1. Wer wir sind
PulseWave ist eine persönliche Wellness-App, die von COBI Management SRL, einer belgischen société à responsabilité limitée, entwickelt und betrieben wird (Gesellschaft mit beschränkter Haftung) firmierend als HighRoad Software, mit Sitz in Rue Haut Chemin 8, 1370 Jodoigne, Belgien, registriert bei der Belgian Crossroads Bank for Enterprises (BCE) und Mehrwertsteuer unter der Nummer BE 0676.613.701. In dieser Richtlinie „wir“ „uns“, "unser" und "HighRoad Software" siehe COBI Management SRL. „Du“ und "Ihre" beziehen sich auf jeden, der PulseWave herunterlädt oder verwendet.
Für die Zwecke der EU-Datenschutz-Grundverordnung (DSGVO) und der britischen DSGVO ist COBI Management SRL der Datenverantwortliche Ihrer personenbezogenen Daten, die im Zusammenhang mit PulseWave und diesem verarbeitet werden Website.
Diese Richtlinie erläutert, welche Daten PulseWave sammelt, wie sie verwendet werden, mit wem sie geteilt werden und welche Rechte Sie daran haben. Sie gilt für die PulseWave iOS- und Android-Apps sowie für diese Website.
Wenn Sie Fragen haben, ist unser Datenschutzkontakt privacy@highroadsoftware.com.
2. Rückschlüsse auf dem Gerät und Firebase-gestützte Datensätze
KI-Rückschlüsse und Offline-Caches erfolgen auf dem Gerät. Die App verwendet außerdem eine anonyme authentifizierte Firebase-Sitzung für Cloud-gestützte App-Datensätze. Der Unterschied ist wichtig: Journalinhalte werden nicht an einen externen KI-Modellanbieter gesendet und nur dann an Firestore übertragen, wenn Sie die unten beschriebene separate Cloud-Synchronisierungsauswahl treffen.
- Tagebucheinträge und Stimmungs-Check-ins.Einträge werden standardmäßig im schlüsselbundgestützten, verschlüsselten lokalen Speicher gespeichert. Vor dem ersten Speichern des Journals können Sie mit PulseWave diesen Nur-Lokal-Modus beibehalten oder der Cloud-Synchronisierung ausdrücklich zustimmen. Wenn Sie zustimmen, werden Einträge in eine benutzerspezifische Untersammlung Firestore unter der anonymen oder verknüpften Benutzer-ID Firebase geschrieben. Firestore-Sicherheitsregeln beschränken den Clientzugriff auf den authentifizierten Benutzer. Sie können sich bei Privacy Choices zurückziehen, ohne das lokale Journal zu verlieren; PulseWave stoppt dann die Uploads und löscht die Cloud-Kopie und versucht es nach einer Offline-Unterbrechung erneut, bis Firestore den Abschluss bestätigt. Der Journalinhalt wird nicht für Analysen, Werbung oder Modelltraining verwendet.
- KI-Coaching und Gedankenumformung. PulseWave's Coach arbeitet sofort mit deterministischen Vorschlägen, die auf Ihrem Gerät generiert werden. Wenn Sie die optionale Modellinstallationsaktion wählen, lädt PulseWave eine Sprachmodelldatei GGUF von HighRoad Software oder Hugging Face herunter; Die empfohlene Qwen2.5 0.5B Instruct-Datei ist etwa 491 MB groß. Nach der Installation wird die Sprachmodellinferenz lokal mithilfe von llama.rn ausgeführt. Eingabeaufforderungen und Coaching-Gespräche werden nicht an einen externen KI-Inferenzdienst oder eine API gesendet. Der Dateihost erhält normale Download-Anfragedaten wie Ihre IP-Adresse, Zeitstempel, angeforderte Datei und technische Verbindungsinformationen, jedoch nicht Ihre Eingabeaufforderungen. Die zugrunde liegenden Tagebuch- und Stimmungsaufzeichnungen werden in Firebase nur nach der oben beschriebenen gesonderten Zustimmung gespeichert; Coaching-Schlussfolgerungen bleiben lokal. Die Vorschläge des Trainers haben lediglich beratenden Charakter und haben keine rechtlichen oder ähnlich erheblichen Auswirkungen auf Sie im Sinne von Artikel 22 DSGVO.
