Datenschutzerklärung
Gesundheitsdaten, bitte lesen. Mit Pain Journal erfassen Sie Angaben zu Schmerzen, Symptomen, Schlaf, Medikamenten und anderen gesundheitsbezogenen Einträgen. Das sind besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Die App ist so gestaltet, dass diese Daten standardmäßig auf Ihrem Gerät bleiben und nie an unsere Server gesendet werden. Wir sehen Ihre Schmerzeinträge nicht.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten in der App Pain Journal ist:
Vizaxis Mateusz Olszewski
ul. Dworcowa 22 lok. 32
10-437 Olsztyn, Polen
NIP (polnische Steuernummer): 5711684432
Eingetragen im CEIDG (polnisches Gewerberegister, Einzelunternehmen).
E-Mail: contact@vizaxis.com
Ein Datenschutzbeauftragter wurde nicht benannt. Art. 37 Abs. 1 DSGVO verlangt eine Benennung nur in drei Fällen: bei Behörden und öffentlichen Stellen, bei umfangreicher regelmäßiger und systematischer Überwachung als Kerntätigkeit und bei umfangreicher Verarbeitung besonderer Kategorien personenbezogener Daten als Kerntätigkeit. Keiner dieser Fälle liegt hier vor. Pain Journal speichert Gesundheitsdaten auf dem Gerät der Nutzerin oder des Nutzers; unsere Verarbeitung außerhalb Ihres Geräts beschränkt sich auf (i) pseudonyme Nutzungsanalysen, die keine Daten besonderer Kategorien im Sinne von Art. 9 DSGVO enthalten (siehe Abschnitt 2 und Abschnitt 7), und (ii) ein von Ihnen selbst eingeschaltetes Cloud-Backup, das in Ihrem eigenen iCloud-Container (iOS) oder in dem für die App reservierten, verborgenen Ordner Ihres Google Drive (Android) liegt. Gemessen an den Kriterien, die der Europäische Datenschutzausschuss (EDSA) für „Kerntätigkeit“ und „umfangreiche Verarbeitung“ beschreibt, trifft beides auf uns als kleines Einzelunternehmen nicht zu. Für alle Datenschutzfragen wenden Sie sich direkt an den Verantwortlichen unter der oben genannten E-Mail-Adresse.
2. Welche Daten wir verarbeiten und warum
Alle Ihre Tagebucheinträge (Auswahl auf der Körperkarte, Stärke, Schmerzarten, Symptome, Schlaf, Medikamente, Notizen und Einstellungen) werden ausschließlich lokal auf Ihrem Gerät gespeichert. Wir betreiben keine Nutzerkonten, keinen Cloud-Speicher und keine Backend-Server. Wir haben keinen Zugriff auf Ihre lokal gespeicherten Tagebuchdaten. Auch unser Support kann Einträge auf Ihrem Gerät weder lesen noch wiederherstellen.
