Schlaf, Stimmung, Bewegung, Herzfrequenz oder Blutzuckerwerte können sehr persönliche Einblicke in den Alltag eines Menschen geben.
Deshalb gehören Wellness- und Gesundheits-Apps zu den sensibelsten digitalen Anwendungen überhaupt.
Wer solche Dienste nutzt, sollte nicht nur fragen:
„Was kann die App?“
Mindestens genauso wichtig ist:
„Was passiert mit meinen Daten?“
Datenschutz sollte dabei kein Kleingedrucktes sein, das erst interessant wird, wenn etwas schiefgeht.
Er gehört zur Qualität eines digitalen Wellness-Produkts.
Warum Gesundheitsdaten besonders sensibel sind
Die Datenschutz-Grundverordnung – DSGVO – unterscheidet zwischen gewöhnlichen personenbezogenen Daten und besonders sensiblen Kategorien.
Gesundheitsdaten gehören nach Artikel 9 DSGVO zu den besonderen Kategorien personenbezogener Daten.
Ihre Verarbeitung ist grundsätzlich untersagt, sofern nicht eine der vorgesehenen Ausnahmen greift.
Eine davon kann die ausdrückliche Einwilligung der betroffenen Person sein.
Das bedeutet allerdings nicht:
„Einmal auf Zustimmen geklickt – jetzt darf die App alles.“
Auch bei einer Einwilligung gelten weitere Datenschutzgrundsätze.
Einwilligung ist nur ein Teil des Datenschutzes
Die DSGVO enthält mehrere grundlegende Prinzipien für die Verarbeitung personenbezogener Daten.
Dazu gehören unter anderem:
- Rechtmäßigkeit, Fairness und Transparenz
- Zweckbindung
- Datenminimierung
- Richtigkeit
- Speicherbegrenzung
- Integrität und Vertraulichkeit
- Rechenschaftspflicht
Diese Begriffe klingen juristisch.
Für Nutzer lassen sie sich aber in sehr praktische Fragen übersetzen.
1. Warum braucht die App diese Daten?
Das ist die Frage der Zweckbindung.
Eine App sollte nicht einfach möglichst viele Daten sammeln, nur weil sie technisch verfügbar sind.
Wenn eine Anwendung beispielsweise Schlaftrends darstellen möchte, sollte nachvollziehbar sein, warum sie auf bestimmte Informationen zugreifen möchte.
Eine gute Erklärung lautet nicht:
„Zur Verbesserung unserer Services.“
Sondern möglichst konkret:
Welche Daten werden für welche Funktion verwendet?
2. Braucht die App wirklich alles?
Hier geht es um Datenminimierung.
Nur weil Health Connect oder ein Wearable viele verschiedene Datentypen bereitstellen kann, bedeutet das nicht, dass jede verbundene App Zugriff auf alles benötigt.
Eine Anwendung, die Schritte analysiert, braucht nicht automatisch Zugriff auf:
- Schlaf
- Ernährung
- Zyklusdaten
- Herzfrequenz
- andere sensible Informationen
Je umfangreicher der Zugriff, desto wichtiger wird die Begründung.
Wenn du verstehen möchtest, wie solche granularen Berechtigungen auf Android funktionieren, lies Health Connect erklärt: So werden Gesundheits- und Fitnessdaten auf Android zusammengeführt.
3. Werden meine Daten verkauft?
Diese Frage sollte eine Wellness-App eindeutig beantworten können.
Gerade Gesundheits- und Wellness-Daten können für Werbeprofile besonders sensibel sein.
Nutzer sollten deshalb prüfen:
- Werden personenbezogene Daten verkauft?
- Werden Wellness- oder Gesundheitsprofile für personalisierte Werbung verwendet?
- Werden Daten mit Werbenetzwerken geteilt?
- Welche anderen Unternehmen erhalten Informationen?
Eine seriöse Datenschutzerklärung sollte solche Verarbeitungen nachvollziehbar beschreiben.
Wenn die Antwort hinter vagen Formulierungen versteckt bleibt, ist Vorsicht angebracht.
4. Werden meine Gesundheitsdaten für personalisierte Werbung verwendet?
Das ist nicht exakt dieselbe Frage wie der Verkauf von Daten.
Ein Unternehmen könnte Daten selbst verwenden oder mit Dienstleistern verarbeiten, ohne sie im klassischen Sinn zu „verkaufen“.
