Datenschutzrichtlinie (EU)

Zuletzt aktualisiert: 2026 / 06 / 23
Gültigkeitsdatum: 2026 / 06 / 23

Vielen Dank, dass Sie sich für die Nutzung des intelligenten Wearable-Geräts Usay Ring und der dazugehörigen Website https://myusay.com/ (die „Website“) entschieden haben, die von Fison Health Co., Limited und/oder ihren Tochtergesellschaften (zusammenfassend „wir“ oder „uns“) entwickelt und betrieben wird. Für die Zwecke dieser Datenschutzerklärung agiert Fison Health Co., Limited als Datenverantwortlicher, der für die Entscheidung verantwortlich ist, wie und zu welchem Zweck Ihre persönlichen Daten verarbeitet werden, wenn Sie die Website nutzen. Wir nehmen Ihren Datenschutz und den Schutz Ihrer persönlichen Daten sehr ernst und werden Ihre persönlichen Daten und Ihre Privatsphäre streng gemäß den anwendbaren deutschen Gesetzen und Vorschriften schützen.

Diese Datenschutzerklärung erläutert, wie wir Ihre persönlichen Daten erfassen, verwenden, speichern, weitergeben und schützen, wenn Sie die Website nutzen, und beschreibt die Rechte, die Ihnen zustehen. Bitte lesen und verstehen Sie alle Inhalte dieser Richtlinie sorgfältig, bevor Sie die Website nutzen. Wichtige Inhalte, die Ihre persönlichen Daten und Datenschutzrechte betreffen könnten, wurden zur besseren Kenntnisnahme fett hervorgehoben.

Inhaltsverzeichnis

  • I. Wie wir Ihre persönlichen Daten erfassen und nutzen
  • II. Rechtsgrundlage für unsere Erfassung und Nutzung Ihrer persönlichen Daten
  • III. Wie wir Ihre persönlichen Daten weitergeben, übertragen und offenlegen
  • IV. Wie wir Ihre persönlichen Daten speichern und übertragen
  • V. Welche Rechte Sie haben
  • VI. Wie wir Ihre persönlichen Daten schützen
  • VII. Wie wir die persönlichen Daten von Minderjährigen schützen
  • VIII. Aktualisierungen dieser Datenschutzerklärung
  • IX. So erreichen Sie uns

I. Wie wir Ihre persönlichen Daten erfassen und nutzen

Bitte beachten und verstehen Sie, dass wir Ihre persönlichen Daten nur zu den in dieser Datenschutzerklärung beschriebenen Zwecken und im Rahmen des dort genannten Umfangs gemäß den geltenden Gesetzen und Vorschriften erfassen werden. Bei der Verarbeitung Ihrer persönlichen Daten verpflichten wir uns, Ihr Vertrauen in uns aufrechtzuerhalten und halten uns streng an die Grundsätze der Zweckbindung, der ausdrücklichen Zustimmung, der Datenminimierung, der Genauigkeit, der Sicherheitsvorkehrungen, der Beteiligung der betroffenen Person und der Transparenz usw. Wir stellen auch sicher, dass Sie Ihre relevanten Rechte durch bequeme Mittel ausüben können, um Ihre persönlichen Daten und Ihre Privatsphäre zu schützen.

Um Ihnen eine exzellente Benutzererfahrung und einen umfassenden Schutz Ihrer persönlichen Daten und Privatsphäre zu bieten, werden wir die Daten, die Sie aktiv während der Nutzung der Website bereitstellen, sowie die während Ihrer Nutzung der Website automatisch erfassten Daten auf folgende Weise erfassen und nutzen.

1. Gerätedaten

1.1 Um die ordnungsgemäße Funktion, Sicherheit und Verwaltung Ihres Geräts und Kontos zu gewährleisten, erfassen wir bestimmte technische und betriebliche Daten, die sich auf das Gerät selbst beziehen. Diese Daten sind für Kernfunktionen wie Gerätekopplung, Software-Updates und Fehlerbehebung unerlässlich.

1.2 Die Erfassung dieser Gerätedaten basiert auf der Notwendigkeit zur Vertragserfüllung mit Ihnen, um den Kerndienst des Geräts bereitzustellen. Sie ermöglicht uns:

  • Die erste Einrichtung, die sichere Kopplung und den fortlaufenden Betrieb Ihrer Website zu erleichtern.
  • Eindeutige Gerätekennungen zu verwenden, um Ihr Konto vor unbefugtem Zugriff und betrügerischen Aktivitäten zu schützen.
  • Notwendige Firmware-Updates bereitzustellen und technische Probleme zu diagnostizieren, um Ihre Erfahrung zu verbessern.
  • Das physische Gerät mit Ihrem digitalen Konto für eine personalisierte Datenverwaltung zu verknüpfen.

1.3 Die von uns erfassten Gerätedatenfelder umfassen: IP-Adresse, Browsertyp und -version, Betriebssystem und Gerätekennungen.

Diese Daten werden in der Regel automatisch erfasst, wenn Sie das Gerät einrichten und verwenden. Sie werden sicher gespeichert und sind für die grundlegende Funktionalität unserer Website unerlässlich.

1.4 Um unseren Dienst bereitzustellen, werden die Daten, die Sie angeben müssen, wie folgt zusammengefasst:

  • Obligatorische Daten: alle oben genannten Daten in Abschnitt 1.3.

2. Verhaltensdaten

2.1 Um die optimale Funktionalität, Sicherheit und kontinuierliche Verbesserung unserer Dienste zu gewährleisten, erfassen wir bestimmte Nutzerinteraktionsdaten, die sich auf Ihre Browsing-Aktivitäten auf unserer Plattform beziehen. Diese Daten sind für Kernfunktionen wie die Personalisierung Ihrer Erfahrung, die Aufrechterhaltung der Dienstsicherheit und die Verbesserung der allgemeinen Benutzerfreundlichkeit und Inhaltsrelevanz unserer Website unerlässlich.

