Dies ist eine Übersetzung, die nur der besseren Verständlichkeit dient. Bei Abweichungen zwischen dieser Fassung und der englischen Fassung ist die englische Fassung rechtlich verbindlich.
Datenschutzerklärung
Gültig ab: 2026-07-02
Diese Datenschutzerklärung beschreibt, wie Glynce ("Glynce", "wir", "uns") Informationen erhebt, nutzt und weitergibt, wenn du die Glynce-Apps für iPhone und watchOS sowie die zugehörigen Dienste (die "App") nutzt.
Glynce ist ein persönliches Dashboard für Erwachsene mit Typ-1-Diabetes. Es visualisiert Daten aus verbundenen Quellen wie kontinuierlichen Glukosemessgeräten (CGM) und Apple Health zu Zwecken des Selbst-Trackings und der Lebensführung. Glynce ist kein Medizinprodukt, keine medizinische App und kein klinisches Werkzeug und ist nicht dazu bestimmt, eine Krankheit zu diagnostizieren, zu behandeln, zu heilen, zu überwachen oder ihr vorzubeugen. Ziehe für medizinische Entscheidungen immer deine Ärztin oder deinen Arzt zurate. Den vollständigen Haftungsausschluss und deine Verantwortlichkeiten findest du in den Nutzungsbedingungen.
Wenn du Fragen zu dieser Erklärung hast, kontaktiere uns unter support@glynce.app.
1. Wer wir sind
Die App wird betrieben von Glynce, einem in den Niederlanden unter der Handelsregisternummer (KvK) 68577397 eingetragenen Unternehmen mit Sitz an der Cruquiuskade 251, 1018 AM Amsterdam, Niederlande ("wir", "uns"). Für Fragen zum Datenschutz oder zur Ausübung deiner Rechte kontaktiere support@glynce.app.
2. Informationen, die wir erheben
Wir erheben die folgenden Kategorien von Informationen.
2.1 Account-Informationen
- E-Mail-Adresse
- Eine Nutzerkennung, die von deinem Anmeldeanbieter (Apple Sign-In oder Google Sign-In) vergeben wird
- Das Datum, an dem dein Account erstellt wurde (dient der Bestimmung des Anspruchs auf den lebenslangen kostenlosen Zugang)
2.2 Daten des kontinuierlichen Glukosemessgeräts (CGM)
Wenn du ein CGM verbindest, erhalten wir Glukosemesswerte und zugehörige Metadaten (Zeitstempel, Trendpfeile, Sensorstatus) von dem Anbieter, den du autorisierst. Zu den derzeit unterstützten Anbietern gehören:
- Dexcom
- Abbott (über LibreLinkUp)
- Medtronic (Guardian)
- Eversense
- Nightscout (selbst gehostet; URL und Zugriffstoken, die du bereitstellst)
Die Zugriffstoken und Anmeldedaten, die nötig sind, damit deine CGM-Verbindung funktioniert, werden ausschließlich auf deinem Gerät im iOS-Schlüsselbund (Keychain) gespeichert. Wir senden deine CGM-Anmeldedaten nicht an unsere Server, und deine Glukose wird auf deinem Gerät verarbeitet (siehe Abschnitt 2.9). Du kannst ein CGM jederzeit in der App trennen, wodurch die Token aus dem Schlüsselbund gelöscht werden.
2.3 Apple-Health-Daten (HealthKit)
Mit deiner Erlaubnis liest die App die folgenden Kategorien aus Apple Health:
- Glukosemesswerte
- Herzfrequenz und Herzfrequenzvariabilität
- Atemfrequenz und Blutsauerstoff
- Schlaf
- Handgelenktemperatur
- Schritte, Aktivitätsenergie, Trainingsminuten, Stehstunden, Workouts
- Körpergewicht
HealthKit-Daten werden auf deinem Gerät verarbeitet und mit deinem Glynce-Account synchronisiert, damit sie auf all deinen Geräten verfügbar sind. Wir verkaufen HealthKit-Daten nicht, nutzen sie nicht für Werbung, geben sie nicht zu deren eigenen Marketingzwecken an Dritte weiter und legen sie keinen Datenhändlern gegenüber offen. Du kannst den HealthKit-Zugriff jederzeit in den iOS-Einstellungen unter Health → Datenzugriff & Geräte → Glynce widerrufen.
