Datenschutzerklärung

Stand: 17. Mai 2026

Hinweis: Longevity Germany und die internationalen Chapter (Longevity Cities) sind Community-Marken der Valteris GmbH. Diese Datenschutzerklärung gilt einheitlich für alle Angebote der Valteris GmbH unter diesen Marken.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Deinen personenbezogenen Daten passiert, wenn Du diese Website besuchst. Personenbezogene Daten sind alle Daten, mit denen Du persönlich identifiziert werden kannst. Ausführliche Informationen zum Thema Datenschutz entnimmst Du unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten kannst Du dem Abschnitt "Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Deine Daten?

Deine Daten werden zum einen dadurch erhoben, dass Du uns diese mitteilst. Hierbei kann es sich z. B. um Daten handeln, die Du in ein Kontaktformular eingibst. Andere Daten werden automatisch oder nach Deiner Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Du diese Website betrittst.

Wofür nutzen wir Deine Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Deines Nutzerverhaltens verwendet werden, jedoch nur nach Deiner ausdrücklichen Einwilligung. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden Deine Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgende(n) Hoster und Infrastruktur-Dienstleister ein:

Hetzner Online GmbH (Sitz: Industriestraße 25, 91710 Gunzenhausen, Deutschland). Personenbezogene Daten werden im Rechenzentrum Nürnberg, Deutschland (EWR) gespeichert und verarbeitet. Verarbeitete Daten umfassen u. a. IP-Adressen, Request-Logs, Session-Daten und Datenbankverbindungen. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

Content Delivery Network (CDN) und Reverse-Proxy

Cloudflare, Inc. (Sitz: 101 Townsend Street, San Francisco, CA 94107, USA). Cloudflare wird unserer Website als CDN, Reverse-Proxy und DDoS-Schutz vorgeschaltet. Für Besucher aus dem EWR werden Anfragen vorrangig über Cloudflare-Edge-Knoten in der EU (insbesondere Frankfurt und Amsterdam) terminiert und anschließend per HTTPS-Re-Encryption an unseren Hetzner-Server in Nürnberg weitergeleitet. Verarbeitete Daten: IP-Adressen (transient für Routing), TLS-Handshake-Daten, Request-Header, User-Agent sowie Browser-Integrity-Checks. Cloudflare setzt das technisch notwendige Cookie __cf_bm (Cloudflare Bot Management, 30 Minuten, strictly necessary) zur Unterscheidung von Mensch und Bot. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Verfügbarkeit und DDoS-Schutz) sowie § 25 Abs. 2 Nr. 2 TDDDG für das __cf_bm-Cookie. Da Cloudflare, Inc. eine US-Gesellschaft ist, werden Datenübermittlungen in Drittstaaten durch die EU-Standardvertragsklauseln (SCCs) sowie das Cloudflare Data Processing Addendum (DPA) abgesichert: https://www.cloudflare.com/cloudflare-customer-dpa/.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Dein Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert oder gelöscht, es sei denn, ein sicherheitsrelevantes Ereignis erfordert eine längere Speicherung zu Beweiszwecken.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Deiner persönlichen Daten sehr ernst. Wir behandeln Deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Du diese Website benutzt, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Du persönlich identifiziert werden kannst. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Valteris GmbH Am Kaiserkai 59 20457 Hamburg Deutschland Geschäftsführer: Christian Ziegert Telefon: +49 (0) 151 720 419 97 E-Mail: [email protected]

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden Deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Deiner personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Du an uns als Seitenbetreiber sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst Du daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Deiner Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Du an uns übermittelst, nicht von Dritten mitgelesen werden.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Du in die Datenverarbeitung eingewilligt hast, verarbeiten wir Deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Du in die Speicherung von Cookies oder in den Zugriff auf Informationen in Dein Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Sind Deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.

Des Weiteren verarbeiten wir Deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf Deiner Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNIMM DIESER DATENSCHUTZERKLÄRUNG. WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO). WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN DU WIDERSPRICHST, WERDEN DEINE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Du hast das Recht, Daten, die wir auf Grundlage Deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst Du Dich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Du hast das Recht, die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen. Hierzu kannst Du Dich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Du die Richtigkeit Deiner bei uns gespeicherten personenbezogenen Daten bestreitest, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung hast Du das Recht, die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Deiner personenbezogenen Daten unrechtmäßig geschah/geschieht, kannst Du statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Deine personenbezogenen Daten nicht mehr benötigen, Du sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigst, hast Du das Recht, statt der Löschung die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen.
  • Wenn Du einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt hast, muss eine Abwägung zwischen Deinen und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, hast Du das Recht, die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen.

Wenn Du die Verarbeitung Deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Datenschutzbeauftragter

Wir haben gemäß den Voraussetzungen des § 38 BDSG und Art. 37 DSGVO keinen Datenschutzbeauftragten benannt, da wir derzeit weder die personenbezogene Schwelle der ständig mit der automatisierten Verarbeitung beschäftigten Personen erreichen noch Verarbeitungen durchführen, die einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO bedürfen. Wir prüfen die Voraussetzungen regelmäßig und werden einen Datenschutzbeauftragten benennen, sobald die gesetzlichen Schwellen überschritten werden.

Für alle Datenschutzanfragen erreichst Du uns unter:

E-Mail: [email protected]

Wir verpflichten uns, Deine personenbezogenen Daten zu schützen und die Einhaltung aller geltenden Datenschutzbestimmungen sicherzustellen.

Zuständige Aufsichtsbehörde

Die zuständige Datenschutzaufsichtsbehörde für unser Unternehmen ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str. 22, 20459 Hamburg, Deutschland

Telefon: +49 (0)40 428 54-4040

E-Mail: [email protected]

Website: https://datenschutz-hamburg.de/

Du hast das Recht, bei dieser Aufsichtsbehörde Beschwerde einzulegen, wenn Du der Ansicht bist, dass die Verarbeitung Deiner personenbezogenen Daten gegen die DSGVO verstößt.

Benachrichtigung bei Datenschutzverletzungen

Im unwahrscheinlichen Fall einer Datenschutzverletzung, die ein Risiko für Deine Rechte und Freiheiten darstellt, werden wir Dich unverzüglich benachrichtigen. Wir werden Dich informieren über:

  • Die Art der Verletzung des Schutzes personenbezogener Daten
  • Die wahrscheinlichen Folgen der Verletzung
  • Die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung und zur Abmilderung ihrer möglichen nachteiligen Auswirkungen
  • Kontaktstelle für weitere Informationen und Unterstützung

Wir werden die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden einer Verletzung benachrichtigen, wie in Artikel 33 DSGVO vorgeschrieben. Erfolgt die Meldung nicht innerhalb von 72 Stunden, werden wir Gründe für die Verzögerung angeben.

Wir haben geeignete technische und organisatorische Maßnahmen implementiert, um Datenschutzverletzungen zu verhindern und diese im Falle ihres Auftretens unverzüglich zu erkennen.

Mindestalter für die Nutzung unseres Dienstes

Mindestalteranforderung

Unser Dienst richtet sich an erwachsene Nutzer. Bei der Registrierung musst Du aktiv bestätigen, dass Du das nach Deinem Wohnsitzland geltende Mindestalter für eigenständige Einwilligungen in Dienste der Informationsgesellschaft erreicht hast. In Deutschland beträgt dieses Mindestalter 16 Jahre (Art. 8 Abs. 1 DSGVO i. V. m. § 22 Abs. 1 Nr. 1 BDSG); in Österreich beträgt es 14 Jahre (§ 4 Abs. 4 DSG). In der Schweiz beträgt das Mindestalter für eine eigenständige Einwilligung in der Regel 16 Jahre. In den USA gilt nach COPPA ein Mindestalter von 13 Jahren für die Erhebung personenbezogener Daten von Kindern, ab 16 Jahren für vollständige eigenständige Einwilligungen. Die Bestätigung des Mindestalters erfolgt durch eine ausdrückliche Bestätigung Deinerseits bei der Registrierung (Self-Attestation). Wir setzen aktuell keinen technischen Altersverifikationsmechanismus ein. Sollten wir Kenntnis darüber erlangen, dass ein Nutzer das Mindestalter nicht erreicht, löschen wir das betreffende Konto unverzüglich.

Einwilligung der Eltern

Wenn Du unter der für Dein Land geltenden Altersschwelle bist, darfst Du unsere Dienste nur mit ausdrücklicher Zustimmung Deiner Eltern oder Deines gesetzlichen Vertreters nutzen. Eltern oder Erziehungsberechtigte müssen der Erhebung oder Verarbeitung personenbezogener Daten zustimmen.

Keine wissentliche Erhebung

Wir erheben, verwenden oder offenbaren wissentlich keine personenbezogenen Daten von Kindern unterhalb der jeweils geltenden regionalen Altersschwelle ohne entsprechende elterliche Zustimmung.

Löschung von Kinderdaten

Wenn wir feststellen, dass wir personenbezogene Daten eines Kindes unterhalb der geltenden Altersschwelle ohne ordnungsgemäße elterliche Zustimmung erhoben haben, werden wir unverzüglich Schritte unternehmen, um diese Informationen so schnell wie möglich von unseren Servern zu löschen.

Wenn Du Elternteil oder Erziehungsberechtigter bist und glaubst, dass Dein Kind uns ohne Deine Zustimmung personenbezogene Daten zur Verfügung gestellt hat, kontaktiere uns bitte umgehend unter [email protected].

Verzeichnis von Verarbeitungstätigkeiten (Artikel 30 DSGVO)

Wir führen detaillierte Verzeichnisse aller Verarbeitungstätigkeiten, die unserer Verantwortung unterliegen, wie in Artikel 30 DSGVO vorgeschrieben. Diese Verzeichnisse dokumentieren:

  • Name und Kontaktdaten des Verantwortlichen und gegebenenfalls des gemeinsam Verantwortlichen sowie des Datenschutzbeauftragten
  • Zwecke der Verarbeitung
  • Kategorien betroffener Personen und Kategorien personenbezogener Daten
  • Kategorien von Empfängern, gegenüber denen personenbezogene Daten offengelegt worden sind oder werden
  • Gegebenenfalls Übermittlungen personenbezogener Daten an Drittländer oder internationale Organisationen
  • Vorgesehene Fristen für die Löschung verschiedener Kategorien von Daten
  • Allgemeine Beschreibung der technischen und organisatorischen Sicherheitsmaßnahmen

Diese Verzeichnisse stehen der Aufsichtsbehörde auf Anfrage zur Überprüfung zur Verfügung.

Wir überprüfen und aktualisieren unsere Verarbeitungsverzeichnisse regelmäßig, um sicherzustellen, dass sie unsere aktuellen Datenverarbeitungsaktivitäten genau widerspiegeln.

