A. Datenschutzerklärung für die StartStop-App
Stand: 03.05.2026
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten bei Nutzung der StartStop-App verarbeitet werden, zu welchen Zwecken dies geschieht, wie lange Daten gespeichert werden und wie Sie Ihre Daten löschen lassen können.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen der StartStop-App ist:
Smart Health Heidelberg GmbH
Handschuhsheimer Landstr. 9/1
69120 Heidelberg
Deutschland
Telefon: 06221 / 321 9304
E-Mail: info@smarthealth.de
2. Datenschutzbeauftragte
Unsere Datenschutzbeauftragte erreichen Sie unter:
E-Mail: dsb@smarthealth.de
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb, die Sicherheit, die Bereitstellung der App-Funktionen, die Kommunikation mit Nutzern oder aufgrund einer Einwilligung erforderlich ist.
Soweit in der App Analyse- oder Statistikfunktionen eingesetzt werden, geschieht dies nur, wenn Sie hierzu ausdrücklich eingewilligt haben. Wenn Sie die Einwilligung ablehnen oder später widerrufen, entstehen Ihnen daraus keine Nachteile. Die App kann weiterhin genutzt werden.
4. Daten, die beim Download der App verarbeitet werden
Beim Download der App über den Google Play Store oder Apple App Store werden bestimmte Daten durch den jeweiligen App-Store verarbeitet. Hierzu können insbesondere gehören:
- Nutzername oder Account-ID des App-Stores
- E-Mail-Adresse des App-Store-Accounts
- Zeitpunkt des Downloads
- Geräteinformationen
- Zahlungsinformationen, sofern relevant
- individuelle Gerätekennziffern oder Installationskennungen
Diese Verarbeitung erfolgt durch den jeweiligen App-Store-Anbieter. Wir haben auf diese Datenverarbeitung keinen Einfluss.
5. Daten, die bei Nutzung der App verarbeitet werden
Je nach Nutzung der App können folgende Daten verarbeitet werden:
- Registrierungs- und Profildaten, zum Beispiel Name, E-Mail-Adresse oder Teilnehmerkennung
- technische Daten, zum Beispiel Gerätetyp, Betriebssystem, App-Version, Spracheinstellungen und technische Kennungen
- Nutzungsdaten, zum Beispiel aufgerufene App-Bereiche, Zeitpunkt der Nutzung, Interaktionen mit App-Funktionen
- Programmeingaben, zum Beispiel freiwillige Angaben, Fortschritte, Antworten, Einstellungen oder Erinnerungspräferenzen
- Kommunikationsdaten, wenn Sie uns kontaktieren
- Einwilligungs- und Widerrufsinformationen
- Push-Notification-Token, sofern Sie Push-Mitteilungen aktivieren
Gesundheitsbezogene oder besonders sensible Daten werden nur verarbeitet, soweit dies für die jeweilige App-Funktion erforderlich ist oder Sie diese Angaben freiwillig machen.
6. Zwecke der Verarbeitung
Wir verarbeiten Daten zu folgenden Zwecken:
- Bereitstellung und Betrieb der StartStop-App
- Registrierung, Anmeldung und Verwaltung des Nutzerkontos
- Bereitstellung der App-Inhalte und App-Funktionen
- Speicherung persönlicher Einstellungen und Fortschritte
- Versand von Push-Mitteilungen, sofern aktiviert
- technische Sicherheit, Fehleranalyse und Missbrauchsprävention
- Bearbeitung von Support- und Datenschutzanfragen
- Erfüllung gesetzlicher Pflichten
- Analyse und Verbesserung der App, jedoch nur nach Ihrer Einwilligung
7. Rechtsgrundlagen
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der App und ihrer Funktionen erforderlich ist
- Art. 6 Abs. 1 lit. a DSGVO, soweit Sie eine Einwilligung erteilt haben, insbesondere für Analysefunktionen oder freiwillige Angaben
- Art. 6 Abs. 1 lit. f DSGVO, soweit wir berechtigte Interessen verfolgen, insbesondere IT-Sicherheit, Fehlerbehebung und Missbrauchsprävention
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen
- Art. 9 Abs. 2 lit. a DSGVO, soweit besondere Kategorien personenbezogener Daten auf Grundlage Ihrer ausdrücklichen Einwilligung verarbeitet werden
8. Google Analytics for Firebase und Firebase-Dienste
Wir verwenden in der App Dienste von Google Firebase, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Technische Dienstleister können hierbei auch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, sein.
Firebase kann je nach Konfiguration insbesondere für folgende Zwecke eingesetzt werden:
- technische Stabilität und Fehleranalyse
- Analyse der App-Nutzung
- Bildung statistischer Nutzergruppen
- Ausspielung von Push-Mitteilungen
- Verbesserung der App-Funktionen
Für Analysezwecke können insbesondere folgende Daten verarbeitet werden:
- App-Instanz-ID
- Geräteinformationen
- Betriebssystem und App-Version
- Nutzungsereignisse innerhalb der App
- ungefähre technische Standortinformationen, soweit technisch erforderlich
- IP-Adresse, in der Regel gekürzt oder nur vorübergehend verarbeitet
- Push-Notification-Token, sofern Push-Mitteilungen aktiviert sind
Analysefunktionen sind nur aktiv, wenn Sie der Verarbeitung zugestimmt haben. Wenn Sie nicht zustimmen oder Ihre Einwilligung widerrufen, werden Analysefunktionen deaktiviert.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Öffnen Sie hierzu in der App den Bereich:
Profil → Datenschutz / Daten zur Verbesserung der App → Einwilligung widerrufen
Push-Mitteilungen können Sie zusätzlich in der App unter:
Profil → Benachrichtigungen
sowie in den Systemeinstellungen Ihres Geräts deaktivieren.
