Datenschutzerklärung – bluerave OG
bluerave OG
Wegastraße 45
8580 Köflach
Österreich
1. Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der geltenden gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021).
Diese Datenschutzerklärung informiert darüber:
- welche Daten wir verarbeiten,
- warum wir diese verarbeiten,
- wie lange Daten gespeichert werden und
- welche Rechte Sie haben.
Unsere Dienste umfassen:
- Webseite,
- Mobile App,
- eigene Sensorhardware,
- kompatible Drittanbieter-Sensoren (z. B. Polar).
2. Verantwortlicher
bluerave OG
Wegastraße 45
8580 Köflach
Österreich
3. Welche Daten wir verarbeiten
Wir verarbeiten Daten ausschließlich im notwendigen Umfang für Betrieb, Analyse und Verbesserung unserer Dienste.
3.1 Daten, die über die Webseite erfasst werden
a) Technische Zugriffsdaten
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
- Logfiles
b) Kommunikationsdaten
Nur bei aktiver Kontaktaufnahme:
- Name
- E-Mail-Adresse
- Kommunikationsinhalt
Die Webseite erfasst keine HR-, HRV-, Standort- oder sonstige Gesundheitsdaten!
3.2 Daten, die über die App verarbeitet werden
a) Kontodaten
- E-Mail-Adresse
- (verschlüsseltes!) Passwort
- optionale Profildaten (z. B. Name)
b) technische App-Daten
- Geräteinformationen (Modell, OS)
- App-Version
- Fehler- und Diagnoseprotokolle
3.3 Gesundheits- und physiologische Daten (Art. 9 DSGVO)
Diese Daten werden ausschließlich durch die App erfasst:
- Herzfrequenz (HR)
- Herzratenvariabilität (HRV)
- RR-Intervalle
- abgeleitete Metriken (z. B. RMSSD, SDNN, Stressindikatoren, Erholungswerte)
- Sensordaten wie Zeitstempel
Datenquellen:
- unsere eigenen Sensoren
- kompatible Drittanbieter-Sensoren (z.B.: Polar)
Diese Daten sind Gesundheitsdaten. Ihre Verarbeitung erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung, die Sie uns durch den Download der App erteilen, gemäß Art. 9 Abs. 2 lit. a DSGVO.
3.4 Standortdaten (nur über die App – niemals über die Webseite)
Unsere mobile App kann – ausschließlich nach Ihrer Erlaubnis – Standortdaten erfassen.
Welche Standortdaten wir erfassen
- ungefähre Standortdaten (über Mobilfunk/WLAN)
- präzise GPS-Daten
- bewegungs- oder geschwindigkeitsbezogene Standortinformationen
- zeitliche Verknüpfung von Standorten mit Trainingseinheiten
Warum Standortdaten verarbeitet werden
Standortdaten werden verarbeitet, um wichtige Funktionen unserer App bereitzustellen, insbesondere:
a) Berechnung der Geschwindigkeit bei Trainings
Die exakte Geschwindigkeitsberechnung ist für zahlreiche Trainingsfunktionen essenziell.
Die Geschwindigkeit wird aus GPS-Standortänderungen über die Zeit berechnet.
→ Ohne Standortdaten wäre keine zuverlässige Geschwindigkeitsmessung möglich.
b) vollständige Trainingsaufzeichnung
- Distanz
- Tempo
- Geschwindigkeit
- Route
- Belastungskontext (Bewegung, Gelände, Umgebung, bei uns im Höhenprofil dargestellt)
c) Qualitätskontrolle physiologischer Daten
Standort- und Bewegungsdaten helfen bei der Interpretation von HR/HRV-Werten, z. B.:
- Unterscheidung zwischen Ruhe, Bewegung und Training
- Plausibilisierung von Messwerten
- ev. künftig: automatischer Erkennungsmodus bei Aktivitäten
Wichtig
- Standortdaten werden niemals für Werbe- oder Trackingzwecke verwendet.
- Die Erfassung beginnt nur, wenn Sie die App berechtigen und sind erforferlich zur Berechnung der Geschwindigkeiten!
- Die Berechtigung kann jederzeit im Betriebssystem widerrufen werden.
4. Rechtsgrundlagen
Wir verarbeiten Daten auf Basis von:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – insbesondere für Standortdaten
- Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – z. B. Bereitstellung von Trainingsfunktionen
- berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) – z. B. zur App-Sicherheit
5. Speicherung und Verarbeitung in der Cloud
Wir speichern und verarbeiten bestimmte Daten in einer sicheren Cloud-Infrastruktur.
Gespeicherte Daten umfassen u. a.:
- Kontodaten
- Trainingsdaten
- Standortdaten (falls erfasst)
- HR/HRV-Daten
- technische App-Daten
Sicherheitsmaßnahmen
- verschlüsselte Übertragung (TLS)
- verschlüsselte Speicherung (Encryption at Rest)
- Zugriffsbeschränkungen (rollenbasiert)
- regelmäßige Sicherheits- und Systemprüfungen
Der Cloud-Anbieter ist durch einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO gebunden.
6. Speicherdauer
- Kontodaten: bis zur Kontolöschung
- Gesundheits- und Standortdaten: bis auf Widerruf Ihrer Einwilligung oder bis zur Löschung des Kontos
- Trainingsdaten: bis zur Löschung durch den Nutzer oder Kontolöschung
- Fehlerprotokolle: max. 12 Monate
7. Weitergabe von Daten
Wir geben Ihre Daten nicht an Dritte zu Werbezwecken weiter.
Daten werden ausschließlich übermittelt:
- an Auftragsverarbeiter (z. B. Cloudanbieter)
- wenn gesetzlich vorgeschrieben
- mit Ihrer Einwilligung
- zur Vertragserfüllung
8. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung
- Datenübertragbarkeit
- Widerspruch
- Widerruf von Einwilligungen (z. B. Standortdaten, HR/HRV-Daten)
Beschwerdestelle:
Österreichische Datenschutzbehörde
9. Minderjährige
Unsere Dienste sind nicht für Personen unter 16 Jahren bestimmt.
Eine Nutzung ist nur mit Zustimmung der Erziehungsberechtigten möglich.
10. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden.
Die jeweils aktuelle Version ist auf unserer Website und in der App verfügbar.
11. Kontakt
bluerave OG
Wegastraße 45
8580 Köflach
Österreich