Grundsatz der Datenminimierung

Wir halten uns strikt an den Grundsatz der Datenminimierung gemäß Artikel 5 Absatz 1 Buchstabe c DSGVO. Das bedeutet:

  • Wir erheben nur personenbezogene Daten, die dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sind
  • Wir erheben keine übermäßigen oder irrelevanten Daten
  • Wir überprüfen regelmäßig die von uns gespeicherten Daten, um sicherzustellen, dass sie für den vorgesehenen Zweck weiterhin erforderlich sind
  • Sobald Daten für ihren ursprünglichen Zweck nicht mehr benötigt werden, werden sie gelöscht oder anonymisiert

Unser Engagement für Datenminimierung trägt zum Schutz Deiner Privatsphäre bei und reduziert das Risiko von Datenschutzverletzungen.

Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierten Entscheidungsfindungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO ein.

Photo Age Test, rPPG-Herzfrequenzscanner und alle anderen Tests dienen ausschließlich der informativen Selbstauskunft. Die Ergebnisse haben keinerlei Auswirkungen auf Deinen Zugang zu Plattform-Funktionen, Mitgliedschaftsstufen, Sichtbarkeit gegenüber anderen Mitgliedern oder andere wesentliche Aspekte unseres Dienstes. Sollten wir in Zukunft Funktionen einführen, die unter Art. 22 DSGVO fallen könnten (z. B. Gating bestimmter Premium-Funktionen anhand von Biomarker-Werten), werden wir Dich vorab informieren, eine menschliche Überprüfung sicherstellen und die nach Art. 22 Abs. 2 DSGVO erforderliche Rechtsgrundlage einholen.

Analyse-Tools (Google Analytics) nutzen wir für aggregierte statistische Auswertungen, Dienstverbesserung, Produktentwicklung und Feature-Nutzungsanalytik. Sie führen nicht zu automatisierten Entscheidungen, die einzelne Nutzer erheblich beeinflussen.

Alle Dich betreffenden Entscheidungen (z. B. Beantwortung von Kontaktanfragen, Moderationsmaßnahmen, Zertifizierungsentscheidungen) werden durch menschliche Prüfung getroffen und nicht automatisiert durch Algorithmen.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden sogenannte "Cookies". Cookies sind kleine Datenpakete und richten auf Deinem Endgerät keinen Schaden an. Du wirst entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Deinem Endgerät gespeichert. Session-Cookies werden nach Ende Deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Deinem Endgerät gespeichert, bis Du diese selbst löschst oder eine automatische Löschung durch Deinen Webbrowser erfolgt. Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Diese Website nutzt unsere proprietäre Consent-Management-Technologie, um Deine Einwilligung zur Speicherung bestimmter Cookies auf Deinem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Dir erwünschter Funktionen (z. B. für die Benutzerauthentifizierung) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.

Du kannst Deinen Browser so einstellen, dass Du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivierst. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Welche Cookies und Dienste auf dieser Website eingesetzt werden, kannst Du dieser Datenschutzerklärung entnehmen.

Voreinstellungen für Profilsichtbarkeit (Privacy by Default)

Bei der Registrierung sind die Voreinstellungen für die Profilsichtbarkeit so konfiguriert, dass eine angemessene Teilnahme am Community-Charakter des Dienstes möglich ist. Du hast jederzeit die Möglichkeit, jede einzelne Sichtbarkeitseinstellung in Deinen Profileinstellungen anzupassen.

Wichtig zu Gesundheitsdaten: Gesundheitsdaten (bioMetrics-Einträge wie Herzfrequenz, HRV, Pace of Aging und Werte aus dem Health Stack) sind in der Standardeinstellung nicht öffentlich sichtbar. Eine öffentliche Anzeige erfolgt nur, wenn Du dies aktiv in Deinen Profileinstellungen aktivierst. Du kannst diese Einstellung jederzeit widerrufen.

Kontaktformular

Wenn Du uns per Kontaktformular Anfragen zukommen lässt, werden Deine Angaben aus dem Anfrageformular inklusive der von Dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Dir im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Deiner Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Du uns per E-Mail, Telefon oder Telefax kontaktierst, wird Deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Dir an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Du uns zur Löschung aufforderst, Deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Deines Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Newsletter-Anmeldung

Wenn Du Dich für unseren Newsletter anmeldest, verarbeiten wir Deine E-Mail-Adresse und Stadtinformationen, um Dir regelmäßige Updates über Langlebigkeitsveranstaltungen, Artikel und Erkenntnisse zu senden.

Rechtsgrundlage für die Verarbeitung

Die Verarbeitung Deiner personenbezogenen Daten für Newsletter-Zwecke erfolgt auf Grundlage Deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst Deine Einwilligung jederzeit widerrufen, indem Du auf den Abmelde-Link in jeder Newsletter-E-Mail klicken oder uns direkt kontaktieren.

Nach Deiner Abmeldung vom Newsletter löschen wir Deine Anmeldedaten innerhalb von 30 Tagen aus unserer Newsletter-Datenbank. Zur Sicherstellung, dass Du nach Deiner Abmeldung nicht versehentlich erneut angeschrieben wirst, behalten wir einen minimalen Suppression-Datensatz dauerhaft vor (gehashte E-Mail-Adresse und Zeitstempel der Abmeldung). Die Verarbeitung dieses Suppression-Datensatzes erfolgt auf Grundlage einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 21 Abs. 3 DSGVO) sowie eines berechtigten Interesses an der Einhaltung von Werbe-Widersprüchen (Art. 6 Abs. 1 lit. f DSGVO).

Health Stack & Sensible Daten

Wenn Du unsere 'Health Stack'-Funktion nutzt, um Nahrungsergänzungsmittel, Geräte oder Interventionen zu verfolgen, verarbeitest Du gesundheitsbezogene Daten (Artikel 9 DSGVO). Deine Daten werden in MongoDB Atlas gespeichert; die Verarbeitung erfolgt auf EU-Servern (Frankfurt, eu-central-1). MongoDB Inc. ist eine US-Gesellschaft; Datenübermittlungen sind durch Standardvertragsklauseln (SCCs) und die Auftragsverarbeitungsvereinbarung von MongoDB abgesichert. Indem Du Daten zu Deinem Health Stack hinzufügst, willigst Du ausdrücklich in diese Verarbeitung gemäß Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für Gesundheitsdaten) ein.

Indem Du Elemente zu Deinem Health Stack hinzufügst, willigst Du ausdrücklich in die Verarbeitung dieser Gesundheitsdaten zum Zweck der Bereitstellung Deines persönlichen Tracking-Dashboards ein.

Du kannst diese Einwilligung jederzeit widerrufen, indem Du Elemente aus Deinem Health Stack löschst oder Dein Konto löschst.

Alterungstempo-Test

Unser Alterungstempo-Test ermöglicht es Dir, Dein Alterungstempo basierend auf Lebensstilfaktoren wie Ernährung, Bewegung und Schlaf zu schätzen.

Lokale Berechnung

Die Berechnung Deines Alterungstempos erfolgt zunächst lokal in Deinem Browser. Die eingegebenen Fragebogen-Antworten werden nur zur Berechnung verwendet.

Speicherung der Ergebnisse

Wenn Du eingeloggt bist, können die berechneten Ergebnisse (Alterungstempo) in Deinem Benutzerprofil gespeichert werden. Diese Daten werden in unserer Datenbank (MongoDB Atlas) gespeichert und sind standardmäßig privat.

Optionale Newsletter-Anmeldung

Wenn Du Dich über den Alterstest für unseren Newsletter anmeldest, werden nur Deine E-Mail-Adresse und Dein Opt-in-Status an unseren E-Mail-Anbieter (Brevo) übermittelt.

Die Verarbeitung erfolgt auf Grundlage Deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch aktive Nutzung des Tests. Gespeicherte Ergebnisse können jederzeit in Deinen Profileinstellungen gelöscht werden.

Foto-Alterstest

Datenschutz und Datenverarbeitung

Unser Foto-Alterstest nutzt zur Altersschätzung das MiVoLo-Modell (Multi-input Vision Transformer for Age and Gender Estimation). Das Modell wird von Valteris selbst auf Amazon Web Services (AWS eu-central-1, Frankfurt, Deutschland) betrieben. Das hochgeladene Foto wird ausschließlich zur Altersschätzung verarbeitet und zu keinem Zeitpunkt persistent gespeichert.

Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO): Die Verarbeitung von Gesichtsbildern zur Altersschätzung sowie die abgeleiteten Schätzwerte stellen Gesundheitsdaten im Sinne des Art. 9 Abs. 1 DSGVO dar. Da das Foto ausschließlich kurzfristig verarbeitet und nicht zur eindeutigen Identifizierung der Person genutzt wird, handelt es sich nicht um biometrische Daten im Sinne des Art. 4 Nr. 14 DSGVO. Die Verarbeitung erfolgt auf Grundlage Deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).

Datenschutz-Garantien

Dein Datenschutz hat für uns oberste Priorität. Der Foto-Alterstest wurde nach Privacy by Design Prinzipien entwickelt:

  • Kein Speichern: Dein Foto wird ausschließlich im flüchtigen Arbeitsspeicher (RAM) verarbeitet und niemals auf Festplatte, in Datenbanken oder Cloud-Storage abgelegt.
  • Kurzzeitige Verarbeitung: Nach Abschluss der Analyse (typischerweise wenige Sekunden) werden alle Bilddaten unverzüglich aus dem Arbeitsspeicher entfernt.
  • Kein Image-Logging: Dein Foto wird zu keinem Zeitpunkt geloggt oder gespeichert. Nur technische Metadaten (Verarbeitungsstatus, Fehler) werden zur Systemwartung geloggt.
  • Sichere Verarbeitung: Jede Analyse läuft in einer isolierten Umgebung. Deine Daten werden niemals mit anderen Nutzern oder Dritten geteilt.

Wenn Du eingeloggt bist und Dich entscheidest, das Ergebnis in Deinem Profil zu speichern, wird nur der geschätzte Altersrichtwert (Zahl, kein Bild) als Teil Deiner bioMetrics-Daten in unserer Datenbank gespeichert.

Rechtsgrundlage: Verarbeitung des Fotos basiert auf Deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO) durch das aktive Hochladen. Die Einwilligung kann jederzeit widerrufen werden.

rPPG Herzfrequenz- & HRV-Scanner

Webcam-basierte Vitalzeichenmessung

Unser rPPG-Scanner (remote Photoplethysmographie) nutzt die Kamera Deines Geräts, um Deine Herzfrequenz (BPM) und Herzfrequenzvariabilität (HRV/RMSSD) zu schätzen, indem subtile Farbveränderungen in Deiner Haut analysiert werden, die durch den Blutfluss verursacht werden.

Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO): Herzfrequenz- und HRV-Daten stellen Gesundheitsdaten im Sinne von Art. 9 DSGVO dar. Die Verarbeitung basiert auf Deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Du durch das aktive Erteilen des Kamerazugriffs und das Starten des Scans erteilst.

Funktionsweise & Datenverarbeitung

  • Client-seitige Verarbeitung: Die gesamte Videoanalyse findet ausschließlich in Deinem Browser statt. Keine Videoframes oder Kamerabilder werden an unsere Server übertragen.
  • Kamerazugriff: Der Scanner benötigt Zugriff auf die Kamera Deines Geräts. Du erteilst diese Berechtigung über den integrierten Berechtigungsdialog Deines Browsers. Du kannst den Kamerazugriff jederzeit über Deine Browser-Einstellungen widerrufen.
  • Gesichtserkennung: Wir verwenden Googles MediaPipe Face Landmarker-Bibliothek zur Identifizierung von Gesichtsregionen für die Pulssignal-Extraktion. Diese Bibliothek wird von externen CDNs geladen (cdn.jsdelivr.net und storage.googleapis.com) — siehe 'Drittanbieter-Dienste' unten.
  • Keine Videospeicherung: Es werden niemals Videoframes, Kamerabilder oder Gesichtsdaten gespeichert, übertragen oder protokolliert. Nur die endgültigen numerischen Ergebnisse (BPM, HRV) können gespeichert werden, wenn Du dies auswählst.

Wenn Du eingeloggt bist und das Ergebnis in Deinem Profil speicherst, wird der Herzfrequenzwert (BPM) als Teil Deiner bioMetrics-Daten in unserer Datenbank gespeichert. Keine Video-, Bild- oder Gesichtsdaten werden jemals übertragen oder gespeichert.

Geladene externe Ressourcen

  • cdn.jsdelivr.net: Hostet die MediaPipe WebAssembly (WASM)-Laufzeitumgebung. Beim Laden werden Deine IP-Adresse und Browser-Metadaten an jsDelivr (Prospectone Sp. z o.o., Polen/Globales CDN) übertragen.
  • storage.googleapis.com: Hostet die MediaPipe Face Landmarker ML-Modelldatei. Beim Laden werden Deine IP-Adresse und Browser-Metadaten an Google LLC (USA) übertragen.

Hinweis zu DNS-Prefetches: Beim Laden der Webseite werden DNS-Prefetch-Hinweise für die genannten externen Ressourcen ausgegeben, um Verzögerungen bei späterer Aktivierung des Scanners zu vermeiden. DNS-Prefetches lösen ausschließlich die IP-Adressen der Hostnamen auf und übertragen keine personenbezogenen Inhalte. Die eigentlichen Ressourcen (WebAssembly-Runtime, ML-Modell) werden erst geladen, wenn Du den Scan aktiv startest.

Rechtsgrundlage: Die Verarbeitung basiert auf Deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO für den Kamerazugriff und Art. 9 Abs. 2 lit. a DSGVO für Gesundheitsdaten) durch das Erteilen der Kameraberechtigung und das Starten des Scans. Die Einwilligung ist jederzeit widerrufbar, indem Du den Kamerazugriff verweigerst oder die Seite verlässt.

Beitragseinreichungen

Wenn Du über unser Formular 'Submit Your Story' eine Geschichte oder einen Artikelvorschlag einreichen, erfassen wir Deinen Namen, Deine E-Mail-Adresse, Deine Rolle, soziale Links und Details zum Vorschlag.

Zweck: Diese Daten werden ausschließlich zur Prüfung Deiner Einreichung und zur Kontaktaufnahme bezüglich einer möglichen Veröffentlichung verwendet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder unseres berechtigten Interesses an der Kuratierung von Inhalten (Art. 6 Abs. 1 lit. f DSGVO).

Wenn Dein Vorschlag nicht angenommen wird, werden Deine Daten nach 6 Monaten gelöscht. Bei Annahme werden sie als Teil unserer Inhaltsunterlagen aufbewahrt.

Event-Anmeldung und Zahlungen über Lu.ma

Auf unserer Webseite ist eine Schaltfläche zur Event-Anmeldung über Lu.ma eingebettet (Lu.ma Inc., USA). Wenn Du auf diese Schaltfläche klickst, wird ein Skript von Lu.ma (embed.lu.ma/checkout-button.js) nachgeladen und die Anmeldung erfolgt direkt auf der Lu.ma-Plattform.

Lu.ma Inc. (eigenständig Verantwortlicher)

Wir übermitteln keine Nutzerdaten von unserem Server an Lu.ma. Lu.ma erhebt Deine Anmelde- und Zahlungsdaten unabhängig und verarbeitet diese als eigenständig Verantwortlicher. Die Verarbeitung Deiner Daten richtet sich daher in diesem Schritt ausschließlich nach der Datenschutzerklärung von Lu.ma.

Datenschutzerklärung von Lu.ma: https://lu.ma/privacy

Lu.ma kann beim Laden des Skripts eigene Cookies und Tracking-Mechanismen einsetzen. Diese werden erst nach Deiner aktiven Klick-Interaktion auf die Schaltfläche geladen.

Internationale Datentransfers

Deine personenbezogenen Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt und dort verarbeitet werden. Wir stellen sicher, dass für alle internationalen Übermittlungen angemessene Garantien vorhanden sind:

MongoDB, Inc. / Amazon Web Services (Datenbank) · Europäische Union (Frankfurt, eu-central-1) · Speicherung von Benutzerkonten, Profilen und Anwendungsdaten

Verarbeitung in einer EU-Region. Die globale MongoDB Inc. mit Sitz in den USA ist Mutterunternehmen; Datenverarbeitung erfolgt jedoch ausschließlich auf EU-Servern. Standard-Vertragsklauseln (SCCs) und MongoDB-Datenverarbeitungsvertrag · Datenschutz

Amazon Web Services (Foto-Alterstest) · Europäische Union · Fotoanalyse vollständig innerhalb der EU - kein internationaler Transfer

EU-basierte Verarbeitung (Frankfurt, Deutschland) · Datenschutz

Google LLC (Google Analytics, Google Tag Manager) · Vereinigte Staaten

EU-US Data Privacy Framework + Standardvertragsklauseln (SCCs) · Google ist nach dem EU-US Data Privacy Framework zertifiziert · Datenschutz

IPinfo / ipapi.co (IP-Geolokalisierungsdienste) · Vereinigte Staaten · IP-basierte Standortbestimmung für Kartenzentrierung und standortbasierte Inhalte

Standardvertragsklauseln (SCCs) + Angemessene technische und organisatorische Maßnahmen · Datenschutz

Hetzner Online GmbH (Hosting-Anbieter) · Deutschland (EU) · Website-Hosting, Datenbankverbindungen und Server-Infrastruktur

EU-Server (Rechenzentrum Nürnberg, Deutschland); deutscher Anbieter, DSGVO-nativ; Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO · Datenschutz

Cloudflare, Inc. (CDN / Reverse-Proxy / DDoS-Schutz) · Vereinigte Staaten (Cloudflare, Inc.) — EU-Edges für EWR-Traffic · Reverse-Proxy, TLS-Terminierung, DDoS- und Bot-Schutz für die Auslieferung der Website

EU-Standardvertragsklauseln (SCCs) + Cloudflare Data Processing Addendum (DPA). EWR-Traffic wird vorrangig über EU-Edges (Frankfurt/Amsterdam) terminiert; nur transiente Routing-Metadaten verlassen den EWR. · Datenschutz

Brevo (Sendinblue SAS, Paris) · Frankreich (EU) · Newsletter-Versand und E-Mail-Marketing

Brevos primäre Verarbeitungsinfrastruktur befindet sich in der EU; Übermittlungen an US-Unterauftragsverarbeiter sind durch Standardvertragsklauseln abgesichert · Datenschutz

ImageKit · Vereinigte Staaten / Globales CDN · Bildoptimierung und Content-Delivery

Standardvertragsklauseln (SCCs) · Datenschutz

jsDelivr (Prospectone Sp. z o.o.) — MediaPipe WASM-Laufzeitumgebung · Polen / Globales CDN · Bereitstellung der WebAssembly-Laufzeitumgebung für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

EU-ansässiges Unternehmen (Polen); globale CDN-Knoten durch geeignete Schutzmaßnahmen abgedeckt · Datenschutz

Google LLC (Google Cloud Storage) — MediaPipe ML-Modell · Vereinigte Staaten · Bereitstellung der Face Landmarker ML-Modelldatei für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

EU-US Data Privacy Framework + Standardvertragsklauseln (SCCs) · Datenschutz

Vorhandene Garantien

Alle Übermittlungen in Länder außerhalb des EWR sind durch eine oder mehrere der folgenden Garantien geschützt:

  • EU-US Data Privacy Framework (für zertifizierte US-Unternehmen)
  • Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden
  • Angemessene technische und organisatorische Sicherheitsmaßnahmen
  • Verbindliche interne Datenschutzvorschriften (soweit anwendbar)

Für Übermittlungen in Länder, denen von der Europäischen Kommission ein Angemessenheitsbeschluss erteilt wurde, sind keine zusätzlichen Garantien erforderlich.

Du hast das Recht, Informationen über die von uns für internationale Übermittlungen implementierten Garantien zu erhalten und gegebenenfalls eine Kopie der Standardvertragsklauseln zu erhalten. Bitte kontaktiere uns, wenn Du dieses Recht ausüben möchtest.

Affiliate-Programme

Wir nehmen derzeit an keinem Affiliate-Programm teil. Rabattcodes und Produktlinks auf der Seite /products sind nicht monetarisiert — Valteris erhält von den dort gelisteten Partnern weder Provisionen noch Click-Through-Vergütungen oder Vergütungen pro Einlösung.

Sollten wir künftig kommerzielle Affiliate-Links einsetzen, werden diese gemäß § 6 DDG, § 5a UWG und § 8 MStV deutlich mit „Werbung“, „Anzeige“ oder „Ad“ gekennzeichnet; diese Datenschutzerklärung wird entsprechend aktualisiert, und etwaige Cookies oder vergleichbare Technologien zu Affiliate-Zwecken werden nur auf Grundlage Deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG eingesetzt.

5. Profile in sozialen Medien

Facebook / Instagram / LinkedIn / TikTok

Wir unterhalten Profile in sozialen Netzwerken. Unsere Website enthält einfache Links zu diesen Profilen (keine Plugins). Beim Besuch unserer Website werden keine Daten an diese Netzwerke übertragen. Eine Datenübertragung findet erst statt, wenn Du aktiv auf einen der Links klickst und zum jeweiligen Netzwerk weitergeleitet wirst.

Der Betrieb unserer Social-Media-Profile erfolgt auf Grundlage unseres berechtigten Interesses an einer effektiven Information und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Wenn Du unsere Profile auf diesen Plattformen besuchst, sind wir gegebenenfalls gemeinsam mit dem Plattformbetreiber für die Datenverarbeitung verantwortlich. Details entnimm bitte der Datenschutzerklärung der jeweiligen Plattform.