2.4 Lebensmittel-, Mahlzeiten- und Ernährungsdaten
- Lebensmitteleinträge, die du protokollierst: Name, Marke, Portionsgröße, Kalorien, Makronährstoffe (Kohlenhydrate, Fett, Eiweiß), Mahlzeitentyp, Barcode
- Fotos, die du von Mahlzeiten, Verpackungen, Nährwertetiketten oder Rezepten für die KI-Analyse aufnimmst
2.5 Aktivität, Gamification und In-App-Inhalte
- Herausforderungen, Meilensteine, Abzeichen und andere Gamification-Zustände
- Einstellungen und Präferenzen (z. B. gewählte Glukoseeinheit, Zielbereich)
2.6 Diensttelemetrie und Analyse
- Anonymisierte Telemetrie der CGM-Integration: eine installationsbezogene UUID, der aufgerufene Endpunkt, das Ergebnis, der HTTP-Statuscode und die Fehlerkategorie. Dies dient dazu, Ausfälle vorgelagerter APIs und Änderungen bei Anbietern zu erkennen.
- Produktanalyse von PostHog: Ereignisse, die beschreiben, wie du Funktionen nutzt, Bildschirmaufrufe sowie Geräte- und Betriebssystem-Metadaten. Texteingaben werden in Sitzungsaufzeichnungen maskiert.
- Absturz- und Fehlerprotokolle.
2.7 Feedback- und Support-Inhalte
Wenn du über das In-App-Feedback-Tool (Canny) Feedback oder Funktionswünsche einreichst, werden die von dir bereitgestellten Inhalte und angehängten Screenshots gespeichert, damit wir dir antworten können.
2.8 Was wir nicht erheben
Wir fordern oder erheben nicht:
- Deinen genauen Standort
- Kontakte
- Browserverlauf außerhalb der App
- Behördliche Kennungen
2.9 Glukoseverarbeitung auf dem Gerät
Glynce verarbeitet deine Glukose auf deinem Gerät. Optionale Glukose-Mitteilungen (zum Beispiel Hinweise auf hohe, niedrige oder schnell wechselnde Werte) werden auf deinem Gerät ausgewertet, während die App läuft, unter Verwendung deiner CGM-Verbindung und der von dir festgelegten Schwellenwerte. Wir betreiben keinen serverseitigen Dienst, der deine Glukose überwacht, deine Messwerte für dich abruft oder dir Glukosewarnungen sendet, und deine CGM-Anmeldedaten werden niemals auf unseren Servern gespeichert.
2.10 Account-Profil und optionale Profilsynchronisierung
Wenn du den Willkommensbildschirm durchläufst, speichern wir einen kleinen Einwilligungsdatensatz auf unseren Servern: deine Bestätigung, dass du 16 Jahre oder älter bist, deine Zustimmung zum medizinischen Haftungsausschluss, das Datum deiner Zustimmung und die Version der Hinweise, denen du zugestimmt hast. Dieser Datensatz ermöglicht es uns, deine Einwilligungsentscheidungen zu berücksichtigen, wenn du dich auf einem neuen Gerät anmeldest. Er enthält keine Gesundheitsdaten.
Davon getrennt kannst du die optionale Einstellung "Mein Profil auf allen Geräten synchronisieren" aktivieren. Sie ist standardmäßig deaktiviert. Wenn du sie aktivierst, speichern wir einen Profildatensatz auf unseren Servern, damit du deine Einrichtung nach einer Neuinstallation der App oder einer Anmeldung auf einem anderen Gerät wiederherstellen kannst. Dieses Profil kann deinen Namen, dein Geburtsdatum, dein Geschlecht, deine Größe und dein Gewicht, dein Aktivitätsniveau, deinen Diabetes-Typ, deinen Glukose-Zielbereich, deine bevorzugte Glukoseeinheit und dein Maßsystem sowie deine Ernährungsziele und -einstellungen umfassen. Einige davon sind Gesundheitsdaten (siehe Abschnitt 4 zur Rechtsgrundlage).
