Datenschutzerklärung von Nutrinova

Zuletzt aktualisiert am: 13. Juni 2025

Einleitung

Ihre Privatsphäre ist uns wichtig. Nutrinova ist eine KI-basierte Ernährungs-Tracking-App, die von Aventive Ltd., einem Unternehmen mit Sitz in der Schweiz, bereitgestellt wird. Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir erheben, wie wir diese Daten verwenden und schützen und welche Rechte Sie bezüglich Ihrer Informationen haben. Wir verpflichten uns, Ihre personenbezogenen Daten in Übereinstimmung mit dem Schweizer Bundesgesetz über den Datenschutz (DSG) und der EU-Datenschutz-Grundverordnung (DSGVO) zu behandeln. Diese Richtlinie gilt für alle Nutzungen der Nutrinova-App und aller damit verbundenen Dienste oder Websites. Durch die Nutzung von Nutrinova stimmen Sie der Erhebung und Verwendung von Informationen gemäss dieser Datenschutzerklärung zu.

1. Verantwortlicher und Kontaktinformationen

Im Sinne der Datenschutzgesetze ist der „Verantwortliche“ (die für Ihre personenbezogenen Daten zuständige Organisation) Aventive Ltd., Meierwiesenstrasse 56, 8064 Zürich, Schweiz. Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Datenschutzrechte ausüben möchten, können Sie uns unter [email protected] kontaktieren. Aventive Ltd. ist die verantwortliche Stelle für die Verarbeitung Ihrer Daten gemäss DSGVO und DSG.

2. Personenbezogene Daten, die wir erheben

Wir erheben personenbezogene Daten, die Sie uns zur Verfügung stellen, sowie Daten, die durch Ihre Nutzung der Nutrinova-App generiert werden. Dazu gehören:

  • Kontoinformationen: Wenn Sie ein Nutrinova-Konto erstellen, erheben wir Ihren Namen, Ihre E-Mail-Adresse und ein Passwort. Diese sind notwendig, um Ihr Konto zu registrieren und zu identifizieren. (Wenn Sie sich über ein Drittkonto anmelden (sofern zukünftig aktiviert), wie z. B. Apple oder Google, erhalten wir mit Ihrer Zustimmung grundlegende Kontoinformationen von diesem Anbieter.)

  • Profildetails: Sie können zusätzliche Profilinformationen wie Ihr Geburtsdatum, Geschlecht und Körpermasse (z. B. Grösse, Gewicht, Body-Mass-Index, Taillenumfang) angeben. Wir erheben auch Informationen über Ihre Ernährungspräferenzen oder -beschränkungen (z. B. wenn Sie vegetarisch/vegan sind oder bestimmte Nahrungsmittelallergien haben), Ihr typisches Aktivitätslevel und Ihre persönlichen Gesundheits- oder Fitnessziele. Diese Informationen helfen uns, Ihre Ernährungsempfehlungen zu personalisieren. Hinweis: Einige dieser Daten (z. B. gesundheitsbezogene Metriken wie Gewicht oder Ernährungsgewohnheiten) können nach den Datenschutzgesetzen als sensible personenbezogene Daten gelten. Durch die Bereitstellung dieser Informationen stimmen Sie unserer Verarbeitung zu den in dieser Richtlinie beschriebenen Zwecken zu.

  • Ernährungs- und Aktivitätsprotokolle: Wenn Sie Nutrinova nutzen, können Sie persönliche Daten über Ihre Ernährung und Aktivität protokollieren. Dazu gehören Ihre Mahlzeitenprotokolle (verzehrte Lebensmittel, Nährwertinformationen, Kalorienaufnahme) und möglicherweise Trainings- oder Aktivitätsprotokolle (abgeschlossene Workouts, gemachte Schritte usw., wenn Sie sich dafür entscheiden, diese zu protokollieren). Wir verarbeiten diese Details, um Ihre Ernährung zu verfolgen, Ihre Aufnahme zu analysieren und Feedback oder Einblicke (einschliesslich KI-generierter Ernährungsempfehlungen oder Fortschrittsberichte) zu geben.

  • App-Nutzungsdaten: Wir erheben automatisch bestimmte Daten über die Nutzung der App und Ihres Geräts für Funktionalität und Analyse. Dazu gehören Informationen über Ihr Gerät (Gerätetyp, Version des Betriebssystems, eindeutige Gerätekennungen), App-Version, Einstellungen und Präferenzen sowie Protokolldateien (z. B. Zeit und Dauer der App-Nutzung, angeklickte Funktionen oder Schaltflächen). Wir erheben auch technische Informationen wie IP-Adresse, Zeitstempel und Fehler-/Absturzberichte (über Tools wie Firebase Crashlytics), um Probleme zu diagnostizieren und die Stabilität der App zu verbessern. Diese Daten helfen uns, Nutzungsmuster zu verstehen und unsere Dienste zu verbessern.

  • Drittanbieter-Integrationsdaten: Nutrinova bietet möglicherweise optionale Integrationen mit externen Gesundheitsdiensten:

    • Google Fit (geplante Integration): Wenn Sie Nutrinova mit Google Fit verbinden, greifen wir mit Ihrer Erlaubnis auf bestimmte Fitnessdaten von Ihrem Google Fit-Konto zu (z. B. Ihre Schrittzahl, Trainingsinformationen oder andere Aktivitätsdaten). Dies ermöglicht es uns, Ihre körperliche Aktivität in Nutrinova zu integrieren, um ein umfassenderes Bild Ihrer Gesundheit zu erhalten. Wir können auch relevante Daten (wie protokollierte Kalorien oder Nährwertinformationen) von Nutrinova an Ihr Google Fit-Profil senden, wenn Sie die Synchronisierung aktivieren. Sie haben die Kontrolle darüber, welche Daten geteilt werden.

    • Apple HealthKit (geplante Integration): Wenn Sie sich entscheiden, eine Verbindung mit Apple HealthKit auf iOS-Geräten herzustellen, kann Nutrinova spezifische Gesundheitsdaten in Ihrer Apple Health-App lesen und/oder schreiben. Mit Ihrer ausdrücklichen Zustimmung über die HealthKit-Berechtigungen können wir Daten wie Ihre Schritte, verbrannte aktive Energie oder Ihr Gewicht von HealthKit in Nutrinova importieren und Daten wie Ihre tägliche Kalorienaufnahme oder Nährstoffe nach HealthKit exportieren. HealthKit-Daten werden mit besonderer Sorgfalt behandelt: Wir verwenden die über HealthKit erhaltenen Daten nicht für Werbe- oder Marketingzwecke und geben HealthKit-Daten nicht an Dritte weiter, ausser soweit dies zur Bereitstellung des Nutrinova-Dienstes für Sie erforderlich ist (oder wenn gesetzlich vorgeschrieben). Sie können den Zugriff von Nutrinova auf HealthKit oder Google Fit jederzeit über die Einstellungen Ihres Geräts deaktivieren, wodurch jegliche Datenweitergabe von diesen Quellen gestoppt wird.

  • Kommunikationsdaten: Wenn Sie uns für Support oder Feedback kontaktieren (z. B. per E-Mail oder über ein In-App-Supportformular), erheben wir die Informationen, die Sie uns in dieser Korrespondenz geben (wie Ihre Kontaktdaten und den Inhalt Ihrer Nachricht). Dies kann Fehlerbehebungsinformationen oder andere personenbezogene Daten umfassen, die Sie in Ihren Supportanfragen bereitstellen. Wir verwenden diese Daten ausschliesslich, um Sie zu unterstützen und Ihre Anfragen zu lösen.