6. Plugins und Tools

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt. Weitere Informationen zu Google Fonts findest Du unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

ImageKit (Image-CDN)

Nutzergenerierte Bilder (Avatare, Banner, Spot-Bilder, Artikel-Cover) werden über ImageKit (United States) ausgeliefert. Beim Aufruf einer Seite mit ImageKit-Bildern wird Deine IP-Adresse an ImageKit übermittelt. Bereits beim Initial-Aufruf der Seite wird ein DNS-Prefetch-Hinweis ausgegeben, der ausschließlich die IP-Adresse des Hostnamens auflöst und keine personenbezogenen Inhalte überträgt. Rechtsgrundlage ist unser berechtigtes Interesse an einer performanten Bildauslieferung (Art. 6 Abs. 1 lit. f DSGVO).

Kartenkacheln (OpenStreetMap/CARTO)

Diese Website zeigt Karten mit OpenStreetMap-Daten, gerendert über die Leaflet-Bibliothek und CARTO-Basemap-Kacheln (basemaps.cartocdn.com). Beim Laden der Kacheln erhalten die Anbieter die IP-Adresse und technische Anfragedaten. Es werden hierfür keine Cookies eingesetzt.

Die Nutzung von Kartenkacheln erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionalen, nutzerfreundlichen Karte (Art. 6 Abs. 1 lit. f DSGVO).

Standortdienste

Diese Website bietet standortbasierte Dienste, um Dir zu helfen, langlebigkeitsrelevante Orte in Deiner Nähe zu finden. Wir verwenden verschiedene Methoden zur Standortbestimmung und legen dabei immer Wert auf Deine Privatsphäre und erfordern Deine ausdrückliche Einwilligung für präzise Standortdaten.

Welche Standortdaten erheben wir?

  • IP-basierte Standortbestimmung: Wir können Deinen ungefähren Standort basierend auf Deiner IP-Adresse ermitteln, um standortbasierte Dienste auf Stadtebene ohne Berechtigung zu bieten.
  • Browser-Standort: Nur wenn Du explizit auf den Standort-Button klickst, können wir den Zugriff auf den GPS-Standort Deines Geräts für eine präzisere Positionierung anfordern.
  • Lokale Speicherung: Wir speichern Deine Standortpräferenzen lokal im localStorage Deines Browsers, um Deine Erfahrung bei nachfolgenden Besuchen zu verbessern. Dies umfasst:

Rechtsgrundlage für die Verarbeitung von Standortdaten

Der Zugriff auf präzise Standortdaten erfordert Deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Du kannst diese Einwilligung jederzeit widerrufen, indem Du den Standortzugriff in Deinen Browser-Einstellungen verweigerst.

Wie wir Deine Standortdaten schützen

Alle Standortdaten werden lokal in Deinem Browser verarbeitet und niemals an unsere Server übertragen

Detaillierte Cookie-Informationen

Nachfolgend findest Du spezifische Informationen über die auf unserer Website verwendeten Cookies, einschließlich ihres Zwecks, Typs und ihrer Lebensdauer:

NameZweckTypLebensdauer
__sessionAuthentifizierung und Sitzungsverwaltung - erhält Deinen angemeldeten StatusNotwendig (Essenziell)180 Tage
_gaGoogle Analytics - Unterscheidet eindeutige Benutzer und verfolgt Website-NutzungAnalyse (Einwilligung erforderlich)2 Jahre
_gidGoogle Analytics - Unterscheidet Benutzer für 24-Stunden-AnalyseAnalyse (Einwilligung erforderlich)24 Stunden
_gatGoogle Analytics - Wird verwendet, um die Anfragerate zu drosselnAnalyse (Einwilligung erforderlich)1 Minute

localStorage: Zusätzlich zu Cookies verwenden wir den localStorage des Browsers für: (i) Deine Cookie-Einwilligung (cookie_consent) und Deine granularen Kategoriepräferenzen (cookie_preferences); (ii) Standortpräferenzen (IP-erkannter Standort, manuell ausgewählte Stadt, präzise GPS-Koordinaten, falls gewährt), den Status verworfener Benachrichtigungen sowie den Abstimmungsstatus für Community-Spots (voted_{spotId}). localStorage-Einträge bleiben gespeichert, bis Du Deine Browserdaten löschst oder Deine Einwilligung widerrufst, und werden – abgesehen vom Einwilligungsnachweis selbst – nicht an unsere Server übermittelt.

Du kannst Cookie-Präferenzen über unser Cookie-Einwilligungsbanner oder über Deine Browsereinstellungen verwalten. Beachte, dass das Deaktivieren notwendiger Cookies die Funktionalität der Website beeinträchtigen kann.

Auftragsverarbeiter (Artikel 28 DSGVO)

Wir beauftragen folgende Auftragsverarbeiter, die personenbezogene Daten in unserem Auftrag verarbeiten. Alle Auftragsverarbeiter sind durch schriftliche Auftragsverarbeitungsverträge gemäß Artikel 28 DSGVO gebunden:

MongoDB, Inc. / Amazon Web Services

Dienste: Datenbank-Hosting und Speicherung

Standort: Vereinigte Staaten (AWS Cloud)

DPA: Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO abgeschlossen

Standardvertragsklauseln sind in die MongoDB Atlas-Bedingungen integriert

Zweck: Speicherung von Benutzerkonten, Profilen, Health-Stack-Daten und allen Anwendungsdaten

Verarbeitungsbedingungen

Amazon Web Services (AWS)

Dienste: Cloud-Infrastruktur, auf der Valteris die Foto-Alterstest-API betreibt

Standort: AWS eu-central-1 (Frankfurt, Deutschland); Foto-Daten werden nur kurzzeitig im RAM verarbeitet und nicht gespeichert

DPA: AWS-Datenverarbeitungszusatz gemäß Art. 28 DSGVO abgeschlossen

Zweck: RAM-only Verarbeitung der Foto-Altersschätzung — keine Datenspeicherung. Herzfrequenzmessung (rPPG) läuft vollständig im Browser und wird nicht an AWS gesendet.

Verarbeitungsbedingungen

Google LLC

Dienste: Google Analytics, Google Tag Manager

Standort: Vereinigte Staaten

DPA: Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO abgeschlossen

Standardvertragsklauseln sind in die Datenverarbeitungsbedingungen von Google integriert

Verarbeitungsbedingungen

CARTO

Dienste: Kartenkachel-Auslieferung

Standort: Vereinigte Staaten / Globales CDN

DPA: Servicebedingungen enthalten Datenschutzbestimmungen

Zweck: Auslieferung von Kartenkacheln für Standortfunktionen

Verarbeitungsbedingungen

Hetzner Online GmbH

Dienste: Web-Hosting, Server-Infrastruktur und Datenbank-Anbindung

Standort: Deutschland, EU (Rechenzentrum Nürnberg)

DPA: Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen (Hetzner Standard-AVV)

Zweck: Hosting der Anwendung, Verarbeitung von IP-Adressen, Request-Logs und Session-Daten

Verarbeitungsbedingungen | Datenschutz

Cloudflare, Inc.

Dienste: Content Delivery Network (CDN), Reverse-Proxy, TLS-Terminierung, DDoS- und Bot-Schutz

Standort: Vereinigte Staaten (Firmensitz); EWR-Traffic vorrangig über EU-Edges (Frankfurt/Amsterdam)

DPA: Cloudflare Data Processing Addendum (DPA) zzgl. EU-Standardvertragsklauseln (SCCs)

Zweck: Schutz der Website-Infrastruktur, Bot-Erkennung sowie Auslieferung statischer Inhalte; setzt das technisch notwendige Cookie __cf_bm (30 Min).

Verarbeitungsbedingungen | Datenschutz

IPinfo / ipapi.co

Dienste: IP-Geolokalisierungsdienste

Standort: Vereinigte Staaten

DPA: Servicebedingungen beinhalten Auftragsverarbeiterpflichten und Datenschutzklauseln

Zweck: IP-basierte Standortbestimmung nur für Kartenzentrierung

Verarbeitungsbedingungen

Brevo (Sendinblue SAS, Paris, Frankreich)

Dienste: Newsletter- und E-Mail-Versanddienste

Standort: Frankreich (EU); Übermittlungen an US-Unterauftragsverarbeiter sind durch Standardvertragsklauseln abgesichert

DPA: Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO über die Brevo-Nutzungsbedingungen

Zweck: Verarbeitung von Newsletter-Anmeldungen und E-Mail-Versand

Verarbeitungsbedingungen

Google LLC (Gmail)

Dienste: Kontaktformular E-Mail-Versand

Standort: Vereinigte Staaten

DPA: Google Workspace Datenverarbeitungszusatz

Zweck: Zustellung von Kontaktformular-Anfragen an unser Team

Verarbeitungsbedingungen

ImageKit

Dienste: Bild-CDN und Optimierung

Standort: Vereinigte Staaten / Globales CDN

DPA: Nutzungsbedingungen enthalten Bestimmungen zur Datenverarbeitung

Zweck: Optimierte Auslieferung von nutzergenerierten Bildern

Verarbeitungsbedingungen

jsDelivr (Prospectone Sp. z o.o.)

Dienste: CDN für MediaPipe WebAssembly-Laufzeitumgebung

Standort: Polen / Globales CDN

DPA: Nutzungsbedingungen enthalten Bestimmungen zur Datenverarbeitung

Zweck: Bereitstellung der MediaPipe WASM-Laufzeitumgebung für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

Verarbeitungsbedingungen

Google LLC (Google Cloud Storage)

Dienste: Hosting der MediaPipe Face Landmarker ML-Modelldatei

Standort: Vereinigte Staaten

DPA: Google Cloud Datenverarbeitungszusatz

Zweck: Bereitstellung der Face Landmarker-Modelldatei für den rPPG-Herzfrequenzscanner — wird nur geladen, wenn der Nutzer den Scanner aktiviert

Verarbeitungsbedingungen

Du hast das Recht, Informationen über unsere Auftragsverarbeitungsverträge und die von uns implementierten Garantien anzufordern. Kontaktiere uns unter [email protected].

Unsere Auftragsverarbeiter können Unterauftragsverarbeiter beauftragen. Wir stellen sicher, dass alle Unterauftragsverarbeiter an gleichwertige Datenschutzverpflichtungen gebunden sind.

