Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten bei der Nutzung von „Biohacking Kompakt“ verarbeitet werden – vollständig und ohne Beschönigung. Die App nutzt mehrere externe Dienste; welche das sind und wann sie greifen, steht unten im Detail.
1. Verantwortlicher
Paul Höser
Lohengrinstraße 8
81925 München
Deutschland
E-Mail: kontakt@biohackingkompakt.de
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.
2. Grundsatz: Was ohne Login passiert
Die App ist ohne Anmeldung nutzbar. Es werden keine Cookies zu Analyse- oder Werbezwecken gesetzt, es findet kein Tracking und keine Reichweitenmessung statt. Ein Nutzerkonto wird nur für den Bereich „MyData“ benötigt (Abschnitt 7).
Bestimmte Funktionen übertragen jedoch Daten an externe Dienste – insbesondere die KI-Funktionen, der Tagescheck und der Sprach-Coach. Diese Übertragungen sind unten einzeln beschrieben.
3. Hosting und Server-Logdateien
Die App wird über GitHub Pages ausgeliefert (GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA – Tochterunternehmen der Microsoft Corporation). Beim Abruf werden technisch notwendige Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, abgerufene Datei, Browsertyp und Betriebssystem.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und funktionsfähigen Bereitstellung). Die Datenübermittlung in die USA stützt sich auf die Standardvertragsklauseln bzw. die Zertifizierung nach dem EU-US Data Privacy Framework. Einzelheiten: GitHub Privacy Statement.
4. Schriftarten (Google Fonts)
Die App lädt Schriftarten von Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei wird deine IP-Adresse an Google übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung des Angebots).
Hinweis: Eine lokale Einbindung der Schriftarten ist geplant; danach entfällt diese Übertragung.
5. KI-Funktionen (Supplement-Check, Symptom-Suche, News)
Wenn du eine KI-Funktion nutzt, wird dein eingegebener Text über einen von mir betriebenen Proxy-Dienst bei Cloudflare an die Gemini-Schnittstelle von Google übertragen und dort verarbeitet. Für die News-Funktion führt Google zusätzlich eine Websuche durch.
Übertragen werden: dein Suchbegriff bzw. deine Frage sowie technische Verbindungsdaten (IP-Adresse gegenüber dem Proxy). Ein Personenbezug entsteht nur, soweit du selbst personenbezogene Angaben in das Eingabefeld schreibst – bitte gib dort keine Gesundheitsdaten oder Namen ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Bereitstellung der von dir aufgerufenen Funktion). Anbieter: Google Ireland Limited bzw. Google LLC (USA), Cloudflare, Inc. (USA).
6. Tagescheck: Kamera, Selfie und Vitalmessung
Kamerazugriff erfolgt ausschließlich, wenn du die Funktion selbst startest und dein Browser dich um Erlaubnis gefragt hat.
Vitalmessung (Puls, Atemfrequenz, Blinzelrate): Die Berechnung läuft vollständig in deinem Browser. Das Videomaterial verlässt dein Gerät nicht. Für die optionale Gesichtserkennung wird eine Programmbibliothek (MediaPipe) von den Servern jsDelivr und Google Storage nachgeladen; dabei wird deine IP-Adresse an diese Anbieter übertragen.
Bildanalyse: Für die Auswertung werden einzelne Standbilder ausgewählt und an die Gemini-Schnittstelle von Google übertragen. Diese Bilder zeigen dein Gesicht. Sie werden von mir nicht gespeichert; über die Speicherdauer bei Google entscheidet Google. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a und – soweit die Auswertung Rückschlüsse auf gesundheitsbezogene Merkmale zulässt – Art. 9 Abs. 2 lit. a DSGVO, die du durch das bewusste Starten der Analyse erteilst. Du kannst sie jederzeit widerrufen, indem du die Funktion nicht mehr nutzt.
Ergebnisse (Score, Teilwerte, geschätzter BMI) speichert die App ausschließlich lokal in deinem Browser (siehe Abschnitt 10). Du kannst den Verlauf dort jederzeit selbst löschen.
7. MyData: Konto, Wearables und Gesundheitswerte
Der Bereich „MyData“ erfordert eine Anmeldung. Verwendet wird Firebase (Google Ireland Limited / Google LLC), Serverstandort der Datenbank: europe-west1 (Belgien).
- Anmeldung: Google-Login. Verarbeitet werden deine Nutzerkennung und E-Mail-Adresse.
- WHOOP: Wenn du dein WHOOP-Konto verbindest, werden Tageswerte wie Erholung, Herzratenvariabilität, Ruhepuls, Schlafdauer und Belastung abgerufen und deinem Konto zugeordnet gespeichert.
- Apple Health: Wenn du den Kurzbefehl einrichtest, überträgt dein iPhone die von dir ausgewählten Werte (z. B. Schritte, Ruhepuls, Herzfrequenzvariabilität, Schlaf) an eine von mir betriebene Schnittstelle bei Google Cloud (europe-west1) und von dort in dein Konto.
- Supplement-Protokoll: Von dir eingetragene Einnahmen werden deinem Konto zugeordnet gespeichert.
Es handelt sich um Gesundheitsdaten im Sinne von Art. 9 DSGVO. Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die du durch das Anlegen des Kontos und das Verbinden der jeweiligen Quelle erteilst. Die Daten sind technisch so abgesichert, dass ausschließlich dein eigenes Konto sie lesen kann.
Du kannst die Verbindung jederzeit trennen und die Löschung deiner Daten verlangen (Abschnitt 12). Speicherdauer: bis zu deinem Widerruf bzw. der Löschung deines Kontos.
8. Sprach-Coach (ElevenLabs)
Die App bindet einen KI-Sprachassistenten von ElevenLabs Inc. (USA) ein. Das Bedienelement wird beim Seitenaufruf von unpkg.com geladen; dabei wird deine IP-Adresse übertragen. Startest du ein Gespräch, werden deine Spracheingaben an ElevenLabs übertragen und dort verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Starten des Gesprächs). Bitte gib im Gespräch keine sensiblen Gesundheitsdaten preis.
9. Podcast-Einbindung (Spotify)
Podcast-Folgen sind als Spotify-Player eingebunden. Der Player wird erst geladen, wenn du ihn aktiv anklickst – bis dahin findet keine Verbindung zu Spotify statt. Nach dem Klick verarbeitet Spotify (Spotify AB, Schweden) deine IP-Adresse und ggf. weitere Nutzungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Es gilt die Datenschutzrichtlinie von Spotify.
10. Lokale Speicherung im Browser
Die App legt einige Daten im lokalen Speicher deines Browsers ab. Diese verlassen dein Gerät nicht und werden von mir nicht ausgelesen:
- Zwischenspeicher der News (etwa eine Stunde), damit die Seite schneller lädt
- Zwischenspeicher von KI-Antworten zu Symptomfragen
- Verlauf deiner Tagescheck-Ergebnisse
- Von dir eingetragene Körpergröße und Alter für die BMI-Schätzung
Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch erforderlich bzw. von dir ausdrücklich gewünschte Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO. Du kannst diese Daten jederzeit über die Einstellungen deines Browsers oder – beim Tagescheck-Verlauf – über die Schaltfläche „Verlauf löschen“ entfernen.
11. Kontaktaufnahme
Wenn du mir per E-Mail schreibst, verarbeite ich deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen.
12. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Für alle Anliegen genügt eine formlose E-Mail an die oben genannte Adresse.
Unabhängig davon steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
13. Änderungen
Diese Erklärung wird angepasst, wenn sich die App oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.