EINLEITUNG
Diese deutsche Übersetzung wird ausschließlich aus Gründen der besseren Verständlichkeit bereitgestellt. Bei etwaigen Abweichungen oder Auslegungskonflikten zwischen dieser übersetzten Fassung und der englischen Originalfassung ist die englische Fassung maßgeblich. Wizey LLC („wir“, „unser“, „uns“ oder das „Unternehmen“) verpflichtet sich, die Privatsphäre und Sicherheit Ihrer personenbezogenen Daten und Gesundheitsdaten zu schützen. Diese Datenschutzerklärung erläutert ausführlich, wie wir Ihre Daten erheben, verwenden, weitergeben und schützen, wenn Sie unsere Website (wizey.one), unsere mobile App, unsere API-Dienste und zugehörige Dienste (zusammen die „Dienste“) nutzen. Unsere Dienste bieten eine KI-gestützte Analyse medizinischer Testergebnisse sowie gesundheitsbezogene Empfehlungen. Uns ist die sensible Natur von Gesundheitsinformationen bewusst, und wir halten die geltenden Datenschutzgesetze und -vorschriften im Gesundheitswesen streng ein, darunter:
Wir empfehlen Ihnen, diese Datenschutzerklärung sorgfältig zu lesen, um unsere Praktiken im Umgang mit Ihren Daten und deren Verarbeitung zu verstehen. Wir folgen dem Grundsatz der Datenminimierung und erheben nur die Daten, die zur Bereitstellung unserer Dienste erforderlich sind. Sensible Gesundheitsdaten verarbeiten wir ausschließlich mit Ihrer ausdrücklichen Einwilligung, die Sie jederzeit widerrufen können.
- der Health Insurance Portability and Accountability Act von 1996 (HIPAA) und seine Durchführungsvorschriften
- die Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO)
- der California Consumer Privacy Act (CCPA)
- einzelstaatliche Datenschutzgesetze im Gesundheitswesen
- sonstige anwendbare internationale Datenschutzgesetze
BEGRIFFSBESTIMMUNGEN
Damit Sie diese Datenschutzerklärung besser verstehen, verwenden wir die folgenden definierten Begriffe:
„Geschützte Gesundheitsinformationen“ (PHI):
Alle individuell identifizierbaren Gesundheitsinformationen, die von Leistungserbringern im Gesundheitswesen, Krankenversicherungen und Abrechnungsstellen im Gesundheitswesen erstellt, empfangen, aufbewahrt oder übermittelt werden und die über elektronische Medien übermittelt, in elektronischen Medien aufbewahrt oder in jeder anderen Form oder in jedem anderen Medium übermittelt oder aufbewahrt werden.
„Personenbezogene Daten“:
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (‚betroffene Person‘) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt identifiziert werden kann, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Besondere Kategorien personenbezogener Daten“:
Personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer Person.
„Verarbeitung“:
Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
„Verantwortlicher“:
Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
„Auftragsverarbeiter“:
Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
„Nutzer“, „Sie“ oder „Ihr“:
Jede Person, die unsere Dienste nutzt, einschließlich Patienten, Gesundheitsdienstleistern und anderen autorisierten Nutzern.
GELTUNGSBEREICH DIESER DATENSCHUTZERKLÄRUNG
Diese Datenschutzerklärung gilt für alle personenbezogenen Daten und Gesundheitsdaten, die über unsere Dienste erhoben werden, einschließlich:
- Daten, die Nutzer direkt bereitstellen
- Daten, die automatisch über unsere Dienste erhoben werden
- Daten, die wir von Dritten erhalten
WELCHE DATEN WIR ERHEBEN
Wir erheben möglicherweise die folgenden Arten von Daten, jedoch nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist:
- Angaben zur persönlichen Identifizierung (z. B. Name, E-Mail-Adresse)
- Gesundheitsbezogene Daten (z. B. Krankengeschichte, Testergebnisse) mit Ihrer ausdrücklichen Einwilligung
- Technische Daten (z. B. IP-Adresse, Geräteinformationen)
- Nutzungsdaten (z. B. Interaktionen mit dem Dienst, Präferenzen)
Sie sind dafür verantwortlich, die Richtigkeit der von Ihnen bereitgestellten Daten sicherzustellen.