Die App nutzt die folgenden Dienste Dritter, die in unserem Auftrag oder als eigenständige Verantwortliche begrenzte Daten verarbeiten. Abgesehen vom optionalen Cloud-Backup, das Sie selbst einschalten (die beiden letzten Einträge in der Tabelle), erhält keiner dieser Dienste Ihre Tagebucheinträge:
| Dienst | Verarbeitete Daten | Zweck | Rechtsgrundlage (DSGVO) | Speicherdauer |
|---|---|---|---|---|
| Firebase Analytics Google LLC |
Pseudonyme App-Instanz-Kennung, IP-Adresse (von Google in der EU zur Geolokalisierung verwendet und dann verworfen), Gerätemodell, Betriebssystemversion, Nutzungsereignisse in der App (aufgerufene App-Ansichten, anonyme Funktionsinteraktionen wie „Bericht erstellt“ oder „Design geändert“) und Nutzereigenschaften: Abo-Status, Design, Haptik-Einstellung sowie Sprache und Region (Locale). Keine Schmerzstärken, keine Schmerzarten, keine Zonen der Körperkarte, keine Medikamentennamen, keine Notizen und keine Symptomtexte werden gesendet. | Verstehen, wie die App genutzt wird, um sie zu verbessern (zum Beispiel, welche Funktionen tatsächlich genutzt werden und an welcher Stelle des Willkommensablaufs abgebrochen wird). |
EU/EWR/UK: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 5 Abs. 3 der ePrivacy-Richtlinie). Abgefragt am Ende des Willkommensablaufs; bis zu Ihrer Entscheidung ist die Erfassung deaktiviert. Übrige Länder: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Standardmäßig aktiv. Die Ereignisse enthalten keine Schmerz-, Symptom-, Medikamenten- oder sonstigen Gesundheitseinträge (die bleiben nur auf Ihrem Gerät). In beiden Fällen: jederzeit änderbar unter Einstellungen → Datenschutzeinstellungen. Ist die Option deaktiviert, ist die Analyse-Erfassung vollständig abgeschaltet. |
Bis zu 14 Monate für Ereignisdaten auf Nutzerebene (die in unserer Google-Analytics-Property eingestellte Aufbewahrungsdauer). Aggregierte, nicht identifizierbare Berichte können länger aufbewahrt werden. |
| Firebase Crashlytics Google LLC |
Installations-UUID (pseudonyme Gerätekennung), Gerätemodell, Betriebssystemversion, Absturz-Stacktraces, eigene Diagnoseschlüssel (Abo-Status, Design, die zum Zeitpunkt des Absturzes angezeigte Ansicht). Stacktraces sind Codepfade der App. Sie enthalten keine Tagebuchinhalte. | Abstürze der App erkennen und beheben. |
EU/EWR/UK: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 5 Abs. 3 der ePrivacy-Richtlinie). Abgefragt am Ende des Willkommensablaufs; bis zu Ihrer Entscheidung ist die Erfassung deaktiviert. Übrige Länder: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Standardmäßig aktiv. Stacktraces sind Codepfade, keine Tagebuchinhalte. In beiden Fällen: jederzeit änderbar unter Einstellungen → Datenschutzeinstellungen. Ist die Option deaktiviert, ist die Absturzberichterstattung vollständig abgeschaltet. |
90 Tage für Absturzdaten. |
| Firebase Remote Config Google LLC |
Installations-UUID, App-Version, Plattform, Sprache. Dient der Auslieferung von Feature-Flags und Konfigurationswerten an die App. | Funktionen sicher ausrollen (zum Beispiel eine neue Ansicht für einen Teil der Nutzerinnen und Nutzer freischalten) und Konfigurationsfehler ohne erzwungenes Update beheben. | Berechtigtes Interesse am sicheren Ausrollen von App-Funktionen (Art. 6 Abs. 1 lit. f DSGVO). Personenbezogene Inhalte werden dabei nicht verarbeitet. | Die aktive Konfiguration wird bei Bedarf abgerufen; Google kann Anfrage-Metadaten gemäß den Firebase-Standardeinstellungen aufbewahren. |
| RevenueCat RevenueCat Inc. |
Pseudonyme App-Nutzerkennung (von RevenueCat erzeugt, nicht mit Ihrer Identität verknüpft), Kauf-Tokens von Google Play oder dem Apple App Store, Plattform, IP-Adresse (für eine ungefähre Geolokalisierung). | Verwaltung von In-App-Abonnements und Prüfung des Kaufstatus über Geräte hinweg. | Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist nötig, um die gekauften Funktionen bereitzustellen und zu prüfen. | Kaufdatensätze werden so lange aufbewahrt, wie die App-Nutzerkennung besteht. Siehe Datenschutzerklärung von RevenueCat (Englisch). |
