DATENSCHUTZERKLÄRUNG
Stand: 27. November 20251. Verantwortlicher und Geltungsbereich
Diese Datenschutzhinweise gelten für- die Website von
EVERSION Technologies GmbH
Bücklestraße 3
78467 Konstanz
Deutschland - sowie für die mobile EVERSION App(iOS und Android).
Bücklestraße 3
78467 Konstanz
Deutschland
Email: info@eversion.tech
GeschäftsführungJulia Zimmermann, Timon Sutter
DatenschutzbeauftragterLucas Heitele
Bücklestraße 3
78467 Konstanz
Deutschland
E-Mail: info@eversion.tech
Die nachfolgenden Hinweise erläutern, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht.
2. Arten der verarbeiteten Daten
Wir verarbeiten - je nach Nutzung (Website, App, Bestellung, Support) - insbesondere folgende Kategorien personenbezogener Daten:2.1 Stammdaten / Kontodaten
- Vor- und Nachname
- E-Mail-Adresse
- Geburtsdatum
- Geschlecht
- ggf. Telefonnummer (vor allem bei Bestellungen über die Website, zur Unterstützung beim Support)
- Anschrift (Straße, PLZ, Ort, Land) bei Bestellungen über die Website / ERP
- Login-Daten (E-Mail, Passwort-Hash, Login-Provider wie Apple / Google / Facebook)
2.2 Gesundheits- und Anamnesedaten (besondere Kategorien nach Art. 9 DSGVO)
Im Rahmen der EVERSION App und unserer Leistungen als Anbieter von Analyse- und Versorgungskonzepten für Einlagen verarbeiten wir u. a.:- Informationen zu Beinlängendifferenz(Wert, Seite, Kompensation etc.)
- Schmerzangaben (z. B. Lokalisierung, Verlauf)
- medizinische Vorgeschichte (z. B. Gelenkoperationen, orthopädische Vorgeschichte)
- Vorerkrankungen (z. B. Diabetes, inkl. diabetisches Fußsyndrom)
- Nutzung und Anpassung orthopädischer Hilfsmittel (Einlagen, Schuhe etc.)
- Anamnesedaten, die im Rahmen der App-Anamnese und Analyse abgefragt werden
2.3 Mess- und Analysedaten
Im Rahmen der Ganganalyse sowie der Nutzung unserer Sensoren (Leihgeräte) verarbeiten wir insbesondere:- Rohsensorwerte (z. B. Beschleunigung, Gyroskop, Magnetfeld)
- zeitliche Verläufe und abgeleitete Parameter der Ganganalyse
- berechnete Kenngrößen (z. B. Fehlstellungen, Asymmetrien, Belastungsverläufe)
- Referenzierung auf Sensor- und Einlagendaten (z. B. Sensor-ID, UDI, Gutschein-Code für die 0°-Sohle)
2.4 Gerätedaten, Sensor-IDs und technische Daten
- UDI (eindeutige Geräteidentifikation der Sensoren)
- MAC-Adresse der Sensoren
- Seriennummern der Sensoren
- zugehörige Gutschein-Codes für die 0°-Sohle (z. B. beim „2-in-1“-Paket)
- Geräteinformationen des Smartphones (z. B. Betriebssystem, Modell, App-Version)
- technische Logdaten (z. B. IP-Adresse, Zeitstempel, Fehlermeldungen)
2.5 Nutzungs- und Kommunikationsdaten
- Daten aus Kontaktformularen (App & Website)
- Inhalte von Support-Anfragen (E-Mail, App-Kontaktformular, Telefonnotizen)
- Push-Benachrichtigungs-Token (für Firebase Cloud Messaging)
- Nutzungsdaten auf der Website (z. B. Seitenaufrufe, Klicks) - siehe Abschnitt zu Cookies & Analyse
3. Zwecke und Rechtsgrundlagen der Datenverarbeitung
3.1 Nutzung der EVERSION App und Durchführung der Versorgung
Wir verarbeiten Ihre Daten, um- ein Nutzerkonto für die App bereitzustellen
- die Ganganalyse und Messung mittels der Leihsensoren durchzuführen
- die Auswertung, Visualisierung und Bereitstellung der Analyseergebnisse zu ermöglichen
- die individuelle Fertigung Ihrer 0°-Sohle zu planen und umzusetzen
- die Nutzung der Sensoren (Leihgeräte) zu verwalten (UDI, Seriennummern, Koppelung / Entkoppelung)
- Ihre Bestellungen in unserem ERP-System (Odoo) technisch korrekt zuzuordnen
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten)
- ergänzend ggf. Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs- und Dokumentationspflichten)
3.2 Kundenkonto auf der Website, Bestellungen und Versand
Über unsere Website können Sie Bestellungen tätigen; die dafür notwendigen Daten (Name, Adresse, Kontaktdaten, bestellte Produkte) werden in unserem ERP-System (Odoo) verarbeitet und zur Durchführung des Vertrags genutzt.Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
3.3 Kommunikation und Support
Wenn Sie uns per E-Mail, Telefon, Kontaktformular in der App oder auf der Website kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und für eventuelle Rückfragen.Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertrag / Anbahnung), ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenkommunikation).