2.2 Die Erfassung dieser Interaktionsdaten basiert auf der Notwendigkeit zur Vertragserfüllung mit Ihnen, um einen personalisierten und sicheren Dienst bereitzustellen. Sie ermöglicht uns:

  • Benutzerpräferenzen und Verhaltensmuster zu verstehen, um Inhalte, Empfehlungen und die Benutzeroberfläche anzupassen;
  • Das Nutzerengagement zu überwachen und zu analysieren, um Usability-Probleme zu identifizieren und zu beheben und so die Website-Leistung und das Design zu verbessern;
  • Potenzielle Sicherheitsbedrohungen, betrügerische Aktivitäten und automatisierten Bot-Verkehr durch die Analyse von Verhaltensanomalien zu erkennen und zu verhindern;
  • Die Wirksamkeit unserer Inhalte und Funktionen zu messen, um fundierte Entscheidungen für die Dienstentwicklung zu treffen.

2.3 Die spezifischen Interaktionsdatenfelder, die wir erfassen, umfassen: Browserverlauf, Klickverhalten, Verweildauer auf Seiten, Suchanfrage-Schlüsselwörter.

Diese Daten werden in der Regel automatisch durch technische Mittel wie Event Listener in Webcode, Browser-APIs und lokale Speichermechanismen erfasst, während Sie mit unserer Website interagieren. Sie werden sicher gespeichert und sind integraler Bestandteil der Bereitstellung einer funktionalen, adaptiven und sicheren Benutzererfahrung.

2.4 Um unseren Dienst bereitzustellen, werden die Daten, die Sie angeben müssen, wie folgt zusammengefasst:

  • Obligatorische Daten: alle oben genannten Daten in Abschnitt 2.3.
  • Besondere Kategorien personenbezogener Daten: Suchanfrage-Schlüsselwörter.

3. Abonnements und Zahlungen

3.1 Um den sicheren Betrieb, die Identitätsprüfung und die Erfüllung vertraglicher Verpflichtungen zu gewährleisten, erfassen wir bestimmte Konto-, Transaktions- und Kommunikationsdaten, die Sie uns direkt zur Verfügung stellen. Diese Daten sind grundlegend für Kerndienste wie Kontoerstellung, Auftragsabwicklung, Zahlungsprüfung, Kundensupport und Servicebereitstellung.

3.2 Die Erfassung dieser Daten basiert auf der Notwendigkeit zur Erfüllung unseres Vertrages mit Ihnen sowie auf unseren berechtigten Interessen an der Bereitstellung sicherer und effizienter Dienste. Sie ermöglicht uns:

  • Ihr Benutzerkonto zu erstellen und zu verwalten, Ihre Identität zu authentifizieren und den Zugang zu unseren Diensten zu sichern.
  • Ihre Transaktionen zu verarbeiten, die Lieferung von gekauften Waren oder Dienstleistungen zu arrangieren und alle damit verbundenen Rückerstattungen oder Streitigkeiten zu bearbeiten.
  • Personalisierten Kundensupport bereitzustellen und eine Aufzeichnung unserer Kommunikation für Qualitätssicherung und Streitbeilegung zu führen.
  • Nutzergenerierte Inhalte wie Produktbewertungen zu ermöglichen, um die Community-Erfahrung zu verbessern und andere Nutzer zu informieren.

3.3 Die spezifischen Datenfelder, die wir in dieser Kategorie erfassen, umfassen: E-Mail, Passwort, Zahlungs- und Rechnungsdaten (einschließlich Paypal, Shopify Payments, Apple Pay, Google Pay und Kreditkarteninformationen), Versand-/Lieferadresse, Rechnungsadresse, Name des Empfängers, E-Mail-Verifizierungscode, SMS- oder mobile Verifizierungscode, Chat-Protokolle oder Kommunikationsaufzeichnungen mit Kundendienstmitarbeitern, E-Mail-Korrespondenz, Produktbewertungen und Kommentare, Bestellhistorie, Warenkorbinhalte, Aufzeichnungen von Rückerstattungen.

3.4 Diese Daten werden in der Regel von Ihnen freiwillig bei der Registrierung, beim Bezahlen oder bei der Interaktion mit unseren Support-Teams bereitgestellt. Sie werden sicher gespeichert und sind für die grundlegende Funktionalität, Sicherheit und Erfüllung der von Ihnen angeforderten Dienste unerlässlich. Um unseren Dienst bereitzustellen, wird die Datenverarbeitung wie folgt zusammengefasst:

  • Obligatorische Daten: alle oben genannten Daten in Abschnitt 3.3.
  • Besondere Kategorien personenbezogener Daten: Chat-Protokolle oder Kommunikationsaufzeichnungen mit Kundendienstmitarbeitern, E-Mail-Korrespondenz, Produktbewertungen und Kommentare, Bestellhistorie, Warenkorbinhalte.

4. Standortdaten

4.1 Um die Sicherheit unserer Dienste zu gewährleisten, betrügerische Aktivitäten zu verhindern und regionalen rechtlichen und regulatorischen Anforderungen zu entsprechen, erfassen wir automatisch Ihre IP-Adresse und leiten daraus einen ungefähren geografischen Standort ab. Diese Daten sind für Kernfunktionen wie Zugriffssteuerung, Inhaltslokalisierung und Sicherheitsbedrohungsanalyse unerlässlich.

4.2 Die Erfassung dieser Daten basiert auf unseren berechtigten Interessen an der Sicherung unserer Plattform und der Bereitstellung einer lokalisierten Benutzererfahrung sowie auf der Notwendigkeit, die geltenden Gesetze in verschiedenen Gerichtsbarkeiten einzuhalten. Sie ermöglicht uns:

  • Sicherheit verbessern und Betrug verhindern: Unbefugten Zugriff, Kontoübernahmeversuche und andere betrügerische Aktivitäten durch Identifizierung von Anmeldungen oder Transaktionen, die von anomalen oder risikoreichen geografischen Standorten stammen, erkennen und verhindern.
  • Lokalisierte Inhalte und Dienste bereitstellen: Die Website automatisch in der entsprechenden Sprache anzeigen, regionalspezifische Preise und Aktionen anzeigen und die Einhaltung lokaler Inhaltsvorschriften sicherstellen.
  • Netzwerkleistung optimieren: Bei der Weiterleitung von Anfragen an den nächstgelegenen Server oder Content Delivery Network (CDN)-Knoten unterstützen, um Ladezeiten von Seiten und die Dienstzuverlässigkeit zu verbessern.
  • Rechtliche und steuerliche Verpflichtungen erfüllen: Die anwendbare Steuergerichtsbarkeit (z. B. für Umsatzsteuer/Mehrwertsteuer) bestimmen und Datenhoheits- oder andere regionale rechtliche Anforderungen erfüllen.

