Datenschutzerklärung

1. Wer sind wir?

SYOD B.V. ist der Verantwortliche im Sinne von Artikel 4 Absatz 7 DSGVO für die Verarbeitung personenbezogener Daten über die ombrio .

ombrio ist eine europäische Plattform für den Austausch von Gesundheitsdaten, die einen sicheren Datenaustausch zwischen Nutzern und autorisierten medizinischen Fachkräften ermöglicht, mit dem Ziel, zu Hause erfasste Messwerte der Vitalparameter zu dokumentieren und weiterzugeben.


2. Welche personenbezogenen Daten verarbeiten wir?

Wir verarbeiten die folgenden Kategorien personenbezogener Daten:

  • Identifikationsdaten: Name, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum

  • Kontodaten: Benutzername und Passwort (verschlüsselt gespeichert)

  • Gesundheitsdaten: Vitalwerte wie Blutdruck, Herzfrequenz, Gewicht und Sauerstoffsättigung (SpO₂), die über verbundene, zertifizierte Geräte verschiedener Marken erfasst werden

  • Technische Daten: IP-Adresse, Gerätedaten, Protokolldaten und Nutzungsdaten

IP-Adressen gelten als personenbezogene Daten.


3. Wofür verwenden wir personenbezogene Daten?

Wir verwenden personenbezogene Daten für folgende Zwecke:

  • Bereitstellung und Betrieb der ombrio

  • Speicherung und Anzeige von Gesundheitsmesswerten

  • Weitergabe von Messdaten an ausgewählte Gesundheitsdienstleister (nur mit Ihrer Zustimmung)

  • Verwaltung von Abonnements und Rechnungsstellung

  • Sicherheit und Betrugsprävention

  • Einhaltung gesetzlicher Verpflichtungen

  • Kundenservice

  • Die Verbesserung und Wartung der ombrio -Plattform


4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf der Grundlage von:

  • Erfüllung eines Vertrags (Art. 6 Abs. 1 Buchstabe b DSGVO)

  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 Buchstabe c DSGVO)

  • Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO)

Für Gesundheitsdaten gilt: ausdrückliche Einwilligung (Art. 9 Abs. 2 Buchstabe a DSGVO).

Die Weitergabe von Daten erfolgt ausschließlich auf der Grundlage einer ausdrücklichen, in voller Kenntnis der Sachlage erteilten und jederzeit widerrufbaren Einwilligung des Nutzers.


5. Gesundheitsdaten

Gesundheitsdaten werden ausschließlich auf der Grundlage Ihrer ausdrücklichen Einwilligung und nur für die in dieser Datenschutzerklärung beschriebenen Zwecke verarbeitet.

SYOD B.V. verarbeitet Gesundheitsdaten, um die sichere Erfassung, Speicherung, Synchronisierung und Weitergabe von Gesundheitsmesswerten zwischen Nutzern und berechtigten Gesundheitsdienstleistern zu ermöglichen.

Gesundheitsdaten werden niemals an Dritte verkauft und niemals für Werbezwecke verwendet.

SYOD B.V. führt keine medizinischen Analysen oder Diagnosen durch. Die Gesundheitsdienstleister bleiben selbst verantwortlich für jede medizinische Interpretation, Diagnose, Behandlung oder weitere Vorgehensweise im Rahmen ihrer Behandlungsbeziehung mit dem Nutzer.

Siehe auch: Apple HealthKit & iOS-Datenschutzerklärung


6. Weitergabe von Daten

Wir geben personenbezogene Daten ausschließlich weiter:

  • An autorisierte medizinische Fachkräfte innerhalb der Europäischen Union und ausschließlich nach Ihrer ausdrücklichen Einwilligung, ausschließlich zum Zweck der medizinischen Überwachung und Gesundheitsversorgung

  • Mit Auftragsverarbeitern (wie):

    • Cloud- und Hosting-Anbieter

    • IT- und Infrastrukturanbieter

  • Sofern wir gesetzlich dazu verpflichtet sind

Personenbezogene Daten und Gesundheitsdaten werden niemals verkauft und nicht für Werbezwecke verwendet.

Mit Auftragsverarbeitern schließen wir Auftragsverarbeitungsverträge ab.


7. Internationale Übermittlung und Speicherung

Alle personenbezogenen Daten und Gesundheitsdaten werden ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet.

In Ausnahmefällen, in denen Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden, erfolgt dies ausschließlich auf der Grundlage von:

  • Eine Angemessenheitsentscheidung der Europäischen Kommission oder

  • Standardvertragsklauseln (SCCs)


8. Aufbewahrungsfristen

Wir speichern personenbezogene Daten:

  • Solange das Abonnement aktiv ist

  • Bis zu maximal 2 Jahre nach Beendigung (zu Verwaltungszwecken)

  • Rechnungsdaten: 7 Jahre (gesetzliche Verpflichtung)

Anschließend werden die Daten gelöscht oder anonymisiert.


9. Sicherheit

Wir ergreifen geeignete technische und organisatorische Maßnahmen, darunter:

  • Verschlüsselte Speicherung

  • Sichere Verbindungen (TLS/SSL)

  • Zugangskontrolle

  • Protokollierung und Überwachung

  • Regelmäßige Sicherheitstests


10. Datenlecks

Im Falle einer Datenpanne:

  • Wir melden dies gegebenenfalls der niederländischen Datenschutzbehörde.

  • Wir informieren die Betroffenen ohne unnötige Verzögerung, falls ein hohes Risiko vorliegt.


11. Ihre Rechte

Sie haben das Recht auf:

  • Einsicht

  • Korrektur

  • Entfernung

  • Einschränkung der Verarbeitung

  • Datenportabilität

  • Einwand

  • Widerruf der Einwilligung

Anfragen können über folgende Adresse eingereicht werden: ombrio

Wir melden uns innerhalb eines Monats bei Ihnen.


12. Nachverfolgung und Analyse

Die ombrio -Plattform kann in begrenztem Umfang analytische oder technische Daten nutzen, um die Leistung und Stabilität zu verbessern.

  • Wir verwenden kein Tracking zu Werbezwecken.

  • Wir verfolgen Nutzer nicht über Apps oder Websites Dritter hinweg

Falls erforderlich, bitten wir Sie vorab um Ihre Einwilligung.


13. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung zu ändern.

Bei wesentlichen Änderungen informieren wir die Nutzer über geeignete Kanäle.


14. Beschwerden

Sie haben das Recht, eine Beschwerde bei der niederländischen Datenschutzbehörde einzureichen:
https://www.autoriteitpersoonsgegevens.nl


15. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Datenverarbeitung:

E-Mail an den Datenschutzbeauftragten: ombrio

 

© 2026 SYOD B.V. | ombrio – Alle Rechte vorbehalten

Zuletzt geändert: 24.08.2026