Datenschutz App

Datenschutzerklärung MenoGlow-App

Stand: 3. August 2026

1.            Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung in der MenoGlow-App im Sinne der DSGVO ist die MenoGlow GmbH, Leimengrubweg 23, 69198 Schriesheim, Deutschland, Tel.: +49 152 08907115, E-Mail: support@menoglow.de.

Eintragung im Handelsregister: Registergericht Mannheim, Registernummer HRB 756565. Vertreten durch die Geschäftsführung: Daniel Huber.

2.            Datenschutz-Kontakt

Ein Datenschutzbeauftragter ist zum aktuellen Zeitpunkt nicht bestellt. Ansprechpartnerin für Datenschutzfragen ist die Geschäftsführung über die oben genannten Kontaktdaten. Da die MenoGlow-App Gesundheitsdaten (Art. 9 DSGVO) verarbeitet, prüfen wir die Bestellpflicht nach Art. 37 DSGVO laufend und bestellen bei deren Eintritt einen Datenschutzbeauftragten.

Wir nehmen deine Anfragen zu Datenschutz und Privatsphäre sehr ernst und beantworten schriftliche Anfragen zeitnah und abschließend.

3.            Datenschutz auf einen Blick

Die MenoGlow-App ist technisch so gebaut, dass deine Identität und deine Gesundheitsdaten getrennt bleiben:

    Deine Gesundheitsdaten werden ausschließlich unter einer zufälligen, auf deinem Gerät erzeugten Kennung (UUID) gespeichert — ohne E-Mail-Adresse, ohne Namen.

    Du kannst die App auch ohne Konto nutzen. Dann bleiben deine Gesundheitsdaten ausschließlich verschlüsselt auf deinem Gerät; wir speichern in diesem Fall keine Gesundheitsdaten auf unseren Servern (siehe Ziff. 5).

    Die App enthält keine Werbe-, Tracking- oder Analyse-SDKs von Drittanbietern; alle Datenflüsse gehen ausschließlich an unsere eigene Infrastruktur in Deutschland.

    Freitext-Notizen werden bereits auf deinem Gerät verschlüsselt — wir können sie technisch nicht lesen.

    Export und Löschung deiner Daten erledigst du jederzeit selbst direkt in der App.

4.            Automatische Datenübermittlung deines Smartphones

Während der Nutzung der MenoGlow-App verarbeiten wir bestimmte technische Informationen automatisch, um dir den Dienst bereitzustellen und ihn gegen Missbrauch zu schützen. Wir haben diese Verarbeitung bewusst datensparsam gestaltet:

    gekürzte (anonymisierte) IP-Adresse — deine vollständige IP-Adresse wird nur flüchtig für den Verbindungsaufbau und die Missbrauchsabwehr (z. B. Begrenzung der Anfragerate) verarbeitet. In unseren Zugriffs-Protokollen wird sie sofort gekürzt gespeichert (IPv4: letztes Oktett entfernt; IPv6: auf das /48-Präfix gekürzt), sodass sie keiner Person mehr zugeordnet werden kann

    Datum und Uhrzeit der Anfrage

    aufgerufener Endpunkt (HTTP-Methode und Pfad — ohne Inhalte; Anfrage-Inhalte werden nicht protokolliert)

    Zugriffsstatus/HTTP-Statuscode

    jeweils übertragene Datenmenge

    Version der MenoGlow-App und Plattform (Mobil/Web)

Anders als bei vielen Apps protokollieren wir keinen User-Agent (Betriebssystem-/Browser-Kennung) und keine Inhalte deiner Anfragen. Die Zugriffs-Protokolle werden täglich rotiert und nach 7 Tagen gelöscht. In den Anwendungs-Protokollen unseres Servers werden Gesundheits-Anfragen niemals zusammen mit deiner E-Mail-Adresse protokolliert; Passwörter, Anmelde-Token und verschlüsselte Notizen werden grundsätzlich aus allen Protokollen entfernt.

Diese Datenverarbeitung ist für die Bereitstellung der App erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Soweit wir diese Informationen zur Vermeidung von Missbrauch und zur Gewährleistung der Funktionsfähigkeit und Sicherheit der App nutzen, stützen wir uns auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

5.            Von dir bereitgestellte Daten für die Registrierung und Nutzung

Du kannst die MenoGlow-App auch ohne Konto nutzen. Deine Einträge werden dann ausschließlich verschlüsselt auf deinem Gerät gespeichert und nicht an uns übertragen. Wir speichern in diesem Fall keine Gesundheitsdaten auf unseren Servern und können sie weder einsehen noch auswerten.

Was das bedeutet: Ohne Konto gibt es keine Sicherung. Geht dein Gerät verloren, wird es zurückgesetzt oder installierst du die App neu, sind deine Einträge unwiederbringlich weg. Eine Wiederherstellung ist technisch nicht möglich, auch nicht durch uns. Legst du später ein kostenloses Konto an, werden deine bereits erfassten Einträge übernommen und ab dann gesichert.

Ein Konto brauchst du für die Sicherung deiner Daten, den Gerätewechsel, den Web-Zugang, den Vertrauenskreis und Kurs-Käufe. Kostenfreie Inhalte wie Kurse, Audio-Reisen und Wissensartikel kannst du auch ohne Konto abrufen; dabei werden diese Inhalte von unserem Server geladen, ohne dass Gesundheitsdaten übertragen werden. Deinen Hörfortschritt speichert die App ohne Konto nur lokal.

