Datenschutzhinweis für Gesundheitsdaten von Verbrauchern
Gültig ab 28. August 2026 · Dies ist der eigenständige, gesonderte Datenschutzhinweis von Milewise für Verbraucher-Gesundheitsdaten. Er wird nach dem Washington My Health My Data Act (RCW 19.373) und dem Nevada Consumer Health Data Privacy Act (SB 370, NRS 603A.400 ff.) bereitgestellt und gilt für Verbraucherinnen und Verbraucher in diesen beiden US-Bundesstaaten. Die Abschnitte 1 bis 6 gelten für beide; die Abschnitte 7 und 8 nennen, was der jeweilige Bundesstaat zusätzlich verlangt, denn die beiden Gesetze unterscheiden sich bei den Fristen und bei dem, was nach einem Löschverlangen zu geschehen hat. Milewise wendet dieselben Praktiken auf alle Nutzerinnen und Nutzer an, überall. Diese deutsche Fassung ist eine Übersetzung zur Information; für Ansprüche nach dem Recht dieser Bundesstaaten ist die englische Originalfassung maßgeblich. Allgemeine Datenschutzinformationen: Datenschutzerklärung.
Wer wir sind: Milewise wird betrieben von Moritz Niedermann, Essenweinstr. 37, 76131 Karlsruhe, Deutschland („Milewise“, „wir“). Kontakt: contact@milewise.de, +49 170 1163838. Milewise ist ein Einzelunternehmen ohne Beschäftigte und hat keine verbundenen Unternehmen: keine Muttergesellschaft, keine Tochtergesellschaft, keinen Konzern. Überall dort, wo diese Gesetze die Nennung verbundener Unternehmen verlangen, lautet die Antwort, dass es keine gibt.
1. Welche Gesundheitsdaten wir erheben, und wozu
Milewise ist eine Anwendung für Trainingscoaching. Um den von Ihnen angeforderten Dienst zu erbringen, erheben und verarbeiten wir die folgenden Kategorien von Verbraucher-Gesundheitsdaten:
- Physiologische und Erholungswerte aus den von Ihnen verbundenen Sportkonten: Herzfrequenz und Herzfrequenzvariabilität (HRV), Ruhepuls, Schlafdauer und Schlafphasen, Sauerstoffsättigung, Readiness- und Erholungswerte (zum Beispiel Polar Nightly Recharge), Körpergewicht sowie subjektive Wellness-Einträge (Stimmung, Muskelkater, Müdigkeit, gemeldete Verletzungen);
- Trainingsdaten: Aktivitäten mit Pace, Leistung, Trittfrequenz, Höhenmetern, Trainingsbelastung und, sofern von Ihrem Gerät aufgezeichnet, GPS-Streckenverläufen davon, wo Sie trainiert haben;
- Gesundheitsangaben, die Sie selbst eingeben: was Sie im Coach-Chat schreiben, Ihre Ziele und Einschränkungen (zum Beispiel eine Verletzung oder eine zeitliche Grenze) und Ihre privaten Notizen zu einer Aktivität;
- Werte, die wir daraus ableiten: von uns berechnete Readiness- und Belastungswerte, Coaching-Notizen sowie, solange Sie die Einstellung nicht abschalten, eine Schätzung Ihrer Wohngegend aus den Startpunkten Ihrer Aktivitäten;
- Termine aus Ihrem persönlichen Google Kalender, und nur, wenn Sie ihn gesondert und freiwillig verbinden: Kalendername, Termintitel, Datum sowie Beginn und Ende. Wir führen das hier ausdrücklich als eigene Kategorie auf, weil ein Kalendereintrag einen Arzttermin, eine Therapiesitzung oder eine andere Behandlung benennen kann und damit selbst zu Verbraucher-Gesundheitsdaten wird. Jeder Abruf erfolgt live, in dem Augenblick, in dem der Coach die Angaben braucht, um Ihren Trainingsplan um Ihre Verpflichtungen herum zu legen; in Ihren persönlichen Kalender schreiben wir nie. Einen gesonderten Bestand mit den bei Google gelesenen Terminen führen wir nicht: Sie werden weder in eine Tabelle Ihrer Termine noch in unseren Antwort-Zwischenspeicher kopiert. Beim Kalender eines Mobilgeräts liegt es anders, weil er sich auf diesem Weg überhaupt nicht lesen lässt; er ist unten eine eigene Kategorie. Ist die tägliche Morgenübersicht aktiviert, findet einmal täglich ein automatisierter