Deshalb sollte man separat fragen:
Werden meine sensiblen Daten verwendet, um Werbung auf mich zuzuschneiden?
Bei einer Wellness-Anwendung ist eine klare Trennung zwischen Produktfunktion und Werbeprofil besonders wichtig.
5. Welche Drittanbieter bekommen Daten?
Fast keine moderne Web- oder App-Infrastruktur funktioniert vollständig ohne externe Dienstleister.
Dazu können beispielsweise gehören:
- Hosting-Anbieter
- Datenbanken
- E-Mail-Dienste
- Zahlungsanbieter
- Analyse-Dienste
- KI-Anbieter
- Fehler- und Sicherheitsdienste
Die bloße Existenz eines Dienstleisters ist nicht automatisch problematisch.
Entscheidend ist:
Welche Daten bekommt er und warum?
Eine KI-Funktion benötigt möglicherweise bestimmte Informationen, um eine konkrete Anfrage zu beantworten.
Das bedeutet aber nicht automatisch, dass der KI-Anbieter Zugriff auf die komplette Datenbank erhalten sollte.
Ein konkretes Beispiel: KI-Assistent
Angenommen, du fragst eine Wellness-KI:
„Wie hat sich mein Schlaf in letzter Zeit entwickelt?“
Für eine hilfreiche Antwort benötigt das System möglicherweise:
- deine Frage
- relevante Schlafinformationen
- eventuell weiteren passenden Wellness-Kontext
Es benötigt dafür aber nicht zwangsläufig:
- sämtliche historischen Rohdaten
- vollständige Kontoinformationen
- Daten anderer Nutzer
- jede verfügbare Datenkategorie
Das ist Datenminimierung praktisch gedacht:
So viel wie nötig – nicht so viel wie technisch möglich.
6. Kann ich eine Einwilligung wieder zurücknehmen?
Eine Einwilligung sollte keine Einbahnstraße sein.
Nach Artikel 7 DSGVO besteht das Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
Der Widerruf muss grundsätzlich so einfach möglich sein wie die Erteilung.
Das bedeutet nicht, dass dadurch jede frühere rechtmäßige Verarbeitung rückwirkend ungeschehen wird.
Aber für zukünftige Verarbeitung auf Basis dieser Einwilligung ist die Widerrufsmöglichkeit zentral.
Eine Wellness-App sollte deshalb transparent zeigen:
- welche Einwilligungen aktiv sind
- wofür sie gelten
- wie sie widerrufen werden können
7. Kann ich meine Daten sehen und exportieren?
Datenschutz bedeutet nicht nur:
„Niemand darf meine Daten sehen.“
Er bedeutet auch:
„Ich selbst soll Kontrolle über meine Daten haben.“
Die DSGVO enthält unter anderem ein Recht auf Auskunft und unter bestimmten Voraussetzungen ein Recht auf Datenübertragbarkeit.
Für Nutzer ist deshalb interessant:
- Kann ich meine gespeicherten Daten einsehen?
- Kann ich eine Kopie erhalten?
- Gibt es einen Export?
- In welchem Format werden Daten bereitgestellt?
Gerade bei langfristigen Wellness-Daten ist Portabilität wichtig.
Mehrjährige persönliche Datenhistorien sollten nicht unnötig zu einer technischen Sackgasse werden.
8. Kann ich meine Daten löschen?
Auch das ist eine zentrale Frage.
Artikel 17 DSGVO enthält unter bestimmten Voraussetzungen das Recht auf Löschung, häufig als „Recht auf Vergessenwerden“ bezeichnet.
Das Recht ist nicht absolut – gesetzliche Aufbewahrungspflichten oder andere Rechtsgrundlagen können beispielsweise eine Rolle spielen.
Eine Wellness-App sollte aber klar erklären:
- wie eine Löschung beantragt wird
- welche Daten betroffen sind
- ob bestimmte Daten aus rechtlichen Gründen länger gespeichert werden müssen
- was mit dem Konto geschieht
Ein gut sichtbarer Löschweg ist ein starkes Vertrauenssignal.
Konto löschen und einzelne Daten löschen sind nicht dasselbe
Nutzer möchten nicht immer sofort ihr gesamtes Konto entfernen.
