Datenschutzerklärung

Letzte Aktualisierung: [2026] / [06] / [23]

Inkrafttretensdatum: [2026] / [06] / [23]

Vielen Dank, dass Sie sich für die Nutzung des intelligenten Wearable-Geräts Usay Ring sowie der dazugehörigen Website entschieden haben:

https://myusay.com/

Die Website wird von Fison Health Co., Limited und/oder deren verbundenen Unternehmen betrieben (zusammen „wir“, „uns“ oder „unser“).

Für die Zwecke dieser Datenschutzerklärung fungiert Fison Health Co., Limited als Verantwortlicher im Sinne der Datenschutzgesetze und entscheidet darüber, wie und zu welchen Zwecken Ihre personenbezogenen Daten verarbeitet werden.

Wir nehmen den Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre sehr ernst und verarbeiten Ihre Daten in Übereinstimmung mit den in Deutschland geltenden Datenschutzgesetzen und sonstigen anwendbaren gesetzlichen Bestimmungen.

Diese Datenschutzerklärung erläutert:

  • welche personenbezogenen Daten wir erheben;

  • wie wir diese Daten verwenden;

  • wie wir sie speichern und schützen;

  • wie wir Daten weitergeben;

  • welche Rechte Ihnen zustehen;

  • wie Sie uns kontaktieren können.

Bitte lesen Sie diese Datenschutzerklärung sorgfältig durch, bevor Sie die Website nutzen.

Wichtige Informationen, die Ihre Datenschutzrechte betreffen können, sind besonders hervorgehoben.

 


 

I. Wie wir Ihre personenbezogenen Daten erheben und verwenden

Wir erheben personenbezogene Daten ausschließlich für die in dieser Datenschutzerklärung beschriebenen Zwecke und im Rahmen der geltenden gesetzlichen Vorschriften.

Bei der Verarbeitung Ihrer personenbezogenen Daten orientieren wir uns insbesondere an folgenden Grundsätzen:

  • Zweckbindung

  • Transparenz

  • Datenminimierung

  • Richtigkeit

  • Sicherheit

  • Rechenschaftspflicht

  • Betroffenenrechte

Die Erhebung personenbezogener Daten erfolgt nur insoweit, als dies zur Bereitstellung der Kernfunktionen unserer Website erforderlich ist.

 


 

1. Gerätedaten (Device Data)

1.1 Zweck der Erhebung

Zur Gewährleistung der ordnungsgemäßen Funktion, Sicherheit und Verwaltung Ihres Geräts und Ihres Benutzerkontos erfassen wir bestimmte technische und betriebliche Informationen.

Diese Daten sind insbesondere erforderlich für:

  • Gerätekopplung;

  • Firmware-Updates;

  • Fehlerdiagnosen;

  • Sicherheitsfunktionen.

 


 

1.2 Verarbeitungszwecke

Die Verarbeitung dieser Daten erfolgt zur Erfüllung unseres Vertrags mit Ihnen.

Hierdurch können wir:

  • die erstmalige Einrichtung und sichere Kopplung ermöglichen;

  • den laufenden Betrieb des Geräts gewährleisten;

  • Ihr Konto vor unbefugtem Zugriff schützen;

  • Betrugsversuche erkennen;

  • technische Probleme diagnostizieren;

  • Firmware-Updates bereitstellen;

  • das physische Gerät Ihrem digitalen Benutzerkonto zuordnen.

 


 

1.3 Erhobene Gerätedaten

Wir können insbesondere folgende Daten erheben:

  • IP-Adresse

  • Browsertyp und Browserversion

  • Betriebssystem

  • Gerätekennungen (Device Identifiers)

Diese Daten werden in der Regel automatisch erfasst, wenn Sie das Gerät oder die Website verwenden.

 


 

1.4 Erforderliche Daten

Zur Bereitstellung unserer Dienste sind folgende Daten erforderlich:

  • IP-Adresse

  • Browsertyp und Browserversion

  • Betriebssystem

  • Gerätekennungen

 


 

2. Verhaltensdaten (Behavioral Data)

2.1 Zweck der Erhebung

Um die Funktionalität, Sicherheit und kontinuierliche Verbesserung unserer Dienste sicherzustellen, erfassen wir bestimmte Informationen über Ihre Interaktionen mit unserer Website.

 


 

2.2 Verarbeitungszwecke

Die Verarbeitung dieser Daten ermöglicht uns:

  • Nutzerpräferenzen besser zu verstehen;

  • Inhalte und Empfehlungen zu personalisieren;

  • Benutzeroberflächen zu optimieren;

  • die Nutzung der Website zu analysieren;

  • Sicherheitsrisiken und Betrugsversuche zu erkennen;

  • automatisierten Bot-Verkehr zu identifizieren;

  • die Wirksamkeit von Funktionen und Inhalten zu bewerten.

 


 

2.3 Erhobene Verhaltensdaten

Hierzu gehören insbesondere:

  • Browserverlauf

  • Klickverhalten

  • Verweildauer auf Seiten

  • Suchbegriffe

Diese Daten werden automatisch über technische Mechanismen der Website erfasst.

 


 

2.4 Erforderliche Daten

Zur Bereitstellung unserer Dienste sind folgende Daten erforderlich:

  • Browserverlauf

  • Klickverhalten

  • Verweildauer

  • Suchbegriffe

Besondere Kategorien personenbezogener Daten:

  • Suchbegriffe (Search Query Keywords)

3. Abonnements und Zahlungen

(Subscriptions and Payments)

3.1 Zweck der Datenerhebung

Zur Gewährleistung eines sicheren Betriebs, der Identitätsprüfung und der Erfüllung unserer vertraglichen Verpflichtungen erheben wir bestimmte Konto-, Transaktions- und Kommunikationsdaten, die Sie uns direkt zur Verfügung stellen.

