Privatlivspolitik for WeightBuddys onlinetilbud

Vi som udbyder af appen WeightBuddy (herefter også „App") samt det tilhørende internettilbud på https://www.weightbuddy.com (også „Internettilbud") er dataansvarlige i henhold til gældende databeskyttelseslovgivning, navnlig den generelle forordning om databeskyttelse („GDPR"), for behandlingen af personoplysninger om brugeren („du") af apps samt internettilbuddet.

Personoplysninger er i GDPR defineret som alle oplysninger, der vedrører en identificeret eller identificerbar fysisk person.

I det følgende informerer vi dig overskueligt inden for rammerne af vores oplysningspligt (art. 13 ff. GDPR) om, hvilke personoplysninger der behandles ved brug af vores apps og vores internettilbud, og på hvilket retsgrundlag dette sker. Du modtager desuden oplysninger om, hvilke rettigheder du har over for os og over for den kompetente tilsynsmyndighed.

1. Kontaktoplysninger

Ansvarlig for databehandlingen er Joyride GmbH, Bartenbacher Str. 4, 73033 Göppingen, e-mail: privacy@weightbuddy.com.

Vi har udpeget en databeskyttelsesrådgiver, som du kan kontakte vedrørende alle databeskyttelsesrelaterede henvendelser på Databeskyttelsesrådgiver c/o Joyride GmbH, Bartenbacher Str. 4, 73033 Göppingen, e-mail: privacy@weightbuddy.com.

Den kompetente databeskyttelsestilsynsmyndighed for vores virksomheds hjemsted er Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg, som kan kontaktes via https://www.baden-wuerttemberg.datenschutz.de/ samt per e-mail på poststelle@lfdi.bwl.de. Yderligere kontaktoplysninger for databeskyttelsestilsynsmyndighederne i andre delstater finder du på https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html.

2. Dataoverførsler til tredjelande

Såfremt der ved brug af vores app eller vores internettilbud overføres personoplysninger til et eller flere lande uden for GDPR's gyldighedsområde („tredjeland"), gør vi dig særskilt opmærksom herpå i denne privatlivspolitik. Enhver overførsel til tredjelande sker inden for rammerne af de lovmæssige krav. I tilfælde af en dataoverførsel til Amerikas Forenede Stater betyder dette, at kravene i den gældende tilstrækkelighedsafgørelse fra EU-Kommissionen overholdes.

3. Brug af vores internettilbud

Ved brug af vores internettilbud kan der afhængigt af brugsformen forekomme forskellige former for databehandling.

a) Hosting

Vores internettilbud drives på serverne hos CDN-udbyderen Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (herefter „Webflow"). Dette betyder, at de data, vi indsamler ved besøg på vores internettilbud, evt. også behandles og opbevares i USA.

Retsgrundlaget for behandlingen af dine personoplysninger er art. 6, stk. 1, litra f GDPR, da det er i vores legitime interesse at benytte en professionel udbyders tjenester til sikker og effektiv levering af vores hjemmeside.

Vi har indgået en databehandleraftale med Webflow i henhold til art. 28 GDPR.

Såfremt der finder en dataoverførsel til USA sted, sikres databeskyttelsesniveauet gennem en såkaldt tilstrækkelighedsafgørelse fra EU-Kommissionen, idet Webflow er certificeret under EU-U.S. Data Privacy Framework: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TT9jAAG&status=Active.

‍b) Informativ brug

Når du tilgår vores internettilbud, registrerer vores webservere automatisk generelle oplysninger, der er teknisk nødvendige for visningen af internettilbuddet. Dette omfatter den anvendte webbrowser, det anvendte operativsystem, domænenavnet på din internetudbyder, IP-adressen på den enhed, du anvender, den hjemmeside, hvorfra du besøger os, de sider i vores internettilbud, du har besøgt, samt datoen og varigheden af dit besøg.