Wir erheben nicht absichtlich Daten von Kindern oder Minderjährigen (siehe Abschnitt 8 unten) oder andere personenbezogene Daten, die nicht für die Bereitstellung unserer Ernährungs-Tracking-Dienste benötigt werden. Wir erheben auch keine Zahlungskarteninformationen direkt; alle Abonnementkäufe werden von Plattformanbietern wie dem Apple App Store abgewickelt (siehe Abschnitt 4).

3. Wie wir Ihre personenbezogenen Daten verwenden (Zwecke und Rechtsgrundlage)

Nutrinova verwendet Ihre personenbezogenen Daten, um die Dienste der App zu betreiben, zu verbessern und zu personalisieren. Wir stellen sicher, dass wir für jede Verwendung Ihrer Daten eine gültige Rechtsgrundlage nach geltendem Recht haben. Die Zwecke, für die wir personenbezogene Daten verarbeiten, und ihre Rechtsgrundlagen umfassen:

  • Bereitstellung und Personalisierung des Dienstes: Wir verarbeiten Ihre personenbezogenen Daten, um die Kernfunktionalität von Nutrinova bereitzustellen – zum Beispiel die Erstellung Ihres Kontos, das Speichern Ihrer Einträge, die Berechnung Ihres Nährstoffbedarfs und die Generierung personalisierter Einblicke oder Ernährungspläne. Dazu gehört die Verwendung Ihres Profils, Ihrer Körpermasse und Ihrer Ziele zur Anpassung von Vorgaben (wie tägliche Kalorienempfehlungen) und die Verwendung Ihrer protokollierte Mahlzeiten und Aktivitäten zur Bereitstellung von Feedback (einschliesslich KI-gestützter Analyse Ihrer Ernährung). Rechtsgrundlage: Diese Verarbeitung ist zur Erfüllung des Vertrags mit Ihnen erforderlich (d. h. zur Bereitstellung der von Ihnen angeforderten Dienste). Für besondere Datenkategorien wie Gesundheitsinformationen (z. B. Körpermasse oder Ernährungspräferenzen) stützen wir uns auf Ihre ausdrückliche Zustimmung, die Sie durch die Eingabe solcher Daten und die Nutzung der Funktionen der App erteilen.

  • App-Funktionalität und Benutzererfahrung: Wir verwenden Daten über Ihr Gerät und die App-Nutzung, um sicherzustellen, dass die App korrekt funktioniert, Daten über Geräte hinweg zu synchronisieren und Ihre Präferenzen zu speichern. Zum Beispiel ermöglichen Gerätekennungen und Kontoinformationen die Anmeldung und den Zugriff auf Ihre Daten von mehreren Geräten aus. Wir können Ihre Daten auch verwenden, um neue Funktionen oder Inhalte anzubieten, die mit Ihren Zielen übereinstimmen (zum Beispiel das Vorschlagen von Rezepten, wenn Sie bestimmte Ernährungspräferenzen angeben). Rechtsgrundlagen: Erfüllung unseres Vertrags (Bereitstellung eines funktionierenden Dienstes) und unser berechtigtes Interesse an der Verbesserung und Personalisierung unseres Produkts. Sofern gesetzlich vorgeschrieben, holen wir Ihre Zustimmung für bestimmte Arten der Personalisierung ein.

  • Analyse und Verbesserung: Intern analysieren wir aggregierte Nutzungsmuster, Eingabetrends und Leistungsmetriken, um zu verstehen, wie unsere App verwendet wird und um sie zu verbessern. Zum Beispiel könnten wir analysieren, welche Funktionen am häufigsten genutzt werden oder wo Benutzer Schwierigkeiten haben, um diese Aspekte zu verbessern. Wir verwenden Analysetools von Drittanbietern (wie Mixpanel, wie in Abschnitt 4 beschrieben), um diese Informationen zu sammeln. Wo immer möglich, verwenden wir diese Daten in pseudonymisierter oder aggregierter Form, die Sie nicht direkt identifiziert. Rechtsgrundlage: Unsere berechtigten Interessen an der Analyse und Verbesserung unserer Dienste. Sie haben das Recht, der Verarbeitung bestimmter Analysedaten zu widersprechen, wie in Abschnitt 7 (Ihre Rechte) beschrieben. In Gerichtsbarkeiten, in denen die Erhebung von Analysedaten eine Zustimmung erfordert, werden wir sicherstellen, dass wir Ihre Zustimmung einholen, bevor wir solche Tools verwenden.

  • Kommunikation und Kundensupport: Wir können Ihre Kontaktdaten (E-Mail-Adresse) verwenden, um Ihnen wichtige Mitteilungen über den Dienst zu senden, wie z. B. Kontobestätigungen, E-Mails zur Passwortrücksetzung, Änderungen unserer Bedingungen oder Datenschutzerklärung oder Sicherheitswarnungen. Wir können Ihnen auch Anleitungen, Tipps und Erinnerungen bezüglich Ihrer Ernährungsziele senden (z. B. eine Erinnerung, Mahlzeiten zu protokollieren, oder Motivationsbotschaften) oder Informationen über neue Nutrinova-Funktionen und Angebote. Rechtsgrundlagen: Unser berechtigtes Interesse daran, Sie über den Dienst auf dem Laufenden zu halten und die Kundenzufriedenheit zu gewährleisten (für dienstbezogene Nachrichten), und Ihre Zustimmung für alle Werbe- oder Marketingmitteilungen. Sofern gesetzlich vorgeschrieben, senden wir Ihnen nur dann Marketing-E-Mails, wenn Sie sich dafür entschieden haben. Sie können sich jederzeit von Werbe-E-Mails abmelden, indem Sie auf den Link "Abmelden" in der E-Mail klicken oder Ihre App-Einstellungen anpassen. (Bitte beachten Sie, dass wir Ihnen auch dann wesentliche dienst- oder kontobezogene Mitteilungen senden können, wenn Sie sich von Marketingmitteilungen abmelden.)

  • Abonnementverwaltung und Zahlungen: Wenn Sie sich für ein Premium-Abonnement von Nutrinova entscheiden, wird die Zahlung vom Anbieter des App-Stores (z. B. Apple App Store und/oder Google Play Store) verarbeitet. Wir verwenden Daten im Zusammenhang mit Ihrem Abonnementstatus, um Premium-Funktionen zu aktivieren und Ihr Konto zu verwalten (z. B. um zu wissen, dass Sie ein aktives Abonnement haben oder wann es abläuft/sich verlängert). Wir erhalten von Apple oder Google eine Bestätigung, dass ein Kauf getätigt wurde, sowie Details wie die Art des Abonnements und die Laufzeit, die Start- und Enddaten des Abonnements und den Status (aktiv/storniert/erneuert). Wir verarbeiten Ihre Kreditkartennummer oder Zahlungsdetails nicht selbst; diese werden sicher von der Plattform gehandhabt. Rechtsgrundlagen: Vertragserfüllung (Bereitstellung der von Ihnen abonnierten bezahlten Funktionen) und Einhaltung gesetzlicher Verpflichtungen (z. B. Führung von Finanzaufzeichnungen). Die Plattformanbieter (Apple/Google) können als unabhängige Verantwortliche für Ihre Zahlungsinformationen agieren; bitte beachten Sie deren Datenschutzerklärungen, wie sie mit Zahlungsdaten umgehen.

