1. Verantwortlicher
Paul Jaeger
Am Bach 6
87439 Kempten
Deutschland
E-Mail: support@olicoach.app
Telefon: +49 1556 1255019
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sollte eine gesetzliche Benennungspflicht entstehen oder ein Datenschutzbeauftragter bestellt werden, wird diese Erklärung ergänzt.
2. Geltungsbereich und Entwicklungsstand
Oli ist eine Fitness- und Trainingsanwendung. Sie unterstützt bei Trainingsplänen, der Durchführung und Dokumentation von Workouts, Fortschrittsübersichten und Fragen an den KI-gestützten Coach „Ask Oli“. Diese Erklärung beschreibt Datenarten, Zwecke, Rechtsgrundlagen, Empfänger und Rechte für Website, iOS- und watchOS-App sowie Backend.
Pre-Launch und Freigabegrenze: Die Marketingwebsite ist bereits abrufbar; die App wird für den öffentlichen Start vorbereitet. App-Verarbeitungen gelten nur, soweit die jeweilige Funktion tatsächlich aktiviert wird. Gesundheits- und KI-Verarbeitungen dürfen erst öffentlich aktiviert werden, wenn die in dieser Erklärung beschriebene gesonderte Einwilligung, Empfängerverträge, Transfergrundlagen sowie Lösch- und Exportprozesse technisch und organisatorisch vollständig umgesetzt sind.
Oli ist kein Arzt, Physiotherapeut oder Notfalldienst. Die Anwendung stellt keine Diagnose und ersetzt keine medizinische Untersuchung, Behandlung oder Therapie.
3. Kategorien verarbeiteter Daten
Je nach verwendeter Funktion können folgende Daten verarbeitet werden:
- Konto- und Kontaktdaten: E-Mail-Adresse, interne Nutzer-ID, Anzeigename, Authentifizierungs- und Sitzungsdaten.
- Profil- und Planungsdaten: Geburtsjahr, Geschlechtsangabe, Größe, Gewicht, Zielgewicht, Erfahrung, Ziele, Trainingstage und -dauer, Sport, Position, externe Belastung, Equipment, Präferenzen und Einschränkungen.
- Gesundheits- und Fitnessdaten: Angaben zu Verletzungen, Schmerzen, Beschwerden, medizinischer Freigabe, Körpermaßen, Kraftwerten, Trainingsbelastung und wahrgenommener Anstrengung sowie optional Workouts, Herzfrequenz und Energie aus Apple Health.
- Trainingsdaten: Pläne, geplante und absolvierte Einheiten, Übungen, Sätze, Wiederholungen, Gewichte, RPE, Zeiten, Status, Notizen, Streaks und geschätzte Bestwerte.
- Kommunikations- und Inhaltsdaten: Onboarding-Nachrichten, Chatnachrichten, KI-Antworten, Änderungswünsche und daraus abgeleitete Profil- oder Planvorschläge.
- Sprachfunktionsdaten: Vorname und kurze Trainingssätze für Text-to-Speech, erzeugte Audiodateien und lokale Cacheinformationen.
- Kauf- und Berechtigungsdaten: Produktkennung, Berechtigungs- und Abonnementstatus, Transaktionskennungen, Ablauf und Verlängerungsstatus, sobald Käufe freigeschaltet sind.
- Geräte- und Protokolldaten: IP-Adresse, User-Agent, URL, Zeitpunkt, Antwortstatus, Appversion, Plattform, Landeseinstellung sowie Fehler- und Sicherheitsereignisse.
- Einwilligungs- und Betroffenenrechtsdaten: Art, Version, Status und Zeitpunkt von Erklärungen sowie Export-, Lösch- und Widerrufsanfragen.
4. Marketingwebsite, Serverlogs und lokale Inhalte
Beim Aufruf der Website verarbeitet der Hosting- beziehungsweise Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Antwortstatus, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben gehören.
