Unser Datenschutzhinweis

Privatsphäre, Sicherheit und Schutz stehen an erster Stelle.

Datum des Inkrafttretens: 01-Jan-2021
Zuletzt aktualisiert: 23-Mar-2024

Überblick über die Verarbeitung personenbezogener Daten

(Weitere Einzelheiten und Richtlinien siehe unten)

Für die Verarbeitung Verantwortlicher, Datenschutzbeauftragter (DSB) und Datenschutzbeauftragter
  • Kontrolleur: Elfie Pte. Ltd. mit Sitz in Wishart Road, #05-27, The Foresta @ Mount Faber, Singapur 098752.
  • DSB: [email protected]
  • EU/Türkei-Vertreter: Prighter Group (Maetzler Rechtsanwalts GmbH & Co KG - Anschrift in der EU Schellinggasse 3/10 1010 Wien Österreich).
Zu welchen Zwecken verarbeitet Elfie personenbezogene Daten?

Personenbezogene Daten (einschließlich Gesundheitsdaten, für die eine Einwilligung erteilt wurde) werden verarbeitet, um/für:

  • Die Produkte und Dienstleistungen im Rahmen der Elfie App anbieten (einschließlich Gamification Features).
  • Produktverbesserung.
  • Marketingzwecke.
  • Wissenschaftliche Zwecke und Strafverfolgung.
  • Anonymisierungs- und Aggregationszwecke.

Die Elfie-App ist auf das Wohlbefinden des Nutzers ausgerichtet und dient nicht der Verarbeitung oder Sammlung von Daten im Rahmen der medizinischen Versorgung, der medizinischen Überwachung oder der Diagnostik.

Welche Rechte habe ich?

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit und Einschränkung der Verarbeitung. Außerdem können Sie Ihre Einwilligung, sofern sie erteilt wurde, jederzeit widerrufen. 

Sie können diese Rechte unter [email protected] ausüben.

Werden die Daten aus Drittquellen bezogen?

Keine personenbezogenen Daten, die aus Drittquellen stammen

Wo kann ich weitere Informationen über die Verarbeitung personenbezogener Daten erhalten?

Nachstehend finden Sie umfassende Informationen über die Verarbeitung Ihrer personenbezogenen Daten, u. a. über Aufbewahrungsfristen, das Recht auf Beschwerde bei den Aufsichtsbehörden, Informationen über internationale Datenübermittlungen, die gemeinsame Nutzung von Daten, Kategorien von verarbeiteten Daten, Auftragsverarbeiter und Sicherheitsmaßnahmen sowie länderspezifische Bestimmungen.

1 - Einleitung

Datenkontrolleur

Wann immer in dieser Datenschutzerklärung auf "wir" oder "Elfie" Bezug genommen wird, ist damit die Elfie Pte. Ltd. mit Sitz in Wishart Road, #05-27, The Foresta @ Mount Faber, Singapur 098752 und registriert in Singapur unter der Registrierungsnummer 202035381C. Elfie ist die angegebene verantwortliche Stelle und der Datenverantwortliche im Sinne der Datenschutzbestimmungen. Mit anderen Worten, wir sind das Unternehmen, das über den Zweck und die Mittel der Verarbeitung Ihrer persönlichen Daten ("Benutzerdaten") entscheidet und daher für deren Sicherheit und Einhaltung der geltenden Gesetze verantwortlich ist. Abschnitt 2 dieses Datenschutzhinweises enthält detaillierte Informationen über die notwendige Verarbeitung Ihrer personenbezogenen Daten.

Grundlage für diese Datenschutzerklärung ist die Allgemeine Datenschutzverordnung der Europäischen Union ("DSGVO", Verordnung (EU) 2016/679); falls Ihr Wohnsitzland zusätzliche oder abweichende Anforderungen vorsieht, finden Sie Informationen dazu in Abschnitt 10 dieser Datenschutzerklärung.

Dieser Datenschutzhinweis gilt für Nutzerdaten, die im Zusammenhang mit unseren Produkten und Dienstleistungen verarbeitet werden. Als verantwortliche Stelle unterliegen wir z.B. Informationspflichten, die wir im Zusammenhang mit dieser Datenschutzerklärung erfüllen wollen. Wir stellen auch zusätzliche Informationen in unseren Produkten zur Verfügung, z. B. können wir Sie um eine neue Einwilligung bitten oder die Folgen eines Widerrufs erläutern. Die Informationen in unseren Produkten stehen nicht im Widerspruch zu diesen Datenschutzhinweisen, sondern ergänzen diese mit kurzen und leicht lesbaren Informationen, damit Sie leichter Entscheidungen treffen können. Dieser Datenschutzhinweis und die zusätzlichen Informationen sind jederzeit innerhalb unserer Produkte und auf unserer Website leicht zugänglich.

Struktur

Dieser Datenschutzhinweis informiert Sie über Zweck und Umfang der Verarbeitung Ihrer Nutzerdaten, Datenübertragungen sowie über Ihre umfangreichen Rechte. Wir verarbeiten Nutzerdaten als Gesundheitsdaten nur mit Ihrer Einwilligung. Wir differenzieren wie folgt:

"Erforderliche Verarbeitung personenbezogener Daten" beschreibt, wie wir Ihre Nutzerdaten verarbeiten, die zur Erfüllung des Vertrags und zur Erbringung unserer Dienstleistungen für Sie erforderlich sind. Die Verarbeitung Ihrer personenbezogenen Daten ist für diesen Zweck erforderlich.

