Datenschutzerklärung von FlowLeo App / flowleoapp.com

Willkommen bei der Datenschutzrichtlinie von FlowLeo App / flowleoapp.com. Diese Richtlinie hilft Ihnen zu verstehen, welche Daten wir erheben, warum wir sie erheben und welche Rechte Sie diesbezüglich haben.

Letzte Aktualisierung: 2. Januar 2026

Zusammenfassung

Daten, die wir automatisch erheben

Wir erheben automatisch Daten von Ihnen, wenn Sie z. B. FlowLeo App / flowleoapp.com besuchen.

  • Tracker
  • Nutzungsdaten
  • Universally Unique Identifier (UUID)
  • Crash-Daten
  • +3

Vertrauenswürdige Dritte helfen uns bei der Verarbeitung

  • Apple Inc.
  • Google Ireland Limited
  • Google LLC
  • Tally BV

Wie wir sie nutzen

  • Kontaktieren des Nutzers
  • Hosting und Backend-Infrastruktur
  • Verwalten von Kontakten und Versenden von Nachrichten
  • Überwachung der Infrastruktur
  • Plattform-Dienste und Hosting
  • Interaktion mit Datensammelplattformen und anderen Dritten
  • Verwaltung von Produktivitätsvorgängen

Daten, die Sie uns mitteilen

Wir erheben die Daten, die Sie uns mitteilen, wenn Sie z. B. sich für unseren Newsletter anmelden.

  • E-Mail
  • Passwort
  • Konten in den sozialen Netzwerken
  • Vorname
  • +3

Vertrauenswürdige Dritte helfen uns bei der Verarbeitung

  • Google Ireland Limited
  • Google LLC
  • Tally BV

Wie wir sie nutzen

  • Kontaktieren des Nutzers
  • Registrierung und Anmeldung
  • Interaktion mit Datensammelplattformen und anderen Dritten

Anbieter und Verantwortlicher

Nils Kauwertz
Fürstenwall 128
40217 Düsseldorf
Deutschland

E-Mail-Adresse des Anbieters: hello@flowleoapp.com

Art der von uns erhobenen Daten

Zu den personenbezogenen Daten, die FlowLeo App / flowleoapp.com selbstständig oder durch Dritte verarbeitet, gehören:

  • E-Mail
  • Tracker
  • Nutzungsdaten
  • Passwort
  • Konten in den sozialen Netzwerken
  • Universally Unique Identifier (UUID)
  • Crash-Daten
  • Geräteinformationen
  • Vorname
  • Nachname
  • Antworten auf Fragen
  • Während der Nutzung des Dienstes übermittelte Daten

Vollständige Details zu jeder Art von verarbeiteten personenbezogenen Daten werden in den dafür vorgesehenen Abschnitten dieser Datenschutzerklärung oder punktuell durch Erklärungstexte bereitgestellt, die vor der Datenerhebung angezeigt werden.
Personenbezogene Daten können vom Nutzer freiwillig angegeben oder, im Falle von Nutzungsdaten, automatisch erhoben werden, wenn FlowLeo App / flowleoapp.com genutzt wird.
Sofern nicht anders angegeben, ist die Angabe aller durch FlowLeo App / flowleoapp.com angeforderten Daten obligatorisch. Weigert sich der Nutzer, die Daten anzugeben, kann dies dazu führen, dass FlowLeo App / flowleoapp.com dem Nutzer ihre Dienste nicht zur Verfügung stellen kann. In Fällen, in denen FlowLeo App / flowleoapp.com die Angabe personenbezogener Daten ausdrücklich als freiwillig bezeichnet, dürfen sich die Nutzer dafür entscheiden, diese Daten ohne jegliche Folgen für die Verfügbarkeit oder die Funktionsfähigkeit des Dienstes nicht anzugeben.
Nutzer, die sich darüber im Unklaren sind, welche personenbezogenen Daten obligatorisch sind, können sich an den Anbieter wenden.
Jegliche Verwendung von Cookies – oder anderer Tracking-Tools – durch FlowLeo App / flowleoapp.com oder Anbieter von Drittdiensten, die durch FlowLeo App / flowleoapp.com eingesetzt werden, dient dem Zweck, den vom Nutzer gewünschten Dienst zu erbringen, und allen anderen Zwecken, die im vorliegenden Dokumentund in der Cookie-Richtlinie beschrieben sind.

Die Nutzer sind für alle personenbezogenen Daten Dritter verantwortlich, die durch FlowLeo App / flowleoapp.com beschafft, veröffentlicht oder weitergegeben werden.

Art und Ort der Datenverarbeitung

Verarbeitungsmethoden

Der Anbieter verarbeitet die personenbezogenen Daten der Nutzer auf ordnungsgemäße Weise und ergreift angemessene Sicherheitsmaßnahmen, um den unbefugten Zugriff und die unbefugte Weiterleitung, Veränderung oder Vernichtung von Daten zu vermeiden.
Die Datenverarbeitung wird mittels Computern oder IT-basierten Systemen nach organisatorischen Verfahren und Verfahrensweisen durchgeführt, die gezielt auf die angegebenen Zwecke abstellen. Zusätzlich zum Verantwortlichen könnten auch andere Personen intern (Personalverwaltung, Vertrieb, Marketing, Rechtsabteilung, Systemadministratoren) oder extern – und in dem Fall soweit erforderlich, vom Verantwortlichen als Auftragsverarbeiter benannt (wie Anbieter technischer Dienstleistungen, Zustellunternehmen, Hosting-Anbieter, IT-Unternehmen oder Kommunikationsagenturen) - FlowLeo App / flowleoapp.com betreiben und damit Zugriff auf die Daten haben. Eine aktuelle Liste dieser Beteiligten kann jederzeit vom Anbieter verlangt werden.

