Datenschutzerklärung
der App lutastic+®
Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, wie wir personenbezogene Daten in der App lutastic+® verarbeiten. Der Schutz Ihrer Privatsphäre ist für uns von höchster Bedeutung, deshalb ist das Einhalten der gesetzlichen Bestimmungen zum Datenschutz für uns selbstverständlich.
Lutastic+® wird als digitale Gesundheitsanwendung für Patienten mit Symptomen des unteren Harntrakts eingesetzt.
Diese Datenschutzerklärung gilt für die mobile iPhone- und Android-App lutastic+ (im Folgenden „App“). In ihr werden Art, Zweck und Umfang der Datenerhebung im Rahmen der App-Nutzung erläutert. Wird die App auf nicht-privaten Endgeräten oder im Rahmen von Gemeinschaftskonten genutzt, so besteht das Risiko eines Datenverlustes oder Zugriff durch Unbefugte. Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern.
Namen und Kontaktdaten des Verantwortlichen
Minze NV
Vertreten durch Tom Moore, CEO
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgien
E-Mail: info@minzehealth.com
Datenschutzbeauftragter
Sollten Sie Fragen zu unseren Datenschutzmaßnahmen, zur Verarbeitung Ihrer Daten oder bezüglich der Wahrung Ihrer Betroffenenrechte haben, erreichen Sie uns und unseren Datenschutzbeauftragten wie folgt:
Minze NV - DPO
Vertreten durch Gilles Tas
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgien
Zu allen Fragen und Anliegen bezüglich Ihrer Daten, wenden Sie sich gerne an dpo@minzehealth.com.
Sollten Sie direkt mit unserem Datenschutzbeauftragten kommunizieren wollen (beispielsweise, weil Sie ein besonders sensibles Anliegen haben), kontaktieren Sie diesen bitte per E-Mail. Dies ist die bevorzugte Kommunikationsmethode. Bitte geben Sie bei der Anfrage an, dass sich Ihr Anliegen auf die App lutastic+ bezieht.
Datenerhebung
Im Rahmen der Anwendung werden unterschiedliche Arten von Daten erhoben und verarbeitet.
Personenbezogene Daten
Personenbezogene Daten sind alle Informationen über eine identifizierte oder identifizierbare Person.
Zur Bereitstellung des Zugangs zur App und zu Zwecken der Abrechnung werden folgende Daten erhoben:
- Vor- und Nachname
- Identifikationsnummern (Freischaltcode, Kunden-ID)
- E-Mail-Adresse
- Geburtsdatum
- Adresse (für den Versand des Diary Pods)
- Registrierungsdatum
- Daten zur Anmeldung mit GesundheitsID und zum Schreiben in die elektronische Patientenakte (Krankenversicherungsnummer, ePA-Dokumenten-ID, ePA-Home-Community-ID)
- Einwilligungsprotokolle (Zustimmungsstatus, Zustimmungszeitstempel)
- Zahlungsdaten (wie zum Beispiel Kontonummer, Kreditkartennummer, Geldinstitut) im Rahmen von Selbstzahlern/Privatversicherten Patienten
- Freischaltcodes
- Ggf. Inhalte ihrer Korrespondenz mit dem Lutastic+ Kundensupport
Gesundheitsdaten
Im Rahmen der digitalen Therapie und Nutzung der App werden die folgenden Gesundheitsdaten erhoben:
- IPSS (Internationaler Prostata-Symptom-Score)
- IPSS-QoL (IPSS Lebensqualitätsfrage)
- ICIQ-OAB (International Consultation on Incontinence Questionnaire – Überaktive Blase)
- PGI-I (Globale Patienteneinschätzung der Besserung)
- Anzahl der Miktionen
- Anzahl der Drangepisoden
- Nächtliche Frequenz (Nykturie)
- Anzahl der Inkontinenzepisoden
- Miktionsvolumen
- Blasenkapazität
- Miktionszeitintervalle
- Anzahl der Getränke
- Art der Getränke
- 24h Flüssigkeitszufuhr
- 24h Urinausscheidung
- Prozentsatz der Abendgetränke pro 24h
- Prozentsatz der nächtlichen Urinausscheidung pro 24h
- Gewicht und Körperlänge
- Raucher oder Nichtraucher
- Aktivitätsniveau
- Medikation
Sonstige Daten (Content Daten)
- Anzahl der täglich geöffneten Tipps pro Modul
- Anzahl der abgeschlossenen Challenges pro Modul
- Status jeder Challenge (ausstehend, gestartet, abgeschlossen)
- Status des Blasentagebuchs (ausstehend, gestartet, abgeschlossen)
- Status des Symptom-Checks (ausstehend, gestartet, abgeschlossen)
- Tracking der Benutzer-Logins
Verwendungszwecke
Wir verarbeiten Ihre Daten zu den folgenden Zwecken:
- Zum bestimmungsgemäßen Gebrauch unseres Dienstes und Therapieangebotes
- Zum Nachweis positiver Versorgungseffekte im Rahmen einer Erprobung
- Zur Nachweisführung bei Vereinbarungen nach § 134 Absatz 1 Satz 3 des Fünften Buches Sozialgesetzbuch (bzgl. bestimmter (erfolgsabhängiger) Abrechnungen mit Krankenkassen).