"Verarbeitung zur Produktverbesserung" erklärt, wie Sie uns und anderen Nutzern mit Ihrer freiwilligen Zustimmung helfen können, indem Sie uns erlauben, Ihre Daten insbesondere zur Entwicklung von Algorithmen für das Therapiemanagement, zur Verbesserung des Produkts usw. zu verwenden, ohne dass wir Sie zu Werbezwecken usw. kontaktieren. Sie können unsere Produkte auch nutzen, ohne uns diese Zustimmung zu erteilen - aber Ihre Zustimmung verbessert die Datenbank im Interesse aller Nutzer, so dass wir unser Produkt schneller verbessern können. Weitere Einzelheiten finden Sie unten.

"Verarbeitung zu Marketingzwecken" beschreibt, wie wir Sie zu Marketingzwecken kontaktieren, mit Ihrer freiwilligen Zustimmung, z. B. per E-Mail, Benachrichtigungen usw. Auch hier können Sie die Produkte ohne Einwilligung nutzen, aber mit Ihrer Einwilligung erhalten Sie wertvolle Informationen über unsere Produkte oder wenn z. B. Ihre Krankenkasse neue Leistungen übernimmt.

Im folgenden Abschnitt "Allgemeine Informationen" haben wir die Informationen zusammengestellt, die für alle oben genannten Punkte gelten.

Die oben genannten Kategorien werden im Folgenden näher beschrieben. Sie können sich bei der Registrierung, auf Anfrage (z. B. während eines Pairing-Prozesses) oder später über die Kontoeinstellungen darüber informieren, wie wir Ihre personenbezogenen Daten verarbeiten, und (gegebenenfalls) die entsprechenden Einwilligungen erteilen. Sofern eine Einwilligung erteilt wurde, können Sie diese jederzeit über die Kontoeinstellungen oder per E-Mail an [email protected] widerrufen.

2 - Erforderliche Verarbeitung von personenbezogenen Daten

Basierend auf der Erfüllung der vertraglichen Beziehung, die mit Ihnen bei der Registrierung in der App entstanden ist, werden wir Ihre unten aufgeführten Benutzerdaten verarbeiten, um unsere Dienste anbieten zu können. Wenn Sie diese notwendige Verarbeitung nicht erlauben, können Sie die Dienste von Elfie nicht nutzen. Sie können während des Registrierungsprozesses auswählen, welche Dienste Sie wünschen und diese in den Kontoeinstellungen verwalten.

Um Ihre Benutzerdaten zu schützen, können unsere Dienste nur in Verbindung mit einem Benutzerkonto genutzt werden. Zur ERSTELLUNG eines BENUTZERKONTOS benötigen, erheben und verarbeiten wir die folgenden Benutzerdaten:

  • Persönliche oder berufliche E-Mail-Adresse (berufliche E-Mail-Adresse bezieht sich nur auf die ElfieWorks App Version)
  • Passwort (das wir kryptographisch sicher speichern)
  • Konto-ID (die wir bei der Kontoerstellung generieren)
  • Datum der Registrierung
  • Status der Genehmigungen
  • Geräte-ID, Hersteller, Gerätetyp, Betriebssystemversion Ihres mobilen Geräts
  • Sprache, Land, Zeitzone
  • IP-Adresse

Ihre persönliche/berufliche E-Mail-Adresse in Verbindung mit dem von Ihnen gewählten Passwort ist notwendig, um ein Konto zu erstellen und zu pflegen und eine Konto-ID zu erstellen, wenn Sie sich in unseren Anwendungen registrieren, sowie um Ihnen eine sichere Möglichkeit zu bieten, sich in Ihr Konto einzuloggen.

Ihre persönliche/berufliche E-Mail-Adresse wird auch verwendet, um mit Ihnen zu kommunizieren, wenn dies erforderlich ist, um unsere Produkte zu unterstützen oder Fehler zu beheben. Ein Zweck ist der Elfie Benutzer-Support-Service, den Sie unter [email protected] kontaktieren können. Die Informationen und persönlichen Daten, die Sie mit unserem Benutzer-Support-Service austauschen möchten, sind allein Ihre Entscheidung und wir werden niemals persönliche Daten verlangen, die nicht notwendig sind, um Ihnen die von Ihnen angeforderten Informationen oder Unterstützung zu geben. Es kann sein, dass wir mit Ihnen kommunizieren müssen, sei es per E-Mail, In-App-Nachricht oder Push-Benachrichtigung, um Sie über Aktualisierungen unserer Produkte und Dienstleistungen zu informieren oder Ihnen wichtige Sicherheitshinweise und Unterstützung im Zusammenhang mit Ihrer Nutzung zu geben. Diese Support-Mitteilungen - als wesentlicher Bestandteil unserer Produkte - werden an Sie gesendet, unabhängig davon, ob Sie unseren Newsletter abonniert haben oder nicht, und sind nicht marketingbezogen.

Wenn Sie unsere App installieren und nutzen, sammeln wir auch Informationen über das von Ihnen verwendete Gerät und erstellen bei Bedarf Absturz- und Fehlerberichte. Dies ist für uns notwendig, um Fehler zu beheben und die Umstände eines möglichen Problems zu ermitteln. Wir erfassen Eckdaten Ihres Geräts und Ihres Nutzungsverhaltens zu unserer Vertragserfüllung sowie zur Anpassung unserer Produkte. Dazu gehört auch die Verarbeitung individueller Nutzerdaten wie Standort, Gesundheitszustand und Ziele, beispielsweise zur Konfiguration der Benutzeroberfläche. Eine automatisierte Analyse Ihres Nutzungsverhaltens erfolgt ausschließlich zum Zweck der Anpassung Ihrer Nutzung im Rahmen der Vertragserfüllung und hat keine rechtliche Wirkung für Sie.