- Sitzungsverlauf und Atemprotokolle. Berechtigte Übungsdatensätze werden lokal zwischengespeichert und können für App-Funktionalität, Fortschritt und Kontinuität in den authentifizierten Firestore-Datensatz pro Benutzer geschrieben werden (siehe Abschnitt 5).
Kameramessung beim Start. In der Startversion ist die experimentelle Kamerakohärenzmessung nicht verfügbar, während ihre Signalgenauigkeit validiert wird. Über diese Funktion werden keine Kamerabilder oder abgeleiteten Kameramessungen angeboten oder erfasst. Wenn eine spätere Version dies ermöglicht, werden wir diese Richtlinie und die App Store-Datenschutzerklärungen vor der Veröffentlichung aktualisieren, die Kameraerlaubnis und die ausdrückliche In-App-Einwilligung anfordern und erläutern, ob abgeleitete gesundheitsbezogene Werte das Gerät verlassen.
3. Von uns erfasste Daten
3a. Nutzungsanalyse
Wenn Sie App-Verbesserungsanalysen aktivieren, verwenden wir Firebase Analytics, um zu verstehen, wie PulseWave insgesamt verwendet wird. Zu den Ereignissen gehören Dinge wie „Sitzung gestartet“, „Atemprotokoll ausgewählt“, oder „Premium-Bildschirm angesehen“. Sie enthalten nicht Ihren Namen, Ihre E-Mail-Adresse, Tagebuchinhalte, Stimmungsnotizen oder anderen von Ihnen eingegebenen Text. Firebase kann Ereignisse mit einer App-Instanz-ID und technischen Informationen wie Gerätetyp, Betriebssystemversion, App-Version und ungefährer Region verknüpfen. PulseWave wird ohne Werbe-ID-Unterstützung erstellt, erfasst die IDFA nicht und verwendet diese Ereignisse nicht für App-übergreifendes Tracking oder Werbung.
3b. Absturzberichte
Wenn Sie die Diagnose aktivieren, kann Firebase Crashlytics Absturzprotokolle sammeln, wenn die App unerwartet ausfällt, und Firebase Performance Monitoring kann technische Leistungsmessungen sammeln. Dazu können Stack-Traces, Gerätemodell, Betriebssystem- und App-Version, Start- oder Netzwerkleistungsdaten und eine nicht werbliche App-Instanzkennung gehören. Wir konfigurieren Diagnoseereignisse so, dass sie Ihren Tagebuchtext, Stimmungsnotizen oder Coaching-Eingabeaufforderungen nicht enthalten. Vermeiden Sie die Eingabe vertraulicher Informationen in einen optionalen Fehlerbericht.
3c. Anonyme Sitzung und optionale benannte Anmeldung
PulseWave kann ohne die Erstellung eines benannten Kontos verwendet werden, aber die App erstellt eine anonyme Firebase Auth-Benutzer-ID für ihre cloudgestützten Datensätze. Wenn Sie später „Mit Apple oder Google anmelden“ verknüpfen:
- Wir erhalten vom Identitätsanbieter eine eindeutige Benutzer-ID. Für die Anmeldung mit Apple kann Apple eine private E-Mail-Adresse und den Namen weitergeben, den Sie teilen möchten. Für die Google-Anmeldung erhalten wir möglicherweise die E-Mail-Adresse, den Anzeigenamen und die Profilbild-URL, die mit Ihrem Google-Konto verknüpft sind.
- Ihre Benutzer-ID verknüpft Ihr Firestore-Dokument (Sitzungsverlauf, Programmfortschritt, Einstellungen), damit Sie Ihre Daten auf einem neuen Gerät wiederherstellen können.
- Wir verwenden Ihre E-Mail-Adresse nicht zum Versenden von Marketingmitteilungen ohne Ihre ausdrückliche Einwilligung.
3d. Abonnementdaten
In-App-Käufe und Abonnements werden von RevenueCat verwaltet. Wenn Sie ein Abonnement erwerben, erhält RevenueCat Ihren Apple App Store-Beleg und teilt uns Ihren Abonnementstatus mit (aktiv, abgelaufen, Testversion). Wir erhalten Ihre Zahlungsdaten nicht. Die Datenschutzrichtlinie von RevenueCat finden Sie unter revenuecat.com/privacy.