4.3 Die spezifischen Datenfelder, die wir in dieser Kategorie erfassen, umfassen: ungefähren geografischen Standort, abgeleitet von der IP-Adresse.

4.4 Diese Daten werden automatisch durch technische Mittel erfasst, wenn Sie mit unserer Website interagieren. Wir verwenden in der Regel IP-Geolocation-Datenbanken oder APIs von Drittanbietern, um die Übersetzung von IP-Adresse in geografische Informationen durchzuführen. Die Daten werden sicher gespeichert und sind integraler Bestandteil der Bereitstellung einer sicheren, konformen und optimierten Benutzererfahrung. Um unseren Dienst bereitzustellen, wird die Datenverarbeitung wie folgt zusammengefasst:

  • Obligatorische Daten: alle oben genannten Daten in Abschnitt 4.3.

5. Dienstoptimierung

Sie erkennen an und stimmen zu, dass wir, unter der Bedingung, dass die Informationen mittels sicherer Verschlüsselungstechnologie verarbeitet, anonymisiert und nicht zur Re-Identifizierung einer bestimmten Person verwendet werden können, die von Ihnen während der Nutzung der Website bereitgestellten Informationen sowie entsprechende modellgenerierte Antworten und Feedback für das Modelltraining und die Algorithmus-Iteration verwenden dürfen. Dies ermöglicht es uns, die Leistung des Modells kontinuierlich anzupassen und zu optimieren, um Ihnen Dienstleistungen von höherer Qualität anzubieten. Falls Sie nicht wünschen, dass wir solche Informationen für das Modelltraining und die Optimierung verwenden, können Sie uns über die Kontaktdaten in Abschnitt IX dieser Datenschutzerklärung kontaktieren.

6. Kundendienst

Um Ihnen einen besseren Kundenservice zu bieten, erfassen wir die von Ihnen bereitgestellten Beschwerde- und Feedback-Informationen (einschließlich Text und Bilder), Informationen, die Sie bei der Kontaktaufnahme mit unserem Kundendienstteam per E-Mail an cs@myusay.com bereitstellen, und Informationen, die Sie uns bei der Teilnahme an Umfragen, Wettbewerben oder Werbeaktionen senden, wie Ihren Namen, Kontaktdaten und Nachrichten.

II. Rechtsgrundlage für unsere Erfassung und Nutzung Ihrer persönlichen Daten

1. Vertragserfüllung
Wir verarbeiten Ihre personenbezogenen Daten, um unsere vertraglichen Verpflichtungen Ihnen gegenüber zu erfüllen (z. B. Bearbeitung von Bestellungen, Lieferung von Produkten oder Dienstleistungen und Bereitstellung von After-Sales-Support), wenn eine solche Verarbeitung zur Erfüllung des Vertrags zwischen Ihnen und uns erforderlich ist.

2. Ausdrückliche Einwilligung
Unter bestimmten Umständen erfassen und verarbeiten wir Ihre personenbezogenen Daten oder sensiblen personenbezogenen Daten nur mit Ihrer vorherigen ausdrücklichen Einwilligung oder gesonderten ausdrücklichen Einwilligung. Zum Beispiel in Szenarien, die das Versenden elektronischer Marketingmitteilungen oder die Bereitstellung von Wellness-Analyseberichten betreffen. Sie haben das Recht, eine solche Einwilligung jederzeit zu widerrufen.

3. Gesetzliche Verpflichtungen
Wir können bestimmte Daten verarbeiten, um gesetzliche und Compliance-Pflichten und -Verpflichtungen gemäß den geltenden Gesetzen und Vorschriften sowie Anforderungen von Verwaltungsbehörden oder Gerichten zu erfüllen. Beispiele hierfür sind Finanz- und Steuer-Compliance, Verbraucherrechtsschutz, Produktrückrufe oder Sicherheitsanforderungen. Diese Verpflichtungen können je nach Gerichtsbarkeit variieren.

4. Berechtigte Interessen
4.1 In bestimmten Fällen verarbeiten wir Ihre personenbezogenen Daten auf der Rechtsgrundlage unserer berechtigten Interessen, wie in Artikel 6 Absatz 1 Buchstabe f der DSGVO gestattet. Dies gilt, wenn die Verarbeitung für Zwecke erforderlich ist, die von uns oder einem Dritten verfolgt werden, es sei denn, diese Interessen werden durch Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegt.
4.2 Wir stützen uns auf diese Rechtsgrundlage erst nach Durchführung und Dokumentation einer strukturierten Interessenabwägung (LIA). Diese Bewertung stellt sicher, dass: (a) die von uns verfolgten Interessen legitim, klar und realistisch sind; (b) die Datenverarbeitung zur Erreichung dieses Zwecks notwendig ist; und (c) unsere Interessen nach sorgfältiger Abwägung Ihre Privatsphäre und andere Rechte und Freiheiten nicht unverhältnismäßig beeinträchtigen.
4.3 Unsere typischen berechtigten Interessen umfassen unter anderem: Produktverbesserung, Cybersicherheit.

