Diese Datenschutzerklärung erläutert, wie die Vake Up GmbH Personendaten im Zusammenhang mit der Vake Up App, der Web-App (PWA), der Website vakeupfridge.ch und unseren Smart Fridges (zusammen die «Dienstleistung») bearbeitet und schützt.
Sie richtet sich nach dem revidierten Schweizer Datenschutzgesetz (revDSG) und der zugehörigen Verordnung (DSV). Soweit die europäische Datenschutz-Grundverordnung (DSGVO) auf eine Nutzerin oder einen Nutzer anwendbar ist, gelten die nachfolgend beschriebenen Rechte und Rechtsgrundlagen sinngemäss parallel.
1. Verantwortliche Stelle
Verantwortlich für die Bearbeitung Ihrer Personendaten ist:
Vake Up GmbH Herbergsgasse 2 4051 Basel Schweiz UID: CHE-165.172.552
Kontakt für Datenschutzanliegen: dev@vakeupfridge.ch
Vake Up richtet sich an Nutzerinnen und Nutzer in der Schweiz. Wir bieten die Dienstleistung nicht gezielt im EU/EWR-Raum an und haben deshalb keine Vertretung nach Art. 27 DSGVO bestellt. Sollten wir die Dienstleistung künftig im EU/EWR-Raum anbieten, aktualisieren wir diese Erklärung und bestellen vorgängig eine Vertretung.
2. Geltungsbereich
Diese Erklärung gilt für Personendaten, die wir bearbeiten, wenn Sie:
- ein Vake Up Konto erstellen und nutzen;
- an einem Vake Up Smart Fridge einkaufen;
- ein CSS-Guthaben-Konto oder eine Arbeitgeber- bzw. Fitnesscenter-Vergünstigung verknüpfen;
- eine Gesundheits- oder Fitness-App verbinden;
- vakeupfridge.ch besuchen;
- unseren Support kontaktieren.
Nicht erfasst sind die Datenschutzpraktiken Dritter, deren Dienste Sie eigenständig nutzen (etwa Apple Health, CSS oder die Systeme Ihres Arbeitgebers). Dafür gelten deren eigene Datenschutzerklärungen.
Wo diese Erklärung veröffentlicht ist. Diese Erklärung ist dauerhaft abrufbar unter https://vakeupfridge.ch/datenschutz.html (englisch: /privacy-policy.html) — eine öffentlich zugängliche, nicht geoblockierte und nicht bearbeitbare Webseite — sowie jederzeit in der App unter Einstellungen → Rechtliches → Datenschutzerklärung. Es ist dieselbe Erklärung, die im Vake-Up-Eintrag im Apple App Store, bei Google Play und in Health Connect unter Android verlinkt ist.
3. Welche Personendaten wir bearbeiten
3.1 Konto- und Identitätsdaten
- Name und E-Mail-Adresse
- Anmeldedaten, verwaltet durch unseren Authentifizierungsdienst Clerk (Ihr Passwort ist für uns zu keinem Zeitpunkt im Klartext einsehbar)
- Sprach- und Benachrichtigungseinstellungen
- Datum der Kontoerstellung und letzte Anmeldung
3.2 Gesundheits- und Profildaten (besonders schützenswerte Personendaten)
Zur Berechnung Ihrer persönlichen Tageswerte für Makronährstoffe (Energie, Protein, Kohlenhydrate, Fett, Ballaststoffe) erheben wir:
- Geburtsdatum
- Biologisches Geschlecht
- Gewicht und Körpergrösse (freiwillig)
- Aktivitätsniveau, Trainingsart und Trainingshäufigkeit
- Ernährungspräferenzen und Allergene
- Ihr Ziel (z. B. Gewicht halten, Körperfett reduzieren, Muskelaufbau)
Diese Daten gelten nach Art. 5 lit. c revDSG als besonders schützenswerte Personendaten. Wir bearbeiten sie ausschliesslich mit Ihrer ausdrücklichen Einwilligung, die Sie im Onboarding erteilen und jederzeit widerrufen können.
Die Daten sind auf Datenbankspaltenebene verschlüsselt. Verzichten Sie auf die Angabe von Gewicht, Körpergrösse oder Geburtsdatum, arbeitet die Makro-Berechnung mit Bevölkerungsdurchschnitten in einem Modus reduzierter Genauigkeit — die Dienstleistung bleibt Ihnen vollständig zugänglich.
3.3 Verbundene Gesundheits- und Fitness-Apps
Das Verbinden einer Gesundheits- oder Fitness-App ist vollständig freiwillig. Sämtliche Funktionen der Dienstleistung stehen Ihnen auch ohne Verbindung offen.
