← Rhyve Impressum Datenschutzerklärung

Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Erklärung informiert Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten bei der Nutzung von Rhyve (App und Web-Dashboard).

1. Verantwortlicher

[Name des Anbieters / der Betreiberin]
[Straße und Hausnummer], [PLZ und Ort]
E-Mail: [kontakt@example.com]

Datenschutz-Ansprechpartner: [Datenschutzbeauftragte(r) bzw. Ansprechpartner Datenschutz]

2. Kategorien verarbeiteter Daten

  • Kontodaten: E-Mail-Adresse und ein Passwort-Hash (kein Klartext-Passwort).
  • Gesundheitsdaten (Art. 9 DSGVO, besondere Kategorie): von Ihnen in der App erhobene bzw. berechnete Vitalwerte (u. a. Herzrate, HRV, Atemfrequenz, Blutdruck, Glukose, Schlaf- und Aktivitätskennzahlen, Energie-/Body-Battery-Wert).
  • Care-Circle-Status: ausschließlich aggregierte Statusampeln (OK/Achtung/Alarm), die Sie aktiv für ausgewählte Personen freigeben – niemals Rohmesswerte.
  • Nutzungs-/Protokolldaten: IP-Adresse und Zeitpunkt bei Login-Versuchen (zur Missbrauchsabwehr), technische Server-Logs.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Kontos und der Synchronisation Ihrer Werte: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie – für Gesundheitsdaten – Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
  • Optionaler KI-Coach: Verarbeitung Ihrer aggregierten Werte zur Erstellung von Hinweisen auf Grundlage Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
  • Sicherheit, Missbrauchs- und Betrugsabwehr (z. B. Rate-Limiting von Logins): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

4. Verschlüsselung und Datensicherheit

Die Übertragung zwischen App/Browser und Server erfolgt ausschließlich TLS-verschlüsselt (HTTPS). Zugangs- und Schlüsselmaterial wird auf dem Gerät verschlüsselt gespeichert. Passwörter werden nur als starker Hash (Argon2id/bcrypt) gespeichert. Der Zugriff auf Ihre Daten ist an Ihre authentifizierte Sitzung gebunden; niemand kann durch Angabe einer fremden Nutzerkennung auf fremde Daten zugreifen.

5. Empfänger und Auftragsverarbeiter

Hosting/Serverbetrieb: [Name und Anschrift des Hosting-Providers]. Für den optionalen KI-Coach wird Ihre Anfrage an Anthropic (Claude API) übermittelt; es werden nur die für die Antwort erforderlichen, aggregierten Werte übertragen. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

6. Speicherdauer

Ihre Werte werden gespeichert, solange Ihr Konto besteht. Care-Circle-Statussnapshots werden nach 30 Tagen automatisch gelöscht (Datenminimierung). Login-Versuchsdaten werden kurzfristig zur Missbrauchsabwehr vorgehalten. Nach Löschung Ihres Kontos werden Ihre personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Cookies

Wir verwenden ausschließlich ein technisch notwendiges Sitzungs-Cookie (Session-Cookie), das Ihren Login aufrechterhält. Es ist für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG) und bedarf keiner Einwilligung. Es werden keine Tracking-, Analyse- oder Marketing-Cookies gesetzt.

8. Ihre Rechte

  • Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO).
  • Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
  • Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

Zur Ausübung genügt eine Nachricht an [kontakt@example.com].

Hinweis für die Betreiberin/den Betreiber: Dies ist eine sorgfältig vorbereitete Vorlage. Die mit [eckigen Klammern] markierten Felder stammen aus den LEGAL_*-Umgebungsvariablen. Bitte vor Livegang rechtlich prüfen und an die tatsächliche Verarbeitung anpassen.

Stand: 31.07.2026