelöscht.
Verarbeitungsort: Die Verarbeitung findet auf EU-Infrastruktur statt (Namecheap Amsterdam) sowie auf unserem MongoDB-Cluster in Frankfurt (eu-central-1).
Transaktions- & Benachrichtigungs-E-Mails
Wir versenden eine geringe Anzahl operativer E-Mails zur Unterstützung der Community-Funktionen der Plattform. Nicht-essentielle Benachrichtigungen kannst du in deinen Kontoeinstellungen (emailPreferences) granular deaktivieren.
Verwendete E-Mail-Templates
- partnerRequestApplication — jemand bewirbt sich als dein Accountability-Partner
- partnerRequestAccepted — deine Partneranfrage wurde angenommen
- challengeEnded — eine 1-zu-1-Challenge, an der du teilgenommen hast, ist beendet
- mutualMatch — du und ein anderes Mitglied habt euch geherzt (Heart-Match)
- challengeCheckInReminder — Erinnerung, in einer aktiven Challenge einzuchecken
- communityChallengeCompleted — deine Community-Challenge ist abgeschlossen
Rechtsgrundlage: Transaktions-E-Mails, die unmittelbar an eine von dir aktiv genutzte Funktion gekoppelt sind (Partneranfragen, Challenge-Lebenszyklus), verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Benachrichtigungen und Erinnerungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und können jederzeit über die Karte 'E-Mail-Einstellungen' in den Einstellungen deaktiviert werden.
Auftragsverarbeiter: E-Mails werden durch Brevo (Sendinblue SAS, Paris, Frankreich) auf Basis eines Auftragsverarbeitungsvertrags zugestellt — siehe Abschnitt Auftragsverarbeiter.
Du kannst diese Einstellungen jederzeit unter /settings im Bereich 'E-Mail-Einstellungen' verwalten.
Vollständige Liste biometrischer und gesundheitsbezogener Daten (bioMetrics)
Sofern du einen Test oder eine Messung ausdrücklich in deinem Profil speicherst, wird sie als typisierter Eintrag in der bioMetrics-Sammlung gespeichert. Dies sind besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO und werden ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet, die du durch das aktive Durchführen und Speichern des Tests erteilst.
Tatsächlich gespeicherte Typen
- pace — Pace-of-Aging-Fragebogen-Score
- photo — Foto-Alterstest-Schätzung (das Bild wird nicht gespeichert)
- lifestyle — Lifestyle-Selbsteinschätzung
- clinical — von dir eingegebene klinische Marker
- heartRate — BPM aus dem rPPG-Scanner
- hrv — Herzfrequenzvariabilität (RMSSD)
- stress — Stress-Selbstauskunft
- vascularAge — geschätztes Gefäßalter
- vo2max — VO₂max-Schätzung
- grip — Greifkrafttest
- balance (offene/geschlossene Augen) — Einbeinstand
- sitRise — Sit-to-Rise-Test
- sitStand — 30-Sekunden-Sit-to-Stand-Test
- plank — Plank-Dauer
- reactionTime — Reaktionszeittest
- pushup / pushupOpen — Liegestütz-Tests
Rechtsgrundlage: Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Du kannst jeden einzelnen Biomarker-Eintrag oder alle auf einmal jederzeit in deinem Profil löschen.
Speicherdauer: Speicherung für die Dauer des Kontobestehens zuzüglich 30 Tage nach Kontolöschung, sofern du die Einträge nicht vorher löschst.
Longevity-Checks vor Ort (LongevityCheckResult)
Bei Veranstaltungen vor Ort (z. B. Chapter-Meetups, Messen) können Teilnehmende eine kurze Batterie aus Fitness- und Biomarker-Tests absolvieren, die von einem Chapter Lead durchgeführt wird.
Erhobene Daten
- Alter
- Geschlecht
- Körpergewicht
- Fitness-Testergebnisse (Greifkraft, Sit-to-Rise, Plank, Liegestütze, Balance, Reaktionszeit usw.)
- Optionaler Leaderboard-Anzeigename
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die vor Beginn des Tests vor Ort erteilt wird.