Diese Daten sind für folgende Kernfunktionen erforderlich:

  • Erstellung und Verwaltung von Benutzerkonten;

  • Bearbeitung von Bestellungen;

  • Zahlungsabwicklung;

  • Kundenservice;

  • Bereitstellung unserer Produkte und Dienstleistungen.

 


 

3.2 Verarbeitungszwecke

Die Verarbeitung dieser Daten ermöglicht uns insbesondere:

Kontoverwaltung

  • Erstellung und Verwaltung Ihres Benutzerkontos;

  • Authentifizierung Ihrer Identität;

  • Schutz Ihres Kontos vor unbefugtem Zugriff.

Bestell- und Zahlungsabwicklung

  • Bearbeitung von Zahlungen;

  • Lieferung von Produkten;

  • Bearbeitung von Rückerstattungen;

  • Behandlung von Zahlungs- und Bestellstreitigkeiten.

Kundenservice

  • Bereitstellung personalisierter Unterstützung;

  • Dokumentation von Kommunikationsvorgängen;

  • Qualitätssicherung und Streitbeilegung.

Nutzerinhalte

  • Verwaltung von Produktbewertungen;

  • Veröffentlichung von Rezensionen;

  • Verbesserung der Nutzererfahrung.

 


 

3.3 Kategorien der erhobenen Daten

Wir können insbesondere folgende Daten erheben:

Kontodaten

  • E-Mail-Adresse

  • Passwort

Zahlungsdaten

  • PayPal-Daten

  • Shopify Payments-Daten

  • Apple Pay-Daten

  • Google Pay-Daten

  • Kreditkarteninformationen

Bestell- und Lieferdaten

  • Lieferadresse

  • Rechnungsadresse

  • Name des Empfängers

  • Bestellhistorie

  • Warenkorbinhalte

  • Rückerstattungsaufzeichnungen

Verifizierungsdaten

  • E-Mail-Bestätigungscode

  • SMS- oder Mobiltelefon-Bestätigungscode

Kundendienstdaten

  • Chat-Protokolle mit dem Kundendienst

  • Kommunikationsaufzeichnungen

  • E-Mail-Korrespondenz

Nutzerinhalte

  • Produktbewertungen

  • Kommentare

 


 

3.4 Erforderliche Daten

Zur Bereitstellung unserer Dienste sind sämtliche in Abschnitt 3.3 genannten Daten erforderlich.

Besondere Kategorien personenbezogener Daten

Gemäß dieser Datenschutzerklärung können insbesondere folgende Daten erhöhten Schutzanforderungen unterliegen:

  • Kundendienst-Chats

  • Kommunikationsaufzeichnungen

  • E-Mail-Korrespondenz

  • Produktbewertungen

  • Bestellhistorie

  • Warenkorbinhalte

 


 

4. Standortdaten

(Location Data)

4.1 Zweck der Datenerhebung

Zur Gewährleistung der Sicherheit unserer Dienste, zur Betrugsprävention sowie zur Einhaltung regionaler gesetzlicher Anforderungen erfassen wir Ihre IP-Adresse und leiten daraus einen ungefähren geografischen Standort ab.

 


 

4.2 Verarbeitungszwecke

Sicherheit und Betrugsprävention

  • Erkennung verdächtiger Anmeldungen;

  • Verhinderung von Kontoübernahmen;

  • Identifizierung ungewöhnlicher Transaktionen.

Lokalisierung von Inhalten

  • Anzeige der passenden Sprache;

  • Darstellung regionaler Preise;

  • Anzeige regionaler Angebote;

  • Einhaltung lokaler gesetzlicher Anforderungen.

Optimierung der Netzwerkleistung

  • Verbindung mit dem nächstgelegenen CDN-Knoten;

  • Verbesserung der Ladegeschwindigkeit;

  • Erhöhung der Verfügbarkeit der Website.

Erfüllung gesetzlicher Verpflichtungen

  • Steuerliche Zuordnung;

  • Einhaltung regulatorischer Anforderungen;

  • Berücksichtigung lokaler Datenschutzvorschriften.

 


 

4.3 Erhobene Standortdaten

Wir erheben:

  • den aus Ihrer IP-Adresse abgeleiteten ungefähren geografischen Standort.

 


 

4.4 Erforderliche Daten

Zur Bereitstellung unserer Dienste sind die in Abschnitt 4.3 genannten Daten erforderlich.

 


 

5. Serviceoptimierung

(Service Optimization)

Sie erkennen an und stimmen zu, dass wir Informationen, die Sie während der Nutzung der Website bereitstellen, sowie zugehörige Systemantworten und Rückmeldungen für Trainings- und Optimierungszwecke verwenden können, sofern:

  • die Daten verschlüsselt verarbeitet werden;

  • die Daten anonymisiert oder de-identifiziert werden;

  • eine Identifizierung einzelner Personen nicht möglich ist.

Dies dient insbesondere:

  • der Modellverbesserung;

  • der Optimierung von Algorithmen;

  • der Verbesserung der Servicequalität;

  • der Weiterentwicklung unserer Produkte und Dienstleistungen.

Falls Sie nicht wünschen, dass solche Informationen für Trainings- oder Optimierungszwecke verwendet werden, können Sie uns über die in Abschnitt IX genannten Kontaktinformationen kontaktieren.