  • Optionale Gesundheitsintegrationen: Wenn Sie Gesundheitsdienste Dritter wie Google Fit oder Apple HealthKit verbinden, verarbeiten wir die von diesen Diensten importierten Daten ausschliesslich, um die Funktionalität von Nutrinova für Sie bereitzustellen und zu verbessern. Wenn Sie beispielsweise Ihre Schrittzahl von Google Fit importieren, verwenden wir diese, um Ihre Schätzungen des Kalorienverbrauchs anzupassen. Wenn wir Ihre Ernährungsdaten nach Apple Health exportieren, geschieht dies, damit alle Ihre Gesundheitsinformationen auf Ihrem Gerät zu Ihrer Bequemlichkeit zentralisiert werden können. Rechtsgrundlage: Ihre ausdrückliche Zustimmung, die Sie jederzeit widerrufen können, indem Sie die Integration trennen.

  • Sicherheit und Betrugsprävention: Wir können personenbezogene Daten nach Bedarf verarbeiten, um unsere Dienste und die Konten unserer Benutzer zu sichern. Dies umfasst die Verwendung bestimmter Daten (wie IP-Adresse oder Geräteinformationen und Kontoaktivität), um betrügerisches Verhalten oder Verstösse gegen unsere Bedingungen zu erkennen, zu verhindern und zu bekämpfen. Zum Beispiel könnten wir mehrere Anmeldeversuche auf Ihr Konto von verschiedenen Standorten aus erkennen, um unbefugten Zugriff zu kennzeichnen. Rechtsgrundlagen: Berechtigte Interessen am Schutz unserer Plattform und unserer Benutzer sowie Einhaltung gesetzlicher Verpflichtungen im Zusammenhang mit der Datensicherheit. Sofern nach geltendem Recht erforderlich, stützen wir uns auch auf eine gesetzliche Verpflichtung als Grundlage für die Verarbeitung und Speicherung bestimmter Daten zur Sicherheit (z. B. Protokollierung des Zugriffs auf personenbezogene Daten zur Einhaltung der Rechenschaftspflicht). In seltenen Fällen können wir Daten auch verarbeiten, um Ihre lebenswichtigen Interessen oder die einer anderen Person zu schützen (z. B. in einem medizinischen Notfall) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, in Übereinstimmung mit DSGVO/DSG.

  • Einhaltung gesetzlicher Vorschriften: Schliesslich werden wir Ihre Informationen verwenden oder offenlegen, wenn dies zur Einhaltung geltender Gesetze, Vorschriften, rechtlicher Verfahren oder durchsetzbarer behördlicher Anfragen erforderlich ist. Zum Beispiel können wir bestimmte Daten aufbewahren, um finanzielle Berichtspflichten zu erfüllen, oder Informationen offenlegen, wenn dies durch eine gerichtliche Anordnung erforderlich ist. Wir tun dies nur im gesetzlich vorgeschriebenen Umfang und unter Beachtung der Schutzbestimmungen der Datenschutzgesetze. Rechtsgrundlage: Einhaltung einer rechtlichen Verpflichtung.

  • Forschung und Entwicklung: (Aggregierte Daten) Wir können Ihre Daten anonymisieren oder aggregieren (so dass Sie nicht identifizierbar sind) und diese aggregierten Statistiken für Forschung, Analyse und zur Verbesserung unserer Algorithmen verwenden. Zum Beispiel könnten wir Daten zur Nährstoffaufnahme vieler Benutzer aggregieren, um allgemeine Trends zu erkennen oder unsere KI-Modelle zu trainieren, um bessere Empfehlungen zu geben. Diese anonymisierten Daten enthalten keine personenbezogenen Identifikatoren und können intern verwendet oder mit Partnern oder akademischen Forschungseinrichtungen geteilt werden. Rechtsgrundlage: Solche Daten sind keine personenbezogenen Daten mehr, sobald sie anonymisiert sind. Wenn Analysen auf individueller Ebene durchgeführt werden, erfolgt dies im Rahmen unseres berechtigten Interesses an der Verbesserung des Dienstes, wobei sichergestellt wird, dass Ihre Rechte nicht verletzt werden (und oft mit Zustimmung für sensible Aspekte).

Wir verwenden Ihre personenbezogenen Daten nicht für andere Zwecke als die oben beschriebenen. Insbesondere verkaufen wir Ihre personenbezogenen Daten nicht an Dritte und verwenden Ihre Daten nicht für Werbezwecke Dritter. Wenn wir beabsichtigen, Ihre Daten für neue Zwecke zu verarbeiten, werden wir diese Datenschutzerklärung aktualisieren und, falls erforderlich, Ihre Zustimmung einholen.

4. Dienste Dritter und Datenweitergabe

Um den Nutrinova-Dienst und bestimmte Funktionen bereitzustellen, verlassen wir uns auf vertrauenswürdige Dienste Dritter. Wir geben Ihre personenbezogenen Daten nur in den folgenden Fällen und immer unter angemessenen Sicherheitsvorkehrungen an Dritte weiter:

  • Firebase (Google Cloud Platform): Wir verwenden Google Firebase als unseren Backend-Cloud-Dienst für Datenspeicherung und -datenbank, Benutzerauthentifizierung und App-Infrastruktur. Firebase wird von Google LLC/Google Ireland Ltd. bereitgestellt und wir haben es so konfiguriert, dass Benutzerdaten auf Servern in der Europäischen Union gespeichert werden. Ihre Profilinformationen, Mahlzeitenprotokolle und andere App-Daten werden sicher in den Datenbanken von Firebase gespeichert. Google fungiert als Datenverarbeiter in unserem Namen für diese Dienste, was bedeutet, dass Google Ihre Daten nicht für andere Zwecke als das Speichern und Abrufen für die Bedürfnisse von Nutrinova gemäss unseren Anweisungen verwenden darf. Firebase bietet auch Crashlytics (Fehler- und Absturzberichte), das Diagnoseinformationen (wie Gerätemodell, Betriebssystemversion und Absturzspuren) sammelt, wenn die App einen Fehler aufweist, um uns bei der Behebung von Fehlern zu helfen. Alle von uns verwendeten Firebase-Dienste unterliegen den strengen Sicherheitsmassnahmen und Datenschutzbedingungen von Google, einschliesslich Standardvertragsklauseln für Datenübertragungen, soweit erforderlich. (Weitere Informationen finden Sie in der Dokumentation von Google Firebase zu Datenschutz und Sicherheit.)