Wenn Sie Apple Health (HealthKit) unter iOS, Health Connect unter Android, Fitbit oder MyFitnessPal verbinden, speichern wir:
- die Verbindung selbst — OAuth-Access- und Refresh-Tokens, verschlüsselt gespeichert;
- ausschliesslich diejenigen Datentypen, die zur Nachverfolgung Ihres täglichen Makro-Fortschritts und Ihrer Energiebilanz nötig sind (z. B. Aktivitätsenergie, erfasste Mahlzeiten und deren Makronährstoffe, Schritte und Trainingsminuten). Weitergehenden Lesezugriff verlangen wir nicht.
Sie können jede Verbindung jederzeit in der App trennen und unsere Berechtigung direkt in Apple Health, in Health Connect oder in den Geräteeinstellungen widerrufen. Die Trennung stoppt jede weitere Synchronisation sofort. Bereits synchronisierte Daten verbleiben in Ihrem Konto, bis Sie sie oder Ihr Konto löschen (Ziff. 9).
Health Connect ist der Nachfolger der eingestellten Google-Fit-Schnittstellen. Eine früher erstellte Google-Fit-Verbindung läuft neu über Health Connect.
3.3.1 Umgang mit Plattform-Gesundheitsdaten — verbindliche Zusicherungen
Für Daten, die wir aus Apple HealthKit, der Clinical-Health-Records-API, «Motion & Fitness» oder Health Connect auslesen, gelten zusätzlich zu allem Übrigen in dieser Erklärung die folgenden Zusicherungen:
- Sie werden ausschliesslich dazu verwendet, Ihnen Ihren Fortschritt anzuzeigen sowie Ihre Makroziele und Mahlzeitenvorschläge innerhalb der Dienstleistung zu berechnen und zu personalisieren.
- Sie werden niemals für Werbung, Marketing, Remarketing oder nutzungsbasiertes Data-Mining verwendet — weder durch uns noch durch Dritte.
- Sie werden niemals verkauft, vermietet oder sonst an Dritte weitergegeben, einschliesslich Datenhändlern, Werbenetzwerken und Versicherern. Insbesondere werden sie niemals an die CSS, an einen mitfinanzierenden Arbeitgeber oder ein Fitnesscenter oder an andere Partner weitergegeben.
- Sie werden niemals zur Bestimmung der Anspruchsberechtigung, der Preise oder der Konditionen einer Versicherung, einer Anstellung, eines Kredits oder einer Vergünstigung verwendet.
- Sie werden niemals in iCloud oder einem anderen Consumer-Cloud-Speicher abgelegt. Die Speicherung erfolgt ausschliesslich in unserer eigenen Datenbank in der Schweiz, spaltenweise verschlüsselt.
- Sie werden erst nach Ihrer ausdrücklichen Berechtigung ausgelesen, nur für die von Ihnen freigegebenen Datentypen und nur solange diese Berechtigung besteht.
- Wir schreiben keine falschen oder ungenauen Daten nach Apple Health oder Health Connect zurück.
- Löschen Sie Ihr Konto, werden sämtliche aus diesen Quellen ausgelesenen Daten mitgelöscht (Ziff. 7).
Apple Health und Health Connect werden von Apple bzw. Google betrieben; dafür gelten deren eigene Datenschutzerklärungen, nicht die vorliegende.
3.4 Bestellungen, Zahlungen und Treueprogramm
- Bestellhistorie, einschliesslich einer Momentaufnahme der Makronährwerte jedes Artikels zum Kaufzeitpunkt (damit Ihre Historie korrekt bleibt, auch wenn wir ein Rezept später anpassen)
- Zahlungsstatus, Betrag, Währung und Zahlungsmittelart (z. B. «Visa ··1234» oder «TWINT») — Ihre vollständige Kartennummer erhalten und speichern wir nie; Kartendaten werden ausschliesslich von Stripe verarbeitet
- Ihr VakeUp-Coins-Saldo und die zugehörige Transaktionshistorie
- Standort des Fridges und Zeitstempel jedes Kaufs
3.5 Verknüpfung des CSS-Guthabens
Wenn Sie ein CSS-Guthaben-Konto (Gesundheitsguthaben Ihrer Krankenversicherung) verknüpfen:
- speichern wir Ihre CSS-Mitgliedsidentifikation verschlüsselt;
- speichern wir den von CSS übermittelten Guthabensaldo und den Synchronisationsstatus.
Ihre CSS-Zugangsdaten erhalten wir zu keinem Zeitpunkt. Die Verknüpfung erfolgt über OAuth; Sie authentifizieren sich direkt bei CSS.
