Datenschutzerklärung für die App gutts
1. Einleitung
Diese Datenschutzerklärung klärt Nutzerinnen und Nutzer der App gutts
über die Art, den Umfang und Zweck der Verarbeitung personenbezogener
Daten im Rahmen der Nutzung dieser App auf. Die App verarbeitet sowohl
allgemeine personenbezogene Daten als auch besondere Kategorien
personenbezogener Daten im Sinne von Art. 9 DSGVO (z. B.
Gesundheitsangaben zum Befinden, Verdauungsverhalten, Symptome). Die
Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung
(DSGVO), des Bundesdatenschutzgesetzes (BDSG), sowie einschlägiger
Spezialgesetze.
|
Política de privacidad de la aplicación gutts
1. Introducción
Esta política de privacidad informa a los usuarios de la aplicación
gutts sobre el tipo, el alcance y la finalidad del tratamiento de los
datos personales al utilizar esta aplicación. La aplicación procesa
tanto datos personales generales como categorías especiales de datos
personales en el sentido del artículo 9 del RGPD (por ejemplo,
información sanitaria sobre bienestar, comportamiento digestivo,
síntomas). El tratamiento se lleva a cabo sobre la base del Reglamento
General de Protección de Datos (RGPD), la Ley Federal de Protección de
Datos (BDSG) y las leyes especiales pertinentes.
|
2. Verantwortlicher
Name des Anbieters
gutts UG (haftungsbeschränkt)
Leppestr. 103, 51709 Marienheide
dsb@sitsolutions.de
|
2. Persona responsable
Nombre del proveedor
gutts UG (haftungsbeschränkt)
Leppestr. 103, 51709 Marienheide
dsb@sitsolutions.de
|
3. Verarbeitete Datenarten
3.1 Allgemeine personenbezogene Daten
- E-Mail-Adresse (für Authentifizierung und Kommunikation)
- Geburtsdatum, Geschlecht, Vorname, Postleitzahl (bei
Registrierung)
- Spracheinstellungen (Deutsch / Englisch)
- Geräteinformationen (Betriebssystem, Modell, Device-ID, IP-Adresse –
anonymisiert)
3.2 Gesundheits- und Verhaltensdaten (Art. 9 Abs. 1
DSGVO)
- Angaben zu Symptomen, Essgewohnheiten, Nahrungsmittel,
Aktivitäten
- Stuhlfrequenz, Schlafzeiten, Verdauungsverhalten, subjektives
Wohlbefinden
- Angaben zum Energielevel, zur Stimmung und zu körperlicher
Aktivität
- Selbst definierte Mahlzeiten, Markenpräferenzen, Essenszeiten
Diese Daten unterliegen einem besonderen Schutz und werden nur mit
ausdrücklicher Einwilligung verarbeitet.
3.3 Metadaten und Nutzungsverhalten
- Zeitpunkt von Einträgen und Änderungen
- Nutzungsstatistiken der App
- Firebase-spezifische Diagnosedaten (z. B. Crash Reports, Analytics –
falls aktiviert)
|
3. Tipos de datos procesados
3.1 Datos personales generales
- Dirección de correo electrónico (para autenticación y
comunicación)
- Fecha de nacimiento, sexo, nombre y código postal (al
inscribirse)
- Ajustes de idioma (alemán / inglés)
- Información del dispositivo (sistema operativo, modelo, ID del
dispositivo, dirección IP - anonimizada)
3.2 Datos relativos a la salud y el comportamiento (art. 9,
apdo. 1 del RGPD)
- Información sobre síntomas, hábitos alimentarios, comida,
actividades
- Frecuencia de las deposiciones, horas de sueño, comportamiento
digestivo, bienestar subjetivo
- Información sobre niveles de energía, estado de ánimo y actividad
física
- Comidas autodefinidas, preferencias de marca, horarios de
comidas
Estos datos están sujetos a una protección especial y sólo se tratan con
consentimiento expreso.
3.3 Metadatos y comportamiento de los usuarios
- Hora de las entradas y modificaciones
- Estadísticas de uso de la aplicación
- Datos de diagnóstico específicos de Firebase (por ejemplo, informes
de colisiones, análisis, si están activados).
|
4. Zwecke der Verarbeitung
- Personalisierte Darstellung von Informationen in der App (z. B.