Die Verarbeitung dient der sicheren und stabilen Bereitstellung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb. Protokolldaten werden gelöscht, sobald sie hierfür nicht mehr erforderlich sind; bei einem konkreten Sicherheitsvorfall können betroffene Daten zweckgebunden bis zur Aufklärung und Rechtsdurchsetzung aufbewahrt werden.
Schriften, Bilder, Stylesheets und Skripte werden von der Website selbst ausgeliefert. Die Website setzt nach dem geprüften Stand keine Analyse- oder Marketing-Cookies, keine externen Webfonts und keine Kennung zur Werbeprofilbildung ein. Wird dies geändert, erfolgt vor dem Einsatz eine erneute Prüfung und – soweit erforderlich – eine Einwilligung nach § 25 TDDDG und DSGVO.
5. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail oder Telefon werden Kontaktdaten und Anfrageinhalt verarbeitet, um die Anfrage zu bearbeiten. Bei Vertragsbezug ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Im Übrigen gilt Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in sachgerechter Kommunikation und Support.
Korrespondenz wird gelöscht, wenn sie nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an der Rechtsverteidigung entgegenstehen. Handels- oder steuerrechtlich relevante Kommunikation kann entsprechend der gesetzlichen Fristen aufbewahrt werden.
6. Konto, Anmeldung und Sitzungsverwaltung
Für Registrierung, E-Mail-Bestätigung, Anmeldung, Passwortzurücksetzung und Sitzungsverwaltung verwendet Oli Supabase Auth. Dabei werden E-Mail-Adresse, interne Nutzer-ID, Authentifizierungs- und Sitzungsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsbezogene Protokolle können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden; das berechtigte Interesse liegt im Schutz von Konten und Infrastruktur.
Zugriffs- und Aktualisierungstoken werden im iOS-Keychain des Geräts gespeichert. Nicht sensible Bedienpräferenzen können in UserDefaults liegen. Im Code vorbereitete Anmeldungen über Apple oder Google sind nicht als live verfügbar nachgewiesen und werden daher nicht als aktive Loginwege beschrieben.
7. Onboarding, Trainingsprofil und Gesundheitsdaten
Im Onboarding verarbeitet Oli Ziele, Alltag, Erfahrung, Trainingstage, Zeit, Equipment, Präferenzen, Körperdaten und Einschränkungen, um einen Plan vorzubereiten. Ein Gast-Onboarding kann bereits vor einem Konto beginnen. Eingaben, aktueller Onboarding-Schritt und vorläufiges Profil können dabei über das Gateway an den eingesetzten KI-Dienst übermittelt werden.
Für allgemeine, nicht gesundheitsbezogene Angaben gilt Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für vorvertragliche Maßnahmen oder die ausdrücklich gewünschte Funktion erforderlich ist. Gesundheitsbezogene Angaben – insbesondere Verletzungen, Beschwerden, Körper-, Kraft- und Belastungsdaten – dürfen nur nach vorheriger ausdrücklicher Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO verarbeitet werden.
Erforderliches Go-live-Gate: Eine gemeinsame Annahme von AGB und Datenschutzerklärung ist keine ausdrückliche Gesundheitsdaten-Einwilligung. Die untersuchte App-Codebase belegt diesen getrennten Schritt noch nicht durchgängig. Ohne eine gesonderte, freiwillige, versionierte und widerrufbare Einwilligung dürfen gesundheitsbezogenes Gast-Onboarding, Personalisierung und Übermittlung an KI-Dienste nicht öffentlich aktiviert werden.
8. Trainingspläne, Workouts und Fortschritt
Oli speichert je nach Nutzung Profile, Kraftbasis, Pläne, geplante Einheiten, absolvierte Workouts, Sätze, Wiederholungen, Gewichte, Belastungsempfinden, Notizen, Streaks und Fortschrittswerte. Zwecke sind Bereitstellung des Trainingsdiensts, Anzeige des Verlaufs und Vorschläge für weitere Einheiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit Gesundheitsdaten betroffen sind, zusätzlich Art. 9 Abs. 2 lit. a DSGVO. Planänderungen aus Chat- oder Profilangaben werden in unterstützten Fällen vor der Übernahme als Vorschau angezeigt und bestätigt.