An CSS übermitteln wir ausschliesslich die zur Prüfung und Belastung des Guthabens erforderlichen Angaben — den Transaktionsbetrag und Ihre Mitgliedsidentifikation. Ihr Gesundheitsprofil, Ihre Makroziele und der Inhalt Ihrer Bestellung werden nicht an CSS übermittelt.
3.6 Arbeitgeber- und Fitnesscenter-Vergünstigungen (B2B)
Wird Ihre Nutzung von Vake Up durch Ihren Arbeitgeber oder Ihr Fitnesscenter unterstützt, speichern wir Ihren Mitgliedschaftsstatus bei dieser Organisation sowie Ihre monatliche Nutzung der Vergünstigung.
Der unterstützenden Organisation melden wir ausschliesslich die Höhe der beanspruchten Vergünstigung. Ihre Gesundheitsdaten, Makroziele, Ernährungspräferenzen und Ihre Einkäufe werden nie offengelegt.
3.7 Standortdaten
Die App fragt den präzisen Standort Ihres Geräts ab, um Ihnen Fridges in der Nähe auf einer Karte anzuzeigen und Standorte nach Distanz zu sortieren.
- Die Freigabe ist freiwillig. Verweigern Sie sie, zeigt die App alle Standorte ohne Distanzsortierung an. Es wird Ihnen dadurch keine Funktion, kein Preisvorteil und keine Vergünstigung vorenthalten — Sie können sämtliche Fridges durchsuchen, jede Bestellung auslösen und alle übrigen Teile der Dienstleistung nutzen.
- Wir bearbeiten den Standort nur auf Abruf zur Darstellung der Karte. Wir speichern keine Standorthistorie und verfolgen Ihre Bewegungen nicht im Hintergrund.
- Davon zu unterscheiden ist der Standort des Fridges, an dem Sie einkaufen: Dieser wird als Teil Ihrer Bestellung gespeichert (Ziff. 3.4). Das sind Transaktionsdaten, keine Standortverfolgung.
Sie können die Standortfreigabe jederzeit in den Geräteeinstellungen widerrufen.
3.8 Nutzungs- und Analysedaten
Wir setzen PostHog ein, selbst gehostet auf unserer eigenen Infrastruktur in der Schweiz, um zu verstehen, wie die Dienstleistung genutzt wird, und um sie zu verbessern — beispielsweise welche Bildschirme aufgerufen und welche Funktionen genutzt werden und wo Fehler auftreten.
- Analysedaten werden pseudonymisiert, soweit technisch möglich.
- Sie werden an keinen Dritten weitergegeben und verlassen unsere Schweizer Infrastruktur nicht.
- Sie werden nicht für Werbung genutzt und nicht verkauft.
3.9 Cookies und ähnliche Technologien
Wir halten dies bewusst minimal.
| Art | Zweck | Einwilligung nötig |
|---|---|---|
| Technisch notwendig | Sitzungsverwaltung, Authentifizierung (Clerk), Sicherheit, Lastverteilung, Speicherung Ihrer Sprachwahl | Nein — zur Erbringung der von Ihnen verlangten Dienstleistung erforderlich |
| Analyse (First Party) | PostHog, selbst gehostet in der Schweiz, ausschliesslich zur Produktverbesserung | Nein — Sie können sich aber jederzeit abmelden (siehe unten) |
| Werbung / Tracking Dritter | Setzen wir nicht ein. Keine Werbenetzwerke, keine Social-Media-Pixel, kein seitenübergreifendes Tracking | entfällt |
Da wir kein Tracking Dritter einsetzen und unsere Analyse First-Party und selbst gehostet ist, verzichten wir auf ein Einwilligungsbanner. Sie können die Analyse jederzeit unter Einstellungen → Datenschutz → Analyse deaktivieren. «Do Not Track»-Signale Ihres Browsers berücksichtigen wir.
Kein app- oder websiteübergreifendes Tracking. Wir verfolgen Sie nicht über Apps oder Websites anderer Unternehmen hinweg. Wir lesen und verwenden keine Werbekennungen (Apples IDFA oder die Android-Werbe-ID), wir verknüpfen Ihre Daten nicht mit Daten von Datenhändlern und wir setzen keine Werbe-, Attributions- oder Social-Media-SDK ein. Die App zeigt deshalb keine App-Tracking-Transparenz-Abfrage von Apple an: Es gibt nichts zu erfragen. Im Sinne der App-Store-Terminologie findet bei uns überhaupt kein «Tracking» statt.