III. Wie wir Ihre persönlichen Daten weitergeben, übertragen und offenlegen

1. Um den normalen Betrieb zu gewährleisten, Ihnen unsere Kernfunktionalitäten bereitzustellen und die Funktionen und Dienste der Website zu verbessern, kann es erforderlich sein, dass wir Informationen, die anonymisiert oder de-identifiziert wurden, an unsere verbundenen Unternehmen sowie an bestimmte zuverlässige Lieferanten und Kooperationspartner weitergeben. Nur nach Einholung Ihrer ausdrücklichen Zustimmung und im Rahmen Ihrer ausdrücklichen Genehmigung werden wir Daten, die zur persönlichen Identifizierung verwendet werden können, an einen Drittanbieter weitergeben. Wir verlangen von jedem Dritten, der Ihre personenbezogenen Daten erhält, die strikte Einhaltung von Richtlinien und Anforderungen bezüglich des Schutzes personenbezogener Daten und der Privatsphäre, einschließlich, aber nicht beschränkt auf die Verarbeitung der Daten gemäß Datenschutzvereinbarungen, Verpflichtungen und relevanten Datenverarbeitungsrichtlinien, die Minimierung des Umfangs der weiterzugebenden Daten, die Vermeidung der Identifizierung von Einzelpersonen und die Ergreifung aller vernünftigerweise notwendigen technologischen Maßnahmen zum Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre.

2. Bislang fallen die von uns genutzten externen Dienste von Drittanbietern in die folgenden sechs Kategorien:

  • 2.1 Cloud-Speicher und technische Infrastruktur: Wir nutzen Cloud-Dienstleister mit Sitz in Deutschland für Datenspeicherung, Datenhosting und Sicherheitsoptimierung. Diese Anbieter agieren als Dienstleister und dürfen Ihre Daten zu keinem anderen Zweck als der Bereitstellung dieser Infrastrukturdienste verwenden.
  • 2.2 Zahlungsabwicklungsdienste: Wenn Sie ein Abonnement über die Website abschließen, werden Ihre Zahlungsdaten von autorisierten Drittanbieter-Zahlungsdienstleistern (z. B. Google Pay, Apple Pay und PayPal) verarbeitet. Wir speichern die Details Ihres Bankkontos oder Ihrer Zahlungskontodaten nicht. Solche Daten werden direkt von den Zahlungsdienstleistern gemäß den geltenden Gesetzen und Vorschriften verarbeitet.
  • 2.3 Verifizierungscode- und CAPTCHA-Dienste: Um Ihre Kontosicherheit zu schützen und automatische Bot-Angriffe zu verhindern, verwenden wir Dienste von Drittanbietern, um E-Mail-/SMS-Verifizierungscodes zu senden und CAPTCHA-Herausforderungen während der Anmeldung oder Registrierung bereitzustellen.
  • 2.4 Kundendienstleistungen: Wir setzen Drittanbieter-Plattformen ein, um unseren Helpdesk, Live-Chat und E-Mail-Kommunikation zu verwalten und sicherzustellen, dass Ihre Anfragen und technischen Probleme effizient gelöst werden.
  • 2.5 Webanalyse-Dienste: Wir verwenden Analyse-Dienstleister, um Informationen darüber zu sammeln, wie Sie mit unserer Website interagieren. Diese Daten helfen uns, das Nutzerverhalten zu verstehen, unsere Website-Leistung zu optimieren und die Benutzererfahrung unserer Wearable-Produkte zu verbessern.
  • 2.6 Werbedienste: Wir arbeiten mit Werbedienstleistern zusammen, um relevante Marketinginhalte zu liefern und die Wirksamkeit unserer Werbekampagnen basierend auf Ihren Interaktionen mit unserer Website zu messen.

Details zu unseren Drittanbietern, den Arten der weiterzugebenden personenbezogenen Daten, den Zwecken der Weitergabe und weiteren relevanten Informationen sind in der folgenden Tabelle aufgeführt:

Drittanbieter Repräsentative Anbieter Angebotene Dienste Arten der geteilten personenbezogenen Daten Zweck der Weitergabe
Shopify Inc. Shopify Inc. Cloud-Hosting, sicherer Checkout, Zahlungsabwicklung, Bestell-/Bestandsverwaltung, Betrugsprävention und E-Commerce-Infrastruktur-Tools für den Online-Website-Betrieb Kundennamen, Kontaktdaten, Versand-/Rechnungsadressen, Zahlungstransaktionsdaten, IP-Adressen und Geräte-/Browsing-Verhaltensdaten Zur Zahlungsabwicklung, Auftragsabwicklung und Versand, Betrugserkennung, Gewährleistung der Website-Sicherheit und Aufrechterhaltung der Kernfunktionen des Shops
Drittanbieter-Login-Plattformen Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook Login) Drittanbieter-Identitätsprüfung und Social-Media-Login Kontoinformationen, Geräteinformationen, Nutzungsdaten Zur Unterstützung des Benutzer-Logins über Drittanbieter-Konten, Synchronisierung von Benutzerpräferenzen und Ermöglichung der geräteübergreifenden Synchronisierung
Drittanbieter-Zahlungsdienstleister Stripe, PayPal, Shop Pay Zahlungsabwicklungsdienst Name, Bankkontonummer, Ablaufdatum und CVV, E-Mail-Adresse, Rechnungsadresse, Transaktionsbetrag, IP-Adresse, Geräteinformationen/Token Zur Erleichterung von Abonnements und Käufen sowie zur Durchführung von Transaktionen
Drittanbieter-SMS-Dienstleister Twilio, Attentive, Klaviyo SMS SMS-Versanddienste Mobiltelefonnummer, SMS-Inhalt, Kontoinformationen Zum Senden von Bestätigungscodes (während der Benutzeranmeldung/-registrierung) und Benachrichtigungen an Benutzer
Drittanbieter-E-Mail-Dienstleister Klaviyo, SendGrid, Mailchimp E-Mail-Versanddienste E-Mail-Adresse, E-Mail-Inhalt, Kontoinformationen Zum Senden von Bestätigungscodes (während der Benutzeranmeldung/-registrierung), Benachrichtigungen und Marketing-E-Mails an Benutzer
Drittanbieter-Kundensupport-Dienstleister Zendesk, Gorgias, Intercom Kundensupport-Dienste E-Mail-Adresse, Cookies, Browserverhalten, Konversionsereignisse, Verhaltensdaten, Kaufhistorie Zur Durchführung des Kundensupports
Drittanbieter-Webanalyse-Dienstleister Google Analytics, Microsoft Clarity, Hotjar Webanalyse-Dienste IP-Adresse, Cookies, Verhaltensdaten, Geräteinformationen Zur Durchführung von Website-Verkehrsanalyse und Nutzerverhaltensanalyse
Drittanbieter-Werbedienstleister Meta Platforms, Inc., Google Ads, TikTok Werbedienste Name, E-Mail, Kommunikationsaufzeichnungen Zur Durchführung von Anzeigenbereitstellung und Remarketing sowie zur Verfolgung der Anzeigenleistung

Für weitere Fragen oder Informationen kontaktieren Sie uns bitte per E-Mail unter data_protect@myusay.com.

