Dies ist eine Übersetzung, die nur der besseren Verständlichkeit dient. Bei Abweichungen zwischen dieser Fassung und der englischen Fassung ist die englische Fassung rechtlich verbindlich.
Datenschutzerklärung
Gültig ab: 2026-10-01
Diese Datenschutzerklärung beschreibt, wie Glynce ("Glynce", "wir", "uns") Informationen erhebt, nutzt und weitergibt, wenn du die Glynce-Apps für iPhone und watchOS sowie die zugehörigen Dienste (die "App") nutzt.
Glynce ist ein persönliches Dashboard für Erwachsene mit Typ-1-Diabetes. Es visualisiert Daten aus verbundenen Quellen wie kontinuierlichen Glukosemessgeräten (CGM) und Apple Health zu Zwecken des Selbst-Trackings und der Lebensführung. Glynce ist kein Medizinprodukt, keine medizinische App und kein klinisches Werkzeug und ist nicht dazu bestimmt, eine Krankheit zu diagnostizieren, zu behandeln, zu heilen, zu überwachen oder ihr vorzubeugen. Ziehe für medizinische Entscheidungen immer deine Ärztin oder deinen Arzt zurate. Den vollständigen Haftungsausschluss und deine Verantwortlichkeiten findest du in den Nutzungsbedingungen.
Wenn du Fragen zu dieser Erklärung hast, kontaktiere uns unter support@glynce.app.
1. Wer wir sind
Die App wird betrieben von Glynce, einem in den Niederlanden unter der Handelsregisternummer (KvK) 68577397 eingetragenen Unternehmen mit Sitz an der Cruquiuskade 251, 1018 AM Amsterdam, Niederlande ("wir", "uns"). Für Fragen zum Datenschutz oder zur Ausübung deiner Rechte kontaktiere support@glynce.app.
2. Informationen, die wir erheben
Wir erheben die folgenden Kategorien von Informationen.
2.1 Account-Informationen
Beim ersten Öffnen legt die App automatisch eine Account-Kennung für dich an. Dabei sind keine E-Mail-Adresse, kein Name und kein Passwort im Spiel, und du wirst nicht aufgefordert, einen Account zu erstellen. Die Kennung ist ein zufälliger Wert, der außerhalb unserer Systeme nichts bedeutet, aber sie ist das, woran wir dich von anderen Nutzenden unterscheiden. Wir behandeln sie deshalb als personenbezogene Daten über dich.
Wir nutzen sie, um deine Einstellungen beim richtigen Account zu halten, um zu bestimmen, ob du ein Glynce-Plus-Abo hast, und um das Tageslimit für die KI-Funktionen auf deinen Account anzuwenden statt auf alle zusammen.
Die Sitzung, die die App mit dieser Kennung verbunden hält, liegt im iOS-Schlüsselbund (Keychain), den iOS auch dann behält, wenn eine App gelöscht wird. Installierst du Glynce auf demselben Gerät neu, kommst du in der Regel zu derselben Account-Kennung zurück und erhältst keine neue.
Einen Account zu erstellen ist optional und geschieht später, in den Einstellungen. Tust du es, verknüpfen wir eine E-Mail-Adresse und eine Anmeldemethode mit der Kennung, die du bereits hast. Es bleibt derselbe Account, deine Einstellungen, dein Abo und alles, was bereits darunter gespeichert ist, bleiben also, wo sie sind.
Die Account-Informationen, die wir vorhalten, sind demnach:
- Eine Account-Kennung, die für jede Installation angelegt wird
- Das Datum, an dem dein Account erstellt wurde (dient der Bestimmung des Anspruchs auf den lebenslangen kostenlosen Zugang)
- Wenn du einen Account erstellst: deine E-Mail-Adresse und, falls du Apple Sign-In oder Google Sign-In genutzt hast, die Nutzerkennung, die dieser Anbieter vergibt
Deine Account-Kennung kannst du in der App unter Einstellungen → Account einsehen, dort wird sie als Account-ID angezeigt. Abschnitt 9 erklärt, warum das wichtig ist, wenn du nie einen Account erstellst.
