Datenschutzerklärung für die App gutts

1. Einleitung

Diese Datenschutzerklärung klärt Nutzerinnen und Nutzer der App gutts über die Art, den Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung dieser App auf. Die App verarbeitet sowohl allgemeine personenbezogene Daten als auch besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (z. B. Gesundheitsangaben zum Befinden, Verdauungsverhalten, Symptome). Die Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), sowie einschlägiger Spezialgesetze.

Política de privacidad de la aplicación gutts

1. Introducción

Esta política de privacidad informa a los usuarios de la aplicación gutts sobre el tipo, el alcance y la finalidad del tratamiento de los datos personales al utilizar esta aplicación. La aplicación procesa tanto datos personales generales como categorías especiales de datos personales en el sentido del artículo 9 del RGPD (por ejemplo, información sanitaria sobre bienestar, comportamiento digestivo, síntomas). El tratamiento se lleva a cabo sobre la base del Reglamento General de Protección de Datos (RGPD), la Ley Federal de Protección de Datos (BDSG) y las leyes especiales pertinentes.

2. Verantwortlicher

Name des Anbieters

gutts UG (haftungsbeschränkt)
Leppestr. 103, 51709 Marienheide

2. Persona responsable

Nombre del proveedor

gutts UG (haftungsbeschränkt)
Leppestr. 103, 51709 Marienheide

3. Verarbeitete Datenarten

3.1 Allgemeine personenbezogene Daten

  • E-Mail-Adresse (für Authentifizierung und Kommunikation)
  • Geburtsdatum, Geschlecht, Vorname, Postleitzahl (bei Registrierung)
  • Spracheinstellungen (Deutsch / Englisch)
  • Geräteinformationen (Betriebssystem, Modell, Device-ID, IP-Adresse – anonymisiert)

3.2 Gesundheits- und Verhaltensdaten (Art. 9 Abs. 1 DSGVO)

  • Angaben zu Symptomen, Essgewohnheiten, Nahrungsmittel, Aktivitäten
  • Stuhlfrequenz, Schlafzeiten, Verdauungsverhalten, subjektives Wohlbefinden
  • Angaben zum Energielevel, zur Stimmung und zu körperlicher Aktivität
  • Selbst definierte Mahlzeiten, Markenpräferenzen, Essenszeiten
    Diese Daten unterliegen einem besonderen Schutz und werden nur mit ausdrücklicher Einwilligung verarbeitet.

3.3 Metadaten und Nutzungsverhalten

  • Zeitpunkt von Einträgen und Änderungen
  • Nutzungsstatistiken der App
  • Firebase-spezifische Diagnosedaten (z. B. Crash Reports, Analytics – falls aktiviert)

3. Tipos de datos procesados

3.1 Datos personales generales

  • Dirección de correo electrónico (para autenticación y comunicación)
  • Fecha de nacimiento, sexo, nombre y código postal (al inscribirse)
  • Ajustes de idioma (alemán / inglés)
  • Información del dispositivo (sistema operativo, modelo, ID del dispositivo, dirección IP - anonimizada)

3.2 Datos relativos a la salud y el comportamiento (art. 9, apdo. 1 del RGPD)

  • Información sobre síntomas, hábitos alimentarios, comida, actividades
  • Frecuencia de las deposiciones, horas de sueño, comportamiento digestivo, bienestar subjetivo
  • Información sobre niveles de energía, estado de ánimo y actividad física
  • Comidas autodefinidas, preferencias de marca, horarios de comidas
    Estos datos están sujetos a una protección especial y sólo se tratan con consentimiento expreso.

3.3 Metadatos y comportamiento de los usuarios

  • Hora de las entradas y modificaciones
  • Estadísticas de uso de la aplicación
  • Datos de diagnóstico específicos de Firebase (por ejemplo, informes de colisiones, análisis, si están activados).

4. Zwecke der Verarbeitung

  • Personalisierte Darstellung von Informationen in der App (z. B. Nahrung vs. Befinden)
  • Erstellung von Zeitverläufen (Timelines) zur Symptomanalyse
  • Aufbereitung von Nährstoff- und Aktivitätsprofilen
  • Hinweisfunktion bei ungewöhnlichem Verhalten oder potenziellen Risikofaktoren
  • Feedback-Verarbeitung zur Verbesserung der App
  • Sicherheit und Stabilität der Anwendung (Logging, Fehleranalyse, Authentifizierung)