Speicherdauer: Für anonyme Event-Teilnehmer (ohne verknüpften Account) werden rohe, identifizierbare Ergebnisse 12 Monate nach dem Event-Datum aufbewahrt und anschließend gelöscht. Anonymisierte Ableitungen (pseudonymisiert, nicht re-identifizierbar) können gemäß Art. 89 DSGVO unbefristet für statistische und Forschungszwecke aufbewahrt werden. Für Teilnehmer mit verknüpftem Account werden die Ergebnisse Teil der bioMetrics und unterliegen der Aufbewahrung für die Lebensdauer des Kontos.
Matching & 'Heart'-Affinität
Die Plattform bietet eine Mutual-Match-Funktion ('Hearts'), mit der Mitglieder Interesse an einem anderen Mitglied bekunden können. Ein Match wird nur dann angezeigt, wenn beide Seiten Interesse bekundet haben.
Erhobene Daten
- Heart-Datensätze (von-Nutzer, zu-Nutzer, Zeitstempel)
- Mutual-Match-Zustand (für Benachrichtigungen; Limit von 3 Benachrichtigungen pro Nutzer und Tag)
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) — Bereitstellung der sozialen Funktion, die du aktiv genutzt hast.
Speicherdauer: Hearts bleiben bestehen, bis du sie entfernst oder dein Konto löschst.
Activity-Lobbys (ActivityRequest)
Du kannst kurzlebige Activity-Lobbys erstellen (z. B. Morgenlauf, Yoga-Einheit, Sauna, Cold-Plunge), denen andere Mitglieder beitreten können.
Erhobene Daten
- Aktivitätsart (Lauf, Yoga, Sauna, Cold-Plunge usw.)
- Ort (Stadt / Chapter; optional präziser Ort, falls hinzugefügt)
- Geplante Startzeit und Ablaufzeit
- Deine Nutzer-ID als Gastgeber und die Nutzer-IDs der Teilnehmer
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Lobbys werden 7 Tage nach ihrem expiresAt-Zeitstempel automatisch über einen MongoDB-TTL-Index gelöscht.
Moderationszustände (isGhosted / isBanned)
Um die Community sicher und einladend zu halten, können Moderatoren einen Account als 'ghosted' (geringere Sichtbarkeit in Feeds) oder 'banned' (Zugang entzogen) markieren. Wir weisen transparent darauf hin, dass es solche Markierungen gibt.
Du hast nach Art. 15 DSGVO das Recht zu erfahren, ob für deinen Account eine Moderations-Markierung gesetzt wurde und auf welcher Grundlage. Um dieses Recht auszuüben, wende dich bitte per E-Mail an hello@valteris.com mit dem Betreff 'Moderationsstatus-Anfrage'.
Rechtsgrundlage: Berechtigtes Interesse an Community-Sicherheit und Durchsetzung der Nutzungsbedingungen (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Moderations-Markierungen bestehen für die Lebensdauer des Kontos und werden mit der Kontolöschung entfernt.
Onboarding- & Engagement-Telemetrie
Wir speichern einen geringen Umfang an Onboarding-Status, damit das Produkt Tutorials nicht wiederholt oder einmal ausgeblendete Intro-Karten nicht erneut anzeigt.
Erhobene Daten
- onboardingStep — zuletzt abgeschlossener Schritt im Onboarding
- dismissedIntroCards — IDs der ausgeblendeten Intro-Karten
- lastActiveAt — Zeitstempel deiner letzten aktiven Sitzung
Rechtsgrundlage: Berechtigtes Interesse an verbessertem Onboarding und daran, ausgeblendete Inhalte nicht erneut anzuzeigen (Art. 6 Abs. 1 lit. f DSGVO).
Opt-out: Du kannst alle diese Werte zurücksetzen oder das Onboarding-Tracking in deinen Kontoeinstellungen vollständig deaktivieren.
Anonyme Likes & Meldungen (Umgang mit IP-Adressen)
Einige Interaktionen sind ohne Account möglich: das Liken eines Artikels (ArticleLike) und das Melden eines Spots auf der Karte (SpotFlag).
Um Missbrauch (Manipulation, Vandalismus) zu verhindern und dich dennoch zu schützen, speichern wir nur eine gekürzte Form der IP-Adresse — das letzte Oktett wird bereits beim Schreiben entfernt (Kürzung auf /24). Die vollständige IP protokollieren wir für diese Aktionen nicht.
- ArticleLike: gekürzte IP 12 Monate aufbewahrt, anschließend wird der Gesamtdatensatz gelöscht.