2.2 Daten des kontinuierlichen Glukosemessgeräts (CGM)
Wenn du ein CGM verbindest, erhalten wir Glukosemesswerte und zugehörige Metadaten (Zeitstempel, Trendpfeile, Sensorstatus) von dem Anbieter, den du autorisierst. Zu den derzeit unterstützten Anbietern gehören:
- Dexcom
- Abbott (über LibreLinkUp)
- Medtronic (Guardian)
- Eversense
- Nightscout (selbst gehostet; URL und Zugriffstoken, die du bereitstellst)
Die Zugriffstoken und Anmeldedaten, die nötig sind, damit deine CGM-Verbindung funktioniert, werden ausschließlich auf deinem Gerät im iOS-Schlüsselbund (Keychain) gespeichert. Wir senden deine CGM-Anmeldedaten nicht an unsere Server, und deine Glukose wird auf deinem Gerät verarbeitet (siehe Abschnitt 2.9). Du kannst ein CGM jederzeit in der App trennen, wodurch die Token aus dem Schlüsselbund gelöscht werden.
2.3 Apple-Health-Daten (HealthKit)
Mit deiner Erlaubnis liest die App die folgenden Kategorien aus Apple Health:
- Glukosemesswerte
- Herzfrequenz und Herzfrequenzvariabilität
- Atemfrequenz und Blutsauerstoff
- Schlaf
- Handgelenktemperatur
- Schritte, Aktivitätsenergie, Trainingsminuten, Stehstunden, Workouts
- Körpergewicht
HealthKit-Daten werden auf deinem Gerät gelesen und verarbeitet. Wir laden sie nicht auf unsere Server hoch, und sie werden nicht mit deinem Glynce-Account synchronisiert, gelangen also nicht über uns von einem Gerät auf ein anderes. Wenn du die App neu installierst oder ein neues Gerät einrichtest, baut Glynce deinen Verlauf neu auf, indem es Apple Health auf diesem Gerät erneut liest.
Glynce schreibt auch nach Apple Health, sofern du es erlaubst: die Glukosewerte, die du selbst einträgst, die Werte, die wir von deinem CGM abrufen, sowie die Mahlzeiten und das Wasser, die du protokollierst. Das steuerst du in denselben iOS-Einstellungen wie den Lesezugriff.
Wir verkaufen HealthKit-Daten nicht, nutzen sie nicht für Werbung, geben sie nicht zu deren eigenen Marketingzwecken an Dritte weiter und legen sie keinen Datenhändlern gegenüber offen. Du kannst den HealthKit-Zugriff jederzeit in den iOS-Einstellungen unter Health → Datenzugriff & Geräte → Glynce widerrufen.
2.4 Lebensmittel-, Mahlzeiten- und Ernährungsdaten
- Lebensmitteleinträge, die du protokollierst: Name, Marke, Portionsgröße, Kalorien, Makronährstoffe (Kohlenhydrate, Fett, Eiweiß), Mahlzeitentyp, Barcode
- Fotos, die du von Mahlzeiten, Verpackungen, Nährwertetiketten oder Rezepten für die KI-Analyse aufnimmst
2.5 Aktivität, Gamification und In-App-Inhalte
- Herausforderungen, Meilensteine, Abzeichen und andere Gamification-Zustände
- Einstellungen und Präferenzen (z. B. gewählte Glukoseeinheit, Zielbereich)
2.6 Diensttelemetrie und Analyse
- Telemetrie der CGM-Integration: eine installationsbezogene UUID, der aufgerufene Endpunkt, das Ergebnis, der HTTP-Statuscode und die Fehlerkategorie. Dies dient dazu, Ausfälle vorgelagerter APIs und Änderungen bei Anbietern zu erkennen. Dieselbe installationsbezogene UUID dient auch den Nutzungslimits und der Missbrauchsprävention nach Abschnitt 2.11.
- Produktanalyse von PostHog: Ereignisse, die beschreiben, wie du Funktionen nutzt, Bildschirmaufrufe sowie Geräte- und Betriebssystem-Metadaten. Wir zeichnen deinen Bildschirm nicht auf: Die Sitzungsaufzeichnung ist in der App deaktiviert.
- Diagnosedaten zur Zuverlässigkeit der App, einmal täglich über PostHog gesendet: wie alt der Messwert auf deinen Widgets bei ihrer Aktualisierung war, wie oft die App im Hintergrund aktualisiert hat, wie diese Aktualisierungen verlaufen sind, ob Glynce Glukosewerte in Apple Health schreiben darf und wie viele andere Apps dort am letzten Tag Glukosewerte geschrieben haben. Das sind ausschließlich Anzahlen, Zeitdauern und Ja/Nein-Angaben, ohne Glukosewerte, Messzeitpunkte oder App-Namen.
- Absturz- und Fehlerprotokolle.
Du kannst die Produktanalyse jederzeit über „Anonyme Nutzungsdaten teilen“ in den Einstellungen unter Account ausschalten. Sie ist standardmäßig aktiviert. Wenn du sie ausschaltest, sendet die App auf diesem Gerät keine Ereignisse mehr und fragt bei unserem Analyseanbieter nichts mehr ab. Außerdem zeichnet die App dann die oben genannten Diagnosedaten nicht mehr auf und löscht, was sie davon auf diesem Gerät bereits aufgezeichnet hat.