4. Finalidad del tratamiento

  • Visualización personalizada de la información en la aplicación (por ejemplo, alimentos frente a bienestar)
  • Creación de plazos para el análisis de síntomas
  • Elaboración de perfiles nutricionales y de actividad
  • Función de indicador de comportamientos inusuales o posibles factores de riesgo
  • Tratamiento de los comentarios para mejorar la aplicación
  • Seguridad y estabilidad de la aplicación (registro, análisis de errores, autenticación)

5. Rechtsgrundlagen der Verarbeitung

Datenart Rechtsgrundlage
Registrierungsdaten, Nutzerkonto Art. 6 Abs. 1 lit. b DSGVO
E-Mail-Benachrichtigungen Art. 6 Abs. 1 lit. f DSGVO
Gesundheitsdaten (z. B. Symptome) Art. 9 Abs. 2 lit. a DSGVO (Einwilligung)
Feedback, freiwillige Angaben Art. 6 Abs. 1 lit. a DSGVO
Firebase-Dienste (z. B. Crashlytics) Art. 6 Abs. 1 lit. f DSGVO

Einwilligungen können jederzeit in der App widerrufen werden.

5. Base jurídica del tratamiento

Tipo de datos Base jurídica
Datos de registro, cuenta de usuario Artículo 6, apartado 1, letra b) del RGPD
Notificaciones por correo electrónico Artículo 6, apartado 1, letra f del RGPD
Datos sanitarios (por ejemplo, síntomas) Artículo 9, apartado 2, letra a RGPD (consentimiento)
Comentarios, información voluntaria Artículo 6, apartado 1, letra a) del RGPD
Servicios Firebase (por ejemplo, Crashlytics) Artículo 6, apartado 1, letra f del RGPD

El consentimiento puede revocarse en cualquier momento en la aplicación.

6. Einwilligung in besondere Datenverarbeitung

Die App verarbeitet Daten zu Ihrer Gesundheit nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Diese Einwilligung erfolgt im Rahmen der digitalen Unterschrift innerhalb der App und kann jederzeit in den Einstellungen widerrufen werden. Bei Widerruf wird der Zugriff auf betroffene App-Funktionen deaktiviert.

6. Consentimiento para el tratamiento especial de datos

La aplicación solo procesa datos relativos a su salud con su consentimiento expreso (art. 9, apdo. 2, letra a del RGPD). Este consentimiento se otorga como parte de la firma digital dentro de la aplicación y puede revocarse en cualquier momento en los ajustes. Si retira su consentimiento, se desactivará el acceso a las funciones de la aplicación en cuestión.

7. Empfänger der Daten / Auftragsverarbeiter

7.1 Firebase (Google Ireland Ltd., Dublin)

Wir verwenden Firebase für folgende Funktionen:

  • Authentication (firebase_auth) – Nutzeranmeldung
  • Cloud Firestore (cloud_firestore) – Speicherung Ihrer Daten in verschiedenen Collections
  • Firebase Cloud Messaging – Push-Benachrichtigungen
  • Firebase Crashlytics – Fehleranalysen
  • Firebase Functions – Auswertung, Datenverarbeitung

Ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) mit Google wurde abgeschlossen. Für den Drittstaatentransfer in die USA werden Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) verwendet. Weitere Infos:
https://firebase.google.com/support/privacy

7. Destinatarios de los datos / encargados del tratamiento

7.1 Firebase (Google Ireland Ltd., Dublín)

Utilizamos Firebase para las siguientes funciones:

  • Autenticación (firebase_auth) - Inicio de sesión de usuario
  • Cloud Firestore (cloud_firestore) - Almacenamiento de sus datos en varias colecciones
  • Firebase Cloud Messaging - Notificaciones push
  • Firebase Crashlytics - Análisis de errores
  • Funciones Firebase - Evaluación, tratamiento de datos

Se ha celebrado un contrato de tramitación de pedidos (art. 28 del RGPD) con Google. Se utilizan cláusulas contractuales tipo (art. 46, apdo. 2, letra c) del RGPD) para las transferencias de terceros países a los EE.UU. Para más información:
https://firebase.google.com/support/privacy

7.2 RevenueCat (Abonnement-Management)
Wir nutzen den Dienst RevenueCat Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA, um In-App-Käufe und Abonnements zu verwalten.

Verarbeitete Daten: Geräte- und Systeminformationen, Kauf-Belege/-Tokens von Apple App Store bzw. Google Play, Zeitpunkt der letzten App-Nutzung sowie – sofern Sie ein Kundenkonto in der App anlegen – Ihre interne Benutzer-ID und weitere von Ihnen hinterlegte Metadaten.

