Letzte Aktualisierung: [2026] / [06] / [23]
Inkrafttretensdatum: [2026] / [06] / [23]
Vielen Dank, dass Sie sich für die Nutzung des intelligenten Wearable-Geräts Usay Ring sowie der dazugehörigen Website entschieden haben:
Die Website wird von Fison Health Co., Limited und/oder deren verbundenen Unternehmen betrieben (zusammen „wir“, „uns“ oder „unser“).
Für die Zwecke dieser Datenschutzerklärung fungiert Fison Health Co., Limited als Verantwortlicher im Sinne der Datenschutzgesetze und entscheidet darüber, wie und zu welchen Zwecken Ihre personenbezogenen Daten verarbeitet werden.
Wir nehmen den Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre sehr ernst und verarbeiten Ihre Daten in Übereinstimmung mit den in Deutschland geltenden Datenschutzgesetzen und sonstigen anwendbaren gesetzlichen Bestimmungen.
Diese Datenschutzerklärung erläutert:
-
welche personenbezogenen Daten wir erheben;
-
wie wir diese Daten verwenden;
-
wie wir sie speichern und schützen;
-
wie wir Daten weitergeben;
-
welche Rechte Ihnen zustehen;
-
wie Sie uns kontaktieren können.
Bitte lesen Sie diese Datenschutzerklärung sorgfältig durch, bevor Sie die Website nutzen.
Wichtige Informationen, die Ihre Datenschutzrechte betreffen können, sind besonders hervorgehoben.
I. Wie wir Ihre personenbezogenen Daten erheben und verwenden
Wir erheben personenbezogene Daten ausschließlich für die in dieser Datenschutzerklärung beschriebenen Zwecke und im Rahmen der geltenden gesetzlichen Vorschriften.
Bei der Verarbeitung Ihrer personenbezogenen Daten orientieren wir uns insbesondere an folgenden Grundsätzen:
-
Zweckbindung
-
Transparenz
-
Datenminimierung
-
Richtigkeit
-
Sicherheit
-
Rechenschaftspflicht
-
Betroffenenrechte
Die Erhebung personenbezogener Daten erfolgt nur insoweit, als dies zur Bereitstellung der Kernfunktionen unserer Website erforderlich ist.
1. Gerätedaten (Device Data)
1.1 Zweck der Erhebung
Zur Gewährleistung der ordnungsgemäßen Funktion, Sicherheit und Verwaltung Ihres Geräts und Ihres Benutzerkontos erfassen wir bestimmte technische und betriebliche Informationen.
Diese Daten sind insbesondere erforderlich für:
-
Gerätekopplung;
-
Firmware-Updates;
-
Fehlerdiagnosen;
-
Sicherheitsfunktionen.
1.2 Verarbeitungszwecke
Die Verarbeitung dieser Daten erfolgt zur Erfüllung unseres Vertrags mit Ihnen.
Hierdurch können wir:
-
die erstmalige Einrichtung und sichere Kopplung ermöglichen;
-
den laufenden Betrieb des Geräts gewährleisten;
-
Ihr Konto vor unbefugtem Zugriff schützen;
-
Betrugsversuche erkennen;
-
technische Probleme diagnostizieren;
-
Firmware-Updates bereitstellen;
-
das physische Gerät Ihrem digitalen Benutzerkonto zuordnen.
1.3 Erhobene Gerätedaten
Wir können insbesondere folgende Daten erheben:
-
IP-Adresse
-
Browsertyp und Browserversion
-
Betriebssystem
-
Gerätekennungen (Device Identifiers)
Diese Daten werden in der Regel automatisch erfasst, wenn Sie das Gerät oder die Website verwenden.
1.4 Erforderliche Daten
Zur Bereitstellung unserer Dienste sind folgende Daten erforderlich:
-
IP-Adresse
-
Browsertyp und Browserversion
-
Betriebssystem
-
Gerätekennungen
2. Verhaltensdaten (Behavioral Data)
2.1 Zweck der Erhebung
Um die Funktionalität, Sicherheit und kontinuierliche Verbesserung unserer Dienste sicherzustellen, erfassen wir bestimmte Informationen über Ihre Interaktionen mit unserer Website.
2.2 Verarbeitungszwecke
Die Verarbeitung dieser Daten ermöglicht uns:
-
Nutzerpräferenzen besser zu verstehen;
-
Inhalte und Empfehlungen zu personalisieren;
-
Benutzeroberflächen zu optimieren;
-
die Nutzung der Website zu analysieren;
-
Sicherheitsrisiken und Betrugsversuche zu erkennen;
-
automatisierten Bot-Verkehr zu identifizieren;
-
die Wirksamkeit von Funktionen und Inhalten zu bewerten.
2.3 Erhobene Verhaltensdaten
Hierzu gehören insbesondere:
-
Browserverlauf
-
Klickverhalten
-
Verweildauer auf Seiten
-
Suchbegriffe
Diese Daten werden automatisch über technische Mechanismen der Website erfasst.
2.4 Erforderliche Daten
Zur Bereitstellung unserer Dienste sind folgende Daten erforderlich:
-
Browserverlauf
-
Klickverhalten
-
Verweildauer
-
Suchbegriffe
Besondere Kategorien personenbezogener Daten:
-
Suchbegriffe (Search Query Keywords)
3. Abonnements und Zahlungen
(Subscriptions and Payments)
3.1 Zweck der Datenerhebung
Zur Gewährleistung eines sicheren Betriebs, der Identitätsprüfung und der Erfüllung unserer vertraglichen Verpflichtungen erheben wir bestimmte Konto-, Transaktions- und Kommunikationsdaten, die Sie uns direkt zur Verfügung stellen.