3.4 Push-Benachrichtigungen
Über die App senden wir Ihnen - sofern Sie Push-Mitteilungen in Ihrem Betriebssystem zugelassen haben - Benachrichtigungen zu:- Versandstatus und Status Ihrer Bestellung
- Informationen und Rückfragen aus dem Support
- Informationen über die Fertigstellung von Analysen und Messergebnissen
3.5 Verbesserung unserer Produkte und interner Forschung
Wir verwenden Ihre Mess-, Anamnese- und Gesundheitsdaten nach Löschung oder Deaktivierung Ihres Kontos ausschließlich in anonymisierter Formweiter, um:- unsere Messsysteme und Auswertungsalgorithmen zu verbessern
- interne Auswertungen zur Qualitätssicherung vorzunehmen
- unsere Produkte und Dienstleistungen weiterzuentwickeln
Rechtsgrundlage vor der Anonymisierung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unserer Leistungen), Art. 9 Abs. 2 lit. a DSGVO (Einwilligung für Gesundheitsdaten).
3.6 Sicherheit, Stabilität, Fehlermeldungen (Crashlytics, Logs)
Zur Sicherstellung der technischen Stabilität und Sicherheit der App und unserer Systeme verwenden wir u. a. Firebase Crashlytics sowie Server- und Systemlogs. Dabei können u. a. folgende Daten verarbeitet werden:- Zeitpunkt und Art des Fehlers
- App-Version, Betriebssystem, Gerätemodell
- technische Angaben zum Zustand der App beim Absturz
4. Nutzung der EVERSION App (iOS & Android)
4.1 Altersgrenze
Die EVERSION App richtet sich an volljährige Nutzer. Eine Nutzung ist ab 18 Jahren vorgesehen.4.2 Registrierung und Login
Zur Nutzung der App ist ein Nutzerkonto erforderlich. Registrierung und Login sind möglich über:- E-Mail-Adresse und Passwort
- Apple Login
- Google Login
- Facebook Login
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Nutzerkontos).
4.3 Gesundheits- und Anamnesedaten in der App
In der App können Sie Gesundheits- und Anamnesedaten angeben (z. B. Beinlängendifferenzen, Schmerzen, Vorerkrankungen wie Diabetes, OP-Historie). Diese Informationen sind notwendig, um:- Messungen korrekt zu interpretieren
- sinnvolle Handlungsempfehlungen zu geben
- die individuelle Fertigung der 0°-Sohle zu ermöglichen
4.4 Mess- und Sensordaten, Sensorverwaltung
Unsere Sensoren sind Leihgeräte. In Ihrem Nutzerprofil speichern wir:- UDI (Unique Device Identification) der Sensoren
- MAC-Adresse und Seriennummern der Sensoren
- ggf. zugehörige Gutschein-Codes für die 0°-Sohle (z. B. bei 2-in-1-Paketen)
- die Zuordnung von Messungen zu den richtigen Geräten sicherzustellen
- Rückverfolgbarkeit und Qualitätssicherung der Messgeräte zu ermöglichen
- Ihre Versorgung mit der passenden Einlage zu gewährleisten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Rückverfolgbarkeit und Qualitätssicherung).
4.5 Berechtigungen der App
Die App nutzt - je nach Plattform - folgende Systemberechtigungen:- Bluetooth:notwendig, um die Sensoren via Bluetooth zu koppeln und Messdaten zu übertragen.Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Kamera:zur Kopplung der Sensoren per QR-Code-Scan und optional zur Aufnahme von Fotos Ihrer Schuhe als Profilbild.Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Sensor-Kopplung), Art. 6 Abs. 1 lit. a DSGVO (freiwillige Foto-Uploads).
- Mikrofon:kann aufgrund der eingesetzten QR-Code-Bibliothek technisch als Berechtigung mit abgefragt werden, wird von uns jedoch nicht zur aktiven Tonaufnahme genutzt.Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technisch bedingte Berechtigung, kein gezieltes Audio-Tracking).
- Push-Mitteilungen:zur Anzeige von Statusinformationen (Versand, Analyse, Support).Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
4.6 Temporäre Adressdaten zur Bestellung der 0°-Sohle
In einzelnen Schritten der Versorgung können Adressdaten vorübergehend aus unserem ERP-System in die App übertragen werden, um Bestellprozesse zu vereinfachen. Diese Adressdaten werden in der App nur temporär angezeigt, nicht dauerhaft gespeichert. Die eigentliche Verarbeitung erfolgt im ERP-System (Odoo).Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO.
