HAVYT

Datenverarbeitung

Letzte Aktualisierung: 14. August 2026 Version 2.2
Wer verarbeitet Ihre Daten und wo? HAVYT läuft auf einer kleinen, sorgfältig ausgewählten Gruppe von Dienstleistern. Auf dieser Seite werden alle Unternehmen aufgeführt, die Ihre Daten berühren, was sie für HAVYT tun und wo sie Daten verarbeiten. Wir verkaufen Ihre Daten niemals und es gibt keine Werbe-Tracker in HAVYT – keine Werbenetzwerke, keine Analyse-SDKs von Drittanbietern, keine Pixel. Die vollständigen rechtlichen Einzelheiten finden Sie im Datenschutzrichtlinie.

Inhaltsverzeichnis

  1. So funktioniert HAVYT mit Anbietern
  2. Dienstleister, die in unserem Auftrag handeln
  3. Dienste, die Sie direkt verbinden oder nutzen
  4. Wohin Ihre Daten gehen (Übermittlungen und Schutzmaßnahmen)
  5. Was wir nie tun
  6. Fragen und Ihre Rechte

1. So funktioniert HAVYT mit Anbietern

Wie jede moderne App setzt HAVYT auf spezialisierte Anbieter für Infrastruktur, KI, E-Mail und Zahlungen. Anbieter, die personenbezogene Daten in unserem Auftrag verarbeiten, tun dies nur auf unsere Weisung, im Rahmen einer Datenverarbeitungsvereinbarung (Art. 28 GDPR). OpenAI erhält den Kontozustandskontext erst, nachdem Sie KI-Funktionen aktiviert haben. Wenn Sie eine Supportanfrage senden, kann der von Ihnen ausgewählte Inhalt auch von OpenAI verarbeitet werden, um autorisierten Mitarbeitern bei der Klassifizierung, Zusammenfassung und dem Entwurf einer Antwort zu helfen; Eine Person bleibt für die Antwort verantwortlich.

Einige Dienste (wie Apple Health oder Ihr Wearable) sind solche Du verbinden und autorisieren; Sie bleiben im Rahmen ihrer eigenen Datenschutzrichtlinien unabhängig für die Daten verantwortlich, die sie über Sie speichern.

2. Dienstleister, die in unserem Auftrag handeln

Anbieter Was sie für HAVYT tun Beteiligte Daten Standort/Sicherheitsmaßnahmen
Supabase Kerninfrastruktur: Datenbank, Anmeldung, Dateispeicher und Serverfunktionen Alle App-Daten, einschließlich Ihrer Gesundheitsprotokolle Beauftragt im Rahmen einer GDPR-Datenverarbeitungsvereinbarung; Jede Verarbeitung außerhalb der EU/des EWR unterliegt einer Angemessenheitsentscheidung und/oder Standardvertragsklauseln
OpenAI Unterstützt den KI-Coach Emelie: Chat, Sprachanrufe, Fotoanalyse, Planerstellung und Berichtszusammenfassungen, wenn Sie KI aktivieren; Es kann autorisierten Mitarbeitern auch mit Support-Ticket-Zusammenfassungen und Antwortentwürfen helfen Ihre Nachrichten sowie relevanter Gesundheitskontext; Sprachaudio (wir bewahren nur Transkripte auf, niemals das Audio); Fotos, die Sie zur Analyse einreichen; und unterstützen Sie Inhalte, die Sie senden möchten USA – EU-US-Datenschutzrahmen und/oder Standardvertragsklauseln über OpenAIs DPA; API-Daten werden standardmäßig nicht zum Trainieren der Modelle von OpenAI verwendet
RevenueCat Validiert und meldet einmalige KI-Guthabenkäufe und Erfüllungsereignisse App-Benutzer-ID, Produktkennung, Kauf-/Berechtigungsereignis und Umsatzbetrag – keine Gesundheitsdaten oder Kartendetails USA – DPA + Standardvertragsklauseln
Apfel App Store Zahlungen und Push-Benachrichtigungszustellung (APNs) Zahlungs- und Rechnungsdaten bleiben vollständig bei Apple – wir sehen niemals Ihre Kartendaten. Push-Tokens und Benachrichtigungsnutzlasten (Nutzlasten enthalten keine Gesundheitsdaten) Bedingungen der Apple-Plattform; Für die Zahlungen ist Apple selbstständig zuständig
Erneut senden Versendet unsere E-Mails (Wartelistenbestätigung, Support-Antworten) E-Mail-Adresse, Name, Nachrichteninhalt USA – DPA + Standardvertragsklauseln
Vercel Hostet die App und die Website (Hosting + CDN) IP-Adressen und Protokolle technischer Anfragen – keine Gesundheitsdaten USA/Global Edge – DPA + Standardvertragsklauseln
Bunny.net Liefert Übungs-GIFs und Miniaturansichten (media.havyt.app) Nur IP des Anforderers – kein Benutzerinhalt EU
Google Analytics 4 (Google Ireland Ltd) Optionale Messung des Website-Publikums; nie vor Analytics-Zustimmung geladen Seitenaufrufe, Anmeldeereignisse, ungefährer Standort anhand von IP, Gerät und Browser – keine Gesundheitsdaten EU (Irland), mit gesicherter Weiterübermittlung in die USA
Google Ads (Google Ireland Ltd) Optionale Website-Conversion-Messung; Wird nur nach Zustimmung des Marketings und nur bei entsprechender Konfiguration verwendet Ob eine Werbeinteraktion zu einer Anmeldung geführt hat – keine Gesundheitsdaten EU (Irland), mit gesicherter Weiterübermittlung in die USA