3e. Kein Werbe-Tracking
PulseWave fordert keine Erlaubnis zur App-Tracking-Transparenz an, erfasst nicht die Werbekennung (IDFA) Apple und verfolgt Sie nicht über Apps oder Websites anderer Unternehmen hinweg.
3f. Benachrichtigungen, Remote-Konfiguration, Dateizustellung und Support
Wenn Sie Benachrichtigungen aktivieren, verarbeiten Firebase Cloud Messaging und Apple Push Notification Service ein Geräte-Push-Token und die technischen Zustellungsdaten, die zum Senden der Benachrichtigung erforderlich sind. PulseWave fügt keine Tagebuchtexte, Stimmungsnotizen oder Coaching-Eingabeaufforderungen in eine Benachrichtigungsnutzlast ein. Sie können Benachrichtigungen in den PulseWave-Einstellungen oder iOS-Einstellungen deaktivieren.
Firebase Remote Config liefert Konfigurationswerte, z. B. ob eine Funktion verfügbar ist oder welche In-App-Präsentation aktiv ist, und Firebase Cloud Storage liefert optionale Audiodateien. Für Abonnementkäufe, Wiederherstellungen, Erneuerungen, Stornierungen und Rückerstattungen nutzen Sie App Store oder Google Play über RevenueCat; Die Version verwendet keine Firebase-Funktion als zweiten Empfangsprüfer. Empfehlungsprämien sind in dieser Version deaktiviert. Wenn Sie der Diagnose zustimmen, können automatisch Informationen zu nicht schwerwiegenden Fehlern an Firebase Crashlytics gesendet werden, nachdem vertrauliche Felder geschwärzt wurden; Die App ruft keine separate Fehlerberichtsfunktion auf.
Für den Export und die Löschung authentifizierter Konten wird der HTTPS-Kontodienst von HighRoad Software unter api.highroadsoftware.com verwendet, der von Alwaysdata in Frankreich gehostet wird. Der Dienst überprüft ein neues Firebase-Token, leitet die Benutzer-ID von diesem Token ab und greift nur auf die Datensätze zu, die zum Exportieren oder Löschen dieses Kontos erforderlich sind. Durch die Löschsequenz werden der RevenueCat-Abonnentendatensatz, die Daten Firestore und die Auth-Identität Firebase entfernt. Das zugrunde liegende App Store- oder Play Store-Abonnement wird dadurch nicht gekündigt.
4. Rechtsgrundlage für die Verarbeitung (EU-/EWR-Benutzer)
Für Benutzer im Europäischen Wirtschaftsraum verarbeiten wir Daten auf den folgenden Rechtsgrundlagen:
- Berechtigte Interessen – wesentliche Sicherheit, Betrugsprävention, Dienstintegrität und Beantwortung von Supportanfragen, abgewogen gegen Ihre Rechte.
- Vertragserfüllung – Erstellen der anonymen Sitzung und Verarbeiten von benutzerspezifischen App-Datensätzen, verknüpften Kontodaten und Abonnementdaten, die zur Bereitstellung angeforderter Funktionen erforderlich sind.
- Einwilligung – optionale Analysen, Diagnosen, Benachrichtigungen, Journal- und Stimmungs-Cloud-Synchronisierung, optionaler Modell-Download und jede zukünftige gesundheitsbezogene Kameraverarbeitung, die Sie explizit aktivieren. Sie können die verfügbaren Optionen in den PulseWave-Einstellungen ändern und Systemberechtigungen in den iOS-Einstellungen widerrufen.
Tagebuch- und Stimmungseinträge, die den Gesundheitszustand offenbaren. Eine freiwillige Eingabe kann aufgrund Ihrer Eingaben oder des Kontexts, in dem sie verwendet wird, zu Gesundheitsdaten einer besonderen Kategorie gemäß Artikel 9 der DSGVO werden. PulseWave speichert diese Einträge daher standardmäßig lokal und erfasst vor der Cloud-Verarbeitung eine gesonderte, ausdrückliche Einwilligung gemäß Artikel 9 Absatz 2 Buchstabe a. Die In-App-Auswahl identifiziert Firebase/Firestore, ist unabhängig von Analysen und ermöglicht Ihnen das Abheben, ohne die Journalfunktionalität zu verlieren. Der Widerruf stoppt neue Uploads, entfernt Uploads in der Warteschlange und löscht die Kopie Firestore; ein abgebrochener Löschvorgang bleibt ausstehend und wird erneut versucht. Vorhandene Betadaten, die von einem früheren Build hochgeladen wurden, werden für die gleiche Löschung markiert, es sei denn, der Benutzer stimmt später zu.
