Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie die Hello Inside App, unsere Website oder unseren Webshop nutzen, wofür wir sie verwenden und welche Rechte Sie haben.
Das Wichtigste in Kürze
- Verantwortlich ist die Roots Health GmbH in Wien. Fragen zum Datenschutz richten Sie an dataprotection@helloinside.com.
- Die Daten Ihres App-Kontos speichern wir in Rechenzentren in Frankfurt am Main (EU).
- Gesundheitsdaten wie Glukosewerte, Mahlzeiten oder Schlafdaten verarbeiten wir mit Ihrer ausdrücklichen Einwilligung. Sie können sie jederzeit widerrufen.
- An andere Unternehmen geben wir Gesundheitsdaten nur weiter, wenn Sie es ausdrücklich freigeben, etwa an Ihren Coach, Ihr Fitnessstudio oder Ihre Krankenkasse. Unsere Dienstleister verarbeiten Daten nur in unserem Auftrag.
- Marketing-E-Mails und die Messung von Werbung in der App (AppsFlyer, Meta) beruhen auf Ihrer Einwilligung.
- Wir verkaufen keine personenbezogenen Daten.
- Sie können Ihr Konto jederzeit in der App löschen und Auskunft, Berichtigung, Löschung oder eine Kopie Ihrer Daten verlangen.
Verantwortlicher und Kontakt
Roots Health GmbH, FN 550059 k, Kopernikusgasse 8/20, 1060 Wien, Österreich (siehe unser Impressum) (“Roots Health”, “wir”).
Unseren Datenschutzbeauftragten und uns erreichen Sie für alle Fragen zum Datenschutz unter dataprotection@helloinside.com oder per Post an die obige Anschrift, zu Händen des Datenschutzbeauftragten.
Konto und App
Welche Daten. Für Ihr Konto verarbeiten wir E-Mail-Adresse, Passwort (nicht im Klartext gespeichert), Name, Geburtsdatum, Geschlecht, Sprache und Ihre Einstellungen. Bei der Nutzung der App kommen Gerätedaten (Gerätetyp, Betriebssystem, App-Version, IP-Adresse, Land), Protokoll- und Fehlerdaten sowie die Kennung für Push-Benachrichtigungen hinzu.
Zwecke und Rechtsgrundlagen. Wir stellen damit Ihr Konto und die Funktionen der App bereit, senden Ihnen Benachrichtigungen und informieren Sie über Ihren Vertrag, etwa über Änderungen der AGB oder dieser Datenschutzerklärung (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO). Zum Schutz vor Missbrauch und unbefugtem Zugriff und zur Fehleranalyse verarbeiten wir Gerätedaten und Protokolle auf Grundlage unseres berechtigten Interesses an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Pflichtangaben. Für ein Konto brauchen wir Ihre E-Mail-Adresse mit Passwort oder eine Anmeldung mit Apple oder Google. Ohne diese Angaben können Sie die App nicht nutzen. Braucht eine Funktion weitere Angaben, steht sie ohne diese nicht zur Verfügung.
Anmeldung mit Apple oder Google. Wenn Sie “Mit Apple fortfahren” oder “Weiter mit Google” nutzen, erhalten wir von Apple bzw. Google Ihre E-Mail-Adresse (bei Apple auf Wunsch eine Weiterleitungsadresse), Ihren Namen und eine Kennung Ihres Apple- oder Google-Kontos. Ihr Passwort dort erhalten wir nicht. Besteht bereits ein Hello Inside-Konto mit derselben bestätigten E-Mail-Adresse, verknüpfen wir die Anmeldung mit diesem Konto. Bei Apple speichern wir einen Zugangsschlüssel, mit dem wir die Anmeldung mit Apple widerrufen, wenn Sie Ihr Konto löschen; Apple informiert uns, wenn Sie die Anmeldung in Ihren Apple-Einstellungen beenden. Apple (Apple Distribution International Ltd., Irland) und Google (Google Ireland Limited, Irland) sind für ihre Anmeldedienste eigenständig verantwortlich und verarbeiten die Daten nach ihren eigenen Datenschutzhinweisen (Apple, Google). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); den Apple-Schlüssel speichern wir auf Grundlage unseres berechtigten Interesses, die Verbindung zu Apple bei der Löschung Ihres Kontos vollständig zu beenden (Art. 6 Abs. 1 lit. f DSGVO).
Gesundheitsdaten
Welche Daten. Je nachdem, welche Funktionen Sie nutzen: Glukosewerte, Mahlzeiten und Mahlzeitenfotos, Größe und Gewicht, Schlaf-, Aktivitäts- und Herzfrequenzdaten, Symptome und Zyklusangaben, Tagebucheinträge, Antworten auf Fragebögen, Werte aus dem Gesichtsscan sowie daraus berechnete Auswertungen und Empfehlungen.
