Node Health
← Zurück zur Startseite
DE

Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), sowie dieser Datenschutzerklärung.

1. Verantwortlicher

Node Health UG
Kastanienallee 98A
10435 Berlin
E-Mail: legal@nodehealth.de

Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten für unser Unternehmen bestellt. Sie können ihn wie folgt kontaktieren:

legal.solutions GmbH
Sophienstraße 1
10178 Berlin
E-Mail: g.wirtz@pagestreet.de

Nutzung durch Minderjährige: Die App richtet sich nicht an Personen unter 18 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen.

2. Grundsätze der Datenverarbeitung und Datenkategorien

2.1. Lokale Speicherung und geräteseitige Verarbeitung

Die App ist so konzipiert, dass Ihre Daten grundsätzlich lokal auf Ihrem Gerät verarbeitet und gespeichert werden. Kernfunktionen laufen direkt auf Ihrem iPhone oder iPad. Bestimmte Premium-Funktionen erfordern eine sichere Verarbeitung über die Google Cloud-Infrastruktur, wie nachfolgend beschrieben.

Lokal gespeicherte Datenkategorien:

Gesundheitsbezogene Daten stellen besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO dar. Alle derartigen Daten verbleiben lokal auf Ihrem Gerät gespeichert, bis Sie diese in der App löschen. Wenn Sie die iCloud-Synchronisation (siehe Abschnitt 2.3) aktivieren, wird zusätzlich eine Kopie in Ihrem persönlichen iCloud-Konto gespeichert; in diesem Fall führt die Deinstallation der App auf einem Gerät nicht dazu, dass die Daten aus iCloud gelöscht werden (siehe Abschnitt 5).

Kein Tracking, keine Werbung, keine Verhaltensprofile: Die App verwendet keine Tracking-Technologien, keine Analyse-Tools Dritter, keine Werbetechnologien und erstellt keine Verhaltensprofile.

2.2. App-Analysen und Absturzberichte (Apple – optional)

Wenn Sie die Geräteanalyse in Ihren iOS-Einstellungen aktiviert haben (Einstellungen → Datenschutz & Sicherheit → Analyse & Verbesserungen), kann Apple pseudonymisierte Diagnose- und Absturzdaten erheben. Wir können aggregierte technische Berichte von Apple erhalten, um die Stabilität zu verbessern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der technischen Stabilität).

Ihre Kontrolle: Sie können diese Übermittlung jederzeit in Ihren Systemeinstellungen deaktivieren.

2.3. iCloud-Synchronisation (optional)

Die App bietet eine optionale iCloud-Synchronisation, mit der Sie Ihre Daten zwischen Ihren eigenen Apple-Geräten synchron halten und nach einer Neuinstallation der App wiederherstellen können. Wenn Sie diese Funktion aktivieren, werden Ihre App-Daten – einschließlich Gesundheitsdaten im Sinne von Art. 9 DSGVO – in Ihrem persönlichen iCloud-Konto (Apple CloudKit Private Database) unter Ihrer Apple-ID gespeichert.

Node Health betreibt diesen iCloud-Speicher nicht und hat keinen Zugriff darauf. Apple stellt den iCloud-Dienst Ihnen direkt unter Ihrer Apple-ID auf Grundlage seiner eigenen Bedingungen und Datenschutzerklärung bereit. Die in iCloud gespeicherten Daten unterliegen Ihrer Kontrolle über Ihre Apple-ID- und iCloud-Einstellungen.

Rechtsgrundlage: Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Die iCloud-Synchronisation wird aktiviert, sobald Sie sich in der App mit Ihrer Apple-ID anmelden – entweder während des Onboardings oder später über die App-Einstellungen. Sie können die weitere Synchronisation jederzeit beenden, indem Sie sich in der App abmelden; das Abmelden beendet die weitere Synchronisation, löscht jedoch für sich genommen keine bereits in iCloud gespeicherten Daten (siehe Abschnitt 5).

Anbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Einzelheiten zur Verarbeitung von iCloud-Daten durch Apple finden Sie in Apples Datenschutzerklärung.

3. Datenverarbeitung für Labordaten und KI-Analyse

Die App ermöglicht es Ihnen, Biomarker aus PDF-Dokumenten oder Fotos zu extrahieren und KI-gestützte Analysen zu erstellen. Dabei werden Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet.

3.1. Rechtsgrundlage: Ausdrückliche Einwilligung

Die Verarbeitung von Gesundheitsdaten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung wird vor der Nutzung KI-gestützter Funktionen eingeholt.

Widerruf: Sie können Ihre Einwilligung jederzeit gemäß Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft widerrufen, indem Sie die Nutzung der Funktion einstellen und Ihre Daten löschen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.

3.2. Technische Verarbeitungsstruktur

Hochgeladene Dokumente werden zunächst lokal auf Ihrem Gerät zur Textextraktion verarbeitet. Für die KI-gestützte Analyse werden die extrahierten Textdaten an Google-KI-Dienste übermittelt, die auf der Google Cloud-Infrastruktur gehostet werden.

Der alleinige Zweck der Nutzung von Google KI besteht darin, Ihre Biomarker und Maßeinheiten mit unserer internen Referenzdatenbank abzugleichen – beispielsweise um Laborwerte aus Ihren Blutuntersuchungen korrekt zu interpretieren. Es werden keine Diagnosen oder medizinischen Empfehlungen erstellt.