- Zur dauerhaften Gewährleistung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und der Weiterentwicklung der App.
In der App erteilen Sie uns ggf. folgende Einwilligungen:
- Ich stimme den Allgemeinen Nutzungsbedingungen und Datenschutzrichtlinien zu. (verpflichtend)
- Ich stimme der Verarbeitung meiner personenbezogenen und Gesundheitsdaten zum Zweck des bestimmungsgemäßen Gebrauchs der DiGA, zum Nachweis positiver Versorgungseffekte im Rahmen einer Erprobung und zur Nachweisführung bei Vereinbarungen nach § 134 Absatz 1 Satz 3 SGB V gemäß der Datenschutzerklärung zu. (verpflichtend)
- Ich willige in die Verarbeitung meiner Daten zur Verbesserung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und der Weiterentwicklung von lutastic+ ein. (optional)
Alle Einwilligungen können jederzeit widerrufen werden.
Rechtsgrundlage
Wir stützen uns bei der Verarbeitung Ihrer Daten auf die folgenden Rechtsgrundlagen:
Für gesetzlich Versicherte im Rahmen der DiGA
- Ihrer Einwilligung gemäß Artikel 6 Abs. 1 lit a DSGVO für Registrierungsdaten
- Artikel 9 Absatz 2 lit. a DSGVO für Gesundheitsdaten
Für Selbstzahler/Privatversicherte Patienten
- Ihrer Einwilligung gemäß Artikel 6 Abs. 1 lit a DSGVO für Registrierungsdaten
- Artikel 9 Absatz 2 lit. a DSGVO für Gesundheitsdaten
- die Anbahnung oder Durchführung eines Vertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO)
Die Gesundheitsdaten dienen der individuellen Anpassung sowie Durchführung des Trainings und damit der Verbesserung Ihres Gesundheitszustands. Die Daten können auch in anonymisierter Form im Rahmen des Nachweises positiver Versorgungseffekte herangezogen werden.
Erfordernis oder Verpflichtung zur Bereitstellung von Daten
Soweit dies nicht ausdrücklich angegeben ist, ist die Bereitstellung Ihrer Daten nicht erforderlich oder verpflichtend.
Datenanalyse
Wenn Sie auf unsere App zugreifen, kann Ihr Verhalten statistisch ausgewertet und zur Verbesserung und Weiterentwicklung unserer Angebote analysiert werden. Bei der Verwendung derartiger Tools achten wir auf die Einhaltung der gesetzlichen Datenschutzbestimmungen.
Ihre persönlichen Daten werden gesendet an:
Minze NV
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgien
Datenempfänger
Bei der Verarbeitung Ihrer Daten arbeiten wir mit den folgenden Dienstleistern zusammen, die Zugriff auf Ihre Daten haben:
Als Host-Provider wird benutzt:
Amazon Web Services EMEA SARL (AWS)
38 Avenue John F. Kennedy,
L-1855 Luxembourg
Wir nutzen den Dienst AWS zur Verfügung gestellt von der Amazon Web Services EMEA SARL zur Datenspeicherung und Bereitstellung unseres Dienstes. Daher verarbeiten wir Kontaktdaten und medizinische Daten von Ihnen.
Zur Abrechnung im Rahmen der DiGA wird benutzt:
Noventi HealthCare GmbH
Berg-am-Laim Str. 105
81673 München
Zur Abrechnung Ihres eingegebenen DiGA-Codes nutzen wir den Service der NOVENTI HealthCare GmbH. Dabei werden alle erforderlichen Daten gemäß der jeweils aktuellen Version der Richtlinie des Spitzenverbandes Bund der Krankenkassen nach § 302 Abs. 2 SGB V und den dazugehörigen Anlagen verarbeitet.
Weitere Informationen zum Anbieter finden Sie unter https://www.noventi.de/datenschutz/.
Datenspeicherung
Wir speichern Ihre personenbezogenen Daten sowie Gesundheitsdaten und sonstige Daten,
- für die Dauer der Verordnung. Dies sind im Rahmen der Einmalverordnung 365 Tage plus einer darauffolgenden dreimonatigen Übergangsfrist (siehe Abschnitt „Lösch- und Aufbewahrungsfristen“)
- wenn Sie in die Verarbeitung eingewilligt haben, höchstens so lange, bis Sie Ihre Einwilligung widerrufen;
- wenn wir die Daten zur Durchführung eines Vertrags benötigen, höchstens so lange, wie das Vertragsverhältnis mit Ihnen besteht;
- wenn wir die Daten auf der Grundlage eines berechtigten Interesses verwenden, höchstens so lange, wie Ihr Interesse an einer Löschung oder Anonymisierung nicht überwiegt;
- sofern gesetzliche Aufbewahrungspflichten bestehen, bis zum Ende der Aufbewahrungsfristen.