Vi er ikke i stand til at anvende disse data til at identificere dig. Disse oplysninger evalueres udelukkende statistisk af os for at forbedre funktionaliteten af vores internettilbud. Retsgrundlaget for denne databehandling er vores legitime interesse i henhold til art. 6, stk. 1, litra f GDPR. I det omfang vi beder om dit samtykke, er retsgrundlaget for databehandlingen et samtykke i henhold til art. 6, stk. 1, litra a GDPR. Dit samtykke kan til enhver tid tilbagekaldes.

c) Særlige brugsformer

Særlige brugsformer af vores internettilbud kan medføre, at vi behandler yderligere personoplysninger om dig.

d) Kontakt

Du har mulighed for at kontakte os via e-mail, telefon eller vores kontaktformular. De personoplysninger, du sender til os ad denne vej, gemmes hos os. Oplysningerne behandles udelukkende med henblik på at besvare din henvendelse. Retsgrundlaget for behandlingen af dine personoplysninger er art. 6, stk. 1, litra f GDPR. Det er i vores legitime interesse at behandle oplysningerne med henblik på at besvare din henvendelse. Oplysningerne gemmes, indtil de ikke længere er nødvendige for at opfylde formålet med samtalen med dig, og din henvendelses anliggende er fuldstændigt afklaret.

Yderligere retsgrundlag for vores behandling er, hvis du f.eks. ved brug af vores kontaktformular udtrykkeligt har givet samtykke til behandlingen af dine oplysninger, dit samtykke i henhold til art. 6, stk. 1, litra a GDPR. Det afgivne samtykke kan til enhver tid tilbagekaldes.

Hvis din henvendelse har til formål at indgå en aftale med os, er det supplerende retsgrundlag for behandlingen af dine personoplysninger art. 6, stk. 1, litra b GDPR. Disse oplysninger gemmes, så længe de er nødvendige for opfyldelsen af aftalen eller de prækontraktuelle foranstaltninger. Herudover gemmer vi kun dine oplysninger for at opfylde retlige forpligtelser (f.eks. skattemæssige forpligtelser) (art. 6, stk. 1, litra c GDPR).

Ud over de oplysninger, du frivilligt meddeler os, modtager vi evt. tidspunktet (dato og klokkeslæt) for fremsendelsen af dine oplysninger til os samt din IP-adresse. Behandlingen af disse oplysninger er i vores legitime interesse (art. 6, stk. 1, litra f GDPR) for at sikre sikkerheden af vores systemer og forhindre misbrug. Disse oplysninger, som vi indsamler i forbindelse med din henvendelse, slettes, så snart de ikke længere er nødvendige, senest når din henvendelses anliggende er fuldstændigt afklaret.

En sammenligning af oplysninger, der er meddelt os i forbindelse med en henvendelse, med andre oplysninger indsamlet om dig, finder kun sted, hvis du har givet os dit udtrykkelige samtykke hertil. Dette samtykke kan til enhver tid tilbagekaldes. Du kan til enhver tid meddele os, at vi skal slette de oplysninger, der er meddelt i forbindelse med samtalen. I dette tilfælde slettes, i det omfang det er tilladt, alle personoplysninger fra samtalen, og en fortsættelse af samtalen er ikke mulig.

e) Tredjepartsværktøjer

Vores internettilbud anvender funktioner, der tilbydes af tjenesteudbydere, vi har engageret. Hvis der inden for rammerne af disse funktionaliteter finder en behandling af personoplysninger sted hos tjenesteudbyderen på vegne af os, har vi indgået en databehandleraftale med denne i henhold til art. 28 GDPR. Det betyder, at tjenesteudbyderen kun behandler personoplysninger, der er nødvendige for den funktionalitet, de tilbyder, og at vi gennem juridiske, tekniske og organisatoriske foranstaltninger samt regelmæssige kontroller sikrer, at denne databehandling foregår i overensstemmelse med de retlige krav. Det er navnlig ikke tilladt for vores tjenesteudbydere at videregive personoplysninger, der behandles i denne sammenhæng, eller at anvende dem til andre formål, f.eks. egne kommercielle formål.

Links til sociale netværk

Vores internettilbud indeholder links til de sociale netværk Facebook, Tiktok, YouTube, LinkedIn og Instagram. Der er udelukkende tale om en grafik med et link, der ved klik på grafikken videresender dig til det pågældende sociale netværk. Hvis du ikke klikker på linket, overføres der ingen personoplysninger til det pågældende sociale netværk. Hvis du derimod klikker på linket og viderestilles til det pågældende sociale netværk, finder behandlingen af personoplysninger der sted uden for vores internettilbud.

