Datenschutzerklärung
1. Über diese Richtlinie
Bei ODYSS sind wir der Überzeugung, dass Datenschutz ein grundlegendes Recht ist – und dass dieses grundlegende Recht nicht davon abhängen sollte, wo auf der Welt Sie wohnen. Diese Richtlinie erläutert, wie wir Informationen zu Ihnen erfassen, verwenden, weitergeben und schützen, wenn Sie unsere KI-gestützte Halskette (‚Gerät‘), mobile App (‚App‘) und die Website unter odyss.life (‚Website‘) nutzen (zusammenfassend die ‚Dienstleistungen‘).
Unsere Dienstleistungen beinhalten ernährungs- und gesundheitsbezogene Daten – zu den empfindlichsten Informationskategorien, die wir verarbeiten. Wir nehmen diese Verantwortung ernst. Dieses Dokument dient dazu, transparent zu machen, was wir tun, insbesondere im Hinblick auf Kamerabilder und die KI-Verarbeitung.
OdyssLife.Inc. ("ODYSS, ‚wir‘, ‚uns‘ oder ‚unser‘) ist die verantwortliche Stelle hinter dieser Richtlinie.
Diese Richtlinie verwendet einen gestuften Zustimmungsansatz:
-
Grundlegende Dienstleistungsinformation: Durch die Nutzung unserer Dienstleistungen bestätigen Sie die hier beschriebenen allgemeinen Datenpraktiken.
-
Separate Zustimmung für sensible Daten: Zur Erfassung von Gesundheitsdaten, Verarbeitung von Sprachendaten, cloud-basierter Analyse von Lebensmittelbildern und anderen sensiblen Vorgängen suchen wir Ihre ausdrückliche Zustimmung, wenn Sie die entsprechende Funktion zum ersten Mal nutzen. Sie können die Zustimmung jederzeit widerrufen.
2. Von uns erfasste Informationen
Von Ihnen bereitgestellte Informationen
Wenn Sie sich für unsere Dienstleistungen anmelden und diese nutzen, stellen Sie uns bestimmte Informationen zur Verfügung:
-
Kontodaten: Name, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Geschlecht, Körpergröße, Gewicht und Ernährungspräferenzen, die Sie bei der Anmeldung eingeben.
-
Gesundheitsprofil: Ernährungsziele, Allergien, Gesundheitszustände und Ernährungsziele, die Sie freiwillig teilen. Diese Informationen werden ausschließlich zur Bereitstellung der von Ihnen ausgewählten personalisierten Dienstleistungen verwendet.
-
Zahlungsinformationen: Kreditkartendaten und Rechnungsadresse für Einkäufe. Wir speichern keine vollständigen Kartennummern – die Zahlungsabwicklung wird von professionellen Anbietern übernommen.
-
Kommunikationen: Anfragen des Kundensupports, Umfrageantworten und Rückmeldungen.
Vom Gerät erfasste Informationen
Das ODYSS-Gerät erfasst die folgenden Informationen, um Ihnen seine Dienstleistungen zu erbringen:
-
Lebensmittelbilder: Während der Mahlzeiten erfasst die Gerätekamera Bilder von Lebensmitteln und Getränken. Wenn die Kamera aktiviert wird, erfasst sie Echtzeitaufnahmen, die auch nicht-lebensmittelbezogene Szenen enthalten können – aber wir nehmen keine Videos auf, betreiben keine Überwachung und analysieren keine Gesichter oder Körper. Bilder werden kurz auf dem Gerät gespeichert und über standardisierte Verschlüsselung auf unsere Cloud-Server hochgeladen, um eine KI-gestützte Erkennung und ernährungsphysiologische Analyse durchzuführen. Vor der Verarbeitung werden Bilder überprüft, um sicherzustellen, dass nur lebensmittelbezogene Inhalte zum nächsten Schritt gelangen. Originalbilder werden nach Abschluss der KI-Verarbeitung automatisch gelöscht und nicht langfristig gespeichert. Sie können Ihre Originalbilder auch jederzeit manuell löschen. Einzelheiten finden Sie in Abschnitt 4.
-
Nutzungsmuster: Mahlzeitenzeiten, Esshäufigkeit und Dauer der Tracking-Sitzungen.
-
Gerätedaten: Batteriestand, Verbindungsstatus, Firmware-Version und Gerätegesundheitsindikatoren.
Sprachendaten
Sprachendaten beinhalten biometrische und gesundheitsbezogene Informationen und gehören zu den besonders empfindlichen Datenkategorien, daher beschreiben wir sie separat:
-
Sie können Audio- oder Sprachanmeldungen zur Protokollierung von Mahlzeiten, zur Interaktion mit KI-Funktionen oder zur Nutzung sprachbezogener Funktionen einreichen.
-
Sprachendaten werden erfasst nur wenn Sie es aktiv auslösen – wir niemals nehmen ständig Aufnahmen im Hintergrund vor.
-
Die Nutzung von Sprachendaten erfordert Ihre ausdrückliche Zustimmung. Sie können Spracherlaubnisse verwalten oder die Zustimmung jederzeit in den Einstellungen widerrufen.
-
Derzeit erfassen, speichern oder verarbeiten wir keine Sprachabdrücke oder biometrischen Sprachendaten. Sollten wir jemals eine solche Verarbeitung durchführen, suchen wir Ihre separate schriftliche Zustimmung und teilen die Speicherfristen mit.