Abruf statt, ohne Ihr Zutun: Sie ruft Ihren Kalender für diesen einen Tag ab, damit die Übersicht die Termine des Tages berücksichtigen kann. In die Übersicht fließen nur die daraus berechneten freien und belegten Zeiten ein, die Termine selbst werden nicht gespeichert, und ist die Morgenübersicht deaktiviert, findet kein automatisierter Abruf statt. Ein kleiner technischer Vermerk überdauert den Abruf allerdings: Legt ein gespeicherter Plan eine Einheit auf einen Tag, an dem Ihr Kalender keinen Platz dafür lässt, oder so spät, dass sie in einen frühen Start am nächsten Morgen läuft, halten wir dieses Datum und die betreffenden Uhrzeiten fest, niemals den Inhalt eines Termins. Was der Coach gelesen hat, Termintitel eingeschlossen, wird aber Teil dieses Gesprächs wie jede andere Abfrage: Es bleibt dort, solange das Gespräch besteht, es ist in der Kopie Ihrer Daten enthalten, die wir Ihnen auf Anfrage senden, und es liegt damit auch in unseren Sicherungskopien. Mit dem Löschen des Gesprächs wird es gelöscht. Sie wählen aus, welche Kalender gelesen werden dürfen; bis Sie diese Auswahl treffen, wird jeder Kalender des verbundenen Google-Kontos gelesen. Die Berechtigung, um die Google Sie bittet, umfasst das gesamte Konto; die Einschränkung nehmen wir auf unserer Seite anhand Ihrer Auswahl vor. Beim Trennen widerrufen wir die Berechtigung bei Google, womit jeder künftige Abruf endet; dieser Widerruf kann technisch fehlschlagen, weshalb Sie die Freigabe zusätzlich jederzeit selbst in Ihrem Google-Konto entziehen können. Das Trennen entfernt jedoch keine Termintitel, die bereits in früheren Gesprächen enthalten sind;
- Werte aus Apple Health, nur in der Milewise-App für das iPhone, freiwillig und standardmäßig aus: Schlaf (Gesamtschlafdauer, Zeit im Bett sowie die Aufteilung in Tief-, REM-, Kern- und Wachphasen), die Herzratenvariabilität als SDNN-Wert, die Ruheherzfrequenz und die Atemfrequenz, jeweils als ein Wert je Nacht. Der Gesundheitsspeicher eines iPhones antwortet allein der App auf dem Gerät und nie einem Server; deshalb liest die App diese Werte selbst und überträgt sie an uns, während die Rohdaten aus HealthKit das Gerät nicht verlassen. Nicht übertragen werden Trainingseinheiten aus Apple Health und keinerlei Standortdaten. Angenommen werden Nächte aus den letzten 120 Tagen, höchstens 40 je Übertragung; wird dieselbe Nacht erneut übertragen, ersetzt sie den vorhandenen Wert. Gespeichert wird nur, wenn die in Abschnitt 2 beschriebene Einwilligung in Wellness- und Erholungsdaten vorliegt. Dem KI-Coach werden diese Werte derzeit nicht vorgelegt: Sie werden gespeichert, aber noch von keiner Auswertung gelesen; wird sich das ändern, ändern wir zuvor diesen Hinweis. Wird die Funktion in der App wieder ausgeschaltet, wird jede auf diesem Weg übertragene Nacht gelöscht; dasselbe geschieht beim Zurücksetzen und beim Löschen des Kontos;
- Termine aus dem Kalender Ihres Mobilgeräts, nur in der Milewise-App, freiwillig und standardmäßig aus: das Datum, Beginn und Ende, ob es sich um einen ganztägigen Eintrag handelt, und der Termintitel. Wir führen das getrennt vom Google Kalender auf, und zwar aus einem Grund: Der Kalender eines iPhones antwortet allein der App auf dem Gerät und lässt sich daher nicht in dem Augenblick lesen, in dem der Coach ihn braucht. Damit der Coach ihn Stunden später nutzen kann, überträgt die App die Einträge, und wir speichern sie in einer eigenen Tabelle. Es geht um dieselbe Art von Einträgen, sodass auch hier ein Arzttermin oder eine Therapiesitzung darin stehen kann. Nicht übertragen werden Orte, Teilnehmerlisten, Beschreibungen, Organisatoren