| Google Sign-In und Google Drive (App-Datenordner) Google LLC, nur wenn Sie auf Android das Cloud-Backup einschalten |
Wenn Sie auf einem Android-Gerät das Cloud-Backup einschalten: die E-Mail-Adresse Ihres Google-Kontos (zur Bestimmung des Zielkontos), ein OAuth-Zugriffstoken und eine Sicherungsdatei mit Ihrer Tagebuchdatenbank (eine SQLite-Datei), abgelegt in dem für die App reservierten, verborgenen Ordner Ihres Google Drive (technisch: App-Datenordner). Auf diesen Ordner kann nur Pain Journal lesend und schreibend zugreifen. Vizaxis kann ihn nicht sehen, andere Apps ebenfalls nicht. Die Datei wird über HTTPS übertragen und von Google Drive mit dessen üblicher serverseitiger Verschlüsselung gespeichert. Pain Journal verschlüsselt die Datei nicht zusätzlich selbst. | Wiederherstellung Ihrer Daten auf einem neuen Gerät oder nach einer Neuinstallation. Sicherungen liegen in Ihrem Google Drive, nicht auf unseren Servern. | Einwilligung: Art. 6 Abs. 1 lit. a DSGVO für die OAuth-Freigabe sowie ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO für die Verarbeitung gesundheitsbezogener Daten über das Backup. Das Backup ist freiwillig: Sie müssen es aktiv einschalten, standardmäßig ist es deaktiviert. Sie können es jederzeit unter Einstellungen → Cloud-Backup → Deaktivieren ausschalten. Sicherungsdateien können Sie direkt in Ihrem Drive löschen: drive.google.com → Einstellungen → „Apps verwalten“. | Sicherungsdateien bleiben in Ihrem Drive, bis Sie sie löschen oder der App den Zugriff entziehen. Wenn Sie Pain Journal in Ihrem Google-Konto unter myaccount.google.com/permissions („Zugriff von Drittanbieter-Apps und -Diensten“) den Zugriff entziehen, werden keine weiteren Sicherungen erstellt. |
| Apple iCloud (privater App-Container) Apple Inc., nur wenn Sie auf iOS das Cloud-Backup einschalten |
Wenn Sie auf einem iPhone oder iPad das Cloud-Backup einschalten: eine Sicherungsdatei mit Ihrer Tagebuchdatenbank (eine SQLite-Datei) und eine kleine Metadatendatei, geschrieben in den privaten iCloud-Container der App (iCloud.com.vizaxis.painjournal) in Ihrem eigenen iCloud-Speicher. Die App nutzt den auf dem Gerät bereits angemeldeten Apple-Account; eine gesonderte Anmeldung gibt es nicht. Vizaxis kann den Container nicht sehen. Die Dateien werden mit Apples üblicher iCloud-Verschlüsselung übertragen und gespeichert. Pain Journal verschlüsselt die Dateien nicht zusätzlich selbst. |
Wiederherstellung Ihrer Daten auf einem neuen Gerät oder nach einer Neuinstallation. Sicherungen liegen in Ihrer iCloud, nicht auf unseren Servern. | Einwilligung: Art. 6 Abs. 1 lit. a DSGVO sowie ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO für die Verarbeitung gesundheitsbezogener Daten über das Backup. Das Backup ist freiwillig: Sie müssen es aktiv einschalten, standardmäßig ist es deaktiviert. Sie können es jederzeit unter Einstellungen → Cloud-Backup → Deaktivieren ausschalten. Apple Inc. ist für den iCloud-Dienst eigenständiger Verantwortlicher nach Apples Datenschutzrichtlinie. | Sicherungsdateien bleiben in Ihrer iCloud, bis Sie sie löschen: auf dem Gerät in der App „Einstellungen“ → [Ihr Name] → iCloud → „Speicher“ oder „Accountspeicher verwalten“ → Pain Journal → „Daten auf iCloud löschen“. Das Deaktivieren des Backups in der App beendet künftige Uploads. |
3. Kein App-übergreifendes Tracking
Pain Journal verwendet Apples Werbekennung (IDFA) nicht, zeigt keine App-Tracking-Transparency-Abfrage und verknüpft keine Daten aus dieser App mit Daten Dritter zu Werbe- oder Messzwecken. Firebase Analytics läuft, wenn Sie zustimmen, in einem datensparsamen Modus nur mit der Firebase-Installations-ID, die ausschließlich für diese App gilt, nie mit der IDFA.