  • Mixpanel (Analyse): Wir verwenden Mixpanel, einen Produktservice für Analysen, um die Gesamtnutzung der Nutrinova-App besser zu verstehen. Mixpanel sammelt Nutzungsereignisse und Statistiken, z. B. wie oft bestimmte Funktionen verwendet werden, welche Bildschirme besucht werden und die Benutzerinteraktion mit der App. Dies hilft uns, Funktionen zu verbessern und ein besseres Benutzererlebnis zu gestalten. Die Daten, die Mixpanel verarbeitet, können Ihre Benutzer-ID oder eine Gerätekennung sowie Ereignisse wie "Mahlzeit protokolliert" oder "Einstellung X geändert" zusammen mit Zeitstempel und Gerätedetails umfassen. Wir haben Mixpanel so konfiguriert, dass die Menge der persönlich identifizierbaren Informationen begrenzt ist; es befasst sich hauptsächlich mit pseudonymisierten Analysedaten. Mixpanel, Inc. speichert Daten primär auf Servern in den Vereinigten Staaten (und/oder EU-Rechenzentren, sofern zutreffend). Wir haben eine Datenverarbeitungsvereinbarung mit Mixpanel geschlossen, um sicherzustellen, dass alle an Mixpanel übermittelten personenbezogenen Daten gemäss den DSGVO-Standards geschützt sind (einschliesslich der Verwendung von EU-Standardvertragsklauseln und anderen erforderlichen Schutzmassnahmen für internationale Übermittlungen, wie in Abschnitt 5 erörtert). Mixpanel agiert als unser Datenverarbeiter, was bedeutet, dass sie Daten nur in unserem Namen verarbeiten und sie nicht für eigene Zwecke verwenden dürfen. Weitere Informationen zum Umgang von Mixpanel mit Analysedaten finden Sie in der Datenschutzerklärung von Mixpanel. Wenn Sie sich vom Mixpanel-Analyse-Tracking abmelden möchten, kontaktieren Sie uns bitte (oder verwenden Sie die in-App-Datenschutzeinstellungen, falls verfügbar), und wir können veranlassen, dass Ihre Daten von den Analysen ausgeschlossen werden.

  • Apple App Store (In-App-Abonnements): Die Abonnements von Nutrinova auf iOS werden über das In-App-Kaufsystem des Apple App Stores verwaltet. Wenn Sie über den App Store ein Abonnement abschliessen, verarbeitet Apple die Zahlungs- und Rechnungsinformationen; Nutrinova sieht Ihre Kreditkarten- oder Zahlungskontodaten nicht. Wir erhalten von Apple eine Bestätigung, dass Sie ein Abonnement erworben haben, zusammen mit Details wie der Abonnementstufe (z. B. Monats- oder Jahresplan) und der Transaktionskennung, den Start- und Enddaten des Abonnements und dem Status (aktiv/storniert/erneuert). Wir verwenden diese Informationen, um Ihre Premium-Funktionen zu aktivieren und zu wissen, wann Ihr Abonnement zur Verlängerung ansteht oder beendet wurde. Apple kann auch eine anonyme Benutzerkennung bereitstellen (die „Apple Subscriber ID“, ein eindeutiger von Apple generierter Code, der Ihre persönliche Identität nicht preisgibt), damit wir Ihr Abonnement mit Ihrem Nutrinova-Konto verknüpfen können. Datenweitergabe an Apple: Wir geben bestimmte app-spezifische Kennungen und Informationen zum Abonnementstatus an Apple weiter, soweit dies für die Abonnementverwaltung und Fehlerbehebung erforderlich ist (z. B. Überprüfung eines Kaufbelegs bei Problemen). Apple, Inc. ist ein unabhängiger Verantwortlicher für alle personenbezogenen Daten, die es für die Zahlungsabwicklung oder seine eigenen Analysen benötigt. Bitte beachten Sie die Datenschutzerklärung von Apple für den Umgang mit personenbezogenen Daten bei App Store-Transaktionen.

  • Google Play Store (In-App-Abonnements): Die Abonnements von Nutrinova auf Android werden über das In-App-Abrechnungssystem von Google Play verwaltet. Wenn Sie über den Google Play Store ein Abonnement abschliessen, verarbeitet Google die Zahlungs- und Rechnungsinformationen; Nutrinova hat keinen Zugriff auf Ihre Kreditkarten- oder Zahlungskontodaten. Wir erhalten von Google eine Bestätigung, dass ein Abonnement erworben wurde, zusammen mit relevanten Metadaten wie dem Abonnementplan (z. B. monatlich oder jährlich), der Transaktions-ID, den Start- und Verlängerungsdaten und dem Abonnementstatus (aktiv, pausiert oder storniert). Diese Informationen ermöglichen es uns, Ihre Premium-Funktionen zu aktivieren und festzustellen, ob Ihr Abonnement noch gültig ist. Google kann auch eine eindeutige, anonymisierte Benutzerkennung zuweisen, die mit Ihrem Play Store-Konto verknüpft ist, sodass wir das Abonnement Ihrem Nutrinova-Benutzerprofil zuordnen können. Datenweitergabe an Google: Wir können app-spezifische Kennungen und Details zum Abonnementstatus an Google weitergeben, soweit dies zur Fehlerbehebung bei abonnementbezogenen Problemen erforderlich ist (z. B. Überprüfung von Kauf-Tokens). Google LLC agiert als unabhängiger Verantwortlicher für alle personenbezogenen Daten, die es für Abrechnung, Analysen oder Kontodienste erhebt. Weitere Informationen zum Umgang von Google mit Ihren personenbezogenen Daten im Kontext von Play Store-Transaktionen finden Sie in der Datenschutzerklärung von Google.

  • Google Fit Integration (Optional): Wie bereits erwähnt, greift unsere App, wenn Sie Google Fit mit Nutrinova verknüpfen, auf Daten von Ihrem Google Fit-Konto zu, die Sie autorisiert haben (z. B. Schrittzahl, aktive Minuten oder andere Fitnessdaten). Google Fit wird von Google Ireland Ltd. / Google LLC bereitgestellt. Der Datenaustausch erfolgt lokal auf Ihrem Gerät oder über die APIs von Google mit Ihrer Zustimmung. Wir erhalten keine Google Fit-Daten, es sei denn, Sie verbinden sich aktiv und genehmigen den Zugriff von Nutrinova. Wenn Nutrinova Daten an Google Fit sendet (z. B. Ihre tägliche Kalorienaufnahme zu Ihrem Google Fit-Tagebuch hinzufügt), geschieht dies ebenfalls nur mit Ihrer Zustimmung. Datenverarbeitung: Alle Google Fit-Daten auf unseren Servern werden im Rahmen dieser Datenschutzerklärung als personenbezogene Gesundheitsdaten behandelt. Wir halten uns an die API User Data Policy von Google, einschliesslich der Anforderung der „eingeschränkten Nutzung“ für sensible Daten, auf die über Google Fit APIs zugegriffen wird. Das bedeutet, wir verwenden die Daten ausschliesslich zur Verbesserung Ihres Erlebnisses in der App und nicht für unabhängige Zwecke wie Werbung. Sie können den Zugriff von Nutrinova auf Google Fit jederzeit über Ihr Google-Konto oder Ihre Geräteeinstellungen widerrufen, woraufhin wir die Datensynchronisierung mit Google Fit einstellen. Weitere Details zum Umgang von Google mit Daten finden Sie in der Datenschutzerklärung von Google.