- SpotFlag (IP des Melders): gekürzte IP 24 Monate aufbewahrt, anschließend wird der Gesamtdatensatz gelöscht.
Rechtsgrundlage: Berechtigtes Interesse an Moderation und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO).
Zertifizierungsprogramm
Wenn du dich für eine Zertifizierung als Longevity-Anbieter, Speaker oder Partner bewirbst, erheben und verarbeiten wir Unternehmensinformationen, Bewerbungsantworten und Qualifikationsdaten.
Daten, die wir erheben
- Unternehmensname, Website und Kontakt-E-Mail
- Kategorie und Unterkategorie der Dienstleistungen
- Beschreibung und Zertifizierungsbegründung
- Unternehmenslogo (falls angegeben)
- Fragebogenantworten und Bewertungen
Community-Abstimmung
Bewerbungen können der Community-Abstimmung unterliegen. Wenn du über Zertifizierungsbewerbungen abstimmst, speichern wir deine Wähler-ID, deine Abstimmungsantworten und den Zeitstempel deiner Abstimmung.
Rechtsgrundlage: Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen zur Bewerbungsbearbeitung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an gemeinschaftsgetriebener Qualitätssicherung für Abstimmungen).
Speicherdauer: Bewerbungsdaten werden für Prüfungszwecke aufbewahrt. du kannst nach Bearbeitung deiner Bewerbung die Löschung beantragen.
Gamification & Soziale Funktionen
Zur Förderung des Community-Engagements verfolgen wir Aktivitätspunkte (XP), Erfolgsabzeichen, Login-Serien und Level.
Daten, die wir erheben
- Erfahrungspunkte (XP) und aktuelles Level
- Verdiente Erfolgsabzeichen
- Login-Serie und letztes Login-Datum
- Aktivitätsverlauf (XP-Erwerbs-Events)
Accountability-Funktionen
Wenn du Accountability-Funktionen nutzt, speichern wir Partnerschaftsverbindungen zwischen Nutzern, Check-in-Aufzeichnungen und Aktivitätsanfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Diensterbringung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Community-Engagement)
Sichtbarkeit: deine XP, Level und Aktivitäten können über die Datenschutzeinstellungen in deinem Profil ausgeblendet werden.
Empfehlungsprogramm
Wenn du an unserem Empfehlungsprogramm teilnimmst, verfolgen wir deinen Empfehlungscode, wer dich empfohlen hat und deinen Registrierungstyp (offen, Empfehlung oder Beta).
Rechtsgrundlage: Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO (Diensterbringung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Community-Wachstum).
Datenexport (Recht auf Datenübertragbarkeit)
du kannst jederzeit über deine Kontoeinstellungen alle deine personenbezogenen Daten exportieren. Der Export umfasst deine Profilinformationen, Health-Stack-Daten, Aktivitätsverlauf, Erfolge und alle anderen personenbezogenen Daten, die wir über dich speichern.
Daten werden im JSON-Format bereitgestellt, das maschinenlesbar ist und in andere Dienste importiert werden kann.
Diese Funktion setzt dein Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO um.
Haftungsausschluss für Gesundheitsinformationen
Die auf dieser Website bereitgestellten Informationen, einschließlich, aber nicht beschränkt auf Health-Stack-Tracking, Alterungstempo-Tests, Foto-Alterstests und Longevity-bezogene Inhalte, dienen ausschließlich allgemeinen Informations- und Bildungszwecken.
Keine medizinische Beratung
Nichts auf dieser Website stellt professionelle medizinische Beratung, Diagnose oder Behandlung dar. Der Inhalt ist nicht dazu bestimmt, professionelle medizinische Beratung, Diagnose oder Behandlung durch einen qualifizierten Gesundheitsdienstleister zu ersetzen.
Keine eigenständige Entscheidungsgrundlage
du solltest sich nicht auf Informationen auf dieser Website als Ersatz für professionelle medizinische Beratung, Diagnose oder Behandlung verlassen, noch ersetzt sie diese. Suchen du bei Fragen zu einem medizinischen Zustand stets den Rat deines Arztes oder eines anderen qualifizierten Gesundheitsdienstleisters.
Verantwortung des Nutzers
Alle Handlungen, die du auf Grundlage der auf dieser Website bereitgestellten Informationen vornehmen, erfolgen ausschließlich auf dein eigenes Risiko. Wir sind nicht verantwortlich für gesundheitliche Entscheidungen, die du auf Grundlage von Informationen auf unserer Plattform treffen.