Diese Daten sind für folgende Kernfunktionen erforderlich:
-
Erstellung und Verwaltung von Benutzerkonten;
-
Bearbeitung von Bestellungen;
-
Zahlungsabwicklung;
-
Kundenservice;
-
Bereitstellung unserer Produkte und Dienstleistungen.
3.2 Verarbeitungszwecke
Die Verarbeitung dieser Daten ermöglicht uns insbesondere:
Kontoverwaltung
-
Erstellung und Verwaltung Ihres Benutzerkontos;
-
Authentifizierung Ihrer Identität;
-
Schutz Ihres Kontos vor unbefugtem Zugriff.
Bestell- und Zahlungsabwicklung
-
Bearbeitung von Zahlungen;
-
Lieferung von Produkten;
-
Bearbeitung von Rückerstattungen;
-
Behandlung von Zahlungs- und Bestellstreitigkeiten.
Kundenservice
-
Bereitstellung personalisierter Unterstützung;
-
Dokumentation von Kommunikationsvorgängen;
-
Qualitätssicherung und Streitbeilegung.
Nutzerinhalte
-
Verwaltung von Produktbewertungen;
-
Veröffentlichung von Rezensionen;
-
Verbesserung der Nutzererfahrung.
3.3 Kategorien der erhobenen Daten
Wir können insbesondere folgende Daten erheben:
Kontodaten
-
E-Mail-Adresse
-
Passwort
Zahlungsdaten
-
PayPal-Daten
-
Shopify Payments-Daten
-
Apple Pay-Daten
-
Google Pay-Daten
-
Kreditkarteninformationen
Bestell- und Lieferdaten
-
Lieferadresse
-
Rechnungsadresse
-
Name des Empfängers
-
Bestellhistorie
-
Warenkorbinhalte
-
Rückerstattungsaufzeichnungen
Verifizierungsdaten
-
E-Mail-Bestätigungscode
-
SMS- oder Mobiltelefon-Bestätigungscode
Kundendienstdaten
-
Chat-Protokolle mit dem Kundendienst
-
Kommunikationsaufzeichnungen
-
E-Mail-Korrespondenz
Nutzerinhalte
-
Produktbewertungen
-
Kommentare
3.4 Erforderliche Daten
Zur Bereitstellung unserer Dienste sind sämtliche in Abschnitt 3.3 genannten Daten erforderlich.
Besondere Kategorien personenbezogener Daten
Gemäß dieser Datenschutzerklärung können insbesondere folgende Daten erhöhten Schutzanforderungen unterliegen:
-
Kundendienst-Chats
-
Kommunikationsaufzeichnungen
-
E-Mail-Korrespondenz
-
Produktbewertungen
-
Bestellhistorie
-
Warenkorbinhalte
4. Standortdaten
(Location Data)
4.1 Zweck der Datenerhebung
Zur Gewährleistung der Sicherheit unserer Dienste, zur Betrugsprävention sowie zur Einhaltung regionaler gesetzlicher Anforderungen erfassen wir Ihre IP-Adresse und leiten daraus einen ungefähren geografischen Standort ab.
4.2 Verarbeitungszwecke
Sicherheit und Betrugsprävention
-
Erkennung verdächtiger Anmeldungen;
-
Verhinderung von Kontoübernahmen;
-
Identifizierung ungewöhnlicher Transaktionen.
Lokalisierung von Inhalten
-
Anzeige der passenden Sprache;
-
Darstellung regionaler Preise;
-
Anzeige regionaler Angebote;
-
Einhaltung lokaler gesetzlicher Anforderungen.
Optimierung der Netzwerkleistung
-
Verbindung mit dem nächstgelegenen CDN-Knoten;
-
Verbesserung der Ladegeschwindigkeit;
-
Erhöhung der Verfügbarkeit der Website.
Erfüllung gesetzlicher Verpflichtungen
-
Steuerliche Zuordnung;
-
Einhaltung regulatorischer Anforderungen;
-
Berücksichtigung lokaler Datenschutzvorschriften.
4.3 Erhobene Standortdaten
Wir erheben:
-
den aus Ihrer IP-Adresse abgeleiteten ungefähren geografischen Standort.
4.4 Erforderliche Daten
Zur Bereitstellung unserer Dienste sind die in Abschnitt 4.3 genannten Daten erforderlich.
5. Serviceoptimierung
(Service Optimization)
Sie erkennen an und stimmen zu, dass wir Informationen, die Sie während der Nutzung der Website bereitstellen, sowie zugehörige Systemantworten und Rückmeldungen für Trainings- und Optimierungszwecke verwenden können, sofern:
-
die Daten verschlüsselt verarbeitet werden;
-
die Daten anonymisiert oder de-identifiziert werden;
-
eine Identifizierung einzelner Personen nicht möglich ist.
Dies dient insbesondere:
-
der Modellverbesserung;
-
der Optimierung von Algorithmen;
-
der Verbesserung der Servicequalität;
-
der Weiterentwicklung unserer Produkte und Dienstleistungen.
Falls Sie nicht wünschen, dass solche Informationen für Trainings- oder Optimierungszwecke verwendet werden, können Sie uns über die in Abschnitt IX genannten Kontaktinformationen kontaktieren.
6. Kundenservice
(Customer Service)
Zur Bereitstellung eines hochwertigen Kundendienstes können wir folgende Informationen erfassen:
-
Beschwerden;
-
Feedback;
-
hochgeladene Bilder;
-
Kontaktinformationen;
-
Inhalte von E-Mails;
-
Umfrageantworten;
-
Informationen im Zusammenhang mit Werbeaktionen;
-
Kommunikationsprotokolle mit unserem Support-Team.