Ort

Die Daten werden in der Niederlassung des Anbieters und an allen anderen Orten, an denen sich die an der Datenverarbeitung beteiligten Stellen befinden, verarbeitet.

Je nach Standort der Nutzer können Datenübertragungen die Übertragung der Daten des Nutzers in ein anderes Land als das eigene beinhalten. Um mehr über den Ort der Verarbeitung der übermittelten Daten zu erfahren, können die Nutzer den Abschnitt mit den ausführlichen Angaben zur Verarbeitung der personenbezogenen Daten konsultieren.

Speicherdauer

Sofern in diesem Dokument nicht anderweitig festgelegt, werden personenbezogene Daten so lange verarbeitet und gespeichert, wie es der Zweck erfordert, zu dem sie erhoben wurden, und können ggf. aufgrund einer zu erfüllenden rechtlichen Verpflichtung oder basierend auf der Einwilligung des Nutzers auch länger aufbewahrt werden.

Zwecke der Verarbeitung

Personenbezogene Daten über den Nutzer werden erhoben, damit der Anbieter den Dienst erbringen und des Weiteren seinen gesetzlichen Verpflichtungen nachkommen, auf Durchsetzungsforderungen reagieren, seine Rechte und Interessen (oder die der Nutzer oder Dritter) schützen, böswillige oder betrügerische Aktivitäten aufdecken kann. Darüber hinaus werden Daten zu folgenden Zwecken erhoben:

  • Kontaktieren des Nutzers
  • Registrierung und Anmeldung
  • Hosting und Backend-Infrastruktur
  • Verwalten von Kontakten und Versenden von Nachrichten
  • Überwachung der Infrastruktur
  • Plattform-Dienste und Hosting
  • Interaktion mit Datensammelplattformen und anderen Dritten
  • Verwaltung von Produktivitätsvorgängen
  • Verwaltung von Datenerfassung und Online-Umfragen
  • Analytik

Ausführliche Angaben über die Verarbeitung personenbezogener Daten

Analytik

Mit den in diesem Abschnitt aufgeführten Dienstleistungen kann der Anbieter den Datenverkehr überwachen und analysieren sowie das Verhalten von Nutzern nachverfolgen.

FlowLeo App / flowleoapp.com

PostHog (Produkt Analytik)

Firma: FlowLeo App / flowleoapp.com

Dieser Dienst wird zur Analyse der Produktnutzung und zur Verbesserung
der Funktionalität und Benutzerfreundlichkeit der Anwendung eingesetzt.

Es werden ausschließlich technische Nutzungsdaten (z. B. Seitenaufrufe
und Funktionsinteraktionen) verarbeitet. Es werden keine vom Nutzer
eingegebenen Inhalte und keine gesundheitsbezogenen Daten
(z. B. Stimmungseinträge, Notizen oder Tags) verarbeitet oder übertragen.

Hosting und Backend-Infrastruktur

Diese Art von Dienst hat den Zweck, Daten und Dateien zu hosten, die für FlowLeo App / flowleoapp.com den Betrieb und die Verbreitung möglich machen, oder eine fertige Infrastruktur zur Verfügung zu stellen, um für FlowLeo App / flowleoapp.com bestimmte Funktionen oder Teile auszuführen.

Einige der unten aufgeführten Dienste können, müssen aber nicht, über geografisch verteilte Server funktionieren, was es schwierig macht, den tatsächlichen Speicherort der personenbezogenen Daten zu bestimmen.

Google Ireland Limited

Firebase Cloud Firestore

Firma: Google Ireland Limited

Verarbeitungsort: Deutschland

Verarbeitete personenbezogene Daten: Nutzungsdaten +1

Firebase Cloud Firestore ist ein Webhosting und Backend Dienst, bereitgestellt von Google Ireland Limited.

Verarbeitete personenbezogene Daten:
  • Nutzungsdaten
  • verschiedene Datenarten, wie in der Datenschutzerklärung des Dienstes beschrieben
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken
Google LLC

Firebase Cloud Functions

Firma: Google LLC

Verarbeitungsort: Vereinigte Staaten

Verarbeitete personenbezogene Daten: Nutzungsdaten +1

Firebase Cloud Functions ist ein Webhosting und Backend Dienst, bereitgestellt von Google LLC.

Verarbeitete personenbezogene Daten:
  • Nutzungsdaten
  • verschiedene Datenarten, wie in der Datenschutzerklärung des Dienstes beschrieben
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken
FlowLeo App / flowleoapp.com

Framer (Website Hosting)

Firma: FlowLeo App / flowleoapp.com

This service is used for hosting and delivering the public website.
It processes technical data such as IP addresses, device information
and usage data to ensure secure and reliable website operation.

No user accounts or health-related data are processed via this service.

Interaktion mit Datensammelplattformen und anderen Dritten

Diese Art von Diensten erlauben es Nutzern, zum Zweck der Speicherung und Wiederverwendung von Daten mit den Datensammelplattformen oder anderen Dritten direkt von den Seiten, die FlowLeo App / flowleoapp.com enthält, zu interagieren.
Ist ein entsprechender Dienst installiert, so kann er auf den Seiten, auf denen er installiert ist, möglicherweise auch dann Navigations- und Nutzungsdaten sammeln, wenn Nutzer den Dienst nicht aktiv verwenden.