Kontaktieren du im Falle eines medizinischen Notfalls sofort deinen örtlichen Rettungsdienst.
Haftungsbeschränkung
Im größtmöglichen gesetzlich zulässigen Umfang haften die Valteris GmbH und ihre Geschäftsführer, Direktoren, Mitarbeiter und Beauftragten nicht für indirekte, zufällige, besondere, Folge- oder Strafschäden, einschließlich, aber nicht beschränkt auf entgangenen Gewinn, Daten, Nutzung, Goodwill oder andere immaterielle Verluste, die sich aus Folgendem ergeben:
- deinem Zugriff auf oder deiner Nutzung von (oder der Unfähigkeit, auf unsere Dienste zuzugreifen oder sie zu nutzen)
- Dem Verhalten oder den Inhalten Dritter auf unseren Diensten
- Allen von unseren Diensten erhaltenen Inhalten
- Unbefugtem Zugriff, unbefugter Nutzung oder Änderung deiner Übertragungen oder Inhalte
- Entscheidungen oder Handlungen auf Grundlage von Informationen, die über unsere Dienste bereitgestellt werden
In keinem Fall übersteigt unsere Gesamthaftung dir gegenüber für alle Ansprüche den Betrag, den du uns in den zwölf (12) Monaten vor dem Anspruch gezahlt haben, falls überhaupt.
Diese Beschränkungen berühren nicht deine gesetzlichen Rechte nach geltendem Verbraucherschutzrecht oder zwingenden Bestimmungen der DSGVO, die vertraglich nicht beschränkt werden können.
Gewährleistungsausschluss
Unsere Dienste werden auf einer ‚wie besehen' und ‚wie verfügbar' Basis bereitgestellt, ohne jegliche Gewährleistungen, ob ausdrücklich oder stillschweigend.
Wir gewährleisten nicht, dass:
- Unsere Dienste deine spezifischen Anforderungen erfüllen
- Unsere Dienste ununterbrochen, pünktlich, sicher oder fehlerfrei sein werden
- Die durch die Nutzung unserer Dienste erzielten Ergebnisse genau oder zuverlässig sein werden
- Etwaige Fehler in unseren Diensten behoben werden
Wir sind nicht verantwortlich für die Genauigkeit, Zuverlässigkeit oder Vollständigkeit von Drittanbieter-Inhalten, einschließlich, aber nicht beschränkt auf nutzergenerierte Inhalte, externe Links oder Informationen von Drittanbieterdiensten, die in unsere Plattform integriert sind.
Pflichten des Nutzers
Bei der Nutzung unserer Dienste bist du verantwortlich für:
- Die Bereitstellung genauer und wahrheitsgemäßer Informationen bei der Kontoerstellung oder Nutzung unserer Funktionen
- Die Wahrung der Vertraulichkeit deiner Zugangsdaten
- Die Sicherstellung, dass deine Nutzung unserer Dienste den geltenden Gesetzen und Vorschriften entspricht
- Die Unterlassung der Nutzung unserer Dienste für rechtswidrige oder schädliche Zwecke
- Die unverzügliche Benachrichtigung bei unbefugtem Zugriff auf dein Konto
Datengenauigkeit
Wir verlassen uns auf die Richtigkeit der von dir bereitgestellten Informationen. Du bist dafür verantwortlich, dass alle von dir übermittelten personenbezogenen Daten korrekt, vollständig und aktuell sind. Wir können nicht für Konsequenzen haftbar gemacht werden, die sich aus von dir bereitgestellten ungenauen Informationen ergeben.
Änderungen dieser Datenschutzerklärung
Wir überprüfen und aktualisieren diese Datenschutzerklärung, sobald sich unsere Dienste oder gesetzliche Verpflichtungen ändern. Die jeweils gültige Fassung spiegelt stets unsere tatsächliche Verarbeitungspraxis wider.
Wesentliche Änderungen kündigen wir mindestens 30 Tage im Voraus per E-Mail (sofern deine Adresse vorliegt) oder über ein Banner in der Anwendung an. Sofern einwilligungsbasierte Verarbeitung betroffen ist, holen wir eine neue Einwilligung ein, anstatt uns auf eine fortgesetzte Nutzung zu berufen. Das Datum der letzten Aktualisierung oben auf dieser Seite zeigt, wann die aktuelle Fassung in Kraft getreten ist.