3. Wenn wir aufrichtig glauben, dass die Offenlegung personenbezogener Daten vernünftigerweise notwendig und verhältnismäßig ist, um einen der folgenden Zwecke zu erreichen, werden wir Ihre personenbezogenen Daten nur unter den folgenden Umständen an Dritte weitergeben:

3.1 In Übereinstimmung mit allen anwendbaren Gesetzen, Vorschriften, Gerichtsbeschlüssen oder Urteilen oder Forderungen von Strafverfolgungsbehörden. Wir werden Informationen über die Anzahl und Art der staatlichen Anfragen, die wir erhalten, in öffentlichen Berichten teilen.
3.2 Durchsetzung anwendbarer Nutzungsbedingungen, einschließlich der Untersuchung möglicher Verstöße.
3.3 Überwachung, Verhinderung oder anderweitige Behebung von Betrugs-, Sicherheits- oder technischen Problemen.
3.4 Schutz der persönlichen oder eigentumsbezogenen Sicherheit von Ihnen, uns selbst oder der Öffentlichkeit vor Schaden.

IV. Wie wir Ihre personenbezogenen Daten speichern und übermitteln

1. Datenspeicherung

1.1 Speicherort
Um die Sicherheit Ihrer personenbezogenen Daten und Ihre Privatsphäre zu gewährleisten und Ihnen stabile und effiziente Dienste bereitzustellen, werden Ihre personenbezogenen Daten gemäß den geltenden Gesetzen und Vorschriften Deutschlands hauptsächlich in einer Cloud-Infrastruktur in Deutschland gespeichert und gehostet. Wir implementieren administrative, technische und physische Schutzmaßnahmen, die darauf ausgelegt sind, diese Informationen gemäß den anwendbaren Cybersicherheitsstandards zu schützen.

1.2 Aufbewahrungsfrist
Wir werden Ihre personenbezogenen Daten nur so lange aufbewahren, wie es notwendig ist, um Ihnen die Dienste der Website zur Verfügung zu stellen. Sobald die Aufbewahrungsfrist überschritten ist oder wenn Sie Ihre Einwilligung widerrufen, die Löschung Ihrer personenbezogenen Daten beantragen, Ihr Konto abmelden oder wenn Ihre personenbezogenen Daten nicht mehr für den beabsichtigten Erhebungszweck verwendet werden, werden wir Ihre personenbezogenen Daten löschen oder dauerhaft anonymisieren, es sei denn, anwendbare Gesetze und Vorschriften erfordern etwas anderes.

Die Aufbewahrungsfrist für Cookies-Daten, die an Drittanbieter weitergegeben werden, ist wie folgt:

Drittanbieter Repräsentative Anbieter Aufbewahrungsfrist
Shopify Inc. Shopify Inc. Konto-/Bestelldaten werden während der Kundenbeziehung und nach geltendem Recht aufbewahrt; zugehörige Cookies bleiben in der Regel von der Sitzungsdauer bis zu 2 Jahre bestehen
Drittanbieter-Konto-Login-Plattformen Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook Login) Authentifizierungs-/Sitzungsdaten werden in der Regel während der aktiven Sitzung aufbewahrt; bestimmte Identifikatoren können bis zu 1 Jahr bestehen bleiben
Drittanbieter-Zahlungsdienstleister Stripe, PayPal, Shop Pay Transaktionsbezogene Aufzeichnungen werden gemäß finanziellen/rechtlichen Verpflichtungen aufbewahrt; zugehörige Cookies können je nach Anbieter von der Sitzungsdauer bis zu 2 Jahre bestehen bleiben
Drittanbieter-SMS-Dienstleister Twilio, Attentive, Klaviyo SMS Nachrichtenmetadaten und zugehörige Identifikatoren werden in der Regel gemäß den betrieblichen Anforderungen des Anbieters aufbewahrt; Cookies können bis zu 1 Jahr bestehen bleiben
Drittanbieter-E-Mail-Dienstleister Klaviyo, SendGrid, Mailchimp Marketing-Identifikatoren und analysebezogene Cookies werden in der Regel bis zu 2 Jahre aufbewahrt
Drittanbieter-Kundensupport-Dienstleister Zendesk, Gorgias, Intercom Support-Aufzeichnungen werden gemäß vertraglichen/rechtlichen Verpflichtungen aufbewahrt; Cookies können von der Sitzungsdauer bis zu 2 Jahre bestehen bleiben
Drittanbieter-Webanalyse-Dienstleister Google Analytics, Microsoft Clarity, Hotjar Repräsentative Cookie-Aufbewahrungsfristen umfassen: _ga (2 Jahre), _gid (24 Stunden), _clck (1 Jahr), _clsk (24 Stunden)
Drittanbieter-Werbedienstleister Meta Platforms, Inc., Google Ads, TikTok Repräsentative Cookie-Aufbewahrungsfristen umfassen: _fbp (90 Tage), _gcl_au (90 Tage), _ttp (bis zu 13 Monate)

Für Daten, die an Dritte weitergegeben werden, beachten Sie bitte direkt die Datenschutzrichtlinien des Drittanbieters. Zum Beispiel finden Sie die Cookie-Richtlinien von Shopify unter https://www.shopify.com/zh/legal/cookies.

Andere Daten (wie persönliche Informationen der Benutzer, Bestelldaten usw.) werden derzeit auf den relevanten Servern des Unternehmens gespeichert und gemäß den gesetzlichen und behördlichen Anforderungen aufbewahrt.