 


 

6. Kundenservice

(Customer Service)

Zur Bereitstellung eines hochwertigen Kundendienstes können wir folgende Informationen erfassen:

  • Beschwerden;

  • Feedback;

  • hochgeladene Bilder;

  • Kontaktinformationen;

  • Inhalte von E-Mails;

  • Umfrageantworten;

  • Informationen im Zusammenhang mit Werbeaktionen;

  • Kommunikationsprotokolle mit unserem Support-Team.

Dies umfasst insbesondere Informationen, die Sie:

  • per E-Mail an cs@myusay.com senden;

  • im Rahmen von Umfragen bereitstellen;

  • bei Gewinnspielen oder Werbeaktionen einreichen;

  • im Rahmen von Support-Anfragen übermitteln.

Diese Informationen werden verwendet, um:

  • Anfragen zu beantworten;

  • Probleme zu lösen;

  • den Kundendienst zu verbessern;

  • die Qualität unserer Dienstleistungen kontinuierlich zu erhöhen.

II. Rechtsgrundlagen für die Erhebung und Verarbeitung personenbezogener Daten

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage einer gültigen Rechtsgrundlage gemäß der Datenschutz-Grundverordnung (DSGVO) sowie sonstiger anwendbarer deutscher Datenschutzgesetze.

 


 

1. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

1.1 Vertragserfüllung

(Art. 6 Abs. 1 lit. b DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies erforderlich ist, um unsere vertraglichen Verpflichtungen Ihnen gegenüber zu erfüllen.

Hierzu gehören insbesondere:

  • Bearbeitung von Bestellungen;

  • Lieferung von Produkten;

  • Zahlungsabwicklung;

  • Bereitstellung von Kundenservice;

  • Verwaltung Ihres Benutzerkontos;

  • Erfüllung von Garantie- und Supportleistungen.

Ohne die Verarbeitung bestimmter personenbezogener Daten können wir unsere vertraglichen Leistungen nicht erbringen.

 


 

1.2 Einwilligung

(Art. 6 Abs. 1 lit. a DSGVO)

In bestimmten Fällen verarbeiten wir personenbezogene Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung.

Dies betrifft insbesondere:

  • den Versand von Marketingmitteilungen;

  • den Versand von Newslettern;

  • Wellness- und Analyseberichte;

  • bestimmte optionale Funktionen der Website.

Sie haben jederzeit das Recht, Ihre Einwilligung mit Wirkung für die Zukunft zu widerrufen.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.

 


 

1.3 Rechtliche Verpflichtungen

(Art. 6 Abs. 1 lit. c DSGVO)

Wir können personenbezogene Daten verarbeiten, soweit dies zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.

Hierzu gehören insbesondere:

  • steuerrechtliche Pflichten;

  • handelsrechtliche Aufbewahrungspflichten;

  • Verbraucherschutzvorschriften;

  • Produktsicherheitsanforderungen;

  • behördliche Anordnungen;

  • gerichtliche Anordnungen.

Die konkreten Verpflichtungen können je nach Rechtsordnung variieren.

 


 

1.4 Berechtigte Interessen

(Art. 6 Abs. 1 lit. f DSGVO)

In bestimmten Fällen verarbeiten wir personenbezogene Daten auf Grundlage unserer berechtigten Interessen oder der berechtigten Interessen Dritter.

Eine solche Verarbeitung erfolgt nur dann, wenn:

  • ein legitimer Zweck besteht;

  • die Verarbeitung hierfür erforderlich ist;

  • Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen.

 


 

1.5 Durchführung einer Interessenabwägung

Vor einer Verarbeitung auf Grundlage berechtigter Interessen führen wir eine dokumentierte Interessenabwägung (Legitimate Interests Assessment – LIA) durch.

Dabei prüfen wir insbesondere:

a) Legitimer Zweck

Ob der verfolgte Zweck rechtmäßig, nachvollziehbar und berechtigt ist.

b) Erforderlichkeit

Ob die Datenverarbeitung zur Erreichung des Zwecks notwendig ist.

c) Interessenabwägung

Ob Ihre Datenschutzrechte und berechtigten Interessen den verfolgten Zweck überwiegen.

Nur wenn diese Prüfung positiv ausfällt, erfolgt die Verarbeitung auf Grundlage berechtigter Interessen.

 


 

1.6 Beispiele unserer berechtigten Interessen

Unsere berechtigten Interessen können insbesondere umfassen:

  • Verbesserung unserer Produkte und Dienstleistungen;

  • Analyse der Nutzung unserer Website;

  • Schutz unserer IT-Systeme;

  • Cybersicherheit;

  • Betrugsprävention;

  • Missbrauchserkennung;

  • Durchsetzung rechtlicher Ansprüche;

  • interne Verwaltungszwecke.

 


 

2. Rechtsgrundlagen für die Verarbeitung besonderer Kategorien personenbezogener Daten

Bestimmte Daten können als besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO eingestuft werden.

Für solche Daten gelten erhöhte Schutzanforderungen.

 


 

2.1 Ausdrückliche Einwilligung

(Art. 9 Abs. 2 lit. a DSGVO)

Wir verarbeiten besondere Kategorien personenbezogener Daten nur dann, wenn Sie hierzu ausdrücklich eingewilligt haben.

Dies kann insbesondere für bestimmte gesundheitsbezogene Angaben gelten, die Sie freiwillig im Rahmen von Supportanfragen oder sonstigen Kommunikationsvorgängen bereitstellen.

Sie können eine solche Einwilligung jederzeit widerrufen.

 


 

2.2 Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

(Art. 9 Abs. 2 lit. f DSGVO)

Besondere Kategorien personenbezogener Daten können verarbeitet werden, soweit dies erforderlich ist für:

  • die Geltendmachung rechtlicher Ansprüche;

  • die Ausübung rechtlicher Ansprüche;

  • die Verteidigung gegen rechtliche Ansprüche.