und Konferenzlinks, genau wie bei Google. Übertragen werden der laufende Tag und standardmäßig die folgenden 14 Tage, höchstens 90 Tage im Voraus und höchstens 400 Einträge je Übertragung. Jede Übertragung ersetzt, was wir für die gemeldeten Tage halten, sodass ein auf dem Gerät gelöschter Termin mit der nächsten Übertragung auch hier verschwindet; vergangene Tage entfernt ein täglicher Lauf, sobald sie mehr als drei Tage zurückliegen. Getrennt von den Einträgen überträgt die App die Liste der Kalender des Geräts (Kalendername und die vom Betriebssystem vergebene Kennung, höchstens 60, keine Einträge), damit Sie auch im Browser auswählen können, welche davon gelesen werden dürfen; ohne Auswahl ist es jeder Kalender, auf den die App zugreifen darf, eine leere Auswahl bedeutet keinen. Kein Termin wird gespeichert, ohne dass die in Abschnitt 2 beschriebene Einwilligung in Wellness- und Erholungsdaten vorliegt; die Kalenderliste wird bewusst auch ohne sie gespeichert, weil sich die Auswahl der freigegebenen Kalender nicht aus einer leeren Liste treffen lässt und die Liste keine Termine enthält. Ein Kalendername ist ebenso freier Text anderer Personen wie ein Termintitel und kann deshalb selbst etwas über Gesundheit nahelegen. Wird die Funktion ausgeschaltet, in der App oder im Browser, werden die gespeicherten Einträge, die Kalenderliste und Ihre Auswahl gelöscht; beim Zurücksetzen und beim Löschen des Kontos ebenso. Termintitel, die bereits in früheren Gesprächen enthalten sind, entfernt das nicht;
Zweck und Verwendung: ausschließlich die Erbringung des von Ihnen angeforderten Coaching-Dienstes. Das heißt: die Analyse Ihres Trainings, die Berechnung von Readiness und Belastung, das Erstellen und Anpassen Ihres Plans sowie das Erzeugen von Coaching-Antworten und automatischen Zusammenfassungen. Für diese Antworten und Zusammenfassungen werden die dafür nötigen Daten an die in Abschnitt 3 genannten KI-Anbieter übermittelt, die ausschließlich nach unseren Weisungen handeln.
Wir verwenden Verbraucher-Gesundheitsdaten nicht für Werbung, nicht für Marketingprofile und nicht für irgendeine Form von Tracking; Milewise setzt auf keiner seiner Oberflächen Analytics ein. Sie werden auch nicht zum Training von KI-Modellen verwendet: Unseren KI-Anbietern ist das vertraglich untersagt, und wo ein Anbieter eine Einstellung zu Speicherung oder Training anbietet, haben wir die restriktivste uns verfügbare Option gewählt.
2. Kategorien von Herkunftsquellen
- Die Sportkonten, die Sie selbst verbinden: intervals.icu, Strava und Polar (Polar AccessLink). intervals.icu ist ein Aggregator, sodass Daten, die Sie auf einer anderen Plattform aufgezeichnet haben, zum Beispiel mit einer Garmin-Uhr, über diesen Weg zu uns gelangen können.
- Sie selbst, über das, was Sie in der App eingeben.
- Ihr persönlicher Google Kalender, sofern Sie ihn verbinden. Der Zugriff ist ein reiner Lesezugriff (Berechtigungsumfang „calendar.readonly“) und beruht auf einer gesonderten, freiwilligen Einwilligung, die von der Anmeldung mit Google getrennt ist: Die Anmeldung selbst fragt weiterhin nur Ihre Identität ab. Gelesen werden Kalendername, Termintitel, Datum, Beginn und Ende; die Teilnehmerliste eines Termins erheben wir nicht: Sie wird ausschließlich daraufhin ausgewertet, ob Sie selbst abgesagt haben, und verlässt Google nicht. Der Termintitel ist etwas anderes, weil er freier Text ist: Er erreicht uns genau so, wie er geschrieben wurde, sodass ein Titel, der eine andere Person benennt, deren Namen mitbringt. Der Titel stammt von derjenigen Person, die den Termin erstellt hat, und damit unter Umständen nicht von Ihnen.