Wenn neue oder erweiterte Verarbeitungen den Umfang dessen, worin du zuvor nach Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO eingewilligt hast, wesentlich erweitern, holen wir eine erneute Einwilligung ein. Für sonstige Änderungen (einschließlich der Hinzufügung von Auftragsverarbeitern, geringfügiger Funktionsanpassungen, Klarstellungen zur Rechtsgrundlage und redaktioneller Überarbeitungen) aktualisieren wir diese Datenschutzerklärung und informieren dich, soweit gesetzlich erforderlich; deine fortgesetzte Nutzung des Dienstes nach Inkrafttreten der Änderung gilt als Kenntnisnahme nicht einwilligungsbasierter Änderungen, unbeschadet deines Widerspruchsrechts nach Art. 21 DSGVO oder des Widerrufs bestehender Einwilligungen.
Frühere Fassungen dieser Datenschutzerklärung sind auf Anfrage unter hello@valteris.com erhältlich.
Regionale Datenschutzhinweise
Wir betreiben eine Plattform in mehreren Regionen (Deutschland, Österreich, Schweiz, USA, China). Der Rahmen von DSGVO/BDSG gilt für alle Nutzer, da der Verantwortliche in der EU ansässig ist. Zusätzlich gelten folgende regionsspezifische Hinweise.
Deutschland
Zuständige Aufsichtsbehörde: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Str. 22, 20459 Hamburg, mailbox@datenschutz.hamburg.de, https://datenschutz-hamburg.de/
Mindestalter für eine eigenständige Einwilligung bei Diensten der Informationsgesellschaft: 16 Jahre (Art. 8 Abs. 1 DSGVO).
Anwendbares nationales Recht: BDSG und TDDDG (für Cookies und Zugriff auf Informationen auf Endgeräten).
Österreich
Zuständige Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at, https://www.dsb.gv.at
Mindestalter für eine eigenständige Einwilligung: 14 Jahre (§ 4 Abs. 4 DSG).
Anwendbares nationales Recht: DSG (Datenschutzgesetz).
Schweiz(deine Region)
Zuständige Behörde: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC), Feldeggweg 1, 3003 Bern, https://www.edoeb.admin.ch
Für Nutzer unter etwa 16 Jahren ist nach der Auslegung des nFADP eine Einwilligung der Eltern erforderlich.
Anwendbares nationales Recht: revidiertes Bundesgesetz über den Datenschutz (nFADP / revDSG), in Kraft seit 1. September 2023.
Werden Schweizer personenbezogene Daten an US-Auftragsverarbeiter übermittelt, stützen wir uns auf das Swiss-US Data Privacy Framework neben dem EU-US Data Privacy Framework, ergänzt durch Standardvertragsklauseln, sofern anwendbar.
USA
Wir 'verkaufen' deine personenbezogenen Daten nicht und 'teilen' sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne der einschlägigen US-Datenschutzgesetze (CCPA/CPRA, VCDPA, CPA, CTDPA, UCPA und vergleichbare).
Soweit nach dem jeweils anwendbaren Landesrecht zulässig, haben US-Einwohner das Recht auf: (i) Auskunft/Zugang zu den gespeicherten Daten, (ii) Löschung, (iii) Berichtigung, (iv) Opt-out bei zielgerichteter Werbung, (v) Einschränkung der Nutzung sensibler Daten und (vi) Widerspruch gegen die Ablehnung einer Anfrage.
Zur Stellung einer Data-Subject-Access-Request (DSAR) sende eine E-Mail an hello@valteris.com mit dem Betreff 'US Privacy Request'. Wir verifizieren deine Identität vor Beantwortung.
COPPA: Unsere Dienste richten sich nicht an Kinder unter 13 Jahren und wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13.
China (PIPL)
Für Nutzer in der Volksrepublik China gilt das Personal Information Protection Law (PIPL) neben der DSGVO, soweit einschlägig.
Die Verarbeitung sensibler personenbezogener Daten (biometrische Daten, Gesundheitsdaten, Daten von Minderjährigen) erfolgt ausschließlich auf Grundlage gesonderter, ausdrücklicher Einwilligung, die zum Zeitpunkt der Nutzung erteilt wird (Art. 29 PIPL).