Datenspeicherfristen

Wir speichern Deine personenbezogenen Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden. Spezifische Speicherfristen sind:

DatenkategorieSpeicherdauerRechtsgrundlage
BenutzerkontodatenSofortige Löschung bei Account-Deletion. Backups in verschlüsselter Form für bis zu 90 Tage, dann unwiderruflich überschrieben.Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Health-Stack-DatenBis zum Widerruf der Einwilligung oder zur KontolöschungAusdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
Gamification-Daten (XP, Erfolge, Serien)Dauer der KontoexistenzVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Accountability-Partnerschaften und Check-insDauer der Kontoexistenz oder bis zur Beendigung der PartnerschaftVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Zertifizierungsbewerbungsdaten und ausgestellte Zertifikate6 Jahre (handels-/steuerrechtliche Aufbewahrungspflichten §§ 257 HGB / 147 AO); frühere Löschung auf Anfrage, sofern keine gesetzliche Aufbewahrungspflicht bestehtRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Community-AbstimmungsprotokolleIn pseudonymisierter aggregierter Form aufbewahrt; einzelne Abstimmungsdatensätze werden 12 Monate nach der Zertifizierungsentscheidung gelöschtBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Newsletter-AbonnementdatenBis zur Abmeldung plus 30 Tage zur Bearbeitung der AbmeldeanfrageEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Kontaktformularanfragen und E-Mail-Korrespondenz6 Monate nach Abschluss der Korrespondenz oder 3 Jahre bei Bezug zu einem VertragsverhältnisBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) oder Vertrag (Art. 6 Abs. 1 lit. b DSGVO)
Foto-Alterstest-Bilder0 Sekunden - Bilder werden nur im RAM verarbeitet und sofort gelöschtEinwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO)
rPPG-Herzfrequenzscanner Videoframes0 Sekunden - werden ausschließlich client-seitig im Browser verarbeitet, niemals an Server übertragenEinwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO)
Gespeicherte Herzfrequenz-/HRV-Ergebnisse (bioMetrics)Dauer des Kontobestehens plus 30 Tage nach KontolöschungAusdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
Analysedaten (Google Analytics)14 Monate ab ErhebungsdatumEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Artikel-Likes (anonym) — IP-AdresseIP bereits bei der Erfassung auf /24 gekürzt; Gesamtdatensatz 12 Monate aufbewahrtBerechtigtes Interesse am Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO)
SpotFlag-Meldungen — IP-Adresse des MeldersIP auf /24 gekürzt; Aufbewahrung 24 MonateBerechtigtes Interesse an Moderation und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO)
In-Product-Benachrichtigungen30 Tage (MongoDB TTL)Vertrag (Art. 6 Abs. 1 lit. b DSGVO) / berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Activity-Lobbys (Lauf, Yoga, Sauna, Cold-Plunge)Löschung 7 Tage nach dem geplanten Ablaufzeitpunkt (MongoDB TTL)Vertrag (Art. 6 Abs. 1 lit. b DSGVO)
LongevityCheckResult — anonyme Event-Teilnehmer12 Monate nach dem Event-DatumAusdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
ScheduledNewsletter-KampagnenstatistikenFür die Lebensdauer des Kampagnendatensatzes aufbewahrtBerechtigtes Interesse an Kampagnenauswertung (Art. 6 Abs. 1 lit. f DSGVO)
Server-Logs und IP-Adressen7 Tage für Sicherheits- und BetrugsschutzzweckeBerechtigtes Interesse an IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO)
Vertrags- und Rechnungsdaten (falls zutreffend)10 Jahre gemäß deutscher handels- und steuerrechtlicher AnforderungenRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO gemäß § 147 AO, § 257 HGB)
Cookie-Einwilligungsprotokolle1 Jahr oder bis zum Widerruf der EinwilligungRechtliche Verpflichtung zur Führung von Einwilligungsnachweisen (Art. 7 Abs. 1 DSGVO)
ConsentLog (Audit-Trail Einwilligungen)Unbefristet (pseudonymisiert; gehashte IP/User-Agent)Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1 DSGVO)

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden personenbezogene Daten automatisch gelöscht, es sei denn, die Löschung wird durch zwingende gesetzliche Aufbewahrungspflichten verhindert. Du kannst eine frühere Löschung beantragen, soweit dies gesetzlich zulässig ist.

Ausübung Deiner Datenschutzrechte

Um eines Deiner Rechte gemäß DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch) auszuüben, gehe bitte wie folgt vor:

BESONDERER HINWEIS AUF DEIN WIDERSPRUCHSRECHT (ART. 21 DSGVO)

WENN WIR DATEN AUF GRUNDLAGE EINES BERECHTIGTEN INTERESSES (ART. 6 ABS. 1 LIT. F DSGVO) VERARBEITEN, HAST DU DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIESE VERARBEITUNG WIDERSPRUCH EINZULEGEN. DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.

WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.

WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DICH BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN.

Schritt-für-Schritt-Anleitung

  1. Sende eine E-Mail an [email protected] mit der Betreffzeile: 'DSGVO-Rechtsanfrage'
  2. Gib klar an, welches spezifische Recht bzw. welche Rechte Du ausüben möchtest (z.B. 'Antrag auf Auskunft über personenbezogene Daten' oder 'Antrag auf Löschung')
  3. Gib ausreichende Informationen an, damit wir Dich identifizieren können: Dein Name, E-Mail-Adresse und (falls zutreffend) Dein Benutzername oder Kontodetails
  4. Wenn Du im Namen einer anderen Person handelst, lege einen Vollmachtsnachweis vor

Identitätsprüfung

Aus Sicherheitsgründen und um eine unbefugte Offenlegung personenbezogener Daten zu verhindern, müssen wir möglicherweise Deine Identität überprüfen, bevor wir Deine Anfrage bearbeiten. Dies kann Folgendes umfassen:

  • Anforderung eines Identitätsnachweises (z.B. Kopie eines Ausweisdokuments mit geschwärzten sensiblen Daten)
  • Versenden einer Bestätigungs-E-Mail an die registrierte E-Mail-Adresse
  • Stellen von Sicherheitsfragen zum Konto

Antwortzeitplan

  • Eingangsbestätigung: Wir bestätigen den Eingang Deiner Anfrage innerhalb von 3 Werktagen
  • Vollständige Antwort: Wir erteilen eine vollständige Antwort unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang Deiner Anfrage
  • Verlängerung: Wenn Deine Anfrage komplex ist oder wir mehrere Anfragen erhalten, können wir diese Frist um weitere zwei Monate verlängern. Wir werden Dich innerhalb eines Monats nach Eingang Deiner Anfrage über eine solche Verlängerung sowie über die Gründe für die Verzögerung informieren

Die Ausübung Deiner Rechte ist kostenlos. Nach Art. 12 Abs. 5 DSGVO behalten wir uns vor, bei offenkundig unbegründeten oder exzessiven Anträgen (insbesondere bei wiederholten Massendatenexport-Anfragen in kurzen Abständen) ein angemessenes Entgelt zu verlangen oder die Bearbeitung abzulehnen; wir legen unsere Begründung offen, wenn wir uns auf diese Regelung stützen.

Bei komplexen Anfragen, insbesondere Anträgen auf Datenübertragbarkeit oder Anfragen mit großen Datenmengen, können wir Dich kontaktieren, um den genauen Umfang der von Dir benötigten Informationen und das bevorzugte Lieferformat zu klären.

7. Analyse-Tools

Google Tag Manager

Diese Website nutzt den Google Tag Manager (GTM) von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Tool, das es uns ermöglicht, Website-Tags über eine Oberfläche zu verwalten. Der GTM selbst ist eine Cookie-freie Domain und setzt keine Cookies. Er sorgt dafür, dass andere Tags ausgelöst werden, die ihrerseits unter Umständen Daten erfassen. Der GTM selbst erfasst keine personenbezogenen Daten. Wir haben keinen Einfluss auf die Datenverarbeitung der über GTM verwalteten Tags.

Die Nutzung des Google Tag Managers erfolgt auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Google Analytics

Nach Deiner Einwilligung in Analyse-Cookies über unser Cookie-Banner nutzt diese Website Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet sogenannte "Cookies". Das sind Textdateien, die auf Deinem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Dich ermöglichen. Die durch das Cookie erzeugten Informationen über Deine Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. IP-Anonymisierung: Wir haben die Funktion IP-Anonymisierung auf dieser Website aktiviert. Dadurch wird Deine IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Deine Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Deinem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Die Nutzung von Google Analytics erfolgt ausschließlich auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest Du hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics findest Du in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem "EU-US Data Privacy Framework" (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhältst Du vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Wir verwenden Google Analytics ausschließlich client-seitig nach aktiver Einwilligung über unser Cookie-Banner. Vor Erteilung der Einwilligung werden keine Analytics-Cookies gesetzt; der Google Consent Mode v2 ist mit dem Default-Status "denied" konfiguriert.

Transaktions- & Benachrichtigungs-E-Mails

Wir versenden eine geringe Anzahl operativer E-Mails zur Unterstützung der Community-Funktionen der Plattform. Nicht-essentielle Benachrichtigungen kannst Du in Deinen Kontoeinstellungen (emailPreferences) granular deaktivieren.

Verwendete E-Mail-Templates

  • partnerRequestApplication — jemand bewirbt sich als Dein Accountability-Partner
  • partnerRequestAccepted — Deine Partneranfrage wurde angenommen
  • challengeEnded — eine 1-zu-1-Challenge, an der Du teilgenommen hast, ist beendet
  • mutualMatch — Du und ein anderes Mitglied habt euch geherzt (Heart-Match)
  • challengeCheckInReminder — Erinnerung, in einer aktiven Challenge einzuchecken
  • communityChallengeCompleted — Deine Community-Challenge ist abgeschlossen

Rechtsgrundlage: Transaktions-E-Mails, die unmittelbar an eine von Dir aktiv genutzte Funktion gekoppelt sind (Partneranfragen, Challenge-Lebenszyklus), verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Benachrichtigungen und Erinnerungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und können jederzeit über die Karte 'E-Mail-Einstellungen' in den Einstellungen deaktiviert werden.

Auftragsverarbeiter: E-Mails werden durch Brevo (Sendinblue SAS, Paris, Frankreich) auf Basis eines Auftragsverarbeitungsvertrags zugestellt — siehe Abschnitt Auftragsverarbeiter.

Du kannst diese Einstellungen jederzeit unter /settings im Bereich 'E-Mail-Einstellungen' verwalten.

Vollständige Liste biometrischer und gesundheitsbezogener Daten (bioMetrics)

Sofern Du einen Test oder eine Messung ausdrücklich in Deinem Profil speicherst, wird sie als typisierter Eintrag in der bioMetrics-Sammlung gespeichert. Dies sind besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO und werden ausschließlich auf Grundlage Deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet, die Du durch das aktive Durchführen und Speichern des Tests erteilst.