Lokale Workout-Entwürfe, Profil- und Verlaufsdaten können auf dem Gerät gespeichert werden. Bei Anmeldung kann ein Online-Abgleich stattfinden. Eine vollständig konfliktfreie, geräteübergreifende Echtzeit-Synchronisierung oder automatische dauerhafte Wiederholungswarteschlange für jeden fehlgeschlagenen Upload wird nicht zugesagt.
9. KI-Coach, Planerstellung und Plananpassung
Ask Oli ist ein KI-System. Für Onboarding-Antworten, Trainingsplanentwürfe, Chatantworten und bestimmte Plananpassungen werden die benötigten Inhalte über das Oli-Gateway an OpenRouter und einen ausgewählten nachgelagerten Modellanbieter übermittelt.
Je nach Funktion können dazu Anzeigename, abgeleitetes Alter, Geschlechtsangabe, Größe, Gewicht, Ziele, Sport, Verfügbarkeit, Equipment, Verletzungs- und Beschwerdeangaben, Kraftwerte, aktueller Plan, bis zu mehrere zuletzt gespeicherte Workouts sowie Teile des bisherigen Chatverlaufs gehören. Diese Daten sind nicht allein dadurch anonym, dass die E-Mail-Adresse weggelassen wird.
Rechtsgrundlage für die ausdrücklich gewünschte KI-Funktion ist Art. 6 Abs. 1 lit. b DSGVO. Sobald Gesundheitsdaten einfließen, ist zusätzlich die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO erforderlich. KI-Ausgaben können fehlerhaft sein und sind keine medizinische Diagnose oder Behandlung.
Oli trifft nach dem vorgesehenen Zweck keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Planänderungen werden vor dem Speichern bestätigt. Ändert sich der Einsatzzweck, wird die Bewertung vorab aktualisiert.
10. Sprachfunktion „Oli Voice“
Oli Voice ist eine Textausgabe, keine Spracheingabe und keine Mikrofonaufnahme. Bei Aktivierung ruft die App einen Sprachkatalog und bei Bedarf individuell erzeugte kurze Audiodateien ab. Für eine Ansprache kann ein Teil des Anzeigenamens verwendet werden. Übungsname, Satz- und Wiederholungszahl, Gewicht oder kurze Trainingsansagen können über das Gateway an den TTS-Dienst von OpenRouter und den ausgewählten Sprachmodellanbieter gesendet werden.
Erzeugte Audiodateien können im Voice-Medienbereich des Gateways und im lokalen App-Cache gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit eine Ansage Gesundheits- oder Leistungsdaten offenbart, Art. 9 Abs. 2 lit. a DSGVO.
Vor öffentlicher Aktivierung ist eine verbindliche Löschfrist für individuell erzeugte Audiodateien sowie deren Einbeziehung in eine Kontolöschung technisch umzusetzen. Solange dies nicht nachgewiesen ist, darf keine vollständige automatische Löschung versprochen werden.
11. Chatverlauf, Nutzungswerte, Audit- und Fehlerprotokolle
Chatnachrichten und Coach-Antworten werden dem Konto zugeordnet gespeichert, um den Verlauf und die Funktion bereitzustellen. Zusätzlich können verwendetes Modell, Ein- und Ausgabetoken, Thread-ID und Nutzungszähler gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und für Gesundheitsinhalte Art. 9 Abs. 2 lit. a DSGVO.
Gateway-, Zugriffs-, Sicherheits- und Fehlerprotokolle können interne Nutzer-, Plan-, Workout- oder Threadkennungen enthalten. Sie dienen Betrieb, Fehleranalyse, Kontingentverwaltung und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Vollständige Freitexte und Gesundheitsbeschwerden sind für Protokollzwecke zu minimieren; Zugriffe und Löschfristen müssen im Betriebskonzept beschränkt werden.