Wir laden dieses Profil nur hoch, solange die Einstellung aktiviert ist. Lässt du sie deaktiviert, werden über diese Funktion keine Profildaten hochgeladen. Es wird ein leerer Datensatz gespeichert, und unsere Datenbank weist jeden Versuch zurück, Profildaten ohne deine ausdrückliche Zustimmung zu speichern. Du kannst die Einstellung jederzeit deaktivieren, um zukünftige Synchronisierungen zu stoppen, und du kannst den gespeicherten Einwilligungsdatensatz und das Profil entfernen, indem du deinen Account löschst (siehe Abschnitt 9). Deine Glukosemesswerte und Lebensmittelprotokolle sind nicht Teil dieser Synchronisierung.
3. Wie wir Informationen nutzen
Wir nutzen die oben beschriebenen Informationen, um:
- die Kernfunktionen der App bereitzustellen, einschließlich der Anzeige deiner Glukosedaten, des Protokollierens von Mahlzeiten und der Berechnung von Analysen
- Funktionen wie Herausforderungen, Meilensteine und den In-App-Begleiter ("Hero") zu personalisieren
- KI-gestützte Funktionen zu betreiben, die du nutzen möchtest (Mahlzeiten-Fotoanalyse, Nährwertetikett-OCR, Rezeptextraktion)
- den Zugang zu den APIs der von dir verbundenen CGM-Anbieter aufrechtzuerhalten
- Ausfälle zu erkennen, Probleme zu beheben und Leistung und Zuverlässigkeit zu verbessern
- deinen Abo-Anspruch zu bestimmen
- auf Support-Anfragen und Feedback zu reagieren
- rechtliche Verpflichtungen zu erfüllen
Wir nutzen deine Informationen nicht für verhaltensbasierte Werbung, und wir verkaufen deine personenbezogenen Daten nicht.
4. Rechtsgrundlagen (Nutzer im EWR / im Vereinigten Königreich)
Soweit die DSGVO (GDPR) oder die UK-DSGVO gilt, stützen wir uns auf die folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags — um die App und ihre Funktionen bereitzustellen.
- Berechtigte Interessen — um die App sicher zu halten, Probleme zu beheben, Missbrauch zu verhindern und das Produkt zu verbessern, abgewogen gegen deine Rechte.
- Einwilligung — für den HealthKit-Zugriff, optionale Analysen, soweit erforderlich, die KI-Verarbeitung von Mahlzeitenfotos und die optionale Synchronisierung deines Profils über deine Geräte hinweg. Da das synchronisierte Profil besondere Kategorien von Gesundheitsdaten enthalten kann (etwa deinen Diabetes-Typ und Körperdaten), stützen wir uns hierfür auf deine ausdrückliche Einwilligung. Du kannst deine Einwilligung jederzeit widerrufen, indem du die Einstellung deaktivierst und deinen Account löschst.
- Erfüllung rechtlicher Verpflichtungen — wenn wir Aufzeichnungen führen oder auf rechtmäßige Anfragen reagieren müssen.
5. Von uns genutzte Drittanbieterdienste
Wir stützen uns auf die folgenden Dienstleister ("Auftragsverarbeiter"), um die App zu betreiben. Jeder erhält nur die für seine Funktion nötigen Informationen.
| Anbieter | Zweck |
|---|---|
| Supabase | Backend-Hosting, Authentifizierung, Datenbank, Dateispeicher und Gateway für KI-Funktionen |
| PostHog | Produktanalyse und optionale Sitzungsaufzeichnung (Texteingaben maskiert) |
| Apple (Sign in with Apple, HealthKit, Live Activities) | Authentifizierung, Gesundheitsdaten auf dem Gerät, Systemintegrationen |
| Google (Sign-In) | Authentifizierung |
| Anthropic (Claude API) | KI-Analyse von Lebensmittelfotos, Nährwertetiketten und Rezepten, die du einreichst |
| Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout | CGM-Anbieter, die du verbinden möchtest |
| OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix | Abfragen von Lebensmittel- und Ernährungsdatenbanken |
| Canny | In-App-Feedback und Funktionswünsche |
Einige dieser Anbieter verarbeiten Daten in den Vereinigten Staaten oder anderen Ländern außerhalb deines eigenen. Soweit erforderlich, stützen sich Übermittlungen aus dem EWR, dem Vereinigten Königreich oder der Schweiz auf die Standardvertragsklauseln der Europäischen Kommission oder eine gleichwertige Garantie.