-
Die Speicherfrist für Sprachendaten beträgt Dauer des Accounts + 30 Tage und wird automatisch nach Kontolöschung gelöscht. Sie können die Daten auch jederzeit manuell löschen.
Von App und Website erfasste Informationen
Wenn Sie unsere App nutzen oder unsere Website besuchen, erfassen wir automatisch bestimmte technische und Nutzungsinformationen:
-
App-Nutzungsdaten: Genutzte Funktionen, besuchte Seiten, Dauer der Sitzung und Interaktionsmuster.
-
Geräte- und technische Daten: IP-Adresse, Gerätetyp, Betriebssystem, App-Version, Browsertyp, Sprache, Zeitzone, Informationen zum mobilen Netzwerk und eindeutige Gerätekennungen.
-
Standortdaten: Ungefährer Standort abgeleitet aus der IP-Adresse (Land/Region). Mit Ihrer Zustimmung können genauere Standortdaten von Ihrem mobilen Gerät für die Geräteverbindung, Bluetooth-bezogene Funktionen, regionale Einstellungen oder Sicherheitszwecke abgerufen werden – beispielsweise erfordert die Bluetooth-Paarung den Standortzugriff, um nahe Geräte zu finden.
-
Cookies und Tracking-Technologien: Siehe unsere Cookie-Richtlinie für Details zur Nutzung von Cookies und ähnlichen Technologien auf unserer Website.
Drittanbieter-Dienste
Wenn Sie sich für die Verbindung zu Drittanbieter-Diensten entscheiden, können wir Informationen von ihnen erhalten, darunter:
-
Apple Health / HealthKit, Google Health Connect, Google Fit, oder ähnliche Gesundheitsplattformen;
-
Apple, Google oder andere unterstützte Anmeldedienste;
-
Zahlungsabwickler, Analytics-Anbieter, Kundensupport-Tools oder Cloud-Diensteanbieter.
Wir erfassen Informationen von Drittanbietern nur im Rahmen Ihrer autorisierten Bereiche und nur soweit es für die entsprechenden Funktionen erforderlich ist – beispielsweise greifen wir nur auf Gesundheitsdaten von Apple Health zu, nachdem Sie die Verbindung hergestellt und die zu teilenden Datenkategorien ausdrücklich ausgewählt haben. Wir nutzen HealthKit-Daten oder Gesundheitsdaten von anderen Gesundheitsplattformen nicht für Werbung, Marketing oder andere datenminende Nutzungszwecke.
Gesundheits- und Ernährungsdaten
Wenn Sie unsere Dienstleistungen nutzen, erfassen und verarbeiten wir gesundheitsbezogene Daten, darunter:
-
Ernährungsdaten: Kalorien-Schätzungen, Makronährstoff-Zusammensetzungen (wie Protein, Kohlenhydrate, Fett und Ballaststoffe), Mikronährstoff-Schätzungen und Mahlzeitenzusammensetzungen, die durch KI-Analyse erfasster Lebensmittelbilder generiert werden.
-
Ernährungsmuster: Essgewohnheiten, Mahlzeitenregelmäßigkeit, Ernährungstrends und Erkenntnisse zur langfristigen ernährungsphysiologischen Balance.
-
Gesundheitserkenntnisse: Personalisierte Ernährungsempfehlungen, ernährungsphysiologische Beobachtungen und Fortschritte bei Ihren Gesundheitszielen.
Wir klassifizieren diese Daten als sensible personenbezogene Daten und gewähren ihnen den erweiterten Schutz, der in Abschnitt 7 beschrieben ist.
3. Wie wir Informationen verwenden
Wir verwenden die erfassten Informationen, um unsere Dienstleistungen bereitzustellen und zu verbessern, mit Ihnen zu kommunizieren sowie Sicherheit und Compliance zu gewährleisten.
Bereitstellung und Verbesserung von Dienstleistungen
Wir verwenden Ihre Informationen, um von der Gerätekamera erfasste Lebensmittel zu identifizieren und zu analysieren, ernährungsphysiologische Schätzungen und ernährungsphysiologische Erkenntnisse zu generieren, personalisierte Ernährungsempfehlungen und Berichte zu erstellen, Daten zwischen Ihrem Gerät, Ihrer App und Ihrem Konto zu synchronisieren sowie Kundensupport zu leisten und auf Ihre Anfragen zu antworten.
Verbesserung der KI-Technologie
Wir verwenden nur aggregierte und anonymisierte Daten um die Genauigkeit des Lebensmittelerkennungsalgorithmus zu verbessern, neue Funktionen zu entwickeln und bestehende Dienstleistungen zu optimieren. Wir untersuchen auch Ernährungsmuster anhand anonymisierter Datensätze – diese Datensätze können nicht auf eine einzelne Person zurückgeführt werden.
Kommunikation mit Ihnen
Wir senden Ihnen möglicherweise dienstleistungsbezogene Benachrichtigungen (wie Synchronisationsstatus oder Geräte-Updates). Mit Ihrer Zustimmung senden wir Ihnen auch Marketingnachrichten, und Sie können diese Zustimmung jederzeit widerrufen. Wir verwenden Ihre Informationen auch, um Ihre Fragen und Anfragen zu beantworten.