Für die Registrierung erheben wir ausschließlich:

    E-Mail-Adresse

    Passwort

Wir fragen bewusst keinen Namen und kein Pseudonym ab. Die App funktioniert vollständig ohne Angabe deines Namens; eine persönliche Anrede findet nicht statt. Bei der Registrierung werden zusätzlich deine bereits vorhandene pseudonyme Geräte-Kennung (UUID) sowie eine nicht umkehrbare Geräte-Kennung (Hashwert) übermittelt, damit deine bisherigen Einträge deinem neuen Konto zugeordnet werden können, sowie deine Einwilligungs-Entscheidungen (siehe Ziff. 6).

Deine E-Mail-Adresse ist notwendig, um dein Konto sicher zu halten: für die Anmeldung und die Passwort-vergessen-Funktion. Werbung an deine E-Mail-Adresse senden wir nur, wenn du dem gesondert und freiwillig zugestimmt hast (die Zustimmung ist bei der Registrierung nicht vorausgewählt und jederzeit widerrufbar). Deine E-Mail-Adresse wird niemals mit deinen Gesundheitsdaten verknüpft (siehe Ziff. 6).

Dein Passwort legst du selbst fest. Es wird auf unseren Servern ausschließlich als Hashwert gespeichert (Einweg-Hashfunktion bcrypt), aus dem dein ursprüngliches Passwort nicht wiederhergestellt werden kann. Niemand — auch wir nicht — kann dein Passwort auslesen.

Passwort vergessen: Du kannst dein Passwort jederzeit in der App ändern. Hast du es vergessen, senden wir dir auf Anfrage einen Einmal-Code an deine E-Mail-Adresse. Der Code ist 15 Minuten gültig, kann nur einmal verwendet werden und wird bei uns ebenfalls nur als Hashwert gespeichert. Solltest du keinen Zugriff mehr auf deine E-Mail-Adresse haben, können wir dein Passwort nicht zurücksetzen; in diesem Fall musst du ein neues Konto mit einer gültigen E-Mail-Adresse erstellen.

Schlüssel-Sicherung für den Gerätewechsel: Deine Gesundheitsdaten und Notizen werden mit Schlüsseln verschlüsselt, die auf deinem Gerät erzeugt und im geschützten Schlüsselspeicher deines Geräts (iOS Keychain / Android Keystore) abgelegt werden. Damit du bei einem Gerätewechsel nicht den Zugriff verlierst, speichern wir eine Sicherungskopie dieser Schlüssel — mit deinem Passwort verschlüsselt (Schlüsselableitung nach aktuellem Stand der Technik, PBKDF2 + AES-256). Wir können diese Sicherung nicht entschlüsseln. Bitte beachte: Setzt du dein Passwort über die Passwort-vergessen-Funktion zurück, kann die alte Schlüssel-Sicherung nicht mehr entschlüsselt werden; auf dem Server gespeicherte verschlüsselte Notizen sind dann nicht wiederherstellbar.

Geräte- und Sitzungsdaten: Verbundene Web-Sitzungen (Companion-Web) kannst du in der App einsehen und einzeln aus der Ferne abmelden; je Sitzung speichern wir dafür nur den Zeitpunkt der Verbindung und eine grobe Browser-/Systembezeichnung — keine IP-Adresse.

Zur Gewährleistung der einfachen Bedienbarkeit werden auch Nutzungsdaten verarbeitet, z. B. welche Abschnitte von Kursen du bereits abgeschlossen hast.

Rechtsgrundlage für die vorstehende Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6.            Verarbeitung deiner Gesundheitsdaten

Die MenoGlow-App unterstützt Frauen in der Perimenopause und Menopause beim Verstehen und Dokumentieren ihrer Beschwerden. Kernstück ist ein umfassendes Symptom-Tagebuch, mit dem du Beschwerden, Einflussfaktoren, Aktivitäten und wichtige Ereignisse im Zusammenhang mit deinen Wechseljahren dokumentieren kannst.

Hierbei werden sogenannte Gesundheitsdaten verarbeitet. Gesundheitsdaten gehören zu den besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO), also besonders sensiblen Daten. Deine Gesundheitsdaten werden ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung verarbeitet (Art. 9 Abs. 1, Abs. 2 lit. a DSGVO), die du im Rahmen der Registrierung bzw. des Onboardings erteilst und jederzeit widerrufen kannst.

Privacy by Design: Deine Identität und deine Gesundheitsdaten sind getrennt

    Beim ersten Start erzeugt die App auf deinem Gerät eine zufällige Kennung (UUID). Diese Kennung wird niemals vom Server vergeben.

    Deine Gesundheitsdaten werden ausschließlich unter dieser pseudonymen Kennung gespeichert — ohne E-Mail-Adresse, ohne Namen.

    Konto-Daten (E-Mail), Geräte-Zuordnung und Gesundheitsdaten liegen in strikt getrennten Datenbanken mit jeweils eigenen Verschlüsselungsschlüsseln. Die Zuordnung zwischen Konto und pseudonymer Kennung liegt in einer eigenen, feldweise verschlüsselten Brücken-Datenbank und wird ausschließlich für Anmeldung, Gerätewechsel und Löschung verwendet — niemals für Auswertungen.