Nahrung vs. Befinden)
- Erstellung von Zeitverläufen (Timelines) zur Symptomanalyse
- Aufbereitung von Nährstoff- und Aktivitätsprofilen
- Hinweisfunktion bei ungewöhnlichem Verhalten oder potenziellen
Risikofaktoren
- Feedback-Verarbeitung zur Verbesserung der App
- Sicherheit und Stabilität der Anwendung (Logging, Fehleranalyse,
Authentifizierung)
|
4. Finalidad del tratamiento
- Visualización personalizada de la información en la aplicación (por
ejemplo, alimentos frente a bienestar)
- Creación de plazos para el análisis de síntomas
- Elaboración de perfiles nutricionales y de actividad
- Función de indicador de comportamientos inusuales o posibles
factores de riesgo
- Tratamiento de los comentarios para mejorar la aplicación
- Seguridad y estabilidad de la aplicación (registro, análisis de
errores, autenticación)
|
5. Rechtsgrundlagen der Verarbeitung
Datenart |
Rechtsgrundlage |
Registrierungsdaten, Nutzerkonto |
Art. 6 Abs. 1 lit. b DSGVO |
E-Mail-Benachrichtigungen |
Art. 6 Abs. 1 lit. f DSGVO |
Gesundheitsdaten (z. B. Symptome) |
Art. 9 Abs. 2 lit. a DSGVO (Einwilligung) |
Feedback, freiwillige Angaben |
Art. 6 Abs. 1 lit. a DSGVO |
Firebase-Dienste (z. B. Crashlytics) |
Art. 6 Abs. 1 lit. f DSGVO |
Einwilligungen können jederzeit in der App widerrufen werden.
|
5. Base jurídica del tratamiento
Tipo de datos |
Base jurídica |
Datos de registro, cuenta de usuario |
Artículo 6, apartado 1, letra b) del RGPD |
Notificaciones por correo electrónico |
Artículo 6, apartado 1, letra f del RGPD |
Datos sanitarios (por ejemplo, síntomas) |
Artículo 9, apartado 2, letra a RGPD (consentimiento) |
Comentarios, información voluntaria |
Artículo 6, apartado 1, letra a) del RGPD |
Servicios Firebase (por ejemplo, Crashlytics) |
Artículo 6, apartado 1, letra f del RGPD |
El consentimiento puede revocarse en cualquier momento en la
aplicación.
|
6. Einwilligung in besondere Datenverarbeitung
Die App verarbeitet Daten zu Ihrer Gesundheit nur mit Ihrer
ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Diese
Einwilligung erfolgt im Rahmen der digitalen Unterschrift innerhalb der
App und kann jederzeit in den Einstellungen widerrufen werden. Bei
Widerruf wird der Zugriff auf betroffene App-Funktionen deaktiviert.
|
6. Consentimiento para el tratamiento especial de
datos
La aplicación solo procesa datos relativos a su salud con su
consentimiento expreso (art. 9, apdo. 2, letra a del RGPD). Este
consentimiento se otorga como parte de la firma digital dentro de la
aplicación y puede revocarse en cualquier momento en los ajustes. Si
retira su consentimiento, se desactivará el acceso a las funciones de la
aplicación en cuestión.
|
7. Empfänger der Daten / Auftragsverarbeiter
7.1 Firebase (Google Ireland Ltd., Dublin)
Wir verwenden Firebase für folgende Funktionen:
- Authentication (firebase_auth) – Nutzeranmeldung
- Cloud Firestore (cloud_firestore) – Speicherung Ihrer Daten in
verschiedenen Collections
- Firebase Cloud Messaging – Push-Benachrichtigungen
- Firebase Crashlytics – Fehleranalysen
- Firebase Functions – Auswertung, Datenverarbeitung
Ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) mit Google wurde
abgeschlossen. Für den Drittstaatentransfer in die USA werden
Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) verwendet.