Tally BV

Tally

Firma: Tally BV

Verarbeitungsort: Belgien

Verarbeitete personenbezogene Daten: Antworten auf Fragen +6

Tally ist ein Form Builder (zur Erstellung von Online-Formularen) und eine Datenerfassungsplattform, die von Tally BV bereitgestellt wird.

Verarbeitete personenbezogene Daten:
  • Antworten auf Fragen
  • E-Mail
  • Nachname
  • Nutzungsdaten
  • Tracker
  • Vorname
  • Während der Nutzung des Dienstes übermittelte Daten
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken
  • Aus anderen personenbezogenen Informationen gezogene Rückschlüsse

Kontaktieren des Nutzers

Mailingliste oder Newsletter

Verarbeitete personenbezogene Daten: E-Mail +2

Durch Anmelden zur Mailingliste oder zum Newsletter wird die E-Mail-Adresse des Nutzers der Kontaktliste der Personen hinzugefügt, die möglicherweise E-Mail-Nachrichten mit gewerblichen oder verkaufsfördernden Informationen in Bezug auf FlowLeo App / flowleoapp.com erhalten. Darüber hinaus kann Ihre E-Mail-Adresse dieser Liste zugefügt werden, wenn Sie sich für FlowLeo App / flowleoapp.com angemeldet haben oder nachdem Sie einen Kauf vorgenommen haben.

Verarbeitete personenbezogene Daten:
  • E-Mail
  • Nutzungsdaten
  • Tracker
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken

Plattform-Dienste und Hosting

Diese Dienste haben den Zweck, Hauptkomponenten der Applikation für FlowLeo App / flowleoapp.com zu hosten und zu betreiben, damit FlowLeo App / flowleoapp.com aus einer einheitlichen Plattform angeboten werden kann. Solche Plattformen stellen dem Anbieter eine ganze Reihe von Werkzeugen zur Verfügung – zum Beispiel Analyse- und Kommentarfunktionen, Nutzer- und Datenbankverwaltung, E-Commerce und Zahlungsabwicklung – welche die Verarbeitung von personenbezogenen Daten beinhalten.
Einige dieser Dienste arbeiten mit geografisch verteilten Servern, so dass es schwierig ist, den Ort zu bestimmen, an dem die personenbezogenen Daten gespeichert sind.

Apple Inc.

App Store Connect

Firma: Apple Inc.

Verarbeitungsort: Vereinigte Staaten

Verarbeitete personenbezogene Daten: Nutzungsdaten +2

FlowLeo App / flowleoapp.com wird im App Store von Apple vertrieben, einer Plattform für den Vertrieb mobiler Anwendungen, die von Apple Inc. bereitgestellt wird.

App Store Connect ermöglicht es dem Anbieter, FlowLeo App / flowleoapp.com im App Store von Apple zu verwalten. Je nach Konfiguration stellt App Store Connect dem Anbieter statistische Daten über Nutzerbindung und App-Entdeckung, Marketingkampagnen, Verkäufe, In-App-Käufe und Zahlungen zur Verfügung, um die Leistung von FlowLeo App / flowleoapp.com zu messen. App Store Connect sammelt solche Daten nur von Nutzern, die zugestimmt haben, sie mit dem Anbieter zu teilen. Nutzer finden weitere Informationen darüber, wie sie sich über ihre Geräteeinstellungen abmelden können [hier] (https://support.apple.com/de-de/HT202100).

Verarbeitete personenbezogene Daten:
  • Nutzungsdaten
  • Tracker
  • Universally Unique Identifier (UUID)
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken

Registrierung und Anmeldung

Mit der Registrierung oder Anmeldung berechtigen Nutzer FlowLeo App / flowleoapp.com, sie zu identifizieren und ihnen Zugriff auf spezifische Dienste zu gewähren.
Je nachdem, was im Folgenden angegeben ist, können Drittanbieter Registrierungs- und Anmeldedienste bereitstellen. In diesem Fall kann FlowLeo App / flowleoapp.com auf einige von diesen Drittanbietern gespeicherten Daten zu Registrierungs- oder Identifizierungszwecken zugreifen.
Einige der unten aufgeführten Dienste erheben möglicherweise personenbezogene Daten zu Targeting- und Profilingszwecken. Weitere Informationen dazu entnehmen Sie der Beschreibung eines jeden Dienstes.

Google LLC

Firebase Authentication

Firma: Google LLC

Verarbeitungsort: Vereinigte Staaten

Verarbeitete personenbezogene Daten: E-Mail +2

Firebase Authentication ist ein von Google LLC bereitgestellter Registrierungs- und Anmeldedienst. Um den Anmelde- und Anmeldeprozess zu vereinfachen, kann Firebase Authentication Identitätsdienste von Drittparteien benutzen und die Informationen auf ihrer Plattform speichern.

Verarbeitete personenbezogene Daten:
  • E-Mail
  • Konten in den sozialen Netzwerken
  • Passwort
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren

Verwalten von Kontakten und Versenden von Nachrichten

Diese Art von Diensten ermöglichen die Verwaltung einer Datenbank mit E-Mail-Kontakten, Rufnummern oder jeglichen weiteren Kontaktinformationen, um mit dem Nutzer zu kommunizieren.
Die Dienste können auch Daten darüber sammeln, an welchem Datum und zu welcher Uhrzeit Nachricht vom Nutzer gelesen wurde, sowie darüber, wann der Nutzer mit eingehenden Nachrichten interagiert, beispielsweise durch Klicken auf Links, die darin enthalten sind.