Dies umfasst insbesondere Informationen, die Sie:
-
per E-Mail an cs@myusay.com senden;
-
im Rahmen von Umfragen bereitstellen;
-
bei Gewinnspielen oder Werbeaktionen einreichen;
-
im Rahmen von Support-Anfragen übermitteln.
Diese Informationen werden verwendet, um:
-
Anfragen zu beantworten;
-
Probleme zu lösen;
-
den Kundendienst zu verbessern;
-
die Qualität unserer Dienstleistungen kontinuierlich zu erhöhen.
II. Rechtsgrundlagen für die Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage einer gültigen Rechtsgrundlage gemäß der Datenschutz-Grundverordnung (DSGVO) sowie sonstiger anwendbarer deutscher Datenschutzgesetze.
1. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
1.1 Vertragserfüllung
(Art. 6 Abs. 1 lit. b DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten, soweit dies erforderlich ist, um unsere vertraglichen Verpflichtungen Ihnen gegenüber zu erfüllen.
Hierzu gehören insbesondere:
-
Bearbeitung von Bestellungen;
-
Lieferung von Produkten;
-
Zahlungsabwicklung;
-
Bereitstellung von Kundenservice;
-
Verwaltung Ihres Benutzerkontos;
-
Erfüllung von Garantie- und Supportleistungen.
Ohne die Verarbeitung bestimmter personenbezogener Daten können wir unsere vertraglichen Leistungen nicht erbringen.
1.2 Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO)
In bestimmten Fällen verarbeiten wir personenbezogene Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung.
Dies betrifft insbesondere:
-
den Versand von Marketingmitteilungen;
-
den Versand von Newslettern;
-
Wellness- und Analyseberichte;
-
bestimmte optionale Funktionen der Website.
Sie haben jederzeit das Recht, Ihre Einwilligung mit Wirkung für die Zukunft zu widerrufen.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
1.3 Rechtliche Verpflichtungen
(Art. 6 Abs. 1 lit. c DSGVO)
Wir können personenbezogene Daten verarbeiten, soweit dies zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
Hierzu gehören insbesondere:
-
steuerrechtliche Pflichten;
-
handelsrechtliche Aufbewahrungspflichten;
-
Verbraucherschutzvorschriften;
-
Produktsicherheitsanforderungen;
-
behördliche Anordnungen;
-
gerichtliche Anordnungen.
Die konkreten Verpflichtungen können je nach Rechtsordnung variieren.
1.4 Berechtigte Interessen
(Art. 6 Abs. 1 lit. f DSGVO)
In bestimmten Fällen verarbeiten wir personenbezogene Daten auf Grundlage unserer berechtigten Interessen oder der berechtigten Interessen Dritter.
Eine solche Verarbeitung erfolgt nur dann, wenn:
-
ein legitimer Zweck besteht;
-
die Verarbeitung hierfür erforderlich ist;
-
Ihre Interessen, Grundrechte und Grundfreiheiten nicht überwiegen.
1.5 Durchführung einer Interessenabwägung
Vor einer Verarbeitung auf Grundlage berechtigter Interessen führen wir eine dokumentierte Interessenabwägung (Legitimate Interests Assessment – LIA) durch.
Dabei prüfen wir insbesondere:
a) Legitimer Zweck
Ob der verfolgte Zweck rechtmäßig, nachvollziehbar und berechtigt ist.
b) Erforderlichkeit
Ob die Datenverarbeitung zur Erreichung des Zwecks notwendig ist.
c) Interessenabwägung
Ob Ihre Datenschutzrechte und berechtigten Interessen den verfolgten Zweck überwiegen.
Nur wenn diese Prüfung positiv ausfällt, erfolgt die Verarbeitung auf Grundlage berechtigter Interessen.
1.6 Beispiele unserer berechtigten Interessen
Unsere berechtigten Interessen können insbesondere umfassen:
-
Verbesserung unserer Produkte und Dienstleistungen;
-
Analyse der Nutzung unserer Website;
-
Schutz unserer IT-Systeme;
-
Cybersicherheit;
-
Betrugsprävention;
-
Missbrauchserkennung;
-
Durchsetzung rechtlicher Ansprüche;
-
interne Verwaltungszwecke.
2. Rechtsgrundlagen für die Verarbeitung besonderer Kategorien personenbezogener Daten
Bestimmte Daten können als besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO eingestuft werden.
Für solche Daten gelten erhöhte Schutzanforderungen.
2.1 Ausdrückliche Einwilligung
(Art. 9 Abs. 2 lit. a DSGVO)
Wir verarbeiten besondere Kategorien personenbezogener Daten nur dann, wenn Sie hierzu ausdrücklich eingewilligt haben.
Dies kann insbesondere für bestimmte gesundheitsbezogene Angaben gelten, die Sie freiwillig im Rahmen von Supportanfragen oder sonstigen Kommunikationsvorgängen bereitstellen.
Sie können eine solche Einwilligung jederzeit widerrufen.
2.2 Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
(Art. 9 Abs. 2 lit. f DSGVO)
Besondere Kategorien personenbezogener Daten können verarbeitet werden, soweit dies erforderlich ist für:
-
die Geltendmachung rechtlicher Ansprüche;
-
die Ausübung rechtlicher Ansprüche;
-
die Verteidigung gegen rechtliche Ansprüche.
Eine solche Verarbeitung erfolgt ausschließlich im erforderlichen Umfang.