Wir verarbeiten Ihre IP-Adresse auch, um festzustellen, aus welchem Land oder welcher Region Sie unsere Dienste nutzen, und um Ihnen die Funktionen und Informationen zur Verfügung zu stellen, die für Ihr Land relevant sind. Ihre IP-Adresse wird auch verwendet, um den Speicherort der Daten für Ihr Konto zu bestimmen.

Ihre Arbeits-E-Mail-Adresse (nur für die ElfieWorks Version der App) ist notwendig, um den Zugang zu ElfieWorks Diensten, die Ihnen von Ihrem Arbeitgeber zur Verfügung gestellt werden, zu bestätigen und zu aktivieren. Sie wird auch verwendet, um ElfieWorks-spezifische Informationen zu senden (z.B. Firmenveranstaltungen und Aktivitäten).

Schließlich verarbeiten wir Ihre Forschungs-Patienten-ID, um unsere Produkte auf die Forschungsstudien abzustimmen, an denen Sie teilgenommen haben.

3 - Personenbezogene Daten, die im Rahmen von App-Diensten bereitgestellt werden

Im Rahmen der Erfüllung des Vertragsverhältnisses, das mit dem Onboarding der App begründet wurde, verarbeiten wir außerdem die folgenden Daten:

Allgemeine Daten - um Sie in geeigneter Weise ansprechen und kontaktieren zu können. Sie umfassen:

  • Vorname
  • Geburtsjahr
  • Biologisches Geschlecht bei der Geburt
  • Mobiltelefonnummer (nicht obligatorisch, aber ratsam für die Abfrage des Kontos und die Sicherheit)
  • Wiegen und Höhe 
  • Kommentare zu Artikeln im Community Feed (dies ist nicht obligatorisch, aber Teil der App-Funktionalität)
  • E-Mail und Telefonnummer von Freunden/Familienmitgliedern im Rahmen von Freundschaftswerbungen oder Kontaktaufnahme mit Familienmitgliedern. In diesen Fällen holen Sie bitte die Zustimmung der Empfänger ein, bevor Sie personenbezogene Daten von ihnen weitergeben, und informieren Sie sie über diese Datenschutzrichtlinie.
  • Bild (dies ist nicht obligatorisch).

Gesundheitsstammdaten -
Diese Daten werden erhoben und verarbeitet, um eine personalisierte Anwendungserfahrung zu ermöglichen. Sie hätten der Verwendung von Gesundheitsdaten ausdrücklich zugestimmt. Denken Sie daran, dass Sie selbst entscheiden, wie viele und welche Daten Sie uns zur Verfügung stellen möchten. Dazu gehören:

  • Chronische Krankheiten und Typ
  • Blutzucker-Zielbereich
  • Cholesterin-Ziel
  • Blutdruck-Messungen
  • Blutzuckermessgerät / Therapiegerät
  • Medikation
  • Basale Einstellungen
  • Korrektur-Faktoren

Gamification und Nutzungsdaten -
Diese Daten werden gesammelt und verarbeitet, um notwendige Informationen zu speichern und aufzubewahren, falls Sie an den Elfie Gamification Diensten teilnehmen (z.B. Belohnungen, Wohltätigkeitsveranstaltungen, Glücksverlosungen, Glücksrad, Unternehmens-Challenge...). Dies beinhaltet:

  • Informationen zum Herunterladen im App Store
  • Eingelöste Gutscheine
  • Spenden für wohltätige Zwecke,
  • Gewonnener Preis,
  • Browsertyp und -version
  • Aktivitätsereignisse für Anpassungen
  • Supportanfragen.

Gesundheitsdaten
Diese Daten werden gesammelt und verarbeitet, um den Dienst, der von der Elfie App angeboten wird, liefern zu können. Sie hätten der Verwendung von Gesundheitsdaten ausdrücklich zugestimmt und denken Sie daran, dass Sie über die Menge und Art der Daten entscheiden, die Sie uns zur Verfügung stellen möchten. Dazu gehören:

  • Datum, Uhrzeit, Zeitzone, Ort, Art und Dauer der körperlichen Aktivitäten
  • Nahrungsaufnahme / Mahlzeit / Zutaten
  • Eingenommene Pillen
  • Blutzuckermessungen
  • Blutdruck-Messungen
  • Messungen des Cholesterinspiegels
  • Krisenbericht zu Brustschmerzen
  • Anmerkungen
  • Körpergewicht, Größe
  • HbA1c
  • Schritte
  • Bilder / Fotos
  • Medikation
  • Tags
  • Aus 3rd Party Apps importierte Werte
  • Sensordaten, wie Startdatum/-zeit, Enddatum/-zeit, Zeitzone, Sensorwert, Sensortyp
  • Vorläufige Basalrate und Datum
  • App-Einstellungen wie Anzeigeoptionen, aktivierte Integrationen
  • Verbrannte Kalorien und Schlafdaten aus anderen Gesundheits-Apps
  • Coaching-Daten wie Status, Ziele, andere Krankheiten

Der Umfang der von Elfie verarbeiteten persönlichen Daten hängt von Ihrer Registrierung und der Nutzung unserer Produkte ab. Wir verarbeiten nur Benutzerdaten, die Sie Elfie aktiv und freiwillig zur Verfügung stellen. Die Eingabe von angeforderten Benutzerdaten ist jedoch eine Voraussetzung für die umfassende Nutzung unserer Produkte. Wenn Sie optionale Daten nicht eingeben, ist die damit verbundene Funktionalität unserer Produkte entsprechend eingeschränkt. 