4. Daten, die wir nicht erheben
Wir erheben insbesondere nicht:
- Ihren Namen, Ihre Telefonnummer, Ihre Postanschrift oder andere direkt identifizierende Angaben (wir fragen nie danach)
- Ihre Tagebucheinträge, Auswahl auf der Körperkarte, Schmerzstärken, Schmerzarten, Symptome, Medikamente, Schlafdaten oder Notizen. Diese liegen nur auf Ihrem Gerät und werden nie auf unsere Server geladen
- Genaue Standortdaten (GPS, WLAN-basierter Standort)
- Kontakte, Kalender, Mikrofon oder Anrufdaten
- Zahlungskartendaten, Rechnungsanschrift oder Bankverbindung. Die gesamte Zahlungsabwicklung übernehmen Google Play oder der Apple App Store
- App-übergreifende Kennungen zu Werbezwecken. Wir binden keine Werbe-SDKs und keine Werbenetzwerke ein
Wir zeigen keine Werbung. Wir verkaufen Ihre Daten nicht und geben sie auch nicht zu Werbe- oder Vermarktungszwecken weiter. Unser Geschäftsmodell sieht das nicht vor: Dritte erhalten Ihre Daten nicht zu Marketingzwecken.
5. Gesundheitsdaten: besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO
Schmerzeinträge, Symptome, Medikamente und Schlafdaten, die Sie in Pain Journal erfassen, sind Gesundheitsdaten nach Art. 4 Nr. 15 DSGVO und damit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Aufgrund der technischen Gestaltung der App gilt:
- Standardmäßig verlassen diese Daten Ihr Gerät nie. Wir verarbeiten keine Gesundheitsdaten auf unseren Servern. Wir haben dafür keine Server.
- Wenn Sie das Cloud-Backup einschalten, wird die Datenbankdatei Ihres Tagebuchs über eine verschlüsselte Verbindung in Ihren eigenen iCloud-Container (iPhone, iPad) oder in den für die App reservierten, verborgenen Ordner Ihres Google Drive (Android) geladen. Die Datei wird dort mit der üblichen serverseitigen Verschlüsselung von Apple beziehungsweise Google gespeichert. Pain Journal verschlüsselt sie nicht zusätzlich selbst. Mit dem Einschalten des Backups erteilen Sie Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in die Verarbeitung von Gesundheitsdaten allein zum Zweck von Sicherung und Wiederherstellung. Solange Sie es nicht einschalten, wird nichts hochgeladen.
- Wenn Sie einen Arztbericht (PDF) erstellen und teilen, etwa über das Teilen-Menü des Betriebssystems (Mail, Nachrichten, AirDrop, WhatsApp), erhält die Ziel-App oder die empfangende Person das PDF außerhalb unserer Kontrolle. Weitergegeben wird ein Bericht nur, wenn Sie es selbst auslösen.
6. Weitergabe von Daten
Wir verkaufen Ihre Daten nicht und geben sie auch nicht zu Werbe- oder Vermarktungszwecken weiter. Die in Abschnitt 2 genannten Dienste Dritter verarbeiten Daten wie folgt:
- Google (Firebase Analytics, Crashlytics, Remote Config, Sign-In, Drive-App-Datenordner) handelt als Auftragsverarbeiter nach den Datenverarbeitungsbedingungen von Google. Der App-Datenordner in Drive ist Ihrem Google-Konto vorbehalten. Bei den Sicherungsdateien tritt Google als Speicheranbieter für Ihre eigenen Daten auf, nicht für unsere.