Unser Datenschutzversprechen
Unabhängig von der jeweiligen Rechtsgrundlage verpflichten wir uns:
-
personenbezogene Daten nur im erforderlichen Umfang zu erheben;
-
personenbezogene Daten ausschließlich für legitime Zwecke zu verwenden;
-
angemessene technische und organisatorische Schutzmaßnahmen einzusetzen;
-
Ihre Datenschutzrechte jederzeit zu respektieren;
-
die Anforderungen der DSGVO sowie anderer anwendbarer Datenschutzgesetze einzuhalten.
III. Weitergabe, Übermittlung und Offenlegung personenbezogener Daten
1. Grundsätze der Datenweitergabe
Zur Gewährleistung des ordnungsgemäßen Betriebs der Website, zur Bereitstellung ihrer Kernfunktionen sowie zur kontinuierlichen Verbesserung unserer Dienstleistungen kann es erforderlich sein, bestimmte Informationen mit verbundenen Unternehmen, zuverlässigen Dienstleistern und Geschäftspartnern zu teilen.
Personenbezogene Daten, die Sie unmittelbar identifizieren können, werden nur dann an Dritte weitergegeben, wenn:
-
Sie ausdrücklich eingewilligt haben;
-
die Weitergabe für die Vertragserfüllung erforderlich ist;
-
eine gesetzliche Verpflichtung besteht;
-
oder eine andere zulässige Rechtsgrundlage nach der DSGVO vorliegt.
Wir verpflichten sämtliche Empfänger personenbezogener Daten dazu,
-
die DSGVO einzuhalten;
-
Daten ausschließlich für die vereinbarten Zwecke zu verarbeiten;
-
angemessene technische und organisatorische Maßnahmen zu ergreifen;
-
den Umfang der Datenverarbeitung auf das erforderliche Maß zu beschränken.
2. Kategorien von Drittanbietern
Derzeit nutzen wir Dienstleistungen folgender Kategorien von Drittanbietern:
2.1 Cloud-Speicherung und technische Infrastruktur
Wir nutzen Cloud-Dienstleister mit Infrastrukturstandorten in Deutschland.
Diese Dienstleister unterstützen uns bei:
-
Datenspeicherung;
-
Hosting;
-
Sicherheitsmanagement;
-
technischer Infrastruktur.
Sie dürfen personenbezogene Daten ausschließlich zur Erbringung dieser Dienstleistungen verarbeiten.
2.2 Zahlungsdienstleister
Wenn Sie Produkte oder Dienstleistungen über die Website erwerben, werden Zahlungsdaten durch autorisierte Zahlungsdienstleister verarbeitet.
Beispiele:
-
PayPal
-
Stripe
-
Apple Pay
-
Google Pay
-
Shop Pay
Wir speichern keine vollständigen Bankkonto- oder Kreditkartendaten.
2.3 Verifizierungs- und CAPTCHA-Dienste
Zur Sicherung von Benutzerkonten und zur Verhinderung automatisierter Angriffe verwenden wir Dienste für:
-
E-Mail-Verifizierung;
-
SMS-Verifizierung;
-
CAPTCHA-Schutzmechanismen.
2.4 Kundensupport-Dienste
Wir nutzen spezialisierte Plattformen für:
-
Helpdesk-Systeme;
-
Live-Chat;
-
E-Mail-Support;
-
Ticketverwaltung.
2.5 Webanalyse-Dienste
Wir verwenden Analyseplattformen zur Erfassung von Informationen über die Nutzung unserer Website.
Dies dient insbesondere:
-
der Analyse des Nutzerverhaltens;
-
der Verbesserung der Website-Leistung;
-
der Optimierung unserer Produkte und Dienstleistungen.
2.6 Werbe- und Marketingdienste
Wir arbeiten mit Werbedienstleistern zusammen, um:
-
relevante Werbung bereitzustellen;
-
Remarketing-Kampagnen durchzuführen;
-
Werbeerfolge zu messen;
-
Marketingmaßnahmen zu optimieren.
Übersicht unserer Drittanbieter
|
Kategorie |
Repräsentative Anbieter |
Bereitgestellte Dienste |
Verarbeitete Daten |
Zweck |
|
E-Commerce-Plattform |
Shopify Inc. |
Hosting, Checkout, Zahlungsabwicklung, Bestellverwaltung, Betrugsprävention |
Namen, Kontaktdaten, Liefer-/Rechnungsadressen, Zahlungsinformationen, IP-Adresse, Geräte- und Nutzungsdaten |
Bestellabwicklung, Zahlung, Betrugsprävention, Betrieb des Online-Shops |
|
Drittanbieter-Login |
Google LLC, Apple Inc., Meta Platforms (Facebook Login) |
Authentifizierung und Social Login |
Kontoinformationen, Geräteinformationen, Nutzungsdaten |
Anmeldung über Drittanbieter-Konten |
|
Zahlungsdienstleister |
Stripe, PayPal, Shop Pay |
Zahlungsabwicklung |
Name, Zahlungsdaten, Rechnungsadresse, Transaktionsdaten, IP-Adresse, Geräteinformationen |
Durchführung von Zahlungen |
|
SMS-Dienstleister |
Twilio, Attentive, Klaviyo SMS |
SMS-Versand |
Telefonnummer, SMS-Inhalte, Kontodaten |
Versand von Verifizierungscodes und Benachrichtigungen |
|
E-Mail-Dienstleister |
Klaviyo, SendGrid, Mailchimp |
E-Mail-Versand |
E-Mail-Adresse, Kommunikationsdaten |
Versand von Verifizierungscodes, Benachrichtigungen und Marketing-E-Mails |
|
Kundensupport-Dienstleister |
Zendesk, Gorgias, Intercom |
Kundensupport |
E-Mail-Adresse, Cookies, Nutzungsdaten, Kaufhistorie |
Bereitstellung von Supportleistungen |
|
Webanalyse-Dienstleister |
Google Analytics, Microsoft Clarity, Hotjar |
Analyse der Website-Nutzung |
IP-Adresse, Cookies, Geräteinformationen, Verhaltensdaten |
Nutzungs- und Leistungsanalyse |
|
Werbedienstleister |
Meta Platforms, Google Ads, TikTok |
Werbung und Remarketing |
Name, E-Mail-Adresse, Kommunikationsdaten |
Werbeauslieferung und Kampagnenanalyse |
Bei Fragen zur Datenverarbeitung durch Drittanbieter können Sie uns kontaktieren:
E-Mail: data_protect@myusay.com
3. Gesetzlich erforderliche Offenlegungen
Wir können personenbezogene Daten offenlegen, wenn wir nach Treu und Glauben davon ausgehen, dass dies erforderlich und verhältnismäßig ist, um:
3.1 Gesetzliche Verpflichtungen zu erfüllen
Zum Beispiel aufgrund von:
-
Gesetzen;
-
behördlichen Anordnungen;
-
Gerichtsbeschlüssen;
-
Anfragen von Strafverfolgungsbehörden.