5. Automatisierte Auswertungen und Empfehlungen
In der App werden Ihre Mess- und Gesundheitsdaten automatisiert ausgewertet, um:- individuelle Analysen und Empfehlungen anzuzeigen
- in bestimmten Konstellationen (z. B. diabetisches Fußsyndrom) automatisiert davon abzuraten, die Messsohlen zu tragen oder bestimmte Produkte zu nutzen
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung statt.Sie können sich jederzeit an unseren Support wenden, um eine persönliche Bewertung oder Erläuterung zu den Empfehlungen zu erhalten.
6. Nutzung der Website
6.1 Webserver-Logs
Beim Aufruf unserer Website werden automatisch technische Informationen durch Ihren Browser an unseren Server übermittelt und in Server-Logfiles gespeichert:- IP-Adresse des aufrufenden Systems
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite / Datei
- Referrer-URL
- Browsertyp und -version
- Betriebssystem, Bildschirmauflösung
Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilen und sicheren Systemen).
Speicherdauer:Serverlogs werden in der Regel für maximal 7-14 Tage speichert und anschließend gelöscht oder anonymisiert, sofern keine weitergehende Speicherung zu Beweiszwecken im Einzelfall erforderlich ist.
6.2 Kontaktformulare
Auf der Website stehen Kontaktformulare zur Verfügung. Die dort eingegebenen Daten (z. B. Name, E-Mail, Nachricht) werden an uns übertragen und zur Bearbeitung Ihres Anliegens verwendet.Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / Anbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO.
6.3 Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und ähnliche Technologien. Dabei unterscheiden wir grundsätzlich:- technisch erforderliche Cookies: erforderlich für den Betrieb der Website (z. B. Warenkorb, Session-Cookies).Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO / § 25 Abs. 2 TTDSG.
- nicht zwingend erforderliche Cookies (Analyse / Marketing):z. B. durch Google Analytics, Google Tag Manager, Hotjar. Diese werden nur gesetzt, wenn Sie zuvor Ihre Einwilligung über unseren Cookie-Banner erteilt haben.Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / § 25 Abs. 1 TTDSG.
Details zu den eingesetzten Diensten (Google Analytics, Google Tag Manager, Hotjar, Wix, Shopify etc.) und den jeweils gesetzten Cookies finden Sie in den entsprechenden Unterabschnitten dieser Datenschutzerklärung bzw. in der Cookie-Richtlinie auf unserer Website.
7. Eingesetzte Dienste und Empfänger von Daten
Wir setzen verschiedene Dienstleister ein, die uns bei der Bereitstellung unserer Leistungen unterstützen. Soweit diese Dienstleister in unserem Auftrag tätig werden, sind sie vertraglich gemäß Art. 28 DSGVO als Auftragsverarbeiter verpflichtet.7.1 Hosting, Backend und Datenbanken
- Hetzner Online GmbH (Deutschland/EU)Hosting unserer Serverinfrastruktur (FastAPI-Backend, MongoDB, Celery, RabbitMQ, Redis, Odoo ERP).Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7.2 Firebase / Firestore (Google)
Wir nutzen Firebase / Firestore (Google) als Datenbank- und Backenddienst, insbesondere für App-Funktionalitäten. Die Daten werden in einem Rechenzentrum innerhalb der EU gespeichert. Es kann dennoch zu Datentransfers in Drittländer (z. B. USA) kommen, z. B. im Rahmen von Support- oder Wartungsleistungen.- Anbieter: Google Ireland Limited und verbundene Unternehmen
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Betrieb der App), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Stabilität), Art. 9 Abs. 2 lit. a DSGVO (Gesundheitsdaten).
7.3 ERP-System (Odoo)
Für die Abwicklung von Bestellungen, Fertigung und Versand verwenden wir ein ERP-System (Odoo), das auf Servern bei Hetzner (DE/EU) betrieben wird. Hier werden insbesondere Stammdaten, Bestelldaten, Produktinformationen und ggf. notwendige medizinisch-technische Informationen im Rahmen der Vertragsanbahnung und -erfüllung verarbeitet.Rechtsgrundlage:Art. 6 Abs. 1 lit. b und lit. c DSGVO.
7.4 Zahlungsdienstleister
Für Zahlungen über die Website setzen wir u. a. folgende Zahlungsdienstleister ein:- PayPal
- Klarna
- Wix Payments
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Durchführung von Zahlungsvorgängen).
7.5 Versanddienstleister (DHL)
Zum Versand von Produkten übermitteln wir die erforderlichen Daten (Name, Adresse, ggf. E-Mail/Telefon für Sendungsverfolgung) an Versanddienstleister wie DHL. Diese agieren in der Regel als eigene Verantwortliche.Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO.