- Ihr iPhone, über die Milewise-App, und nur für diejenige der beiden Gerätefunktionen, die Sie einschalten: den Gesundheitsspeicher (Apple Health) und den Kalender des Geräts. Beides wird auf dem Gerät gelesen, weil keines davon einem Server antwortet, und übertragen werden ausschließlich die in Abschnitt 1 aufgeführten Felder. Die Berechtigungen dafür vergibt Apple, und Sie können sie jederzeit in den Geräteeinstellungen entziehen. Auch hier ist der Titel eines Termins freier Text: Er erreicht uns genau so, wie ihn die Person geschrieben hat, die den Termin erstellt hat.
- Wir, über die Werte und Notizen, die wir aus den vorgenannten Quellen ableiten.
Einwilligung. Von Kontoinhabern erheben wir Verbraucher-Gesundheitsdaten nur mit Ihrer ausdrücklichen, gesonderten Einwilligung, jeweils als eigenes, nicht vorangekreuztes Kontrollkästchen, und nur soweit dies zur Erbringung des von Ihnen angeforderten Dienstes erforderlich ist. Seit dem 11. August 2026 sind es zwei solche Einwilligungen: eine bei der ersten Anmeldung für Ihre Aktivitäts- und Trainingsdaten (Trainingseinheiten, Strecken, Herzfrequenz, Trainingszonen) und eine beim Abschluss eines Abonnements für Ihre Wellness- und Erholungsdaten (Schlaf, HRV, Ruhepuls, Stress, Körperwerte) einschließlich ihrer Nutzung durch den KI-Coach. Wellnessdaten werden nicht erhoben, bevor diese zweite Einwilligung vorliegt. Sie können jede der beiden Einwilligungen jederzeit widerrufen (Abschnitt 6), und die App ist daran gekoppelt: Ohne die Wellness-Einwilligung stehen der Coach, die Erholungsfunktionen und jede automatische Auswertung still; ohne die Trainingsdaten-Einwilligung steht die App insgesamt still.
3. Was weitergegeben wird, und an wen
Wir verkaufen Verbraucher-Gesundheitsdaten nicht, und wir haben das nie getan. Ein Verkauf würde nach beiden Gesetzen Ihre gesonderte, unterschriebene Autorisierung voraussetzen; wir holen sie nie ein, weil wir nicht verkaufen. Wir geben Verbraucher-Gesundheitsdaten auch nicht zu deren eigenen Zwecken an Dritte weiter: keine Werbetreibenden, keine Datenhändler, keine Analytics-Unternehmen, keine Weitergabe zu Forschungszwecken.
Für den Betrieb des Dienstes werden Daten von den unten genannten Dienstleistern in unserem Auftrag verarbeitet. Nach dem Washingtoner Gesetz gilt die Offenlegung gegenüber einem weisungsgebundenen Auftragsverarbeiter nicht als „Weitergabe“; wir führen sie dennoch auf, zusammen mit den Kategorien von Verbraucher-Gesundheitsdaten, die der jeweilige Dienstleister erhält:
- KI-Anbieter, sämtlich mit EU-Routing. Zwei erhalten heute Daten: Microsoft (Azure OpenAI, EU Data Boundary) und Mistral AI (Frankreich). Sie erhalten, was eine Coaching-Antwort benötigt: Ihre Konversation, Ihr Athletenprofil, Ziele und Einschränkungen, Ihren Plan, Coaching-Notizen sowie die Trainings- und Erholungsdaten, die der Coach für diese Antwort liest (Aktivitäten einschließlich GPS, Schlaf, HRV, Erholungswerte, Wetter) und, wenn Sie Ihren persönlichen Google Kalender verbunden oder den Kalender Ihres Mobilgeräts eingeschaltet haben, eine Zusammenfassung Ihrer Termine: je Tag die belegten Stunden und die freien Zeitfenster, dazu die Termintitel (höchstens acht je Tag zuzüglich vier ganztägiger Einträge). Beide Kalender werden vor dem Versand zu dieser einen Zusammenfassung zusammengeführt, denn ein Tag hat nur eine Antwort. Der Kalendername und die genauen Zeiten einzelner Termine werden dabei nicht weitergegeben, und kein Wert aus Apple Health wird überhaupt weitergegeben, weil ihn bisher keine Auswertung liest. Zwei weitere Anbieter, Amazon Web Services (Bedrock, EU-Regionen) und Google Cloud Vertex AI über einen reinen EU-Endpunkt, sind als Reserve eingerichtet, werden aber nicht genutzt und erhalten heute nichts; wir werden diesen Hinweis aktualisieren, bevor sich das ändert.