Sicherheit und Compliance wahren
Wir verwenden Informationen, um Betrug, Missbrauch oder Sicherheitsrisiken zu erkennen und zu verhindern, um rechtlichen Verpflichtungen nachzukommen und unsere Nutzungsbedingungen durchzusetzen.
4. Kamera- und Bilddaten
Ein tragbares Gerät mit Kamera wirft natürlich berechtigte Fragen zum Datenschutz auf. Wir sind der Überzeugung, dass Sie das Recht haben, genau zu wissen, was die Kamera erfasst, was nicht erfasst wird und wie Bilddaten verarbeitet werden.
Was die Kamera erfasst
Die Kamera aktiviert sich nur wenn ein Ess- oder Trinkmoment erkannt wird oder wenn Sie die Aufnahme von Lebensmitteln manuell auslösen. Sie erfasst Standbilder von Lebensmitteln und Getränken. Bitte beachten Sie:
-
Wenn die Kamera aktiviert wird, erfasst sie Echtzeitaufnahmen, die auch nicht-lebensmittelbezogene Szenen enthalten können – aber wir nehmen keine Videos auf, betreiben keine Überwachung und analysieren keine Gesichter oder Körper.
-
Die Kamera zeichnet keine Gespräche oder Audiodaten auf.
-
Die Kamera funktioniert nicht als Überwachungsgerät.
-
Die Kamera aktiviert sich nicht außerhalb von Mahlzeit-Tracking-Kontexten.
Wie Bilder verarbeitet werden
Unsere Bildverarbeitung folgt einem Ansatz mit kurzer on-device Speicherung + cloud-basierter KI-Analyse:
-
On-device Aufnahme: Die Gerätekamera erfasst Lebensmittelbilder, die kurz auf dem Gerät gespeichert werden.
-
Verschlüsselte Übertragung: Bilder werden über standardisierte Verschlüsselung auf unsere Cloud-Server übertragen. Bei der Übertragung führt der Server eine erste Überprüfung durch, um Gesichter und nicht-lebensmittelbezogene Umgebungen zu identifizieren und herauszufiltern, sodass nur lebensmittelbezogene Bilder zum nächsten Schritt gelangen.
-
Cloud-KI-Analyse: Lebensmittelerkennung und ernährungsphysiologische Analyse werden in der Cloud durchgeführt, wobei ernährungsphysiologische Daten (wie Kalorien und Makronährstoffe) extrahiert werden.
-
Automatische Löschung: Originalbilder werden nach Abschluss der KI-Verarbeitung automatisch gelöscht und nicht langfristig gespeichert. Extrahierten ernährungsphysiologischen Daten werden mit Ihrer App synchronisiert.
-
Benutzerkontrolle: Sie können Ihre Originalbilder jederzeit manuell über die App löschen.
Nach Ende einer Mahlzeit kann das Gerät weiterhin erfasste Bilder im Hintergrund hochladen und verarbeiten. Sie können den Upload- und Verarbeitungsstatus in der App überprüfen oder die Übertragung jederzeit unterbrechen, indem Sie den Datenschutzmodus aktivieren.
Zum Zugriff auf Daten: Ohne Ihre Zustimmung können keine ODYSS-Mitarbeiter auf Ihre hochgeladenen Rohdaten zugreifen. Daten bleiben während der Server-Speicherung und -Verarbeitung verschlüsselt.
Zur KI-Training
Standardmäßig verwenden wir keine Ihrer Lebensmittelfotos zum Trainieren von allgemeinen KI-Modellen. Sollten wir jemals Nutzerdaten zum Trainieren oder Optimieren von Modellen verwenden (einschließlich Lebensmittelfotos, Sprachanmeldungen oder anderer Nutzerinhalte), suchen wir zuerst Ihre separate ausdrückliche Zustimmung. Sie können dies ablehnen, ohne die Kernfunktionen zu beeinträchtigen. Daten von Apple Health und anderen Gesundheitsplattformen werden niemals zum Trainieren von Modellen verwendet – weder jetzt noch in Zukunft.
Datenschutzmodus
Wir verstehen, dass Sie die Kamera manchmal vollständig deaktivieren möchten. Das Gerät verfügt über einen Datenschutzmodus, den Sie jederzeit mit einem einzigen Tap über die Gerätetaste oder die App aktivieren können. Der Status des Datenschutzmodus wird über drei unabhängige Signale bestätigt: (1) Geräte-LED-Anzeige, (2) Vibrationsrückmeldung und (3) App-Statusanzeige. Wenn der Datenschutzmodus aktiv ist, werden keine Bilder erfasst oder verarbeitet.