    Unsere Server-Protokolle enthalten niemals E-Mail-Adresse und Gesundheitsdaten in derselben Zeile.

Welche Gesundheitsdaten du eingeben kannst

Die Gesundheitsdaten werden nur verarbeitet, wenn du sie in der App eingibst:

    Wechseljahres-Symptome (z. B. Hitzewallungen, Schlafstörungen, Stimmung, Erschöpfung, Konzentration)

    Zyklus und Periode

    Schlaf-Tagebuch (z. B. Zubettgeh-/Aufstehzeit, Schlafqualität)

    Bewegung und Sport

    Körperwerte (z. B. Gewicht, Taillenumfang, Körperfettanteil, Trinkmenge)

    Alltags-Gewohnheiten mit Einfluss auf Beschwerden (z. B. Koffein am Nachmittag, Alkohol, spätes Essen, proteinreiche Ernährung)

    Stimmungs-Werte und kurze standardisierte Fragebögen (z. B. Menopause Rating Scale)

    Hormontherapie- und Medikations-Tagebuch (optional): Einnahmen sowie Ereignisse wie Start, Umstellung oder Stopp. Präparatnamen werden bereits auf deinem Gerät verschlüsselt — wir können sie nicht lesen

    deine Erwartungen an die Wechseljahre (optionaler Erwartungs-Check beim Einstieg: welche Beschwerden du erwartest; überspringst du den Schritt, wird nichts gespeichert)

    Laborwerte (freiwillige manuelle Eingabe, z. B. Hormon- und Schilddrüsenwerte)

    Nahrungsergänzungen

    Wohlfühl-Übungen (z. B. Meditation, Atemübungen)

    optional dein Geburtsjahr — pseudonym unter deiner Kennung gespeichert, nie mit deiner E-Mail-Adresse verknüpft

    Freitext-Notizen

Freitext-Notizen werden bereits auf deinem Gerät mit AES-256 verschlüsselt; der Schlüssel verlässt dein Gerät nicht (bzw. nur in der mit deinem Passwort verschlüsselten Schlüssel-Sicherung, siehe Ziff. 5). MenoGlow kann den Inhalt deiner Notizen technisch nicht lesen. Unser Server nimmt Notizen ausschließlich in verschlüsselter Form an.

Aus deinen eigenen Angaben berechnet die App abgeleitete Kennzahlen (z. B. den MenoGlow Impact Score). Dabei handelt es sich um eine reine Zusammenfassung deiner eigenen Einträge — es findet keine neue Datenerhebung und keine medizinische Bewertung statt.

Anbindung von Apple Health / Health Connect (optional)

Auf deinen ausdrücklichen Wunsch — und nur dann — liest die App ausgewählte Werte aus Apple Health (iOS) bzw. Health Connect (Android): Schritte, Ruhepuls, Schlafdauer, Aktivitätsenergie und Gewicht. Es gilt:

    Nur lesend: Die App schreibt keine Daten in Apple Health oder Health Connect zurück.

    Kein Hintergrund-Zugriff: Werte werden nur übernommen, wenn du die App öffnest (höchstens alle sechs Stunden) — nicht im Hintergrund.

    Deine Eingaben haben Vorrang: Manuelle Einträge werden nie automatisch überschrieben; bei Abweichungen entscheidest du.

Du kannst die Verbindung jederzeit in der App bzw. in den Systemeinstellungen deines Geräts trennen. Ohne deine aktive Freigabe liest die App keinerlei Daten aus Drittquellen aus.

Wo deine Daten gespeichert werden

    Auf deinem Gerät: in einer verschlüsselten lokalen Datenbank (SQLCipher, AES-256). Die Schlüssel liegen im iOS Keychain / Android Keystore. Optional kannst du die App zusätzlich mit Biometrie (Face ID / Fingerabdruck) sperren.

    Auf unseren Servern: Deine Einträge werden unter deiner pseudonymen Kennung mit unseren Servern synchronisiert — als Teil des Dienstes, damit deine Historie nicht verloren geht und bei Gerätewechsel und im Web-Zugang verfügbar ist. Das setzt ein Konto voraus: Ohne Konto findet keine Übertragung an unsere Server statt (siehe Ziff. 5). Die Server stehen ausschließlich in Deutschland (Open Telekom Cloud, siehe Ziff. 10 und 11). Alle Übertragungen sind verschlüsselt (TLS 1.2/1.3); die Speicherung erfolgt verschlüsselt, Datensicherungen zusätzlich mit AES-256.

Kategorien der verarbeiteten personenbezogenen Daten

    Stammdaten: Die einzige verpflichtende Angabe für ein Konto ist deine E-Mail-Adresse.

    Benutzerdaten: Passwort-Hashwert, Konto-/Plan-Status, deine Einwilligungs-Einstellungen.

    Gesundheitsdaten: alle Gesundheitsinformationen, die du in der App eingibst (siehe oben) — gespeichert ausschließlich pseudonym unter deiner Geräte-Kennung (UUID), nie mit E-Mail oder Namen.

    Technische Daten: gekürzte IP-Adresse und App-Version zur Sicherstellung der technischen Funktionalität (siehe Ziff. 4).

    Kommunikationsdaten: wendest du dich per E-Mail an unseren Support, verarbeiten wir die von dir bereitgestellten Informationen zur Bearbeitung deiner Anfrage.