Eine solche Verarbeitung erfolgt ausschließlich im erforderlichen Umfang.

 


 

Unser Datenschutzversprechen

Unabhängig von der jeweiligen Rechtsgrundlage verpflichten wir uns:

  • personenbezogene Daten nur im erforderlichen Umfang zu erheben;

  • personenbezogene Daten ausschließlich für legitime Zwecke zu verwenden;

  • angemessene technische und organisatorische Schutzmaßnahmen einzusetzen;

  • Ihre Datenschutzrechte jederzeit zu respektieren;

  • die Anforderungen der DSGVO sowie anderer anwendbarer Datenschutzgesetze einzuhalten.

III. Weitergabe, Übermittlung und Offenlegung personenbezogener Daten

1. Grundsätze der Datenweitergabe

Zur Gewährleistung des ordnungsgemäßen Betriebs der Website, zur Bereitstellung ihrer Kernfunktionen sowie zur kontinuierlichen Verbesserung unserer Dienstleistungen kann es erforderlich sein, bestimmte Informationen mit verbundenen Unternehmen, zuverlässigen Dienstleistern und Geschäftspartnern zu teilen.

Personenbezogene Daten, die Sie unmittelbar identifizieren können, werden nur dann an Dritte weitergegeben, wenn:

  • Sie ausdrücklich eingewilligt haben;

  • die Weitergabe für die Vertragserfüllung erforderlich ist;

  • eine gesetzliche Verpflichtung besteht;

  • oder eine andere zulässige Rechtsgrundlage nach der DSGVO vorliegt.

Wir verpflichten sämtliche Empfänger personenbezogener Daten dazu,

  • die DSGVO einzuhalten;

  • Daten ausschließlich für die vereinbarten Zwecke zu verarbeiten;

  • angemessene technische und organisatorische Maßnahmen zu ergreifen;

  • den Umfang der Datenverarbeitung auf das erforderliche Maß zu beschränken.

 


 

2. Kategorien von Drittanbietern

Derzeit nutzen wir Dienstleistungen folgender Kategorien von Drittanbietern:

 


 

2.1 Cloud-Speicherung und technische Infrastruktur

Wir nutzen Cloud-Dienstleister mit Infrastrukturstandorten in Deutschland.

Diese Dienstleister unterstützen uns bei:

  • Datenspeicherung;

  • Hosting;

  • Sicherheitsmanagement;

  • technischer Infrastruktur.

Sie dürfen personenbezogene Daten ausschließlich zur Erbringung dieser Dienstleistungen verarbeiten.

 


 

2.2 Zahlungsdienstleister

Wenn Sie Produkte oder Dienstleistungen über die Website erwerben, werden Zahlungsdaten durch autorisierte Zahlungsdienstleister verarbeitet.

Beispiele:

  • PayPal

  • Stripe

  • Apple Pay

  • Google Pay

  • Shop Pay

Wir speichern keine vollständigen Bankkonto- oder Kreditkartendaten.

 


 

2.3 Verifizierungs- und CAPTCHA-Dienste

Zur Sicherung von Benutzerkonten und zur Verhinderung automatisierter Angriffe verwenden wir Dienste für:

  • E-Mail-Verifizierung;

  • SMS-Verifizierung;

  • CAPTCHA-Schutzmechanismen.

 


 

2.4 Kundensupport-Dienste

Wir nutzen spezialisierte Plattformen für:

  • Helpdesk-Systeme;

  • Live-Chat;

  • E-Mail-Support;

  • Ticketverwaltung.

 


 

2.5 Webanalyse-Dienste

Wir verwenden Analyseplattformen zur Erfassung von Informationen über die Nutzung unserer Website.

Dies dient insbesondere:

  • der Analyse des Nutzerverhaltens;

  • der Verbesserung der Website-Leistung;

  • der Optimierung unserer Produkte und Dienstleistungen.

 


 

2.6 Werbe- und Marketingdienste

Wir arbeiten mit Werbedienstleistern zusammen, um:

  • relevante Werbung bereitzustellen;

  • Remarketing-Kampagnen durchzuführen;

  • Werbeerfolge zu messen;

  • Marketingmaßnahmen zu optimieren.

 


 

Übersicht unserer Drittanbieter

Kategorie

Repräsentative Anbieter

Bereitgestellte Dienste

Verarbeitete Daten

Zweck

E-Commerce-Plattform

Shopify Inc.

Hosting, Checkout, Zahlungsabwicklung, Bestellverwaltung, Betrugsprävention

Namen, Kontaktdaten, Liefer-/Rechnungsadressen, Zahlungsinformationen, IP-Adresse, Geräte- und Nutzungsdaten

Bestellabwicklung, Zahlung, Betrugsprävention, Betrieb des Online-Shops

Drittanbieter-Login

Google LLC, Apple Inc., Meta Platforms (Facebook Login)

Authentifizierung und Social Login

Kontoinformationen, Geräteinformationen, Nutzungsdaten

Anmeldung über Drittanbieter-Konten

Zahlungsdienstleister

Stripe, PayPal, Shop Pay

Zahlungsabwicklung

Name, Zahlungsdaten, Rechnungsadresse, Transaktionsdaten, IP-Adresse, Geräteinformationen