Speicherfrist für Bilddaten
|
Datentyp
|
Speicherfrist
|
Grund
|
|---|---|---|
|
Original-Lebensmittelbilder
|
Automatisch gelöscht nach KI-Verarbeitung (kurz auf Gerät und Cloud gespeichert, keine Speicherung nach der Verarbeitung)
|
KI-Analyse
|
|
Ergebnisse der ernährungsphysiologischen Analyse
|
Dauer des Accounts + 30 Tage
|
Bereitstellung der Dienstleistungen
|
|
Aggregierte/anonymisierte Daten
|
Unbegrenzt (kann keine Personen identifizieren)
|
Produktverbesserung
|
5. Geräteerlaubnisse
Um ordnungsgemäß zu funktionieren, kann die App Zugriff auf bestimmte Geräteerlaubnisse anfordern. Sie können diese jederzeit in den Geräteeinstellungen verwalten. Spezifische Erlaubnisse basieren auf den tatsächlichen Anfragen der App; folgende sind wichtige Beispiele:
-
Kamera & Fotobibliothek: Aufnahme von Mahlzeitenbildern, Scannen von QR-Codes, Hochladen von Avataren oder Nutzung von bildbasierten Funktionen
-
Mikrofon: Einreichen von Audio- oder Spracheingaben zur Protokollierung von Mahlzeiten, zur Interaktion mit KI-Funktionen oder zur Nutzung sprachbezogener Funktionen. Das Mikrofon funktioniert nur wenn Sie es aktiv auslösen – wir nehmen niemals ständig Aufnahmen im Hintergrund vor.
-
Standort: Bei Bedarf für Geräteverbindung, Bluetooth-Einstellungen, regionale Dienste oder Sicherheit – beispielsweise erfordert die Bluetooth-Paarung den Standortzugriff, um nahe Geräte zu finden
-
Bluetooth: Suchen, Paaren, Verbinden und Synchronisieren mit dem tragbaren Gerät
-
Benachrichtigungen: Senden von Erinnerungen, Tipps, Fortschrittsaktualisierungen und gerätebezogenen Benachrichtigungen
-
Gesundheitsdaten: Bei der Verbindung zu Apple Health/HealthKit oder ähnlichen Diensten werden nur die Datenkategorien abgerufen, die Sie ausdrücklich für bestimmte Funktionen autorisiert haben
6. KI-Funktionen
Einige Dienstleistungsfunktionen nutzen künstliche Intelligenz, maschinelles Lernen oder automatisierte Verarbeitung, um Informationen zu analysieren, die Sie bereitstellen oder die über den Dienst generiert werden. KI-Funktionen können dabei helfen, Lebensmittel zu identifizieren, Ernährung zu schätzen, Verhaltensmuster zusammenzufassen oder personalisierte Gesundheitsempfehlungen zu generieren.
Um dies klar zu sagen: KI-generierte Inhalte dienen ausschließlich der allgemeinen Gesundheitsverwaltung und Informationszwecken. Sie stellen keine medizinische Beratung, Diagnose oder Behandlung dar und sollten die professionelle medizinische Beurteilung nicht ersetzen. Wir empfehlen Ihnen, vor jeder größeren gesundheitsbezogenen Entscheidung einen zugelassenen Gesundheitsfachberater zu konsultieren. Wir kennzeichnen KI-Inhalte auch deutlich als nicht medizinisch in der App-Oberfläche.
Zur Optimierung von KI-Modellen lautet unsere Position:
-
Standardmäßig verwenden wir keine Ihrer Lebensmittelfotos, Sprachanmeldungen oder anderen Nutzerinhalte zum Trainieren von allgemeinen KI-Modellen.
-
Sollten wir jemals solche Inhalte zur Optimierung von Modellen oder Verbesserung von Algorithmen verwenden, suchen wir Ihre separate ausdrückliche Zustimmung im Voraus.
-
Sie können dies ablehnen oder die Zustimmung später widerrufen, ohne die Kernfunktionen zu beeinträchtigen.
-
Wir verwenden keine Apple Health/HealthKit-Daten oder Gesundheitsdaten von anderen Gesundheitsplattformen zum Trainieren von KI-Modellen.
-
Wenn wir Drittanbieter-KI-Anbieter zur Verarbeitung Ihrer Inhalte für von Ihnen angeforderte Funktionen nutzen, dürfen diese nur Ihre Inste für uns für diese spezifische Funktion verarbeiten und sind vertraglich, technisch und rechtlich eingeschränkt – sie können diese nicht zum Trainieren von allgemeinen KI-Modellen verwenden.
7. Schutz von Gesundheitsdaten
Ihre ernährungs- und gesundheitsbezogenen Daten sind sensible personenbezogene Daten. Dieser Abschnitt gewährt Ihnen zusätzlichen Schutz nach geltenden Gesetzen zum Datenschutz von Gesundheitsdaten, darunter das Washington My Health My Data Act (MHMD), das Connecticut Data Privacy Act, die Nevada Revised Statutes und ähnliche staatliche Gesetze zum Datenschutz von Gesundheitsdaten.
Unsere Grundsätze zum Umgang mit Gesundheitsdaten
-
Ihre Gesundheitsdaten gehören Ihnen. Ihre ernährungs- und gesundheitsbezogenen Informationen gehören Ihnen. Sie können jederzeit auf diese Daten zugreifen, sie exportieren, korrigieren oder löschen – dies ist Ihr Recht und keine Gabe von uns.
-
Wir verkaufen keine Gesundheitsdaten. Wir werden Ihre personenbezogenen Gesundheitsinformationen niemals an Dritte verkaufen, vermieten oder gegen geldwerten oder sonstigen Vorteil eintauschen.
-
Gesundheitsdaten werden nur zu Ihrem Nutzen verwendet. Ihre Gesundheits- und Ernährungsdaten werden ausschließlich zur Bereitstellung des von Ihnen gebuchten Dienstleistungs – personalisiertes Ernährungs-Tracking und Erkenntnisse – verwendet. Spezifische Erfassungszwecke sind: Lebensmittelerkennung, ernährungsphysiologische Schätzung, Analyse von Ernährungsmustern, personalisierte Gesundheitsempfehlungen und langfristiges Tracking von Ernährungstrends.