2.7 Feedback- und Support-Inhalte
Wenn du über das In-App-Feedback-Tool (Canny) Feedback oder Funktionswünsche einreichst, werden die von dir bereitgestellten Inhalte und angehängten Screenshots gespeichert, damit wir dir antworten können.
2.8 Was wir nicht erheben
Wir fordern oder erheben nicht:
- Deinen genauen Standort
- Kontakte
- Browserverlauf außerhalb der App
- Behördliche Kennungen
2.9 Glukoseverarbeitung auf dem Gerät
Glynce verarbeitet deine Glukose auf deinem Gerät. Optionale Glukose-Mitteilungen (zum Beispiel Hinweise auf hohe, niedrige oder schnell wechselnde Werte) werden auf deinem Gerät ausgewertet, während die App läuft, unter Verwendung deiner CGM-Verbindung und der von dir festgelegten Schwellenwerte. Wir betreiben keinen serverseitigen Dienst, der deine Glukose überwacht, deine Messwerte für dich abruft oder dir Glukosewarnungen sendet, und deine CGM-Anmeldedaten werden niemals auf unseren Servern gespeichert.
2.10 Account-Profil und optionale Profilsynchronisierung
Wenn du beginnst, die App einzurichten, bitten wir dich zu bestätigen, dass Glynce keine medizinische Beratung gibt. Wir halten diese Bestätigung fest, das Datum, an dem du sie gegeben hast, die Version des Hinweises, dem du zugestimmt hast, und eine Ja-oder-Nein-Angabe, dass du unser Mindestalter von 16 Jahren erreichst; sie ergibt sich aus dem Geburtsdatum, das du bei der Einrichtung angibst. Das Datum selbst gehört zu deinem Profil und nicht zu diesem Eintrag. Dieser Einwilligungsdatensatz bleibt auf deinem Gerät. Hast du einen Account mit E-Mail-Adresse erstellt, speichern wir ihn zusätzlich auf unseren Servern, damit wir deine Einwilligungsentscheidungen berücksichtigen können, wenn du dich auf einem neuen Gerät anmeldest. Er enthält keine Gesundheitsdaten. Solange mit deinem Account keine E-Mail-Adresse verknüpft ist, weigert sich unsere Datenbank, diesen Datensatz für dich überhaupt zu speichern.
Davon getrennt kannst du, sobald du einen Account erstellt hast, die optionale Einstellung "Mein Profil auf allen Geräten synchronisieren" aktivieren. Sie ist standardmäßig deaktiviert. Wenn du sie aktivierst, speichern wir einen Profildatensatz auf unseren Servern, damit du deine Einrichtung nach einer Neuinstallation der App oder einer Anmeldung auf einem anderen Gerät wiederherstellen kannst. Dieses Profil kann deinen Namen, dein Geburtsdatum, dein Geschlecht, deine Größe und dein Gewicht, dein Aktivitätsniveau, deinen Diabetes-Typ, deinen Glukose-Zielbereich, deine bevorzugte Glukoseeinheit und dein Maßsystem sowie deine Ernährungsziele und -einstellungen umfassen. Einige davon sind Gesundheitsdaten (siehe Abschnitt 4 zur Rechtsgrundlage).
Wir laden dieses Profil nur hoch, solange die Einstellung aktiviert ist. Lässt du sie deaktiviert, werden über diese Funktion keine Profildaten hochgeladen. Es wird ein leerer Datensatz gespeichert, und unsere Datenbank weist jeden Versuch zurück, Profildaten ohne deine ausdrückliche Zustimmung zu speichern. Sie weist außerdem jeden Datensatz für einen Account zurück, mit dem keine E-Mail-Adresse verknüpft ist, sodass für einen Account ohne E-Mail-Adresse nie ein Profil hochgeladen wird. Du kannst die Einstellung jederzeit deaktivieren, um zukünftige Synchronisierungen zu stoppen, und du kannst den gespeicherten Einwilligungsdatensatz und das Profil entfernen, indem du deinen Account löschst (siehe Abschnitt 9). Deine Glukosemesswerte und Lebensmittelprotokolle sind nicht Teil dieser Synchronisierung.