    Einwilligungsdaten: wir protokollieren erteilte und widerrufene Einwilligungen fälschungssicher (nur Einwilligungs-Typ, Version des zugestimmten Textes und Zeitpunkt — ohne Gesundheitsdaten), um unserer Nachweispflicht nach Art. 7 DSGVO nachzukommen.

    Logdaten: ausschließlich sicherheitsrelevante, datensparsame Protokolle (siehe Ziff. 4). Dein Nutzungsverhalten wird nicht nachverfolgt; nur wenn du ausdrücklich eingewilligt hast, zählen wir die Nutzung einzelner App-Bereiche (siehe Ziff. 6 e).

Zweck der Verarbeitung

    Erbringung der App-Funktionen (Symptom-Dokumentation, Muster-Auswertung für dich, Berichte, Synchronisierung, Web-Zugang)

    Gewährleistung der Sicherheit der App (sichere Authentifizierung, Missbrauchsabwehr)

Verarbeitung auf Basis deiner optionalen Einwilligungen

Die folgenden Verarbeitungen erfolgen nur, wenn du gesondert einwilligst. Keine dieser Einwilligungen ist Voraussetzung für die Nutzung der App; sie sind nicht vorausgewählt und jederzeit ohne Nachteile widerrufbar (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO):

a) Forschung und Produktverbesserung: Mit deiner ausdrücklichen Einwilligung dürfen deine Gesundheitsdaten — ohne Namen, E-Mail-Adresse, Freitexte und Arbeitgeber-Bezug — in pseudonymisierter Form für Forschung und Produktverbesserung ausgewertet und auch nach Löschung deines Kontos aufbewahrt werden (Art. 9 Abs. 2 lit. a i. V. m. Art. 89 DSGVO). Bei der Konto-Löschung erhältst du einmalig einen persönlichen Forschungs-Code, mit dem du diese Einwilligung auch nach der Kontolöschung jederzeit widerrufen kannst; deine Forschungsdaten werden dann gelöscht.

b) Arbeitgeber-Programm (freiwillig): Nimmt dein Arbeitgeber am MenoGlow-Workplace-Programm teil, kannst du — musst aber nicht — mit einem Einladungs-Code beitreten. Dein Arbeitgeber erfährt niemals, ob du am Programm teilnimmst oder was du einträgst, und sieht ausschließlich anonyme, statistisch verrauschte Auswertungen, die nur gebildet werden, wenn mindestens 10 Personen beitragen — niemals Einzelwerte, niemals Namen oder Listen. Diese Schwellen werden serverseitig technisch erzwungen; die Arbeitgeber-Datenbank enthält weder Gesundheits-Rohdaten noch pseudonyme Kennungen. Du kannst das Programm jederzeit in der App verlassen.

c) Newsletter/Produktinformationen: Zusendung von Informationen an deine E-Mail-Adresse (ohne jeden Bezug zu deinen Gesundheitsdaten). Vor jedem Versand prüfen wir technisch, ob deine Einwilligung vorliegt. Ohne sie wird nichts versendet.

d) Fehler- und Absturzberichte: siehe Ziff. 9 — auch diese werden nur mit deiner Einwilligung übermittelt.

e) Nutzungsstatistik: Mit deiner Einwilligung dürfen wir zählen, welche Bereiche der App genutzt werden — als reine Zähler je App-Bereich, ohne Gesundheitsdaten, ohne Inhalte deiner Einträge und ohne jeden Werbebezug. Diese Zählung ist standardmäßig ausgeschaltet und findet nur statt, solange deine Einwilligung vorliegt. Du kannst sie jederzeit im Consent Center widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Hinweis zu anonymen Statistiken: Einzelne Zähler (z. B. wie oft ein Kurs insgesamt abgeschlossen wurde) führen wir von vornherein ohne jeden Personenbezug. Vollständig anonyme Daten fallen nicht unter die DSGVO und können nachträglich weder einer Person zugeordnet noch „gelöscht“ werden.

Deine Einwilligung

Bevor wir zum ersten Mal Gesundheitsdaten von dir auf unseren Servern speichern, fragen wir dich ausdrücklich um deine Einwilligung. Wir holen sie auf einem eigenen Bildschirm beim ersten Start ein — auch dann, wenn du zunächst ohne Konto startest. Deine Entscheidung bleibt in diesem Fall zunächst auf deinem Gerät; bei uns protokolliert wird sie erst, wenn du ein Konto anlegst und deine Daten tatsächlich zu uns übertragen werden. Ohne diese Einwilligung können wir dein Tagebuch nicht führen; die App ist dann nicht nutzbar.

Jede Erteilung und jede Rücknahme protokollieren wir mit Zeitpunkt und der Fassung des Textes, dem du zugestimmt hast. Solange du kein Konto hast, bleibt diese Entscheidung ausschließlich auf deinem Gerät. Dieses Protokoll enthält keine Gesundheitsdaten. Du kannst die Einwilligung jederzeit im Consent Center unter Einstellungen → Einwilligungen zurücknehmen; die Rücknahme entspricht der Löschung deines Kontos, weil ohne sie kein Tagebuch möglich ist.