5. Firebase und Cloud-Speicher
HighRoad Software nutzt Google Firebase-Dienste, einschließlich Auth, Firestore, Analytics, Crashlytics, Leistungsüberwachung, Cloud Messaging, Remote Config und Cloud Storage, um anonyme und verknüpfte Konten, benutzerspezifische App-Datensätze, optionale Analysen und Diagnosen, Benachrichtigungen, Konfiguration und Dateibereitstellung zu unterstützen. Firebase Cloud Functions sind nicht Teil der Release-Laufzeit.
Wenn Sie PulseWave verwenden, ohne ein benanntes Konto zu erstellen, werden eine anonyme Firebase Auth-Benutzer-ID und ein Token erstellt, um die Sitzung pro Benutzer aufrechtzuerhalten. Die ID ist eine dauerhafte App-ID, auch wenn sie zunächst nicht mit einem Namen oder einer E-Mail-Adresse verknüpft ist.
Unter einem anonymen oder verknüpften Konto kann der Firestore-Datensatz pro Benutzer den Sitzungsverlauf, den Programmfortschritt, Atemprotokoll-Favoriten und App-Einstellungen speichern. Es speichert Journal- und Stimmungseinträge nur nach gesonderter Cloud-Sync-Zustimmung. Firebase Client-Sicherheitsregeln beschränken den Client-Zugriff auf den authentifizierten Benutzer. Der Zugriff durch autorisierte HighRoad Software-Administratoren ist auf Fälle beschränkt, in denen dies für die Sicherheit, die Einhaltung gesetzlicher Vorschriften oder den Support angemessen erforderlich ist, und Zeitschrifteninhalte werden nicht für Analysen, Werbung oder Modellschulungen verwendet.
Firebase- und Google Cloud-Daten können an den für das Projekt konfigurierten Servicestandorten verarbeitet und von Ländern außerhalb des EWR, einschließlich den Vereinigten Staaten, abgerufen werden. Sofern erforderlich, stützen sich Übertragungen auf einen anwendbaren Angemessenheitsmechanismus oder die vertraglichen Garantien von Google, einschließlich Standardvertragsklauseln. Die Datenverarbeitungsbedingungen von Google finden Sie unter firebase.google.com/terms/data-processing-terms.
6. Zusammenfassung der Drittprozessoren
| Dienst | Anbieter | Zweck | Übertragene Daten |
|---|---|---|---|
| Firebase Auth | Anonyme und angemeldete Sitzungen | Benutzer-ID, E-Mail (optional) | |
| Firebase Firestore | App-Datensätze pro Benutzer, optionale Journalsynchronisierung und Wiederherstellung verknüpfter Konten | Sitzungsprotokolle, Programmfortschritt und Einstellungen; Journal- und Stimmungseinträge nur nach separater Cloud-Synchronisierungs-Zustimmung | |
| Firebase Analytics | Aggregierte Nutzungsereignisse | Ereignisnamen, Gerätetyp, Betriebssystemversion | |
| Firebase Crashlytics & Leistung | Optionale Absturz- und Leistungsdiagnose | Stack-Traces, Leistungsdaten, App-Instanz-ID, Gerätemodell, Betriebssystem und App-Version | |
| Firebase Cloud Messaging | Optionale Benachrichtigungen | Push-Token und technische Lieferdaten | |
| Firebase Remote Config | Funktions- und Präsentationskonfiguration | App-Instanz- und technische Anforderungsdaten; Konfigurationswerte, die an die App zurückgegeben werden | |
| PulseWave Konto-API-Hosting | alwaysdata SARL (Frankreich), im Auftrag von HighRoad Software | Authentifizierter Kontoexport und Löschung | Verifizierte Firebase-Benutzer-ID, Anforderungsmetadaten, exportierte oder gelöschte Kontodatensätze und Löschstatus |
| Firebase Cloud Storage | Optionale Audiodatei Lieferung | Benutzer-ID oder Sitzungstoken, angeforderte Datei und technische Verbindungsdaten | |