2.11 Missbrauchsprävention und Nutzungslimits
Eine Account-Kennung anzulegen kostet nichts, deshalb hält ein Limit, das pro Account gezählt wird, niemanden auf, der bereit ist, weitere anzulegen. Damit die KI-Funktionen verfügbar bleiben und ihre Kosten beherrschbar, zählen unsere Server KI-Anfragen zusätzlich für zwei Größen, die sich schwerer wechseln lassen:
- Die installationsbezogene UUID aus Abschnitt 2.6. Es ist dieselbe Kennung, die mit deinen KI-Anfragen mitgeschickt wird, damit ein Tageslimit je Installation der App gelten kann.
- Deine IP-Adresse, so wie unsere Server sie sehen, wenn dein Gerät eine Verbindung aufbaut.
Jeder dieser Zähler enthält nur die Kennung oder die IP-Adresse, ein Datum und eine Anzahl von Anfragen. Er enthält keine Account-Kennung und nichts von dem, was du eingereicht hast, und wir bewahren ihn höchstens 30 Tage auf.
Getrennt davon führen wir einen Datensatz, der deine Account-Kennung, deine installationsbezogene UUID und die IP-Adresse, von der aus du dich verbunden hast, miteinander verknüpft, damit wir Missbrauch untersuchen und einen bestimmten Account, ein bestimmtes Gerät oder ein bestimmtes Netz sperren können. Dieser Datensatz wird gelöscht, wenn du deinen Account löschst.
Für all das stützen wir uns auf unsere berechtigten Interessen. Abschnitt 4 erläutert die Abwägung, die wir dabei vorgenommen haben.
3. Wie wir Informationen nutzen
Wir nutzen die oben beschriebenen Informationen, um:
- die Kernfunktionen der App bereitzustellen, einschließlich der Anzeige deiner Glukosedaten, des Protokollierens von Mahlzeiten und der Berechnung von Analysen
- Funktionen wie Herausforderungen, Meilensteine und den In-App-Begleiter ("Hero") zu personalisieren
- KI-gestützte Funktionen zu betreiben, die du nutzen möchtest (Mahlzeiten-Fotoanalyse, Nährwertetikett-OCR, Rezeptextraktion)
- den Zugang zu den APIs der von dir verbundenen CGM-Anbieter aufrechtzuerhalten
- Ausfälle zu erkennen, Probleme zu beheben und Leistung und Zuverlässigkeit zu verbessern
- Nutzungslimits auf die KI-Funktionen anzuwenden und Missbrauch dieser Funktionen zu verhindern
- deinen Abo-Anspruch zu bestimmen
- auf Support-Anfragen und Feedback zu reagieren
- rechtliche Verpflichtungen zu erfüllen
Wir nutzen deine Informationen nicht für verhaltensbasierte Werbung, und wir verkaufen deine personenbezogenen Daten nicht.
4. Rechtsgrundlagen (Nutzer im EWR / im Vereinigten Königreich)
Soweit die DSGVO (GDPR) oder die UK-DSGVO gilt, stützen wir uns auf die folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags — um die App und ihre Funktionen bereitzustellen.
- Berechtigte Interessen — um die App sicher zu halten, Probleme zu beheben, Missbrauch zu verhindern und das Produkt zu verbessern, abgewogen gegen deine Rechte. Das ist auch die Grundlage für die Daten zur Missbrauchsprävention aus Abschnitt 2.11: deine installationsbezogene UUID, deine IP-Adresse und die täglichen Anfragezähler, die wir dazu führen. Ohne sie könnte jede Person unsere KI-Funktionen auf unsere Kosten in einer Schleife laufen lassen, und wir müssten diese Funktionen am Ende für alle einstellen. Dem haben wir gegenübergestellt, wie wenig diese Daten über dich aussagen. Sie halten fest, wie oft eine Funktion genutzt wurde und woher die Anfrage kam, nicht was du protokolliert hast, und wir nutzen sie weder, um ein Bild von dir zu zeichnen, noch, um Entscheidungen über dich zu treffen. Du kannst dieser Verarbeitung jederzeit widersprechen, indem du uns kontaktierst, wobei wir dir die KI-Funktionen möglicherweise nicht anbieten können, wenn wir ihre Nutzung nicht zählen dürfen.
- Einwilligung — für den HealthKit-Zugriff, die KI-Verarbeitung von Mahlzeitenfotos und die optionale Synchronisierung deines Profils über deine Geräte hinweg. Da das synchronisierte Profil besondere Kategorien von Gesundheitsdaten enthalten kann (etwa deinen Diabetes-Typ und Körperdaten), stützen wir uns hierfür auf deine ausdrückliche Einwilligung. Du kannst deine Einwilligung jederzeit widerrufen, indem du die Einstellung deaktivierst. Das beendet künftige Synchronisierungen und löscht das Profil, das wir gespeichert haben. Deinen Account zu löschen ist eine separate Handlung, die zusätzlich den Einwilligungsdatensatz entfernt.