Rechtsgrundlage: Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Widerruf deiner optionalen Einwilligungen

Du kannst jede Einwilligung jederzeit in der App im Consent Center (Einstellungen → Datenschutz) oder im Web unter Profil widerrufen. Nach deinem Widerruf verarbeiten wir keine weiteren Daten zu dem betreffenden Zweck; beim Widerruf einwilligungsbasierter Gesundheits-Verarbeitungen werden die zugehörigen Daten gelöscht. Der Widerruf hat keine Auswirkungen auf die Grundfunktionen der App und berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Rechtsgrundlagen im Überblick

Verarbeitung

Rechtsgrundlage

Konto, Synchronisierung, Web-Zugang (Vertrag)

Art. 6 Abs. 1 lit. b DSGVO

Technische Bereitstellung, Sicherheit, Missbrauchsabwehr (Logs)

Art. 6 Abs. 1 lit. b und f DSGVO

Gesundheitsdaten (Symptom-Tagebuch und weitere Eingaben)

Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO

Übernahme aus Apple Health / Health Connect (optional)

Art. 9 Abs. 2 lit. a DSGVO

Forschung und Produktverbesserung (optional)

Art. 9 Abs. 2 lit. a i. V. m. Art. 89 DSGVO

Arbeitgeber-Programm (optionaler Beitritt)

Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO

Newsletter/Produktinformationen (optional)

Art. 6 Abs. 1 lit. a DSGVO

Fehler- und Absturzberichte (optional)

Art. 6 Abs. 1 lit. a DSGVO

Nutzungsstatistik (optional)

Art. 6 Abs. 1 lit. a DSGVO

Aufbewahrung während der 30-Tage-Frist nach Ablehnung

Art. 6 Abs. 1 lit. c i. V. m. Art. 17, 18 DSGVO

Gesetzliche Aufbewahrung (z. B. Rechnungsdaten)

Art. 6 Abs. 1 lit. c DSGVO

Interne Statistik (pseudonym, Ausgabe nur anonym)

§ 27 BDSG i. V. m. Art. 9 Abs. 2 lit. j DSGVO

 

7.            Keine Werbung, kein Tracking — Erinnerungen nur lokal

Die MenoGlow-App enthält keine Analyse-, Werbe-, Tracking- oder Statistik-SDKs von Drittanbietern — kein Google Analytics, kein Firebase, kein Facebook/Meta-SDK, keine Attributions- oder Session-Recording-Dienste. Alle Datenflüsse der App gehen ausschließlich an unsere eigene Infrastruktur in Deutschland. Wir prüfen das vor jeder Veröffentlichung mit einem dokumentierten SDK-Audit.

Erinnerungen (z. B. an dein tägliches Check-in oder die Einnahme von Nahrungsergänzungen) werden ausschließlich lokal auf deinem Gerät erzeugt. Es wird kein externer Push-Dienst verwendet und kein Push-Token an uns oder Dritte übermittelt. Du kannst jede Erinnerung in den Einstellungen der App aktivieren oder deaktivieren; zusätzlich kannst du Benachrichtigungen jederzeit in den Systemeinstellungen deines Geräts abschalten.

8.            Interne Statistik in anonymer Form

Wir werten die in der App erhobenen Gesundheitsdaten in pseudonymer Form (ohne E-Mail-Adresse, ohne Namen — siehe Ziff. 6) für interne wissenschaftlich-statistische Zwecke aus, z. B. um Beschwerden in den Wechseljahren, ihre Verläufe und Zusammenhänge mit Einflussfaktoren wie Schlaf oder Bewegung besser zu verstehen. Rechtsgrundlage ist § 27 BDSG i. V. m. Art. 9 Abs. 2 lit. j DSGVO (Verarbeitung zu wissenschaftlichen und statistischen Zwecken). Dabei gilt:

  • Ergebnisse entstehen ausschließlich als anonyme Sammel-Auswertungen: Eine Auswertung wird nur gebildet, wenn mindestens 10 Frauen beitragen, und wird zusätzlich statistisch verrauscht — Rückschlüsse auf einzelne Personen sind ausgeschlossen.
  • Wir nutzen diese Auswertungen nicht für Werbung, Marketing oder personalisierte Angebote.
  • Deine Freitext-Notizen sind nie Teil dieser Auswertungen — sie sind Ende-zu-Ende-verschlüsselt und für uns nicht lesbar.
  • Du kannst dieser Statistik-Nutzung jederzeit im Consent Center widersprechen — ohne Nachteile für die Nutzung der App. Deine Daten werden dann von künftigen Auswertungen ausgeschlossen. Nutzt du die App ohne Konto, werden deine Einträge nicht an uns übertragen und können deshalb auch nicht in diese Auswertungen einfließen.
  • Vor Einführung dieser Auswertungen haben wir eine Datenschutz-Folgenabschätzung durchgeführt und verbindliche Schutzmaßnahmen festgelegt.

9.            Fehler- und Absturzberichte (optional)

Damit wir technische Fehler finden und beheben können, kannst du uns freiwillig Fehler- und Absturzberichte übermitteln. Dafür gilt ein doppeltes Schutzprinzip: Berichte werden nur übermittelt, wenn du im Consent Center ausdrücklich eingewilligt hast und wir die Funktion serverseitig freigeschaltet haben. Ohne deine Einwilligung wird die Berichts-Komponente gar nicht erst gestartet.

