Stand: 29.09.2026
1. Verantwortlicher
2. Worum es geht
Das Gesundheitstagebuch ist eine Web-App, in der du Blutdruck, Puls, Gewicht und Medikamente für dich selbst dokumentieren kannst. Deine Einträge sind privat: Nur du selbst siehst sie. Auch der Betreiber sieht in der Verwaltung ausschließlich Kontoangaben (Benutzername, E-Mail-Adresse, Datum der Registrierung und der letzten Anmeldung, Anzahl der Einträge), keine Gesundheitswerte.
3. Welche Daten verarbeitet werden
- Kontodaten: Benutzername, E-Mail-Adresse, Passwort (nur als verschlüsselter Hash), gewählte Sprache, Zeitpunkt der Registrierung, der Einwilligung und der letzten Anmeldung.
- Gesundheitsdaten (besondere Kategorie nach Art. 9 DSGVO): Blutdruck- und Pulswerte, Gewicht, Körpergröße, Medikamente und Einnahmen sowie Stichworte und Notizen, die du selbst einträgst.
- Technische Daten: Zum Schutz vor Missbrauch (z. B. massenhafte Registrierungen) wird deine IP-Adresse ausschließlich als nicht umkehrbarer Hash-Wert für höchstens 24 Stunden gespeichert. Der Hoster speichert beim Aufruf der Seite zudem übliche Server-Protokolle (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser).
4. Zwecke und Rechtsgrundlagen
- Gesundheitsdaten werden nur verarbeitet, damit du dein persönliches Tagebuch führen, auswerten und exportieren kannst – auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO).
- Kontodaten sind nötig, um dir das Konto bereitzustellen, dich anzumelden und dir Bestätigungs- oder Passwort-E-Mails zu senden (Art. 6 Abs. 1 lit. b DSGVO).
- Technische Daten dienen der Sicherheit und dem stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Es findet keine Werbung, kein Tracking, keine Profilbildung und keine automatisierte Entscheidungsfindung statt. Die Farbeinstufungen der App sind reine Orientierungshilfen und keine Diagnose.
5. Einwilligung und Widerruf
Die Einwilligung gibst du bei der Registrierung. Sie ist freiwillig. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du unter „Mein Konto“ dein Konto löschst oder dich per E-Mail an den Verantwortlichen wendest. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO). Die Nutzung ist ab 16 Jahren gestattet.
6. Hosting und Empfänger
Die App und alle Daten liegen auf Servern der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, in Deutschland. Der Hoster verarbeitet die Daten ausschließlich in unserem Auftrag (Auftragsverarbeitung nach Art. 28 DSGVO). E-Mails werden über den Mailserver dieses Hosters verschickt. Eine Weitergabe an sonstige Dritte oder in Länder außerhalb der EU findet nicht statt. Diagramme und Schriften werden nicht von fremden Servern geladen.
7. Cookies
Es werden nur technisch notwendige Cookies gesetzt (§ 25 Abs. 2 TDDDG), keine Analyse- oder Werbe-Cookies:
gt_sitzung– hält dich während des Besuchs angemeldet (wird beim Schließen des Browsers gelöscht).gt_merken– nur wenn du „Angemeldet bleiben“ wählst; gültig 90 Tage.gt_sprache– merkt sich die gewählte Sprache; gültig 1 Jahr.
8. Speicherdauer
- Konto- und Gesundheitsdaten werden gespeichert, bis du einzelne Einträge oder dein Konto löschst. Beim Löschen des Kontos werden alle zugehörigen Daten sofort und endgültig entfernt.
- Nicht bestätigte Registrierungen werden nach 7 Tagen automatisch gelöscht.
- Einmal-Links (E-Mail-Bestätigung, Passwort) verfallen nach 48 bzw. 2 Stunden.
- Server-Protokolle des Hosters werden nach dessen Vorgaben nach kurzer Zeit gelöscht.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Viele dieser Rechte kannst du direkt in der App ausüben: Einträge bearbeiten und löschen, alle Daten als CSV herunterladen und das Konto löschen. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Bundesland, in dem der Verantwortliche seinen Wohnsitz hat.
10. Sicherheit
Die Verbindung ist durchgehend per HTTPS verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert. Jede Datenbankabfrage ist auf das eigene Konto beschränkt. Wiederholte Fehlanmeldungen werden vorübergehend gesperrt.