7.6 E-Mail & Helpdesk (Microsoft 365, Odoo Helpdesk)
Zur Kommunikation per E-Mail und zur Bearbeitung von Supportanfragen nutzen wir u. a.:- Microsoft 365 (Exchange Online) für E-Mail
- Odoo Helpdesk für Ticketverwaltung
7.7 BioDigital (Anamnese / Modellvisualisierung)
Im Rahmen der Anamnese und Analyse nutzen wir das BioDigital-Modell zur Visualisierung. Hierbei kann es technisch notwendig sein, dass bestimmte Nutzungs- oder Gerätedaten an den Diensteanbieter übertragen werden (z. B. IP-Adresse, Browser-/App-Technik).BioDigital ist ein Anbieter mit Sitz außerhalb der EU; etwaige Datentransfers erfolgen auf Basis der in den BioDigital-Datenschutzhinweisen genannten Rechtsgrundlagen und ggf. Standardvertragsklauseln. Wir achten darauf, nur die für die Funktion unbedingt erforderlichen Daten zu übermitteln.
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Erbringung der App-Funktionen), Art. 6 Abs. 1 lit. f DSGVO (anschauliche Visualisierung der Anamnese).
7.8 Analyse- und Trackingdienste auf der Website (Google Analytics, Tag Manager, Hotjar, Wix)
Für unsere Website können - sofern Sie im Cookie-Banner eingewilligt haben - u. a. folgende Dienste eingesetzt werden:- Google Analytics (Webanalyse)
- Google Tag Manager (Tag-Verwaltung)
- Hotjar (Nutzungsanalyse, Feedback)
- Wix (Plattformanbieter der Website)
Rechtsgrundlage:Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TTDSG.
In der App verzichten wir auf diese Webtracking-Dienste; es werden dort nur technisch notwendige Cookies für den Betrieb der WebViews eingesetzt.
8. Datenübermittlung in Drittländer
Einige der genannten Dienstleister (z. B. Google/Firebase, BioDigital, bestimmte Analyse-Tools) können Daten in Länder außerhalb der EU/des EWR übertragen, insbesondere in die USA.Soweit kein Angemessenheitsbeschluss der EU-Kommission vorliegt, erfolgt die Übermittlung auf Basis:
- von Standardvertragsklauseln nach Art. 46 DSGVO und
- ggf. zusätzlicher technischer und organisatorischer Maßnahmen (z. B. Verschlüsselung, Minimierung).
9. Speicherdauer und Löschung
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es zur Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.Im Einzelnen:
- Nutzerkonto (App & Website):Speicherung bis zur Löschung des Kontos. Nach Löschung werden Stammdaten und Gesundheitsdaten gelöscht bzw. - soweit erforderlich - anonymisiert archiviert.
- Gesundheits-, Anamnese- und Messdaten:werden im Rahmen der Vertragserfüllung gespeichert.Bei Löschung des Kontos werden personenbezogene Verknüpfungen aufgehoben und die Daten vollständig anonymisiert, sodass kein Personenbezug mehr besteht. Die anonymisierten Daten können zu Entwicklungs- und Verbesserungszwecken weiter verwendet werden.
- Bestelldaten / Rechnungsdaten:Aufbewahrung in der Regel für 10 Jahre aufgrund handels- und steuerrechtlicher Vorgaben (Art. 6 Abs. 1 lit. c DSGVO).
- Kommunikations- und Supportdaten (E-Mail, Tickets):Speicherung typischerweise für bis zu 3 Jahre nach Abschluss der Kommunikation, um Rückfragen und etwaige Rechtsansprüche innerhalb der regelmäßigen Verjährungsfrist bearbeiten zu können, sofern keine längeren gesetzlichen Pflichten bestehen.
- Server-Logs:in der Regel 7-14 Tage, danach Löschung oder Anonymisierung, sofern keine Sicherheitsvorfälle oder Missbrauchsverdachtsfälle vorliegen.
- Crash- und Fehler-Logs (z. B. Crashlytics):maximal 12 Monate, soweit nicht im Einzelfall eine längere Speicherung zur Fehleranalyse erforderlich ist.
10. Ihre Rechte als betroffene Person
Ihnen stehen die Rechte aus Kapitel III der DSGVO zu, insbesondere:- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).11. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten (z. B. Stammdaten, Gesundheits- und Messdaten) ist für die Nutzung der EVERSION App und die Durchführung der Ganganalyse und Versorgung mit der 0°-Sohle erforderlich.Wenn Sie diese Daten nicht bereitstellen oder einer notwendigen Verarbeitung widersprechen, kann es sein, dass wir die App-Funktionen oder unsere Leistungen nicht oder nur eingeschränkt anbieten können.