Dies ist eine Übersetzung, die nur der besseren Verständlichkeit dient. Bei Abweichungen zwischen dieser Fassung und der englischen Fassung ist die englische Fassung rechtlich verbindlich.

Datenschutzerklärung

Gültig ab: 2026-07-02

Diese Datenschutzerklärung beschreibt, wie Glynce ("Glynce", "wir", "uns") Informationen erhebt, nutzt und weitergibt, wenn du die Glynce-Apps für iPhone und watchOS sowie die zugehörigen Dienste (die "App") nutzt.

Glynce ist ein persönliches Dashboard für Erwachsene mit Typ-1-Diabetes. Es visualisiert Daten aus verbundenen Quellen wie kontinuierlichen Glukosemessgeräten (CGM) und Apple Health zu Zwecken des Selbst-Trackings und der Lebensführung. Glynce ist kein Medizinprodukt, keine medizinische App und kein klinisches Werkzeug und ist nicht dazu bestimmt, eine Krankheit zu diagnostizieren, zu behandeln, zu heilen, zu überwachen oder ihr vorzubeugen. Ziehe für medizinische Entscheidungen immer deine Ärztin oder deinen Arzt zurate. Den vollständigen Haftungsausschluss und deine Verantwortlichkeiten findest du in den Nutzungsbedingungen.

Wenn du Fragen zu dieser Erklärung hast, kontaktiere uns unter support@glynce.app.


1. Wer wir sind

Die App wird betrieben von Glynce, einem in den Niederlanden unter der Handelsregisternummer (KvK) 68577397 eingetragenen Unternehmen mit Sitz an der Cruquiuskade 251, 1018 AM Amsterdam, Niederlande ("wir", "uns"). Für Fragen zum Datenschutz oder zur Ausübung deiner Rechte kontaktiere support@glynce.app.

2. Informationen, die wir erheben

Wir erheben die folgenden Kategorien von Informationen.

2.1 Account-Informationen

2.2 Daten des kontinuierlichen Glukosemessgeräts (CGM)

Wenn du ein CGM verbindest, erhalten wir Glukosemesswerte und zugehörige Metadaten (Zeitstempel, Trendpfeile, Sensorstatus) von dem Anbieter, den du autorisierst. Zu den derzeit unterstützten Anbietern gehören:

Die Zugriffstoken und Anmeldedaten, die nötig sind, damit deine CGM-Verbindung funktioniert, werden ausschließlich auf deinem Gerät im iOS-Schlüsselbund (Keychain) gespeichert. Wir senden deine CGM-Anmeldedaten nicht an unsere Server, und deine Glukose wird auf deinem Gerät verarbeitet (siehe Abschnitt 2.9). Du kannst ein CGM jederzeit in der App trennen, wodurch die Token aus dem Schlüsselbund gelöscht werden.

2.3 Apple-Health-Daten (HealthKit)

Mit deiner Erlaubnis liest die App die folgenden Kategorien aus Apple Health:

HealthKit-Daten werden auf deinem Gerät verarbeitet und mit deinem Glynce-Account synchronisiert, damit sie auf all deinen Geräten verfügbar sind. Wir verkaufen HealthKit-Daten nicht, nutzen sie nicht für Werbung, geben sie nicht zu deren eigenen Marketingzwecken an Dritte weiter und legen sie keinen Datenhändlern gegenüber offen. Du kannst den HealthKit-Zugriff jederzeit in den iOS-Einstellungen unter Health → Datenzugriff & Geräte → Glynce widerrufen.

2.4 Lebensmittel-, Mahlzeiten- und Ernährungsdaten

2.5 Aktivität, Gamification und In-App-Inhalte

2.6 Diensttelemetrie und Analyse

2.7 Feedback- und Support-Inhalte

Wenn du über das In-App-Feedback-Tool (Canny) Feedback oder Funktionswünsche einreichst, werden die von dir bereitgestellten Inhalte und angehängten Screenshots gespeichert, damit wir dir antworten können.

2.8 Was wir nicht erheben

Wir fordern oder erheben nicht:

2.9 Glukoseverarbeitung auf dem Gerät

Glynce verarbeitet deine Glukose auf deinem Gerät. Optionale Glukose-Mitteilungen (zum Beispiel Hinweise auf hohe, niedrige oder schnell wechselnde Werte) werden auf deinem Gerät ausgewertet, während die App läuft, unter Verwendung deiner CGM-Verbindung und der von dir festgelegten Schwellenwerte. Wir betreiben keinen serverseitigen Dienst, der deine Glukose überwacht, deine Messwerte für dich abruft oder dir Glukosewarnungen sendet, und deine CGM-Anmeldedaten werden niemals auf unseren Servern gespeichert.