Vertreter in China: [TODO] — wird benannt, sobald der für eine Benennung nach PIPL erforderliche Schwellenwert erreicht ist. Bis dahin sind alle PIPL-bezogenen Anfragen an hello@valteris.com zu richten.
Für Nutzer unter 14 Jahren ist eine gesonderte Einwilligung der Eltern bzw. Erziehungsberechtigten erforderlich (Art. 31 PIPL).
Öffentliches Profil als Veröffentlichungsakt
Indem du die Sichtbarkeit deines Profils auf 'öffentlich' (Standardeinstellung) belässt, willigst du in die Anzeige deiner Profildaten gegenüber allen Besuchern des Dienstes ein. Zu den öffentlichen Profildaten gehören: Benutzername, Anzeigename, Avatar, Banner, Bio, Standort auf Stadt-/Länderebene, XP, Level, Login-Serie, Interessen, Ziele und Routine (sofern deine Datenschutzeinstellungen dies erlauben), von dir angebotene Leistungen, Abzeichen, Partnerschaftshistorie, Teilnahme an Community-Challenges, von dir verfasste Artikel, Chapter-Lead-Rolle (sofern vorhanden) sowie alle biometrischen Ergebnisse, die du als öffentlich markiert hast. Öffentliche Profildaten können außerdem auf der Community-Landingpage, auf Chapter-Seiten, im Community-Verzeichnis, auf Bestenlisten sowie in automatisch erzeugten Social-Media-Share-Vorschaubildern (Open-Graph- und Twitter-Card-Tags) erscheinen. Du kannst dein Profil jederzeit in den Einstellungen auf privat umstellen (profileVisibility = private). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt durch Wahl der öffentlichen Sichtbarkeit), ergänzt durch Art. 9 Abs. 2 lit. a DSGVO für biometrische Daten, die du als öffentlich markiert hast. Du kannst die Einwilligung jederzeit widerrufen, indem du auf privat umschaltest oder einzelne Einträge löschst.
Marketing-Nutzung öffentlicher Profilinhalte
Wir dürfen deine öffentlichen Profilinhalte (Benutzername, Anzeigename, Avatar, Auszüge aus der Bio, Abzeichen, öffentliche Erfolge, von dir öffentlich gemachte Check-ins und Event-Fotos, sofern du dein Opt-out-Recht nicht ausgeübt hast) in Werbematerialien des Dienstes verwenden, einschließlich Landingpages, Newslettern, Social-Media-Posts, Open-Graph- und Twitter-Card-Vorschauen, Blogbeiträgen sowie Investoren- oder Partner-Präsentationen, jeweils in sachlicher und nicht empfehlender Form. Für die Zitierung spezifischer gesundheitsbezogener Aussagen oder biometrischer Ergebnisse (z. B. Vorher-/Nachher-Werte des vaskulären Alters) holen wir vor Veröffentlichung eine gesonderte Testimonial-Freigabe nach Art. 9 Abs. 2 lit. a DSGVO ein. Du kannst jederzeit per E-Mail an privacy@valteris.com widersprechen; nach Eingang stellen wir die weitere Nutzung ein und bemühen uns nach Kräften, Material aus aktuell von uns kontrollierten Platzierungen zu entfernen.
Aggregierte und anonymisierte Statistiken
Wir dürfen aggregierte und vollständig anonymisierte Statistiken aus Dienstdaten erstellen, veröffentlichen und nutzen (z. B. 'X % der Münchner Mitglieder berichten ein vaskuläres Alter unter 40' oder 'durchschnittliche Greifkraft pro Chapter'). Solche Auswertungen erlauben keine Re-Identifizierung einzelner Nutzer und gelten nicht als personenbezogene Daten im Sinne der DSGVO. Aggregierte Auswertungen dürfen unbefristet zu redaktionellen, Forschungs-, Marketing- und Partnerzwecken genutzt werden. Rechtsgrundlage für die Erstellung solcher Auswertungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an statistischer und redaktioneller Berichterstattung) und Art. 89 DSGVO.