Weitere Infos:
https://firebase.google.com/support/privacy
|
7. Destinatarios de los datos / encargados del
tratamiento
7.1 Firebase (Google Ireland Ltd., Dublín)
Utilizamos Firebase para las siguientes funciones:
- Autenticación (firebase_auth) - Inicio de sesión de usuario
- Cloud Firestore (cloud_firestore) - Almacenamiento de sus datos en
varias colecciones
- Firebase Cloud Messaging - Notificaciones push
- Firebase Crashlytics - Análisis de errores
- Funciones Firebase - Evaluación, tratamiento de datos
Se ha celebrado un contrato de tramitación de pedidos (art. 28 del
RGPD) con Google. Se utilizan cláusulas contractuales tipo (art. 46,
apdo. 2, letra c) del RGPD) para las transferencias de terceros países a
los EE.UU. Para más información:
https://firebase.google.com/support/privacy
|
7.2 RevenueCat (Abonnement-Management)
Wir nutzen den Dienst RevenueCat Inc., 1032 E Brandon Blvd #3003,
Brandon, FL 33511, USA, um In-App-Käufe und Abonnements zu
verwalten.
Verarbeitete Daten: Geräte- und Systeminformationen,
Kauf-Belege/-Tokens von Apple App Store bzw. Google Play, Zeitpunkt der
letzten App-Nutzung sowie – sofern Sie ein Kundenkonto in der App
anlegen – Ihre interne Benutzer-ID und weitere von Ihnen hinterlegte
Metadaten.
Zweck & Rechtsgrundlage: Abwicklung und Prüfung Ihrer
In-App-Käufe, Verwaltung von Abonnement-Status sowie
Missbrauchs-/Fehler-Analyse (Art. 6 Abs. 1 lit. b DS-GVO; ggf. lit. f
für berechtigtes Interesse an Betrugsprävention).
Empfänger & Drittlandtransfer: Die Daten werden auf AWS-Servern
in den USA verarbeitet. Zum Schutz Ihrer Daten haben wir mit RevenueCat
ein Auftragsverarbeitungsvertrag sowie EU-Standardvertragsklauseln (bzw.
Teilnahme am EU-US-Data-Privacy-Framework, sofern selbst-zertifiziert)
abgeschlossen.
Speicherdauer: Bis zur Kündigung Ihres Abonnements und gesetzlicher
Aufbewahrungspflichten; anschließend Anonymisierung bzw. Löschung.
Widerspruchs- & Betroffenenrechte: Sie können Ihre Rechte nach
Art. 15 ff. DS-GVO jederzeit geltend machen; kontaktieren Sie uns hierzu
unter der Impressum genannten Anschrift.
|
7.2 RevenueCat (Gestión de suscripciones)
Utilizamos el servicio RevenueCat Inc., 1032 E Brandon Blvd #3003,
Brandon, FL 33511, EE. UU., para gestionar las compras dentro de la
aplicación y las suscripciones.
Datos procesados: Información del dispositivo y del sistema,
comprobantes/tokens de compra del Apple App Store o Google Play, fecha
de último uso de la aplicación y – si crea una cuenta de usuario en la
app – su ID de usuario interno y otros metadatos que haya
proporcionado.
Finalidad y base legal: Procesamiento y verificación de sus compras
dentro de la aplicación, gestión del estado de la suscripción, así como
análisis de errores o uso indebido (Art. 6 párr. 1 lit. b RGPD; en su
caso, lit. f por interés legítimo en la prevención del fraude).
Destinatarios y transferencia a terceros países: Los datos se
procesan en servidores AWS en EE. UU. Para proteger sus datos, hemos
suscrito con RevenueCat un contrato de procesamiento por encargo y
cláusulas contractuales tipo de la UE (o participación en el Marco de
Privacidad de Datos UE-EE. UU., si están auto-certificados).
Periodo de conservación: Hasta la cancelación de su suscripción y
vencimiento de las obligaciones legales de conservación; posteriormente,
los datos se anonimizan o eliminan.
Derechos de oposición y del interesado: Puede ejercer en cualquier
momento sus derechos conforme a los Art. 15 y ss. del RGPD; para ello,
póngase en contacto con nosotros en la dirección indicada en el aviso
legal.
|
8. Speicherorte und Zugriffssteuerung
- Daten werden ausschließlich in Firestore innerhalb einer GCP-Region
gespeichert (EU, falls konfiguriert).
- Zugriff auf sensible Collections (z. B. Symptome, Verdauung,
Nährstoffe) ist nur dem jeweiligen Nutzer gestattet (per user_id
gesteuert).