3.2 Unsere Nutzungsbedingungen durchzusetzen
Insbesondere zur:
-
Untersuchung möglicher Verstöße;
-
Durchsetzung vertraglicher Rechte;
-
Abwehr rechtlicher Ansprüche.
3.3 Betrug und Sicherheitsrisiken zu verhindern
Zum Beispiel zur:
-
Betrugsbekämpfung;
-
Erkennung technischer Angriffe;
-
Abwehr von Missbrauch;
-
Gewährleistung der IT-Sicherheit.
3.4 Schutz von Personen und Eigentum
Wenn dies erforderlich ist zum Schutz:
-
Ihrer Sicherheit;
-
unserer Sicherheit;
-
der Sicherheit Dritter;
-
öffentlicher Interessen;
-
oder unseres Eigentums.
IV. Speicherung und Übermittlung personenbezogener Daten
1. Datenspeicherung
1.1 Speicherort
Um die Sicherheit Ihrer personenbezogenen Daten sowie einen stabilen und zuverlässigen Betrieb unserer Dienste zu gewährleisten, werden Ihre personenbezogenen Daten primär auf Cloud-Infrastrukturen innerhalb Deutschlands gespeichert und verarbeitet.
Wir setzen angemessene:
-
technische Maßnahmen,
-
organisatorische Maßnahmen,
-
physische Sicherheitsmaßnahmen
ein, um personenbezogene Daten entsprechend den geltenden Datenschutz- und IT-Sicherheitsstandards zu schützen.
1.2 Aufbewahrungsdauer
Wir speichern personenbezogene Daten nur so lange, wie dies erforderlich ist für:
-
die Bereitstellung unserer Dienste;
-
die Erfüllung vertraglicher Verpflichtungen;
-
die Einhaltung gesetzlicher Aufbewahrungspflichten;
-
die Wahrung berechtigter Interessen.
Nach Wegfall des jeweiligen Zwecks werden personenbezogene Daten gelöscht oder dauerhaft anonymisiert, sofern keine gesetzliche Verpflichtung zur weiteren Aufbewahrung besteht.
Dies gilt insbesondere, wenn:
-
Sie Ihre Einwilligung widerrufen;
-
Sie die Löschung Ihrer Daten verlangen;
-
Sie Ihr Benutzerkonto löschen;
-
der Verarbeitungszweck entfällt.
Aufbewahrungsfristen für Cookies und Drittanbieter-Daten
|
Kategorie |
Anbieter |
Aufbewahrungsdauer |
|
Shopify Inc. |
Shopify Inc. |
Konto- und Bestelldaten während der Kundenbeziehung und entsprechend gesetzlicher Aufbewahrungspflichten; Cookies bis zu 2 Jahre |
|
Drittanbieter-Login |
Google LLC, Apple Inc., Meta Platforms |
Sitzungsdaten während der aktiven Sitzung; bestimmte Kennungen bis zu 1 Jahr |
|
Zahlungsdienstleister |
Stripe, PayPal, Shop Pay |
Transaktionsdaten gemäß gesetzlichen Aufbewahrungspflichten; Cookies bis zu 2 Jahre |
|
SMS-Dienstleister |
Twilio, Attentive, Klaviyo SMS |
Nachrichten-Metadaten gemäß Anbieteranforderungen; Cookies bis zu 1 Jahr |
|
E-Mail-Dienstleister |
Klaviyo, SendGrid, Mailchimp |
Marketing- und Analysekennungen bis zu 2 Jahre |
|
Kundensupport-Dienstleister |
Zendesk, Gorgias, Intercom |
Supportdaten gemäß vertraglichen und gesetzlichen Anforderungen; Cookies bis zu 2 Jahre |
|
Analyse-Dienstleister |
Google Analytics, Microsoft Clarity, Hotjar |
_ga (2 Jahre), _gid (24 Stunden), _clck (1 Jahr), _clsk (24 Stunden) |
|
Werbedienstleister |
Meta Platforms, Google Ads, TikTok |
_fbp (90 Tage), _gcl_au (90 Tage), _ttp (bis zu 13 Monate) |
Für weitergehende Informationen über die Aufbewahrungsfristen einzelner Drittanbieter verweisen wir auf deren jeweilige Datenschutz- und Cookie-Richtlinien.