Wenn aktiv, gilt:

    Berichte gehen ausschließlich an unsere eigene, selbst betriebene Fehleranalyse-Instanz in Deutschland (crash.menoglow.de, Open Telekom Cloud) — an keinen Drittanbieter.

    Übermittelt werden nur technische Angaben zum Fehler (Fehlermeldung, betroffene Programmstelle, Gerätetyp, App-Version) — niemals deine Gesundheitsdaten, niemals Notizen.

    Vor dem Versand werden E-Mail-Adressen, Kennungen (UUIDs) und Web-Adress-Parameter automatisch aus den Berichten entfernt bzw. maskiert; bei Datenbank-Fehlern wird nie der Inhalt, sondern nur die Art der Abfrage gemeldet.

    Die Anzahl der Berichte je Sitzung ist technisch begrenzt; Berichte werden nach 90 Tagen automatisch gelöscht.

Deine Einwilligung kannst du jederzeit im Consent Center widerrufen — die Übermittlung endet dann sofort. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

10.       Wer erhält meine Daten?

Auftragsverarbeiter

Wenn wir einen Dienstleister im Sinne einer Auftragsverarbeitung (Art. 28 DSGVO) einsetzen, bleiben wir für den Schutz deiner Daten verantwortlich. Sämtliche Auftragsverarbeiter sind vertraglich verpflichtet, deine Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten:

    Hosting: Unsere Server und Datenbanken werden in Rechenzentren der Open Telekom Cloud (T-Systems International GmbH / Deutsche Telekom) ausschließlich in Deutschland betrieben. Auch unsere selbst betriebene Fehleranalyse-Instanz (Ziff. 8) läuft dort.

    E-Mail-Versand und Domains: IONOS SE (Deutschland) — für Transaktions-E-Mails wie das Zurücksetzen deines Passworts. Unsere E-Mails enthalten keine Tracking-Pixel.

Kurs-Käufe über unseren Shop

Kaufst du optional einen Kurs, wickelt unser Shop-Anbieter (Shopify) den Kauf und die Zahlung ab; dort gilt dessen Datenschutzerklärung. MenoGlow erhält vom Shop nur deine E-Mail-Adresse und das gekaufte Produkt, um den Kurs in deinem Konto freizuschalten. Der Kauf wird deinem Konto zugeordnet — niemals deiner pseudonymen Gesundheits-Kennung. Gesundheitsdaten fließen zu keinem Zeitpunkt an den Shop oder Zahlungsdienstleister.

Keine Übermittlung an Dritte (Verantwortliche)

Es erfolgt keine Weitergabe personenbezogener Daten an Dritte. Insbesondere erhält dein Arbeitgeber im Rahmen des freiwilligen Arbeitgeber-Programms ausschließlich anonyme, verrauschte Aggregate ab 10 Personen (siehe Ziff. 6) — niemals personenbezogene Daten.

11.       Keine Übermittlung deiner Daten an ein Drittland

Wir übermitteln deine in der App verarbeiteten Daten nicht in Drittländer. Unsere Server werden ausschließlich in Deutschland betrieben; deine personenbezogenen Daten — insbesondere alle Gesundheitsdaten — werden ausschließlich in Deutschland und somit innerhalb der Europäischen Union verarbeitet. Nur wenn du optional einen Kurs über unseren Shop kaufst, verarbeitet der Shop-Anbieter (Shopify) deine Bestelldaten in eigener Verantwortung; Gesundheitsdaten sind davon nie umfasst.

12.       Speicherdauer und Löschkonzept

Wir speichern deine Daten höchstens so lange, wie dein Konto besteht bzw. bis du deine jeweilige Einwilligung widerrufst.

Konto-Löschung in der App: Du kannst dein Konto jederzeit direkt in der App löschen (Einstellungen → Konto löschen). Alternativ kannst du die Löschung formlos per E-Mail an support@menoglow.de verlangen — zum Beispiel, wenn du die App bereits vom Gerät gelöscht hast. Wir führen die Löschung dann unverzüglich aus und bestätigen sie dir.

Löschst du dein Konto, ohne der Forschung zugestimmt zu haben, überführen wir deine Einträge in eine vergröberte Fassung ohne Bezug zu dir: neue Zufallskennung, kein Geburtsjahr, keine tagesgenauen Daten, keine Notizen. Wir nutzen sie ausschließlich für unsere interne Statistik.

Diese vergröberten Daten fassen wir zu festen Terminen zu anonymen Gruppenwerten zusammen und löschen die Einzeldaten dabei: erstmals zum 31. Dezember 2027, danach zum 30. Juni 2028 und anschließend jährlich zum 30. Juni. Ein einzelner Datensatz wird damit höchstens 17 Monate (erster Lauf) beziehungsweise höchstens 12 Monate vorgehalten. Die Zusammenfassung läuft automatisch und wird protokolliert.

Du kannst dieser Aufbewahrung widersprechen — im Einwilligungs-Center und, weil danach die Zuordnung vernichtet ist, auch direkt im Lösch-Dialog. Bei Widerspruch wird alles gelöscht.

Ein gelöschtes Konto kann nicht wiederhergestellt werden. Du kannst deine Daten jederzeit vor der Löschung exportieren (siehe Ziff. 17).