Google LLC

Firebase Cloud Messaging

Firma: Google LLC

Verarbeitungsort: Vereinigte Staaten

Verarbeitete personenbezogene Daten: Tracker +1

Firebase Cloud Messaging ist ein Dienst für den Nachrichtenversand, der von Google LLC. bereitgestellt wird. Firebase Cloud Messaging ermöglicht dem Eigentümer, über Plattformen wie Android, iOS und das Web Nachrichten und Benachrichtigungen an Nutzer zu senden. Nachrichten können an einzelne Geräte, Gerätegruppen, zu bestimmten Themen oder an bestimmte Benutzersegmente gesendet werden.

Verarbeitete personenbezogene Daten:
  • Tracker
  • verschiedene Datenarten, wie in der Datenschutzerklärung des Dienstes beschrieben
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken
FlowLeo App / flowleoapp.com

Loops.so (Email Service)

Firma: FlowLeo App / flowleoapp.com

This service is used to send transactional, onboarding and product-related
communication emails to users (e.g. account-related notifications and important
product updates).

The service processes email addresses and related technical identifiers only.
No health-related data is processed or transmitted via this service.

Verwaltung von Datenerfassung und Online-Umfragen

Mit dieser Art von Diensten kann FlowLeo App / flowleoapp.com die Erstellung, Bereitstellung, Verwaltung, Verteilung und Analyse von Online-Formularen und Umfragen verwalten, um Daten von allen antwortenden Nutzern zu erfassen, zu speichern und wiederzuverwenden.
Die erfassten personenbezogenen Daten hängen von den Informationen ab, die von den Nutzern im entsprechenden Online-Formular abgefragt und zur Verfügung gestellt werden.

Diese Dienste können mit einer Vielzahl von Drittanbieterdiensten integriert werden, um es dem Anbieter zu ermöglichen, mit den verarbeiteten Daten weitere Schritte zu unternehmen - z.B. Verwaltung von Kontakten, Versand von Nachrichten, Analytik, Werbung und Zahlungsabwicklung.

FlowLeo App / flowleoapp.com

Vom Nutzer bereitgestellte gesundheitsbezogene Daten

Firma: FlowLeo App / flowleoapp.com

Dieser Dienst ermöglicht es Nutzern, freiwillig Informationen zu ihrer
Stimmung und ihrem mentalen Wohlbefinden zum Zweck der persönlichen
Selbstbeobachtung und Selbstreflexion zu erfassen und zu verwalten.

Die Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage der
ausdrücklichen Einwilligung des Nutzers gemäß Art. 9 Abs. 2 lit. a DSGVO
und Art. 6 Abs. 1 lit. a DSGVO.
Ohne diese Einwilligung kann die App nicht genutzt werden.

Die Daten werden nicht für medizinische Diagnosen, Behandlungen,
Profiling oder Werbung verwendet.

Verwaltung von Produktivitätsvorgängen

Diese Dienste unterstützen den Anbieter bei der Verwaltung von Aufgaben, bei der Zusammenarbeit und bei der allgemeinen Produktivitätsverwaltung. Bei der Nutzung solcher Dienste werden Nutzerdaten verarbeitet und, je nach Verarbeitungszweck, möglicherweise gespeichert.
Diese Dienste könnten mit anderen Diensten Dritter, die in dieser Datenschutzerklärung aufgeführt sind, integriert sein, um den Import und Export der jeweils erforderlichen Daten zu ermöglichen.

Google LLC

Gmail

Firma: Google LLC

Verarbeitungsort: Vereinigte Staaten

Verarbeitete personenbezogene Daten: Nutzungsdaten

Gmail ist ein durch Google LLC angebotener E-Mail Dienst. E-Mail Korrespondenz wird von Google nicht zu Werbezwecken analysiert. Darüber hinaus erhebt oder nutzt Google auf keine andere Weise Daten aus diesem Dienst für Werbezwecke.

Verarbeitete personenbezogene Daten:
  • Nutzungsdaten
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken

Überwachung der Infrastruktur

Mit dieser Art von Diensten kann FlowLeo App / flowleoapp.com zur Verbesserung der Leistung, des Betriebs, der Wartung und der Fehlersuche die Nutzung und das Verhalten ihrer einzelnen Bestandteile überwachen.
Welche personenbezogenen Daten verarbeitet werden, hängt von den Eigenschaften und der Art der Ausführung der Dienste ab, deren Funktion das Filtern der über FlowLeo App / flowleoapp.com stattfindenden Aktivitäten ist.

Google LLC

Crashlytics

Firma: Google LLC

Verarbeitungsort: Vereinigte Staaten

Verarbeitete personenbezogene Daten: Crash-Daten +3

Crashlytics ist ein von Google LLC, bereitgestellter Dienst für die Überwachung von Applikationen.

Verarbeitete personenbezogene Daten:
  • Crash-Daten
  • Geräteinformationen
  • Tracker
  • Universally Unique Identifier (UUID)
Dienst bereitgestellt von:
Kategorie der erhobenen personenbezogenen Daten gemäß CCPA
  • Identifikatoren
  • Informationen über Aktivitäten im Internet oder in sonstigen digitalen Netzwerken

Weitere Informationen über die Verarbeitung von personenbezogenen Daten

Besondere Kategorien personenbezogener Daten (Gesundheitsdaten)

FlowLeo App verarbeitet besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO, insbesondere Gesundheitsdaten.

Welche Gesundheitsdaten wir verarbeiten

Dieser Dienst ermöglicht es Nutzern, freiwillig Informationen zu ihrer Stimmung und ihrem Wohlbefinden für persönliches Selbst-Tracking und Reflexion einzugeben und zu verwalten.