- Hosting und Backup: Hetzner Online GmbH, Deutschland. Unsere Server und unsere verschlüsselten Off-site-Backups liegen dort, sodass jede Kategorie aus Abschnitt 1 auf deren Infrastruktur gespeichert wird.
- E-Mail: unser eigener Mailserver in Deutschland, mit Mailjet (Paris, Frankreich) als Versandrelais. Darüber laufen normalerweise keine Gesundheitsdaten, mit einer Ausnahme: Wenn Sie eine Kopie Ihrer Daten anfordern (Abschnitt 6), läuft die Exportdatei selbst darüber an Ihre bestätigte Adresse.
- Zahlungen, und nur wenn Sie ein Abonnement kaufen: Stripe Technology Europe, Limited (Dublin, Irland), mit „Sold through Link, LLC“ (USA) als Merchant of Record und damit als Verkäufer des Abonnements an Sie. Diese erhalten Ihre Zahlungsdaten (Name, E-Mail-Adresse, Zahlungsmittel, Betrag und die Tatsache eines Milewise-Abonnements) und keinerlei Trainings- oder Gesundheitsdaten. Verkauft wird bisher nichts; dieser Eintrag beschreibt, was geschehen wird, sobald Abonnements verfügbar sind.
- Ihr eigenes intervals.icu-Konto, solange der Schalter „Einheiten an deine Uhr senden“ aktiv ist: ausschließlich Ihre geplanten Einheiten, niemals Ihre Messwerte. intervals.icu synchronisiert sie anschließend weiter an eine Uhr, die Sie dort verknüpft haben. Dieser Schalter ist vom Verbinden Ihres intervals.icu-Kontos an standardmäßig aktiv, sofern Sie dabei die Schreibberechtigung für den Kalender erteilen, die der Einwilligungsdialog von intervals.icu ausdrücklich benennt. Er wird nie für Sie eingeschaltet, wenn Sie ihn bereits selbst gesetzt haben, gleich in welche Richtung, oder wenn diese Berechtigung nicht erteilt wurde. Sie können ihn jederzeit abschalten; wir entfernen dann die zukünftigen Einheiten, die wir geschrieben hatten.
Drei weitere Empfänger sind keine Auftragsverarbeiter und werden hier der Vollständigkeit halber genannt. MET Norway und Open-Meteo (Wetter) sowie OpenStreetMap Nominatim (Umwandlung von Koordinaten in einen Ortsnamen) erhalten gerundete Koordinaten ohne Namen, E-Mail-Adresse oder Kontokennung. Wenn eine Karte angezeigt wird, lädt Ihr Browser, nicht unser Server, die Kartenkacheln von OpenFreeMap (deren Kartendaten von OpenStreetMap stammen), das dadurch Ihre IP-Adresse und den angezeigten Kartenausschnitt sieht. Bis zum 27. August 2026 stammten diese Kartenkacheln von CARTO.
4. Wie wir Verbraucher-Gesundheitsdaten schützen (RCW 19.373.050)
Washington verlangt von uns, den Zugriff auf Verbraucher-Gesundheitsdaten auf diejenigen zu beschränken, die ihn benötigen, und organisatorische, technische und physische Sicherheitsmaßnahmen zu unterhalten, die dem in unserer Branche üblichen Sorgfaltsmaßstab entsprechen, angemessen zu Umfang und Art der Daten. Was das hier bedeutet:
- Der Zugriff ist von vornherein beschränkt. Milewise hat keine Beschäftigten. Der oben genannte Betreiber ist die einzige Person mit administrativem Zugriff; es gibt keine gemeinsam genutzten Konten, und der Serverzugang erfolgt ausschließlich per SSH-Schlüssel. Dienstleister erhalten nur das, was ihre jeweilige Aufgabe erfordert.