Ablehnung einer aktualisierten Datenschutzerklärung: Stimmst du einer aktualisierten Fassung dieser Datenschutzerklärung nicht zu, kannst du sie in der App ablehnen. Ab deiner Ablehnung speichern wir keine neuen Gesundheitsdaten mehr von dir; das Ansehen, der Export und die Löschung deiner Daten bleiben dir weiterhin jederzeit möglich. Dein Konto und deine Daten bleiben dann noch 30 Tage bestehen, damit du deine Daten exportieren oder deine Entscheidung ändern kannst — stimmst du innerhalb dieser Frist doch zu, läuft dein Konto einfach normal weiter. Nach Ablauf der 30 Tage löschen wir dein Konto und deine Daten vollständig; es gilt derselbe Ablauf wie bei einer Konto-Löschung (siehe oben). Deine aktive Konto-Löschung in der App wirkt davon unabhängig weiterhin sofort. Bei der Ablehnung kannst du uns freiwillig einen Grund nennen; dazu speichern wir ausschließlich anonyme Monats-Zähler ohne jeden Bezug zu deiner Person. Rechtsgrundlage der Aufbewahrung während der Frist: Art. 6 Abs. 1 lit. c i. V. m. Art. 17, 18 DSGVO.

Was nach der Löschung verbleibt:

    Der fälschungssichere Nachweis deiner erteilten und widerrufenen Einwilligungen (ohne Gesundheitsdaten) — diesen müssen wir zur Erfüllung unserer Nachweispflichten aufbewahren (Art. 17 Abs. 3 lit. b DSGVO).

    Vollständig anonyme Statistik-Zähler ohne jeden Personenbezug (siehe Ziff. 6).

    Nur falls du ausdrücklich in die Forschungs-Aufbewahrung eingewilligt hast: pseudonymisierte Forschungsdaten, die du mit deinem Forschungs-Code jederzeit unter app.menoglow.de/forschung/widerruf löschen lassen kannst (siehe Ziff. 6 a).

Datensicherungen: Unsere verschlüsselten Datensicherungen werden automatisch nach 35 Tagen gelöscht. Spätestens 35 Tage nach deiner Konto-Löschung sind deine Daten daher auch aus allen Sicherungen verschwunden; eine Wiederherstellung aus Sicherungen in Live-Systeme findet nur im Katastrophenfall statt.

Gesetzliche Aufbewahrungspflichten: Daten, die wir aufgrund rechtlicher Verpflichtungen verarbeiten müssen (typischerweise Rechnungsdaten bei Kurs-Käufen), bewahren wir innerhalb der gesetzlichen Fristen auf (bei steuerrelevanten Unterlagen 10 Jahre nach Ablauf des Rechnungsjahres) und löschen sie danach unverzüglich (Art. 6 Abs. 1 lit. c DSGVO). Deine Gesundheitsdaten sind hiervon nie betroffen.

13.       Sicherheit bei der MenoGlow-App

Wir haben technische und organisatorische Maßnahmen getroffen, um deine personenbezogenen Daten gegen Verlust, Zerstörung, Manipulation und unautorisierte Zugriffe zu schützen. Dazu gehören insbesondere:

    Verschlüsselte Übertragung sämtlicher Daten (TLS 1.2/1.3 mit HSTS)

    Verschlüsselte Speicherung auf deinem Gerät (SQLCipher/AES-256; Schlüssel im iOS Keychain / Android Keystore) und auf unseren Servern; Freitext-Notizen zusätzlich Ende-zu-Ende-verschlüsselt

    Strikt getrennte Datenbanken für Identität, Geräte-Zuordnung und Gesundheitsdaten mit jeweils eigenen Schlüsseln

    Anonymisierte Server-Protokolle (siehe Ziff. 4)

    Verschlüsselte Datensicherungen (AES-256) mit regelmäßig getesteter Wiederherstellung

    Zwei-Faktor-Authentifizierung und fälschungssicheres Änderungsprotokoll für alle administrativen Zugriffe

    Optionale biometrische App-Sperre auf deinem Gerät

Alle für uns tätigen Personen und Dienstleister sind zur Einhaltung der gültigen Datenschutz-Regelungen verpflichtet.

14.       Kein Profiling und keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt. In der App angezeigte Kennzahlen (z. B. der Impact Score) sind reine Zusammenfassungen deiner eigenen Einträge zu deiner Information — sie haben keine rechtliche Wirkung dir gegenüber und stellen keine medizinische Bewertung oder Diagnose dar.

15.       KI-Hinweise

MenoGlow setzt aktuell keine KI-Funktionen ein, die deine individuellen Gesundheitsdaten automatisiert auswerten oder bewerten. Sollten wir künftig personalisierte, KI-gestützte Auswertungen einführen, informieren wir dich vor Aktivierung gesondert über Zweck, Funktionsweise und deine Wahlmöglichkeiten (Art. 13 Abs. 2 lit. f DSGVO, ggf. Transparenzpflichten nach Art. 50 EU AI Act).

16.       Download über Apple App Store und Google Play Store

Die MenoGlow-App beziehst du über den Apple App Store bzw. den Google Play Store. Beim Download verarbeiten Apple bzw. Google in eigener Verantwortung die für den Store-Betrieb erforderlichen Daten (z. B. Daten deines Store-Kontos, Zeitpunkt des Downloads, technische Geräteinformationen). Diese Verarbeitung liegt außerhalb unseres Einflussbereichs; wir erhalten daraus keine personenbezogenen Daten. Informationen findest du in den Datenschutzerklärungen von Apple und Google.