- Erfüllung rechtlicher Verpflichtungen — wenn wir Aufzeichnungen führen oder auf rechtmäßige Anfragen reagieren müssen.
5. Von uns genutzte Drittanbieterdienste
Wir stützen uns auf die folgenden Dienstleister ("Auftragsverarbeiter"), um die App zu betreiben. Jeder erhält nur die für seine Funktion nötigen Informationen.
| Anbieter | Zweck |
|---|---|
| Supabase | Backend-Hosting, Authentifizierung, Datenbank, Dateispeicher und Gateway für KI-Funktionen |
| PostHog | Produktanalyse. Die Sitzungsaufzeichnung ist deaktiviert |
| Apple (Sign in with Apple, HealthKit, Live Activities) | Authentifizierung, Gesundheitsdaten auf dem Gerät, Systemintegrationen |
| Google (Sign-In) | Authentifizierung |
| Anthropic (Claude API) | KI-Analyse von Lebensmittelfotos, Nährwertetiketten und Rezepten, die du einreichst |
| Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout | CGM-Anbieter, die du verbinden möchtest |
| OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix | Abfragen von Lebensmittel- und Ernährungsdatenbanken |
| Canny | In-App-Feedback und Funktionswünsche |
| RevenueCat | Verwaltung von Abos und Käufen. Erhält deine Account-Kennung als App User ID |
| Resend | Versand von Account-E-Mails, etwa Anmeldelinks und Bestätigungen |
| Cloudflare | Hosting und Auslieferung unserer Website |
| Google Analytics | Nur Website-Analyse, und nur wenn du sie im Cookie-Banner akzeptierst. Nicht in der App eingesetzt |
Dein Account und die Daten, die wir für dich speichern, liegen in der Europäischen Union. Supabase hostet unsere Datenbank in einer EU-Region, PostHog läuft in seiner EU-Cloud und Resend versendet unsere E-Mails aus der EU. Einige andere Anbieter, darunter Anthropic, RevenueCat, Canny, Cloudflare und Google Analytics, verarbeiten Daten in den Vereinigten Staaten oder in mehreren Ländern. Soweit erforderlich, stützen sich Übermittlungen aus dem EWR, dem Vereinigten Königreich oder der Schweiz auf die Standardvertragsklauseln der Europäischen Kommission oder eine gleichwertige Garantie.
6. Weitergabe
Wir geben Informationen nur weiter:
- an die oben aufgeführten Auftragsverarbeiter, vertraglich geregelt, zu den beschriebenen Zwecken.
- an den CGM-Anbieter, den du autorisierst, damit wir deine Glukosedaten für dich abrufen können.
- zur Einhaltung von Gesetzen, zulässigen rechtlichen Verfahren oder zum Schutz von Rechten, Sicherheit und Eigentum.
- im Zusammenhang mit einer Unternehmensübertragung (Fusion, Übernahme, Vermögensverkauf); in diesem Fall wirst du benachrichtigt.
Wir verkaufen deine personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter.
7. KI-Funktionen
Die App bietet optionale KI-Funktionen (Mahlzeiten-Fotoanalyse, Nährwertetikett-OCR, Rezeptextraktion), die von der Claude API von Anthropic betrieben und über unser Backend angesprochen werden. Wenn du eine dieser Funktionen nutzt, wird das jeweilige Bild oder der Text zur Verarbeitung an Anthropic gesendet. Anthropic trainiert seine Modelle nicht mit diesen Inhalten. Du kannst die Nutzung dieser Funktionen vermeiden, indem du sie nicht aufrufst.
8. Datenspeicherung
- Account- und Gesundheitsdaten werden aufbewahrt, solange dein Account aktiv ist.
- CGM-Telemetrieereignisse werden bis zu 12 Monate aufbewahrt, um die Ausfallerkennung zu unterstützen.
- Die täglichen Zähler für KI-Anfragen, die wir zu einer installationsbezogenen UUID oder einer IP-Adresse führen, werden höchstens 30 Tage aufbewahrt.
- Der Datensatz, der deine Account-Kennung, die installationsbezogene UUID und die IP-Adresse für die Untersuchung von Missbrauch verknüpft, wird aufbewahrt, solange der Account besteht, und gelöscht, wenn du deinen Account löschst.
- Analysedaten werden gemäß den PostHog-Standardeinstellungen aufbewahrt (in der Regel bis zu 12 Monate), sofern du keine frühere Löschung verlangst.