6. Weitergabe
Wir geben Informationen nur weiter:
- an die oben aufgeführten Auftragsverarbeiter, vertraglich geregelt, zu den beschriebenen Zwecken.
- an den CGM-Anbieter, den du autorisierst, damit wir deine Glukosedaten für dich abrufen können.
- zur Einhaltung von Gesetzen, zulässigen rechtlichen Verfahren oder zum Schutz von Rechten, Sicherheit und Eigentum.
- im Zusammenhang mit einer Unternehmensübertragung (Fusion, Übernahme, Vermögensverkauf); in diesem Fall wirst du benachrichtigt.
Wir verkaufen deine personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter.
7. KI-Funktionen
Die App bietet optionale KI-Funktionen (Mahlzeiten-Fotoanalyse, Nährwertetikett-OCR, Rezeptextraktion), die von der Claude API von Anthropic betrieben und über unser Backend angesprochen werden. Wenn du eine dieser Funktionen nutzt, wird das jeweilige Bild oder der Text zur Verarbeitung an Anthropic gesendet. Anthropic trainiert seine Modelle nicht mit diesen Inhalten. Du kannst die Nutzung dieser Funktionen vermeiden, indem du sie nicht aufrufst.
8. Datenspeicherung
- Account- und Gesundheitsdaten werden aufbewahrt, solange dein Account aktiv ist.
- CGM-Telemetrieereignisse werden bis zu 12 Monate aufbewahrt, um die Ausfallerkennung zu unterstützen.
- Analysedaten werden gemäß den PostHog-Standardeinstellungen aufbewahrt (in der Regel bis zu 12 Monate), sofern du keine frühere Löschung verlangst.
- Wenn du deinen Account löschst, löschen oder anonymisieren wir deine personenbezogenen Daten innerhalb von 30 Tagen, außer wenn wir sie aus rechtlichen Gründen, aus Sicherheitsgründen oder zur Betrugsprävention aufbewahren müssen.
9. Deine Rechte und Wahlmöglichkeiten
Je nach deinem Wohnort hast du einige oder alle der folgenden Rechte:
- eine Kopie deiner personenbezogenen Daten abzurufen
- unrichtige Daten zu berichtigen
- deine Daten zu löschen
- bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen
- deine Daten zu einem anderen Dienst zu übertragen
- deine Einwilligung zu widerrufen
- eine Beschwerde bei deiner örtlichen Datenschutzbehörde einzureichen
Du kannst deinen Account jederzeit löschen, in der App (Einstellungen → Account löschen) oder per E-Mail an support@glynce.app. Die Löschung des Accounts entfernt dein Profil (einschließlich des Einwilligungsdatensatzes und jedes Profils, das du zur Synchronisierung über Geräte hinweg gewählt hast), deine gespeicherten Lebensmittel, Favoriten und Rezepte sowie deinen Gamification-Zustand von unseren Servern. CGM-Anmeldedaten liegen ausschließlich auf deinem Gerät, sodass das Deinstallieren der App oder das Trennen eines CGM sie entfernt. HealthKit-Daten verbleiben auf deinem Gerät und in Apple Health und sind nicht betroffen.
Apple-HealthKit-Berechtigungen können in den iOS-Einstellungen unter Health → Datenzugriff & Geräte → Glynce überprüft oder widerrufen werden.
10. Hinweis für Einwohner Kaliforniens (CCPA / CPRA)
Dieser Abschnitt gilt für Einwohner Kaliforniens und ergänzt den übrigen Teil dieser Datenschutzerklärung. Er verwendet Begriffe, die im California Consumer Privacy Act in der durch den California Privacy Rights Act geänderten Fassung ("CCPA") definiert sind.