12. Apple Health und Apple Watch
Apple-Health- und Watch-Funktionen sind optional und werden erst nach einer Systemberechtigung verwendet. Je nach Freigabe kann Oli Workouts, Herzfrequenz, aktive und ruhende Energie, Größe und Gewicht lesen; Workouts, aktive Energie, Größe und Gewicht können in Apple Health geschrieben werden. Während eines unterstützten Workouts können Messwerte zwischen iPhone und gekoppelter Apple Watch übertragen und angezeigt werden.
Die Berechtigung kann in iOS beziehungsweise watchOS geändert werden. Eine Apple-Systemfreigabe ersetzt nicht eine erforderliche datenschutzrechtliche Einwilligung gegenüber Oli. Health-Daten werden nicht für Werbung verwendet und nicht verkauft.
In der Oli-Datenbank gespeicherte Trainingsdaten und Einträge in Apple Health sind getrennt. Eine Oli-Kontolöschung löscht nicht automatisch bereits in Apple Health gespeicherte Einträge; diese können in Apple Health verwaltet werden.
13. Benachrichtigungen, Widgets und Live Activities
Mit Erlaubnis des Betriebssystems kann Oli lokale Workout-Erinnerungen, Motivationshinweise, Pausentimer und Abschlussmeldungen anzeigen. Vier Widgets können Wochenziel, Streak, Trainingsrhythmus und Wochenhighlights darstellen. Live Activities können Workout- oder Pausenstatus auf Sperrbildschirm und Dynamic Island anzeigen.
Diese Funktionen können in App- oder Systemeinstellungen deaktiviert werden. Auf einem gemeinsam genutzten oder einsehbaren Gerät können dort Fitnessinformationen sichtbar sein. Widget- und Live-Activity-Daten sind lokale Momentaufnahmen und keine öffentliche Profilseite.
14. Apple App Store, Abonnements und LinkFive
Bezahlte Produkte sind in der untersuchten Codefassung vorbereitet, aber nicht produktiv freigeschaltet. Kauf und Zahlung würden über den Apple App Store erfolgen. Apple verarbeitet Zahlungs- und Store-Accountdaten im Rahmen der eigenen Verantwortlichkeit nach den Apple-Datenschutzhinweisen.
Für die technische Zuordnung von Berechtigungen ist LinkFive vorbereitet. Die Codebase sendet bereits bei erfolgreicher oder wiederhergestellter Anmeldung die interne Supabase-Nutzer-ID, Plattform, Landeseinstellung, Appversion, Umgebung und gegebenenfalls eine LinkFive-ID an LinkFive. Diese Daten sind pseudonym, nicht anonym; Gesundheitsdaten und Chattexte sind für die Kaufverwaltung nicht erforderlich.
Rechtsgrundlage kann bei einem aktiven Abo Art. 6 Abs. 1 lit. b DSGVO sein; gesetzlich aufzubewahrende Transaktionsdaten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Vor einer Übermittlung ohne aktiven Kauf müssen Erforderlichkeit und Rechtsgrundlage gesondert geprüft werden. Vertragsrolle, Speicherorte, Aufbewahrung und Löschweg sind vor dem öffentlichen Launch zu dokumentieren.
15. Empfänger, Auftragsverarbeiter, Datenregion und Drittländer
Supabase
Supabase wird für Authentifizierung, PostgreSQL-Datenbank und Edge Functions eingesetzt. Dort können Konto, Profile, Trainings- und Chatdaten, Pläne, Einwilligungsnachweise, Auditdaten, Aboinformationen sowie Export- und Löschanfragen verarbeitet werden. Das Repository konfiguriert das Projekt für die Region eu-central-1 in Frankfurt. Diese technische Konfiguration ist kein Beleg dafür, dass sämtliche Verarbeitungen ausschließlich in Deutschland stattfinden; Support-, Unternehmens- und Unterauftragsverarbeiterzugriffe sind vertraglich gesondert zu prüfen.