2.10 Account-Profil und optionale Profilsynchronisierung

Wenn du den Willkommensbildschirm durchläufst, speichern wir einen kleinen Einwilligungsdatensatz auf unseren Servern: deine Bestätigung, dass du 16 Jahre oder älter bist, deine Zustimmung zum medizinischen Haftungsausschluss, das Datum deiner Zustimmung und die Version der Hinweise, denen du zugestimmt hast. Dieser Datensatz ermöglicht es uns, deine Einwilligungsentscheidungen zu berücksichtigen, wenn du dich auf einem neuen Gerät anmeldest. Er enthält keine Gesundheitsdaten.

Davon getrennt kannst du die optionale Einstellung "Mein Profil auf allen Geräten synchronisieren" aktivieren. Sie ist standardmäßig deaktiviert. Wenn du sie aktivierst, speichern wir einen Profildatensatz auf unseren Servern, damit du deine Einrichtung nach einer Neuinstallation der App oder einer Anmeldung auf einem anderen Gerät wiederherstellen kannst. Dieses Profil kann deinen Namen, dein Geburtsdatum, dein Geschlecht, deine Größe und dein Gewicht, dein Aktivitätsniveau, deinen Diabetes-Typ, deinen Glukose-Zielbereich, deine bevorzugte Glukoseeinheit und dein Maßsystem sowie deine Ernährungsziele und -einstellungen umfassen. Einige davon sind Gesundheitsdaten (siehe Abschnitt 4 zur Rechtsgrundlage).

Wir laden dieses Profil nur hoch, solange die Einstellung aktiviert ist. Lässt du sie deaktiviert, werden über diese Funktion keine Profildaten hochgeladen. Es wird ein leerer Datensatz gespeichert, und unsere Datenbank weist jeden Versuch zurück, Profildaten ohne deine ausdrückliche Zustimmung zu speichern. Du kannst die Einstellung jederzeit deaktivieren, um zukünftige Synchronisierungen zu stoppen, und du kannst den gespeicherten Einwilligungsdatensatz und das Profil entfernen, indem du deinen Account löschst (siehe Abschnitt 9). Deine Glukosemesswerte und Lebensmittelprotokolle sind nicht Teil dieser Synchronisierung.

3. Wie wir Informationen nutzen

Wir nutzen die oben beschriebenen Informationen, um:

Wir nutzen deine Informationen nicht für verhaltensbasierte Werbung, und wir verkaufen deine personenbezogenen Daten nicht.

4. Rechtsgrundlagen (Nutzer im EWR / im Vereinigten Königreich)

Soweit die DSGVO (GDPR) oder die UK-DSGVO gilt, stützen wir uns auf die folgenden Rechtsgrundlagen:

5. Von uns genutzte Drittanbieterdienste

Wir stützen uns auf die folgenden Dienstleister ("Auftragsverarbeiter"), um die App zu betreiben. Jeder erhält nur die für seine Funktion nötigen Informationen.

Anbieter Zweck
Supabase Backend-Hosting, Authentifizierung, Datenbank, Dateispeicher und Gateway für KI-Funktionen
PostHog Produktanalyse und optionale Sitzungsaufzeichnung (Texteingaben maskiert)
Apple (Sign in with Apple, HealthKit, Live Activities) Authentifizierung, Gesundheitsdaten auf dem Gerät, Systemintegrationen
Google (Sign-In) Authentifizierung
Anthropic (Claude API) KI-Analyse von Lebensmittelfotos, Nährwertetiketten und Rezepten, die du einreichst
Dexcom, Abbott (LibreLinkUp), Medtronic (Guardian), Eversense, Nightscout CGM-Anbieter, die du verbinden möchtest
OpenFoodFacts, USDA FoodData Central, Edamam, Nutritionix Abfragen von Lebensmittel- und Ernährungsdatenbanken
Canny In-App-Feedback und Funktionswünsche

Einige dieser Anbieter verarbeiten Daten in den Vereinigten Staaten oder anderen Ländern außerhalb deines eigenen. Soweit erforderlich, stützen sich Übermittlungen aus dem EWR, dem Vereinigten Königreich oder der Schweiz auf die Standardvertragsklauseln der Europäischen Kommission oder eine gleichwertige Garantie.

6. Weitergabe

Wir geben Informationen nur weiter:

Wir verkaufen deine personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter.