Herkunft. Sie geben die Daten selbst ein oder verbinden eine Datenquelle, etwa Ihren Glukosesensor (über Abbott LibreView oder Terra), Garmin, Oura, Apple Health oder Health Connect. Wir erhalten nur die Daten, die Sie dort freigeben. Was Sie mit Apple Health oder Health Connect teilen, legen Sie in deren Einstellungen fest.
Gesichtsscan und KI. Für den Gesichtsscan wertet ein spezialisierter Dienstleister in unserem Auftrag das Kamerabild aus und liefert Schätzwerte wie die Herzfrequenz zurück. Für die Erkennung von Mahlzeiten und für persönliche Auswertungen setzen wir KI-Dienste als Auftragsverarbeiter ein. Sie erhalten die dafür nötigen Inhalte, etwa ein Mahlzeitenfoto oder Messwerte, aber nicht Ihren Namen oder Ihre Kontaktdaten.
Rechtsgrundlage. Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit widerrufen, etwa indem Sie eine Datenquelle in der App trennen oder Ihr Konto löschen. Ohne Einwilligung können wir die gesundheitsbezogenen Funktionen nicht anbieten.
Weitergabe von Gesundheitsdaten mit Ihrer Freigabe
Coaching-Partner. Geben Sie den Zugangscode eines Coaching-Partners (z. B. Ernährungsberatung oder Health Coach) ein und bestätigen Sie die Freigabe, kann der Partner Ihre Daten über unser Coaching-Dashboard lesen, um Sie zu beraten. Welche Kategorien das sind (z. B. Profilangaben, Glukosewerte, Mahlzeiten, Körpermaße, Aktivitäten, Auswertungen), sehen Sie vor der Freigabe. Die Daten bleiben auf unserer Plattform; der Partner erhält keine Kopie, und Roots Health bleibt allein verantwortlich.
Fitnessstudios. Geben Sie den Studio-Code eines Fitnessstudios ein und bestätigen Sie die Freigabe, sehen die Zentrale des Franchisesystems und das zugeordnete Studio Ihre Daten über das Coaching-Dashboard. Beide sind eigenständige Verantwortliche und nutzen die Daten für Ihre Betreuung und Ihr Coaching im Studio (einschließlich Trainings- und Ernährungsempfehlungen und Empfehlungen zu Ihrer Programmteilnahme), für zentralen Support, Qualitätssicherung und Überprüfung der Programmdurchführung sowie für die Steuerung und Qualitätsentwicklung des Programms. Bei Studios in der Schweiz werden die Daten in die Schweiz übermittelt; dafür besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO).
Rechtsgrundlage und Widerruf. Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO). Unter Einstellungen > Datenweitergabe können Sie eine Freigabe jederzeit beenden; der Zugriff endet sofort.
Krankenkassen (Präventionskurse). Registrieren Sie sich über eine Kooperationsseite Ihrer gesetzlichen Krankenkasse (z. B. HelloInside.com/mkk) für einen nach § 20 SGB V anerkannten Präventionskurs, übermitteln wir Ihrer Krankenkasse Ihre Krankenversichertennummer, Ihren Vor- und Nachnamen, Ihr Geburtsdatum sowie Ihren Einlöse- und Teilnahme- bzw. Abschlussstatus. Gesundheits-, Nutzungs- und App-Inhaltsdaten erhält sie nicht. Die Übermittlung dient der Prüfung Ihrer Versicherteneigenschaft, der kursbezogenen Dokumentation gegenüber der Zentralen Prüfstelle Prävention (ZPP) und dem mit der Krankenkasse vereinbarten Reporting. Weil schon die Teilnahme Rückschlüsse auf Ihre Gesundheit zulässt, behandeln wir diese Daten als Gesundheitsdaten. Ihre Krankenkasse ist eigenständige Verantwortliche. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO). Der Widerruf ist jederzeit und kostenfrei möglich; die Krankenkasse kann die Kursgebühr dann aber nicht übernehmen, und es gilt die reguläre Kursgebühr nach den AGB. Die übermittelten Daten speichern wir höchstens 2 Jahre nach dem Ende Ihrer Teilnahme bzw. nach einer Löschanfrage.
Programme von Krankenkassen und Partnern
Nutzen Sie Hello Inside über ein Programm Ihrer Krankenkasse oder eines Partners (z. B. BARMER oder DocMorris), erhalten wir von dort eine pseudonyme Kennung, um Ihre Teilnahme zuzuordnen. Für die BARMER erstellen wir in deren Auftrag Fortschrittsberichte zum Programm, die Sie nur über diese Kennung ausweisen; verantwortlich dafür ist die BARMER.