Beispielsweise:
https://www.shopify.com/legal/cookies
Weitere personenbezogene Daten
Sonstige personenbezogene Daten, insbesondere:
-
Kontodaten;
-
Bestelldaten;
-
Kommunikationsdaten;
-
Kundensupport-Daten;
-
Transaktionsdaten;
werden entsprechend den gesetzlichen Anforderungen sowie unseren internen Aufbewahrungsrichtlinien gespeichert.
2. Grenzüberschreitende Datenübermittlungen
2.1 Internationale Datenübertragungen
Wir sind ein international tätiges Unternehmen und können personenbezogene Daten im Rahmen der Bereitstellung unserer Dienste grenzüberschreitend übertragen.
Dies kann insbesondere folgende Daten betreffen:
-
Kontoinformationen;
-
Nutzungsdaten;
-
Bestelldaten;
-
Kommunikationsdaten;
-
Protokolldaten;
-
Wellness-bezogene Daten, soweit diese im Rahmen unserer Dienste verarbeitet werden.
2.2 Schutzmaßnahmen bei internationalen Datenübermittlungen
Wir verpflichten uns, bei jeder internationalen Datenübertragung ein angemessenes Datenschutzniveau sicherzustellen.
Zu diesem Zweck setzen wir insbesondere folgende Maßnahmen ein:
2.2.1 Gleichwertiges Datenschutzniveau
Wir bemühen uns sicherzustellen, dass Empfänger personenbezogener Daten nur in Ländern tätig sind, die ein Datenschutzniveau bieten, das mit demjenigen der Europäischen Union vergleichbar ist.
2.2.2 Standardvertragsklauseln (SCCs)
Sofern erforderlich, schließen wir mit Datenempfängern die von Aufsichtsbehörden anerkannten Standardvertragsklauseln (Standard Contractual Clauses – SCCs) ab.
Diese Klauseln verpflichten die Empfänger zur Einhaltung von Datenschutzstandards, die mit den Anforderungen der DSGVO vergleichbar sind.
2.2.3 Ausdrückliche Einwilligung
In Ausnahmefällen, in denen keine anderen geeigneten Garantien zur Verfügung stehen, werden wir:
-
Sie vorab informieren;
-
die Risiken erläutern;
-
Ihre ausdrückliche Einwilligung einholen.
2.2.4 Anonymisierung und Pseudonymisierung
Soweit möglich, verwenden wir:
-
anonymisierte Daten;
-
pseudonymisierte Daten;
um Risiken bei internationalen Datenübertragungen zu minimieren.
2.3 Hinweis zu unterschiedlichen Rechtsordnungen
Wenn personenbezogene Daten außerhalb des Landes verarbeitet werden, in dem sie ursprünglich erhoben wurden, können dort andere Datenschutzgesetze gelten.
Diese Gesetze bieten möglicherweise nicht in jedem Fall denselben Schutz wie die DSGVO.
Durch die Erstellung eines Usay-Kontos und die weitere Nutzung der Website erkennen Sie an, dass Sie die mit internationalen Datenübertragungen verbundenen Risiken verstehen.
3. Beschwerden und Anfragen
Wenn Sie Fragen oder Beschwerden hinsichtlich:
-
internationaler Datenübermittlungen;
-
Datenschutzmaßnahmen;
-
Datensicherheit;
haben, können Sie uns kontaktieren:
E-Mail: data_protect@myusay.com
oder über die Funktion:
„Help & Feedback“
auf unserer Website.
Darüber hinaus haben Sie das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde in Ihrem Wohnsitzland zu beschweren.
V. Ihre Rechte
Wir respektieren die Rechte, die Ihnen nach der Datenschutz-Grundverordnung (DSGVO) sowie anderen anwendbaren Datenschutzgesetzen zustehen.
Wir verpflichten uns, die Ausübung dieser Rechte so einfach und transparent wie möglich zu gestalten.
1. Ihre Datenschutzrechte
1.1 Auskunftsrecht
(Art. 15 DSGVO)
Sie haben das Recht zu erfahren,
-
ob wir personenbezogene Daten über Sie verarbeiten;
-
welche personenbezogenen Daten verarbeitet werden;
-
zu welchen Zwecken die Verarbeitung erfolgt;
-
an welche Empfänger die Daten weitergegeben werden.
Sie können außerdem eine Kopie Ihrer personenbezogenen Daten anfordern.
Bestimmte Informationen, wie beispielsweise bestimmte Wellness- oder Nutzungsdaten, können direkt über Ihr Benutzerkonto eingesehen werden.
1.2 Recht auf Berichtigung
(Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.
Ein Teil Ihrer Daten kann direkt über die Kontoeinstellungen aktualisiert werden.
1.3 Recht auf Löschung („Recht auf Vergessenwerden“)
(Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.
Sofern keine gesetzliche Verpflichtung oder andere rechtmäßige Grundlage zur weiteren Speicherung besteht, werden wir Ihrem Löschungsantrag nachkommen.
Löschung durch Entkopplung des Geräts
Wenn Sie die Verbindung zwischen Ihrem Smart Ring und Ihrem Konto aufheben, werden Sie darauf hingewiesen, dass die auf dem Gerät und der Website gespeicherten temporären Daten gelöscht werden.