Wenn Sie Therapiegeräte (z. B. Blutdruckmessgeräte, Blutzuckermessgeräte...) mit Ihrem Mobilgerät koppeln, werden Daten zwischen diesen Geräten und unseren Apps übertragen. In diesen Fällen werden nur die für den Betrieb des Geräts relevanten Daten übertragen oder in unsere Apps importiert.

Wenn Sie ein Therapiegerät über Bluetooth ® koppeln, benötigen bestimmte mobile Geräte für den Kopplungsprozess Zugriff auf Ihren Standort. Wenn dies der Fall ist, werden Sie aufgefordert, den Zugriff auf den Standort zu erlauben. Dies dient dazu, dass das Therapiegerät über Bluetooth ® erkannt werden kann. Dieser Zugang ist nur für den Kopplungsvorgang aus technischer Sicht notwendig; Elfie wird Ihren Standort zu diesem Zweck nicht verarbeiten.

Sie können optional die Synchronisation zwischen unseren Apps und Gesundheits-Apps, z. B. von Apple (HealthKit) oder Google (Google Fit), und anderen verbundenen Diensten aktivieren, wodurch Daten zwischen unseren Apps und diesen Gesundheits-Apps ausgetauscht werden können. Diese Synchronisation findet nur statt, wenn Sie dies in den Einstellungen unserer Apps aktivieren und die auszutauschenden Daten konfigurieren.

Neben den von Ihnen freiwillig zur Verfügung gestellten Nutzerdaten besteht auch die Möglichkeit, die Aufzeichnung bestimmter Daten in den Einstellungen unserer Apps und anderer Software Ihres Gerätes (z.B. Betriebssystem, andere Apps, App-Stores etc.) selbstständig zu aktivieren oder zu deaktivieren. Wenn Sie Fragen haben, wenden Sie sich bitte an [email protected].

4 - Verarbeitung zur Produktverbesserung

Elfie möchte die Daten, die Sie uns über die Elfie-App zur Verfügung stellen, auch dazu nutzen, unser Portfolio kontinuierlich zu verbessern und zu erneuern, indem wir Erkenntnisse sammeln, Muster erkennen, reale Beweise generieren und Vorhersagealgorithmen aus Gesundheitsdaten entwickeln. Diese Innovationen werden zur Entscheidungsunterstützung eingesetzt, um die medizinischen Ergebnisse und die Lebensqualität von Menschen mit chronischen Erkrankungen weiter zu verbessern. Diese Informationen werden über Cookies und/oder ähnliche Technologien gewonnen.

Wir verwenden Ihre Daten und etwaige zusätzliche Daten, wie unten beschrieben, nur dann, wenn Sie uns Ihre ausdrückliche Zustimmung erteilen. Sie können Ihre Zustimmung zur Verarbeitung für die Produktverbesserung jederzeit in Ihren Kontoeinstellungen innerhalb unserer Apps erteilen und widerrufen.

Zusätzliche Daten

Im Allgemeinen verwenden wir dieselben Benutzerdaten, um unsere Produkte zu verbessern, wie in den Abschnitten 2 und 3 beschrieben, wobei wir jegliche Verwendung von Gesundheitsdaten für Marketingzwecke vermeiden. Darüber hinaus kann Elfie auch die folgenden Benutzerdaten aufzeichnen:

Nutzungsdaten - Wir zeichnen Aktivitätsereignisse auf, die nicht notwendigerweise mit der Erbringung unserer Dienstleistungen zusammenhängen und die es uns ermöglichen zu verstehen, wie Sie unsere Produkte nutzen. So können wir beurteilen, wie unsere Produkte genutzt werden, und unsere Dienstleistungen ständig verbessern.

Zweck der Produktverbesserung

Aufgrund des rasanten technologischen Fortschritts müssen wir unsere Produkte und deren Interaktionen ständig analysieren, entwickeln, testen und verbessern, um sicherzustellen, dass unsere Inhalte den Nutzern auf die effektivste Weise zugute kommen. Um dies zu erreichen, führen wir Nutzungs- und Sicherheitstests durch und lassen die gewonnenen Erkenntnisse in verbesserte neue Versionen unserer Produkte einfließen. Diese Verbesserungen werden Ihnen auch über regelmäßige App-Updates zur Verfügung gestellt.

5 - Verarbeitung zu Marketingzwecken

5.1. Newsletter

Wir möchten Ihnen über Ihre E-Mail interessante Informationen über Produkte und Dienstleistungen, die über den vertraglichen Umfang hinausgehen, einschließlich Informationen von sorgfältig ausgewählten Partnern, und Einladungen zur Teilnahme an Umfragen oder anderen klinischen Forschungsstudien (Newsletter") zusenden.

Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zweck und senden Ihnen nur dann Newsletter zu, wenn Sie aktiv einwilligen und sich anmelden. Sie können Ihre Einwilligung jederzeit widerrufen, über den Link in jedem Newsletter oder in Ihren Kontoeinstellungen in unseren Apps.

5.2 Andere Arten der Vermarktung

Andere Einwilligungen, z. B. für Umfragen, Benachrichtigungen oder maßgeschneiderte Angebote, werden bei Bedarf eingeholt, wenn Sie eingeloggt sind. Wir erklären Ihnen immer, warum wir bestimmte Daten benötigen und wie Sie die Einwilligung widerrufen können.