Wir betreiben ein eigenes Backend, das ausschließlich zum Zweck der Durchführung dieser Abgleichsanalyse mit Google kommuniziert. Die übermittelten Daten werden zu diesem Zweck vorübergehend verarbeitet und nach Abschluss der Verarbeitung automatisch gelöscht. Keine hochgeladenen Dateien, Bilder oder Dokumente werden auf unseren Servern oder bei Google gespeichert. Die Daten werden nicht für das Training von KI-Modellen verwendet, und Google nutzt die Daten nicht für eigene Zwecke.

3.3. Externe Verarbeitung durch Google

Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Rolle: Google handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Wir haben einen Auftragsverarbeitungsvertrag einschließlich EU-Standardvertragsklauseln abgeschlossen, soweit erforderlich. Aufgrund der globalen Konzernstruktur von Google kann ein Zugriff aus Drittländern (einschließlich der Vereinigten Staaten) nicht vollständig ausgeschlossen werden.

Was Google mit Ihren Daten nicht tut:

3.4. Backend-Protokollierung und technische Fehleranalyse

Zur Sicherstellung der technischen Stabilität und zur Behebung von Fehlern (z. B. fehlgeschlagene Uploads oder Abgleichprobleme) führen wir begrenzte Backend-Protokolle. Diese Protokolle können technische Metadaten, Fehlermeldungen und begrenzte Ausschnitte hochgeladener Daten enthalten, soweit dies zur Identifizierung der Fehlerursache erforderlich ist.

Protokolle werden ausschließlich zu Debugging- und Fehlerbehebungszwecken verwendet und nach 48 Stunden automatisch gelöscht. Sofern Fehlerprotokolle vorübergehend Ausschnitte hochgeladener Daten enthalten, geschieht dies ausschließlich zum Zweck der Identifizierung technischer Fehler und unterliegt derselben 48-Stunden-Löschrichtlinie.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der technischen Stabilität und Sicherheit) sowie Art. 9 Abs. 2 lit. a DSGVO, soweit Gesundheitsdaten betroffen sind.

3.5. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profilerstellung im Sinne von Art. 22 DSGVO statt. KI-generierte Analysen dienen ausschließlich der Information und entfalten keine rechtlich bindenden Wirkungen.

3.6. Ausschließlich opt-in – keine Datenübermittlung ohne Ihre Einwilligung

Die Nutzung von Google KI für die Laboranalyse erfolgt ausschließlich auf Opt-in-Basis. Es werden keine Daten an Google oder unser Backend übermittelt, sofern Sie nicht zuvor ausdrücklich Ihre Einwilligung zur Nutzung dieser Funktion erteilt haben. Sie werden vor jeder Übermittlung klar informiert und können diese jederzeit ablehnen, ohne dass andere App-Funktionen davon beeinträchtigt werden.

4. Abonnementdienste (Apple App Store)

Premium-Abonnements werden ausschließlich über den Apple App Store angeboten. Die Zahlungsabwicklung erfolgt ausschließlich durch Apple. Wir erhalten oder speichern keine Kreditkartendaten, Bankverbindungen oder Apple-ID-Zugangsdaten.

Die Abonnementvalidierung erfolgt lokal auf Ihrem Gerät mithilfe der Belegvalidierungsmechanismen von Apple.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. Formulare und Umfragen (Tally)

Für Nutzerfeedback stellen wir gelegentlich Online-Formulare und Umfragen bereit. Diese werden in unserem Auftrag von der Tally BV, Oudburg 30, 9000 Gent, Belgien, gehostet.

Wenn Sie ein Formular ausfüllen und absenden, verarbeiten wir die von Ihnen gemachten Angaben (z. B. Informationen zu Ihren App-Nutzungsgewohnheiten und, sofern Sie diese angeben, Ihre E-Mail-Adresse). Tally handelt dabei als unser Auftragsverarbeiter auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Da Tally in Belgien ansässig ist, werden diese Daten innerhalb der EU verarbeitet; eine Übermittlung in ein Drittland findet nicht statt.

Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie – soweit Ihre Angaben Gesundheitsdaten umfassen – Art. 9 Abs. 2 lit. a DSGVO. Die Teilnahme ist freiwillig; Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), beispielsweise durch eine Nachricht an die oben genannten Kontaktdaten. Nähere Informationen zur Datenverarbeitung durch Tally finden Sie hier: tally.so/help/privacy-policy.

6. Löschung von Daten

Sie können Ihre Daten jederzeit innerhalb der App löschen. Die Wirkung einer Deinstallation hängt davon ab, ob die iCloud-Synchronisation (Abschnitt 2.3) aktiviert ist:

Unabhängig davon können Sie Ihr Recht auf Löschung nach Art. 17 DSGVO ausüben, indem Sie sich an den unter Abschnitt 1 genannten Verantwortlichen wenden.

7. Ihre Rechte als betroffene Person

Als Nutzer der Node Health App stehen Ihnen folgende Rechte zu, soweit personenbezogene Daten verarbeitet werden:

Wenn Sie Ihre Rechte ausüben möchten, wenden Sie sich bitte an den oben genannten Verantwortlichen.

8. Zuständige Datenschutz-Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie – unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs – das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde für den Datenschutz ist die

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version ist innerhalb der App einsehbar.

Bei wesentlichen Änderungen werden wir Sie vorab informieren und – sofern erforderlich – eine erneute Einwilligung einholen.

Berlin, Juni 2026 (App-Version 2.4)