Löschung durch Kontolöschung
Wenn Sie Ihr Benutzerkonto löschen, werden Sie darauf hingewiesen, dass sämtliche auf unseren Servern gespeicherten personenbezogenen Daten gelöscht werden, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
1.4 Recht auf Datenübertragbarkeit
(Art. 20 DSGVO)
Sie haben das Recht,
-
Ihre personenbezogenen Daten in einem strukturierten,
-
gängigen und
-
maschinenlesbaren Format
zu erhalten.
Sie haben außerdem das Recht, diese Daten an einen anderen Verantwortlichen übertragen zu lassen.
1.5 Widerspruchsrecht und Recht auf Einschränkung der Verarbeitung
(Art. 18 und Art. 21 DSGVO)
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen.
Sie können insbesondere der Verarbeitung widersprechen, wenn diese auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO beruht.
Sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung vorliegen, werden wir die Verarbeitung einstellen.
Darüber hinaus können Sie unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
1.6 Recht, automatisierte Entscheidungen und Profiling abzulehnen
(Art. 22 DSGVO)
Sie haben das Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden, einschließlich Profiling, wenn diese:
-
rechtliche Wirkung entfaltet; oder
-
Sie in ähnlicher Weise erheblich beeinträchtigt.
Vor Durchführung einer solchen Verarbeitung werden wir:
-
Ihre ausdrückliche Einwilligung einholen, sofern erforderlich;
-
eine Möglichkeit zur menschlichen Überprüfung bereitstellen;
-
Ihnen Gelegenheit geben, Ihren Standpunkt darzulegen;
-
Ihnen ermöglichen, die Entscheidung anzufechten.
1.7 Recht auf Widerruf der Einwilligung
(Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine zuvor erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Nach einem Widerruf werden wir:
-
keine neuen Daten mehr auf Grundlage dieser Einwilligung verarbeiten;
-
auf Wunsch bestehende Daten löschen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
Bitte beachten Sie, dass bestimmte Funktionen der Website nach einem Widerruf möglicherweise nicht mehr verfügbar sind.
1.8 Recht auf Einschränkung grenzüberschreitender Datenübermittlungen
Sie haben das Recht, darüber informiert zu werden, ob personenbezogene Daten außerhalb Ihres Wohnsitzlandes verarbeitet werden.
In bestimmten Fällen können Sie Einschränkungen solcher Datenübermittlungen verlangen.
Wir verpflichten uns, Sie vor wesentlichen internationalen Datenübertragungen zu informieren und – soweit erforderlich – Ihre ausdrückliche Einwilligung einzuholen.
1.9 Recht auf Nichtdiskriminierung
Die Ausübung Ihrer Datenschutzrechte darf nicht zu einer ungerechtfertigten Benachteiligung führen.
Insbesondere werden wir Sie nicht benachteiligen durch:
-
die Verweigerung allgemein verfügbarer Dienstleistungen;
-
unangemessene Preisunterschiede;
-
eine unangemessene Verschlechterung der Servicequalität.
Gleichzeitig erkennen Sie an, dass bestimmte Funktionen nur bereitgestellt werden können, wenn die hierfür erforderlichen personenbezogenen Daten verarbeitet werden dürfen.
Beispielsweise:
-
Ohne Kontodaten können bestimmte Login-Funktionen nicht genutzt werden.
-
Ohne bestimmte Nutzungsdaten können personalisierte Wellness-Empfehlungen nicht bereitgestellt werden.
1.10 Weitere Rechte nach deutschem und europäischem Datenschutzrecht
Sie haben darüber hinaus alle weiteren Rechte, die Ihnen nach der DSGVO, dem Bundesdatenschutzgesetz (BDSG) und anderen anwendbaren Datenschutzvorschriften zustehen.
1.11 Recht auf Beschwerde und Rechtsbehelfe
Wenn Sie der Ansicht sind, dass wir gegen Datenschutzgesetze verstoßen haben oder Ihre Rechte verletzt wurden, können Sie folgende Maßnahmen ergreifen:
Beschwerde bei einer Datenschutzaufsichtsbehörde
Wenn Sie in Deutschland wohnhaft sind, können Sie sich beispielsweise an die zuständige Datenschutzaufsichtsbehörde Ihres Bundeslandes wenden.
Beispielsweise:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
oder die jeweils zuständige Landesdatenschutzbehörde.
Schiedsverfahren
Gemäß unseren Nutzungsbedingungen können Sie im Falle eines Schadens oder einer Rechtsverletzung auch die dort vorgesehenen Streitbeilegungsverfahren nutzen.
2. Ausübung Ihrer Rechte
Sie können Ihre Rechte ausüben:
-
über die Kontoeinstellungen Ihres Usay-Kontos;
-
über die Funktion „Help & Feedback“ auf der Website;
-
per E-Mail an:
data_protect@myusay.com
Identitätsprüfung
Zum Schutz Ihrer personenbezogenen Daten können wir zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen.
Bearbeitungsfrist
In der Regel antworten wir innerhalb von 30 Tagen nach Eingang und erfolgreicher Verifizierung Ihrer Anfrage.
In gesetzlich zulässigen Fällen kann diese Frist verlängert werden.
Mögliche Ablehnung einer Anfrage
Wir können Anfragen ablehnen, wenn:
-
wir Ihre Identität nicht verifizieren können;
-
gesetzliche Verpflichtungen entgegenstehen;
-
Rechte oder Freiheiten anderer Personen beeinträchtigt würden;
-
die Anfrage offensichtlich unbegründet oder exzessiv ist.
VI. Schutz Ihrer personenbezogenen Daten
1. Datenschutzmaßnahmen
Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre hat für uns höchste Priorität.
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen.