Tatsächlich gespeicherte Typen

  • pace — Pace-of-Aging-Fragebogen-Score
  • photo — Foto-Alterstest-Schätzung (das Bild wird nicht gespeichert)
  • lifestyle — Lifestyle-Selbsteinschätzung
  • clinical — von Dir eingegebene klinische Marker
  • heartRate — BPM aus dem rPPG-Scanner
  • hrv — Herzfrequenzvariabilität (RMSSD)
  • stress — Stress-Selbstauskunft
  • vascularAge — geschätztes Gefäßalter
  • vo2max — VO₂max-Schätzung
  • grip — Greifkrafttest
  • balance (offene/geschlossene Augen) — Einbeinstand
  • sitRise — Sit-to-Rise-Test
  • sitStand — 30-Sekunden-Sit-to-Stand-Test
  • plank — Plank-Dauer
  • reactionTime — Reaktionszeittest
  • pushup / pushupOpen — Liegestütz-Tests

Rechtsgrundlage: Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Du kannst jeden einzelnen Biomarker-Eintrag oder alle auf einmal jederzeit in Deinem Profil löschen.

Speicherdauer: Speicherung für die Dauer des Kontobestehens zuzüglich 30 Tage nach Kontolöschung, sofern Du die Einträge nicht vorher löschst.

Longevity-Checks vor Ort (LongevityCheckResult)

Bei Veranstaltungen vor Ort (z. B. Chapter-Meetups, Messen) können Teilnehmende eine kurze Batterie aus Fitness- und Biomarker-Tests absolvieren, die von einem Chapter Lead durchgeführt wird.

Erhobene Daten

  • Alter
  • Geschlecht
  • Körpergewicht
  • Fitness-Testergebnisse (Greifkraft, Sit-to-Rise, Plank, Liegestütze, Balance, Reaktionszeit usw.)
  • Optionaler Leaderboard-Anzeigename

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die vor Beginn des Tests vor Ort erteilt wird.

Speicherdauer: Für anonyme Event-Teilnehmer (ohne verknüpften Account) werden rohe, identifizierbare Ergebnisse 12 Monate nach dem Event-Datum aufbewahrt und anschließend gelöscht. Anonymisierte Ableitungen (pseudonymisiert, nicht re-identifizierbar) können gemäß Art. 89 DSGVO unbefristet für statistische und Forschungszwecke aufbewahrt werden. Für Teilnehmer mit verknüpftem Account werden die Ergebnisse Teil der bioMetrics und unterliegen der Aufbewahrung für die Lebensdauer des Kontos.

Matching & 'Heart'-Affinität

Die Plattform bietet eine Mutual-Match-Funktion ('Hearts'), mit der Mitglieder Interesse an einem anderen Mitglied bekunden können. Ein Match wird nur dann angezeigt, wenn beide Seiten Interesse bekundet haben.

Erhobene Daten

  • Heart-Datensätze (von-Nutzer, zu-Nutzer, Zeitstempel)
  • Mutual-Match-Zustand (für Benachrichtigungen; Limit von 3 Benachrichtigungen pro Nutzer und Tag)

Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) — Bereitstellung der sozialen Funktion, die Du aktiv genutzt hast.

Speicherdauer: Hearts bleiben bestehen, bis Du sie entfernst oder Dein Konto löschst.

Activity-Lobbys (ActivityRequest)

Du kannst kurzlebige Activity-Lobbys erstellen (z. B. Morgenlauf, Yoga-Einheit, Sauna, Cold-Plunge), denen andere Mitglieder beitreten können.

Erhobene Daten

  • Aktivitätsart (Lauf, Yoga, Sauna, Cold-Plunge usw.)
  • Ort (Stadt / Chapter; optional präziser Ort, falls hinzugefügt)
  • Geplante Startzeit und Ablaufzeit
  • Deine Nutzer-ID als Gastgeber und die Nutzer-IDs der Teilnehmer

Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: Lobbys werden 7 Tage nach ihrem expiresAt-Zeitstempel automatisch über einen MongoDB-TTL-Index gelöscht.

Moderationszustände (isGhosted / isBanned)

Um die Community sicher und einladend zu halten, können Moderatoren einen Account als 'ghosted' (geringere Sichtbarkeit in Feeds) oder 'banned' (Zugang entzogen) markieren. Wir weisen transparent darauf hin, dass es solche Markierungen gibt.

Du hast nach Art. 15 DSGVO das Recht zu erfahren, ob für Deinen Account eine Moderations-Markierung gesetzt wurde und auf welcher Grundlage. Um dieses Recht auszuüben, wende Dich bitte per E-Mail an [email protected] mit dem Betreff 'Moderationsstatus-Anfrage'.

Rechtsgrundlage: Berechtigtes Interesse an Community-Sicherheit und Durchsetzung der Nutzungsbedingungen (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Moderations-Markierungen bestehen für die Lebensdauer des Kontos und werden mit der Kontolöschung entfernt.

Onboarding- & Engagement-Telemetrie

Wir speichern einen geringen Umfang an Onboarding-Status, damit das Produkt Tutorials nicht wiederholt oder einmal ausgeblendete Intro-Karten nicht erneut anzeigt.

Erhobene Daten

  • onboardingStep — zuletzt abgeschlossener Schritt im Onboarding
  • dismissedIntroCards — IDs der ausgeblendeten Intro-Karten
  • lastActiveAt — Zeitstempel Deiner letzten aktiven Sitzung

Rechtsgrundlage: Berechtigtes Interesse an verbessertem Onboarding und daran, ausgeblendete Inhalte nicht erneut anzuzeigen (Art. 6 Abs. 1 lit. f DSGVO).

Opt-out: Du kannst alle diese Werte zurücksetzen oder das Onboarding-Tracking in Deinen Kontoeinstellungen vollständig deaktivieren.

Anonyme Likes & Meldungen (Umgang mit IP-Adressen)

Einige Interaktionen sind ohne Account möglich: das Liken eines Artikels (ArticleLike) und das Melden eines Spots auf der Karte (SpotFlag).

Um Missbrauch (Manipulation, Vandalismus) zu verhindern und Dich dennoch zu schützen, speichern wir nur eine gekürzte Form der IP-Adresse — das letzte Oktett wird bereits beim Schreiben entfernt (Kürzung auf /24). Die vollständige IP protokollieren wir für diese Aktionen nicht.

  • ArticleLike: gekürzte IP 12 Monate aufbewahrt, anschließend wird der Gesamtdatensatz gelöscht.
  • SpotFlag (IP des Melders): gekürzte IP 24 Monate aufbewahrt, anschließend wird der Gesamtdatensatz gelöscht.

Rechtsgrundlage: Berechtigtes Interesse an Moderation und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO).

Zertifizierungsprogramm

Wenn Du Dich für eine Zertifizierung als Longevity-Anbieter, Speaker oder Partner bewirbst, erheben und verarbeiten wir Unternehmensinformationen, Bewerbungsantworten und Qualifikationsdaten.

Daten, die wir erheben

  • Unternehmensname, Website und Kontakt-E-Mail
  • Kategorie und Unterkategorie der Dienstleistungen
  • Beschreibung und Zertifizierungsbegründung
  • Unternehmenslogo (falls angegeben)
  • Fragebogenantworten und Bewertungen

Community-Abstimmung

Bewerbungen können der Community-Abstimmung unterliegen. Wenn Du über Zertifizierungsbewerbungen abstimmst, speichern wir Deine Wähler-ID, Deine Abstimmungsantworten und den Zeitstempel Deiner Abstimmung.

Rechtsgrundlage: Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen zur Bewerbungsbearbeitung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an gemeinschaftsgetriebener Qualitätssicherung für Abstimmungen).

Speicherdauer: Bewerbungsdaten werden für Prüfungszwecke aufbewahrt. Du kannst nach Bearbeitung Deiner Bewerbung die Löschung beantragen.

Gamification & Soziale Funktionen

Zur Förderung des Community-Engagements verfolgen wir Aktivitätspunkte (XP), Erfolgsabzeichen, Login-Serien und Level.

Daten, die wir erheben

  • Erfahrungspunkte (XP) und aktuelles Level
  • Verdiente Erfolgsabzeichen
  • Login-Serie und letztes Login-Datum
  • Aktivitätsverlauf (XP-Erwerbs-Events)

Accountability-Funktionen

Wenn Du Accountability-Funktionen nutzt, speichern wir Partnerschaftsverbindungen zwischen Nutzern, Check-in-Aufzeichnungen und Aktivitätsanfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Diensterbringung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Community-Engagement)

Sichtbarkeit: Deine XP, Level und Aktivitäten können über die Datenschutzeinstellungen in Deinem Profil ausgeblendet werden.

Empfehlungsprogramm

Wenn Du an unserem Empfehlungsprogramm teilnimmst, verfolgen wir Deinen Empfehlungscode, wer Dich empfohlen hat und Deinen Registrierungstyp (offen, Empfehlung oder Beta).

Rechtsgrundlage: Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. b DSGVO (Diensterbringung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Community-Wachstum).

Datenexport (Recht auf Datenübertragbarkeit)

Du kannst jederzeit über Deine Kontoeinstellungen alle Deine personenbezogenen Daten exportieren. Der Export umfasst Deine Profilinformationen, Health-Stack-Daten, Aktivitätsverlauf, Erfolge und alle anderen personenbezogenen Daten, die wir über Dich speichern.

Daten werden im JSON-Format bereitgestellt, das maschinenlesbar ist und in andere Dienste importiert werden kann.

Diese Funktion setzt Dein Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO um.

Account-Löschung und Datenexport

Du kannst Deinen Account jederzeit über die Profileinstellungen löschen. Die Löschung erfolgt sofort und umfasst:

  • Vollständige Löschung: Account-Daten, Health Stack, Aktivitäten, Achievements, Notifications, Heart-Verbindungen, Longevity-Check-Ergebnisse, Challenge-Teilnahmen, Partnership-Anfragen.
  • Anonymisierung statt Löschung: Beiträge zu Community-Artikeln und vorgeschlagene Spots werden anonymisiert (Dein Name wird durch einen Platzhalter ersetzt), um die Integrität öffentlicher Community-Inhalte zu wahren.
  • Brevo-Kontakt: Deine Newsletter-Daten werden bei Brevo gelöscht.

Aufbewahrung von Einwilligungs-Protokollen (ConsentLog): Aufgrund unserer Nachweispflicht nach Art. 7 Abs. 1 DSGVO behalten wir auch nach der Account-Löschung einen reduzierten Audit-Datensatz Deiner erteilten und widerrufenen Einwilligungen. Dieser enthält ausschließlich gehashte/pseudonymisierte technische Metadaten (gehashte IP, gehashter User-Agent, Zeitstempel, Einwilligungstyp, Version). Direkte personenbezogene Identifikatoren werden entfernt. Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).

Daten-Export: Du kannst jederzeit über Deine Profileinstellungen einen Export Deiner personenbezogenen Daten in maschinenlesbarem JSON-Format anfordern (Art. 20 DSGVO).