3.10 Community-Funktionen
Nehmen Sie an Abstimmungen über neue Rezepte oder Produkte teil, erfassen wir Ihre Stimme verknüpft mit Ihrem Konto, um eine Stimme pro Person und Runde sicherzustellen. Abstimmungsergebnisse werden ausschliesslich aggregiert veröffentlicht.
3.11 Geräte- und technische Daten
- Push-Token (über Expo Push Notification Service), sofern Sie Benachrichtigungen aktivieren
- Gerätetyp, Betriebssystemversion und App-Version
- Serverprotokolle: IP-Adresse, Zeitstempel, aufgerufene URLs und Fehlermeldungen — zur Sicherheit, Betrugsprävention und Fehlerbehebung
3.12 Kamera
Die App fragt den Zugriff auf die Gerätekamera für einen einzigen Zweck ab: das Scannen des QR-Codes an einem Vake-Up-Fridge oder auf einem Preisschild, damit die App weiss, um welchen Fridge und welches Produkt es geht.
- Die Kamerabilder werden auf Ihrem Gerät dekodiert. Bilder und Videos werden von uns nie aufgezeichnet, hochgeladen, übermittelt oder gespeichert.
- Verweigern Sie den Kamerazugriff, können Sie die Dienstleistung weiterhin nutzen — geben Sie stattdessen den Kurzcode des Fridges manuell ein.
4. Zwecke und Rechtsgrundlagen
| Bearbeitung | Zweck | Rechtsgrundlage (revDSG) | DSGVO-Parallele |
|---|---|---|---|
| Konto erstellen und verwalten | Zugang zur Dienstleistung | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Persönliche Makroziele berechnen | Kernfunktion der Personalisierung | Ausdrückliche Einwilligung (besonders schützenswerte Daten) | Art. 9 Abs. 2 lit. a |
| Verbundene Gesundheits-Apps synchronisieren | Fortschrittsverfolgung | Ausdrückliche Einwilligung | Art. 9 Abs. 2 lit. a |
| Zahlungen abwickeln, Belege ausstellen | Kaufabwicklung | Vertragserfüllung / gesetzliche Pflicht | Art. 6 Abs. 1 lit. b, c |
| VakeUp Coins betreiben | Durchführung des Treueprogramms | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| CSS-Guthaben anrechnen | Abwicklung auf Ihren Wunsch | Vertragserfüllung / Einwilligung | Art. 6 Abs. 1 lit. b |
| Nutzung der Vergünstigung an Arbeitgeber melden | Verwaltung der Vergünstigung | Vertragserfüllung / berechtigtes Interesse | Art. 6 Abs. 1 lit. b, f |
| Fridges in der Nähe anzeigen | Komfortfunktion | Einwilligung (Geräteberechtigung) | Art. 6 Abs. 1 lit. a |
| Produktanalyse | Verständnis und Verbesserung der Dienstleistung | Berechtigtes Interesse | Art. 6 Abs. 1 lit. f |
| Transaktionsbenachrichtigungen | Information über Ihre Käufe | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Marketing-Benachrichtigungen | Information über Neuheiten und Angebote | Einwilligung (Opt-in, widerrufbar) | Art. 6 Abs. 1 lit. a |
| Sicherheit, Betrugsprävention, Fehlerbehebung | Schutz der Dienstleistung und Ihres Kontos | Berechtigtes Interesse / gesetzliche Pflicht | Art. 6 Abs. 1 lit. c, f |
| Buchhaltungsunterlagen aufbewahren | Schweizer Handelsrecht | Gesetzliche Pflicht (Art. 958f OR) | Art. 6 Abs. 1 lit. c |
Stützen wir uns auf Ihre Einwilligung, können Sie diese jederzeit widerrufen. Die Rechtmässigkeit der bis dahin erfolgten Bearbeitung bleibt unberührt. Ein Widerruf der Einwilligung zur Bearbeitung von Gesundheitsdaten deaktiviert die Makro-Personalisierung; die übrige Dienstleistung können Sie weiterhin nutzen.
5. Empfängerinnen und Empfänger
Wir verkaufen keine Personendaten und geben sie nicht zu Werbezwecken weiter.