Im Rahmen der Nutzung von FlowLeo App können Benutzer folgende Daten freiwillig eingehen:

- Informationen zu Stimmung und Emotionen
- Selbst dokumentierte Informationen zum psychischen Wohlbefinden,
- Persönliche Notizen und Beobachtungen
- Verlaufsdaten zur Entwicklung Ihres Wohlbefindens

Rechtsgrundlage für die Verarbeitung

Die Verarbeitung dieser besonderen Kategorien personenbezogener Daten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO und Art. 6 Abs. 1 lit. a DSGVO.

Ohne diese Einwilligung können wir die Kernfunktionen der App nicht bereitstellen und du kannst den Dienst nicht nutzen.

Einwilligungserklärung:

Durch die Nutzung der App und die Eingabe von Gesundheitsdaten willigen Sie ausdrücklich in die Verarbeitung Ihrer Gesundheitsdaten zum Zweck der Bereitstellung der App-Funktionen (Mood-Tracking, Verlaufsanalyse, persönliche Reflexion) ein. Du erteilst deine ausdrückliche Einwilligung, indem du während des Onboardings aktiv das Einwilligungs-Kästchen anklickst.

Zweckbindung

Diese Daten werden nicht für medizinische Diagnosen, Behandlungen, Profiling oder Werbezwecke verwendet. Der Dienst dient ausschließlich dem persönlichen Selbst-Tracking und der Reflexion.

Ihre Rechte

Sie haben jederzeit das Recht, Ihre Einwilligung zur Verarbeitung Ihrer Gesundheitsdaten ohne Angabe von Gründen zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Nach Widerruf werden Ihre Gesundheitsdaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Sicherheitsmaßnahmen

Ihre Gesundheitsdaten werden mit höchsten Sicherheitsstandards behandelt: Verschlüsselung bei der Übertragung (TLS/SSL), verschlüsselte Speicherung in Firebase Cloud Firestore (EU-Server), strenge Zugriffsbeschränkungen - nur Sie haben Zugriff auf Ihre Daten, regelmäßige Sicherheitsüberprüfungen.

Speicherdauer

Ihre Gesundheitsdaten werden gespeichert, solange Sie die App nutzen und Ihr Konto aktiv ist. Bei Löschung Ihres Kontos werden alle Gesundheitsdaten innerhalb von 30 Tagen vollständig und unwiderruflich gelöscht.

Weitergabe an Dritte

Ihre Gesundheitsdaten werden nicht an Dritte weitergegeben, verkauft oder für Werbezwecke verwendet. Die technische Infrastruktur wird durch Firebase (Google Ireland Limited) bereitgestellt, die als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig sind.

Kontakt für Datenschutzanfragen

Für Fragen zur Verarbeitung Ihrer Gesundheitsdaten steht Ihnen unser Datenschutzbeauftragter zur Verfügung:

Nils Kauwertz
Fürstenwall 128
40217 Düsseldorf
Deutschland
E-Mail: hello@flowleoapp.com

Bei Beschwerden können Sie sich jederzeit an die zuständige Datenschutz-Aufsichtsbehörde wenden:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de

Weitere Informationen für Nutzer in der Europäischen Union

Rechtsgrundlagen der Verarbeitung

Der Anbieter darf personenbezogene Daten von Nutzern nur dann verarbeiten, wenn einer der folgenden Punkte zutrifft:

  • Die Nutzer haben ihre Einwilligung für einen oder mehrere bestimmte Zwecke erteilt.
  • die Datenerhebung ist für die Erfüllung eines Vertrages mit dem Nutzer und/oder für vorvertragliche Maßnahmen daraus erforderlich;
  • die Verarbeitung ist für die Erfüllung einer rechtlichen Verpflichtung, der der Anbieter unterliegt, erforderlich;
  • die Verarbeitung steht im Zusammenhang mit einer Aufgabe, die im öffentlichen Interesse oder in Ausübung hoheitlicher Befugnisse, die dem Anbieter übertragen wurden, durchgeführt wird;
  • die Verarbeitung ist zur Wahrung der berechtigten Interessen des Anbieters oder eines Dritten erforderlich.
In jedem Fall erteilt der Anbieter gerne Auskunft über die konkrete Rechtsgrundlage, auf der die Verarbeitung beruht, insbesondere darüber, ob die Angabe personenbezogener Daten eine gesetzliche oder vertragliche Verpflichtung oder eine Voraussetzung für den Abschluss eines Vertrages ist.

Weitere Informationen zur Speicherdauer

Sofern in diesem Dokument nicht anderweitig festgelegt, werden personenbezogene Daten so lange verarbeitet und gespeichert, wie es der Zweck erfordert, zu dem sie erhoben wurden, und können ggf. aufgrund einer zu erfüllenden rechtlichen Verpflichtung oder basierend auf der Einwilligung des Nutzers auch länger aufbewahrt werden.

Daher gilt:

  • Personenbezogene Daten, die zu Zwecken der Erfüllung eines zwischen dem Anbieter und dem Nutzer geschlossenen Vertrages erhoben werden, werden bis zur vollständigen Erfüllung dieses Vertrages gespeichert.
  • Personenbezogene Daten, die zur Wahrung der berechtigten Interessen des Anbieters erhoben werden, werden so lange aufbewahrt, wie es zur Erfüllung dieser Zwecke erforderlich ist. Nutzer können nähere Informationen über die berechtigten Interessen des Anbieters in den entsprechenden Abschnitten dieses Dokuments oder durch Kontaktaufnahme zum Anbieter erhalten.