Vielleicht möchtest du nur:
- Chat-Verläufe löschen
- importierte Daten entfernen
- bestimmte Wellness-Einträge löschen
- eine Integration trennen
Deshalb kann eine granulare Datenverwaltung sinnvoll sein.
Kontrolle bedeutet nicht nur „alles oder nichts“.
Je genauer Nutzer bestimmen können, welche Daten bestehen bleiben, desto besser lässt sich eine Anwendung an persönliche Präferenzen anpassen.
9. Wie lange werden Daten gespeichert?
Daten sollten nicht automatisch für immer gespeichert werden, nur weil Speicherplatz billig ist.
Die DSGVO enthält das Prinzip der Speicherbegrenzung.
Personenbezogene Daten sollen grundsätzlich nicht länger in identifizierbarer Form gespeichert werden, als es für den jeweiligen Zweck erforderlich ist.
Eine Datenschutzerklärung sollte deshalb nachvollziehbar erklären, wie Speicherfristen bestimmt werden.
Besonders wichtig ist die Unterscheidung zwischen:
- aktiven Nutzerdaten
- gelöschten Konten
- Backups
- gesetzlichen Aufbewahrungspflichten
- technischen Protokollen
10. Wo werden meine Daten verarbeitet?
Bei digitalen Diensten können verschiedene Serverstandorte und Dienstleister beteiligt sein.
Für europäische Nutzer ist besonders relevant, ob personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Eine Übermittlung in ein Drittland ist nicht automatisch verboten.
Die DSGVO stellt dafür jedoch zusätzliche Anforderungen.
Je nach Land und Dienstleister können beispielsweise relevant sein:
- Angemessenheitsbeschlüsse
- Standardvertragsklauseln
- weitere geeignete Garantien
Nutzer müssen nicht selbst Datenschutzjuristen werden.
Aber eine seriöse Datenschutzerklärung sollte internationale Datenübermittlungen nicht verschweigen.
11. Sind meine Daten technisch geschützt?
Datenschutz und Datensicherheit sind eng miteinander verbunden.
Artikel 32 DSGVO verlangt angemessene technische und organisatorische Maßnahmen unter Berücksichtigung unter anderem von Risiko und Stand der Technik.
Für Nutzer sind konkrete technische Details nicht immer vollständig sichtbar.
Trotzdem gibt es Fragen, die man stellen kann:
- Wird die Verbindung verschlüsselt?
- Gibt es angemessene Zugriffskontrollen?
- Werden Nutzer voneinander technisch getrennt?
- Wie werden sensible Berechtigungen geschützt?
- Gibt es Prozesse für Sicherheitsvorfälle?
Ein hübsches Datenschutz-Dashboard ersetzt keine technische Sicherheit.
Beides gehört zusammen.
Health Connect zeigt, warum Berechtigungen wichtig sind
Health Connect ist ein gutes Beispiel für granulare Datenfreigabe.
Eine verbundene App erhält nicht automatisch pauschal Zugriff auf jede verfügbare Information.
Berechtigungen können sich auf konkrete Datentypen beziehen.
Außerdem können Zugriffe später wieder verändert werden.
Das ist ein sinnvoller Grundsatz:
Eine Verbindung sollte nicht automatisch maximale Datenfreigabe bedeuten.
Wie Google Fit, Health Connect und Wearables dabei unterschiedliche Rollen spielen, erklären wir in Google Fit, Health Connect und Wearables: Wo liegt der Unterschied?.
Datenquelle und Datenschutz gehören zusammen
Angenommen, dein digitaler Wellness-Verlauf enthält:
- Schlafdaten von Wearable A
- Schritte vom Smartphone
- Herzfrequenz von Wearable B
- manuelle Check-ins
- importierte CGM-Daten
Dann sollte nicht nur klar sein, welche Werte existieren.
Es sollte möglichst auch nachvollziehbar sein:
Woher stammen sie?
Das ist aus mehreren Gründen wichtig.
Die Datenquelle beeinflusst:
- technische Vergleichbarkeit
- Messgenauigkeit
- Berechtigungen
- Datenschutz
- Möglichkeiten zur Löschung
Ein guter Datenverlauf braucht deshalb nicht nur Zahlen.
Er braucht Herkunft und Kontext.
Was Datenschutz bei VitalTwin konkret bedeutet
VitalTwin ist als Wellness-Anwendung zur Selbstreflexion konzipiert.