Wir setzen folgende Auftragsbearbeiter ein, jeweils gebunden durch einen Auftragsbearbeitungsvertrag:
| Dienstleister | Aufgabe | Betroffene Daten | Bearbeitungsort |
|---|---|---|---|
| Clerk | Authentifizierung und Sitzungsverwaltung | Name, E-Mail, Anmeldedaten | EU-Datenresidenz |
| Stripe | Zahlungsabwicklung | Zahlungsmittel, Betrag, Rechnungsdaten | EU / USA (SCC) |
| PostHog (von uns selbst gehostet) | Produktanalyse | Pseudonymisierte Nutzungsereignisse | Schweiz |
| Infomaniak | Hosting von Anwendung und Datenbank | Sämtliche Anwendungsdaten | Schweiz |
| Expo | Zustellung von Push-Nachrichten | Push-Token, Nachrichteninhalt | USA (SCC) |
Zusätzlich geben wir begrenzte Daten an folgende Stellen weiter, die als eigenständig Verantwortliche und nicht als Auftragsbearbeiter handeln:
| Stelle | Erhält | Erhält nie |
|---|---|---|
| CSS | Mitgliedsidentifikation und Transaktionsbetrag bei Nutzung des Guthabens | Gesundheitsprofil, Makrodaten, Bestellinhalt |
| Arbeitgeber / Fitnesscenter (bei Unterstützung) | Mitgliedschaftsstatus und Höhe der beanspruchten Vergünstigung | Gesundheitsdaten, Makrodaten, Bestellinhalt, Kaufzeitpunkte |
Darüber hinaus geben wir Personendaten nur bekannt, wenn wir gesetzlich dazu verpflichtet sind — etwa aufgrund einer gültigen Anordnung eines Schweizer Gerichts oder einer Behörde — oder soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Zusicherung gleichwertigen Schutzes. Jeder oben aufgeführte Dritte ist vertraglich verpflichtet, denselben oder einen gleichwertigen Schutz Ihrer Personendaten zu gewährleisten, wie ihn diese Erklärung beschreibt; die Daten nur nach unseren dokumentierten Weisungen und nur zu den genannten Zwecken zu bearbeiten; sie vertraulich zu behandeln; angemessene technische und organisatorische Sicherheitsmassnahmen zu treffen; dieselben Pflichten allfälligen Unterauftragsbearbeitern aufzuerlegen; und die Daten bei Vertragsende zu löschen oder zurückzugeben. Keiner von ihnen darf Ihre Daten für eigene Zwecke nutzen, verkaufen oder für Werbung einsetzen. Keiner erhält Ihre Gesundheits-, Makro- oder Health-App-Daten — mit Ausnahme von Infomaniak in seiner Rolle als Betreiber unserer verschlüsselten Schweizer Datenbank.
Die oben genannten unabhängigen Verantwortlichen erhalten nur die eng umschriebenen Daten im Rahmen der von Ihnen aktivierten Partnerschaft bzw. Vergünstigung und sind für ihre eigene Compliance nach ihren eigenen Datenschutzerklärungen verantwortlich.
Wir führen eine aktuelle Liste der Unterauftragsbearbeiter. Bei Hinzufügung oder Wechsel eines Dienstleisters aktualisieren wir diese Erklärung und informieren registrierte Nutzerinnen und Nutzer vorgängig über wesentliche Änderungen (Ziff. 12).
6. Datenübermittlung ins Ausland
Unsere Datenbank, unsere Anwendungsinfrastruktur und unsere Analyse werden in der Schweiz betrieben (Infomaniak, selbst gehostetes PostHog).
Soweit Dienstleister ausserhalb der Schweiz tätig sind:
- Clerk bearbeitet Daten innerhalb der EU. Die Schweiz anerkennt den EU/EWR-Raum als Staaten mit angemessenem Datenschutzniveau.
- Stripe und Expo können Daten in den Vereinigten Staaten bearbeiten. Diese Übermittlungen stützen sich auf die Standardvertragsklauseln der Europäischen Kommission mit dem vom EDÖB anerkannten Schweizer Addendum, ergänzt durch technische Massnahmen (Verschlüsselung bei Übertragung und Speicherung, Datenminimierung).
Eine Kopie der massgebenden Garantien erhalten Sie auf Anfrage an dev@vakeupfridge.ch.
7. Aufbewahrungsdauer
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Konto- und Profildaten | Bis zur Löschung Ihres Kontos |
| Gesundheits- und Makroprofildaten | Bis zur Kontolöschung oder zum Widerruf der Einwilligung, danach Löschung innert 30 Tagen |
| Tokens und synchronisierte Daten verbundener Apps | Bis zur Trennung der Verbindung oder Kontolöschung |
| Bestell- und Zahlungsunterlagen | 10 Jahre ab Ende des Geschäftsjahres, gemäss Art. 958f OR |
| VakeUp-Coins-Transaktionshistorie | Bis zur Kontolöschung, vorbehältlich der buchhalterischen Aufbewahrungspflicht |
| CSS-Guthaben-Transaktionen | 10 Jahre (Buchhaltungspflicht) |
| Produktanalyse-Ereignisse | 12 Monate, danach Löschung |
| Server- und Sicherheitsprotokolle | 12 Monate |
| Supportkorrespondenz | 3 Jahre nach Abschluss des Anliegens |
| Nachweise erteilter Einwilligungen | Für die Dauer der Einwilligung, zzgl. 3 Jahre als Nachweis |
Nach Löschung Ihres Kontos löschen oder anonymisieren wir Ihre Personendaten unwiderruflich innert 30 Tagen. Ausgenommen sind Unterlagen, die wir gesetzlich aufbewahren müssen — insbesondere Bestell- und Zahlungsunterlagen nach Art. 958f OR. Diese Unterlagen werden gesperrt: Sie dienen ausschliesslich buchhalterischen, steuerlichen und rechtlichen Zwecken und werden weder zur Profilbildung noch zur Kontaktaufnahme verwendet.