Hosting und Oli-Gateway
Website, API-Gateway, Übungsmedien, Protokolle und Voice-Medien werden über eine beauftragte Serverinfrastruktur bereitgestellt. Der konkrete Hostingvertrag, Rechenzentrumsstandort, Unterauftragsverarbeiter sowie Backup- und Protokollstandorte müssen in der internen Belegakte aktuell gehalten werden.
OpenRouter und Modellanbieter
OpenRouter verarbeitet KI- und TTS-Anfragen und leitet sie an den jeweils ausgewählten Modellanbieter weiter. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kann stattfinden. Eine öffentliche Nutzung setzt einen Vertrag nach Art. 28 DSGVO, eine dokumentierte Providerkette, gültige Garantien nach Art. 44 ff. DSGVO sowie technisch erzwungene Speicher- und Trainingseinstellungen voraus.
LinkFive und Apple
LinkFive verarbeitet die in Abschnitt 14 beschriebenen Identitäts- und Berechtigungsdaten. Apple verarbeitet Daten bei App Store, HealthKit, Watch, Benachrichtigungen, Widgets und Live Activities nach den jeweiligen Apple-Bedingungen.
Kein Absolutclaim: Wegen der KI-, TTS-, LinkFive- und Apple-Verarbeitungen wird nicht behauptet, dass „100 % aller Daten in Deutschland gehostet“ werden. Ebenso ersetzt die Nennung einer EU-Datenbankregion keine vollständige DSGVO-Prüfung.
16. Technische und organisatorische Sicherheit
Die Codebase sieht Transportverschlüsselung, iOS-Keychain-Speicherung für Sitzungstoken, serverseitige Geheimnisse, authentifizierte Gateway-Routen und Row Level Security zur Trennung nutzereigener Daten vor. Privilegierte Supabase-, KI- und Server-Schlüssel sollen nicht in der App gespeichert werden.
Kein System ist vollständig risikofrei. Aussagen zu Verschlüsselung im Ruhezustand, produktiven Migrationen, Backups, MFA, Zugriffskontrollen, Wiederherstellung und Vorfallreaktion werden nur gemacht, soweit sie in der produktiven Umgebung tatsächlich geprüft und dokumentiert sind.
17. Speicherdauer und Löschkriterien
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Pflichten und Rechtsverteidigungsinteressen bestehen. Kontodaten, Profile, Pläne, Workouts und Chatverläufe werden grundsätzlich während der Kontolaufzeit benötigt, sofern keine kürzere Einzelfrist oder Löschung greift.
- Website- und Gateway-Protokolle werden nach dem Sicherheits- und Löschkonzept entfernt; Ereignisdaten eines konkreten Vorfalls können bis zur Aufklärung aufbewahrt werden.
- Gesundheits- und Personalisierungsdaten werden nach wirksamem Widerruf gelöscht oder gesperrt, soweit keine andere Rechtsgrundlage und kein Aufbewahrungsgrund besteht.
- Einwilligungsnachweise können zur Erfüllung der Rechenschaftspflicht und Rechtsverteidigung aufbewahrt werden.
- Kauf- und Abrechnungsdaten können gesetzlichen handels- und steuerrechtlichen Fristen unterliegen.
- Backups werden nach einem dokumentierten Rollzyklus überschrieben und bis dahin gegen produktive Nutzung gesperrt.
Für Chat, Training, Voice-Dateien, Logs und Backups ist in der untersuchten Codebase noch keine vollständig durchgängig technisch belegte Fristenmatrix vorhanden. Deshalb wird keine pauschale automatische Löschfrist als bereits erfüllt behauptet.