2. Grenzüberschreitende Datenübertragungen

2.1 Prozess der grenzüberschreitenden Datenübertragung
Wir schätzen den Wert Ihrer personenbezogenen Daten und verpflichten uns, Ihnen weltweit konsistente, sichere Dienste anzubieten. Um Ihnen sichere, stabile und effiziente globale Dienste bereitzustellen, werden Ihre personenbezogenen Daten (einschließlich, aber nicht beschränkt auf Kontoinformationen, vom intelligenten Ring synchronisierte Gesundheitsdaten, Nutzungsaufzeichnungen und Protokolldaten) gemäß den geltenden Gesetzen und Vorschriften Ihres Landes oder Ihrer Region erhoben und übertragen. Für weitere Fragen oder Informationen kontaktieren Sie uns bitte per E-Mail unter data_protect@myusay.com.

2.2 Wie wir Ihre personenbezogenen Daten bei grenzüberschreitenden Übertragungen schützen
Wir verpflichten uns, alles in unserer Macht Stehende zu tun, um sicherzustellen, dass Ihre personenbezogenen Daten bei jeder Datenübertragung strikt gemäß allen anwendbaren Gesetzen und Vorschriften zum Schutz personenbezogener Daten und der Privatsphäre der relevanten Länder und Regionen angemessen geschützt werden. Wir werden unter anderem folgende Maßnahmen ergreifen:

  • 2.2.1 Gleichwertiges Datenschutzniveau: Wir werden uns bemühen sicherzustellen, dass die rechtlichen und datenschutzrechtlichen Praktiken in der empfangenden Gerichtsbarkeit ein Schutzniveau bieten, das dem des Landes oder der Region, in der die Daten ursprünglich erhoben wurden, vergleichbar ist.
  • 2.2.2 Ausführung von Standardvertragsklauseln (SCCs): Wir werden mit den Datenempfängern Standardvertragsklauseln unterzeichnen, die von Aufsichtsbehörden (wie dem Hong Kong Office of the Privacy Commissioner for Personal Data und der Europäischen Kommission) anerkannt sind. Diese Klauseln werden die Empfänger rechtlich binden und verpflichten, Ihre personenbezogenen Daten gemäß Standards zu schützen, die denen der PDPO, DSGVO und anderer relevanter Gesetze und Vorschriften entsprechen.
  • 2.2.3 Einholung Ihrer ausdrücklichen Einwilligung: In bestimmten Ausnahmefällen, wenn die oben genannten Schutzmaßnahmen nicht anwendbar sind, werden wir Sie klar über den Zweck, den Umfang und die Risiken der Übertragung informieren und Ihre ausdrückliche Einwilligung im Voraus einholen.
  • 2.2.4 Datenanonymisierung und Pseudonymisierung: Bei der Übermittlung von Daten an Drittanbieter und Partner werden wir vorrangig Daten verwenden, die anonymisiert (nicht in der Lage, eine bestimmte Person zu identifizieren) oder pseudonymisiert (durch Kennungen anstelle direkter persönlicher Kennungen ersetzt) wurden, um Risiken so weit wie möglich zu minimieren.

2.3 Jurisdiktionelle Unterschiede und Risikohinweis
Werden Ihre personenbezogenen Daten in einer anderen Gerichtsbarkeit als der, in der sie erhoben wurden, gespeichert oder verarbeitet, können die Gesetze zum Schutz personenbezogener Daten und der Privatsphäre in dieser Gerichtsbarkeit von denen in Ihrem Land oder Ihrer Region abweichen und bieten möglicherweise kein vollständig konsistentes Schutzniveau. Durch die Erstellung eines Usay-Kontos und die weitere Nutzung der Website erkennen Sie an, dass Sie die angemessenen Risiken verstehen und akzeptieren, die mit solchen grenzüberschreitenden Datenübertragungen verbunden sind.

3. Beschwerden und Einsprüche

Wenn Sie Fragen oder Beschwerden bezüglich unserer grenzüberschreitenden Datenübertragung oder unserer Datenschutzmaßnahmen haben, kontaktieren Sie uns bitte per E-Mail unter data_protect@myusay.com oder über die Seite „Hilfe & Feedback“ der Website. Sie haben auch das Recht, eine Beschwerde bei der Datenschutzbehörde an Ihrem Wohnort einzureichen.

V. Welche Rechte Sie haben

Wir respektieren die Rechte, die Ihnen nach geltendem Recht und Vorschriften zustehen, um Ihre personenbezogenen Daten zu erhalten, auf sie zuzugreifen, sie zu korrigieren, zu übertragen, deren Verarbeitung einzuschränken und sie zu löschen, und wir verpflichten uns, sicherzustellen, dass Sie Ihre Rechte bequem ausüben können.

1. Welche Rechte Sie haben

1.1 Recht auf Zugang zu Ihren personenbezogenen Daten
Sie haben das Recht zu erfahren, ob wir Ihre personenbezogenen Daten erhoben oder verarbeitet haben, und in angemessenem Umfang auf die personenbezogenen Daten zuzugreifen, die wir über Sie erhoben oder verarbeitet haben, einschließlich der Arten von Informationen, der Verarbeitungszwecke und potenzieller Empfänger (falls vorhanden). Einige Informationen (z. B. Schlafüberwachungsdaten) können von Ihnen direkt über unsere Website abgerufen werden.

1.2 Recht auf Berichtigung Ihrer personenbezogenen Daten
Sie haben das Recht, von uns die Berichtigung ungenauer, unvollständiger, veralteter oder irreführender personenbezogener Daten, die wir über Sie besitzen, zu verlangen. Einige Informationen, wie z. B. grundlegende Profildaten, können von Ihnen direkt korrigiert werden.

1.3 Recht auf Löschung Ihrer personenbezogenen Daten / Recht auf Vergessenwerden
Sie haben das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Sofern wir keine legitime Rechtsgrundlage haben, sie nicht zu löschen, oder rechtlich zur Aufbewahrung der Daten verpflichtet sind, werden wir Ihrem Antrag entsprechen. Wir stellen Ihr Recht auf Löschung in der Regel auf folgende zwei Arten sicher:

  • 1.3.1 Wenn ein Benutzer einen Entbindungsprozess einleitet, wird der Benutzer darauf hingewiesen, dass die vorübergehend in der Website und dem Ring gespeicherten Daten gelöscht werden.
  • 1.3.2 Wenn ein Benutzer eine Kontokündigung einleitet, wird der Benutzer darauf hingewiesen, dass alle Daten auf dem Server gelöscht werden.