WIE WIR IHRE DATEN VERWENDEN
Wir verwenden die erhobenen Daten für die folgenden Zwecke:
- Bereitstellung und Verbesserung unserer Dienste
- Personalisierung des Nutzererlebnisses
- Analyse von Gesundheitsdaten und Bereitstellung von Empfehlungen mit Ihrer Einwilligung
- Kommunikation mit Nutzern
- Erfüllung rechtlicher Verpflichtungen
RECHTSGRUNDLAGE FÜR DIE VERARBEITUNG
Wir verarbeiten personenbezogene Daten auf der Grundlage der folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags
- Ausdrückliche Einwilligung für Gesundheitsdaten
- Berechtigte Interessen (z. B. Verbesserung des Dienstes)
- Erfüllung rechtlicher Verpflichtungen
DATENSPEICHERUNG UND DATENSICHERHEIT
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, darunter:
- Verschlüsselung von Daten bei der Übertragung und im Ruhezustand (z. B. AES-256)
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Zugriffskontrollen und Multi-Faktor-Authentifizierung
- Verfahren zur Reaktion auf Sicherheitsvorfälle
Obwohl wir alle angemessenen Maßnahmen ergreifen, um Ihre Daten zu schützen, ist kein System vollständig gegen Cyberbedrohungen gefeit.
WEITERGABE UND OFFENLEGUNG VON DATEN
Wir geben Daten ausschließlich weiter an:
- Dienstleister und Partner, die durch Datenschutzvereinbarungen gebunden sind
- Behörden, sofern gesetzlich vorgeschrieben
- Verbundene Unternehmen unter strengen Schutzvorkehrungen
- Im Zusammenhang mit Unternehmensübertragungen, mit Benachrichtigung der Nutzer
IHRE RECHTE UND WAHLMÖGLICHKEITEN
Sie haben die folgenden Rechte in Bezug auf Ihre Daten:
- Auskunft und Berichtigung
- Datenübertragbarkeit
- Widerruf der Einwilligung jederzeit
- Löschung der Daten
- Widerspruch gegen die Verarbeitung
INTERNATIONALE DATENÜBERMITTLUNGEN
Wir übermitteln Daten möglicherweise international unter geeigneten Schutzvorkehrungen:
- Standardvertragsklauseln (SCC) gemäß DSGVO
- Angemessenheitsbeschlüsse der zuständigen Behörden
- Verbindliche interne Datenschutzvorschriften
Wir bewerten die Angemessenheit des Datenschutzniveaus in den Empfängerländern.
AUFBEWAHRUNG VON DATEN
Wir bewahren Daten nur so lange auf, wie es erforderlich ist:
- Für die Zwecke, für die sie erhoben wurden
- Zur Erfüllung rechtlicher Verpflichtungen
- Zur Beilegung von Streitigkeiten
DATENSCHUTZ VON KINDERN
Unsere Dienste richten sich nicht an Kinder unter 16 Jahren:
- Wir erheben nicht wissentlich Daten von Kindern
- Für Nutzer unter 16 Jahren ist die Einwilligung der Eltern erforderlich, die gemäß den geltenden Gesetzen (z. B. COPPA, DSGVO) überprüft wird
- Eltern können die Löschung der Daten ihrer Kinder verlangen
ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Wir können diese Datenschutzerklärung aktualisieren und werden Nutzer über wesentliche Änderungen informieren:
- Über unsere Website
- Per E-Mail-Benachrichtigung
- Über Benachrichtigungen in der App
Die fortgesetzte Nutzung der Dienste gilt als Annahme der Aktualisierungen.
KONTAKTINFORMATIONEN
Bei Fragen zu dieser Datenschutzerklärung erreichen Sie uns unter:
- E-Mail: [email protected]
- Anschrift: Wizey LLC, 5830 E 2nd St, Ste 7000 #34409, Casper, WY 82609, USA
BESTIMMUNGEN FÜR BESTIMMTE RECHTSORDNUNGEN
Zusätzliche Bestimmungen für bestimmte Rechtsordnungen:
- Rechte nach dem California Consumer Privacy Act (CCPA)
- DSGVO-Rechte für Einwohner der EU
- Sonstige regionale Datenschutzgesetze
Diese Datenschutzerklärung kann in mehreren Sprachen verfügbar sein. Im Falle von Abweichungen ist die englische Fassung maßgeblich.