-
Wir minimieren die Datenerfassung. Wir erfassen nur das, was zur Bereitstellung unserer Dienstleistungen benötigt wird. Wir erfassen keine zusätzlichen Daten, die nicht erforderlich sind.
-
Wir schützen Ihre Gesundheitsdaten mit strenger Sicherheit. Siehe Abschnitt 11 für Details.
Spezifische Praktiken zum Umgang mit Gesundheitsdaten
-
Kein Verkauf von Gesundheitsdaten: Wir verkaufen keine ernährungs- und gesundheitsbezogenen Daten, geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter und nutzen sie nicht für gezielte Werbung.
-
Keine unbefugte Weitergabe: Wir geben Gesundheitsdaten nur an Dritte weiter, wie in dieser Richtlinie beschrieben oder mit Ihrer ausdrücklichen Zustimmung.
-
Zweckbeschränkung: Die Erfassung und Verarbeitung von Gesundheits- und Ernährungsdaten erfolgt ausschließlich zur Ernährungs-Tracking, -Analyse und zugehörigen Gesundheitserkenntnissen.
-
Anonymisierung für Forschungszwecke: Gesundheitsdaten, die für Forschung oder Produktverbesserung verwendet werden, werden nur auf aggregierten, anonymisierten Datensätzen verarbeitet, sodass keine einzelne Person identifiziert werden kann.
Ihre Rechte zu Gesundheitsdaten
Sie haben das Recht,:
-
Zugriff auf Ihre Gesundheits- und Ernährungsdaten zu erhalten
-
Bestätigung, ob wir Ihre Verbraucherdaten zum Gesundheitsdatenschutz verarbeiten
-
Anfrage zur Korrektur ungenauer Gesundheitsdaten
-
Anfrage zur Löschung Ihrer Gesundheits- und Ernährungsdaten
-
Export Ihrer Gesundheitsdaten in maschinenlesbarer Form
-
Widerruf der zuvor erteilten Zustimmung zur Verarbeitung
-
Anfrage zur Einschränkung der Verarbeitung Ihrer Gesundheitsdaten
Sie können diese Rechte ausüben, indem Sie uns über folgende Kanäle kontaktieren:
-
E-Mail: contact@odyss.life
-
In der App: Einstellungen → Datenverwaltung
-
Web: odyss.life/pages/privacy
Wir werden auf überprüfte Anfragen innerhalb von 30 Tagen antworten (oder innerhalb des kürzeren Zeitrahmens, der von geltendem Recht gefordert wird; das Washington MHMD Act verlangt eine Antwort innerhalb von 45 Tagen).
8. Weitergabe von Informationen
Wir geben Ihre Informationen nicht willkürlich weiter. Eine Weitergabe erfolgt nur in folgenden spezifischen Fällen.
Dienstleister
Wir geben Informationen an vertrauenswürdige Drittanbieter-Dienstleister weiter, die uns bei der Durchführung unserer Dienstleistungen unterstützen:
|
Kategorie
|
Zweck
|
Weitergegebene Informationen
|
|---|---|---|
|
Cloud-Infrastruktur
|
Datenspeicherung und -verarbeitung
|
Verschlüsselte Gesundheits- und Kontodaten
|
|
Zahlungsabwickler
|
Transaktionsabwicklung
|
Zahlungsinformationen (wir speichern keine vollständigen Kartennummern)
|
|
Analytics-Anbieter
|
App- und Website-Analyse
|
Anonymisierte Nutzungsdaten
|
|
Kommunikationen
|
Dienstleistungsbenachrichtigungen
|
E-Mail-Adresse und Einstellungen
|
|
Verbesserung von KI-Algorithmen
|
Erhöhung der Genauigkeit der Lebensmittelerkennung
|
Nur anonymisierte Daten (keine Originalbilder)
|
Alle Dienstleister sind vertraglich verpflichtet, Ihre Daten zu schützen und nur für die von uns festgelegten Zwecke zu verwenden.
Rechtliche Anforderungen
Wir können verpflichtet sein, Informationen nach geltendem Recht offenzulegen – beispielsweise als Reaktion auf eine gültige Vorladung, Gerichtsordnung oder Durchsuchungsbeschluss, eine rechtmäßige Anfrage von Strafverfolgungsbehörden oder einer Regierungsstelle oder zum Schutz unserer Rechte oder der Rechte, Sicherheit oder Eigentum anderer.
Unser Verpflichtung lautet: Wir geben Nutzerdaten nicht freiwillig an Regierungsstellen oder Zivilprozessparteien weiter. Wenn wir eine Anfrage erhalten, informieren wir Sie insoweit es rechtlich zulässig ist, und wir widersprechen Anfragen, die zu weit gefasst oder unangemessen sind.
Weitere Fälle
-
Geschäftsübertragungen: Im Falle einer Fusion, Übernahme oder Veräußerung von Vermögenswerten können Ihre Informationen auf den erwerbenden Partner übertragen werden. Wir informieren Sie über eine solche Übertragung und teilen Ihnen Ihre Optionen bezüglich Ihrer Informationen mit.
-
Mit Ihrer Zustimmung: Wir geben Informationen nur weiter, wenn Sie ausdrückliche Zustimmung gegeben haben.