Haftungsausschluss für Gesundheitsinformationen

Die auf dieser Website bereitgestellten Informationen, einschließlich, aber nicht beschränkt auf Health-Stack-Tracking, Alterungstempo-Tests, Foto-Alterstests und Longevity-bezogene Inhalte, dienen ausschließlich allgemeinen Informations- und Bildungszwecken.

Keine medizinische Beratung

Nichts auf dieser Website stellt professionelle medizinische Beratung, Diagnose oder Behandlung dar. Der Inhalt ist nicht dazu bestimmt, professionelle medizinische Beratung, Diagnose oder Behandlung durch einen qualifizierten Gesundheitsdienstleister zu ersetzen.

Keine eigenständige Entscheidungsgrundlage

Du solltest Dich nicht auf Informationen auf dieser Website als Ersatz für professionelle medizinische Beratung, Diagnose oder Behandlung verlassen, noch ersetzt sie diese. Suche bei Fragen zu einem medizinischen Zustand stets den Rat Deines Arztes oder eines anderen qualifizierten Gesundheitsdienstleisters.

Verantwortung des Nutzers

Alle Handlungen, die Du auf Grundlage der auf dieser Website bereitgestellten Informationen vornimmst, erfolgen ausschließlich auf Dein eigenes Risiko. Wir sind nicht verantwortlich für gesundheitliche Entscheidungen, die Du auf Grundlage von Informationen auf unserer Plattform triffst.

Kontaktiere im Falle eines medizinischen Notfalls sofort Deinen örtlichen Rettungsdienst.

Haftungsbeschränkung

Im größtmöglichen gesetzlich zulässigen Umfang haften die Valteris GmbH und ihre Geschäftsführer, Direktoren, Mitarbeiter und Beauftragten nicht für indirekte, zufällige, besondere, Folge- oder Strafschäden, einschließlich, aber nicht beschränkt auf entgangenen Gewinn, Daten, Nutzung, Goodwill oder andere immaterielle Verluste, die sich aus Folgendem ergeben:

  • Deinem Zugriff auf oder Deiner Nutzung von (oder der Unfähigkeit, auf unsere Dienste zuzugreifen oder sie zu nutzen)
  • Dem Verhalten oder den Inhalten Dritter auf unseren Diensten
  • Allen von unseren Diensten erhaltenen Inhalten
  • Unbefugtem Zugriff, unbefugter Nutzung oder Änderung Deiner Übertragungen oder Inhalte
  • Entscheidungen oder Handlungen auf Grundlage von Informationen, die über unsere Dienste bereitgestellt werden

In keinem Fall übersteigt unsere Gesamthaftung Dir gegenüber für alle Ansprüche den Betrag, den Du uns in den zwölf (12) Monaten vor dem Anspruch gezahlt hast, falls überhaupt.

Diese Beschränkungen berühren nicht Deine gesetzlichen Rechte nach geltendem Verbraucherschutzrecht oder zwingenden Bestimmungen der DSGVO, die vertraglich nicht beschränkt werden können.

Gewährleistungsausschluss

Unsere Dienste werden auf einer ‚wie besehen' und ‚wie verfügbar' Basis bereitgestellt, ohne jegliche Gewährleistungen, ob ausdrücklich oder stillschweigend.

Wir gewährleisten nicht, dass:

  • Unsere Dienste Deine spezifischen Anforderungen erfüllen
  • Unsere Dienste ununterbrochen, pünktlich, sicher oder fehlerfrei sein werden
  • Die durch die Nutzung unserer Dienste erzielten Ergebnisse genau oder zuverlässig sein werden
  • Etwaige Fehler in unseren Diensten behoben werden

Wir sind nicht verantwortlich für die Genauigkeit, Zuverlässigkeit oder Vollständigkeit von Drittanbieter-Inhalten, einschließlich, aber nicht beschränkt auf nutzergenerierte Inhalte, externe Links oder Informationen von Drittanbieterdiensten, die in unsere Plattform integriert sind.

Pflichten des Nutzers

Bei der Nutzung unserer Dienste bist Du verantwortlich für:

  • Die Bereitstellung genauer und wahrheitsgemäßer Informationen bei der Kontoerstellung oder Nutzung unserer Funktionen
  • Die Wahrung der Vertraulichkeit Deiner Zugangsdaten
  • Die Sicherstellung, dass Deine Nutzung unserer Dienste den geltenden Gesetzen und Vorschriften entspricht
  • Die Unterlassung der Nutzung unserer Dienste für rechtswidrige oder schädliche Zwecke
  • Die unverzügliche Benachrichtigung bei unbefugtem Zugriff auf Dein Konto

Datengenauigkeit

Wir verlassen uns auf die Richtigkeit der von Dir bereitgestellten Informationen. Du bist dafür verantwortlich, dass alle von Dir übermittelten personenbezogenen Daten korrekt, vollständig und aktuell sind. Wir können nicht für Konsequenzen haftbar gemacht werden, die sich aus von Dir bereitgestellten ungenauen Informationen ergeben.

Änderungen dieser Datenschutzerklärung

Wir überprüfen und aktualisieren diese Datenschutzerklärung, sobald sich unsere Dienste oder gesetzliche Verpflichtungen ändern. Die jeweils gültige Fassung spiegelt stets unsere tatsächliche Verarbeitungspraxis wider.

Wesentliche Änderungen kündigen wir mindestens 30 Tage im Voraus per E-Mail (sofern Deine Adresse vorliegt) oder über ein Banner in der Anwendung an. Sofern einwilligungsbasierte Verarbeitung betroffen ist, holen wir eine neue Einwilligung ein, anstatt uns auf eine fortgesetzte Nutzung zu berufen. Das Datum der letzten Aktualisierung oben auf dieser Seite zeigt, wann die aktuelle Fassung in Kraft getreten ist.

Wenn neue oder erweiterte Verarbeitungen den Umfang dessen, worin Du zuvor nach Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO eingewilligt hast, wesentlich erweitern, holen wir eine erneute Einwilligung ein. Für sonstige Änderungen (einschließlich der Hinzufügung von Auftragsverarbeitern, geringfügiger Funktionsanpassungen, Klarstellungen zur Rechtsgrundlage und redaktioneller Überarbeitungen) aktualisieren wir diese Datenschutzerklärung und informieren Dich, soweit gesetzlich erforderlich; Deine fortgesetzte Nutzung des Dienstes nach Inkrafttreten der Änderung gilt als Kenntnisnahme nicht einwilligungsbasierter Änderungen, unbeschadet Deines Widerspruchsrechts nach Art. 21 DSGVO oder des Widerrufs bestehender Einwilligungen.

Frühere Fassungen dieser Datenschutzerklärung sind auf Anfrage unter [email protected] erhältlich.

Regionale Datenschutzhinweise

Wir betreiben eine Plattform in mehreren Regionen (Deutschland, Österreich, Schweiz, USA, China). Der Rahmen von DSGVO/BDSG gilt für alle Nutzer, da der Verantwortliche in der EU ansässig ist. Zusätzlich gelten folgende regionsspezifische Hinweise.

Deutschland

Zuständige Aufsichtsbehörde: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Str. 22, 20459 Hamburg, [email protected], https://datenschutz-hamburg.de/

Mindestalter für eine eigenständige Einwilligung bei Diensten der Informationsgesellschaft: 16 Jahre (Art. 8 Abs. 1 DSGVO).

Anwendbares nationales Recht: BDSG und TDDDG (für Cookies und Zugriff auf Informationen auf Endgeräten).

Österreich

Zuständige Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, [email protected], https://www.dsb.gv.at

Mindestalter für eine eigenständige Einwilligung: 14 Jahre (§ 4 Abs. 4 DSG).

Anwendbares nationales Recht: DSG (Datenschutzgesetz).

Schweiz(deine Region)

Zuständige Behörde: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC), Feldeggweg 1, 3003 Bern, https://www.edoeb.admin.ch

Für Nutzer unter etwa 16 Jahren ist nach der Auslegung des nFADP eine Einwilligung der Eltern erforderlich.

Anwendbares nationales Recht: revidiertes Bundesgesetz über den Datenschutz (nFADP / revDSG), in Kraft seit 1. September 2023.

Werden Schweizer personenbezogene Daten an US-Auftragsverarbeiter übermittelt, stützen wir uns auf das Swiss-US Data Privacy Framework neben dem EU-US Data Privacy Framework, ergänzt durch Standardvertragsklauseln, sofern anwendbar.

USA

Wir 'verkaufen' Deine personenbezogenen Daten nicht und 'teilen' sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne der einschlägigen US-Datenschutzgesetze (CCPA/CPRA, VCDPA, CPA, CTDPA, UCPA und vergleichbare).

Soweit nach dem jeweils anwendbaren Landesrecht zulässig, haben US-Einwohner das Recht auf: (i) Auskunft/Zugang zu den gespeicherten Daten, (ii) Löschung, (iii) Berichtigung, (iv) Opt-out bei zielgerichteter Werbung, (v) Einschränkung der Nutzung sensibler Daten und (vi) Widerspruch gegen die Ablehnung einer Anfrage.

Zur Stellung einer Data-Subject-Access-Request (DSAR) sende eine E-Mail an [email protected] mit dem Betreff 'US Privacy Request'. Wir verifizieren Deine Identität vor Beantwortung.

COPPA: Unsere Dienste richten sich nicht an Kinder unter 13 Jahren und wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13.

China (PIPL)

Für Nutzer in der Volksrepublik China gilt das Personal Information Protection Law (PIPL) neben der DSGVO, soweit einschlägig.

Die Verarbeitung sensibler personenbezogener Daten (biometrische Daten, Gesundheitsdaten, Daten von Minderjährigen) erfolgt ausschließlich auf Grundlage gesonderter, ausdrücklicher Einwilligung, die zum Zeitpunkt der Nutzung erteilt wird (Art. 29 PIPL).

Vertreter in China: Aktuell ist kein lokaler Vertreter benannt. Ein Vertreter wird benannt, falls und sobald die Schwelle für eine Benennung nach Art. 53 PIPL erreicht ist. Bis dahin sind alle PIPL-bezogenen Anfragen an [email protected] zu richten.

Für Nutzer unter 14 Jahren ist eine gesonderte Einwilligung der Eltern bzw. Erziehungsberechtigten erforderlich (Art. 31 PIPL).