7. KI-Funktionen

Die App bietet optionale KI-Funktionen (Mahlzeiten-Fotoanalyse, Nährwertetikett-OCR, Rezeptextraktion), die von der Claude API von Anthropic betrieben und über unser Backend angesprochen werden. Wenn du eine dieser Funktionen nutzt, wird das jeweilige Bild oder der Text zur Verarbeitung an Anthropic gesendet. Anthropic trainiert seine Modelle nicht mit diesen Inhalten. Du kannst die Nutzung dieser Funktionen vermeiden, indem du sie nicht aufrufst.

8. Datenspeicherung

9. Deine Rechte und Wahlmöglichkeiten

Je nach deinem Wohnort hast du einige oder alle der folgenden Rechte:

Du kannst deinen Account jederzeit löschen, in der App (Einstellungen → Account löschen) oder per E-Mail an support@glynce.app. Die Löschung des Accounts entfernt dein Profil (einschließlich des Einwilligungsdatensatzes und jedes Profils, das du zur Synchronisierung über Geräte hinweg gewählt hast), deine gespeicherten Lebensmittel, Favoriten und Rezepte sowie deinen Gamification-Zustand von unseren Servern. CGM-Anmeldedaten liegen ausschließlich auf deinem Gerät, sodass das Deinstallieren der App oder das Trennen eines CGM sie entfernt. HealthKit-Daten verbleiben auf deinem Gerät und in Apple Health und sind nicht betroffen.

Apple-HealthKit-Berechtigungen können in den iOS-Einstellungen unter Health → Datenzugriff & Geräte → Glynce überprüft oder widerrufen werden.

10. Hinweis für Einwohner Kaliforniens (CCPA / CPRA)

Dieser Abschnitt gilt für Einwohner Kaliforniens und ergänzt den übrigen Teil dieser Datenschutzerklärung. Er verwendet Begriffe, die im California Consumer Privacy Act in der durch den California Privacy Rights Act geänderten Fassung ("CCPA") definiert sind.

10.1 Kategorien personenbezogener Daten, die wir erheben

In den letzten 12 Monaten haben wir die folgenden CCPA-Kategorien erhoben:

Kategorie Beispiele Erhoben?
Kennungen E-Mail, Account-ID, Anmeldeanbieter-ID, Gerätekennungen, IP-Adresse, installationsbezogene UUID Ja
Kundendatensätze (Cal. Civ. Code §1798.80(e)) Mit dem Account verknüpfte E-Mail, Zahlungsstatus und — wenn du die Profilsynchronisierung aktivierst — dein Name, Geburtsdatum, Geschlecht und Aktivitätsniveau Ja
Kommerzielle Informationen Abo- und Anspruchsstatus Ja
Internet-/Netzwerkaktivität App-Ereignisse, Bildschirmaufrufe, Funktionsnutzung, Absturz- und Fehlerprotokolle Ja
Geolokalisierung Grobes Land/grobe Region, aus der IP abgeleitet, nur für Routing und Ausfallerkennung Ja (kein genauer Standort)
Sensorische Informationen Fotos, die du von Mahlzeiten, Verpackungen, Nährwertetiketten oder Rezepten aufnimmst Ja
Schlussfolgerungen Engagement-Signale zur Personalisierung von Herausforderungen und Meilensteinen Ja
Sensible personenbezogene Daten Account-Anmeldedaten (Anmeldeanbieter-Token), Gesundheitsinformationen einschließlich Glukosemesswerten, HealthKit-Metriken und Mahlzeitenprotokollen sowie Profildetails, die du zu synchronisieren wählst (etwa Diabetes-Typ, Körperdaten und Glukoseziele) Ja

Wir erheben nicht: genaue Geolokalisierung, behördliche Kennungen, zur Identifizierung genutzte biometrische Kennungen, rassische oder ethnische Herkunft, religiöse Überzeugungen, Gewerkschaftszugehörigkeit, Inhalte von Post/E-Mail/Textnachrichten, genetische Daten oder Informationen zur sexuellen Orientierung.

10.2 Quellen

Wir erheben diese Informationen direkt von dir, von deinem Gerät, von CGM-Anbietern und Apple HealthKit, wenn du sie autorisierst, und von unseren Dienstleistern (Analyse, Fehlerberichterstattung).

10.3 Geschäftszwecke

Wir nutzen personenbezogene Daten für die in Abschnitt 3 beschriebenen Zwecke, einschließlich der Bereitstellung der App, der Sicherung von Accounts, der Fehlerbehebung, der Analyse, der von dir angeforderten KI-Funktionen und der Einhaltung von Gesetzen.