-
Anonymisierte Daten: Aggregierte, anonymisierte oder nicht identifizierbare Daten, die keine Person identifizieren können, können für Forschung, Analyse oder andere legitime Zwecke weitergegeben werden.
9. Kein Verkauf von personenbezogenen Daten
Wir verkaufen keine personenbezogenen Daten.
Wir geben personenbezogene Daten nicht für kontextübergreifende verhaltensbezogene Werbung weiter.
Wir nutzen HealthKit-Daten oder andere gesundheitsbezogene Daten, die über den Dienst erfasst werden, nicht für Werbung, Marketing oder andere datenminende Nutzungszwecke.
Unsere Website-Homepage bietet einen Link mit der Aufschrift ‚Verkauf oder Weitergabe meiner personenbezogenen Daten nicht‘. Obwohl wir keine personenbezogenen Daten verkaufen, bieten wir diesen Link an, um Ihr Recht auf Information und Ihr Recht zur Entscheidung zu schützen, wie es vom Recht gefordert wird.
10. Datenspeicherfristen
Wir behalten Ihre Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, für die sie erfasst wurden:
|
Datentyp
|
Speicherfrist
|
Löschverfahren
|
|---|---|---|
|
Kontoinformationen
|
Dauer des Accounts + 30 Tage nach Löschungsanfrage
|
Automatische Löschung
|
|
Original-Lebensmittelbilder
|
Automatisch gelöscht nach KI-Verarbeitung (kurz auf Gerät gespeichert, keine Speicherung nach Cloud-Verarbeitung)
|
Automatisch gelöscht nach KI-Verarbeitung; Benutzer kann dies jederzeit manuell löschen
|
|
Sprachendaten
|
Dauer des Accounts + 30 Tage nach Löschungsanfrage
|
Benutzer-ausgelöste oder automatische Löschung
|
|
Ergebnisse der ernährungsphysiologischen Analyse
|
Dauer des Accounts + 30 Tage nach Löschungsanfrage
|
Benutzer-ausgelöste oder automatische Löschung
|
|
Gesundheits- und Ernährungsdaten
|
Dauer des Accounts + 30 Tage nach Löschungsanfrage
|
Benutzer-ausgelöste oder automatische Löschung
|
|
Zahlungsaufzeichnungen
|
Wie von Finanzvorschriften gefordert
|
Sichere Löschung
|
|
Kundensupport-Aufzeichnungen
|
2 Jahre nach Abwicklung
|
Automatische Löschung
|
|
Anonymisierte Daten
|
Unbegrenzt (kann keine Personen identifizieren)
|
Nicht anwendbar
|
Sie können die Löschung Ihrer Daten jederzeit über die App beantragen oder indem Sie contact@odyss.life kontaktieren.
11. Datensicherheit
Wir setzen branchenübliche Maßnahmen zum Schutz Ihrer Informationen um. Alle Daten werden während der Übertragung mit TLS 1.3 und bei der Speicherung mit AES-256 verschlüsselt. Der Zugriff von Mitarbeitern auf personenbezogene Daten ist auf diejenigen beschränkt, die einen berechtigten geschäftlichen Bedarf haben, und alle Zugriffe werden protokolliert und überprüft.
Unsere Systeme wurden von Grund auf entwickelt, um die Datenexposition zu minimieren – das Gerät erfasst lebensmittelbezogene Bilder, die kurz auf dem Gerät gespeichert und über Verschlüsselung auf unsere Cloud-Server hochgeladen werden. Der Server überprüft vor der Verarbeitung auf Gesichter und nicht-lebensmittelbezogene Inhalte, und Originalbilder werden nach der KI-Analyse automatisch gelöscht, wobei nur die extrahierten ernährungsphysiologischen Daten gespeichert werden. Ohne Ihre Zustimmung können keine ODYSS-Mitarbeiter auf Ihre hochgeladenen Rohdaten zugreifen.
Wir führen regelmäßig Sicherheitsaudits und Penetrationstests durch und verfügen über einen Incident-Response-Plan. Im Falle eines Datenverlusts benachrichtigen wir betroffene Nutzer innerhalb des kürzesten Zeitrahmens, der von geltendem Recht gefordert wird, ohne unangemessene Verzögerung, und halten sich an alle geltenden staatlichen Gesetze zur Meldung von Datenverstößen.
Kein System ist vollständig sicher. Wir empfehlen die Nutzung eines sicheren Passworts und die Aktivierung der Zwei-Faktor-Authentifizierung, um Ihr Konto zusätzlich zu schützen.
12. Ihre Rechte
Bei ODYSS respektieren wir Ihr Recht, Ihre personenbezogenen Daten zu kennen, abzurufen, zu korrigieren, zu löschen und in maschinenlesbarer Form zu exportieren, sowie sich von Marketingkommunikationen abzumelden. Wir haben diese Rechte für unsere weltweite Nutzerbasis bereitgestellt, und wenn Sie diese Datenschutzrechte ausüben, haben Sie das Recht, nicht diskriminiert zu werden.