- Keine externe API oder externer Zugriff außerhalb der Firebase
Umgebung (siehe Dokument Categories of Collections).
|
8. Lugares de almacenamiento y control de acceso
- Los datos se almacenan exclusivamente en Firestore dentro de una
región GCP (UE, si está configurada).
- El acceso a las colecciones sensibles (por ejemplo, síntomas,
digestión, nutrientes) sólo se permite al usuario correspondiente
(controlado por user_id).
- Sin API externa ni acceso externo fuera del entorno Firebase (véase
el documento Categorías de colecciones).
|
9. Speicherdauer und Datenlöschung
- Nutzer können ihre Daten jederzeit über die App vollständig
löschen.
- Nach Löschanfrage erfolgt eine manuelle, rückverfolgbare Entfernung
aller Daten zu user_id in Firestore (einschließlich
Sub-Collections).
- Eine vollständige Datenkopie kann optional (pseudonymisiert) zur
Verfügung gestellt werden.
- Nach 30 Tagen werden Sicherungen automatisch gelöscht, sofern nicht
anderweitig rechtlich erforderlich.
|
9. Periodo de almacenamiento y borrado de datos
- Los usuarios pueden borrar completamente sus datos en cualquier
momento a través de la aplicación.
- Tras una solicitud de eliminación, se produce una eliminación manual
y rastreable de todos los datos de user_id en Firestore (incluidas las
subcolecciones).
- Opcionalmente, puede facilitarse una copia completa de los datos
(seudonimizada).
- Las copias de seguridad se eliminan automáticamente a los 30 días,
salvo que la ley exija lo contrario.
|
10. Ihre Rechte als betroffene Person
Als betroffene Person im Sinne der Datenschutz- Grundverordnung
(DSGVO) haben Sie jederzeit das Recht, Auskunft über die bei uns zu
Ihrer Person gespeicherten Daten zu erhalten. Darüber hinaus stehen
Ihnen folgende Rechte zu:
Recht auf Auskunft (Art. 15 DSGVO):
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir
personenbezogene Daten über Sie verarbeiten. Ist dies der Fall, können
Sie Auskunft über diese Daten und weitere Informationen über die Zwecke
der Verarbeitung, die Kategorien der verarbeiteten Daten, die Empfänger
oder Kategorien von Empfängern, die geplante Speicherdauer, das Bestehen
von Betroffenenrechten, das Bestehen eines Beschwerderechts bei einer
Aufsichtsbehörde sowie die Herkunft Ihrer Daten (sofern diese nicht bei
Ihnen erhoben wurden) verlangen.
Recht auf Berichtigung (Art. 16 DSGVO):
Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender
unrichtiger personenbezogener Daten zu verlangen. Ferner können Sie die
Vervollständigung unvollständiger personenbezogener Daten verlangen –
auch mittels ergänzender Erklärung.
Recht auf Löschung (Art. 17 DSGVO):
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu
verlangen, sofern einer der folgenden Gründe vorliegt: – Die Daten sind
für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig. – Sie
widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen
Rechtsgrundlage. – Sie legen Widerspruch gegen die Verarbeitung ein
(siehe unten). – Die Daten wurden unrechtmäßig verarbeitet. – Die
Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
Bitte beachten Sie, dass dieses Recht eingeschränkt sein kann, wenn
gesetzliche Aufbewahrungspflichten bestehen oder die Verarbeitung zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18
DSGVO):
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu
verlangen, wenn: – Sie die Richtigkeit der Daten bestreiten (für die
Dauer der Prüfung), – die Verarbeitung unrechtmäßig ist und Sie statt
der Löschung die Einschränkung verlangen, – wir die Daten nicht länger
benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen benötigen, oder – Sie Widerspruch
gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob
unsere berechtigten Gründe überwiegen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO):
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die
Sie uns bereitgestellt haben, in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten. Zudem haben Sie das Recht, diese
Daten einem anderen Verantwortlichen zu übermitteln, sofern die
Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und
mithilfe automatisierter Verfahren erfolgt.