4. Download af vores app

Du kan downloade vores app fra en app-butik efter dit valg (Apple App Store eller Google Play Store, herefter „Store") til en egnet enhed (herefter generelt „smartphone"). Ved download af vores app til din smartphone overføres de nødvendige oplysninger, dvs. navnlig Store-brugernavn, e-mailadresse og kundenummer for din konto, downloadtidspunkt, betalingsoplysninger og den individuelle enhedsidentifikation, til den pågældende Store. Vi har ingen indflydelse på denne dataindsamling og er ikke ansvarlige for den. Vi behandler kun disse data, i det omfang det er nødvendigt for download af appen til din smartphone. Disse data gemmes ikke yderligere af os.

Retsgrundlaget for denne databehandling er art. 6, stk. 1, litra f GDPR, da det er i vores legitime interesse at muliggøre download og installation af appen ved at behandle de nødvendige data.

5. Brug af vores app

a) Hosting

Vores app drives på serverne hos Zurkuhl GmbH, Fester Straße 54, 40882 Ratingen, Tyskland (herefter „Zurkuhl"). Det betyder, at de data, vi indsamler ved den generelle brug af vores app, som udgangspunkt gemmes i Tyskland og dermed inden for EU.

Retsgrundlaget for denne behandling af dine personoplysninger er art. 6, stk. 1, litra f GDPR, da det er i vores legitime interesse at benytte en professionel udbyders tjenester til sikker og effektiv levering af vores app.

Vi har indgået en databehandleraftale med Zurkuhl i henhold til art. 28 GDPR.

Allerede her ønsker vi at gøre transparent opmærksom på, at vi ikke kan afbilde visse funktionaliteter i vores app og navnlig de personaliserede reklamemæssige foranstaltninger, der i væsentlig grad finansierer den app, du i det enkelte tilfælde bruger, på Zurkuhls servere, men er afhængige af tredjepartsudbyderes værktøjer, tjenester og reklamenetværk. Disse udbydere har ofte hjemsted i tredjelande (f.eks. Amerikas Forenede Stater), så der i denne sammenhæng typisk sker dataoverførsler til tredjelande. Nærmere oplysninger om disse databehandlinger og -overførsler kan du finde i de følgende afsnit.

b) Generelt om brug af vores app

Under brugen af vores app oprettes en internetforbindelse. I den forbindelse indsamler og behandler vi mange forskellige personoplysninger, navnlig data, som du aktivt indtaster (f.eks. fødested, fødselsdato) samt data, der opstår ved den målrettede brug af de enkelte app-funktioner (f.eks. interaktion med chatbotten, start af en session).

Behandlingen af disse personoplysninger er teknisk nødvendig for at stille de eksempelvis nævnte og mange yderligere funktioner i den app, du i det enkelte tilfælde bruger, komfortabelt til rådighed for dig og for at sikre stabiliteten og sikkerheden af vores informationstekniske systemer.

Følgende muligvis personlige data behandles ved sessionsstart:

  • IP-adresse
  • Smartphone-model
  • Operativsystemversion
  • Enheds-ID
  • Dato og klokkeslæt for sessionsstart
  • Tidszoneforskel til Greenwich Mean Time (GMT)
  • Tilknytning til din brugerkonto, såfremt en sådan eksisterer

I det tilfælde, at du bruger yderligere funktioner i vores app, behandles ud over de ovennævnte data de personoplysninger, der er nødvendige for den funktion, du har valgt, eksempelvis:

  • Dato, klokkeslæt + tidszone for interaktionen
  • Mål vedrørende bevægelse og vægt
  • Data om loggede måltider, aktiviteter og vægt
  • Beskedindholdet ved interaktion med chatbotten
  • Det erhvervede produkt ved et køb i appen

De konkrete personoplysninger fremgår således transparent af din respektive interaktion med den pågældende app.

En tilknytning af sådanne data til din person er grundlæggende mulig. Vi gemmer dog kun disse data midlertidigt. Så snart dataene ikke længere er nødvendige for at opnå de ovennævnte formål, sletter vi dem omgående. Opbevaringsperioden afhænger derfor af datakategorien. Registreringsdata samt data om køb gemmes, så længe registreringen består. Data om beskeder gemmes i 6 måneder.

Generelt sletter vi dine personoplysninger omgående fra vores live-system,