Zweck & Rechtsgrundlage: Abwicklung und Prüfung Ihrer In-App-Käufe, Verwaltung von Abonnement-Status sowie Missbrauchs-/Fehler-Analyse (Art. 6 Abs. 1 lit. b DS-GVO; ggf. lit. f für berechtigtes Interesse an Betrugsprävention).

Empfänger & Drittlandtransfer: Die Daten werden auf AWS-Servern in den USA verarbeitet. Zum Schutz Ihrer Daten haben wir mit RevenueCat ein Auftragsverarbeitungsvertrag sowie EU-Standardvertragsklauseln (bzw. Teilnahme am EU-US-Data-Privacy-Framework, sofern selbst-zertifiziert) abgeschlossen.

Speicherdauer: Bis zur Kündigung Ihres Abonnements und gesetzlicher Aufbewahrungspflichten; anschließend Anonymisierung bzw. Löschung.

Widerspruchs- & Betroffenenrechte: Sie können Ihre Rechte nach Art. 15 ff. DS-GVO jederzeit geltend machen; kontaktieren Sie uns hierzu unter der Impressum genannten Anschrift.

7.2 RevenueCat (Gestión de suscripciones)
Utilizamos el servicio RevenueCat Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, EE. UU., para gestionar las compras dentro de la aplicación y las suscripciones.

Datos procesados: Información del dispositivo y del sistema, comprobantes/tokens de compra del Apple App Store o Google Play, fecha de último uso de la aplicación y – si crea una cuenta de usuario en la app – su ID de usuario interno y otros metadatos que haya proporcionado.

Finalidad y base legal: Procesamiento y verificación de sus compras dentro de la aplicación, gestión del estado de la suscripción, así como análisis de errores o uso indebido (Art. 6 párr. 1 lit. b RGPD; en su caso, lit. f por interés legítimo en la prevención del fraude).

Destinatarios y transferencia a terceros países: Los datos se procesan en servidores AWS en EE. UU. Para proteger sus datos, hemos suscrito con RevenueCat un contrato de procesamiento por encargo y cláusulas contractuales tipo de la UE (o participación en el Marco de Privacidad de Datos UE-EE. UU., si están auto-certificados).

Periodo de conservación: Hasta la cancelación de su suscripción y vencimiento de las obligaciones legales de conservación; posteriormente, los datos se anonimizan o eliminan.

Derechos de oposición y del interesado: Puede ejercer en cualquier momento sus derechos conforme a los Art. 15 y ss. del RGPD; para ello, póngase en contacto con nosotros en la dirección indicada en el aviso legal.

8. Speicherorte und Zugriffssteuerung

  • Daten werden ausschließlich in Firestore innerhalb einer GCP-Region gespeichert (EU, falls konfiguriert).
  • Zugriff auf sensible Collections (z. B. Symptome, Verdauung, Nährstoffe) ist nur dem jeweiligen Nutzer gestattet (per user_id gesteuert).
  • Keine externe API oder externer Zugriff außerhalb der Firebase Umgebung (siehe Dokument Categories of Collections).

8. Lugares de almacenamiento y control de acceso

  • Los datos se almacenan exclusivamente en Firestore dentro de una región GCP (UE, si está configurada).
  • El acceso a las colecciones sensibles (por ejemplo, síntomas, digestión, nutrientes) sólo se permite al usuario correspondiente (controlado por user_id).
  • Sin API externa ni acceso externo fuera del entorno Firebase (véase el documento Categorías de colecciones).

9. Speicherdauer und Datenlöschung

  • Nutzer können ihre Daten jederzeit über die App vollständig löschen.
  • Nach Löschanfrage erfolgt eine manuelle, rückverfolgbare Entfernung aller Daten zu user_id in Firestore (einschließlich Sub-Collections).
  • Eine vollständige Datenkopie kann optional (pseudonymisiert) zur Verfügung gestellt werden.
  • Nach 30 Tagen werden Sicherungen automatisch gelöscht, sofern nicht anderweitig rechtlich erforderlich.

9. Periodo de almacenamiento y borrado de datos

  • Los usuarios pueden borrar completamente sus datos en cualquier momento a través de la aplicación.
  • Tras una solicitud de eliminación, se produce una eliminación manual y rastreable de todos los datos de user_id en Firestore (incluidas las subcolecciones).
  • Opcionalmente, puede facilitarse una copia completa de los datos (seudonimizada).
  • Las copias de seguridad se eliminan automáticamente a los 30 días, salvo que la ley exija lo contrario.