Von Zeit zu Zeit können wir Ihnen auch Angebote innerhalb der App zeigen, ohne Ihre personenbezogenen Daten zu verarbeiten. Diese nicht angepasste Werbung wird Ihnen auch dann angezeigt, wenn Sie Ihre Zustimmung zur Verarbeitung Ihrer personenbezogenen Daten für Marketingzwecke nicht erteilt haben.

6 - Verwendung für wissenschaftliche und Vollzugszwecke - anonyme Daten

6.1 Wissenschaftliche Forschung und Statistik

Elfie engagiert sich für die Wissenschaft aller Aspekte des Managements chronischer Krankheiten. Daher können anonyme Daten von Benutzerdaten auch für Forschungs- und Statistikzwecke (immer unter Einhaltung der anerkannten ethischen wissenschaftlichen Standards) und interne Analysen verwendet werden. Dies dient vor allem der Ermittlung und Verbesserung der Wirksamkeit von Techniken zur Kontrolle und Behandlung chronischer Erkrankungen. Die Rechtsgrundlage für den Anonymisierungsprozess ist das berechtigte Interesse (Art. 6.1.f DSGVO) an wissenschaftlichen Forschungs- und Statistikzwecken (nach Durchführung einer Abwägung, um sicherzustellen, dass dieses Interesse nicht durch die Rechte und Freiheiten der Nutzer überwiegt) in Verbindung mit Artikel 9 (2) j) der DSGVO, der die Verarbeitung besonderer Kategorien personenbezogener Daten wie Gesundheitsdaten für wissenschaftliche Forschungs- und Statistikzwecke vorsieht. Wir werden stets sicherstellen, dass alle Nutzerdaten ordnungsgemäß anonymisiert werden, bevor sie für diese Zwecke verwendet werden. 

Anonymisierte Daten unterliegen nicht den EU-Vorschriften zum Schutz personenbezogener Daten.

In diesem Zusammenhang engagiert sich Elfie für die Unterstützung von Akteuren, die an der Vorbeugung, der Diagnose und dem Management von chronischen Krankheiten beteiligt sind. Daher können solche anonymen Daten auch an Dritte weitergegeben oder verkauft werden (z.B. Organisationen des Gesundheitswesens, Angehörige der Gesundheitsberufe, Pharmaunternehmen, Apotheken, Versicherungsgesellschaften, Arbeitgeber), unter Einhaltung aller geltenden Datenschutzbestimmungen, für die Zwecke der Gesundheitsforschung, für wissenschaftliche und Marketing-Veröffentlichungen und für das Leistungsmanagement. 

6.2 Durchsetzung der Rechte

Die Verwendung personenbezogener Daten kann auch erforderlich sein, um Missbrauch durch Nutzer zu verhindern oder um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Wir können zur Offenlegung aufgrund zwingender Gesetze, gerichtlicher oder behördlicher Entscheidungen und Anordnungen, strafrechtlicher Ermittlungen oder im öffentlichen Interesse gezwungen sein. In diesen Fällen ist die Speicherung und Verarbeitung Ihrer Daten auch ohne Ihre Einwilligung gesetzlich zulässig. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6.1.f GDPR) am Schutz der ordnungsgemäßen Nutzung der App und unserer Rechte (nach Durchführung einer Abwägung, dass dieses Interesse nicht durch die Rechte und Freiheiten der Nutzer überwiegt) in Verbindung mit Artikel 9 (2) f) GDPR.

7 - Allgemeine Informationen

7.1 Zweckbindung und Sicherheit

Elfie verwendet Ihre persönlichen Daten ausschließlich für die Zwecke, die in dieser Datenschutzerklärung und in den entsprechenden Einwilligungen festgelegt sind. Wir stellen sicher, dass jede Verarbeitung auf das für ihren Zweck notwendige Maß beschränkt ist.

Wir gewährleisten stets eine angemessene Sicherheit und Vertraulichkeit Ihrer personenbezogenen Daten. Dies umfasst den Schutz vor unbefugter und unrechtmäßiger Verarbeitung, unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder Beschädigung durch geeignete technische und organisatorische Maßnahmen. Wir verwenden strenge interne Verfahren, Sicherheitsmerkmale und modernste Verschlüsselungsmethoden und berücksichtigen dabei stets den Stand der Technik.

7.2 Datenverarbeiter

Unsere Produkte sind komplexen Prozessen unterworfen, die wir verwalten und auf dem neuesten Stand halten müssen. Für den technischen Support setzen wir daher Drittanbieter ("Datenverarbeiter") ein, um Ihnen eine umfassende und optimale Nutzung unserer Produkte zu ermöglichen. Die Kategorien der Datenverarbeiter sind in Abschnitt 8.5 näher aufgeführt.

Elfie überträgt Benutzerdaten an Datenverarbeiter ausschließlich im Rahmen dieses Datenschutzhinweises und nur zur Erfüllung der darin genannten Zwecke. Die Datenverarbeiter arbeiten nach unseren Vorgaben und Anweisungen; es ist ihnen nicht gestattet, die persönlichen Daten unserer Nutzer für eigene oder andere Zwecke zu verwenden.

Wir setzen Datenverarbeiter ein, die hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen ergriffen werden, damit die Verarbeitung personenbezogener Daten im Einklang mit den gesetzlichen Anforderungen und unserer Datenschutzerklärung erfolgt. Der Schutz der Rechte unserer Nutzer wird durch den Abschluss verbindlicher Verträge gewährleistet, die die strengen Anforderungen der DSGVO erfüllen.