Dienstverbesserung und zukünftiges Modelltraining
Wir dürfen pseudonymisierte Nutzungsdaten und die Ausgaben unserer eigenen Tools (z. B. HRV-Verteilungen aus dem rPPG-Scanner) analysieren, um Qualität, Genauigkeit und Leistung des Dienstes zu verbessern. Wir behalten uns das — derzeit nicht ausgeübte — Recht vor, aggregierte und pseudonymisierte Dienstdaten zum Training unserer eigenen internen Modelle zu verwenden (z. B. der rPPG-Signalverarbeitungspipeline und der Pace-of-Aging-Scoring-Heuristik). Falls und sobald wir dieses Recht ausüben, aktualisieren wir diese Datenschutzerklärung und holen, wo eine Änderung der Rechtsgrundlage erforderlich ist, eine erneute Einwilligung ein. Wir geben keine Nutzerinhalte an Drittanbieter von generativer KI zum Zweck des Trainings ihrer eigenen Modelle weiter; eine solche zukünftige Weitergabe würde deine gesonderte Opt-in-Einwilligung erfordern. Rechtsgrundlage für die derzeit ausgeübte Analyse: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Dienstverbesserung und Produktentwicklung) in Verbindung mit Art. 5 Abs. 1 lit. b DSGVO (Vereinbarkeit sekundärer Zwecke); du kannst nach Art. 21 DSGVO widersprechen.
A/B-Tests und Produkt-Experimente
Wir dürfen dich Produkt-Experimenten (A/B-Tests) zuweisen, um Änderungen an der Benutzeroberfläche, an Onboarding-Flows, an Text-Varianten und an Empfehlungs-Heuristiken zu bewerten. Die Zuweisung erfolgt über pseudonyme Kennungen und wird über unsere First-Party-Analyse protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Dienstverbesserung). Du kannst widersprechen, indem du die Analyse-Einwilligung in unserem Cookie-Banner deaktivierst oder eine E-Mail an privacy@valteris.com sendest.
Änderungen an unseren Auftragsverarbeitern
Wir dürfen Auftragsverarbeiter und Unterauftragsverarbeiter jederzeit beauftragen, wechseln oder entfernen, um den Dienst zu betreiben, zu verbessern, abzusichern oder zu skalieren. Änderungen an unserer Auftragsverarbeiterliste werden in dieser Datenschutzerklärung widergespiegelt. Soweit eine Änderung weder die Verarbeitungskategorie noch die Rechtsgrundlage berührt, ist keine erneute Einwilligung erforderlich; dein Widerspruchsrecht nach Art. 21 DSGVO bleibt unberührt. Eine aktuelle Liste der Auftragsverarbeiter ist jederzeit in dieser Datenschutzerklärung abrufbar; spezifische Details zu einzelnen Auftragsverarbeitern können unter privacy@valteris.com angefragt werden.
Anonymisierung als Alternative zur Löschung
Wenn du die Löschung deines Kontos beantragst (Art. 17 DSGVO), kannst du zwischen zwei Optionen wählen: (a) vollständige Löschung deiner personenbezogenen Daten (vorbehaltlich zwingender Aufbewahrung aus rechtlichen und steuerlichen Gründen) oder (b) Anonymisierung, bei der wir deinen Benutzernamen und deine Kennungen in unserer Datenbank durch eine nicht-identifizierende Markierung ersetzen und zugleich den pseudonymisierten Nachweis deiner Beiträge zu Community-Ergebnissen erhalten (z. B. verfasste Artikel, Chapter-Lead-Historie, Community-Abstimmungsprotokolle, Bestenlisten-Einträge und historische Challenge-Teilnahmen). Anonymisierte Datensätze werden zu Zwecken der Community-Integrität, der wissenschaftlichen Forschung und zu statistischen Zwecken gemäß Art. 17 Abs. 3 lit. d und Art. 89 DSGVO unbefristet aufbewahrt. In unserer Lösch-UI ist die vollständige Löschung voreingestellt; die Anonymisierung muss aktiv gewählt werden.
Übertragung personenbezogener Daten bei Fusion, Übernahme oder Umstrukturierung
Im Falle einer Fusion, Übernahme, eines Asset-Transfers, einer Umstrukturierung, einer Insolvenz oder einer vergleichbaren Transaktion im Zusammenhang mit der Valteris GmbH oder dem Dienst können personenbezogene Daten als Vermögensgegenstand an die Rechtsnachfolgerin übertragen werden, sofern diese Verpflichtungen übernimmt, die deine Rechte mindestens ebenso schützen wie diese Datenschutzerklärung. Wir benachrichtigen dich nach Möglichkeit vorab per E-Mail oder über ein In-Product-Banner. Deine Rechte auf Löschung nach Art. 17 DSGVO und auf Datenübertragbarkeit nach Art. 20 DSGVO bleiben gegenüber der Rechtsnachfolgerin erhalten.