| Anmelden mit Apple / Google Sign-In | Apple Inc. / Google LLC | Optionales Konto Authentifizierung | Provider-Benutzer-ID und, falls Sie diese teilen möchten, E-Mail, Name oder Profilfoto-URL |
| RevenueCat | RevenueCat Inc. | Abonnementverwaltung | App Store Quittung, Abonnementstatus |
| Optionaler KI-Modell-Download | Hugging Face, Inc. oder HighRoad Software | Liefern Sie ein vom Benutzer angefordertes GGUF-Modell Datei | IP-Adresse, Zeitstempel, angeforderte Datei und technische Verbindungsinformationen; Keine Eingabeaufforderungen oder Journalinhalte |
Wir verkaufen Ihre Daten nicht an Dritte. Keiner der oben genannten Auftragsverarbeiter darf PulseWave-Daten für eigene Werbezwecke verwenden. Unsere Verarbeitungsvereinbarungen verpflichten sie, personenbezogene Daten gemäß einem Standard zu schützen, der dieser Richtlinie, den Anforderungen von Apple's und dem geltenden Datenschutzrecht entspricht, und sie nur auf dokumentierte Anweisung hin zu verarbeiten, sofern das Gesetz nichts anderes vorschreibt.
6a. Website-Cookies
Unsere Website unter highroadsoftware.com – einschließlich der PulseWave Seiten unter /apps/pulsewave/ – verwendet nur wesentliche Cookies. Wir setzen auf dieser Website keine Werbe-, Profiling- oder Cross-Site-Tracking-Cookies ein. Die vollständige Liste und Ihre Auswahlmöglichkeiten finden Sie in unserer Cookie-Richtlinie.
6b. Automatisierte Entscheidungsfindung
Im Sinne von Artikel 22 der DSGVO bestätigen wir, dass der KI-Coach der App keine Entscheidungen trifft, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben. Die Ergebnisse des Coaches sind lehrreich, beratend und abweisend. Sie behalten die volle Entscheidungsbefugnis, einen Vorschlag zu ignorieren, außer Kraft zu setzen oder nie umzusetzen. Auf der Grundlage der Profilierung Ihrer Daten wird keine Abonnement-, Konto-, Inhaltszugriffs- oder Preisentscheidung automatisiert.
6c. Benachrichtigung über Datensicherheitsvorfälle
Wenn uns ein Verstoß gegen den Schutz personenbezogener Daten bekannt wird, der Ihre Daten betrifft, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntniserlangung, sofern dies gemäß Artikel 33 der DSGVO erforderlich ist. Wenn der Verstoß voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten führt, werden wir Sie gemäß Artikel 34 der DSGVO unverzüglich und unverzüglich benachrichtigen.
6d. Der Datenschutzbeauftragte (DSB)
HighRoad Software erfüllt derzeit nicht die Kriterien des DSGVO-Artikels 37, der die Ernennung eines Datenschutzbeauftragten erfordern würde. Datenschutzanfragen werden von unserem Datenschutzkontakt unter privacy@highroadsoftware.com.
7 bearbeitet. Die Privatsphäre von Kindern
PulseWave richtet sich nicht an Kinder unter 13 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn Sie glauben, dass ein Kind personenbezogene Daten über die App bereitgestellt hat, kontaktieren Sie uns bitte unter privacy@highroadsoftware.com und wir werden diese löschen umgehend.
8. Datenaufbewahrung
- Gerätedaten (Offline-Caches und lokal generierte Coaching-Ausgaben): werden gespeichert, bis Sie sie über die App löschen, die App löschen oder gegebenenfalls Ihr Konto löschen. Journal- und Stimmungsdatensätze sind in Firestore nur vorhanden, solange ihre separate Zustimmung zur Cloud-Synchronisierung aktiv ist oder während eine angeforderte Löschung nach einer Unterbrechung erneut versucht wird.
- Firestore-Daten: werden so lange aufbewahrt, wie Ihr Konto besteht. Wird innerhalb von 30 Tagen nach einer Anfrage zur Kontolöschung gelöscht.