- Kontotrennung: Jede Anfrage wird an eine serverseitig abgeleitete Kontokennung gebunden, die nie vom Browser geliefert wird, sodass ein Konto nicht an die Daten eines anderen gelangen kann.
- Auf dem Transportweg: TLS an jedem öffentlichen Endpunkt, HSTS auf den App-Domains, und nur drei Ports sind aus dem Internet erreichbar: die beiden Web-Ports und SSH, das ausschließlich Schlüssel akzeptiert. Alles Übrige wird von der Host-Firewall abgewiesen, und die Anwendung selbst lauscht nur auf der Loopback-Schnittstelle des Servers.
- Im Ruhezustand: Die Zugangsdaten und Token Ihrer verbundenen Konten sind mit einem Schlüssel verschlüsselt, der außerhalb des Programmcodes aufbewahrt wird; Backups werden verschlüsselt, bevor sie den Server verlassen, und in Deutschland off-site gespeichert.
- Datenminimierung gegenüber Anbietern: KI-Anbieter erhalten eine interne numerische Kennung, nie Ihren Namen oder Ihre E-Mail-Adresse; nur Ihr Geburtsjahr; und Heimatkoordinaten werden gerundet, bevor sie in einen Prompt gelangen.
- Begrenzte Verarbeitung: Text von außerhalb des Systems wird eingefasst, bevor er ein Modell erreicht, jede schreibende KI-Aktion wird protokolliert, und jeder kostenpflichtige KI-Pfad hat Ausgabe- und Ratenbegrenzungen, damit ein kompromittiertes Konto keine unbegrenzte Verarbeitung auslösen kann.
Zwei Grenzen, die wir klar benennen statt sie zu beschönigen. Die Trainingsdatenbank selbst ist im Ruhezustand nicht verschlüsselt. Die Zugangsdaten und Token darin sind, wie oben beschrieben, verschlüsselt; die Datenbankdatei als Ganzes ist jedoch durch Dateiberechtigungen und die Zugriffsbeschränkungen dieses Abschnitts geschützt, nicht durch eine zusätzliche Verschlüsselungsschicht. Und der Administrationsoberfläche des Betreibers ist keine IP-Freigabeliste vorgeschaltet: Sie wird über TLS erreicht und ist durch ein Passwort, einen zweiten Faktor (zeitbasierter Einmalcode oder Passkey nach dem WebAuthn-Standard), eine auf zwölf Stunden begrenzte Verwaltungssitzung, Sperren nach fehlgeschlagenen Anmeldeversuchen und eine Begrenzung der Anfragefrequenz gesichert, nicht aber durch eine Beschränkung der Netzadressen, von denen aus sie erreicht werden darf.
5. Unsere Verträge mit Dienstleistern (RCW 19.373.060)
Jeder Dienstleister, der Verbraucher-Gesundheitsdaten für uns verarbeitet, tut dies ausschließlich auf Grundlage eines verbindlichen schriftlichen Vertrags, der unsere Verarbeitungsweisungen festlegt und begrenzt, was dieser Dienstleister mit den Daten tun darf. Diese Verträge untersagen dem Dienstleister, die Daten für eigene Zwecke zu nutzen, sie zu verkaufen oder mit ihnen Modelle zu trainieren, und verpflichten ihn, die Daten zu löschen oder zurückzugeben. Wir leiten Verbraucher-Gesundheitsdaten an keinen Dienstleister weiter, der solche Bedingungen nicht akzeptiert hat, und ein Dienstleister darf einen weiteren Unterauftragsverarbeiter nur zu denselben Bedingungen einsetzen. Die Vereinbarungen mit unseren KI-Anbietern liegen uns vor.
6. Ihre Rechte, und wie Sie sie ausüben
- Bestätigung und Auskunft. Sie können bestätigt bekommen, ob wir Ihre Verbraucher-Gesundheitsdaten erheben, weitergeben oder verkaufen, und eine Kopie davon erhalten, zusammen mit einer Liste aller Dritten und verbundenen Unternehmen, an die wir sie weitergegeben oder verkauft haben. Ohne Anfrage, direkt in der App: Du → Konto · Daten & Datenschutz → „Schick mir meine Daten“ sendet ein ZIP-Archiv mit allem, was wir zu Ihrem Konto gespeichert haben, an Ihre bestätigte Adresse. Wir haben Ihre Daten an niemanden verkauft und an niemanden zu dessen eigenen Zwecken weitergegeben; die von den Gesetzen verlangte Liste ist daher die Dienstleisterliste in Abschnitt 3. In unserer Antwort auf ein Auskunftsverlangen nennen wir Ihnen außerdem für jeden dieser Empfänger eine aktive E-Mail-Adresse oder ein Online-Kontaktformular.