Durchführung von Zahlungen

SMS-Dienstleister

Twilio, Attentive, Klaviyo SMS

SMS-Versand

Telefonnummer, SMS-Inhalte, Kontodaten

Versand von Verifizierungscodes und Benachrichtigungen

E-Mail-Dienstleister

Klaviyo, SendGrid, Mailchimp

E-Mail-Versand

E-Mail-Adresse, Kommunikationsdaten

Versand von Verifizierungscodes, Benachrichtigungen und Marketing-E-Mails

Kundensupport-Dienstleister

Zendesk, Gorgias, Intercom

Kundensupport

E-Mail-Adresse, Cookies, Nutzungsdaten, Kaufhistorie

Bereitstellung von Supportleistungen

Webanalyse-Dienstleister

Google Analytics, Microsoft Clarity, Hotjar

Analyse der Website-Nutzung

IP-Adresse, Cookies, Geräteinformationen, Verhaltensdaten

Nutzungs- und Leistungsanalyse

Werbedienstleister

Meta Platforms, Google Ads, TikTok

Werbung und Remarketing

Name, E-Mail-Adresse, Kommunikationsdaten

Werbeauslieferung und Kampagnenanalyse

Bei Fragen zur Datenverarbeitung durch Drittanbieter können Sie uns kontaktieren:

E-Mail: data_protect@myusay.com

 


 

3. Gesetzlich erforderliche Offenlegungen

Wir können personenbezogene Daten offenlegen, wenn wir nach Treu und Glauben davon ausgehen, dass dies erforderlich und verhältnismäßig ist, um:

3.1 Gesetzliche Verpflichtungen zu erfüllen

Zum Beispiel aufgrund von:

  • Gesetzen;

  • behördlichen Anordnungen;

  • Gerichtsbeschlüssen;

  • Anfragen von Strafverfolgungsbehörden.

 


 

3.2 Unsere Nutzungsbedingungen durchzusetzen

Insbesondere zur:

  • Untersuchung möglicher Verstöße;

  • Durchsetzung vertraglicher Rechte;

  • Abwehr rechtlicher Ansprüche.

 


 

3.3 Betrug und Sicherheitsrisiken zu verhindern

Zum Beispiel zur:

  • Betrugsbekämpfung;

  • Erkennung technischer Angriffe;

  • Abwehr von Missbrauch;

  • Gewährleistung der IT-Sicherheit.

 


 

3.4 Schutz von Personen und Eigentum

Wenn dies erforderlich ist zum Schutz:

  • Ihrer Sicherheit;

  • unserer Sicherheit;

  • der Sicherheit Dritter;

  • öffentlicher Interessen;

  • oder unseres Eigentums.

IV. Speicherung und Übermittlung personenbezogener Daten

1. Datenspeicherung

1.1 Speicherort

Um die Sicherheit Ihrer personenbezogenen Daten sowie einen stabilen und zuverlässigen Betrieb unserer Dienste zu gewährleisten, werden Ihre personenbezogenen Daten primär auf Cloud-Infrastrukturen innerhalb Deutschlands gespeichert und verarbeitet.

Wir setzen angemessene:

  • technische Maßnahmen,

  • organisatorische Maßnahmen,

  • physische Sicherheitsmaßnahmen

ein, um personenbezogene Daten entsprechend den geltenden Datenschutz- und IT-Sicherheitsstandards zu schützen.

 


 

1.2 Aufbewahrungsdauer

Wir speichern personenbezogene Daten nur so lange, wie dies erforderlich ist für:

  • die Bereitstellung unserer Dienste;

  • die Erfüllung vertraglicher Verpflichtungen;

  • die Einhaltung gesetzlicher Aufbewahrungspflichten;

  • die Wahrung berechtigter Interessen.

Nach Wegfall des jeweiligen Zwecks werden personenbezogene Daten gelöscht oder dauerhaft anonymisiert, sofern keine gesetzliche Verpflichtung zur weiteren Aufbewahrung besteht.

Dies gilt insbesondere, wenn:

  • Sie Ihre Einwilligung widerrufen;

  • Sie die Löschung Ihrer Daten verlangen;

  • Sie Ihr Benutzerkonto löschen;

  • der Verarbeitungszweck entfällt.

 


 

Aufbewahrungsfristen für Cookies und Drittanbieter-Daten

Kategorie

Anbieter

Aufbewahrungsdauer

Shopify Inc.

Shopify Inc.

Konto- und Bestelldaten während der Kundenbeziehung und entsprechend gesetzlicher Aufbewahrungspflichten; Cookies bis zu 2 Jahre

Drittanbieter-Login

Google LLC, Apple Inc., Meta Platforms

Sitzungsdaten während der aktiven Sitzung; bestimmte Kennungen bis zu 1 Jahr

Zahlungsdienstleister

Stripe, PayPal, Shop Pay

Transaktionsdaten gemäß gesetzlichen Aufbewahrungspflichten; Cookies bis zu 2 Jahre

SMS-Dienstleister

Twilio, Attentive, Klaviyo SMS

Nachrichten-Metadaten gemäß Anbieteranforderungen; Cookies bis zu 1 Jahr

E-Mail-Dienstleister

Klaviyo, SendGrid, Mailchimp

Marketing- und Analysekennungen bis zu 2 Jahre

Kundensupport-Dienstleister

Zendesk, Gorgias, Intercom

Supportdaten gemäß vertraglichen und gesetzlichen Anforderungen; Cookies bis zu 2 Jahre

Analyse-Dienstleister

Google Analytics, Microsoft Clarity, Hotjar

_ga (2 Jahre), _gid (24 Stunden), _clck (1 Jahr), _clsk (24 Stunden)

Werbedienstleister

Meta Platforms, Google Ads, TikTok

_fbp (90 Tage), _gcl_au (90 Tage), _ttp (bis zu 13 Monate)

Für weitergehende Informationen über die Aufbewahrungsfristen einzelner Drittanbieter verweisen wir auf deren jeweilige Datenschutz- und Cookie-Richtlinien.

