English | Deutsch

Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), sowie dieser Datenschutzerklärung.

1. Verantwortlicher

Node Health UG
Kastanienallee 98A
10435 Berlin
E-Mail: legal@nodehealth.de

Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten für unser Unternehmen bestellt. Sie können ihn wie folgt kontaktieren:

legal.solutions GmbH
Sophienstraße 1
10178 Berlin
E-Mail: g.wirtz@pagestreet.de

Nutzung durch Minderjährige: Die App richtet sich nicht an Personen unter 18 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen.

2. Grundsätze der Datenverarbeitung und Datenkategorien

2.1. Lokale Speicherung und geräteseitige Verarbeitung

Die App ist so konzipiert, dass Ihre Daten grundsätzlich lokal auf Ihrem Gerät verarbeitet und gespeichert werden. Kernfunktionen laufen direkt auf Ihrem iPhone oder iPad. Bestimmte Premium-Funktionen erfordern eine sichere Verarbeitung über die Google Cloud-Infrastruktur, wie nachfolgend beschrieben.

Lokal gespeicherte Datenkategorien:

Gesundheitsbezogene Daten stellen besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO dar. Alle derartigen Daten verbleiben lokal auf Ihrem Gerät gespeichert, bis Sie diese löschen oder die App deinstallieren.

Kein Tracking, keine Werbung, keine Verhaltensprofile: Die App verwendet keine Tracking-Technologien, keine Analyse-Tools Dritter, keine Werbetechnologien und erstellt keine Verhaltensprofile.

2.2. App-Analysen und Absturzberichte (Apple – optional)

Wenn Sie die Geräteanalyse in Ihren iOS-Einstellungen aktiviert haben (Einstellungen → Datenschutz & Sicherheit → Analyse & Verbesserungen), kann Apple pseudonymisierte Diagnose- und Absturzdaten erheben. Wir können aggregierte technische Berichte von Apple erhalten, um die Stabilität zu verbessern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der technischen Stabilität).

Ihre Kontrolle: Sie können diese Übermittlung jederzeit in Ihren Systemeinstellungen deaktivieren.

3. Datenverarbeitung für Labordaten und KI-Analyse

Die App ermöglicht es Ihnen, Biomarker aus PDF-Dokumenten oder Fotos zu extrahieren und KI-gestützte Analysen zu erstellen. Dabei werden Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet.

3.1. Rechtsgrundlage: Ausdrückliche Einwilligung

Die Verarbeitung von Gesundheitsdaten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung wird vor der Nutzung KI-gestützter Funktionen eingeholt.

Widerruf: Sie können Ihre Einwilligung jederzeit gemäß Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft widerrufen, indem Sie die Nutzung der Funktion einstellen und Ihre Daten löschen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.

3.2. Technische Verarbeitungsstruktur

Hochgeladene Dokumente werden zunächst lokal auf Ihrem Gerät zur Textextraktion verarbeitet. Für die KI-gestützte Analyse werden die extrahierten Textdaten an Google-KI-Dienste übermittelt, die auf der Google Cloud-Infrastruktur gehostet werden.

Der alleinige Zweck der Nutzung von Google KI besteht darin, Ihre Biomarker und Maßeinheiten mit unserer internen Referenzdatenbank abzugleichen – beispielsweise um Laborwerte aus Ihren Blutuntersuchungen korrekt zu interpretieren. Es werden keine Diagnosen oder medizinischen Empfehlungen erstellt.

Wir betreiben ein eigenes Backend, das ausschließlich zum Zweck der Durchführung dieser Abgleichsanalyse mit Google kommuniziert. Die übermittelten Daten werden zu diesem Zweck vorübergehend verarbeitet und nach Abschluss der Verarbeitung automatisch gelöscht. Keine hochgeladenen Dateien, Bilder oder Dokumente werden auf unseren Servern oder bei Google gespeichert. Die Daten werden nicht für das Training von KI-Modellen verwendet, und Google nutzt die Daten nicht für eigene Zwecke.

3.3. Externe Verarbeitung durch Google

Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Rolle: Google handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Wir haben einen Auftragsverarbeitungsvertrag einschließlich EU-Standardvertragsklauseln abgeschlossen, soweit erforderlich. Aufgrund der globalen Konzernstruktur von Google kann ein Zugriff aus Drittländern (einschließlich der Vereinigten Staaten) nicht vollständig ausgeschlossen werden.

Was Google mit Ihren Daten nicht tut:

3.4. Backend-Protokollierung und technische Fehleranalyse

Zur Sicherstellung der technischen Stabilität und zur Behebung von Fehlern (z. B. fehlgeschlagene Uploads oder Abgleichprobleme) führen wir begrenzte Backend-Protokolle. Diese Protokolle können technische Metadaten, Fehlermeldungen und begrenzte Ausschnitte hochgeladener Daten enthalten, soweit dies zur Identifizierung der Fehlerursache erforderlich ist.

Protokolle werden ausschließlich zu Debugging- und Fehlerbehebungszwecken verwendet und nach 48 Stunden automatisch gelöscht. Sofern Fehlerprotokolle vorübergehend Ausschnitte hochgeladener Daten enthalten, geschieht dies ausschließlich zum Zweck der Identifizierung technischer Fehler und unterliegt derselben 48-Stunden-Löschrichtlinie.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der technischen Stabilität und Sicherheit) sowie Art. 9 Abs. 2 lit. a DSGVO, soweit Gesundheitsdaten betroffen sind.

3.5. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profilerstellung im Sinne von Art. 22 DSGVO statt. KI-generierte Analysen dienen ausschließlich der Information und entfalten keine rechtlich bindenden Wirkungen.

3.6. Ausschließlich opt-in – keine Datenübermittlung ohne Ihre Einwilligung

Die Nutzung von Google KI für die Laboranalyse erfolgt ausschließlich auf Opt-in-Basis. Es werden keine Daten an Google oder unser Backend übermittelt, sofern Sie nicht zuvor ausdrücklich Ihre Einwilligung zur Nutzung dieser Funktion erteilt haben. Sie werden vor jeder Übermittlung klar informiert und können diese jederzeit ablehnen, ohne dass andere App-Funktionen davon beeinträchtigt werden.

4. Abonnementdienste (Apple App Store)

Premium-Abonnements werden ausschließlich über den Apple App Store angeboten. Die Zahlungsabwicklung erfolgt ausschließlich durch Apple. Wir erhalten oder speichern keine Kreditkartendaten, Bankverbindungen oder Apple-ID-Zugangsdaten.

Die Abonnementvalidierung erfolgt lokal auf Ihrem Gerät mithilfe der Belegvalidierungsmechanismen von Apple.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. Löschung von Daten

Sie können Ihre Daten jederzeit innerhalb der App löschen. Durch die Deinstallation der App werden alle lokal gespeicherten Daten vollständig und unwiderruflich entfernt, sofern Sie keine eigene Sicherungskopie erstellt haben.

6. Ihre Rechte

Als Nutzer stehen Ihnen folgende Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten zu:

Wenn Sie Ihre Rechte ausüben möchten, wenden Sie sich bitte an den oben genannten Verantwortlichen.

7. Zuständige Aufsichtsbehörde

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
E-Mail: mailbox@datenschutz-berlin.de

8. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version ist innerhalb der App einsehbar.

Bei wesentlichen Änderungen werden wir Sie vorab informieren und – sofern erforderlich – eine erneute Einwilligung einholen.

Berlin, April 2026 (App-Version 2.1)