- Wenn du deinen Account löschst, löschen oder anonymisieren wir deine personenbezogenen Daten innerhalb von 30 Tagen, außer wenn wir sie aus rechtlichen Gründen, aus Sicherheitsgründen oder zur Betrugsprävention aufbewahren müssen.
9. Deine Rechte und Wahlmöglichkeiten
Je nach deinem Wohnort hast du einige oder alle der folgenden Rechte:
- eine Kopie deiner personenbezogenen Daten abzurufen
- unrichtige Daten zu berichtigen
- deine Daten zu löschen
- bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen
- deine Daten zu einem anderen Dienst zu übertragen
- deine Einwilligung zu widerrufen
- eine Beschwerde bei deiner örtlichen Datenschutzbehörde einzureichen
Du kannst deinen Account jederzeit löschen, in der App (Einstellungen → Account löschen) oder per E-Mail an support@glynce.app. Die Löschung des Accounts entfernt dein Profil (einschließlich des Einwilligungsdatensatzes und jedes Profils, das du zur Synchronisierung über Geräte hinweg gewählt hast), deine gespeicherten Lebensmittel, Favoriten und Rezepte sowie deinen Gamification-Zustand von unseren Servern. CGM-Anmeldedaten liegen ausschließlich auf deinem Gerät. Trennst du ein CGM in der App, werden sie entfernt. Das Löschen der App entfernt sie nicht, weil iOS Einträge im Schlüsselbund auch nach dem Löschen einer App behält. Trenne dein CGM also zuerst in der App, wenn du sie entfernen möchtest. HealthKit-Daten verbleiben auf deinem Gerät und in Apple Health und sind nicht betroffen.
Wenn mit deinem Account keine E-Mail-Adresse verknüpft ist. Einen Account zu erstellen ist optional, deshalb haben viele Glynce-Accounts keine E-Mail-Adresse hinterlegt (siehe Abschnitt 2.1). Das ändert, wie du die oben genannten Rechte ausübst, und wir sagen das lieber offen, als ein Verfahren zu beschreiben, das so nicht funktionieren kann.
Das Löschen funktioniert genau wie beschrieben. Einstellungen → Account löschen löscht den Account und alles, was darunter gespeichert ist, gleich ob du je einen Account mit E-Mail-Adresse erstellt hast, und für uns gibt es nichts zu prüfen, weil die Anfrage aus der App kommt, die den Account hält.
Alles andere muss uns per E-Mail erreichen, und dort stoßen wir an eine Grenze, die sich technisch nicht auflösen lässt. Das Einzige, was du uns geben kannst, ist deine Account-Kennung, kopiert aus Einstellungen → Account. Eine Kennung ist kein Passwort und für sich genommen kein Nachweis, und wir können nicht feststellen, ob die Person, die sie schickt, auch die Person ist, von deren Gerät sie stammt. Deshalb geben wir allein auf eine Kennung hin keine Daten heraus, berichtigen nichts und ändern nichts an einem Account, denn sonst könnte jede Person, die an diese Kennung gelangt, dasselbe mit deinem Account tun. Für einen Account ohne E-Mail-Adresse ist das Löschen in der App der Weg, den wir mit Sicherheit einlösen können, und eine per E-Mail gestellte Auskunfts- oder Übertragbarkeitsanfrage ist eine, die wir möglicherweise ablehnen müssen. Lehnen wir ab, sagen wir dir warum.
Zwei Dinge mildern das. Das meiste von dem, was Glynce über dich hat, liegt auf deinem Gerät und gar nicht auf unseren Servern, darunter deine Glukosemesswerte und deine Lebensmittelprotokolle, es gibt auf unserer Seite also weniger anzufragen, als du vielleicht erwartest. Und du kannst diese Einschränkung jederzeit aufheben, indem du in den Einstellungen einen Account erstellst. Damit verknüpfst du eine E-Mail-Adresse mit dem Account, den du bereits hast, und wir bekommen eine Möglichkeit zu bestätigen, dass eine Anfrage wirklich von dir stammt.
Apple-HealthKit-Berechtigungen können in den iOS-Einstellungen unter Health → Datenzugriff & Geräte → Glynce überprüft oder widerrufen werden.
10. Hinweis für Einwohner Kaliforniens (CCPA / CPRA)
Dieser Abschnitt gilt für Einwohner Kaliforniens und ergänzt den übrigen Teil dieser Datenschutzerklärung. Er verwendet Begriffe, die im California Consumer Privacy Act in der durch den California Privacy Rights Act geänderten Fassung ("CCPA") definiert sind.