18. Einwilligung, Widerruf, Pflichtangaben und automatisierte Verarbeitung
Einwilligungen sind freiwillig und können jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf muss so einfach wie die Erteilung sein. Er kann in den dafür vorgesehenen Datenschutzeinstellungen oder per E-Mail an support@olicoach.app erklärt werden. Die bis zum Widerruf erfolgte rechtmäßige Verarbeitung bleibt unberührt.
Wird die Einwilligung in Gesundheitsdaten oder deren KI-Verarbeitung widerrufen, müssen die betroffenen Funktionen deaktiviert und nicht mehr benötigte Daten gelöscht oder gesperrt werden. E-Mail-Adresse und Authentifizierungsdaten sind für ein persönliches Konto erforderlich. Trainings- und Gesundheitsangaben sind nur erforderlich, wenn die jeweilige Personalisierung gewünscht wird.
Ohne Gesundheitsdaten-Einwilligung können kein gesundheitsbezogener KI-Plan, keine verletzungsbezogene Anpassung und keine entsprechende Coach-Antwort angeboten werden. Nicht gesundheitsbezogene Basisfunktionen sollen soweit technisch möglich nutzbar bleiben.
19. Minderjährige
Das öffentlich bereitgestellte App-Angebot richtet sich bis zur Einführung eines gesonderten, juristisch und technisch geprüften Minderjährigenprozesses an volljährige Personen. Die bloße technische Möglichkeit, im Datenmodell ein Geburtsjahr ab 13 einzugeben, ist keine ausreichende Alters-, Vertrags- oder Einwilligungsprüfung.
Vor einem Angebot an Minderjährige müssen Zielalter, Vertragsfähigkeit, Sorgeberechtigtenprozess und die Wirksamkeit von Gesundheitsdaten-Einwilligungen gesondert geklärt und technisch durchgesetzt werden.
20. Datenexport und Account-Löschung
In der App kann eine Exportanfrage erstellt werden. Die untersuchte Backend-Funktion legt derzeit nur eine offene Anfrage an; eine fertige Exportdatei und ein sicherer Downloadpfad sind im Code noch nicht vollständig nachgewiesen. Bis zur produktiven Fertigstellung kann das Recht auf Auskunft und Datenübertragbarkeit unmittelbar über support@olicoach.app ausgeübt werden.
Eine Account-Löschanfrage kann für 14 Tage vorgemerkt und in dieser Zeit widerrufen werden. Der untersuchte Code belegt jedoch keinen vollständigen automatisierten Löschlauf über Supabase Auth, alle Tabellen, Auditdaten, Voice-Dateien, LinkFive, Protokolle und Backups. Deshalb wird die Vormerkung nicht als bereits vollzogene vollständige Löschung dargestellt. Bis zur technischen Fertigstellung werden Löschanfragen zusätzlich manuell über die Kontaktadresse bearbeitet.
21. Betroffenenrechte, Widerspruch und Beschwerde
Betroffene Personen haben nach den gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16, Löschung nach Art. 17, Einschränkung nach Art. 18 und Datenübertragbarkeit nach Art. 20. Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO kann aus Gründen der besonderen Situation nach Art. 21 DSGVO Widerspruch eingelegt werden. Eine Einwilligung kann nach Art. 7 Abs. 3 DSGVO widerrufen werden.
Zur Ausübung genügt eine Nachricht an support@olicoach.app. Vor Herausgabe sensibler Daten kann eine angemessene Identitätsprüfung verlangt werden.
Es besteht außerdem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für den Sitz des Verantwortlichen kommt insbesondere das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, in Betracht. Eine Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde erhoben werden.
Änderungen dieser Erklärung
Die Erklärung wird aktualisiert, wenn sich Funktionen, Empfänger oder Rechtslage ändern. Wesentliche neue Zwecke, Empfänger oder Gesundheits- beziehungsweise KI-Verarbeitungen werden vor ihrem Wirksamwerden mitgeteilt. Soweit eine neue Einwilligung erforderlich ist, wird die Verarbeitung erst nach deren Erteilung aktiviert.