- Analytics-Ereignisse: 14 Monate lang in Firebase Analytics gespeichert. Es werden keine vom Benutzer eingegebenen Inhalte angehängt. Firebase App-Instanz- und technische Geräteinformationen können mit Ereignissen verknüpft sein.
- Absturzprotokolle: 90 Tage lang aufbewahrt.
- Optionale Fehlerberichte: werden aufbewahrt, solange dies für die Untersuchung und Lösung des Berichts erforderlich ist, und werden mit einer zugehörigen Anfrage zur Kontolöschung entfernt, es sei denn, ein längerer Zeitraum ist gesetzlich vorgeschrieben.
- Abonnementdatensätze: werden von RevenueCat so lange aufbewahrt, wie es zur Verwaltung Ihres Abonnements und zur Einhaltung finanzieller Vorschriften erforderlich ist.
9. Ihre Rechte
Je nachdem, wo Sie leben, haben Sie möglicherweise folgende Rechte:
- Das Recht, auf die personenbezogenen Daten zuzugreifen, die wir über Sie gespeichert haben.
- Das Recht, unrichtige Daten zu korrigieren.
- Das Recht, Ihre Daten zu löschen (siehe unten).
- Das Recht, bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen.
- Das Recht auf Datenübertragbarkeit (Empfang Ihrer Daten in einem maschinenlesbaren Format).
- Für EU-/EWR-Benutzer: das Recht, eine Beschwerde bei Ihrer nationalen Datenschutzbehörde einzureichen.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter privacy@highroadsoftware.com. Wir werden innerhalb von 30 Tagen antworten.
9a. Einwohner Kaliforniens (CCPA/CPRA)
Wenn Sie Einwohner Kaliforniens sind, gewährt Ihnen der California Consumer Privacy Act in der durch den California Privacy Rights Act („CCPA/CPRA“) geänderten Fassung bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Dieser Abschnitt ergänzt den Rest dieser Richtlinie.
Kategorien der von uns erfassten personenbezogenen Daten
- Identifikatoren – eine Firebase-Benutzer-ID, eine optionale Apple- oder Google-Konto-ID und eine Firebase App-Instanz-ID. PulseWave erfasst keine IDFA.
- Kommerzielle Informationen – Abonnementstatus (aktiv, abgelaufen, Testversion) über RevenueCat.
- Internet- oder andere Netzwerkaktivität – aggregierte Analyseereignisse (Sitzung). gestartet, Protokoll ausgewählt) und Absturzberichte.
- Profilinformationen – ein Anzeigename oder eine Profilbild-URL, wenn Ihr ausgewählter Anmeldeanbieter diese bereitstellt und Sie sie teilen möchten.
- Rückschlüsse – der KI-Coach auf dem Gerät kann dies tun leiten Sie Stimmungs- und Übungsmuster aus Ihren lokalen Daten ab; diese Schlussfolgerungen werden nicht an uns übermittelt und nicht zur Erstellung eines von uns geführten Profils verwendet.
Kategorien sensibler personenbezogener Daten
Wenn Sie Stimmungseinträge oder Tagebuchinhalte protokollieren, können diese als vertrauliche personenbezogene Daten im Sinne des gelten CPRA. PulseWave speichert diesen Inhalt standardmäßig auf Ihrem Gerät. Der benutzerspezifische Firestore-Speicher ist eine separate Option, die Sie ablehnen oder später widerrufen können, ohne das lokale Journal zu verlieren. Die Daten sind durch Authentifizierungsregeln und die Administratorzugriffsbeschränkungen in Abschnitt 5 geschützt und werden nicht für Werbung oder Werbeprofilierung verwendet.
Verkauf und Weitergabe personenbezogener Daten
Wir verkaufen oder teilen keine personenbezogenen Daten für kontextübergreifende Verhaltenswerbung, da diese Begriffe im CPRA definiert sind.Wir haben In den letzten 12 Monaten wurden keine personenbezogenen Daten für diese Zwecke verkauft oder weitergegeben. Aus diesem Grund bieten wir keine „Meine Personal-Informationen nicht verkaufen oder weitergeben“-Richtlinie an. Link – es gibt nichts, aus dem man sich abmelden kann. Sollten sich unsere Praktiken jemals ändern, werden wir diese Richtlinie aktualisieren und den erforderlichen Opt-out-Mechanismus bereitstellen, bevor eine solche Aktivität beginnt.