Zahlungen, Abonnements und Webshop
App. Käufe in der App wickeln Apple (App Store) und Google (Google Play) als eigenständige Verantwortliche ab. Wir erhalten über einen Dienstleister zur Abo-Verwaltung Angaben zu Produkt, Laufzeit, Preis, Währung und eine Transaktionskennung, aber keine Kreditkarten- oder Bankdaten.
Webshop. Für Bestellungen verarbeiten wir Name, Anschrift, E-Mail-Adresse, Telefonnummer und Bestelldaten und geben sie an Zahlungs- und Versanddienstleister weiter, soweit das für die Abwicklung nötig ist.
Rechtsgrundlagen. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und gesetzliche Aufbewahrungspflichten, etwa für Rechnungen (Art. 6 Abs. 1 lit. c DSGVO).
Cookies auf der Website. Technisch notwendige Cookies setzen wir ohne Einwilligung ein (§ 165 Abs. 3 TKG 2021). Cookies und ähnliche Technologien für Analyse und Marketing verwenden wir nur mit Ihrer Einwilligung im Cookie-Banner. Dort sehen Sie die einzelnen Anbieter und können Ihre Auswahl jederzeit ändern. Zu diesen Technologien gehören auch Hotjar (Hotjar Ltd., Malta), mit dem wir die Nutzung der Website auswerten, etwa über Heatmaps, und UpPromote (Secomapp, USA), mit dem wir Bestellungen über Empfehlungslinks unseren Partnern zuordnen.
Kundensupport und Umfragen
Support. Kontaktieren Sie uns per Chat, E-Mail oder über unsere Social-Media-Kanäle, verarbeiten wir Ihre Kontaktdaten, Ihre Nachricht und bei Anfragen zur App die nötigen Konto- und Gerätedaten. Rechtsgrundlage ist unser berechtigtes Interesse, Ihre Anfrage zu beantworten und unseren Service zu verbessern (Art. 6 Abs. 1 lit. f DSGVO), bei Anfragen zu Ihren Datenschutzrechten unsere gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO).
Umfragen und Tests. An Umfragen und Produkttests nehmen Sie nur mit Ihrer Einwilligung teil (Art. 6 Abs. 1 lit. a DSGVO). Wo möglich, werten wir die Antworten anonymisiert aus.
Analyse und Produktverbesserung
Wir werten aus, wie die App und die Website genutzt werden, welche Funktionen beliebt sind und wo Fehler auftreten, um Produkt, Inhalte und unser Geschäft zu verbessern. Dafür nutzen wir Analyse- und Fehlerdiagnosedienste, die Nutzungs- und Gerätedaten mit einer pseudonymen Kennung statt Ihres Namens oder Ihrer E-Mail-Adresse erhalten. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unserer Produkte (Art. 6 Abs. 1 lit. f DSGVO). Sie können dem jederzeit widersprechen.
Marketing
E-Mails und Push-Benachrichtigungen. Mit Ihrer Einwilligung senden wir Ihnen Informationen zu Angeboten, Programmen und Neuigkeiten und messen, ob Sie E-Mails öffnen und Links anklicken, um Inhalte besser auf Sie abzustimmen. Wenn Sie bei uns gekauft haben, senden wir Ihnen Informationen zu ähnlichen Produkten auch auf Grundlage unseres berechtigten Interesses, solange Sie nicht widersprechen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. a bzw. lit. f DSGVO. Abmelden können Sie sich jederzeit über den Link in jeder E-Mail oder per E-Mail an uns; Push-Benachrichtigungen schalten Sie in den Einstellungen Ihres Geräts aus.
Werbung auf anderen Plattformen. Mit Ihrer Einwilligung nutzen wir Werbeplattformen wie Meta oder Google, um Ihnen dort Anzeigen zu zeigen und deren Erfolg zu messen. Dabei gleichen die Plattformen Ihr Profil bei ihnen ab. Anzeigen von Hello Inside können Sie auch ohne Einwilligung sehen, dann aber nicht auf Grundlage Ihrer Daten bei uns. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Messung von App-Installationen (AppsFlyer, Meta). In der App nutzen wir AppsFlyer (AppsFlyer Ltd., 14 Maskit St., Herzliya 4673314, Israel) als Auftragsverarbeiter, um zu messen, über welche Kampagne oder welchen Link Sie die App installiert haben, und um Links auf go.helloinside.com an der passenden Stelle der App zu öffnen. AppsFlyer erhält Gerätedaten (z. B. IP-Adresse, Gerätetyp, eine Gerätekennung und die Werbe-ID Ihres Geräts, auf iOS nur, wenn Sie das Tracking erlauben), Angaben zur Anzeige oder zum Link, eine Kennung Ihres Kontos ohne Namen oder E-Mail-Adresse sowie die Ereignisse Registrierung (bei Apple oder Google mit der Anmeldemethode), Anmeldung, Aufruf und Abschluss einer Mitgliedschaft. Gesundheitsdaten erhält AppsFlyer nicht und löscht die Daten spätestens nach 24 Monaten. Beim ersten Start fragt die App zudem über das Software Development Kit von Meta ab, ob Sie die App über eine Anzeige auf Facebook oder Instagram installiert haben. Dabei erhält Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Irland) Gerätedaten wie IP-Adresse, Gerätetyp und die Werbe-ID (auf iOS nur, wenn Sie das Tracking erlauben) und verarbeitet sie auch für eigene Zwecke nach seiner Datenschutzrichtlinie. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; für den Zugriff auf Informationen auf Ihrem Gerät § 165 Abs. 3 TKG 2021). Sie können sie jederzeit widerrufen; die Freigabe der Werbe-ID ändern Sie auf iOS unter Einstellungen > “Datenschutz & Sicherheit” > “Tracking”.