Öffentliches Profil als Veröffentlichungsakt

Indem Du die Sichtbarkeit Deines Profils auf 'öffentlich' (Standardeinstellung) belässt, willigst Du in die Anzeige Deiner Profildaten gegenüber allen Besuchern des Dienstes ein. Zu den öffentlichen Profildaten gehören: Benutzername, Anzeigename, Avatar, Banner, Bio, Standort auf Stadt-/Länderebene, XP, Level, Login-Serie, Interessen, Ziele und Routine (sofern Deine Datenschutzeinstellungen dies erlauben), von Dir angebotene Leistungen, Abzeichen, Partnerschaftshistorie, Teilnahme an Community-Challenges, von Dir verfasste Artikel, Chapter-Lead-Rolle (sofern vorhanden) sowie alle biometrischen Ergebnisse, die Du als öffentlich markiert hast. Öffentliche Profildaten können außerdem auf der Community-Landingpage, auf Chapter-Seiten, im Community-Verzeichnis, auf Bestenlisten sowie in automatisch erzeugten Social-Media-Share-Vorschaubildern (Open-Graph- und Twitter-Card-Tags) erscheinen. Du kannst Dein Profil jederzeit in den Einstellungen auf privat umstellen (profileVisibility = private). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt durch Wahl der öffentlichen Sichtbarkeit), ergänzt durch Art. 9 Abs. 2 lit. a DSGVO für biometrische Daten, die Du als öffentlich markiert hast. Du kannst die Einwilligung jederzeit widerrufen, indem Du auf privat umschaltest oder einzelne Einträge löschst.

Mögliche zukünftige Nutzung öffentlicher Profilinhalte

Sollten wir öffentlich sichtbare Profilinhalte (Avatar, Bio-Auszüge, öffentliche Achievements) zu Marketing-Zwecken (z. B. Newsletter, Social Media) nutzen wollen, geschieht dies nur in einer faktischen, nicht-empfehlenden Weise und im Rahmen der von Dir aktiv eingestellten öffentlichen Sichtbarkeit. Für die Verwendung in Investorenpräsentationen, redaktionellen Beiträgen mit Zitation gesundheitsbezogener Aussagen oder Werbespots holen wir vorab Deine separate, dedizierte Einwilligung ein. Du kannst jederzeit per E-Mail an [email protected] widersprechen.

Aggregierte und anonymisierte Statistiken

Wir dürfen aggregierte und vollständig anonymisierte Statistiken aus Dienstdaten erstellen, veröffentlichen und nutzen (z. B. 'X % der Münchner Mitglieder berichten ein vaskuläres Alter unter 40' oder 'durchschnittliche Greifkraft pro Chapter'). Solche Auswertungen erlauben keine Re-Identifizierung einzelner Nutzer und gelten nicht als personenbezogene Daten im Sinne der DSGVO. Aggregierte Auswertungen dürfen unbefristet zu redaktionellen, Forschungs-, Marketing- und Partnerzwecken genutzt werden. Rechtsgrundlage für die Erstellung solcher Auswertungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an statistischer und redaktioneller Berichterstattung) und Art. 89 DSGVO.

Dienstverbesserung und zukünftiges Modelltraining

Wir können pseudonymisierte und aggregierte Nutzungsdaten zur Verbesserung der Qualität, Genauigkeit und Performance unseres Dienstes auswerten. Aktuell findet kein Training eigener Modelle mit pseudonymisierten Nutzerdaten statt. Sollten wir in Zukunft solche Verarbeitungen aufnehmen, werden wir diese Datenschutzerklärung entsprechend aktualisieren und, soweit eine Änderung der Rechtsgrundlage erforderlich ist, eine neue Einwilligung einholen. Wir teilen Nutzerinhalte nicht mit externen Anbietern generativer KI für deren eigenes Modelltraining.

A/B-Tests und Produkt-Experimente

Wir dürfen Dich Produkt-Experimenten (A/B-Tests) zuweisen, um Änderungen an der Benutzeroberfläche, an Onboarding-Flows, an Text-Varianten und an Empfehlungs-Heuristiken zu bewerten. Die Zuweisung erfolgt über pseudonyme Kennungen. Sofern Tracking-Daten erhoben werden, werden diese ausschließlich client-seitig über Google Analytics (nach aktiver Einwilligung) erfasst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Dienstverbesserung). Du kannst widersprechen, indem Du die Analyse-Einwilligung in unserem Cookie-Banner deaktivierst oder eine E-Mail an [email protected] sendest.

Änderungen an unseren Auftragsverarbeitern

Wir dürfen Auftragsverarbeiter und Unterauftragsverarbeiter jederzeit beauftragen, wechseln oder entfernen, um den Dienst zu betreiben, zu verbessern, abzusichern oder zu skalieren. Änderungen an unserer Auftragsverarbeiterliste werden in dieser Datenschutzerklärung widergespiegelt. Soweit eine Änderung weder die Verarbeitungskategorie noch die Rechtsgrundlage berührt, ist keine erneute Einwilligung erforderlich; Dein Widerspruchsrecht nach Art. 21 DSGVO bleibt unberührt. Eine aktuelle Liste der Auftragsverarbeiter ist jederzeit in dieser Datenschutzerklärung abrufbar; spezifische Details zu einzelnen Auftragsverarbeitern können unter [email protected] angefragt werden.

Anonymisierung als Alternative zur Löschung

Wenn Du die Löschung Deines Kontos beantragst (Art. 17 DSGVO), kannst Du zwischen zwei Optionen wählen: (a) vollständige Löschung Deiner personenbezogenen Daten (vorbehaltlich zwingender Aufbewahrung aus rechtlichen und steuerlichen Gründen) oder (b) Anonymisierung, bei der wir Deinen Benutzernamen und Deine Kennungen in unserer Datenbank durch eine nicht-identifizierende Markierung ersetzen und zugleich den pseudonymisierten Nachweis Deiner Beiträge zu Community-Ergebnissen erhalten (z. B. verfasste Artikel, Chapter-Lead-Historie, Community-Abstimmungsprotokolle, Bestenlisten-Einträge und historische Challenge-Teilnahmen). Anonymisierte Datensätze werden zu Zwecken der Community-Integrität, der wissenschaftlichen Forschung und zu statistischen Zwecken gemäß Art. 17 Abs. 3 lit. d und Art. 89 DSGVO unbefristet aufbewahrt. In unserer Lösch-UI ist die vollständige Löschung voreingestellt; die Anonymisierung muss aktiv gewählt werden.

Übertragung personenbezogener Daten bei Fusion, Übernahme oder Umstrukturierung

Im Falle einer Fusion, Übernahme, eines Asset-Transfers, einer Umstrukturierung, einer Insolvenz oder einer vergleichbaren Transaktion im Zusammenhang mit der Valteris GmbH oder dem Dienst können personenbezogene Daten als Vermögensgegenstand an die Rechtsnachfolgerin übertragen werden, sofern diese Verpflichtungen übernimmt, die Deine Rechte mindestens ebenso schützen wie diese Datenschutzerklärung. Wir benachrichtigen Dich nach Möglichkeit vorab per E-Mail oder über ein In-Product-Banner. Deine Rechte auf Löschung nach Art. 17 DSGVO und auf Datenübertragbarkeit nach Art. 20 DSGVO bleiben gegenüber der Rechtsnachfolgerin erhalten.

Verschlüsselte Backups und Löschlatenz

Personenbezogene Daten können nach einer aktiven Löschung im Live-System bis zu neunzig (90) Tage in verschlüsselten Backup-Snapshots fortbestehen. Während dieses Zeitraums sind Backups logisch unzugänglich und würden nur im Disaster-Recovery-Fall wiederhergestellt. Nach Ablauf des jeweiligen Snapshots werden die Daten unumkehrbar gelöscht. Backup-Medien werden fortlaufend rotiert.

Aufbewahrung von Einwilligungsnachweisen

Wir bewahren Einwilligungsnachweise — einschließlich Cookie-Consent-Belegen (ConsentLog), Newsletter-Double-Opt-in-Nachweisen, Zeitstempeln biometrischer und gesundheitsbezogener Einwilligungen sowie der Einwilligung bei Kontoerstellung — unbefristet auf, um die Einhaltung von Art. 5 Abs. 2, Art. 7 Abs. 1 und Art. 24 DSGVO nachweisen zu können. Einwilligungsnachweise werden in einer segregierten Tabelle gespeichert und zu keinem anderen Zweck verwendet. Ein Einwilligungsnachweis ist Dein Beleg dafür, dass Deine Rechte gewahrt wurden; seine Aufbewahrung liegt in Deinem Interesse.

Personenbezogene Daten Dritter in Deinen Einreichungen

Du sicherst zu, dass jeglicher von Dir an den Dienst übermittelte Inhalt — einschließlich Bio-Text, Ziele, Routinen, Aktivitätsbeschreibungen, Event-Fotos, Spot-Einreichungen — keine personenbezogenen Daten anderer identifizierbarer Personen enthält, es sei denn, Du hast deren Erlaubnis zur Veröffentlichung. Du agierst hinsichtlich solcher Drittdaten als eigenständig Verantwortlicher im Sinne der DSGVO. Unsere Nutzungsbedingungen enthalten eine entsprechende Freistellungsklausel.

Salvatorische Klausel

Sollte eine Bestimmung dieser Datenschutzerklärung nach geltendem Recht als nicht durchsetzbar oder ungültig befunden werden, macht diese Nicht-Durchsetzbarkeit oder Ungültigkeit diese Datenschutzerklärung nicht insgesamt undurchsetzbar oder ungültig. Solche Bestimmungen werden in dem für ihre Durchsetzbarkeit erforderlichen Mindestmaß geändert oder gestrichen, und die übrigen Bestimmungen bleiben in vollem Umfang wirksam.

Anwendbares Recht und Gerichtsstand

Diese Datenschutzerklärung und alle daraus entstehenden Streitigkeiten unterliegen dem Recht der Bundesrepublik Deutschland unter Ausschluss seiner Kollisionsnormen.

Für alle Streitigkeiten, die aus oder im Zusammenhang mit dieser Datenschutzerklärung entstehen, sind die Gerichte in Hamburg, Deutschland, ausschließlich zuständig, sofern nicht zwingende gesetzliche Bestimmungen einen anderen Gerichtsstand erfordern.

Diese Rechtswahl und Gerichtsstandsvereinbarung entzieht Dir nicht den Schutz, der durch Bestimmungen gewährt wird, von denen nach dem Recht Deines gewöhnlichen Aufenthaltsorts nicht durch Vereinbarung abgewichen werden kann.

Kontakt

Wenn Du Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Deiner personenbezogenen Daten hast, kannst Du uns jederzeit kontaktieren:

Unternehmen:
Valteris GmbH
Geschäftsführer:
Christian Ziegert
Registergericht:
Amtsgericht Hamburg
Handelsregister:
HRB 192405
E-Mail:
[email protected]
Telefon:
+49 (0) 151 720 419 97
Adresse:
Am Kaiserkai 59, 20457 Hamburg, Deutschland

Diese Datenschutzerklärung wurde zuletzt aktualisiert am 19.5.2026.