Darüber hinaus ist es dem Anbieter gestattet, personenbezogene Daten für einen längeren Zeitraum zu speichern, wenn der Nutzer in eine solche Verarbeitung eingewilligt hat, solange die Einwilligung nicht widerrufen wird. Darüber hinaus kann der Anbieter verpflichtet sein, personenbezogene Daten für einen längeren Zeitraum aufzubewahren, wenn dies zur Erfüllung einer gesetzlichen Verpflichtung oder auf Anordnung einer Behörde erforderlich ist.

Nach Ablauf der Aufbewahrungsfrist werden personenbezogene Daten gelöscht. Daher können das Auskunftsrecht, das Recht auf Löschung, das Recht auf Berichtigung und das Recht auf Datenübertragbarkeit nach Ablauf der Aufbewahrungsfrist nicht geltend gemacht werden.

Die Rechte der Nutzer nach der Datenschutz-Grundverordnung (DSGVO)

Die Nutzer können bestimmte Rechte in Bezug auf ihre vom Anbieter verarbeiteten Daten ausüben.

Nutzer haben im gesetzlich zulässigen Umfang insbesondere das Recht, Folgendes zu tun:

  • Die Einwilligungen jederzeit widerrufen. Hat der Nutzer zuvor in die Verarbeitung personenbezogener Daten eingewilligt, so kann er die eigene Einwilligung jederzeit widerrufen.
  • Widerspruch gegen die Verarbeitung ihrer Daten einlegen. Der Nutzer hat das Recht, der Verarbeitung seiner Daten zu widersprechen, wenn die Verarbeitung auf einer anderen Rechtsgrundlage als der Einwilligung erfolgt.
  • Auskunft bezüglich ihrer Daten erhalten. Der Nutzer hat das Recht zu erfahren, ob die Daten vom Anbieter verarbeitet werden, über einzelne Aspekte der Verarbeitung Auskunft zu erhalten und eine Kopie der Daten zu erhalten.
  • Überprüfen und berichtigen lassen. Der Nutzer hat das Recht, die Richtigkeit seiner Daten zu überprüfen und deren Aktualisierung oder Berichtigung zu verlangen.
  • Einschränkung der Verarbeitung ihrer Daten verlangen. Die Nutzer haben das Recht, die Verarbeitung ihrer Daten einzuschränken. In diesem Fall wird der Anbieter die Daten zu keinem anderen Zweck als der Speicherung verarbeiten.
  • Löschung oder anderweitiges Entfernen der personenbezogenen Daten verlangen. Die Nutzer haben das Recht, vom Anbieter die Löschung ihrer Daten zu verlangen.
  • Ihre Daten erhalten und an einen anderen Verantwortlichen übertragen lassen. Der Nutzer hat das Recht, seine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und, sofern technisch möglich, ungehindert an einen anderen Verantwortlichen übermitteln zu lassen.
  • Beschwerde einreichen. Die Nutzer haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

Die Nutzer haben auch das Recht, sich über die Rechtsgrundlage der Datenübermittlung ins Ausland oder an eine internationale Organisation, die dem Völkerrecht unterliegt oder von zwei oder mehr Ländern gegründet wurde, wie beispielsweise die UNO, sowie sich über die vom Anbieter ergriffenen Sicherheitsmaßnahmen zum Schutz ihrer Daten aufklären zu lassen.

Details zum Widerspruchsrecht bezüglich der Verarbeitung

Werden personenbezogene Daten im öffentlichen Interesse, in Ausübung eines dem Anbieter übertragenen hoheitlichen Befugnisses oder zur Wahrung der berechtigten Interessen des Anbieters verarbeitet, kann der Nutzer dieser Verarbeitung widersprechen, indem er einen Rechtfertigungsgrund angibt, der sich auf seine besondere Situation bezieht.

Nutzer werden darüber informiert, dass sie der Verarbeitung der personenbezogenen Daten für Direktwerbung jederzeit unentgeltlich ohne Angabe von Gründen widersprechen können. Widerspricht der Nutzer der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Ob der Anbieter personenbezogene Daten für Direktwerbungszwecke verarbeitet, können die Nutzer den entsprechenden Abschnitten dieses Dokuments entnehmen.

Wie die Rechte ausgeübt werden können

Alle Anfragen zur Ausübung der Nutzerrechte können über die in diesem Dokument angegebenen Kontaktdaten an den Eigentümer gerichtet werden. Diese Anfragen können kostenlos gestellt werden und werden vom Anbieter so früh wie möglich, spätestens innerhalb eines Monats, beantwortet und den Nutzern die gesetzlich vorgeschriebenen Informationen zur Verfügung gestellt. Jede Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung teilt der Anbieter allen Empfängern, denen personenbezogene Daten offengelegt wurden, mit, falls es welche gibt. Es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Anbieter unterrichtet den Nutzer über diese Empfänger, wenn der Nutzer dies verlangt.

Further information for Users in the United States

This part of the document integrates with and supplements the information contained in the rest of the privacy policy and is provided by the business running FlowLeo App / flowleoapp.com and, if the case may be, its parent, subsidiaries and affiliates (for the purposes of this section referred to collectively as “we”, “us”, “our”).
The information contained in this section applies to all Users (Users are referred to below, simply as “you”, “your”, “yours”), who are residents in the following states: California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana.
For such Users, this information supersedes any other possibly divergent or conflicting provisions contained in the privacy policy.
This part of the document uses the term Personal Information (and Sensitive Personal Information).