- Apple Inc. (iCloud) speichert die Sicherungsdateien nur dann, wenn Sie auf iOS das Cloud-Backup einschalten, und zwar in Ihrem eigenen iCloud-Speicherplatz. Für den iCloud-Dienst ist Apple eigenständig Verantwortlicher. Wir erhalten die Daten nicht.
- RevenueCat handelt als Auftragsverarbeiter für die Kaufverwaltung. Siehe RevenueCat DPA (Englisch).
An andere Dritte geben wir keine Daten weiter. Gesundheitsdaten erhält von uns niemand. Nur Sie selbst können sie weitergeben.
7. Einwilligung, Rechtsgrundlage, Widerruf und Widerspruch
Die Rechtsgrundlage für Nutzungsanalyse und Absturzberichte hängt davon ab, wo Sie sich befinden.
In der EU, im EWR oder im Vereinigten Königreich: Am Ende des Willkommensablaufs fragt die App nach Ihrer Einwilligung, bevor Nutzungs- oder Absturzdaten erfasst werden. Bis Sie entscheiden, wird nichts gesendet. Die Ereignisse selbst enthalten nie Ihre Schmerz-, Symptom-, Medikamenten- oder sonstigen Gesundheitseinträge; diese Daten bleiben nur auf Ihrem Gerät. Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie Speicherung von Kennungen auf Ihrem Gerät nach Art. 5 Abs. 3 der ePrivacy-Richtlinie. Sie können die Einwilligung jederzeit unter Einstellungen → Datenschutzeinstellungen widerrufen.
Außerhalb dieser Regionen: Nutzungsanalyse und Absturzberichte sind standardmäßig aktiv, um die App zu verbessern. Rechtsgrundlage: berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Die Daten beschränken sich auf Produktnutzungsereignisse (aufgerufene App-Ansichten, genutzte Funktionen, Schritte im Ablauf) und enthalten keine Ihrer Schmerz-, Symptom-, Medikamenten- oder sonstigen Gesundheitseinträge. Die Ereignisse sind von vornherein so aufgebaut, dass Gesundheitsdaten, also besondere Kategorien personenbezogener Daten, Ihr Gerät nie verlassen. Sie können jederzeit unter Einstellungen → Datenschutzeinstellungen widersprechen; eine schriftliche Interessenabwägung mit Zweck, Erforderlichkeit und Abwägung liegt bei uns vor.
Wenn Sie die Analyse ausschalten, gilt in beiden Fällen:
- Die Erfassung durch Firebase Analytics ist vollständig deaktiviert
- Die Erfassung durch Firebase Crashlytics ist vollständig deaktiviert
- Es werden keine Nutzungs- oder Absturzdaten an Google gesendet
- Die Kernfunktionen der App (Schmerzerfassung, Körperkarte, Berichte, Erinnerungen) bleiben vollständig verfügbar
Das Cloud-Backup ist eine gesonderte, freiwillige Entscheidung unter Einstellungen → Cloud-Backup. Es ist standardmäßig deaktiviert und muss von Ihnen aktiv eingeschaltet werden. Das Deaktivieren beendet künftige Uploads; vorhandene Sicherungsdateien bleiben in Ihrer iCloud oder Ihrem Google Drive, bis Sie sie löschen.
Hinweis: Widerruf und Widerspruch wirken nur für die Zukunft. Daten, die vor der Änderung Ihrer Einstellung erfasst wurden, bleiben davon unberührt. Für die Löschung zuvor erfasster Analysedaten kontaktieren Sie uns.
8. Speicherdauer und Löschung
Auf Ihrem Gerät: Alle Tagebucheinträge, Körperkartendaten, Einstellungen und Bericht-PDFs werden lokal gespeichert. Einzelne Einträge löschen Sie in der Eintragsansicht; alles auf einmal löschen Sie unter Einstellungen → Lässt sich nicht rückgängig machen → App-Daten zurücksetzen. Das Deinstallieren der App löscht alle lokalen Daten dauerhaft.