9. Datenübermittlung in Drittländer
Bei der Nutzung von Google-Diensten kann eine Verarbeitung personenbezogener Daten in Ländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden, insbesondere in den USA.
Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien. Hierzu gehören insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission für zertifizierte Unternehmen unter dem EU-US Data Privacy Framework oder der Abschluss von EU-Standardvertragsklauseln, soweit erforderlich.
10. Empfänger personenbezogener Daten
Personenbezogene Daten können an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:
- technische Dienstleister für Hosting, Betrieb, Wartung und Support
- Google Ireland Limited bzw. Google LLC im Rahmen der eingesetzten Firebase- und Analysefunktionen
- IT- und Sicherheitsdienstleister
- App-Store-Betreiber im Rahmen des App-Downloads
- öffentliche Stellen, sofern wir gesetzlich hierzu verpflichtet sind
Eine Übermittlung personenbezogener Nutzungsdaten an die Audi BKK oder Volkswagen erfolgt nicht, es sei denn, Sie haben hierzu ausdrücklich eingewilligt oder es besteht eine gesetzliche Grundlage.
Auswertungen, die der Audi BKK oder Volkswagen zur Verfügung gestellt werden, erfolgen ausschließlich anonymisiert oder aggregiert. Diese Auswertungen lassen keinen Rückschluss auf einzelne Nutzer zu.
11. Keine Werbung und kein Verkauf personenbezogener Daten
Wir verkaufen keine personenbezogenen Daten. Wir verwenden Ihre Daten nicht für personalisierte Werbung Dritter. Eine Weitergabe an Werbenetzwerke erfolgt nicht.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Es gelten grundsätzlich folgende Speicherdauern:
- Nutzerkonto- und Profildaten: für die Dauer der aktiven Nutzung des Kontos
- freiwillige Eingaben und Fortschrittsdaten: bis zur Löschung durch den Nutzer oder bis zur Löschung des Nutzerkontos
- technische Protokolldaten: in der Regel bis zu 30 Tage
- Support- und Kommunikationsdaten: bis zu 3 Jahre nach Abschluss der Anfrage
- Einwilligungs- und Widerrufsnachweise: bis zu 3 Jahre nach Widerruf oder Ende der Nutzung
- steuerlich oder handelsrechtlich relevante Daten, sofern vorhanden: bis zu 6 bzw. 10 Jahre gemäß gesetzlichen Vorgaben
- Analyse- und Statistikdaten: maximal 14 Monate, soweit nicht früher gelöscht oder anonymisiert
- Push-Notification-Token: bis zur Deaktivierung der Push-Mitteilungen, Abmeldung des Geräts oder Löschung des Nutzerkontos
Soweit Daten nicht mehr erforderlich sind, werden sie gelöscht oder anonymisiert.
13. Löschung von Daten und Nutzerkonto
Sie können jederzeit die Löschung Ihrer personenbezogenen Daten oder Ihres Nutzerkontos verlangen.
Löschung in der App
Sofern Sie ein Nutzerkonto in der App haben, können Sie die Löschung direkt in der App anstoßen über:
Profil → Konto → Konto löschen
Nach Bestätigung wird Ihr Nutzerkonto zur Löschung vorgemerkt. Die mit dem Konto verbundenen personenbezogenen Daten werden gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
Löschung per E-Mail
Alternativ können Sie die Löschung jederzeit per E-Mail beantragen:
datenschutz@smarthealth.de
oder
dsb@smarthealth.de
Bitte geben Sie dabei die E-Mail-Adresse oder Nutzerkennung an, mit der Sie die App verwenden, damit wir Ihre Anfrage zuordnen können.
Bearbeitungsdauer
Wir bearbeiten Löschanfragen unverzüglich, spätestens innerhalb eines Monats nach Eingang der Anfrage. Soweit gesetzlich zulässig oder erforderlich, kann diese Frist in Ausnahmefällen verlängert werden. Darüber informieren wir Sie.
Daten, die aufgrund gesetzlicher Pflichten aufbewahrt werden müssen, werden für die weitere Nutzung gesperrt und nach Ablauf der gesetzlichen Fristen gelöscht.
14. Widerruf von Einwilligungen
Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
Dies gilt insbesondere für Analysefunktionen und freiwillige Datenverarbeitungen.
Den Widerruf können Sie in der App vornehmen über:
Profil → Datenschutz / Daten zur Verbesserung der App → Einwilligung widerrufen
oder per E-Mail an:
Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
15. Rechte der betroffenen Personen
Sie haben nach Maßgabe der DSGVO folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Zuständige Aufsichtsbehörde ist insbesondere:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Deutschland
16. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Diese Maßnahmen werden regelmäßig überprüft und an den Stand der Technik angepasst.
17. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App, die eingesetzten Dienste, gesetzliche Anforderungen oder technische Abläufe ändern.
Die jeweils aktuelle Fassung ist jederzeit in der App und unter dem in der Google Play Console angegebenen Datenschutz-Link abrufbar.
B Allgemeine Geschäftsbedingungen
Ihre Zustimmung oder Ablehnung der vorstehenden Datenschutzerklärung lässt die nachfolgenden Bestimmungen unberührt. Mit der Nutzung der StartStop-App stimmen Sie den folgenden Allgemeinen Geschäftsbedingungen zu:
- Das Angebot wird durch die Smart Health Heidelberg GmbH, die keine personenbezogenen Daten von der Audi BKK erhält, umgesetzt.
- Diese App dürfen ausschließlich Kunden und Arbeitgeber der Audi BKK nutzen.
- Weder die Audi BKK noch VW sind für die Inhalte der App haftbar zu machen.