Notice at collection

The following Notice at collection provides you with timely notice about the categories of Personal Information collected or disclosed in the past 12 months so that you can exercise meaningful control over our use of that Information.
While such categorization of Personal Information is mainly based on California privacy laws, it can also be helpful for anyone who is not a California resident to get a general idea of what types of Personal Information are collected.

Identifiers

Personal Data processed: E-mail; Tracker; Nutzungsdaten; Konten in den sozialen netzwerken + 8

Personal Information collected or disclosed:
  • E-Mail
  • Tracker
  • Nutzungsdaten
  • Konten in den sozialen Netzwerken
  • verschiedene Datenarten, wie in der Datenschutzerklärung des Dienstes beschrieben
  • Universally Unique Identifier (UUID)
  • Crash-Daten
  • Geräteinformationen
  • Vorname
  • Nachname
  • Antworten auf Fragen
  • Während der Nutzung des Dienstes übermittelte Daten
Sensitive Personal Information collected or disclosed

Passwort

Purposes:
  • Kontaktieren des Nutzers
  • Registrierung und Anmeldung
  • Hosting und Backend-Infrastruktur
  • Verwalten von Kontakten und Versenden von Nachrichten
  • Überwachung der Infrastruktur
  • Plattform-Dienste und Hosting
  • Interaktion mit Datensammelplattformen und anderen Dritten
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Google LLC, Google Ireland Limited, Apple Inc., Tally BV

Internet or other electronic network activity information

Personal Data processed: E-mail; Tracker; Nutzungsdaten; Verschiedene datenarten, wie in der datenschutzerklärung des dienstes beschrieben + 7

Personal Information collected or disclosed:
  • E-Mail
  • Tracker
  • Nutzungsdaten
  • verschiedene Datenarten, wie in der Datenschutzerklärung des Dienstes beschrieben
  • Universally Unique Identifier (UUID)
  • Crash-Daten
  • Geräteinformationen
  • Vorname
  • Nachname
  • Antworten auf Fragen
  • Während der Nutzung des Dienstes übermittelte Daten
Purposes:
  • Kontaktieren des Nutzers
  • Hosting und Backend-Infrastruktur
  • Verwalten von Kontakten und Versenden von Nachrichten
  • Überwachung der Infrastruktur
  • Plattform-Dienste und Hosting
  • Interaktion mit Datensammelplattformen und anderen Dritten
  • Verwaltung von Produktivitätsvorgängen
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Google Ireland Limited, Google LLC, Apple Inc., Tally BV

Inferences drawn from other personal information

Personal Data processed: Tracker; Nutzungsdaten; Vorname; Nachname + 3

Personal Information collected or disclosed:
  • Tracker
  • Nutzungsdaten
  • Vorname
  • Nachname
  • E-Mail
  • Antworten auf Fragen
  • Während der Nutzung des Dienstes übermittelte Daten
Purposes:
  • Interaktion mit Datensammelplattformen und anderen Dritten
Retention period:

for the time necessary to fulfill the purpose

Sold or Shared:

No

Targeted Advertising:

No

Third-parties:

Tally BV

ℹ️ You can read the definitions of these concepts inside the “Definitions and legal references section” of the privacy policy.

To know more about your rights to limit the use of your sensitive personal information (“Limit the Use of My Sensitive Personal Information”) you can refer to the “Your privacy rights under US state laws” section of our privacy policy.

For more details on the collection of Personal Information, please read the section “Detailed information on the processing of Personal Data” of our privacy policy.

We won’t process your Information for unexpected purposes, or for purposes that are not reasonably necessary to and compatible with the purposes originally disclosed, without your consent.

What are the sources of the Personal Information we collect?

We collect the above-mentioned categories of Personal Information, either directly or indirectly, from you when you use FlowLeo App / flowleoapp.com.

For example, you directly provide your Personal Information when you submit requests via any forms on FlowLeo App / flowleoapp.com. You also provide Personal Information indirectly when you navigate FlowLeo App / flowleoapp.com, as Personal Information about you is automatically observed and collected.

Finally, we may collect your Personal Information from third parties that work with us in connection with the Service or with the functioning of FlowLeo App / flowleoapp.com and features thereof.

Your privacy rights under US state laws

You may exercise certain rights regarding your Personal Information. In particular, to the extent permitted by applicable law, you have:

  • the right to access Personal Information: the right to know. You have the right to request that we confirm whether or not we are processing your Personal Information. You also have the right to access such Personal Information;
  • the right to correct inaccurate Personal Information. You have the right to request that we correct any inaccurate Personal Information we maintain about you;
  • the right to request the deletion of your Personal Information. You have the right to request that we delete any of your Personal Information;
  • the right to obtain a copy of your Personal Information. We will provide your Personal Information in a portable and usable format that allows you to transfer data easily to another entity – provided that this is technically feasible;
  • the right to opt out from the Sale of your Personal Information; We will not discriminate against you for exercising your privacy rights.
  • the right to non-discrimination.

Additional rights for Users residing in California

In addition to the rights listed above common to all Users in the United States, as a User residing in California, you have:

  • The right to opt out of the Sharing of your Personal Information for cross-context behavioral advertising;
  • The right to request to limit our use or disclosure of your Sensitive Personal Information to only that which is necessary to perform the services or provide the goods, as is reasonably expected by an average consumer. Please note that certain exceptions outlined in the law may apply, such as, when the collection and processing of Sensitive Personal Information is necessary to verify or maintain the quality or safety of our service.