10.1 Kategorien personenbezogener Daten, die wir erheben
In den letzten 12 Monaten haben wir die folgenden CCPA-Kategorien erhoben:
| Kategorie | Beispiele | Erhoben? |
|---|---|---|
| Kennungen | E-Mail, Account-ID, Anmeldeanbieter-ID, Gerätekennungen, IP-Adresse, installationsbezogene UUID | Ja |
| Kundendatensätze (Cal. Civ. Code §1798.80(e)) | Mit dem Account verknüpfte E-Mail, Zahlungsstatus und — wenn du die Profilsynchronisierung aktivierst — dein Name, Geburtsdatum, Geschlecht und Aktivitätsniveau | Ja |
| Kommerzielle Informationen | Abo- und Anspruchsstatus | Ja |
| Internet-/Netzwerkaktivität | App-Ereignisse, Bildschirmaufrufe, Funktionsnutzung, Absturz- und Fehlerprotokolle | Ja |
| Geolokalisierung | Grobes Land/grobe Region, aus der IP abgeleitet, nur für Routing und Ausfallerkennung | Ja (kein genauer Standort) |
| Sensorische Informationen | Fotos, die du von Mahlzeiten, Verpackungen, Nährwertetiketten oder Rezepten aufnimmst | Ja |
| Schlussfolgerungen | Engagement-Signale zur Personalisierung von Herausforderungen und Meilensteinen | Ja |
| Sensible personenbezogene Daten | Account-Anmeldedaten (Anmeldeanbieter-Token), Gesundheitsinformationen einschließlich Glukosemesswerten, HealthKit-Metriken und Mahlzeitenprotokollen sowie Profildetails, die du zu synchronisieren wählst (etwa Diabetes-Typ, Körperdaten und Glukoseziele) | Ja |
Wir erheben nicht: genaue Geolokalisierung, behördliche Kennungen, zur Identifizierung genutzte biometrische Kennungen, rassische oder ethnische Herkunft, religiöse Überzeugungen, Gewerkschaftszugehörigkeit, Inhalte von Post/E-Mail/Textnachrichten, genetische Daten oder Informationen zur sexuellen Orientierung.
10.2 Quellen
Wir erheben diese Informationen direkt von dir, von deinem Gerät, von CGM-Anbietern und Apple HealthKit, wenn du sie autorisierst, und von unseren Dienstleistern (Analyse, Fehlerberichterstattung).
10.3 Geschäftszwecke
Wir nutzen personenbezogene Daten für die in Abschnitt 3 beschriebenen Zwecke, einschließlich der Bereitstellung der App, der Sicherung von Accounts, der Fehlerbehebung, der Analyse, der von dir angeforderten KI-Funktionen und der Einhaltung von Gesetzen.
10.4 Offenlegung zu einem Geschäftszweck
In den letzten 12 Monaten haben wir jede der oben genannten Kategorien an unsere Dienstleister (aufgeführt in Abschnitt 5) im Rahmen schriftlicher Verträge offengelegt, die deren Nutzung der Informationen auf die Erbringung von Diensten für uns beschränken.
10.5 Nutzung sensibler personenbezogener Daten
Wir nutzen sensible personenbezogene Daten (deine Gesundheitsdaten, einschließlich Glukose, HealthKit-Metriken, Mahlzeitenprotokolle, die von dir zur Synchronisierung gewählten Profildetails und deine Anmeldetoken) nur, um die von dir angeforderten Kernfunktionen der App bereitzustellen, deinen Account zu sichern, Betrug oder Missbrauch zu verhindern und Gesetze einzuhalten. Wir nutzen sie nicht, um Merkmale über dich zu irgendeinem anderen Zweck abzuleiten. Nach dem CCPA hast du das Recht, die Nutzung sensibler personenbezogener Daten auf diese erlaubten Zwecke zu beschränken, und genau das ist bereits die einzige Weise, wie wir sie nutzen.