  • Apple HealthKit Integration (Optional): Wenn Sie die Apple HealthKit-Integration auf Ihrem iPhone aktivieren, kann Nutrinova Daten in die Apple Health App-Datenbank auf Ihrem Gerät lesen und schreiben. Alle HealthKit-Interaktionen unterliegen dem HealthKit-Framework von Apple, das Ihre ausdrückliche Zustimmung für jeden Datentyp erfordert. Nutrinova liest oder schreibt nur die HealthKit-Datentypen, die Sie zulassen. Sie könnten beispielsweise Nutrinova erlauben, Ihre Gewichts- und Aktivitätsdaten von HealthKit zu lesen und Ihre Ernährungsinformationen (Kalorien, Nährstoffe) nach HealthKit zu schreiben. HealthKit-Datenschutzverpflichtungen: Wir verwenden aus HealthKit abgeleitete Daten nicht für Werbe- oder Marketingzwecke. Wir geben HealthKit-Daten nicht an Dritte weiter und übertragen sie nicht von Ihrem Gerät, ausser an unsere eigenen Server zum Zwecke der Bereitstellung von Diensten in Nutrinova (z. B. Synchronisierung Ihrer Gewichtsdaten mit Ihrem Nutrinova-Konto, damit sie in Ihre Fortschrittsdiagramme aufgenommen werden können) oder soweit für einen von Ihnen ausdrücklich gewählten Dienst erforderlich (wie die Sicherung Ihrer Daten in Ihrem Konto). Alle HealthKit-Daten, die in unserer Datenbank gespeichert sind, werden nach den gleichen hohen Standards geschützt wie andere sensible personenbezogene Daten. Sie können den Zugriff von Nutrinova auf HealthKit-Daten in den Einstellungen der Apple Health App jederzeit deaktivieren; wenn Sie dies tun, liest oder aktualisiert Nutrinova Ihre HealthKit-Informationen nicht mehr. Apple erhält keine HealthKit-Daten nur durch Ihre Nutzung von Nutrinova (die Daten verbleiben zwischen unserer App und der Health App auf Ihrem Gerät oder unseren Servern, wenn Sie synchronisieren). Informationen zum Umgang von Apple mit Gesundheitsdaten auf Ihrem Gerät finden Sie in den Datenschutzinformationen der Apple Health App.

  • Andere Dienstleister: Zusätzlich zu den oben genannten können wir andere Drittanbieter nutzen, um Nutrinova zu betreiben oder spezifische Funktionen bereitzustellen. Dazu könnten gehören:

    • E-Mail-Dienstleister oder Mailing-Tools (zum Versenden von Newslettern oder Support-E-Mails).

    • Cloud-Dienstleister oder Content Delivery Networks (zur effizienten Bereitstellung von App-Inhalten).

    • Kundensupport-Software oder CRM-Tools (zur Verwaltung von Supportanfragen). Wenn wir Ihre Daten mit solchen Anbietern teilen, erfolgt dies nur in dem Umfang, der für die Erbringung von Dienstleistungen in unserem Namen und unter strikten Anweisungen erforderlich ist. Alle unsere Dienstleister sind durch Vertraulichkeits- und Datenschutzvereinbarungen gebunden. Sie dürfen Ihre Daten nicht für eigene Zwecke verwenden und müssen unsere Standards für Sicherheit und Datenschutz erfüllen (einschliesslich der Einhaltung von DSGVO/DSG).

  • Gesetzliche und sicherheitsrelevante Offenlegungen: Wir geben Ihre personenbezogenen Daten ansonsten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet oder Sie fordern uns ausdrücklich dazu auf. Wir können jedoch Informationen an Dritte (wie Gerichte, Strafverfolgungsbehörden oder Aufsichtsbehörden) weitergeben, wenn ein Gesetz, eine Vorladung oder eine gerichtliche Anordnung uns dazu zwingt oder wenn wir unsere Nutzungsbedingungen durchsetzen oder die Rechte, das Eigentum oder die Sicherheit von Nutrinova, unseren Nutzern oder anderen schützen müssen. In jedem solchen Fall geben wir nur die minimal notwendigen Daten weiter und stellen sicher, dass jede Offenlegung rechtmässig ist.

Seien Sie versichert, dass wir Ihre personenbezogenen Daten an niemanden verkaufen. Wir geben Ihre Daten auch nicht an Drittanbieter von Werbung oder soziale Medienplattformen für deren unabhängige Nutzung weiter. Alle Dritten, die Ihre Daten verarbeiten, tun dies nur für die spezifischen Zwecke, die oben aufgeführt sind, und gemäss Vertrag mit Verpflichtungen zum Schutz Ihrer Daten.

5. Datenspeicherung und internationale Übermittlungen

Standort der Daten: Nutrinova speichert und verarbeitet personenbezogene Daten primär auf Servern in Europa. Unsere Hauptdatenbank wird über Firebase in der Europäischen Union gehostet (z. B. in Rechenzentren in der EU wie Belgien oder Deutschland). Dies bedeutet, dass wir Ihre Daten als Schweizer Unternehmen entweder in der Schweiz oder in der EU speichern, beides Länder mit starken Datenschutzgesetzen. Die Übermittlung personenbezogener Daten zwischen der Schweiz und der EU ist zulässig, da die EU die Schweiz als ein Land mit angemessenem Datenschutzniveau anerkannt hat und die Schweiz ebenfalls anerkennt, dass die EU/der EWR einen angemessenen Schutz bietet.

Internationale Datenübermittlungen: Einige unserer Dienstleister haben ihren Sitz ausserhalb der Schweiz und des Europäischen Wirtschaftsraums (EWR). Insbesondere sind die Vereinigten Staaten ein Land, in dem einige unserer Partner (wie Google und Mixpanel, und Apple teilweise) Daten verarbeiten oder speichern können. Wann immer wir Ihre personenbezogenen Daten in ein Land übermitteln, das von den schweizerischen oder EU-Behörden nicht als Land mit angemessenem Datenschutzniveau anerkannt ist, stellen wir sicher, dass geeignete Schutzmassnahmen zum Schutz Ihrer Daten vorhanden sind. Diese Schutzmassnahmen können umfassen:

  • Standardvertragsklauseln (SVK): Wir haben Vereinbarungen, die die von der Europäischen Kommission genehmigten Standardvertragsklauseln (und äquivalente Klauseln nach schweizerischem Recht) mit unseren Dienstleistern einschliessen, die sie rechtlich dazu verpflichten, Ihre Daten nach EU-/Schweizer Standards zu schützen, auch wenn sie in ein Land wie die USA übermittelt werden.

  • Zusätzliche Massnahmen: Wo nötig, implementieren wir zusätzliche technische und organisatorische Massnahmen, wie z. B. Verschlüsselung während der Übertragung und im Ruhezustand sowie strenge Zugangskontrollen, um sicherzustellen, dass Ihre Daten sicher und vor unbefugtem Zugriff durch ausländische Behörden geschützt bleiben.

Wir überwachen kontinuierlich die rechtlichen Entwicklungen im Bereich internationaler Datenübermittlungen (z. B. neue Rahmenbedingungen oder Richtlinien von Regulierungsbehörden) und passen unsere Praktiken bei Bedarf an. Unser Ziel ist es, sicherzustellen, dass Ihre personenbezogenen Daten überall dort, wo sie verarbeitet werden, ein hohes Schutzniveau geniessen.

Wenn Sie weitere Informationen zu unseren Schutzmassnahmen bei internationalen Datenübermittlungen wünschen, können Sie uns über die in Abschnitt 1 angegebenen Kontaktdaten erreichen.

6. Datenaufbewahrung und Löschung

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist1 oder wie es gesetzlich vorgeschrieben ist.2 Speziell:

  • Daten aktiver Konten: Wenn Sie ein aktives Nutrinova-Konto haben, bewahren wir Ihre Profilinformationen, Protokolle und andere personenbezogene Daten so lange auf, wie Sie die App nutzen, damit wir Ihnen den Dienst bereitstellen können. Dies ermöglicht es Ihnen, einen Verlauf Ihrer Ernährung und Aktivität über die Zeit zu haben. Wir legen keine feste Speicherfrist fest, solange Ihr Konto aktiv ist, da viele Benutzer Wert auf langfristiges Daten-Tracking legen.