1.1 Technische Maßnahmen
Wir verwenden unter anderem:
-
Verschlüsselungstechnologien;
-
Pseudonymisierung;
-
Anonymisierung;
-
Zugriffskontrollen;
-
Authentifizierungsmechanismen;
-
Sicherheitsüberwachungssysteme.
Diese Maßnahmen dienen dazu, die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten zu gewährleisten.
1.2 Interne Kontrollen
Wir verpflichten unsere Mitarbeiter zur Vertraulichkeit und stellen sicher, dass nur autorisierte Personen Zugriff auf personenbezogene Daten erhalten.
Zu unseren Maßnahmen gehören insbesondere:
-
regelmäßige Datenschutzschulungen;
-
rollenbasierte Zugriffsrechte;
-
interne Sicherheitsrichtlinien;
-
Kontroll- und Prüfverfahren.
1.3 Zusammenarbeit mit Drittanbietern
Wir stellen durch vertragliche Vereinbarungen sicher, dass alle Dienstleister, Auftragsverarbeiter und Geschäftspartner die geltenden Datenschutzanforderungen einhalten.
Dies umfasst insbesondere:
-
Auftragsverarbeitungsverträge;
-
Vertraulichkeitsvereinbarungen;
-
technische und organisatorische Schutzmaßnahmen.
1.4 Kontinuierliche Überprüfung
Wir überprüfen unsere Datenschutz- und Sicherheitsmaßnahmen regelmäßig, um sicherzustellen, dass sie den gesetzlichen Anforderungen sowie dem aktuellen Stand der Technik entsprechen.
2. Datenschutzverletzungen
(Data Breach)
Wir setzen angemessene administrative, technische und physische Sicherheitsmaßnahmen ein, um personenbezogene Daten zu schützen.
Hierzu gehören insbesondere:
-
Verschlüsselung;
-
Zugriffskontrollen;
-
Überwachungs- und Protokollierungssysteme;
-
Sicherheitsmanagementverfahren.
Meldung von Datenschutzverletzungen
Sollte es trotz unserer Schutzmaßnahmen zu einer Datenschutzverletzung kommen, werden wir die Anforderungen der DSGVO und anderer anwendbarer Gesetze erfüllen.
Dies kann insbesondere umfassen:
-
Benachrichtigung der zuständigen Datenschutzaufsichtsbehörde;
-
Benachrichtigung betroffener Personen;
-
Untersuchung des Vorfalls;
-
Umsetzung geeigneter Gegenmaßnahmen.
Wir werden alle angemessenen Maßnahmen ergreifen, um die Auswirkungen einer Datenschutzverletzung zu minimieren und zukünftige Vorfälle zu verhindern.
VII. Schutz personenbezogener Daten Minderjähriger
Wir verpflichten uns zum besonderen Schutz der Privatsphäre Minderjähriger.
Altersbeschränkung
Die Website richtet sich ausschließlich an volljährige Personen.
Die Website ist nicht für Personen unter 18 Jahren bestimmt.
Wir stellen unsere Dienste nicht gezielt Minderjährigen unter 18 Jahren zur Verfügung und erheben wissentlich keine personenbezogenen Daten von Minderjährigen.
Unbeabsichtigte Datenerhebung
Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten eines Minderjährigen ohne erforderliche Zustimmung erhoben wurden, werden wir unverzüglich:
-
die Verarbeitung einstellen;
-
die Daten löschen; oder
-
die Daten dauerhaft anonymisieren.
Kontakt für Eltern und Erziehungsberechtigte
Eltern oder gesetzliche Vertreter können sich jederzeit an uns wenden, wenn sie Fragen zur Verarbeitung personenbezogener Daten Minderjähriger haben.
Kontakt:
data_protect@myusay.com
VIII. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, insbesondere aufgrund von:
-
Änderungen unserer Geschäftstätigkeit;
-
technischen Entwicklungen;
-
gesetzlichen Änderungen;
-
regulatorischen Anforderungen.
Veröffentlichung von Änderungen
Die jeweils aktuelle Version dieser Datenschutzerklärung wird auf unserer Website veröffentlicht.
Jede aktualisierte Version enthält ein neues Inkrafttretensdatum.
Wesentliche Änderungen
Wenn Änderungen wesentliche Auswirkungen auf Ihre Datenschutzrechte haben, werden wir Sie in angemessener Weise informieren, beispielsweise durch:
-
Pop-up-Mitteilungen;
-
E-Mail-Benachrichtigungen;
-
Push-Benachrichtigungen;
-
Hinweise auf der Website.
Ohne Ihre ausdrückliche Zustimmung werden wir Ihre bestehenden Datenschutzrechte nicht einschränken.
IX. Kontakt
Wenn Sie Fragen, Kommentare oder Beschwerden zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich jederzeit an uns wenden.
Datenschutzbeauftragter
(Data Protection Officer – DPO)
Name:
Kaelly Wei
Adresse:
RM 503, 5/F
Hang Seng Castle Peak Road Building
339 Castle Peak Road
Cheung Sha Wan
Kowloon
Hong Kong, China
E-Mail:
data_protect@myusay.com
Telefon:
+852 69597886
EU-Vertreter gemäß DSGVO
Sie können sich in Angelegenheiten, die die DSGVO betreffen, auch an unseren EU-Vertreter wenden:
Name:
Tobias Lucke
Adresse:
Macherscheider Str. 136
41468 Neuss
Deutschland
E-Mail:
tobias.lucke@luckeitsolutions.de
Telefon:
+49 179 4156697
Fison Health Co., Limited
Ende der Datenschutzerklärung