Beispielsweise:

https://www.shopify.com/legal/cookies

 


 

Weitere personenbezogene Daten

Sonstige personenbezogene Daten, insbesondere:

  • Kontodaten;

  • Bestelldaten;

  • Kommunikationsdaten;

  • Kundensupport-Daten;

  • Transaktionsdaten;

werden entsprechend den gesetzlichen Anforderungen sowie unseren internen Aufbewahrungsrichtlinien gespeichert.

 


 

2. Grenzüberschreitende Datenübermittlungen

2.1 Internationale Datenübertragungen

Wir sind ein international tätiges Unternehmen und können personenbezogene Daten im Rahmen der Bereitstellung unserer Dienste grenzüberschreitend übertragen.

Dies kann insbesondere folgende Daten betreffen:

  • Kontoinformationen;

  • Nutzungsdaten;

  • Bestelldaten;

  • Kommunikationsdaten;

  • Protokolldaten;

  • Wellness-bezogene Daten, soweit diese im Rahmen unserer Dienste verarbeitet werden.

 


 

2.2 Schutzmaßnahmen bei internationalen Datenübermittlungen

Wir verpflichten uns, bei jeder internationalen Datenübertragung ein angemessenes Datenschutzniveau sicherzustellen.

Zu diesem Zweck setzen wir insbesondere folgende Maßnahmen ein:

 


 

2.2.1 Gleichwertiges Datenschutzniveau

Wir bemühen uns sicherzustellen, dass Empfänger personenbezogener Daten nur in Ländern tätig sind, die ein Datenschutzniveau bieten, das mit demjenigen der Europäischen Union vergleichbar ist.

 


 

2.2.2 Standardvertragsklauseln (SCCs)

Sofern erforderlich, schließen wir mit Datenempfängern die von Aufsichtsbehörden anerkannten Standardvertragsklauseln (Standard Contractual Clauses – SCCs) ab.

Diese Klauseln verpflichten die Empfänger zur Einhaltung von Datenschutzstandards, die mit den Anforderungen der DSGVO vergleichbar sind.

 


 

2.2.3 Ausdrückliche Einwilligung

In Ausnahmefällen, in denen keine anderen geeigneten Garantien zur Verfügung stehen, werden wir:

  • Sie vorab informieren;

  • die Risiken erläutern;

  • Ihre ausdrückliche Einwilligung einholen.

 


 

2.2.4 Anonymisierung und Pseudonymisierung

Soweit möglich, verwenden wir:

  • anonymisierte Daten;

  • pseudonymisierte Daten;

um Risiken bei internationalen Datenübertragungen zu minimieren.

 


 

2.3 Hinweis zu unterschiedlichen Rechtsordnungen

Wenn personenbezogene Daten außerhalb des Landes verarbeitet werden, in dem sie ursprünglich erhoben wurden, können dort andere Datenschutzgesetze gelten.

Diese Gesetze bieten möglicherweise nicht in jedem Fall denselben Schutz wie die DSGVO.

Durch die Erstellung eines Usay-Kontos und die weitere Nutzung der Website erkennen Sie an, dass Sie die mit internationalen Datenübertragungen verbundenen Risiken verstehen.

 


 

3. Beschwerden und Anfragen

Wenn Sie Fragen oder Beschwerden hinsichtlich:

  • internationaler Datenübermittlungen;

  • Datenschutzmaßnahmen;

  • Datensicherheit;

haben, können Sie uns kontaktieren:

E-Mail: data_protect@myusay.com

oder über die Funktion:

„Help & Feedback“

auf unserer Website.

Darüber hinaus haben Sie das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde in Ihrem Wohnsitzland zu beschweren.

V. Ihre Rechte

Wir respektieren die Rechte, die Ihnen nach der Datenschutz-Grundverordnung (DSGVO) sowie anderen anwendbaren Datenschutzgesetzen zustehen.

Wir verpflichten uns, die Ausübung dieser Rechte so einfach und transparent wie möglich zu gestalten.

 


 

1. Ihre Datenschutzrechte

1.1 Auskunftsrecht

(Art. 15 DSGVO)

Sie haben das Recht zu erfahren,

  • ob wir personenbezogene Daten über Sie verarbeiten;

  • welche personenbezogenen Daten verarbeitet werden;

  • zu welchen Zwecken die Verarbeitung erfolgt;

  • an welche Empfänger die Daten weitergegeben werden.

Sie können außerdem eine Kopie Ihrer personenbezogenen Daten anfordern.

Bestimmte Informationen, wie beispielsweise bestimmte Wellness- oder Nutzungsdaten, können direkt über Ihr Benutzerkonto eingesehen werden.

 


 

1.2 Recht auf Berichtigung

(Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.

Ein Teil Ihrer Daten kann direkt über die Kontoeinstellungen aktualisiert werden.

 


 

1.3 Recht auf Löschung („Recht auf Vergessenwerden“)

(Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.

Sofern keine gesetzliche Verpflichtung oder andere rechtmäßige Grundlage zur weiteren Speicherung besteht, werden wir Ihrem Löschungsantrag nachkommen.

 


 

Löschung durch Entkopplung des Geräts

Wenn Sie die Verbindung zwischen Ihrem Smart Ring und Ihrem Konto aufheben, werden Sie darauf hingewiesen, dass die auf dem Gerät und der Website gespeicherten temporären Daten gelöscht werden.

 


 

Löschung durch Kontolöschung

Wenn Sie Ihr Benutzerkonto löschen, werden Sie darauf hingewiesen, dass sämtliche auf unseren Servern gespeicherten personenbezogenen Daten gelöscht werden, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

 


 

1.4 Recht auf Datenübertragbarkeit

(Art. 20 DSGVO)

Sie haben das Recht,

  • Ihre personenbezogenen Daten in einem strukturierten,

  • gängigen und

  • maschinenlesbaren Format

zu erhalten.