  • Inaktive Konten: Wenn Sie die Nutzung von Nutrinova einstellen, können wir Ihre Daten für einen angemessenen Zeitraum aufbewahren, falls Sie zurückkehren, es sei denn, Sie löschen Ihr Konto (oder fordern die Löschung an) wie unten beschrieben. Daten von Konten, die über einen längeren Zeitraum inaktiv waren, können zukünftig gemäss unseren Datenaufbewahrungsrichtlinien anonymisiert oder gelöscht werden. Wir werden Sie (z. B. per E-Mail) benachrichtigen, bevor wir Konten löschen, die sehr lange inaktiv waren, um Ihnen die Möglichkeit zu geben, es aktiv zu halten, falls Sie dies wünschen.

  • Kontolöschung durch den Benutzer: Sie haben das Recht, Ihr Konto jederzeit zu löschen. Nutrinova bietet in den App-Einstellungen eine Option "Konto löschen", mit der Sie Ihr Konto und alle damit verbundenen personenbezogenen Daten dauerhaft löschen können. Wenn Sie eine Löschung initiieren, entfernen oder anonymisieren wir alle personenbezogenen Daten, die mit Ihnen verknüpft werden können, einschliesslich Profilinformationen und Protokolle, aus unseren aktiven Datenbanken. Bitte beachten Sie, dass die Löschung unwiderruflich ist – wenn Sie später entscheiden, Nutrinova wieder zu nutzen, müssten Sie ein neues Konto erstellen und von vorne beginnen, da Ihre alten Daten nicht wiederhergestellt werden können.

  • Aufbewahrungspflichten aus gesetzlichen Gründen: In bestimmten Fällen müssen wir möglicherweise auch nach der Kontolöschung einige Daten aufbewahren, wenn dies zur Einhaltung gesetzlicher Vorschriften erforderlich ist. Zum Beispiel:

    • Wir können Transaktionsaufzeichnungen oder den Verlauf von Abonnementzahlungen (die personenbezogene Daten wie eine E-Mail-Adresse oder eine Transaktions-ID enthalten können) für den Zeitraum aufbewahren, der durch Buchhaltungs-/Steuergesetze oder Finanzvorschriften vorgeschrieben ist. Solche Daten werden in der Regel begrenzt sein und nur so lange aufbewahrt, wie es vorgeschrieben ist (zum Beispiel können schweizerische Buchhaltungsvorschriften die Aufbewahrung von Aufzeichnungen für 10 Jahre vorschreiben).

    • Wenn ein ungelöstes Problem, ein Streit oder ein Rechtsanspruch bezüglich Ihres Kontos vorliegt, können wir die notwendigen Informationen aufbewahren, bis das Problem gelöst ist.

    • Informationen, die in unseren Sicherungssystemen gespeichert sind, können für einen kurzen Zeitraum bestehen bleiben (Sicherungsdaten werden periodisch nach einem rotierenden Zeitplan gelöscht). Wir führen Sicherungen durch, um die Integrität unseres Dienstes zu gewährleisten, aber wenn Sie Ihr Konto gelöscht haben, werden Ihre personenbezogenen Daten aus der aktiven Nutzung entfernt und nicht aus Sicherungen wiederhergestellt, es sei denn, dies ist für die Wiederherstellung nach einem Notfall erforderlich. Alle Sicherungen, die personenbezogene Daten enthalten, sind geschützt und werden schliesslich im normalen Sicherungszyklus überschrieben/gelöscht.

  • Anonymisierte und aggregierte Daten: Wir können Daten in anonymisierter oder aggregierter Form (die nicht auf Sie zurückführbar ist) auf unbestimmte Zeit für statistische Zwecke, zur Verbesserung unserer Dienste und für historische Analysen aufbewahren. Zum Beispiel können allgemeine Ernährungstrends oder durchschnittliche Nutzungsmuster in einer Form aufbewahrt werden, die keinen einzelnen Benutzer identifiziert. Dies gilt nicht als personenbezogene Daten und kann auch nach der Löschung Ihres Kontos aufbewahrt werden.

Zusammenfassend lässt sich sagen, dass wir Ihre personenbezogenen Daten nur so lange aufbewahren, wie es notwendig ist, und wir sie löschen oder anonymisieren, wenn sie nicht mehr benötigt werden. Wenn Sie spezifische Fragen zu unseren Praktiken zur Datenaufbewahrung haben, können Sie uns gerne kontaktieren.

7. Ihre Rechte als betroffene Person

Gemäss DSGVO, DSG und anderen Datenschutzgesetzen haben Sie eine Reihe wichtiger Rechte bezüglich Ihrer personenbezogenen Daten. Nutrinova verpflichtet sich, die Ausübung dieser Rechte zu erleichtern. Dazu gehören:

  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten,3 und falls ja, eine Kopie dieser Daten sowie relevante Informationen darüber zu erhalten, wie und warum wir sie verarbeiten. Dies wird manchmal als Auskunftsantrag einer betroffenen Person bezeichnet. Auf Anfrage stellen wir Ihnen eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, in einem gängigen elektronischen Format zur Verfügung. (Zum Schutz Ihrer Privatsphäre und Sicherheit müssen wir möglicherweise Ihre Identität überprüfen, bevor wir die Daten freigeben.)

  • Recht auf Berichtigung: Wenn personenbezogene Daten, die wir über Sie gespeichert haben, ungenau oder unvollständig sind,4 haben Sie das Recht, diese korrigieren oder aktualisieren zu lassen. Sie können viele Ihrer Profil- und Kontoinformationen direkt in der Nutrinova-App bearbeiten (z. B. können Sie Ihr Gewicht aktualisieren, Ihre E-Mail-Adresse ändern usw.). Für Daten, die Sie nicht selbst aktualisieren können, können Sie uns kontaktieren, und wir werden die Korrektur nach Möglichkeit vornehmen.

  • Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Dies wird manchmal als «Recht auf Vergessenwerden» bezeichnet. Wie oben in Abschnitt 6 erwähnt, können Sie Ihr Konto (wodurch Ihre Daten aus unseren Systemen gelöscht werden) jederzeit über die App-Einstellungen löschen. Wenn Sie es vorziehen, können Sie uns auch kontaktieren, um die Löschung zu beantragen, und wir werden dies für Sie erledigen. Wir werden Ihre personenbezogenen Daten unverzüglich löschen, es sei denn, es liegt eine gesetzliche Ausnahme vor (z. B. wenn wir bestimmte Daten aus rechtlichen Gründen aufbewahren müssen, werden wir Sie informieren). Nach der Löschung sind Ihre Daten (abgesehen von minimalen Daten, die wir aus rechtlichen Gründen aufbewahren müssen) nicht wiederherstellbar.