Verschlüsselte Backups und Löschlatenz
Personenbezogene Daten können nach einer aktiven Löschung im Live-System bis zu neunzig (90) Tage in verschlüsselten Backup-Snapshots fortbestehen. Während dieses Zeitraums sind Backups logisch unzugänglich und würden nur im Disaster-Recovery-Fall wiederhergestellt. Nach Ablauf des jeweiligen Snapshots werden die Daten unumkehrbar gelöscht. Backup-Medien werden fortlaufend rotiert.
Aufbewahrung von Einwilligungsnachweisen
Wir bewahren Einwilligungsnachweise — einschließlich Cookie-Consent-Belegen (ConsentLog), Newsletter-Double-Opt-in-Nachweisen, Zeitstempeln biometrischer und gesundheitsbezogener Einwilligungen sowie der Einwilligung bei Kontoerstellung — unbefristet auf, um die Einhaltung von Art. 5 Abs. 2, Art. 7 Abs. 1 und Art. 24 DSGVO nachweisen zu können. Einwilligungsnachweise werden in einer segregierten Tabelle gespeichert und zu keinem anderen Zweck verwendet. Ein Einwilligungsnachweis ist dein Beleg dafür, dass deine Rechte gewahrt wurden; seine Aufbewahrung liegt in deinem Interesse.
Personenbezogene Daten Dritter in deinen Einreichungen
Du sicherst zu, dass jeglicher von dir an den Dienst übermittelte Inhalt — einschließlich Bio-Text, Ziele, Routinen, Aktivitätsbeschreibungen, Event-Fotos, Spot-Einreichungen — keine personenbezogenen Daten anderer identifizierbarer Personen enthält, es sei denn, du hast deren Erlaubnis zur Veröffentlichung. Du agierst hinsichtlich solcher Drittdaten als eigenständig Verantwortlicher im Sinne der DSGVO. Unsere Nutzungsbedingungen enthalten eine entsprechende Freistellungsklausel.
Salvatorische Klausel
Sollte eine Bestimmung dieser Datenschutzerklärung nach geltendem Recht als nicht durchsetzbar oder ungültig befunden werden, macht diese Nicht-Durchsetzbarkeit oder Ungültigkeit diese Datenschutzerklärung nicht insgesamt undurchsetzbar oder ungültig. Solche Bestimmungen werden in dem für ihre Durchsetzbarkeit erforderlichen Mindestmaß geändert oder gestrichen, und die übrigen Bestimmungen bleiben in vollem Umfang wirksam.
Anwendbares Recht und Gerichtsstand
Diese Datenschutzerklärung und alle daraus entstehenden Streitigkeiten unterliegen dem Recht der Bundesrepublik Deutschland unter Ausschluss seiner Kollisionsnormen.
Für alle Streitigkeiten, die aus oder im Zusammenhang mit dieser Datenschutzerklärung entstehen, sind die Gerichte in Hamburg, Deutschland, ausschließlich zuständig, sofern nicht zwingende gesetzliche Bestimmungen einen anderen Gerichtsstand erfordern.
Diese Rechtswahl und Gerichtsstandsvereinbarung entzieht dir nicht den Schutz, der durch Bestimmungen gewährt wird, von denen nach dem Recht deines gewöhnlichen Aufenthaltsorts nicht durch Vereinbarung abgewichen werden kann.
Kontakt
Wenn du Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung deiner personenbezogenen Daten haben, kannst du uns jederzeit kontaktieren:
- Unternehmen:
- Valteris GmbH
- Geschäftsführer:
- Christian Ziegert
- Registergericht:
- Amtsgericht Hamburg
- Handelsregister:
- HRB 192405
- E-Mail:
- hello@valteris.com
- Telefon:
- +49 (0) 151 720 419 97
- Adresse:
- Am Kaiserkai 59, 20457 Hamburg, Deutschland
Diese Datenschutzerklärung wurde zuletzt aktualisiert am 19.4.2026.