10. Ihre Rechte als betroffene Person

Als betroffene Person im Sinne der Datenschutz- Grundverordnung (DSGVO) haben Sie jederzeit das Recht, Auskunft über die bei uns zu Ihrer Person gespeicherten Daten zu erhalten. Darüber hinaus stehen Ihnen folgende Rechte zu:

Recht auf Auskunft (Art. 15 DSGVO):
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Ist dies der Fall, können Sie Auskunft über diese Daten und weitere Informationen über die Zwecke der Verarbeitung, die Kategorien der verarbeiteten Daten, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer, das Bestehen von Betroffenenrechten, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde sowie die Herkunft Ihrer Daten (sofern diese nicht bei Ihnen erhoben wurden) verlangen.

Recht auf Berichtigung (Art. 16 DSGVO):
Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner können Sie die Vervollständigung unvollständiger personenbezogener Daten verlangen – auch mittels ergänzender Erklärung.

Recht auf Löschung (Art. 17 DSGVO):
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe vorliegt: – Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig. – Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage. – Sie legen Widerspruch gegen die Verarbeitung ein (siehe unten). – Die Daten wurden unrechtmäßig verarbeitet. – Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich. Bitte beachten Sie, dass dieses Recht eingeschränkt sein kann, wenn gesetzliche Aufbewahrungspflichten bestehen oder die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn: – Sie die Richtigkeit der Daten bestreiten (für die Dauer der Prüfung), – die Verarbeitung unrechtmäßig ist und Sie statt der Löschung die Einschränkung verlangen, – wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder – Sie Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe überwiegen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO):
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Zudem haben Sie das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

Recht auf Widerspruch (Art. 21 DSGVO):
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, sofern die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt. Wir verarbeiten Ihre Daten in diesem Fall nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO):
Sie haben das Recht, eine uns erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO):
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.

Die Landesbeauftragte für den Datenschutz Nordrhein-Westfalen
Kavalleriestraße2-4, 40213 Düsseldorf
Deutschland
Telefon: +49 211 38424-0
Fax: +49 211 38424-999
E-Mail:
https://www.ldi.nrw.de

10. Sus derechos como interesado

Como interesado en el sentido del Reglamento General de Protección de Datos (RGPD), tiene derecho a obtener información sobre sus datos personales almacenados por nosotros en cualquier momento. También tiene los siguientes derechos:

Derecho a la información (Art. 15 RGPD):
Tiene derecho a solicitar confirmación sobre si procesamos datos personales sobre usted. Si es así, puede solicitar información sobre estos datos y más información sobre los fines del tratamiento, las categorías de datos tratados, los destinatarios o categorías de destinatarios, el periodo de conservación previsto, la existencia de derechos de los interesados, la existencia de un derecho de recurso ante una autoridad de control y el origen de sus datos (si no fueron recabados de usted).

Derecho de rectificación (Art. 16 RGPD):
Tiene derecho a exigir la rectificación inmediata de los datos personales incorrectos que le conciernan. Asimismo, puede solicitar que se completen los datos personales incompletos, también mediante una declaración complementaria.

Derecho de supresión (Art. 17 RGPD):
Tiene derecho a solicitar la supresión de sus datos personales si se da uno de los siguientes motivos:

  • Los datos ya no son necesarios para los fines para los que fueron recogidos.
  • Usted retira su consentimiento y no existe ningún otro fundamento jurídico.
  • Usted se opone al tratamiento (véase más abajo).
  • El tratamiento de los datos ha sido ilícito.
  • La supresión es necesaria para cumplir una obligación legal. Tenga en cuenta que este derecho puede verse limitado si existen obligaciones legales de conservación o si el tratamiento es necesario para el establecimiento, ejercicio o defensa de reclamaciones legales.

Derecho a la restricción del tratamiento (Art. 18 RGPD):
Tiene derecho a solicitar la limitación del tratamiento de sus datos si: - impugna la exactitud de los datos (mientras dure el control), - el tratamiento es ilícito y usted solicita la limitación del tratamiento en lugar de su supresión, - ya no necesitamos los datos, pero usted los necesita para el establecimiento, ejercicio o defensa de reclamaciones legales, o - se ha opuesto al tratamiento y aún no es seguro que nuestros motivos legítimos prevalezcan sobre los suyos.

Derecho a la portabilidad de los datos (Art. 20 RGPD):
Tiene derecho a recibir los datos personales que le conciernan, que nos haya facilitado, en un formato estructurado, de uso común y lectura mecánica. También tiene derecho a transmitir estos datos a otro responsable del tratamiento, siempre que el tratamiento se base en el consentimiento o en un contrato y se lleve a cabo mediante procedimientos automatizados.