  • Recht, die Einwilligung zu widerrufen: In Fällen, in denen wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung5 jederzeit zu widerrufen. Wenn Sie beispielsweise zuvor Ihre Zustimmung zur Verbindung mit Apple HealthKit oder Google Fit gegeben haben, können Sie diese Zustimmung widerrufen, indem Sie diese Dienste trennen (und/oder über die Datenschutzeinstellungen Ihres Telefons). Wenn Sie der Zusendung von Werbe-E-Mails zugestimmt haben, können Sie Ihre Einwilligung widerrufen, indem Sie sich abmelden. Der Widerruf der Einwilligung berührt nicht die Rechtmässigkeit der Verarbeitung, die wir vor Ihrem Widerruf durchgeführt haben, und es kann bedeuten, dass bestimmte Funktionen (die auf der Einwilligung basierten) nicht mehr funktionieren. Wenn Sie Ihre Einwilligung zur Verarbeitung gesundheitsbezogener Daten widerrufen, werden wir die Verarbeitung dieser Daten einstellen; bitte beachten Sie jedoch, dass wir möglicherweise bestimmte Funktionen der App, die diese Daten benötigen, deaktivieren oder einschränken müssen.

  • Widerspruchsrecht: Sie haben das Recht, bestimmten Arten der Verarbeitung Ihrer Daten zu widersprechen.

    • Direktmarketing: Sie können jederzeit der Verwendung Ihrer personenbezogenen Daten zu Direktmarketingzwecken widersprechen. Wenn Sie widersprechen, stellen wir die Nutzung Ihrer Daten für diesen Zweck unverzüglich ein. (Wie bereits erwähnt, senden wir Ihnen Marketingmitteilungen nur mit Ihrer ausdrücklichen Zustimmung, aber wenn Sie Ihre Meinung ändern, können Sie sich jederzeit abmelden.)

    • Berechtigte Interessen: Wenn wir Ihre Daten aufgrund unserer berechtigten Interessen (oder der eines Dritten) verarbeiten, haben Sie das Recht, dieser Verarbeitung zu widersprechen, wenn Sie der Meinung sind, dass sie Ihre Grundrechte und Freiheiten beeinträchtigt. Dazu gehören zum Beispiel das Profiling, das wir zur Personalisierung durchführen, oder Daten, die wir für Analysen verarbeiten. In einigen Fällen können wir zwingende berechtigte Gründe haben, die Verarbeitung trotz eines Widerspruchs fortzusetzen, aber wir werden jeden Einspruch im Einzelfall prüfen. Wenn Sie dem Analyse-Tracking (Mixpanel) oder ähnlichem widersprechen, bieten wir eine Abmeldeoption an oder schliessen Ihre Daten von diesen Prozessen aus.

  • Recht auf Einschränkung der Verarbeitung: Sie haben das Recht zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten unter bestimmten6 Umständen einschränken oder «pausieren». Zum Beispiel, wenn Sie die Richtigkeit der Daten, die wir über Sie gespeichert haben, bestreiten oder Sie der Verarbeitung widersprochen haben (und wir diesen Widerspruch prüfen), können Sie verlangen, dass die Verarbeitung in der Zwischenzeit eingeschränkt wird. Wenn die Verarbeitung eingeschränkt ist, speichern wir Ihre Daten weiterhin, verwenden sie aber nicht, bis das Problem gelöst ist. Sollte diese Situation eintreten, werden wir Sie informieren, wenn die Einschränkung aufgehoben wird.

  • Recht auf Datenübertragbarkeit: Sie haben das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten,7 gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten an einen anderen8 Dienstleister zu übermitteln (sofern technisch machbar). In der Praxis bedeutet dies, dass Sie uns um einen Export Ihrer Daten (z. B. Ihrer protokollierten Mahlzeiten, Ihres Profils usw.) in einem Format wie JSON oder CSV bitten können, und wir werden Ihnen diesen zur Verfügung stellen, damit Sie ihn in eine andere App importieren können, falls Sie dies wünschen. Wo machbar und auf Ihre Anfrage hin können wir die Daten auch direkt an ein anderes Unternehmen übermitteln. Dieses Recht gilt für Daten, die von uns automatisiert verarbeitet werden und deren Verarbeitung auf Ihrer Einwilligung oder einem Vertrag mit Ihnen basiert.

  • Recht, nicht einer ausschliesslich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden: Nutrinova trifft keine rechtlichen oder ähnlich bedeutsamen Entscheidungen über Sie ausschliesslich auf automatisierter Basis (ohne menschliche Beteiligung). Die von unserer KI und Algorithmen bereitgestellten Analysen und Einblicke sollen Ihre Ernährungsziele unterstützen, aber keine Entscheidungen treffen, die Ihre Rechte erheblich beeinträchtigen. Sollten wir jemals eine automatisierte Entscheidungsfindung implementieren, die eine erhebliche Auswirkung hat, hätten Sie das Recht, eine menschliche Überprüfung einer solchen Entscheidung zu verlangen. (Dies ist eher eine Vorsichtsmassnahme; derzeit sind unsere KI-Vorschläge keine Entscheidungen, sondern Empfehlungen, denen Sie folgen können oder nicht.)

Zur Ausübung Ihrer Rechte können Sie uns per E-Mail unter [email protected] oder per Post an die in Abschnitt 1 angegebene Adresse kontaktieren. Bei bestimmten Anfragen, wie z. B. dem Auskunftsrecht, werden wir eine Identitätsprüfung verlangen, um sicherzustellen, dass wir die Anfragen an die richtige Person erfüllen. Wir werden Ihre Anfrage so schnell wie möglich beantworten, und in jedem Fall innerhalb der gesetzlich vorgeschriebenen Fristen (gemäss DSGVO in der Regel innerhalb von 30 Tagen). Für die Ausübung Ihrer Rechte fallen keine Gebühren an, es sei denn, die Anfragen sind offensichtlich unbegründet oder exzessiv, in welchem Fall wir eine angemessene Gebühr erheben oder die Anfrage ablehnen können (wie gesetzlich zulässig), aber wir werden Sie über eine solche Entscheidung informieren.

8. Datenschutz für Minderjährige

Nutrinova ist nicht für die Nutzung durch Kinder oder Personen unter 18 Jahren bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren. Mit der Erstellung eines Kontos und der Nutzung von Nutrinova bestätigen Sie, dass Sie mindestens 18 Jahre alt sind.

Wir führen bei der Registrierung keine strenge Altersprüfung durch; daher verlassen wir uns auf die Richtigkeit der gemachten Angaben. Wenn Sie unter 18 Jahre alt sind, nutzen Sie bitte die Nutrinova-App nicht und senden Sie uns keine persönlichen Informationen. Wenn wir feststellen, dass wir unbeabsichtigt personenbezogene Daten von einem Benutzer unter 18 Jahren erhoben haben, werden wir unverzüglich Massnahmen ergreifen, um solche Daten zu löschen und das Konto zu kündigen.

Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind unter 18 Jahren ein Nutrinova-Konto erstellt oder uns anderweitig personenbezogene Daten ohne Ihre Zustimmung zur Verfügung gestellt hat, kontaktieren Sie uns bitte umgehend unter [email protected]. Wir werden die Informationen entfernen und das Konto deaktivieren, um die Einhaltung dieser Richtlinie und der geltenden Gesetze sicherzustellen.