Kalifornische Einwohner (CCPA/CPRA) haben zusätzlich folgende Rechte:
-
Kenntnis darüber, welche personenbezogenen Daten erfasst werden und wie sie verwendet werden
-
Löschung Ihrer personenbezogenen Daten beantragen
-
Sich vom Verkauf Ihrer personenbezogenen Daten abzumelden (wir verkaufen ohnehin keine Daten)
-
Einschränkung der Nutzung und Weitergabe von ‚sensitiven personenbezogenen Daten‘
-
Nicht diskriminiert zu werden, weil Sie Ihre Datenschutzrechte ausgeübt haben
Personenbezogene Daten, die in den letzten 12 Monaten erfasst wurden (CCPA-Mitteilung)
Im Folgenden finden Sie eine Zusammenfassung der Kategorien personenbezogener Daten, die wir in den letzten 12 Monaten erfasst haben:
|
PI-Kategorie
|
Erfasst?
|
Zweck
|
|---|---|---|
|
Identifikatoren (Name, E-Mail usw.)
|
Ja
|
Kontoverwaltung, Bereitstellung von Dienstleistungen
|
|
Demografische Informationen (Alter, Geschlecht usw.)
|
Ja
|
Personalisierte Dienstleistungen
|
|
Gesundheitsdaten (Ernährung, Ernährung usw.)
|
Ja
|
KI-gestützte ernährungsphysiologische Analyse und Gesundheitserkenntnisse
|
|
Bilddaten (Lebensmittelbilder)
|
Ja
|
Lebensmittelerkennung und ernährungsphysiologische Schätzung
|
|
Audio-/Sprachendaten
|
Ja (nur bei aktiver Auslösung durch den Nutzer)
|
Sprachinteraktion, Protokollierung von Mahlzeiten
|
|
Standortdaten
|
Ja (ungefähr)
|
Geräteverbindung, regionale Dienste
|
|
Geräte- und technische Daten
|
Ja
|
Dienstleistungsabläufe, Sicherheit
|
|
Zahlungsinformationen
|
Ja (wir speichern keine vollständigen Kartennummern)
|
Transaktionsabwicklung
|
|
Verkaufte/weitergegebene sensible PI
|
Keine
|
Nicht anwendbar
|
PI-Quellen: Direkt von Ihnen bereitgestellte Informationen, automatisch vom Gerät erfasste Informationen, automatisch von App und Website erfasste Informationen und von Ihnen autorisierte Drittanbieter-Dienste.
Geschäftliche Zwecke: Wir erfassen personenbezogene Daten für folgende Zwecke: Bereitstellung und Verbesserung von Dienstleistungen, KI-gestützte ernährungsphysiologische Analyse und Lebensmittelerkennung, personalisierte Gesundheitsempfehlungen, Kundensupport, Sicherheitschutz und rechtliche Compliance.
Wir verkaufen keine personenbezogenen Daten. In den letzten 12 Monaten haben wir keine personenbezogenen Daten für kontextübergreifende verhaltensbezogene Werbung verkauft oder weitergegeben.
Rechte nach umfassenden staatlichen Datenschutzgesetzen
Neben der kalifornischen CCPA/CPRA haben mehrere US-Bundesstaaten umfassende Datenschutzgesetze erlassen (u. a. Virginia CDPA, Colorado CPA, Utah UCPA, Texas TDPSA, Oregon, Delaware, New Jersey, New Hampshire und weitere). Wenn die Gesetze Ihres Staates Ihnen zusätzliche Datenschutzrechte gewähren, respektieren und wahren wir diese ebenfalls.
Wie Sie Ihre Rechte ausüben können
-
In der App: Einstellungen → Datenverwaltung
-
E-Mail: contact@odyss.life
-
Web: odyss.life/pages/privacy
Wir antworten auf überprüfte Anfragen innerhalb von 30 Tagen (oder wie von geltendem Recht gefordert, wie beispielsweise der 45-tägige Zeitrahmen nach dem Washington MHMD Act).
13. Datenschutz für Kinder
Unsere Dienstleistungen sind nicht für Kinder unter 13 Jahren gedacht. Wir erfassen nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren ohne nachweisbare elterliche Zustimmung, wie es vom Recht gefordert wird. Wenn wir feststellen, dass wir Informationen von einem Kind unter 13 Jahren auf eine Weise erfasst haben, die eine Löschung erfordert, ergreifen wir geeignete Maßnahmen, um diese Daten zu löschen. Wenn Sie der Meinung sind, dass ein Kind unter 13 Jahren uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie bitte contact@odyss.life.
14. Datenspeicherung und -verarbeitung
Wir haben unseren Sitz in China, aber Ihre Servicedaten werden keinem internationalen Datentransfer unterworfen. Ihre Informationen (einschließlich Lebensmittelbilder und anderer Daten) werden auf lokalen regionalen Servern verarbeitet und gespeichert.
Wir sichern angemessene Schutzmaßnahmen:
-
Alle Daten werden während der Übertragung mit TLS 1.3 und bei der Speicherung mit AES-256 verschlüsselt.
-
Wir schließen Datenschutzvereinbarungen mit allen Dienstleistern ab.
-
Wir halten uns an alle geltenden Datenschutzgesetze.
15. Cookies
Wir nutzen Cookies und ähnliche Technologien auf unserer Website. Essenzielle Cookies sind erforderlich, damit die Website funktioniert; Analytics-Cookies helfen uns zu verstehen, wie Besucher die Seite nutzen (anonymisiert); und Marketing-Cookies werden nur mit Ihrer Zustimmung für gezielte Werbung verwendet.