Von Elfie beauftragte Drittanbieter dürfen nur mit unserer vorherigen Zustimmung andere Verarbeiter (Unterauftragnehmer) einsetzen. Wenn ein Unterauftragnehmer nicht die gleichen Datenschutzverpflichtungen und alle angemessenen Sicherheitsmaßnahmen einhält, die wir unseren Datenverarbeitern auferlegen, werden wir den Einsatz eines solchen Unterauftragnehmers untersagen.

7.3 Verschlüsselung, Pseudonymisierung und Anonymisierung

Jede Übertragung von personenbezogenen Daten wird ausnahmslos und standardmäßig verschlüsselt übertragen. Mit HTTPS (Hypertext Transfer Protocol Secure) stellen wir sicher, dass Ihre Daten nicht von unbefugten Dritten abgefangen werden können.

Darüber hinaus setzen wir zum Zweck der Datensicherheit und -minimierung auch andere Verfahren zur Verschlüsselung und Pseudonymisierung von Nutzerdaten ein. Dies richtet sich nach Art, Umfang und Zweck der jeweiligen Datenverarbeitung und berücksichtigt den Stand der Technik. So werden beispielsweise nur solche Nutzerdaten offengelegt oder übermittelt, die ein Datenverarbeiter zur Erfüllung seiner Aufgaben benötigt.

Wenn eine vertragliche Beziehung mit einem Datenverarbeiter beendet wird, muss dieser Datenverarbeiter, nach Elfies Ermessen, entweder alle Benutzerdaten zurückgeben oder sie löschen, wenn es keine gesetzlichen Aufbewahrungspflichten gibt.

Daten, deren Verarbeitung keinen Personenbezug erfordert (z.B. zu Forschungs- und Analysezwecken), werden einer Anonymisierung unterzogen. Dies geschieht in einer Weise, die eine Verbindung oder Zuordnung zu einer bestimmten betroffenen Person in jedem Fall unwiderruflich und direkt und indirekt verhindert.

7.4 EU und Drittländer

Wir wählen in erster Linie Datenverarbeiter aus, die in Singapur oder in der Europäischen Union (EU) oder im Europäischen Wirtschaftsraum (EWR) ansässig sind oder deren Server sich dort befinden.

In Ausnahmefällen können wir Drittanbieter beauftragen, die ihren Sitz in Singapur oder der EU haben oder über Server außerhalb von Singapur oder der EU verfügen. Doch auch in diesen Fällen unterliegen Ihre personenbezogenen Daten einem ebenso hohen Schutzniveau im Einklang mit der DSGVO (auch bei Dritten in Singapur) - entweder durch einen Angemessenheitsbeschluss der EU, der den Datenschutz in bestimmten Drittländern für angemessen hält, oder durch die von der Europäischen Kommission genehmigten Standardvertragsklauseln, auf denen die vertraglichen Beziehungen mit unseren beauftragten Datenverarbeitern beruhen, oder durch vergleichbare Rechtsinstrumente, die gemäß der DSGVO nach angemessener Prüfung des Empfängerlandkontexts zulässig sind. Eine Kopie dieser Garantien oder Informationen darüber können über [email protected] angefordert werden.

Darüber hinaus stellen wir sicher, dass unsere Datenverarbeiter über zusätzliche Sicherheitsstandards verfügen, wie z. B. individuelle Sicherheitsmaßnahmen und Datenschutzbestimmungen oder Zertifizierungen gemäß der DSGVO.

7.5 Kategorien von Datenempfängern

Unsere Kooperationspartner sind an die mit Elfie unterzeichneten Verträge sowie an die GDPR gebunden und verarbeiten Daten nur nach unseren Anweisungen. Wir geben die Daten unserer Nutzer nur weiter, um den jeweiligen Vertrag zu erfüllen:

Customer Support Services und deren Tools helfen unserem User Support, die Anfragen unserer Nutzer schnell und effizient zu bearbeiten. Hier werden zum Beispiel Anfragen aus verschiedenen Kommunikationskanälen erfasst und mit Hilfe von Ticketingsystemen nach Themen gruppiert.

Anbieter von Analysediensten und deren Tools helfen uns zu verstehen, wie die Nutzer unsere Produkte verwenden, damit wir in Zukunft maßgeschneiderte Kommunikation und Produktverbesserungen anbieten können. 

Marketing-Dienstleister unterstützen uns beim Erstellen, Sortieren, Anpassen und Versenden von Newslettern, E-Mails und anderen Nachrichten über unsere Produkte an unsere Nutzer.

Hosting- und Cloud-Dienste und ihre Tools werden zur Speicherung von Daten und zur Erstellung anonymisierter Analysen verwendet (siehe Abschnitt 8.3).

Bestimmte Funktionen innerhalb unserer App, wie z.B. der Elfie Coach, erlauben es Ihnen, bestimmte Nutzerdaten direkt aus unseren Produkten heraus mit Dritten zu teilen. In diesem Fall entscheiden Sie nach eigenem Ermessen, welche Daten Sie mit welcher Partei zu welchem Zeitpunkt teilen. Daher liegt die Verantwortung für solche Datenübertragungen allein bei Ihnen.

7.6 Speicherung und Löschung

Ihre Benutzerdaten werden sowohl auf Ihrem Gerät als auch auf unseren Servern gespeichert. Der Standort der Server, auf denen Ihre Benutzerdaten gespeichert werden, ist Singapur. Wir behalten uns das Recht vor, Benutzerdaten für europäische Bürger und Einwohner auf Server in der Europäischen Union zu migrieren und zu speichern. Unabhängig vom Speicherort stellen wir sicher, dass das hohe Schutzniveau gemäß GDPR jederzeit gewährleistet ist; dies gilt für ruhende Daten, aber auch für Daten, die vorübergehend an einem anderen Ort gespeichert oder zur Verarbeitung übertragen werden.