8. Datensicherheit
Wir treffen technische und organisatorische Massnahmen, die der Sensibilität der bearbeiteten Daten angemessen sind:
- TLS 1.2 oder höher für sämtliche Datenübertragungen
- Verschlüsselung auf Spaltenebene für Gesundheitsdaten, Gewicht, Körpergrösse, Geburtsdatum, CSS-Mitgliedsidentifikationen und OAuth-Refresh-Tokens
- Passwort-Hashing mit bcrypt/argon2 durch unseren Authentifizierungsdienst
- Zwei-Faktor-Authentifizierung für alle Nutzerinnen und Nutzer verfügbar, für administrative Zugriffe obligatorisch
- Rollenbasierte Zugriffskontrolle — Mitarbeitende erhalten nur den für ihre Aufgabe erforderlichen Zugriff
- Protokollierung sämtlicher administrativer Zugriffe auf Nutzerdaten
- Verschlüsselte, zugriffsgeschützte Sicherungskopien in der Schweiz
- Regelmässige Überprüfung von Abhängigkeiten und Schwachstellen
Kein System ist absolut sicher. Kommt es zu einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für Ihre Persönlichkeit oder Grundrechte führt, melden wir dies dem EDÖB und den betroffenen Personen gemäss Art. 24 revDSG.
9. Ihre Rechte
Nach revDSG — und, soweit anwendbar, nach DSGVO — haben Sie das Recht:
- Auskunft zu verlangen, ob und welche Personendaten wir über Sie bearbeiten, und eine Kopie davon zu erhalten;
- Berichtigung unrichtiger oder unvollständiger Daten zu verlangen;
- Löschung Ihrer Daten zu verlangen, vorbehältlich gesetzlicher Aufbewahrungspflichten (Ziff. 7);
- Datenherausgabe und -übertragung in einem gängigen, maschinenlesbaren Format, oder die Übertragung an einen anderen Anbieter, soweit technisch machbar;
- Ihre Einwilligung jederzeit zu widerrufen — für die Bearbeitung von Gesundheitsdaten, die Standortfreigabe oder Marketingmitteilungen;
- der Bearbeitung, die sich auf unsere berechtigten Interessen stützt, aus Gründen Ihrer besonderen Situation zu widersprechen;
- die Einschränkung der Bearbeitung zu verlangen, solange die Richtigkeit oder Rechtmässigkeit der Daten strittig ist;
- keiner ausschliesslich automatisierten Einzelentscheidung unterworfen zu werden, die Sie erheblich beeinträchtigt. Hinweis: Unsere Makro-Berechnung erzeugt Ernährungsempfehlungen, keine verbindlichen Entscheide, und hat keine rechtliche oder vergleichbar erhebliche Wirkung.
Ausübung Ihrer Rechte
Für die meisten Anliegen ist der schnellste Weg direkt in der App:
- Einstellungen → Konto → Meine Daten herunterladen — erstellt einen maschinenlesbaren Export
- Einstellungen → Konto → Konto löschen — startet den Löschvorgang
Falls Sie die App nicht mehr installiert haben, müssen Sie sie nicht erneut installieren. Sie können die Löschung Ihres Kontos und der zugehörigen Daten jederzeit hier beantragen:
https://vakeupfridge.ch/delete-account.html
oder per E-Mail an dev@vakeupfridge.ch mit dem Betreff «Konto löschen». Die Seite erläutert, was genau gelöscht wird, was wir gesetzlich aufbewahren müssen und wie lange es dauert.