9. Datensicherheitsmassnahmen

Wir nehmen die Sicherheit Ihrer personenbezogenen Daten sehr ernst. Aventive Ltd. hat eine Vielzahl von technischen und organisatorischen Massnahmen implementiert, um Ihre Informationen vor unbefugtem Zugriff, Verlust, Missbrauch oder Veränderung zu schützen. Diese Massnahmen umfassen:

  • Verschlüsselung: Alle Daten, die zwischen Ihrem Gerät und unseren Servern übertragen werden, sind mittels HTTPS (TLS-Verschlüsselung) verschlüsselt. Dies stellt sicher, dass personenbezogene Daten (wie Anmeldedaten, Profildetails und Protokolle) während der Übertragung nicht ohne Weiteres abgefangen werden können. Wir verschlüsseln sensible Daten auch im Ruhezustand in unseren Datenbanken, wo immer dies möglich ist. Zum Beispiel werden Passwörter in gehashter Form gespeichert (niemals im Klartext), und bestimmte sensible Gesundheitsmetriken können in der Datenbank für eine zusätzliche Schutzschicht verschlüsselt werden.

  • Zugangskontrollen: Der Zugang zu personenbezogenen Daten innerhalb unserer Organisation ist auf das Notwendigste beschränkt. Nur autorisierte Mitarbeiter oder Auftragnehmer, die Zugang zu Ihren Daten benötigen, um ihre Aufgaben zu erfüllen (z. B. Kundensupport, technische Fehlerbehebung bei einem spezifischen Problem), dürfen darauf zugreifen, und selbst dann nur auf die minimal notwendigen Daten. Wir stellen sicher, dass diejenigen, die Zugang haben, an Vertraulichkeit gebunden und im Datenschutz geschult sind.

  • Sicherheitstests und Updates: Wir aktualisieren regelmässig unsere Anwendung, unsere Backend-Systeme und Bibliotheken von Drittanbietern, um Sicherheitslücken zu schliessen. Wir wenden branchenübliche Best Practices in der Softwareentwicklung an, um gängige Sicherheitsprobleme zu verhindern. Zusätzlich werden unsere Systeme auf verdächtige Aktivitäten überwacht, und wir verwenden Firewalls und Intrusion Detection/Prevention-Systeme, um uns vor unbefugtem Zugriff zu schützen. Wir können auch periodische Sicherheitsaudits oder Penetrationstests durch Sicherheitsexperten durchführen lassen, um unsere Abwehrmassnahmen zu bewerten und zu verbessern.

  • Datenminimierung: Wir erheben und speichern nur die personenbezogenen Daten, die wir für den Betrieb des Nutrinova-Dienstes benötigen. Indem wir die Menge der von uns gespeicherten Daten begrenzen und nicht mehr benötigte Daten löschen (gemäss unserer Aufbewahrungsrichtlinie), reduzieren wir das mit der Aufbewahrung personenbezogener Informationen verbundene Risiko.

  • Sicherung und Wiederherstellung: Wir unterhalten sichere Sicherungen und verfügen über Verfahren zur Notfallwiederherstellung, aber diese Sicherungen sind ebenfalls verschlüsselt und unterliegen strengen Zugangskontrollen. Dies bedeutet, dass Ihre Daten vor versehentlichem Verlust geschützt sind und gleichzeitig sicher vor unbefugten Blicken bleiben.

  • Geräte- und Gesundheitsdatenschutz: Für Integrationen wie Apple HealthKit und Google Fit halten wir uns an zusätzliche Sicherheitsrichtlinien, die von diesen Plattformen bereitgestellt werden. Zum Beispiel werden HealthKit-Daten auf Ihrem iPhone von Apple in einer verschlüsselten Datenbank gespeichert; der Zugriff unserer App darauf wird von Ihnen und dem Framework von Apple kontrolliert. Wir umgehen keine in diese Systeme integrierten Sicherheitsmassnahmen.

Trotz aller dieser Vorsichtsmassnahmen ist es wichtig zu beachten, dass kein System zu 100% sicher sein kann. Das Internet und mobile Ökosysteme bergen inhärente Risiken. Wir können die absolute Sicherheit Ihrer Daten nicht garantieren. Wir bemühen uns jedoch, wirtschaftlich vertretbare Mittel zum Schutz Ihrer personenbezogenen Daten einzusetzen und verbessern kontinuierlich unsere Sicherheitsmassnahmen, um mit sich entwickelnden Bedrohungen Schritt zu halten. Im unglücklichen Fall einer Datenverletzung, die Ihre personenbezogenen Daten betrifft, werden wir alle geltenden Gesetze zur Benachrichtigung bei Datenverletzungen befolgen, was die Benachrichtigung von Ihnen und den zuständigen Behörden über die Verletzung sowie Massnahmen zur Begrenzung ihrer Auswirkungen umfassen kann.

Als Benutzer spielen auch Sie eine Rolle bei der Sicherheit Ihrer Daten. Bitte verwenden Sie ein starkes, eindeutiges Passwort für Ihr Nutrinova-Konto und geben Sie es nicht an andere weiter. Wenn Sie unbefugten Zugriff auf Ihr Konto oder Sicherheitslücken vermuten, kontaktieren Sie uns umgehend.

10. Änderungen an dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren oder ändern, um Änderungen unserer Praktiken, Technologien, gesetzlichen Anforderungen oder aus anderen betrieblichen Gründen widerzuspiegeln. Wenn wir Änderungen vornehmen, werden wir wie folgt vorgehen:

  • Benachrichtigung über Änderungen: Wir werden die aktualisierte Datenschutzerklärung auf unserer Website und (innerhalb der App) veröffentlichen und das Datum der «Zuletzt aktualisiert am»-Angabe oben aktualisieren. Wenn die Änderungen erheblich sind, werden wir eine auffälligere Benachrichtigung bereitstellen oder Sie direkt benachrichtigen (z. B. per E-Mail oder einer In-App-Benachrichtigung), bevor die Änderung wirksam wird.

  • Zustimmung zu wesentlichen Änderungen: Wenn eine Änderung der Richtlinie die Art und Weise, wie wir zuvor erhobene Daten behandeln, wesentlich beeinträchtigt (z. B. wenn wir vorschlagen würden, Ihre Daten für einen neuen Zweck zu verwenden, der eine Zustimmung erfordert), werden wir Ihre Zustimmung für diese neuen Verwendungen einholen, wie gesetzlich vorgeschrieben. Kleinere Änderungen, die Ihre Rechte nicht wesentlich beeinträchtigen (wie Klarstellungen oder Verbesserungen der Formulierung), werden mit ihrer Veröffentlichung wirksam.

Wir empfehlen Ihnen, diese Datenschutzerklärung regelmässig zu überprüfen, um informiert zu bleiben, wie wir Ihre Daten schützen. Ihre fortgesetzte Nutzung von Nutrinova nach Änderungen dieser Richtlinie bedeutet Ihre Zustimmung zu den aktualisierten Bedingungen.

11. Kontakt

Wenn Sie Fragen, Bedenken oder Feedback zu dieser Datenschutzerklärung oder unserem Umgang mit Ihren personenbezogenen Daten haben, zögern Sie bitte nicht, uns zu kontaktieren. Wir sind hier, um Ihnen zu helfen und alle Probleme, die Sie haben könnten, zu lösen. Sie können unser Team unter folgender Adresse erreichen:

Aventive GmbH

Meierwiesenstrasse 56

8064 Zürich

Schweiz

E-Mail: [email protected]

Wir werden so schnell wie möglich antworten, um Ihre Fragen oder Anfragen zu bearbeiten.

Vielen Dank, dass Sie Nutrinova auf Ihrer Ernährungsreise vertrauen. Wir setzen uns dafür ein, Ihre Privatsphäre zu schützen und Ihnen zu helfen, Ihre Gesundheitsziele sicher und geschützt zu erreichen.