Elfie speichert Ihre persönlichen Daten nur für die Dauer des Vertrages und / oder bis Sie über Einstellungen die Info / das Konto löschen. In einigen Fällen kann eine längere Speicherung erforderlich sein, um nachvertragliche Verpflichtungen zu erfüllen oder um gesetzlichen Verpflichtungen oder Auskunftspflichten nachzukommen oder um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Personenbezogene Daten, die zu diesem Zweck aufbewahrt werden müssen, werden in einen separaten Archivspeicher übertragen und nicht für andere Zwecke als den Zweck der Aufbewahrung verwendet, es sei denn, dies ist gesetzlich vorgeschrieben. Wenn Nutzer für einen Zeitraum von 5 Jahren inaktiv bleiben, wird Elfie Maßnahmen einleiten, um das Konto gemäß den GDPR Verpflichtungen zu löschen.

Personenbezogene Daten, die in Papierdokumenten aufgezeichnet/gespeichert sind, werden durch Schreddern dieser Dokumente vernichtet. Personenbezogene Daten, die in Form von elektronischen Aufzeichnungen gespeichert sind, werden durch ein technisches Verfahren gelöscht, das eine Reproduktion der Aufzeichnung nicht zulässt.

7.7 Technische und organisatorische Maßnahmen

Administrative Maßnahmen: Sicherheits- und Compliance-Beauftragter, Datenschutzbeauftragter, Asset Management, regelmäßige Mitarbeiterschulungen, Entwicklungsgrundsätze

Technische Maßnahmen: Zugangskontrolle, Passwort-Richtlinie, Backup-Richtlinie, Disaster-Recovery-Prozess, Sicherheits-Updates/Patch-Richtlinie, Infrastruktur- und Netzwerk-Richtlinien und -Prozesse, Penetrationstests für die Infrastruktur, Überwachung der Infrastruktur, Verschlüsselung der Daten während des Transports und im Ruhezustand

Physische Maßnahmen: Physische Zugangskontrolle

7.8 Minderjährige

Sie müssen mindestens 18 Jahre alt sein (oder das in Ihrem Land vorgeschriebene höhere Alter), um sich für unsere Produkte zu registrieren. Wir sind dem Schutz der Privatsphäre von Kindern verpflichtet. Aus diesem Grund erheben wir nicht absichtlich Daten von Nutzern unter 18 Jahren in Verbindung mit unseren allgemeinen Websites, Apps oder anderen Dienstleistungen. Wenn Sie der Elternteil oder Erziehungsberechtigte eines Kindes unter 18 Jahren sind, das über diese Website Daten übermittelt hat, senden Sie uns bitte eine E-Mail an [email protected], um die Löschung zu beantragen.

7.9 Datenschutzbeauftragter

Unser Datenschutzbeauftragter steht Ihnen für alle Fragen bezüglich der Verarbeitung Ihrer Benutzerdaten und des Datenschutzes bei Elfie zur Verfügung. Sie können unseren Datenschutzbeauftragten über [email protected] kontaktieren. Unser Datenschutzbeauftragter überwacht die Einhaltung aller Datenschutzbestimmungen und unterliegt strengen gesetzlichen Geheimhaltungs- und Vertraulichkeitspflichten.

Unser Datenschutzbeauftragter ist umfassend in alle Themen involviert, die mit dem Schutz der persönlichen Daten unserer Nutzer zu tun haben. Als geschulter Experte überwacht unser Datenschutzbeauftragter unsere Verarbeitung laufend, informiert und berät regelmäßig das gesamte Elfie-Team, um den bestmöglichen Schutz Ihrer Nutzerdaten zu gewährleisten.

7.10 Änderungen

Die Technologie und die Verfahren, die wir für unsere Dienstleistungen einsetzen, sowie die Datenschutzgesetze werden ständig weiterentwickelt. Daher werden wir von Zeit zu Zeit Änderungen an unseren Produkten und Dienstleistungen vornehmen müssen. Wir werden Sie in geeigneter Weise und mit einer Vorankündigungsfrist über alle Änderungen dieser Datenschutzerklärung informieren. Falls erforderlich, werden wir Sie vor der weiteren Verarbeitung Ihrer personenbezogenen Daten um eine neue Zustimmung bitten.

8 - Ihre Rechte

Elfie möchte sicherstellen, dass Sie über alle Ihre Datenschutzrechte informiert sind. Falls Sie eines Ihrer Rechte ausüben möchten, kontaktieren Sie uns bitte unter [email protected]. Sie können einige dieser Rechte auch direkt über die Elfie App ausüben (über Einstellungen).

Wenn Sie eine Anfrage an Elfie stellen, werden wir Ihnen die gewünschten Informationen im Allgemeinen so schnell wie möglich zur Verfügung stellen, spätestens innerhalb eines Monats oder innerhalb einer kürzeren Frist, falls die lokalen Datenschutzbestimmungen in Ihrem Land eine kürzere Frist vorschreiben. Weitere Informationen zu diesen lokalen Bestimmungen finden Sie in Abschnitt 9 dieser Datenschutzerklärung.