10.1 Kategorien personenbezogener Daten, die wir erheben
In den letzten 12 Monaten haben wir die folgenden CCPA-Kategorien erhoben:
| Kategorie | Beispiele | Erhoben? |
|---|---|---|
| Kennungen | Account-ID (beim ersten Start automatisch angelegt, gleich ob du einen Account erstellst oder nicht), E-Mail, Anmeldeanbieter-ID, Gerätekennungen, IP-Adresse, installationsbezogene UUID | Ja |
| Kundendatensätze (Cal. Civ. Code §1798.80(e)) | Mit dem Account verknüpfte E-Mail, Zahlungsstatus und — wenn du die Profilsynchronisierung aktivierst — dein Name, Geburtsdatum, Geschlecht und Aktivitätsniveau | Ja |
| Kommerzielle Informationen | Abo- und Anspruchsstatus | Ja |
| Internet-/Netzwerkaktivität | App-Ereignisse, Bildschirmaufrufe, Funktionsnutzung, Absturz- und Fehlerprotokolle | Ja |
| Geolokalisierung | Grobes Land/grobe Region, aus der IP abgeleitet, nur für Routing und Ausfallerkennung | Ja (kein genauer Standort) |
| Sensorische Informationen | Fotos, die du von Mahlzeiten, Verpackungen, Nährwertetiketten oder Rezepten aufnimmst | Ja |
| Schlussfolgerungen | Engagement-Signale zur Personalisierung von Herausforderungen und Meilensteinen | Ja |
| Sensible personenbezogene Daten | Account-Anmeldedaten (Anmeldeanbieter-Token), Gesundheitsinformationen einschließlich Glukosemesswerten, HealthKit-Metriken und Mahlzeitenprotokollen sowie Profildetails, die du zu synchronisieren wählst (etwa Diabetes-Typ, Körperdaten und Glukoseziele) | Ja |
Wir erheben nicht: genaue Geolokalisierung, behördliche Kennungen, zur Identifizierung genutzte biometrische Kennungen, rassische oder ethnische Herkunft, religiöse Überzeugungen, Gewerkschaftszugehörigkeit, Inhalte von Post/E-Mail/Textnachrichten, genetische Daten oder Informationen zur sexuellen Orientierung.
10.2 Quellen
Wir erheben diese Informationen direkt von dir, von deinem Gerät, von CGM-Anbietern und Apple HealthKit, wenn du sie autorisierst, und von unseren Dienstleistern (Analyse, Fehlerberichterstattung).
10.3 Geschäftszwecke
Wir nutzen personenbezogene Daten für die in Abschnitt 3 beschriebenen Zwecke, einschließlich der Bereitstellung der App, der Sicherung von Accounts, der Fehlerbehebung, der Analyse, der von dir angeforderten KI-Funktionen und der Einhaltung von Gesetzen.
10.4 Offenlegung zu einem Geschäftszweck
In den letzten 12 Monaten haben wir jede der oben genannten Kategorien an unsere Dienstleister (aufgeführt in Abschnitt 5) im Rahmen schriftlicher Verträge offengelegt, die deren Nutzung der Informationen auf die Erbringung von Diensten für uns beschränken.
10.5 Nutzung sensibler personenbezogener Daten
Wir nutzen sensible personenbezogene Daten (deine Gesundheitsdaten, einschließlich Glukose, HealthKit-Metriken, Mahlzeitenprotokolle, die von dir zur Synchronisierung gewählten Profildetails und deine Anmeldetoken) nur, um die von dir angeforderten Kernfunktionen der App bereitzustellen, deinen Account zu sichern, Betrug oder Missbrauch zu verhindern und Gesetze einzuhalten. Wir nutzen sie nicht, um Merkmale über dich zu irgendeinem anderen Zweck abzuleiten. Nach dem CCPA hast du das Recht, die Nutzung sensibler personenbezogener Daten auf diese erlaubten Zwecke zu beschränken, und genau das ist bereits die einzige Weise, wie wir sie nutzen.
10.6 "Verkauf" und "Weitergabe" personenbezogener Daten
Wir verkaufen deine personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter, so wie diese Begriffe im CCPA definiert sind. Wir haben in den letzten 12 Monaten keine personenbezogenen Daten verkauft oder weitergegeben, einschließlich der Daten von Verbrauchern unter 16 Jahren.
10.7 Deine Rechte in Kalifornien
Vorbehaltlich einer Verifizierung hast du das Recht:
- zu erfahren, welche personenbezogenen Daten wir erheben, nutzen, offenlegen und (soweit zutreffend) weitergeben oder verkaufen.
- auf eine Kopie deiner personenbezogenen Daten zuzugreifen.
- deine personenbezogenen Daten zu löschen.
- unrichtige personenbezogene Daten zu berichtigen.
