Datenschutzerklärung
1. Wer sind wir?
SYOD B.V. ist der Verantwortliche im Sinne von Artikel 4 Absatz 7 DSGVO für die Verarbeitung personenbezogener Daten über die ombrio .
ombrio ist eine europäische Plattform für den Austausch von Gesundheitsdaten, die einen sicheren Datenaustausch zwischen Nutzern und autorisierten medizinischen Fachkräften ermöglicht, mit dem Ziel, zu Hause erfasste Messwerte der Vitalparameter zu dokumentieren und weiterzugeben.
2. Welche personenbezogenen Daten verarbeiten wir?
Wir verarbeiten die folgenden Kategorien personenbezogener Daten:
Identifikationsdaten: Name, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum
Kontodaten: Benutzername und Passwort (verschlüsselt gespeichert)
Gesundheitsdaten: Vitalwerte wie Blutdruck, Herzfrequenz, Gewicht und Sauerstoffsättigung (SpO₂), die über verbundene, zertifizierte Geräte verschiedener Marken erfasst werden
Technische Daten: IP-Adresse, Gerätedaten, Protokolldaten und Nutzungsdaten
IP-Adressen gelten als personenbezogene Daten.
3. Wofür verwenden wir personenbezogene Daten?
Wir verwenden personenbezogene Daten für folgende Zwecke:
Bereitstellung und Betrieb der ombrio
Speicherung und Anzeige von Gesundheitsmesswerten
Weitergabe von Messdaten an ausgewählte Gesundheitsdienstleister (nur mit Ihrer Zustimmung)
Verwaltung von Abonnements und Rechnungsstellung
Sicherheit und Betrugsprävention
Einhaltung gesetzlicher Verpflichtungen
Kundenservice
Die Verbesserung und Wartung der ombrio -Plattform
4. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf der Grundlage von:
Erfüllung eines Vertrags (Art. 6 Abs. 1 Buchstabe b DSGVO)
Gesetzliche Verpflichtung (Art. 6 Abs. 1 Buchstabe c DSGVO)
Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO)
Für Gesundheitsdaten gilt: ausdrückliche Einwilligung (Art. 9 Abs. 2 Buchstabe a DSGVO).
Die Weitergabe von Daten erfolgt ausschließlich auf der Grundlage einer ausdrücklichen, in voller Kenntnis der Sachlage erteilten und jederzeit widerrufbaren Einwilligung des Nutzers.
5. Gesundheitsdaten
Gesundheitsdaten werden ausschließlich auf der Grundlage Ihrer ausdrücklichen Einwilligung und nur für die in dieser Datenschutzerklärung beschriebenen Zwecke verarbeitet.
SYOD B.V. verarbeitet Gesundheitsdaten, um die sichere Erfassung, Speicherung, Synchronisierung und Weitergabe von Gesundheitsmesswerten zwischen Nutzern und berechtigten Gesundheitsdienstleistern zu ermöglichen.
Gesundheitsdaten werden niemals an Dritte verkauft und niemals für Werbezwecke verwendet.
SYOD B.V. führt keine medizinischen Analysen oder Diagnosen durch. Die Gesundheitsdienstleister bleiben selbst verantwortlich für jede medizinische Interpretation, Diagnose, Behandlung oder weitere Vorgehensweise im Rahmen ihrer Behandlungsbeziehung mit dem Nutzer.
Siehe auch: Apple HealthKit & iOS-Datenschutzerklärung
6. Weitergabe von Daten
Wir geben personenbezogene Daten ausschließlich weiter:
An autorisierte medizinische Fachkräfte innerhalb der Europäischen Union und ausschließlich nach Ihrer ausdrücklichen Einwilligung, ausschließlich zum Zweck der medizinischen Überwachung und Gesundheitsversorgung
Mit Auftragsverarbeitern (wie):
Cloud- und Hosting-Anbieter
IT- und Infrastrukturanbieter
Sofern wir gesetzlich dazu verpflichtet sind
Personenbezogene Daten und Gesundheitsdaten werden niemals verkauft und nicht für Werbezwecke verwendet.
Mit Auftragsverarbeitern schließen wir Auftragsverarbeitungsverträge ab.
7. Internationale Übermittlung und Speicherung
Alle personenbezogenen Daten und Gesundheitsdaten werden ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet.
In Ausnahmefällen, in denen Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden, erfolgt dies ausschließlich auf der Grundlage von:
Eine Angemessenheitsentscheidung der Europäischen Kommission oder
Standardvertragsklauseln (SCCs)
8. Aufbewahrungsfristen
Wir speichern personenbezogene Daten:
Solange das Abonnement aktiv ist
Bis zu maximal 2 Jahre nach Beendigung (zu Verwaltungszwecken)
Rechnungsdaten: 7 Jahre (gesetzliche Verpflichtung)
Anschließend werden die Daten gelöscht oder anonymisiert.
9. Sicherheit
Wir ergreifen geeignete technische und organisatorische Maßnahmen, darunter:
Verschlüsselte Speicherung
Sichere Verbindungen (TLS/SSL)
Zugangskontrolle
Protokollierung und Überwachung
Regelmäßige Sicherheitstests
10. Datenlecks
Im Falle einer Datenpanne:
Wir melden dies gegebenenfalls der niederländischen Datenschutzbehörde.
Wir informieren die Betroffenen ohne unnötige Verzögerung, falls ein hohes Risiko vorliegt.
11. Ihre Rechte
Sie haben das Recht auf:
Einsicht
Korrektur
Entfernung
Einschränkung der Verarbeitung
Datenportabilität
Einwand
Widerruf der Einwilligung
Anfragen können über folgende Adresse eingereicht werden: ombrio
Wir melden uns innerhalb eines Monats bei Ihnen.
12. Nachverfolgung und Analyse
Die ombrio -Plattform kann in begrenztem Umfang analytische oder technische Daten nutzen, um die Leistung und Stabilität zu verbessern.
Wir verwenden kein Tracking zu Werbezwecken.
Wir verfolgen Nutzer nicht über Apps oder Websites Dritter hinweg
Falls erforderlich, bitten wir Sie vorab um Ihre Einwilligung.
13. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung zu ändern.
Bei wesentlichen Änderungen informieren wir die Nutzer über geeignete Kanäle.
14. Beschwerden
Sie haben das Recht, eine Beschwerde bei der niederländischen Datenschutzbehörde einzureichen:
https://www.autoriteitpersoonsgegevens.nl
15. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder zur Datenverarbeitung:
E-Mail an den Datenschutzbeauftragten: ombrio
© 2026 SYOD B.V. | ombrio – Alle Rechte vorbehalten
Zuletzt geändert: 24.08.2026