- Einwilligung widerrufen. An derselben Stelle in der App, mit einem Klick, jederzeit. Der Widerruf stoppt den Coach und jede automatische Auswertung, bis Sie erneut einwilligen.
- Löschung. Du → Konto · Daten & Datenschutz →
„Mein Konto löschen“ löscht Ihr Konto und die damit gespeicherten Daten,
jederzeit und ohne Umweg über uns. Wenn ein Löschverlangen gestellt wird: Wir löschen die
Daten aus unseren aktiven Beständen und aus jedem Teil unseres Netzwerks; zuvor werden
geplante Einheiten entfernt, die wir in Ihren intervals.icu-Kalender übertragen hatten;
und wir benachrichtigen jeden Dienstleister und jeden weiteren Empfänger,
der Ihre Verbraucher-Gesundheitsdaten erhalten hat, damit auch dort die Kopien gelöscht
werden. In unseren verschlüsselten Off-site-Backups verschwinden die Daten, sobald die
Generationen herausrotieren (7 tägliche, 4 wöchentliche, 6 monatliche),
spätestens innerhalb von sechs Monaten nach dem Verlangen; das ist die
äußerste Grenze, die Washington für Archiv- und Backup-Systeme zulässt.
Einer unserer beiden aktiven KI-Anbieter ist auf Zero Data Retention eingestellt, hält also nichts vor, was zu löschen wäre. Der andere prüft Anfragen automatisiert auf Missbrauch; in dem seltenen Fall, dass Inhalte dabei markiert werden, können sie in einem Speicher innerhalb der EU liegen, in den wir weder Einsicht nehmen noch löschen können. Wir sagen das, statt eine Löschung zu versprechen, die wir nicht durchführen können. - Widerspruch gegen eine Ablehnung. Sollten wir eine Anfrage jemals ablehnen, können Sie dagegen vorgehen, indem Sie schlicht auf unsere Antwort antworten oder an contact@milewise.de mit „appeal“ im Betreff schreiben. Wir beantworten solche Widersprüche schriftlich und begründen sie. Abschnitt 7 sagt, was gilt, wenn wir einen Widerspruch aus Washington ablehnen.
Die Ausübung dieser Rechte ist kostenlos und verschlechtert nie den Dienst, den Sie erhalten. Um eine Anfrage zu beantworten, müssen wir sicher sein, dass Sie es sind: Bei Kontoinhabern ist das die Anmeldung selbst, bei einer per E-Mail gestellten Anfrage müssen wir gegebenenfalls die Adresse gegen die im Konto hinterlegte abgleichen. Können wir eine Anfrage nicht authentifizieren, sagen wir Ihnen das, statt sie unbeantwortet zu lassen.
7. Für Einwohnerinnen und Einwohner von Washington (My Health My Data Act, RCW 19.373)
- Frist. Wir beantworten Ihre Anfrage ohne unangemessene Verzögerung und in jedem Fall innerhalb von 45 Tagen nach ihrem Eingang. Diese Frist kann einmalig um weitere 45 Tage verlängert werden, wenn dies angesichts der Komplexität und Zahl Ihrer Anfragen angemessen erforderlich ist; in diesem Fall teilen wir Ihnen das innerhalb der ersten 45 Tage samt Grund mit.
- Keine Kosten. Das Gesetz sieht zweimal jährlich eine kostenlose Antwort vor; wir berechnen überhaupt nichts.
- Wenn wir Ihren Widerspruch ablehnen, stellen wir Ihnen einen Online-Weg zur Verfügung, um eine Beschwerde beim Washington State Attorney General einzureichen; das Beschwerdeformular findet sich unter atg.wa.gov/file-complaint.