Sie haben außerdem das Recht, diese Daten an einen anderen Verantwortlichen übertragen zu lassen.

 


 

1.5 Widerspruchsrecht und Recht auf Einschränkung der Verarbeitung

(Art. 18 und Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen.

Sie können insbesondere der Verarbeitung widersprechen, wenn diese auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO beruht.

Sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung vorliegen, werden wir die Verarbeitung einstellen.

Darüber hinaus können Sie unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.

 


 

1.6 Recht, automatisierte Entscheidungen und Profiling abzulehnen

(Art. 22 DSGVO)

Sie haben das Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden, einschließlich Profiling, wenn diese:

  • rechtliche Wirkung entfaltet; oder

  • Sie in ähnlicher Weise erheblich beeinträchtigt.

Vor Durchführung einer solchen Verarbeitung werden wir:

  • Ihre ausdrückliche Einwilligung einholen, sofern erforderlich;

  • eine Möglichkeit zur menschlichen Überprüfung bereitstellen;

  • Ihnen Gelegenheit geben, Ihren Standpunkt darzulegen;

  • Ihnen ermöglichen, die Entscheidung anzufechten.

 


 

1.7 Recht auf Widerruf der Einwilligung

(Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine zuvor erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Nach einem Widerruf werden wir:

  • keine neuen Daten mehr auf Grundlage dieser Einwilligung verarbeiten;

  • auf Wunsch bestehende Daten löschen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.

Bitte beachten Sie, dass bestimmte Funktionen der Website nach einem Widerruf möglicherweise nicht mehr verfügbar sind.

 


 

1.8 Recht auf Einschränkung grenzüberschreitender Datenübermittlungen

Sie haben das Recht, darüber informiert zu werden, ob personenbezogene Daten außerhalb Ihres Wohnsitzlandes verarbeitet werden.

In bestimmten Fällen können Sie Einschränkungen solcher Datenübermittlungen verlangen.

Wir verpflichten uns, Sie vor wesentlichen internationalen Datenübertragungen zu informieren und – soweit erforderlich – Ihre ausdrückliche Einwilligung einzuholen.

 


 

1.9 Recht auf Nichtdiskriminierung

Die Ausübung Ihrer Datenschutzrechte darf nicht zu einer ungerechtfertigten Benachteiligung führen.

Insbesondere werden wir Sie nicht benachteiligen durch:

  • die Verweigerung allgemein verfügbarer Dienstleistungen;

  • unangemessene Preisunterschiede;

  • eine unangemessene Verschlechterung der Servicequalität.

Gleichzeitig erkennen Sie an, dass bestimmte Funktionen nur bereitgestellt werden können, wenn die hierfür erforderlichen personenbezogenen Daten verarbeitet werden dürfen.

Beispielsweise:

  • Ohne Kontodaten können bestimmte Login-Funktionen nicht genutzt werden.

  • Ohne bestimmte Nutzungsdaten können personalisierte Wellness-Empfehlungen nicht bereitgestellt werden.

 


 

1.10 Weitere Rechte nach deutschem und europäischem Datenschutzrecht

Sie haben darüber hinaus alle weiteren Rechte, die Ihnen nach der DSGVO, dem Bundesdatenschutzgesetz (BDSG) und anderen anwendbaren Datenschutzvorschriften zustehen.

 


 

1.11 Recht auf Beschwerde und Rechtsbehelfe

Wenn Sie der Ansicht sind, dass wir gegen Datenschutzgesetze verstoßen haben oder Ihre Rechte verletzt wurden, können Sie folgende Maßnahmen ergreifen:

Beschwerde bei einer Datenschutzaufsichtsbehörde

Wenn Sie in Deutschland wohnhaft sind, können Sie sich beispielsweise an die zuständige Datenschutzaufsichtsbehörde Ihres Bundeslandes wenden.

Beispielsweise:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

oder die jeweils zuständige Landesdatenschutzbehörde.

 


 

Schiedsverfahren

Gemäß unseren Nutzungsbedingungen können Sie im Falle eines Schadens oder einer Rechtsverletzung auch die dort vorgesehenen Streitbeilegungsverfahren nutzen.

 


 

2. Ausübung Ihrer Rechte

Sie können Ihre Rechte ausüben:

  • über die Kontoeinstellungen Ihres Usay-Kontos;

  • über die Funktion „Help & Feedback“ auf der Website;

  • per E-Mail an:

data_protect@myusay.com

 


 

Identitätsprüfung

Zum Schutz Ihrer personenbezogenen Daten können wir zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen.

 


 

Bearbeitungsfrist

In der Regel antworten wir innerhalb von 30 Tagen nach Eingang und erfolgreicher Verifizierung Ihrer Anfrage.

In gesetzlich zulässigen Fällen kann diese Frist verlängert werden.

 


 

Mögliche Ablehnung einer Anfrage

Wir können Anfragen ablehnen, wenn:

  • wir Ihre Identität nicht verifizieren können;

  • gesetzliche Verpflichtungen entgegenstehen;

  • Rechte oder Freiheiten anderer Personen beeinträchtigt würden;

  • die Anfrage offensichtlich unbegründet oder exzessiv ist.

VI. Schutz Ihrer personenbezogenen Daten

1. Datenschutzmaßnahmen

Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre hat für uns höchste Priorität.

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen.