17.       Welche Betroffenenrechte habe ich?

Nutzt du die App ohne Konto, liegen bei uns keine Daten zu dir. Auskunft, Berichtigung, Löschung oder Widerspruch beziehen sich dann auf nichts, was wir gespeichert hätten. Du kannst deine Daten jederzeit selbst entfernen, indem du die App-Daten zurücksetzt oder die App löschst. Mit Konto stehen dir Export und Löschung direkt in der App zur Verfügung.

Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung deiner gespeicherten Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein Recht auf Datenübertragbarkeit und auf Beschwerde gemäß den Voraussetzungen des Datenschutzrechts.

Recht auf Auskunft (Art. 15 DSGVO): Du kannst von uns Auskunft verlangen, ob und in welchem Umfang wir deine Daten verarbeiten. Zusätzlich kannst du direkt in der App alle gespeicherten Daten exportieren und einsehen.

Recht auf Berichtigung (Art. 16 DSGVO): Unvollständige oder unrichtige Daten kannst du jederzeit direkt in der App korrigieren.

Recht auf Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten direkt in der App durchführen (Einstellungen → Konto löschen) — ohne Angabe von Gründen und ohne Wartezeit. Alternativ genügt eine formlose E-Mail an support@menoglow.de.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung verlangen, wenn du die Richtigkeit der Daten bestreitest, die Verarbeitung unrechtmäßig ist und du statt Löschung die Einschränkung verlangst, wir die Daten nicht mehr benötigen, du sie aber zur Geltendmachung von Rechtsansprüchen brauchst, oder du Widerspruch eingelegt hast.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): In der App findest du unter Einstellungen Export-Funktionen: einen vollständigen Daten-Export im offenen, maschinenlesbaren JSON-Format, einen Tabellen-Export (CSV) sowie einen Arzt-Bericht als PDF. Die JSON-Datei kannst du in unserer Web-App zu einem lesbaren Gesamtbericht aufbereiten — das geschieht vollständig in deinem Browser, die Datei wird dabei nicht hochgeladen.

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du jederzeit Widerspruch einlegen.

Beschwerderecht: Bist du der Meinung, dass wir bei der Verarbeitung deiner Daten gegen Datenschutzrecht verstoßen, bitten wir dich, mit uns Kontakt aufzunehmen, damit wir den Sachverhalt klären können. Du hast selbstverständlich auch das Recht, dich an die zuständige Aufsichtsbehörde zu wenden:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg · Lautenschlagerstraße 20, 70173 Stuttgart · Telefon: +49 711 615541-0 · E-Mail: poststelle@lfdi.bwl.de · Website: https://www.baden-wuerttemberg.datenschutz.de

Für die Geltendmachung deiner Rechte ist keine besondere Form erforderlich. Schreibe uns z. B. eine E-Mail an support@menoglow.de.

18.       Bin ich zur Bereitstellung von Daten verpflichtet?

Nein. Du kannst die MenoGlow-App auch ohne Konto und ohne Angabe von Daten wie E-Mail-Adresse oder Namen nutzen — deine Einträge werden dann ausschließlich lokal verarbeitet (siehe Ziff. 5). Für einzelne Funktionen (Web-Zugang, Gerätewechsel, Kurse) ist ein Konto mit E-Mail-Adresse erforderlich. Stellst du bestimmte Daten nicht bereit, kann das lediglich zu einer eingeschränkten Funktionalität führen.

19.       Nutzung der App in einer potenziell unsicheren Umgebung

Bitte beachte, dass du selbst entscheidest, in welcher Umgebung du die MenoGlow-App verwendest. Bei der Verwendung in unsicheren Umgebungen können Sicherheitsrisiken auftreten, z. B.:

    Nutzung von nicht vertrauenswürdigen, unverschlüsselten Verbindungen (z. B. offenes WLAN)

    Nutzung von öffentlichen bzw. geteilten Smartphones (z. B. Familien-Handy)

    unbeaufsichtigtes Mobiltelefon in öffentlichen Räumen

    Mobiltelefon mit Sicherheitsrisiken wie Schadsoftware

Wir können dich vor solchen Risiken nicht schützen, da sie außerhalb unseres Einflussbereichs liegen. Wir empfehlen, die App nur auf deinem privaten Gerät zu verwenden, dieses vor unbefugtem Zugriff zu schützen und die optionale biometrische App-Sperre in den Einstellungen zu aktivieren.

20.       Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Funktionen der App oder rechtliche Anforderungen ändern. Jede Fassung erhält eine eindeutige Versionsnummer und wird revisionssicher archiviert; deine Einwilligungen werden stets der Fassung zugeordnet, der du zugestimmt hast. Grundlegende Änderungen geben wir dir in der App bekannt. Du kannst die jeweils aktuelle Fassung jederzeit in den Einstellungen der App sowie unter app.menoglow.de/datenschutz aufrufen.

21.       Verhältnis zu anderen Dokumenten

Diese Datenschutzerklärung ergänzt die Einwilligung zur Verarbeitung deiner Gesundheitsdaten in der App, den medizinischen Disclaimer und — bei Teilnahme an Forschung — die gesonderte Forschungseinwilligung. Für unsere Website gilt eine separate Datenschutzerklärung.