- Kein Geofencing. Wir betreiben keinen Geofence um eine Gesundheitseinrichtung, unsere Software enthält keinen, und wir nutzen niemals einen solchen, um jemanden im Zusammenhang mit Verbraucher-Gesundheitsdaten zu identifizieren, zu verfolgen oder anzusprechen.
- Kein Verkauf. Wir verkaufen keine Verbraucher-Gesundheitsdaten und holen deshalb nie die Autorisierung ein, die das Gesetz für einen Verkauf verlangt.
- Reichweite dieses Hinweises. Dies ist ein gesonderter, eigenständiger Hinweis, der wie vom Gesetz verlangt von der Startseite milewise.de aus verlinkt ist. Wir erheben, nutzen oder geben keine Kategorien von Verbraucher-Gesundheitsdaten weiter und verwenden sie zu keinen Zwecken, die hier nicht aufgeführt sind, ohne dies zuvor offenzulegen und Ihre Einwilligung einzuholen.
8. Für Einwohnerinnen und Einwohner von Nevada (SB 370, NRS 603A.400 ff.)
Nevadas Gesetz gewährt dieselben drei Rechte (Bestätigung und Auskunft, Widerruf der Einwilligung, Löschung), läuft aber nach anderen Fristen. Deshalb nennen wir Nevadas Fristen gesondert, statt Ihnen eine vermischte Zahl zu geben, die für einen der beiden Bundesstaaten falsch wäre.
- Frist. Wir antworten ohne unangemessene Verzögerung und spätestens 45 Tage, nachdem wir Ihre Anfrage authentifiziert haben. Wenn es angesichts der Komplexität und Zahl Ihrer Anfragen angemessen erforderlich ist, können wir diese Frist einmalig um bis zu 45 weitere Tage verlängern; in diesem Fall teilen wir Ihnen die Verlängerung und deren Gründe innerhalb dieser ersten 45 Tage mit (NRS 603A.510).
- Löschung, und wen wir sonst noch benachrichtigen. Innerhalb von 30 Tagen nach Authentifizierung eines Löschverlangens löschen wir die darin bezeichneten Verbraucher-Gesundheitsdaten aus unseren Beständen und unserem Netzwerk, und wir benachrichtigen jedes verbundene Unternehmen, jeden Auftragsverarbeiter, jeden Auftragnehmer und jeden sonstigen Dritten, an den wir Ihre Verbraucher-Gesundheitsdaten weitergegeben haben, von Ihrem Löschverlangen. Jede dieser Stellen muss die Daten dann innerhalb von 30 Tagen nach dieser Benachrichtigung löschen (NRS 603A.515). Wie oben gesagt hat Milewise keine verbundenen Unternehmen; in der Praxis ist das also die Dienstleisterliste aus Abschnitt 3.
- Backups. Nevada lässt es zu, die Löschung aus Archiv- oder Backup-Systemen zu verzögern, soweit das für die Wiederherstellbarkeit des Systems erforderlich ist. Unsere Backup-Generationen rotieren innerhalb von sechs Monaten heraus, und wir wenden diese kürzere Frist an statt der längeren, die das Gesetz zuließe.
- Einwilligung und Verkauf. Nevada verlangt eine ausdrückliche Einwilligung, bevor Verbraucher-Gesundheitsdaten erhoben oder weitergegeben werden, und eine gesonderte schriftliche Autorisierung, bevor sie verkauft werden. Wir holen diese Einwilligung ein (Abschnitt 2) und verkaufen nicht, sodass eine solche Autorisierung nie eingeholt wird.
- Beschwerden. Verbraucherinnen und Verbraucher aus Nevada können sich an das Office of the Nevada Attorney General, Bureau of Consumer Protection (ag.nv.gov), wenden, das dieses Gesetz durchsetzt.
9. Änderungen dieses Hinweises
Wir werden keine Kategorien von Verbraucher-Gesundheitsdaten erheben, nutzen oder weitergeben und sie zu keinen Zwecken verwenden, die dieser Hinweis nicht nennt, ohne ihn zuvor zu aktualisieren und, soweit das Gesetz es verlangt, Ihre Einwilligung einzuholen. Wesentliche Änderungen erhalten oben auf dieser Seite ein neues Gültigkeitsdatum und, für Kontoinhaber, einen Hinweis in der App.
Fragen zu diesem Hinweis: contact@milewise.de, oder per Post an die oben genannte Anschrift.