Kalifornien-spezifische Rechte und wie man sie ausübt
- Recht zu erfahren, welche personenbezogenen Daten wir sammeln, verwenden, offenlegen und (falls zutreffend) verkaufen oder weitergeben.
- Recht auf Löschung der uns vorliegenden personenbezogenen Daten erhoben.
- Recht auf Berichtigung unrichtiger personenbezogener Daten.
- Recht auf Beschränkung der Verwendung sensibler personenbezogener Daten für andere als die vernünftigerweise erwarteten Zwecke.
- Recht auf Nichtdiskriminierung bei der Ausübung dieser Rechte.
Um eines dieser Rechte auszuüben Rechte, senden Sie eine E-Mail an privacy@highroadsoftware.com mit dem Betreff „California Privacy Request – PulseWave“. Wir verifizieren Ihre Identität anhand der Kontoanmeldeinformationen (falls Sie ein Konto haben) oder durch die Bestätigung von Details, die nur Sie kennen. Sie können einen autorisierten Vertreter benennen, der in Ihrem Namen mit einem entsprechenden Autorisierungsnachweis handelt.
10. Löschen Ihres Kontos und Ihrer Daten
Sie können die vollständige Löschung Ihres Kontos in der App anfordern: Einstellungen → Konto → Konto löschen. Diese Aktion:
- Löscht Ihr Firebase Auth-Konto.
- Löscht Ihr gesamtes Firestore-Dokument, einschließlich Sitzungsverlauf, Programmfortschritt und Journaleinträge.
- Löscht den PulseWave-Abonnentendatensatz, der von gehalten wird RevenueCat, ohne das Store-Abonnement selbst zu kündigen.
- Löscht alle lokal zwischengespeicherten App-Daten.
Wenn Sie nicht auf die App zugreifen können, senden Sie eine Löschanfrage an privacy@highroadsoftware.com mit dem Betreff „Kontolöschungsanfrage“. Wir werden es innerhalb von 30 Tagen bearbeiten.
11. Sicherheit
Die aktuelle Architektur verwendet HTTPS bei der Übertragung, Firebase Sicherheitsregeln, die den Zugriff pro Benutzer Firestore auf authentifizierte Benutzer beschränken, Anbieterverschlüsselung im Ruhezustand, iOS App-Sandboxing, schlüsselbundgestützten sicheren Speicher für unterstützte lokale Caches und einen authentifizierten, ratenbegrenzten AlwaysData-Kontoendpunkt für Export und Löschung. PulseWave erhebt keinen Anspruch auf eine Ende-zu-Ende-Verschlüsselung: Autorisierte Infrastrukturadministratoren und Dienstanbieter dürfen Daten nur wie in dieser Richtlinie beschrieben verarbeiten.
Kein System ist vollständig sicher. Wenn Sie Sicherheitsbedenken haben, senden Sie bitte eine E-Mail an privacy@highroadsoftware.com.
12. Änderungen an dieser Richtlinie
Wenn wir wesentliche Änderungen an dieser Richtlinie vornehmen, benachrichtigen wir Sie über die App oder per E-Mail (sofern wir Ihre Adresse haben). Die "zuletzt aktualisierte" Das Datum oben auf dieser Seite gibt die aktuellste Überarbeitung wieder. Wenn Sie PulseWave nach Inkrafttreten einer Änderung weiterhin verwenden, akzeptieren Sie die aktualisierte Richtlinie.
Datenverantwortlicher und Datenschutzkontakt
COBI Management SRL, firmierend als HighRoad Software
Eingetragener Sitz: Rue Haut Chemin 8, 1370 Jodoigne, Belgien
BCE/Mehrwertsteuer: BE 0676.613.701
Datenschutz: privacy@highroadsoftware.com
Support: support@highroadsoftware.com
Website: highroadsoftware.com
Für Anfragen betroffener Personen verwenden Sie bitte die Betreffzeile „Datenschutzanfrage – PulseWave“ und geben Sie die E-Mail-Adresse oder Apple/Google-Benutzer-ID an, die mit Ihrem Konto verknüpft ist. Belgische Einwohner können auch eine Beschwerde bei der belgischen Datenschutzbehörde (Autorité de Protection des Données / Gegevensbeschermingsautoriteit) unter autoriteprotectiondonnees.be.