In Ihrem Google Drive (wenn das Backup auf Android aktiv ist): Sicherungsdateien bleiben, bis Sie sie löschen. Das Deaktivieren des Backups in der App (Einstellungen → Cloud-Backup → Deaktivieren) beendet künftige Uploads. Sie können:
- alle Sicherungsdateien in Ihrem Drive löschen: drive.google.com → Einstellungen → „Apps verwalten“ → bei Pain Journal „Ausgeblendete App-Daten löschen“
- Pain Journal den Zugriff auf Drive vollständig entziehen: in Ihrem Google-Konto unter myaccount.google.com/permissions („Zugriff von Drittanbieter-Apps und -Diensten“)
In Ihrer iCloud (wenn das Backup auf iOS aktiv ist): Sicherungsdateien bleiben, bis Sie sie löschen. Das Deaktivieren des Backups in der App beendet künftige Uploads. Löschen der Dateien: App „Einstellungen“ → [Ihr Name] → iCloud → „Speicher“ oder „Accountspeicher verwalten“ → Pain Journal → „Daten auf iCloud löschen“.
Dienste Dritter: Für Daten, die Dienste Dritter verarbeiten, gelten deren Aufbewahrungsregeln gemäß Abschnitt 2. Wir kontrollieren die Aufbewahrung bei Dritten nicht, aber Sie können uns bitten, bei den Anbietern eine Löschung zu veranlassen, soweit das technisch möglich ist.
9. Datensicherheit
Ihre lokalen Daten sind durch die integrierten Sicherheitsfunktionen Ihres Geräts geschützt (Geräteverschlüsselung, Bildschirmsperre, abgeschotteter App-Speicher). Jede Netzwerkkommunikation mit Diensten Dritter ist per HTTPS verschlüsselt. Sicherungsdateien liegen in Ihrem eigenen iCloud-Container (iOS) oder in dem für die App reservierten, verborgenen Ordner Ihres Google Drive (Android); zugreifen können darauf nur Ihr Konto und Pain Journal. Apple beziehungsweise Google verschlüsseln die Dateien im Ruhezustand auf ihren Servern.
Pain Journal verschlüsselt Sicherungsdateien nicht zusätzlich selbst (die SQLite-Datenbankdatei wird unverändert über eine verschlüsselte Verbindung hochgeladen). Die gespeicherte Datei ist durch die Verschlüsselung des Anbieters im Ruhezustand und durch die Sicherheit Ihres eigenen Kontos geschützt.
Weil die Tagebuchdaten auf Ihrem Gerät liegen, kommt es auf die Sicherheit des Geräts selbst an: Bildschirmsperre aktiv lassen, das Betriebssystem aktuell halten und darauf achten, wer physischen Zugriff auf Ihr entsperrtes Gerät hat.
10. Ihre Rechte nach der DSGVO
Nach der Datenschutz-Grundverordnung haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten („Recht auf Vergessenwerden“, Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) für die personenbezogenen Daten, die wir über Sie gespeichert haben. Siehe die Erläuterung unter „Datenübertragbarkeit“ unten
- Widerspruch gegen die Verarbeitung (Art. 21)
- Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3)
Für lokal gespeicherte Daten und Drive- oder iCloud-Sicherungen üben Sie diese Rechte direkt auf Ihrem Gerät und in Ihrem Google- oder Apple-Konto aus. Für Daten bei Auftragsverarbeitern (Firebase, RevenueCat) schreiben Sie an contact@vizaxis.com, und wir unterstützen Sie.