Additional rights for Users residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana

In addition to the rights listed above common to all Users in the United States, as a User residing in Virginia, Colorado, Connecticut, Texas, Oregon, Nevada, Delaware, Iowa, New Hampshire, New Jersey, Nebraska, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and Montana you have

  • The right to opt out of the processing of your personal information for Targeted Advertising or profiling in furtherance of decisions that produce legal or similarly significant effects concerning you;
  • The right to freely give, deny or withdraw your consent for the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer. In Maryland, your Sensitive Personal Information will be collected or processed only if strictly necessary to provide or maintain a specific product or service requested by you.

In Minnesota and Maryland Users also have the right to obtain a list of the specific third parties to which the controller has disclosed the consumer's personal data

* Note that in some states like Minnesota you have the following specific rights connected to profiling:

  • The right to question the results of the profiling;
  • The right to be informed of the reason that the profiling resulted in the decision; if feasible
  • The right to be informed of what actions the consumer might have taken to secure a different decision and the actions that the consumer might take to secure a different decision in the future;
  • The right to review personal data used in the profiling;
  • If inaccurate, the right to have the data corrected and the profiling decision reevaluated based on the corrected data;

Additional rights for users residing in Utah and Iowa

In addition to the rights listed above common to all Users in the United States, as a User residing in Utah and Iowa, you have:

  • The right to opt out of the processing of your Personal Information for Targeted Advertising;
  • The right to opt out of the processing of your Sensitive Personal Information. Please note that certain exceptions outlined in the law may apply, such as, but not limited to, when the collection and processing of Sensitive Personal Information is necessary for the provision of a product or service specifically requested by the consumer.

How to exercise your privacy rights under US state laws

To exercise the rights described above, you need to submit your request to us by contacting us via the contact details provided in this document.

For us to respond to your request, we must know who you are. We will not respond to any request if we are unable to verify your identity and therefore confirm the Personal Information in our possession relates to you. You are not required to create an account with us to submit your request. We will use any Personal Information collected from you in connection with the verification of your request solely for verification and shall not further disclose the Personal Information, retain it longer than necessary for purposes of verification, or use it for unrelated purposes.

If you are an adult, you can make a request on behalf of a child under your parental authority.

How to exercise your rights to opt out

In addition to what is stated above, to exercise your right to opt-out of Sale or Sharing and Targeted Advertising you can also use the privacy choices link provided on FlowLeo App / flowleoapp.com.

If you want to submit requests to opt out of Sale or Sharing and Targeted Advertising activities via a user-enabled global privacy control, such as for example the Global Privacy Control (“GPC”), you are free to do so and we will abide by such request in a frictionless manner.

How and when we are expected to handle your request

We will respond to your request without undue delay, but in all cases within the timeframe required by applicable law. Should we need more time, we will explain to you the reasons why, and how much more time we need.

Should we deny your request, we will explain to you the reasons behind our denial (where envisaged by applicable law you may then contact the relevant authority to submit a complaint).

We do not charge a fee to process or respond to your request unless such request is manifestly unfounded or excessive and in all other cases where it is permitted by the applicable law. In such cases, we may charge a reasonable fee or refuse to act on the request. In either case, we will communicate our choices and explain the reasons behind them.

Weitere Informationen über die Erhebung und Verarbeitung von Daten

Rechtliche Maßnahmen

Die personenbezogenen Daten des Nutzers können vom Anbieter zu Zwecken der Rechtsdurchsetzung innerhalb oder in Vorbereitung gerichtlicher Verfahren verarbeitet werden, die sich daraus ergeben, dass FlowLeo App / flowleoapp.com oder die dazugehörigen Dienste nicht ordnungsgemäß genutzt wurden.
Der Nutzer erklärt, sich dessen bewusst zu sein, dass der Anbieter von den Behörden zur Herausgabe von personenbezogenen Daten verpflichtet werden könnte.

Weitere Informationen über die personenbezogenen Daten des Nutzers

Zusätzlich zu den in dieser Datenschutzerklärung aufgeführten Informationen kann FlowLeo App / flowleoapp.com dem Nutzer auf Anfrage weitere kontextbezogene Informationen zur Verfügung stellen, die sich auf bestimmte Dienste oder auf die Erhebung und Verarbeitung personenbezogener Daten beziehen.

Systemprotokolle und Wartung

FlowLeo App / flowleoapp.com und die Dienste von Dritten können zu Betriebs- und Wartungszwecken Dateien erfassen, die die über FlowLeo App / flowleoapp.com stattfindende Interaktion aufzeichnen (Systemprotokolle), oder andere personenbezogene Daten (z. B. IP-Adresse) zu diesem Zweck verwenden.

Nicht in dieser Datenschutzerklärung enthaltene Informationen

Weitere Informationen über die Erhebung oder Verarbeitung personenbezogener Daten können jederzeit vom Anbieter über die aufgeführten Kontaktangaben angefordert werden.

Änderungen dieser Datenschutzerklärung

Der Anbieter behält sich vor, jederzeit Änderungen an dieser Datenschutzerklärung vorzunehmen, indem Nutzer auf dieser Seite und gegebenenfalls über FlowLeo App / flowleoapp.com und/oder - soweit technisch und rechtlich möglich – durch das Versenden einer Mitteilung über dem Anbieter vorliegende Kontaktdaten der Nutzer informiert werden. Nutzern wird daher nahegelegt, diese Seite regelmäßig aufzurufen und insbesondere das am Seitenende angegebene Datum der letzten Änderung zu prüfen.

Soweit Änderungen eine auf der Einwilligung des Nutzers basierte Datennutzung betreffen, so wird der Anbieter - soweit erforderlich - eine neue Einwilligung einholen.