Gesundheits- und Wellness-Daten werden bei VitalTwin nicht verkauft und nicht für personalisierte Werbung verwendet.
Einwilligungen für unterschiedliche Zwecke werden getrennt behandelt, statt sämtliche Verarbeitungen in einer pauschalen Zustimmung zusammenzufassen.
Im Profilbereich können Nutzer ihre Daten verwalten und einen Datenexport anfordern beziehungsweise herunterladen.
Auch eine vollständige Kontolöschung kann angefordert werden.
Für KI-Funktionen gilt ebenfalls das Prinzip, nur den für die jeweilige Funktion benötigten Kontext zu verwenden – nicht pauschal vollständige Datenbankinhalte oder Daten anderer Nutzer.
Die verbindlichen Einzelheiten zu Verarbeitung, Rechtsgrundlagen, Dienstleistern und Betroffenenrechten findest du immer in der aktuellen VitalTwin-Datenschutzerklärung.
Datenschutz bei „Frag deinen Twin“
KI-Funktionen verdienen besondere Aufmerksamkeit, weil zur Beantwortung einer Anfrage Daten an einen externen KI-Dienst verarbeitet werden können.
Bei VitalTwin soll deshalb nicht einfach die gesamte persönliche Datenhistorie ungefiltert an ein KI-Modell übertragen werden.
Für eine Anfrage wird der relevante Kontext begrenzt.
Damit folgt die Funktion einem wichtigen Prinzip:
Die KI soll genug Kontext bekommen, um hilfreich zu sein – aber nicht automatisch alles, was technisch verfügbar wäre.
Weitere Informationen dazu findest du in den KI-Hinweisen von VitalTwin.
Warum ein digitaler Wellness-Zwilling besonderen Datenschutz braucht
Ein einzelner Schrittwert sagt relativ wenig.
Eine langfristige Kombination aus:
- Schlaf
- Aktivität
- Stimmung
- Herzfrequenz
- HRV
- Ernährung
- weiteren Wellness-Daten
kann wesentlich persönlicher sein.
Je länger eine Datenhistorie wird, desto wertvoller wird sie für den Nutzer.
Gleichzeitig steigt die Verantwortung des Anbieters.
Ein digitaler Wellness-Zwilling sollte deshalb nicht nach dem Prinzip funktionieren:
„Je mehr Daten, desto besser – egal wofür.“
Sondern:
„Nur relevante Daten, transparenter Zweck und Kontrolle beim Nutzer.“
Wenn du das Konzept hinter VitalTwin genauer kennenlernen möchtest, lies Was ist ein digitaler Wellness-Zwilling?.
Datenschutz beginnt auch beim Nutzer
Nicht jede Verantwortung liegt bei der App.
Auch Nutzer können ihre Datenfreigaben bewusst verwalten.
Ein sinnvoller regelmäßiger Check kann beispielsweise sein:
Verbundene Apps prüfen
Verwendest du alle noch?
Berechtigungen prüfen
Benötigt jede App weiterhin alle freigegebenen Daten?
Alte Konten entfernen
Ungenutzte Dienste müssen nicht dauerhaft persönliche Informationen speichern.
Datenschutzänderungen beachten
Anbieter können Funktionen, Dienstleister oder Verarbeitungen ändern.
Gerätesicherheit ernst nehmen
Ein gut geschützter Cloud-Dienst hilft wenig, wenn das Smartphone selbst ungeschützt zugänglich ist.
Zwölf Fragen für deinen persönlichen Datenschutz-Check
Bevor du einer Wellness- oder Gesundheits-App sensible Daten anvertraust, kannst du diese Fragen durchgehen:
1. Welche Daten werden gesammelt?
2. Warum werden diese Daten benötigt?
3. Werden Gesundheits- oder Wellness-Daten verkauft?
4. Werden sie für personalisierte Werbung verwendet?
5. Welche Drittanbieter erhalten Daten?
6. Werden Daten außerhalb des EWR verarbeitet?
7. Kann ich Einwilligungen widerrufen?
8. Kann ich meine Daten exportieren?
9. Kann ich einzelne Daten löschen?
10. Kann ich mein gesamtes Konto löschen?
11. Wie lange werden Daten gespeichert?
12. Ist nachvollziehbar, welche App auf welche Daten zugreifen darf?
Eine gute Anwendung sollte auf solche Fragen klare Antworten geben können.