Recht auf Widerspruch (Art. 21 DSGVO):
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen
Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer
personenbezogenen Daten einzulegen, sofern die Verarbeitung auf
Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt. Wir
verarbeiten Ihre Daten in diesem Fall nicht mehr, es sei denn, wir
können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen,
Rechte und Freiheiten überwiegen oder die Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3
DSGVO):
Sie haben das Recht, eine uns erteilte Einwilligung jederzeit mit
Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund
der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon
unberührt.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77
DSGVO):
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen
Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer
Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die
Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres
Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Die Landesbeauftragte für den Datenschutz
Nordrhein-Westfalen
Kavalleriestraße2-4, 40213 Düsseldorf
Deutschland
Telefon: +49 211 38424-0
Fax: +49 211 38424-999
E-Mail: poststelle@ldi.nrw.de
https://www.ldi.nrw.de
|
10. Sus derechos como interesado
Como interesado en el sentido del Reglamento General de Protección de
Datos (RGPD), tiene derecho a obtener información sobre sus datos
personales almacenados por nosotros en cualquier momento. También tiene
los siguientes derechos:
Derecho a la información (Art. 15 RGPD):
Tiene derecho a solicitar confirmación sobre si procesamos datos
personales sobre usted. Si es así, puede solicitar información sobre
estos datos y más información sobre los fines del tratamiento, las
categorías de datos tratados, los destinatarios o categorías de
destinatarios, el periodo de conservación previsto, la existencia de
derechos de los interesados, la existencia de un derecho de recurso ante
una autoridad de control y el origen de sus datos (si no fueron
recabados de usted).
Derecho de rectificación (Art. 16 RGPD):
Tiene derecho a exigir la rectificación inmediata de los datos
personales incorrectos que le conciernan. Asimismo, puede solicitar que
se completen los datos personales incompletos, también mediante una
declaración complementaria.
Derecho de supresión (Art. 17 RGPD):
Tiene derecho a solicitar la supresión de sus datos personales si se da
uno de los siguientes motivos:
- Los datos ya no son necesarios para los fines para los que fueron
recogidos.
- Usted retira su consentimiento y no existe ningún otro fundamento
jurídico.
- Usted se opone al tratamiento (véase más abajo).
- El tratamiento de los datos ha sido ilícito.
- La supresión es necesaria para cumplir una obligación legal. Tenga
en cuenta que este derecho puede verse limitado si existen obligaciones
legales de conservación o si el tratamiento es necesario para el
establecimiento, ejercicio o defensa de reclamaciones legales.
Derecho a la restricción del tratamiento (Art. 18
RGPD):
Tiene derecho a solicitar la limitación del tratamiento de sus datos si:
- impugna la exactitud de los datos (mientras dure el control), - el
tratamiento es ilícito y usted solicita la limitación del tratamiento en
lugar de su supresión, - ya no necesitamos los datos, pero usted los
necesita para el establecimiento, ejercicio o defensa de reclamaciones
legales, o - se ha opuesto al tratamiento y aún no es seguro que
nuestros motivos legítimos prevalezcan sobre los suyos.
Derecho a la portabilidad de los datos (Art. 20 RGPD):
Tiene derecho a recibir los datos personales que le conciernan, que nos
haya facilitado, en un formato estructurado, de uso común y lectura
mecánica. También tiene derecho a transmitir estos datos a otro
responsable del tratamiento, siempre que el tratamiento se base en el
consentimiento o en un contrato y se lleve a cabo mediante
procedimientos automatizados.
Derecho de oposición (Art. 21 RGPD):
Tiene derecho a oponerse al tratamiento de sus datos personales en
cualquier momento por motivos derivados de su situación particular,
siempre que el tratamiento se lleve a cabo sobre la base del artículo 6,
apartado 1, letra e) o f) del RGPD. En tal caso, dejaremos de tratar sus
datos, a menos que podamos demostrar motivos legítimos imperiosos que
prevalezcan sobre sus intereses, derechos y libertades, o que el
tratamiento sirva para el establecimiento, ejercicio o defensa de
reclamaciones legales.
Derecho a retirar el consentimiento (Art. 7 (3) RGPD):
Usted tiene derecho a revocar el consentimiento que nos haya dado en
cualquier momento con efectos para el futuro. Ello no afectará a la
licitud del tratamiento efectuado sobre la base del consentimiento hasta
su revocación.
Derecho a presentar una reclamación ante una autoridad de control
(art. 77 del RGPD):
Si considera que el tratamiento de sus datos personales infringe el
RGPD, tiene derecho a presentar una reclamación ante una autoridad de
control. En particular, es responsable la autoridad de control de su
residencia habitual, su lugar de trabajo o el lugar de la presunta
infracción.