1.4 Recht auf Datenübertragbarkeit
Sie haben das Recht, Ihre von uns gespeicherten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten nach Ihrer Wahl ungehindert an einen anderen Datenverantwortlichen zu übermitteln.

1.5 Widerspruchs- oder Einschränkungsrecht der Verarbeitung
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen oder diese abzulehnen. Wenn wir keinen rechtmäßigen Grund haben, eine solche Verarbeitung fortzusetzen, werden wir die Verarbeitung Ihrer personenbezogenen Daten nach Erhalt und Überprüfung Ihres Widerspruchs einstellen.

1.6 Recht, sich keiner automatisierten Entscheidungsfindung und Profiling zu unterwerfen
Sie haben das Recht, Entscheidungen abzulehnen oder sich diesen zu entziehen, die ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhen und rechtliche Auswirkungen oder ähnlich erhebliche Auswirkungen auf Sie haben. Wir sind verpflichtet, Ihre gesonderte ausdrückliche Einwilligung einzuholen, bevor wir solche Entscheidungen treffen, oder Ihnen die Möglichkeit zur menschlichen Intervention, zur Äußerung Ihres Standpunkts und das Recht, die Entscheidung anzufechten, zu geben.

1.7 Widerrufsrecht der Einwilligung
Soweit dies nach geltendem Recht und geltenden Vorschriften zulässig ist, haben Sie das Recht, Ihre Einwilligung zur Verarbeitung Ihrer Daten durch uns jederzeit zu widerrufen. Wenn Sie Ihre Einwilligung widerrufen, stellen wir die Erhebung und Verarbeitung neuer Daten von Ihnen ein, und Sie können auch wählen, dass die zuvor von Ihnen erhobenen personenbezogenen Daten gelöscht werden. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit und Legitimität unserer Verarbeitung, die auf der Einwilligung vor dem Widerruf beruhte. Wir weisen Sie jedoch darauf hin und bitten um Ihr Verständnis, dass der Widerruf der Einwilligung zu Schwierigkeiten oder Einschränkungen bei der Nutzung der Website führen kann.

1.8 Recht, grenzüberschreitende Übertragungen einzuschränken
Sie haben das Recht, darüber informiert zu werden, ob Ihre personenbezogenen Daten außerhalb Ihres Wohnsitzlandes/-region übertragen werden, und unter bestimmten Umständen solche Übertragungen einzuschränken. Wir verpflichten uns, Ihre ausdrückliche Einwilligung einzuholen und die relevanten Angelegenheiten vorab bei jeder grenzüberschreitenden Übertragung zu erläutern, die Ihre Rechte wesentlich beeinträchtigen könnte.

1.9 Recht auf Nichtdiskriminierung
Sie haben das Recht, von uns in keiner Weise diskriminiert zu werden, wenn Sie eines der in dieser Datenschutzrichtlinie oder nach geltendem Recht und geltenden Vorschriften festgelegten Rechte bezüglich personenbezogener Daten oder des Datenschutzes ausüben, z. B. indem Ihnen objektiv verfügbare Dienste verweigert werden, Ihnen unterschiedliche Preise berechnet werden oder Ihnen Dienste unterschiedlicher Qualität angeboten werden. Gleichzeitig erkennen Sie an und verstehen, dass die Bereitstellung bestimmter personenbezogener Daten eine Voraussetzung dafür ist, dass wir bestimmte damit verbundene Funktionen und Dienste bereitstellen können. Wenn Sie sich weigern, solche Informationen bereitzustellen, können wir objektiv die relevanten Funktionen oder Dienste nicht bereitstellen. Wenn Sie sich beispielsweise weigern, Drittanbieter-Kontoinformationen bereitzustellen, können Sie sich nicht mit einem solchen Drittanbieter-Konto registrieren oder anmelden; wenn Sie unsere Erhebung Ihrer Gesundheits- und Trainingsdaten ablehnen, können wir Ihnen keine individuellen Gesundheitsvorschläge unterbreiten.

1.10 Sie haben weitere relevante Rechte gemäß den anwendbaren Gesetzen und Vorschriften wie der DSGVO in Deutschland oder der Stadt Berlin.

1.11 Recht auf Rechtsmittel
Wenn Sie der Meinung sind, dass wir gegen geltendes Recht und geltende Vorschriften verstoßen oder Ihre Rechte verletzt wurden, haben Sie das Recht, über die folgenden Kanäle Rechtsmittel einzulegen:

  • 1.11.1 Beschwerde bei Aufsichtsbehörden in Ihrem Land oder Ihrer Region: Wenn Sie sich beispielsweise in der deutschen Stadt Berlin befinden, können Sie eine Beschwerde beim Berliner Beauftragten für Datenschutz und Informationsfreiheit einreichen. Der Beauftragte ist befugt, Ermittlungen durchzuführen und kann eine „Anordnungsverfügung“ erlassen, die uns zur Behebung von Verstößen auffordert.
  • 1.11.2 Schiedsverfahren: Wenn Ihnen aufgrund unseres Verstoßes gegen geltendes Recht und geltende Vorschriften Verluste oder Schäden (einschließlich seelischer Belastung) entstehen, haben Sie gemäß unseren Nutzungsbedingungen das Recht, die Angelegenheit zur Schlichtung gegen uns beim Internationalen Schiedsgericht Shenzhen einzureichen.