Für alle übrigen Anliegen schreiben Sie an dev@vakeupfridge.ch mit dem Betreff «Datenanfrage». Wir werden:
- Ihre Anfrage innert 5 Arbeitstagen bestätigen;
- Ihre Identität überprüfen — wir können Sie bitten, die Anfrage von Ihrer registrierten E-Mail-Adresse zu bestätigen oder ergänzende Angaben zu machen, falls wir Ihre Identität sonst nicht feststellen können;
- innert 30 Tagen materiell antworten. Bei komplexen Anfragen können wir diese Frist um weitere 30 Tage verlängern und teilen Ihnen die Gründe innerhalb der ersten 30 Tage mit.
Die Ausübung Ihrer Rechte ist kostenlos. Eine angemessene Gebühr oder eine Ablehnung kommt nur bei offensichtlich unbegründeten oder unverhältnismässigen Anfragen in Betracht — und wir begründen dies in diesem Fall.
Beschwerde
Sind Sie mit unserem Umgang mit Ihren Daten nicht einverstanden, können Sie sich wenden an:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) Feldeggweg 1, 3003 Bern, Schweiz www.edoeb.admin.ch
Ist die DSGVO auf Sie anwendbar, können Sie sich zusätzlich an die Aufsichtsbehörde Ihres Wohnsitzstaates wenden.
Wir freuen uns, wenn Sie uns zuvor die Gelegenheit geben, das Anliegen direkt zu klären — schreiben Sie uns an dev@vakeupfridge.ch.
10. Mindestalter
Vake Up richtet sich an Personen ab 18 Jahren. Wir erheben wissentlich keine Personendaten von Personen unter 18 Jahren.
Bei der Registrierung erfolgt eine Altersbestätigung; das für die Makro-Berechnung angegebene Geburtsdatum wird gegen diese Anforderung geprüft. Erlangen wir Kenntnis davon, dass wir Daten einer Person unter 18 Jahren erhoben haben, löschen wir diese unverzüglich. Wenn Sie vermuten, dass eine minderjährige Person ein Konto erstellt hat, melden Sie sich bitte unter dev@vakeupfridge.ch.
11. Automatisierte Bearbeitung und Profiling
Wir nutzen Ihre Profildaten, um automatisch Makroziele zu berechnen und Ihnen dazu passende Artikel zu empfehlen. Dies stellt Profiling im Sinne des Datenschutzrechts dar, und wir möchten transparent damit umgehen:
- Es beeinflusst, was die App Ihnen vorschlägt — nicht, was Sie kaufen können, was Sie bezahlen oder ob Sie Zugang zur Dienstleistung haben.
- Es hat keine rechtliche und keine vergleichbar erhebliche Wirkung für Sie.
- Sie können die zugrunde liegenden Eingaben unter Einstellungen → Ernährungsprofil einsehen, anpassen und überschreiben.
- Sie können die Personalisierung vollständig abschalten, indem Sie Ihre Einwilligung zur Bearbeitung von Gesundheitsdaten widerrufen.
Wir verwenden Ihre Daten nicht zur individuellen Preisgestaltung und treffen keine automatisierten Entscheide über Kreditwürdigkeit oder Anspruchsberechtigung.
12. Änderungen dieser Erklärung
Wir überprüfen diese Erklärung, wenn wir eine Funktion einführen, die Personendaten bearbeitet, einen Dienstleister wechseln oder hinzufügen, einen Bearbeitungszweck ändern, sowie nach Gesetzesänderungen oder Sicherheitsvorfällen.
Bei wesentlichen Änderungen — etwa einer neuen Datenkategorie, einem neuen Zweck oder einer neuen Empfängerin — informieren wir registrierte Nutzerinnen und Nutzer in der App und per E-Mail mindestens 14 Tage vor Inkrafttreten. Bei geringfügigen oder klarstellenden Anpassungen aktualisieren wir Versionsnummer und Datum am Anfang dieser Erklärung.
Frühere Fassungen erhalten Sie auf Anfrage an dev@vakeupfridge.ch.
13. Kontakt
Fragen zu dieser Erklärung oder zum Umgang mit Ihren Daten:
Vake Up GmbH Herbergsgasse 2 4051 Basel Schweiz
E-Mail: dev@vakeupfridge.ch
14. Angaben für die App Stores
Dieser Abschnitt besteht, damit die Datenschutz-Labels im App Store und der Abschnitt Datensicherheit bei Google Play Zeile für Zeile mit dieser Erklärung abgeglichen werden können. Sollten Sie eine Abweichung feststellen, ist diese Erklärung verbindlich, und wir korrigieren das Store-Formular.