10.6 "Verkauf" und "Weitergabe" personenbezogener Daten
Wir verkaufen deine personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter, so wie diese Begriffe im CCPA definiert sind. Wir haben in den letzten 12 Monaten keine personenbezogenen Daten verkauft oder weitergegeben, einschließlich der Daten von Verbrauchern unter 16 Jahren.
10.7 Deine Rechte in Kalifornien
Vorbehaltlich einer Verifizierung hast du das Recht:
- zu erfahren, welche personenbezogenen Daten wir erheben, nutzen, offenlegen und (soweit zutreffend) weitergeben oder verkaufen.
- auf eine Kopie deiner personenbezogenen Daten zuzugreifen.
- deine personenbezogenen Daten zu löschen.
- unrichtige personenbezogene Daten zu berichtigen.
- jedem Verkauf oder jeder Weitergabe personenbezogener Daten zu widersprechen (nicht zutreffend — wir tun weder das eine noch das andere).
- die Nutzung und Offenlegung sensibler personenbezogener Daten zu beschränken (nicht zutreffend — wir beschränken sie bereits auf die Zwecke in Abschnitt 10.5).
- auf Nichtdiskriminierung für die Ausübung dieser Rechte. Wir werden dir den Dienst nicht verweigern, dir keinen anderen Preis berechnen und dir keine andere Dienstqualität bieten, weil du ein CCPA-Recht ausgeübt hast.
10.8 Wie du deine Rechte ausübst
Reiche eine Anfrage per E-Mail an support@glynce.app mit der Betreffzeile "CCPA Request" ein und teile uns mit, welches Recht du ausüben möchtest. Zu deinem Schutz verifizieren wir deine Anfrage, indem wir dich bitten, sie von der mit deinem Glynce-Account verknüpften E-Mail-Adresse aus zu bestätigen und, soweit angemessen, zusätzliche Informationen bereitzustellen, die mit den bei uns vorhandenen Daten übereinstimmen.
Du kannst einen bevollmächtigten Vertreter beauftragen, eine Anfrage in deinem Namen einzureichen. Wir verlangen vom Vertreter eine von dir unterzeichnete schriftliche Vollmacht und können dich dennoch bitten, deine Identität direkt zu verifizieren.
Wir antworten innerhalb von 45 Tagen, mit einer möglichen Verlängerung um 45 Tage, sofern dies vernünftigerweise erforderlich ist.
10.9 Aufbewahrung
Wir bewahren personenbezogene Daten für die in Abschnitt 8 beschriebenen Zeiträume auf.
10.10 "Shine the Light" (Cal. Civ. Code §1798.83)
Wir geben personenbezogene Daten nicht zu deren eigenen Direktmarketingzwecken an Dritte weiter.
11. Kinder
Glynce ist für Erwachsene mit Typ-1-Diabetes bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren (oder dem entsprechenden Mindestalter in deinem Rechtsgebiet). Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere support@glynce.app, und wir werden sie löschen.
12. Sicherheit
Wir setzen branchenübliche Maßnahmen ein, um deine Informationen zu schützen, einschließlich Verschlüsselung während der Übertragung (TLS), Verschlüsselung im Ruhezustand für die Backend-Speicherung, eingeschränkter Zugriffstoken und Sicherheit auf Zeilenebene (Row-Level Security) in unserer Datenbank. Kein System ist vollkommen sicher; wenn wir von einer Verletzung Kenntnis erlangen, die deine Daten betrifft, benachrichtigen wir dich und die zuständigen Behörden, soweit gesetzlich erforderlich.
13. Internationale Übermittlungen
Unsere Backend-Anbieter (einschließlich Supabase, PostHog und Anthropic) können Daten in den Vereinigten Staaten und anderen Ländern verarbeiten. Soweit erforderlich, stützen wir uns auf Standardvertragsklauseln oder andere genehmigte Übermittlungsmechanismen.
14. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, benachrichtigen wir dich in der App oder per E-Mail und aktualisieren das "Gültig ab"-Datum oben. Die fortgesetzte Nutzung der App nach einer Aktualisierung bedeutet, dass du die überarbeitete Erklärung akzeptierst.
15. Kontakt
Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Niederlande E-Mail: support@glynce.app