Datenübertragbarkeit (Art. 20). Pain Journal speichert Ihre Tagebucheinträge nur auf Ihrem Gerät. Weil wir diese Daten nie erhalten, sind wir dafür nicht Verantwortlicher im Sinne von Art. 4 Nr. 7, und Art. 20 DSGVO verpflichtet uns daher nicht, diese Daten zu exportieren. Sie können Ihr Tagebuch dennoch jederzeit mit den Funktionen der App exportieren: PDF-Berichte (kostenlos) und CSV-Export (Premium-Funktion, unter Einstellungen → „Deine Schmerzdaten“ → „Daten exportieren (CSV)“). Für die personenbezogenen Daten, die wir tatsächlich über Sie gespeichert haben (Firebase-Analyseereignisse Ihrer App-Instanz, Firebase-Crashlytics-Datensätze, RevenueCat-Abo-Verlauf), schreiben Sie an contact@vizaxis.com; wir stellen unverzüglich, spätestens innerhalb von 30 Tagen, kostenlos einen maschinenlesbaren Export bereit.
Anfragen zu Betroffenenrechten beantworten wir unverzüglich, spätestens innerhalb von 30 Tagen.
11. Aufsichtsbehörde
Sie haben das Recht, sich bei der für Sie zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Für den Verantwortlichen in Polen zuständig ist:
Urząd Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa, Polen
uodo.gov.pl
Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzlandes wenden; in Deutschland ist das die Landesdatenschutzbehörde Ihres Bundeslandes.
12. Kinder
Pain Journal richtet sich nicht an Kinder unter 16 Jahren (die in Polen geltende Altersgrenze für die Einwilligung nach Art. 8 DSGVO). Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind unter 16 die App so genutzt hat, dass personenbezogene Daten von unseren Auftragsverarbeitern verarbeitet wurden, kontaktieren Sie uns; wir unternehmen die erforderlichen Schritte, um diese Daten löschen zu lassen.
13. Internationale Datenübermittlung
Die Dienste Dritter (Google LLC, Apple Inc., RevenueCat Inc.) haben ihren Sitz in den USA und können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Diese Übermittlungen beruhen auf:
- dem EU-U.S. Data Privacy Framework (soweit anwendbar)
- Standardvertragsklauseln (SCC), die in die Auftragsverarbeitungsverträge der Anbieter aufgenommen sind
14. Keine medizinische Beratung
Pain Journal ist ein persönliches Dokumentationswerkzeug. Es ist kein Medizinprodukt und kein Diagnosewerkzeug, und es gibt keine medizinische Beratung. Von der App erstellte Berichte fassen zusammen, was Sie eingetragen haben. Sie deuten nichts, stellen keine Diagnose und empfehlen keine Behandlung. Für medizinische Entscheidungen wenden Sie sich immer an qualifiziertes medizinisches Fachpersonal, und verlassen Sie sich in einem Notfall nie allein auf Pain Journal. Der gleiche Hinweis findet sich in Abschnitt 4 unserer Nutzungsbedingungen.
15. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich unsere Datenverarbeitung ändert. Die aktualisierte Fassung wird unter dieser Adresse mit neuem Gültigkeitsdatum veröffentlicht. Bei wesentlichen Änderungen an der Verarbeitung Ihrer Daten informieren wir Sie in der App.
16. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte:
Vizaxis Mateusz Olszewski
E-Mail: contact@vizaxis.com
ul. Dworcowa 22 lok. 32, 10-437 Olsztyn, Polen
NIP: 5711684432
17. Änderungsverlauf
- 18. September 2026: diese deutsche Fassung erstmals veröffentlicht, als Übersetzung der englischen Fassung vom selben Tag und muttersprachlich geprüft (iCloud-Backup auf iOS ergänzt; die geplante, nie ausgelieferte App-eigene Verschlüsselung gestrichen; Aufbewahrungsdauer der Analysedaten korrigiert; „Fotos“ gestrichen, die die App nicht erfasst; Wortlaut des Zurücksetzens korrigiert).
- 15. Mai 2026 (englische Fassung): NIP in Abschnitt 1 und 16 ergänzt.
- 23. April 2026 (englische Fassung): erstmals veröffentlicht.