2. Wie Sie Ihre Rechte ausüben können

Sie können die oben genannten Rechte ausüben, indem Sie sich in Ihr Usay-Konto einloggen und die Kontoeinstellungen verwenden. Sie können auch Rechteanträge in Text- und/oder Bildform zusammen mit Ihrer E-Mail-Adresse für den Empfang von Feedback auf der Seite „Hilfe & Feedback“ oder per E-Mail an data_protect@myusay.com einreichen. Um die Sicherheit Ihrer und der persönlichen Daten anderer Benutzer zu schützen und die reibungslose Ausübung Ihrer Rechte zu gewährleisten, stellen Sie bitte ausreichende Informationen zur Verfügung, damit wir Ihre Identität bei der Einreichung einer Anfrage überprüfen können. Im Allgemeinen werden wir innerhalb von 30 Tagen nach Erhalt Ihrer Anfrage und Überprüfung Ihrer Identität antworten. Wir können Ihre Anfrage jedoch aus legitimen Gründen, wie z. B. Gerichtsbeschlüssen oder zur Verhinderung einer unangemessenen Beeinträchtigung der legitimen Rechte anderer, ablehnen.

VI. Wie wir Ihre personenbezogenen Daten schützen

1. Datenschutzmaßnahmen

Wir legen großen Wert auf die Sicherheit Ihrer personenbezogenen Daten und Ihrer Privatsphäre. Zu diesem Zweck ergreifen wir unter anderem folgende Maßnahmen:

  • 1.1 Technische Maßnahmen: Wir werden Sicherheitsmaßnahmen wie die Anonymisierung oder Pseudonymisierung personenbezogener Daten, strenge Zugangskontrollen und die Verwendung von Verschlüsselungstechnologien implementieren, um die von uns verarbeiteten Daten zu schützen.
  • 1.2 Interne Kontrollen: Wir werden regelmäßig Vertraulichkeitsschulungen für Mitarbeiter anbieten und den Zugang zu und die Verarbeitung Ihrer personenbezogenen Daten auf autorisiertes Personal beschränken.
  • 1.3 Zusammenarbeit mit Dritten: Wir werden durch Verträge und andere angemessene Maßnahmen sicherstellen, dass die Datenverarbeitungsaktivitäten aller Drittanbieter und Partner den geltenden gesetzlichen Anforderungen entsprechen.
  • 1.4 Autoritative Regulierung: Wir unterliegen der Aufsicht durch die zuständigen Aufsichtsbehörden und bewerten kontinuierlich die Angemessenheit unserer Datenschutzmaßnahmen, um sicherzustellen, dass die gesetzlichen und branchenüblichen Standards eingehalten werden.

2. Datenpanne

Wir unterhalten angemessene administrative, technische und physische Sicherheitsmaßnahmen, einschließlich Verschlüsselung und Zugangskontrollen, um Ihre personenbezogenen Daten zu schützen. Im Falle einer Sicherheitsverletzung, die Ihre unverschlüsselten personenbezogenen Daten betrifft, werden wir die geltenden Gesetze und Vorschriften einhalten, einschließlich der Benachrichtigung der zuständigen Aufsichtsbehörde und der betroffenen Nutzer unverzüglich gemäß den geltenden Gesetzen und Vorschriften der jeweiligen Gerichtsbarkeit. Darüber hinaus werden wir alle zumutbaren Anstrengungen unternehmen, um Schwachstellen oder Angriffe, die zu Datenlecks führen könnten, zu beheben, um negative Auswirkungen auf Ihre Persönlichkeitsrechte und -interessen zu vermeiden.

VII. Wie wir die personenbezogenen Daten von Minderjährigen schützen

Wir verpflichten uns, die Privatsphäre von Minderjährigen zu schützen. DIE WEBSITE IST NUR FÜR ERWACHSENE UND NICHT FÜR MINDERJÄHRIGE UNTER 18 JAHREN BESTIMMT. Wir werden Minderjährigen unter 18 Jahren nicht proaktiv Dienstleistungen anbieten oder deren personenbezogene Daten absichtlich erheben oder verarbeiten. Sollten wir Kenntnis davon erhalten, dass wir personenbezogene Daten eines Minderjährigen erhoben haben, werden wir umgehend Maßnahmen ergreifen, um diese Informationen zu löschen oder zu anonymisieren und die Verarbeitung einzustellen. Eltern oder Erziehungsberechtigte von Minderjährigen können uns per E-Mail unter data_protect@myusay.com bei Fragen oder Anliegen bezüglich der personenbezogenen Daten von Minderjährigen kontaktieren.

VIII. Aktualisierungen dieser Datenschutzrichtlinie

Um Ihnen bessere Dienstleistungen anbieten zu können, kann die Website von Zeit zu Zeit aufgrund von Änderungen in unseren Betriebsabläufen, Technologien oder anwendbaren Gesetzen und Vorschriften aktualisiert werden. Wir werden diese Datenschutzrichtlinie entsprechend überarbeiten, und solche Überarbeitungen werden Bestandteil dieser Datenschutzrichtlinie und haben die gleiche Wirkung wie die aktuelle Version. Ohne Ihre ausdrückliche Zustimmung werden wir die Ihnen gemäß der derzeit gültigen Datenschutzrichtlinie zustehenden Rechte nicht einschränken.

Die aktualisierte Version der Datenschutzrichtlinie wird auf der Website veröffentlicht und mit einem „Datum des Inkrafttretens“ versehen. Bei wesentlichen Änderungen werden wir Sie auf prominente Weise benachrichtigen (z. B. Push-Benachrichtigung, Pop-up-Fenster oder E-Mail).

IX. So kontaktieren Sie uns

Wenn Sie Fragen, Anmerkungen oder Beschwerden zu dieser Datenschutzrichtlinie haben, wenden Sie sich bitte an unseren Datenschutzbeauftragten (DSB) unter Verwendung der folgenden Kontaktdaten:

Datenschutzbeauftragter: Kaelly Wei
Adresse: RM 503, 5/F, Hang Seng Castle Peak Road Building, 339 Castle Peak Road, Cheung Sha Wan, Kowloon, Hong Kong, China
E-Mail: data_protect@myusay.com
Telefon: +852 69597886
Fison Health Co., Limited

Sie können unseren EU-Vertreter in Angelegenheiten bezüglich der DSGVO kontaktieren:
Per E-Mail: tobias.lucke@luckeitsolutions.de
Adresse: Tobias Lucke, Macherscheider Str. 136, 41468 Neuss, Deutschland
Telefonnummer: +49 179 4156697
Fison Health Co., Limited