Empfänger
Dienstleister, die in unserem Auftrag arbeiten. Wir setzen Auftragsverarbeiter aus diesen Bereichen ein; sie dürfen die Daten nur nach unseren Weisungen verwenden:
- Hosting und Infrastruktur (Rechenzentren in Frankfurt am Main)
- Analyse, Fehlerdiagnose und Steuerung von App-Funktionen
- KI-Dienste für Mahlzeitenerkennung und Auswertungen sowie der Dienstleister für den Gesichtsscan
- E-Mail-Versand, Kundenverwaltung, Push-Benachrichtigungen und Kundensupport
- Abo-Verwaltung, Zahlungsabwicklung und Versand
- Umfragen
- Messung von App-Installationen (AppsFlyer)
- Empfehlungsprogramm im Webshop
Eine Liste der Dienstleister schicken wir Ihnen auf Anfrage.
Eigenständige Verantwortliche. Apple und Google (Anmeldung, App Stores, Zahlungen in der App), Meta (siehe Marketing), die Anbieter von Datenquellen, die Sie verbinden, sowie Coaching-Partner, Fitnessstudios, Krankenkassen und Programmpartner im oben beschriebenen Umfang. Teilen Sie Inhalte aus der App über soziale Netzwerke oder Messenger, geben wir sie auf Ihre Anweisung dorthin weiter. Behörden, Gerichten sowie Rechts- und Steuerberatern legen wir Daten offen, soweit wir dazu verpflichtet sind oder es zur Durchsetzung oder Abwehr von Ansprüchen nötig ist (Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO).
Wir verkaufen keine personenbezogenen Daten.
Übermittlung in Drittländer
Einige Dienstleister oder deren Konzerngesellschaften sitzen außerhalb der EU und des EWR, vor allem in den USA. Wir übermitteln Daten dorthin nur auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO, z. B. für die Schweiz, Israel oder nach dem EU-U.S. Data Privacy Framework zertifizierte Unternehmen) oder von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der Garantien erhalten Sie auf Anfrage. Übermittlungen durch Apple, Google und Meta verantworten diese selbst.
Speicherdauer
Wir speichern die Daten Ihres Kontos und der App, solange Ihr Konto besteht. Löschen Sie Ihr Konto in der App, löschen oder anonymisieren wir Ihre personenbezogenen Daten sofort; eine Löschanfrage per E-Mail erledigen wir innerhalb eines Monats. Aus unseren Sicherungskopien verschwinden die Daten spätestens nach 7 Tagen. Gesundheits- und Nutzungsdaten anonymisieren wir bei der Löschung, sodass sie keinen Bezug mehr zu Ihnen haben, und nutzen sie in dieser Form für Analysen und die Verbesserung unserer Auswertungen weiter. Ausgenommen von der Löschung sind Rechnungen und Buchhaltungsunterlagen, die wir nach BAO und UGB 7 Jahre aufbewahren, sowie die Unterlagen zu Ihren Datenschutzanfragen, die wir zum Nachweis 3 Jahre aufbewahren. Abweichende Fristen nennen wir in den Abschnitten oben.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruch. Verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen (Art. 21 DSGVO).
Schreiben Sie uns dazu an dataprotection@helloinside.com. Ihr Konto können Sie auch direkt in der App löschen.
Wir treffen keine automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).
Beschwerde. Sie können sich bei einer Datenschutzbehörde beschweren, in Österreich bei der Österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Telefon +43 1 52152 2550, E-Mail dsb@dsb.gv.at, www.dsb.gv.at.
Sicherheit und Änderungen
Wir schützen Ihre Daten mit technischen und organisatorischen Maßnahmen nach dem Stand der Technik und verpflichten unsere Dienstleister vertraglich dazu. Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung ändert, und informieren Sie über wesentliche Änderungen.
Letzte Aktualisierung. Diese Datenschutzerklärung wurde zuletzt am 7. Oktober 2026 geändert.