Jeder Nutzer hat Anspruch auf folgende Leistungen:

8.1 Das Recht auf Zugang

Sie haben das Recht, eine Kopie Ihrer personenbezogenen Daten sowie alle Informationen über die Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Dazu gehören Informationen darüber, ob wir Ihre personenbezogenen Daten verarbeiten oder nicht, die Verarbeitungszwecke, die Daten- und Empfängerkategorien, die Speicherdauer, die Herkunft Ihrer personenbezogenen Daten und Ihre Rechte nach den Datenschutzbestimmungen. Alle diese Informationen finden Sie in diesem Datenschutzhinweis und Sie können uns auch unter [email protected] kontaktieren.

8.2 Das Recht auf Berichtigung

Sie haben das Recht, Elfie aufzufordern, alle Informationen zu korrigieren, von denen Sie glauben, dass sie ungenau sind. Sie haben auch das Recht, Elfie aufzufordern, Informationen zu vervollständigen, von denen Sie glauben, dass sie unvollständig sind. Sie können die meisten Ihrer persönlichen Daten selbst in den Einstellungen unserer App korrigieren oder vervollständigen und Sie können uns auch unter [email protected] kontaktieren.

8.3 Das Recht auf Löschung

Sie haben das Recht, von Elfie die Löschung Ihrer persönlichen Daten zu verlangen. Bitte beachten Sie jedoch, dass wir bestimmte persönliche Daten aufbewahren müssen, auch nachdem Sie die Löschung beantragt haben, um den gesetzlichen Verpflichtungen nachzukommen. Sie können die meisten Ihrer persönlichen Daten selbst in den Einstellungen unserer App löschen und Sie können uns auch unter [email protected] kontaktieren.

8.4 Das Recht auf Einschränkung der Verarbeitung

Sie haben das Recht zu verlangen, dass Elfie die Verarbeitung Ihrer persönlichen Daten unter bestimmten Umständen einschränkt, zum Beispiel für die Dauer einer von Ihnen beantragten Untersuchung, indem Sie uns unter [email protected] kontaktieren . 

8.5 Das Recht auf Widerspruch gegen die Verarbeitung

Sie haben das Recht, der Verarbeitung Ihrer persönlichen Daten durch Elfie unter bestimmten Umständen zu widersprechen, wenn die Verarbeitung auf einem legitimen oder öffentlichen Interesse beruht, indem Sie uns unter [email protected] kontaktieren.

8.6 Das Recht auf Widerruf Ihrer Zustimmung

Wenn wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verarbeiten, können Sie diese Einwilligung jederzeit widerrufen. Der Widerruf Ihrer Einwilligung hat jedoch keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Wir werden unsere Dienstleistungen weiterhin erbringen, wenn sie nicht von der widerrufenen Einwilligung abhängen. In vielen Fällen können Sie Ihre Einwilligung in den Einstellungen unserer App selbst widerrufen und uns auch unter [email protected] kontaktieren.

8.7 Das Recht auf Datenübertragbarkeit

Sie haben das Recht zu verlangen, dass Elfie die Daten, die Sie uns zur Verfügung gestellt haben, in elektronisch lesbarer, allgemein verwendeter und strukturierter Form an eine andere Organisation übermittelt, sofern dies technisch möglich ist, oder direkt an Sie.

8.8 Beanstandungen

Wenn Sie der Meinung sind, dass wir Ihre Datenschutzrechte nicht angemessen schützen, wenden Sie sich bitte jederzeit an uns unter [email protected] oder direkt an unseren Datenschutzbeauftragten unter [email protected]. Wir werden Ihr Anliegen umgehend bearbeiten.

Sie können auch eine Beschwerde bei einer Datenschutzaufsichtsbehörde einreichen (siehe hier: https://edpb.europa.eu/about-edpb/about-edpb/members_en) 

9 - Länderspezifische Bestimmungen

9.1 EU-Länder und Türkei

Datenschutz-Compliance in Europa: Um die Einhaltung von Artikel 27 der Datenschutz-Grundverordnung (DSGVO) auf dem Markt der Europäischen Union zu gewährleisten, haben wir die Prighter Group (Maetzler Rechtsanwalts GmbH & Co KG - Adresse Schellinggasse 3/10 1010 Wien Österreich) zu unserem Datenschutzbeauftragten und GDPR-Kontaktpunkt ernannt.

Einhaltung des Datenschutzes in der Türkei: In Übereinstimmung mit dem türkischen Datenschutzgesetz (KVKK) haben wir zusätzlich Prighter Group in der Türkei als unseren Datenschutzbeauftragten und Ansprechpartner für den türkischen Markt ernannt.

Kontakt für die Ausübung der Rechte der betroffenen Personen: Über Prighter können Sie ganz einfach Ihre datenschutzbezogenen Rechte gemäß der DSGVO, der KVKK oder anderen geltenden Gesetzen ausüben (z. B. Anträge auf Zugang, Aktualisierung oder Löschung personenbezogener Daten). Für Anfragen zur EU, zur Türkei oder zu den Rechten der betroffenen Personen über unsere ernannten Vertreter besuchen Sie bitte https://prighter.com/q/18718275968

9.2 Singapur, Hongkong, Vietnam, Brasilien und andere Länder

Zur Wahrung der Datenschutzrechte und als Anlaufstelle für Anfragen von Betroffenen in unseren anderen Ländermärkten haben wir Andy Prakash, Chief Data Privacy & Protection Officer, zu unserem zentralen Datenschutzbeauftragten ernannt.

Sie können Ihre Datenschutzrechte nach geltendem Recht ausüben, ohne Diskriminierung befürchten zu müssen. Um Zugang zu Ihren personenbezogenen Daten zu erhalten, sie zu ändern, die Verarbeitung einzuschränken, zu löschen oder eine Kopie davon zu erhalten, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter [email protected].