14.1 Was wir bearbeiten und wozu
| Kategorie | Konkrete Daten | Zweck | Personenbezogen | Für Tracking genutzt | An Dritte für deren eigene Zwecke |
|---|---|---|---|---|---|
| Kontaktangaben | Name, E-Mail-Adresse | Konto, Belege, Support | Ja | Nein | Nein |
| Gesundheit & Fitness | Körperdaten, Ziel, Aktivitäts- und Trainingsdaten, Makro-Protokolle, aus Apple Health / Health Connect / Fitbit / MyFitnessPal ausgelesene Daten | Makroziele, Fortschritt, Mahlzeitenvorschläge | Ja | Nein | Nein |
| Finanzdaten | Zahlungsmittelart, Betrag, Bestellsummen (nie Ihre vollständige Kartennummer) | Zahlungsabwicklung, Rückerstattungen, Buchhaltung | Ja | Nein | Nein — Stripe bearbeitet sie in unserem Auftrag |
| Standort | Präziser Standort, nur auf Abruf, keine Historie | Anzeige naheliegender Fridges | Nein | Nein | Nein |
| Einkäufe | Gekaufte Produkte, Makro-Snapshot, Fridge, Zeitstempel | Bestellhistorie und Makro-Tracking | Ja | Nein | Nein |
| Kennungen | Konto-ID, Push-Token, Gerätekennung | Betrieb der Dienstleistung, Mitteilungen | Ja | Nein | Nein |
| Nutzungsdaten | Aufgerufene Bildschirme, genutzte Funktionen, Fehler in der App | Produktverbesserung | Pseudonymisiert | Nein | Nein |
| Diagnosedaten | Absturz- und Fehlerprotokolle, IP-Adresse, Serverlogs | Sicherheit, Betrugsprävention, Fehlerbehebung | Ja | Nein | Nein |
Gar nicht bearbeitet werden: Kontakte, Fotos oder Videos, Audio, Browserverlauf, Suchverlauf ausserhalb der App, Nachrichten, Dateien, Kalender, besonders schützenswerte Daten über die oben beschriebenen Gesundheitsdaten hinaus sowie Angaben zu anderen auf Ihrem Gerät installierten Apps.
14.2 Tracking, Werbung und Datenverkauf
- Wir betreiben kein Tracking. Kein app- oder websiteübergreifendes Tracking, keine Werbekennungen, keine Datenhändler (Ziff. 3.9).
- Wir zeigen keine Werbung und betreiben keine Werbenetzwerke.
- Wir verkaufen und vermieten keine Personendaten und «teilen» sie auch nicht im Sinne US-amerikanischer Datenschutzgesetze.
- Gesundheitsdaten werden nie für Werbung, Marketing oder nutzungsbasiertes Data-Mining verwendet (Ziff. 3.3.1).
14.3 Datensicherheit
Sämtliche Daten werden bei der Übertragung mit TLS 1.2 oder höher (HTTPS) geschützt. Besonders schützenswerte Felder sind spaltenweise verschlüsselt gespeichert. Einzelheiten in Ziff. 8.
14.4 Konto- und Datenlöschung
- In der App: Einstellungen → Konto → Konto löschen.
- Im Web, ohne App: https://vakeupfridge.ch/delete-account.html
- Per E-Mail: dev@vakeupfridge.ch, Betreff «Konto löschen».
Die Löschung entfernt Ihr Konto und die zugehörigen Personendaten innert 30 Tagen. Bestell- und Zahlungsbelege bewahren wir 10 Jahre auf, weil das schweizerische Rechnungslegungsrecht dies verlangt (Art. 958f OR); diese Belege sind auf Buchhaltungs-, Steuer- und Rechtsverteidigungszwecke beschränkt und werden nie zur Profilbildung oder Kontaktaufnahme verwendet. Einzelheiten in Ziff. 7.
14.5 Berechtigungen, die die App anfragt
| Berechtigung | Zweck | Freiwillig? |
|---|---|---|
| Kamera | Scannen der QR-Codes an Fridges und Preisschildern, Dekodierung auf dem Gerät (Ziff. 3.12) | Ja — manuelle Codeeingabe möglich |
| Präziser Standort | Anzeige naheliegender Fridges und Sortierung nach Distanz (Ziff. 3.7) | Ja — voller Funktionsumfang auch ohne |
| Mitteilungen | Bestellbestätigungen, Abholerinnerungen und — nur bei Opt-in — Produktneuigkeiten (Ziff. 4) | Ja |
| Apple Health / Health Connect | Auslesen von Aktivitäts- und Ernährungsdaten zur Personalisierung der Makroziele (Ziff. 3.3) | Ja |
Keine kostenpflichtige oder zentrale Funktion hängt von der Erteilung dieser Berechtigungen ab.
Diese Erklärung wird in deutscher und englischer Sprache veröffentlicht. Bei Abweichungen ist die deutsche Fassung massgebend.