3. Dienste, die Sie direkt verbinden oder nutzen

Diese Dienste kommen nur ins Spiel, wenn Sie sie verbinden oder eine Funktion verwenden, die sie aufruft. Die Wearable-Anbieter sind unabhängige Verantwortliche für die Daten, die sie über Sie speichern.

Anbieter Was sie für HAVYT tun Beteiligte Daten Standort/Sicherheitsmaßnahmen
Apple Health Gesundheitsdatenquelle, lesen Sie sie auf Ihrem Gerät mit den von Ihnen kontrollierten iOS-Berechtigungen Schritte, Trainingseinheiten, Herzfrequenz, HRV, Schlaf und andere Kategorien, die Sie zulassen Auf dem Gerät; Sie verwalten den Zugriff in iOS-Einstellungen → Gesundheit → Datenzugriff und Geräte
Open-Meteo Lokales Wetter für wetterbezogene Funktionen Nur ungefährer Standort (Rundung auf Stadtebene) und IP – keine Kontokennung EU-gemeinnützig
Öffnen Sie Lebensmittelfakten Sucht nach Produkten, wenn Sie einen Lebensmittel-Barcode scannen Der gescannte Barcode und die IP – keine Kontokennung EU-gemeinnützig
OpenFreeMap Stellt Kartenkacheln bereit, wenn Sie GPS-Aktivitätsrouten anzeigen IP-Adresse und die von Ihrem Gerät angeforderten Kartenkoordinaten; Es wird keine HAVYT-Kontokennung gesendet Kartendienst eines Drittanbieters; Es gelten die eigenen Datenschutz- und Servicebedingungen

4. Wohin Ihre Daten gehen (Übermittlungen und Schutzmaßnahmen)

Wenn ein Anbieter Daten außerhalb der EU/des EWR verarbeitet, stützt sich die Übertragung auf GDPR-Sicherheitsmaßnahmen: eine Angemessenheitsentscheidung – einschließlich der EU-US-Datenschutzrahmen wo der Anbieter zertifiziert ist – und/oder die EU-Standardvertragsklauseln in den Auftragsverarbeitungsvertrag des Anbieters integriert, ggf. mit ergänzenden Maßnahmen. Eine Kopie der entsprechenden Garantien können Sie unter anfordern support@havyt.app.

5. Was wir nie tun

6. Fragen und Ihre Rechte

Die vollständigen rechtlichen Einzelheiten – Rechtsgrundlagen, Aufbewahrungsfristen und Ihre GDPR-Rechte (Zugriff, Löschung, Portabilität und mehr) – finden Sie im HAVYT Datenschutzrichtlinie. Um ein Recht auszuüben oder nach einem Anbieter zu fragen, senden Sie eine E-Mail support@havyt.app; Wir antworten innerhalb eines Monats.

Zugehörige Dokumente: Datenschutzrichtlinie · Cookie-Richtlinie · Nutzungsbedingungen · Datenlöschung · Aviso Rechtliches / Rechtlicher Hinweis