10.4 Offenlegung zu einem Geschäftszweck

In den letzten 12 Monaten haben wir jede der oben genannten Kategorien an unsere Dienstleister (aufgeführt in Abschnitt 5) im Rahmen schriftlicher Verträge offengelegt, die deren Nutzung der Informationen auf die Erbringung von Diensten für uns beschränken.

10.5 Nutzung sensibler personenbezogener Daten

Wir nutzen sensible personenbezogene Daten (deine Gesundheitsdaten, einschließlich Glukose, HealthKit-Metriken, Mahlzeitenprotokolle, die von dir zur Synchronisierung gewählten Profildetails und deine Anmeldetoken) nur, um die von dir angeforderten Kernfunktionen der App bereitzustellen, deinen Account zu sichern, Betrug oder Missbrauch zu verhindern und Gesetze einzuhalten. Wir nutzen sie nicht, um Merkmale über dich zu irgendeinem anderen Zweck abzuleiten. Nach dem CCPA hast du das Recht, die Nutzung sensibler personenbezogener Daten auf diese erlaubten Zwecke zu beschränken, und genau das ist bereits die einzige Weise, wie wir sie nutzen.

10.6 "Verkauf" und "Weitergabe" personenbezogener Daten

Wir verkaufen deine personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter, so wie diese Begriffe im CCPA definiert sind. Wir haben in den letzten 12 Monaten keine personenbezogenen Daten verkauft oder weitergegeben, einschließlich der Daten von Verbrauchern unter 16 Jahren.

10.7 Deine Rechte in Kalifornien

Vorbehaltlich einer Verifizierung hast du das Recht:

10.8 Wie du deine Rechte ausübst

Reiche eine Anfrage per E-Mail an support@glynce.app mit der Betreffzeile "CCPA Request" ein und teile uns mit, welches Recht du ausüben möchtest. Zu deinem Schutz verifizieren wir deine Anfrage, indem wir dich bitten, sie von der mit deinem Glynce-Account verknüpften E-Mail-Adresse aus zu bestätigen und, soweit angemessen, zusätzliche Informationen bereitzustellen, die mit den bei uns vorhandenen Daten übereinstimmen.

Du kannst einen bevollmächtigten Vertreter beauftragen, eine Anfrage in deinem Namen einzureichen. Wir verlangen vom Vertreter eine von dir unterzeichnete schriftliche Vollmacht und können dich dennoch bitten, deine Identität direkt zu verifizieren.

Wir antworten innerhalb von 45 Tagen, mit einer möglichen Verlängerung um 45 Tage, sofern dies vernünftigerweise erforderlich ist.

10.9 Aufbewahrung

Wir bewahren personenbezogene Daten für die in Abschnitt 8 beschriebenen Zeiträume auf.

10.10 "Shine the Light" (Cal. Civ. Code §1798.83)

Wir geben personenbezogene Daten nicht zu deren eigenen Direktmarketingzwecken an Dritte weiter.

11. Kinder

Glynce ist für Erwachsene mit Typ-1-Diabetes bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren (oder dem entsprechenden Mindestalter in deinem Rechtsgebiet). Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere support@glynce.app, und wir werden sie löschen.

12. Sicherheit

Wir setzen branchenübliche Maßnahmen ein, um deine Informationen zu schützen, einschließlich Verschlüsselung während der Übertragung (TLS), Verschlüsselung im Ruhezustand für die Backend-Speicherung, eingeschränkter Zugriffstoken und Sicherheit auf Zeilenebene (Row-Level Security) in unserer Datenbank. Kein System ist vollkommen sicher; wenn wir von einer Verletzung Kenntnis erlangen, die deine Daten betrifft, benachrichtigen wir dich und die zuständigen Behörden, soweit gesetzlich erforderlich.

13. Internationale Übermittlungen

Unsere Backend-Anbieter (einschließlich Supabase, PostHog und Anthropic) können Daten in den Vereinigten Staaten und anderen Ländern verarbeiten. Soweit erforderlich, stützen wir uns auf Standardvertragsklauseln oder andere genehmigte Übermittlungsmechanismen.

14. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, benachrichtigen wir dich in der App oder per E-Mail und aktualisieren das "Gültig ab"-Datum oben. Die fortgesetzte Nutzung der App nach einer Aktualisierung bedeutet, dass du die überarbeitete Erklärung akzeptierst.

15. Kontakt

Glynce KvK 68577397 Cruquiuskade 251, 1018 AM Amsterdam, Niederlande E-Mail: support@glynce.app