El Comisario Estatal de Protección de Datos de Renania del
Norte-Westfalia
Kavalleriestraße2-4, 40213 Düsseldorf
Alemania
Teléfono: +49 211 38424-0
Fax: +49 211 38424-999
Correo electrónico: poststelle@ldi.nrw.de
https://www.ldi.nrw.de
|
11. Widerruf der Einwilligung
Ein Widerruf Ihrer Einwilligung ist jederzeit mit Wirkung für die
Zukunft möglich. Die Rechtmäßigkeit der bis zum Widerruf erfolgten
Verarbeitung bleibt unberührt. Der Widerruf führt zum Ausschluss der
Nutzung gesundheitsbezogener Funktionen.
|
11. Revocación del consentimiento
Puede revocar su consentimiento en cualquier momento con efectos para
el futuro. La legalidad del tratamiento efectuado hasta la revocación no
se ve afectada. La revocación conlleva la exclusión del uso de funciones
relacionadas con la salud.
|
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu
beschweren, z. B.:
Die Landesbeauftragte für den Datenschutz
Nordrhein-Westfalen
Kavalleriestraße2-4, 40213 Düsseldorf
Deutschland
Telefon: +49 211 38424-0
Fax: +49 211 38424-999
E-Mail: poststelle@ldi.nrw.de
https://www.ldi.nrw.de
|
12. Derecho a presentar una reclamación ante la autoridad de
control
Tiene derecho a presentar una reclamación ante una autoridad de
control de protección de datos, por ejemplo:
El Comisario Estatal de Protección de Datos de Renania del
Norte-Westfalia
Kavalleriestraße2-4, 40213 Düsseldorf
Alemania
Teléfono: +49 211 38424-0
Fax: +49 211 38424-999
Correo electrónico: poststelle@ldi.nrw.de
https://www.ldi.nrw.de
|
13. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein
(Art. 32 DSGVO):
- HTTPS-Verschlüsselung
- Quotenlimits (20 Einträge/h)
- Zugriffskontrollen über Firebase Security Rules
- Isolation des Backends vom Frontend um Manipulation der Datenbank
auszuschließen
- Trennung von Daten und Metadaten
- Minimierung personenbezogener Identifikatoren
- Logging kritischer Zugriffe und Aktivitäten
|
13. Seguridad de los datos
Aplicamos medidas técnicas y organizativas adecuadas (Art. 32
RGPD):
- Cifrado HTTPS
- Límites de cuota (20 entradas/h)
- Controles de acceso mediante reglas de seguridad Firebase
- Aislamiento del backend del frontend para evitar la manipulación de
la base de datos
- Separación de datos y metadatos
- Minimización de los identificadores personales
- Registro de accesos y actividades críticas
|
14. Automatisierte Entscheidungsfindung /
Profiling
Ein automatisiertes Profiling im Sinne von Art. 22 DSGVO findet nicht
statt. Alle Empfehlungen beruhen auf rein analytischer Auswertung ohne
Eingriff in Rechte der Nutzer.
|
14. Toma de decisiones automatizada / elaboración de
perfiles
No se realizan perfiles automatizados en el sentido de Art. 22 RGPD.
Todas las recomendaciones se basan en una evaluación puramente analítica
sin interferir en los derechos de los usuarios.
|
15. Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig überprüft und an neue
gesetzliche oder technische Entwicklungen angepasst. Die jeweils
aktuelle Version ist in der App abrufbar.
16. Geltung der deutschen Version
Die Datenschutzerklärung wurde zweisprachig erstellt und im Falle von
Zweifeln, Unklarheiten oder Widersprüchen gilt die deutsche Version.
Letzte Änderung: Mai 2025
|
15. Cambios en la política de privacidad
Esta política de privacidad se revisa periódicamente y se adapta a
las novedades jurídicas o técnicas. La última versión está siempre
disponible en la app.
16. Prevalencia de la versión alemana
La declaración de protección de datos se ha redactado en dos idiomas
y, en caso de dudas, ambigüedades o contradicciones, prevalecerá la
versión alemana.
Última actualización: Mayo de 2025
|