Warnsignale
Besonders aufmerksam solltest du werden, wenn:
- der Zweck einer Datenerhebung unklar bleibt
- eine einfache Funktion ungewöhnlich viele Berechtigungen verlangt
- Datenverkauf oder Werbenutzung nicht eindeutig erklärt werden
- keine verständliche Löschmöglichkeit erkennbar ist
- die Datenschutzerklärung nur aus sehr allgemeinen Formulierungen besteht
- sensible Daten ohne nachvollziehbaren Grund an zahlreiche Dritte fließen
- Datenschutzinformationen schwer auffindbar sind
Keiner dieser Punkte beweist allein einen Rechtsverstoß.
Sie sind aber gute Gründe, genauer hinzusehen.
Datenschutz ist kein Hindernis für Personalisierung
Es entsteht manchmal der Eindruck:
Entweder eine Anwendung kennt den Nutzer gut – oder sie schützt seine Privatsphäre.
Das muss kein Widerspruch sein.
Eine personalisierte Wellness-Anwendung kann beispielsweise:
- nur freiwillig bereitgestellte Daten verwenden
- klare Zwecke definieren
- Berechtigungen granular gestalten
- unnötige Daten vermeiden
- Löschung ermöglichen
- Datenherkunft dokumentieren
- Nutzerkontrolle erhalten
Der entscheidende Unterschied ist:
Personalisierung mit Kontrolle statt Datensammlung ohne Grenzen.
Fazit
Bei Wellness- und Gesundheits-Apps sollte Datenschutz kein Zusatzfeature sein.
Je persönlicher die Daten, desto wichtiger sind:
Transparenz, Datenminimierung, Zweckbindung, Sicherheit und Nutzerkontrolle.
Bevor du einer Anwendung sensible Informationen anvertraust, musst du nicht jede Seite der DSGVO kennen.
Ein paar einfache Fragen reichen bereits weit:
Welche Daten?
Warum?
Wer bekommt sie?
Wie lange bleiben sie?
Kann ich sie wieder entfernen?
Eine hochwertige Wellness-Anwendung sollte diese Fragen nicht vermeiden.
Sie sollte sie beantworten.
Behalte die Kontrolle über deinen Wellness-Verlauf
Ein persönlicher Wellness-Verlauf wird mit der Zeit wertvoller – und damit wird auch der verantwortungsvolle Umgang mit den zugrunde liegenden Daten wichtiger.
VitalTwin verbindet langfristige Wellness-Selbstreflexion mit dem Anspruch, Daten nicht für personalisierte Werbung zu verwenden oder zu verkaufen und dir Kontrolle über deine Informationen zu geben.
VitalTwin Beta kostenlos testen
Bevor du dich entscheidest, kannst du dir genau ansehen, wie VitalTwin mit personenbezogenen Daten umgeht: Datenschutzerklärung lesen.
Quellen & weiterführende Informationen
Europäische Union: Datenschutz-Grundverordnung – Artikel 5 Grundsätze für die Verarbeitung personenbezogener Daten, darunter Zweckbindung, Datenminimierung und Speicherbegrenzung. Artikel 5 DSGVO öffnen
Europäische Union: Datenschutz-Grundverordnung – Artikel 7 Regelungen zu Bedingungen und Widerruf einer Einwilligung. Artikel 7 DSGVO öffnen
Europäische Union: Datenschutz-Grundverordnung – Artikel 9 Regelungen zur Verarbeitung besonderer Kategorien personenbezogener Daten, darunter Gesundheitsdaten. Artikel 9 DSGVO öffnen
Europäische Union: Datenschutz-Grundverordnung – Artikel 17 Regelungen zum Recht auf Löschung personenbezogener Daten. Artikel 17 DSGVO öffnen
Europäische Union: Datenschutz-Grundverordnung – Artikel 20 Regelungen zum Recht auf Datenübertragbarkeit. Artikel 20 DSGVO öffnen
Europäische Union: Datenschutz-Grundverordnung – Artikel 32 Anforderungen an die Sicherheit der Verarbeitung personenbezogener Daten. Artikel 32 DSGVO öffnen
VitalTwin: Datenschutzerklärung Aktuelle Informationen zur konkreten Verarbeitung personenbezogener Daten bei VitalTwin. **[VitalTwin-D