- jedem Verkauf oder jeder Weitergabe personenbezogener Daten zu widersprechen (nicht zutreffend — wir tun weder das eine noch das andere).
- die Nutzung und Offenlegung sensibler personenbezogener Daten zu beschränken (nicht zutreffend — wir beschränken sie bereits auf die Zwecke in Abschnitt 10.5).
- auf Nichtdiskriminierung für die Ausübung dieser Rechte. Wir werden dir den Dienst nicht verweigern, dir keinen anderen Preis berechnen und dir keine andere Dienstqualität bieten, weil du ein CCPA-Recht ausgeübt hast.
10.8 Wie du deine Rechte ausübst
Reiche eine Anfrage per E-Mail an support@glynce.app mit der Betreffzeile "CCPA Request" ein und teile uns mit, welches Recht du ausüben möchtest. Zu deinem Schutz verifizieren wir deine Anfrage, indem wir dich bitten, sie von der mit deinem Glynce-Account verknüpften E-Mail-Adresse aus zu bestätigen und, soweit angemessen, zusätzliche Informationen bereitzustellen, die mit den bei uns vorhandenen Daten übereinstimmen.
Ist mit deinem Glynce-Account keine E-Mail-Adresse verknüpft (siehe Abschnitt 2.1), können wir eine Anfrage auf diesem Weg nicht verifizieren. Eine Löschanfrage, die du in der App unter Einstellungen → Account löschen stellst, können wir ausführen, weil sie aus der App selbst kommt. Für eine Anfrage, zu erfahren, einzusehen, zu berichtigen oder zu übertragen, was unter einem solchen Account gespeichert ist, ist eine Account-Kennung das Einzige, was du uns anbieten kannst, und sie ist kein Nachweis, dass der Account dir gehört. Wo wir eine Anfrage nicht in dem Maß verifizieren können, das der CCPA verlangt, müssen wir sie ablehnen, und wir sagen dir warum. Wenn du in den Einstellungen einen Account erstellst, wird eine E-Mail-Adresse mit demselben Account verknüpft und diese Einschränkung entfällt.
Du kannst einen bevollmächtigten Vertreter beauftragen, eine Anfrage in deinem Namen einzureichen. Wir verlangen vom Vertreter eine von dir unterzeichnete schriftliche Vollmacht und können dich dennoch bitten, deine Identität direkt zu verifizieren.
Wir antworten innerhalb von 45 Tagen, mit einer möglichen Verlängerung um 45 Tage, sofern dies vernünftigerweise erforderlich ist.
10.9 Aufbewahrung
Wir bewahren personenbezogene Daten für die in Abschnitt 8 beschriebenen Zeiträume auf.
10.10 "Shine the Light" (Cal. Civ. Code §1798.83)
Wir geben personenbezogene Daten nicht zu deren eigenen Direktmarketingzwecken an Dritte weiter.
11. Kinder
Glynce ist für Erwachsene mit Typ-1-Diabetes bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren (oder dem entsprechenden Mindestalter in deinem Rechtsgebiet). Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere support@glynce.app, und wir werden sie löschen.
12. Sicherheit
Wir setzen branchenübliche Maßnahmen ein, um deine Informationen zu schützen, einschließlich Verschlüsselung während der Übertragung (TLS), Verschlüsselung im Ruhezustand für die Backend-Speicherung, eingeschränkter Zugriffstoken und Sicherheit auf Zeilenebene (Row-Level Security) in unserer Datenbank. Kein System ist vollkommen sicher; wenn wir von einer Verletzung Kenntnis erlangen, die deine Daten betrifft, benachrichtigen wir dich und die zuständigen Behörden, soweit gesetzlich erforderlich.
13. Internationale Übermittlungen
Unsere Datenbank wird von Supabase in einer EU-Region gehostet, unsere Analytics laufen in der EU-Cloud von PostHog und unsere Account-E-Mails versendet Resend aus der EU, diese Daten bleiben also in der Europäischen Union. Andere Anbieter, darunter Anthropic, RevenueCat, Canny, Cloudflare und Google Analytics, verarbeiten Daten in den Vereinigten Staaten oder in mehreren Ländern. Soweit erforderlich, stützen wir uns auf Standardvertragsklauseln oder andere genehmigte Übermittlungsmechanismen.
14. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, benachrichtigen wir dich in der App oder per E-Mail und aktualisieren das "Gültig ab"-Datum oben. Die fortgesetzte Nutzung der App nach einer Aktualisierung bedeutet, dass du die überarbeitete Erklärung akzeptierst.
15. Kontakt
Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Niederlande E-Mail: support@glynce.app