Derecho de oposición (Art. 21 RGPD):
Tiene derecho a oponerse al tratamiento de sus datos personales en cualquier momento por motivos derivados de su situación particular, siempre que el tratamiento se lleve a cabo sobre la base del artículo 6, apartado 1, letra e) o f) del RGPD. En tal caso, dejaremos de tratar sus datos, a menos que podamos demostrar motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sirva para el establecimiento, ejercicio o defensa de reclamaciones legales.

Derecho a retirar el consentimiento (Art. 7 (3) RGPD):
Usted tiene derecho a revocar el consentimiento que nos haya dado en cualquier momento con efectos para el futuro. Ello no afectará a la licitud del tratamiento efectuado sobre la base del consentimiento hasta su revocación.

Derecho a presentar una reclamación ante una autoridad de control (art. 77 del RGPD):
Si considera que el tratamiento de sus datos personales infringe el RGPD, tiene derecho a presentar una reclamación ante una autoridad de control. En particular, es responsable la autoridad de control de su residencia habitual, su lugar de trabajo o el lugar de la presunta infracción.

El Comisario Estatal de Protección de Datos de Renania del Norte-Westfalia
Kavalleriestraße2-4, 40213 Düsseldorf
Alemania
Teléfono: +49 211 38424-0
Fax: +49 211 38424-999
Correo electrónico:
https://www.ldi.nrw.de

11. Widerruf der Einwilligung

Ein Widerruf Ihrer Einwilligung ist jederzeit mit Wirkung für die Zukunft möglich. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Der Widerruf führt zum Ausschluss der Nutzung gesundheitsbezogener Funktionen.

11. Revocación del consentimiento

Puede revocar su consentimiento en cualquier momento con efectos para el futuro. La legalidad del tratamiento efectuado hasta la revocación no se ve afectada. La revocación conlleva la exclusión del uso de funciones relacionadas con la salud.

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, z. B.:
Die Landesbeauftragte für den Datenschutz Nordrhein-Westfalen
Kavalleriestraße2-4, 40213 Düsseldorf
Deutschland
Telefon: +49 211 38424-0
Fax: +49 211 38424-999
E-Mail:
https://www.ldi.nrw.de

12. Derecho a presentar una reclamación ante la autoridad de control

Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, por ejemplo:
El Comisario Estatal de Protección de Datos de Renania del Norte-Westfalia
Kavalleriestraße2-4, 40213 Düsseldorf
Alemania
Teléfono: +49 211 38424-0
Fax: +49 211 38424-999
Correo electrónico:
https://www.ldi.nrw.de

13. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein (Art. 32 DSGVO):

  • HTTPS-Verschlüsselung
  • Quotenlimits (20 Einträge/h)
  • Zugriffskontrollen über Firebase Security Rules
  • Isolation des Backends vom Frontend um Manipulation der Datenbank auszuschließen
  • Trennung von Daten und Metadaten
  • Minimierung personenbezogener Identifikatoren
  • Logging kritischer Zugriffe und Aktivitäten

13. Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas (Art. 32 RGPD):

  • Cifrado HTTPS
  • Límites de cuota (20 entradas/h)
  • Controles de acceso mediante reglas de seguridad Firebase
  • Aislamiento del backend del frontend para evitar la manipulación de la base de datos
  • Separación de datos y metadatos
  • Minimización de los identificadores personales
  • Registro de accesos y actividades críticas

14. Automatisierte Entscheidungsfindung / Profiling

Ein automatisiertes Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Alle Empfehlungen beruhen auf rein analytischer Auswertung ohne Eingriff in Rechte der Nutzer.

14. Toma de decisiones automatizada / elaboración de perfiles

No se realizan perfiles automatizados en el sentido de Art. 22 RGPD. Todas las recomendaciones se basan en una evaluación puramente analítica sin interferir en los derechos de los usuarios.

15. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung wird regelmäßig überprüft und an neue gesetzliche oder technische Entwicklungen angepasst. Die jeweils aktuelle Version ist in der App abrufbar.

16. Geltung der deutschen Version

Die Datenschutzerklärung wurde zweisprachig erstellt und im Falle von Zweifeln, Unklarheiten oder Widersprüchen gilt die deutsche Version.

Letzte Änderung: Mai 2025

15. Cambios en la política de privacidad

Esta política de privacidad se revisa periódicamente y se adapta a las novedades jurídicas o técnicas. La última versión está siempre disponible en la app.

16. Prevalencia de la versión alemana

La declaración de protección de datos se ha redactado en dos idiomas y, en caso de dudas, ambigüedades o contradicciones, prevalecerá la versión alemana.

Última actualización: Mayo de 2025