Sie können Ihre Cookie-Präferenzen über unseren Cookie-Zustimmungsbanner oder Ihre Browsereinstellungen verwalten. Für Details siehe odyss.life/pages/cookie-policy.
16. E-Mail-Kommunikation
Mit Ihrer Zustimmung senden wir Ihnen möglicherweise Produkt-Updates und Funktionsankündigungen, ernährungsphysiologische Erkenntnisse und Gesundheitstipps, Werbeangebote und Crowdfunding-Updates sowie Kundenumfragen und Rückmeldungsanfragen.
Sie können sich von Marketing-E-Mails jederzeit abmelden – indem Sie auf den Link ‚Abmelden‘ in jeder Marketing-E-Mail klicken, Ihre Einstellungen in der App aktualisieren oder contact@odyss.life kontaktieren. Dienstleistungsbezogene E-Mails (wie Kontoverifizierung und Sicherheitsalarme) können nicht abgemeldet werden, da sie für die Bereitstellung der Dienstleistungen unerlässlich sind.
17. Datenschutz bei Kickstarter
Wenn Sie unsere Crowdfunding-Kampagne über Kickstarter unterstützen, beachten Sie bitte Folgendes zum Umgang mit Ihren personenbezogenen Daten:
-
Kickstarter-Plattformdaten: Wenn Sie unser Projekt auf Kickstarter unterstützen, erfasst und verarbeitet Kickstarter Ihre personenbezogenen Daten gemäß seiner eigenen Datenschutzrichtlinie. Wir empfehlen Ihnen, auch die Datenschutzrichtlinie von Kickstarter zu lesen.
-
Backer-Informationen: Nach Abschluss der Crowdfunding-Kampagne stellt Kickstarter uns bestimmte Backer-Informationen zur Verfügung (wie Benutzername und Spendenhöhe), damit wir Belohnungen erfüllen können.
-
Beziehung zu dieser Richtlinie: Wir behandeln Backer-Informationen, die wir von Kickstarter erhalten, nach den gleichen Standards, die in dieser Datenschutzrichtlinie beschrieben sind. Backer genießen alle Datenschutzrechte, die in diesem Dokument beschrieben sind.
-
Kontakt: Wenn Sie ein Kickstarter-Backer mit Datenschutzfragen sind, können Sie uns unter contact@odyss.life mit der Betreffzeile ‚Kickstarter Datenschutz‘ kontaktieren.
18. Änderungen dieser Richtlinie
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wenn Änderungen vorgenommen werden, posten wir die aktualisierte Richtlinie auf unserer Website mit einem überarbeiteten Datum der ‚Letzten Aktualisierung‘. Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail oder in-app-Benachrichtigung. Wenn Änderungen Ihre Datenverarbeitung wesentlich beeinflussen, suchen wir Ihre Zustimmung.
Wir empfehlen, diese Richtlinie regelmäßig zu prüfen.
19. Kontaktieren Sie uns
Wenn Sie Fragen, Bedenken oder Anfragen zu dieser Richtlinie oder unseren Datenpraktiken haben, können Sie uns unter folgenden Kanälen erreichen:
-
E-Mail: contact@odyss.life
-
Web: odyss.life/pages/privacy
-
In-app: Einstellungen → Datenschutz → Datenverwaltung
Shenzhen Xin Gan Zhi Ying Technology Co., Ltd.
Raum 4201, Gebäude E, China Resources Land Tower, Kreis Nanshan, Shenzhen
E-Mail: contact@odyss.life
20. Definitionen
|
Begriff
|
Bedeutung
|
|---|---|
|
Gesundheits- und Ernährungsdaten
|
Ernährungsphysiologische Schätzungen, Ernährungsmuster, Mahlzeitendaten, Gesundheitserkenntnisse und alle Daten, die aus der KI-Analyse von Lebensmittelbildern stammen und sich auf Ihre körperliche Gesundheit oder Ernährung beziehen
|
|
Personenbezogene Daten
|
Jede Information, die Sie als Einzelperson identifiziert oder zur Identifizierung von Ihnen verwendet werden kann
|
|
Sensible personenbezogene Daten
|
Kategorien personenbezogener Daten, die erweiterten Schutz erfordern, darunter Gesundheits- und Ernährungsdaten, Sprachendaten, genaue Geolokalisierung, Rasse oder ethnische Zugehörigkeit, biometrische Informationen usw.
|
|
Verarbeitung
|
Jeder Vorgang, der mit Daten durchgeführt wird, darunter Erfassung, Speicherung, Analyse und Löschung
|
|
Anonymisierte Daten
|
Daten, die so verarbeitet wurden, dass sie nicht mehr mit einer identifizierbaren Person verknüpft werden können
|
|
Aggregierte Daten
|
Daten, die aus mehreren Nutzern kombiniert und in zusammenfassender Form dargestellt werden, aus denen einzelne Nutzer nicht identifiziert werden können
|
|
KI-generierte Inhalte
|
Ernährungsphysiologische Schätzungen, Ernährungsempfehlungen oder Gesundheitserkenntnisse, die von KI-Systemen generiert werden – ausschließlich für Informationszwecke und keine medizinische Beratung
|
|
Dienstleistungen
|
Zusammenfassend die ODYSS-Gerät, mobile App und Website
|
|
Gerät
|
Das ODYSS KI-gestützte smarte Halskette
|