 


 

1.1 Technische Maßnahmen

Wir verwenden unter anderem:

  • Verschlüsselungstechnologien;

  • Pseudonymisierung;

  • Anonymisierung;

  • Zugriffskontrollen;

  • Authentifizierungsmechanismen;

  • Sicherheitsüberwachungssysteme.

Diese Maßnahmen dienen dazu, die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten zu gewährleisten.

 


 

1.2 Interne Kontrollen

Wir verpflichten unsere Mitarbeiter zur Vertraulichkeit und stellen sicher, dass nur autorisierte Personen Zugriff auf personenbezogene Daten erhalten.

Zu unseren Maßnahmen gehören insbesondere:

  • regelmäßige Datenschutzschulungen;

  • rollenbasierte Zugriffsrechte;

  • interne Sicherheitsrichtlinien;

  • Kontroll- und Prüfverfahren.

 


 

1.3 Zusammenarbeit mit Drittanbietern

Wir stellen durch vertragliche Vereinbarungen sicher, dass alle Dienstleister, Auftragsverarbeiter und Geschäftspartner die geltenden Datenschutzanforderungen einhalten.

Dies umfasst insbesondere:

  • Auftragsverarbeitungsverträge;

  • Vertraulichkeitsvereinbarungen;

  • technische und organisatorische Schutzmaßnahmen.

 


 

1.4 Kontinuierliche Überprüfung

Wir überprüfen unsere Datenschutz- und Sicherheitsmaßnahmen regelmäßig, um sicherzustellen, dass sie den gesetzlichen Anforderungen sowie dem aktuellen Stand der Technik entsprechen.

 


 

2. Datenschutzverletzungen

(Data Breach)

Wir setzen angemessene administrative, technische und physische Sicherheitsmaßnahmen ein, um personenbezogene Daten zu schützen.

Hierzu gehören insbesondere:

  • Verschlüsselung;

  • Zugriffskontrollen;

  • Überwachungs- und Protokollierungssysteme;

  • Sicherheitsmanagementverfahren.

 


 

Meldung von Datenschutzverletzungen

Sollte es trotz unserer Schutzmaßnahmen zu einer Datenschutzverletzung kommen, werden wir die Anforderungen der DSGVO und anderer anwendbarer Gesetze erfüllen.

Dies kann insbesondere umfassen:

  • Benachrichtigung der zuständigen Datenschutzaufsichtsbehörde;

  • Benachrichtigung betroffener Personen;

  • Untersuchung des Vorfalls;

  • Umsetzung geeigneter Gegenmaßnahmen.

Wir werden alle angemessenen Maßnahmen ergreifen, um die Auswirkungen einer Datenschutzverletzung zu minimieren und zukünftige Vorfälle zu verhindern.

 


 

VII. Schutz personenbezogener Daten Minderjähriger

Wir verpflichten uns zum besonderen Schutz der Privatsphäre Minderjähriger.

 


 

Altersbeschränkung

Die Website richtet sich ausschließlich an volljährige Personen.

Die Website ist nicht für Personen unter 18 Jahren bestimmt.

Wir stellen unsere Dienste nicht gezielt Minderjährigen unter 18 Jahren zur Verfügung und erheben wissentlich keine personenbezogenen Daten von Minderjährigen.

 


 

Unbeabsichtigte Datenerhebung

Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten eines Minderjährigen ohne erforderliche Zustimmung erhoben wurden, werden wir unverzüglich:

  • die Verarbeitung einstellen;

  • die Daten löschen; oder

  • die Daten dauerhaft anonymisieren.

 


 

Kontakt für Eltern und Erziehungsberechtigte

Eltern oder gesetzliche Vertreter können sich jederzeit an uns wenden, wenn sie Fragen zur Verarbeitung personenbezogener Daten Minderjähriger haben.

Kontakt:

data_protect@myusay.com

 


 

VIII. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, insbesondere aufgrund von:

  • Änderungen unserer Geschäftstätigkeit;

  • technischen Entwicklungen;

  • gesetzlichen Änderungen;

  • regulatorischen Anforderungen.

 


 

Veröffentlichung von Änderungen

Die jeweils aktuelle Version dieser Datenschutzerklärung wird auf unserer Website veröffentlicht.

Jede aktualisierte Version enthält ein neues Inkrafttretensdatum.

 


 

Wesentliche Änderungen

Wenn Änderungen wesentliche Auswirkungen auf Ihre Datenschutzrechte haben, werden wir Sie in angemessener Weise informieren, beispielsweise durch:

  • Pop-up-Mitteilungen;

  • E-Mail-Benachrichtigungen;

  • Push-Benachrichtigungen;

  • Hinweise auf der Website.

Ohne Ihre ausdrückliche Zustimmung werden wir Ihre bestehenden Datenschutzrechte nicht einschränken.

 


 

IX. Kontakt

Wenn Sie Fragen, Kommentare oder Beschwerden zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich jederzeit an uns wenden.

 


 

Datenschutzbeauftragter

(Data Protection Officer – DPO)

Name:
Kaelly Wei

Adresse:
RM 503, 5/F
Hang Seng Castle Peak Road Building
339 Castle Peak Road
Cheung Sha Wan
Kowloon
Hong Kong, China

E-Mail:
data_protect@myusay.com

Telefon:
+852 69597886

 


 

EU-Vertreter gemäß DSGVO

Sie können sich in Angelegenheiten, die die DSGVO betreffen, auch an unseren EU-Vertreter wenden:

Name:
Tobias Lucke

Adresse:
Macherscheider Str. 136
41468 Neuss
Deutschland

E-Mail:
tobias.lucke@luckeitsolutions.de

Telefon:
+49 179 4156697

 


 

Fison Health Co., Limited

Ende der Datenschutzerklärung