Anfragen innerhalb der App (z. B. via E-Mail) werden inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und / oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt. Wir geben Ihre Daten nicht ohne Ihre Einwilligung weiter.
Widerruf der Einwilligung und Löschung der Daten
Wenn Sie Ihre Einwilligung zur Datenverarbeitung durch lutastic+ widerrufen möchten, können Sie dies tun, indem Sie Ihre Zustimmung zu den Zwecken der Datenverarbeitung (siehe Abschnitt Verwendungszwecke), welche Sie bei der Registrierung erteilt haben, widerrufen. Um Ihre Einwilligung zu widerrufen, können Sie eine E-Mail an dpo@minzehealth.com senden.
Wenn Sie Ihre Zustimmung zum verpflichtenden Zweck der Datenverarbeitung widerrufen, verlieren Sie automatisch den Zugang zu den Inhalten von lutastic+.
Wenn Sie Ihre von lutastic+ gespeicherten Daten löschen möchten, können Sie eine E-Mail an dpo@minzehealth.com senden. Beim Löschen eines Nutzerkontos werden personenbezogene Daten vollständig anonymisiert. Gesundheitsdaten bleiben erhalten, um den regulatorischen Anforderungen an Medizinprodukte und digitale Gesundheitsanwendungen gerecht zu werden. Ein Personenbezug ist danach jedoch technisch nicht mehr herstellbar, und ein Login in den gelöschten Account ist nicht mehr möglich.
Ihr Programm und Ihre Daten sind ab dem Moment der Sperrung nicht mehr für Sie verfügbar. Minze NV kann die in den Allgemeinen Geschäftsbedingungen (AGB) beschriebenen Leistungen dann nicht mehr ausführen, kann für Sie keinen Bezug mehr zu Ihrem Konto herstellen und auch nicht mehr nachvollziehen, ob Sie einen gültigen Freischaltcode benutzt haben. Damit erlischt auch jede verbleibende, ggf. bereits bezahlte Nutzungsdauer ohne Möglichkeit der Anrechnung oder Erstattung. Die Sperrung kann nicht rückgängig gemacht werden.
Vor der Kontolöschung (und nur vor der Sperrung) können wir Ihnen Ihre Daten übertragen, wenn Sie uns diesen Wunsch an dpo@minzehealth.com schreiben.
Sollten der Löschung sonstige gesetzliche, vertragliche, steuerrechtliche oder handelsrechtliche Aufbewahrungspflichten oder anderweitige gesetzlich verankerte Gründe widersprechen, kann statt der Löschung nur die anhaltende Sperrung Ihres Kontos vorgenommen werden.
Lösch- und Aufbewahrungsfristen
Für alle Nutzer gelten einheitliche Lösch- und Aufbewahrungsfristen:
- Aktive Nutzungsdauer: 365 Tage ab Eingabe des Freischaltcodes in der App.
- Ablaufbenachrichtigung: Am 365. Tag erhält der Nutzer eine Information über den Ablauf seines Freischaltcodes.
App Stores
Die App ist über von Dritten betriebene Vertriebsplattformen erhältlich, sogenannte App Stores (Google Play und Apple App Store). Ihr Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App Store und die Installation der App-Store-Software voraus. Wir haben keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit Ihrer Registrierung und der Bereitstellung von Downloads in dem jeweiligen App Store und der App-Store-Software. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App Stores. Bitte informieren Sie sich bei Bedarf direkt bei dem jeweiligen App-Store-Anbieter.
Übertragung in Drittländer
Es findet keine Datenübertragung in Länder außerhalb des Europäischen Wirtschaftsraums statt.
Ihre Rechte
Als Betroffener haben Sie die folgenden Rechte:
- Auskunft über die Verarbeitung Ihrer Daten zu verlangen sowie eine Kopie Ihrer personenbezogenen Daten zu erhalten. Auskunft verlangen können Sie unter anderem über die Zwecke der Verarbeitung, die Kategorien der personenbezogenen Daten, die verarbeitet werden, die Empfänger der Daten (sofern eine Weitergabe erfolgt), die Dauer der Speicherung und die Kriterien für die Festlegung der Dauer;
- die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen zu übermitteln;
- Ihre Daten zu berichtigen. Sollten Ihre personenbezogenen Daten unvollständig sein, so haben Sie unter Berücksichtigung der Verarbeitungszwecke das Recht, die Daten zu vervollständigen;
- Ihre Daten löschen oder sperren zu lassen;
- die Verarbeitung Ihrer Daten einschränken zu lassen;
- der Verarbeitung Ihrer Daten zu widersprechen;
- Ihre Einwilligung zur Verarbeitung Ihrer Daten für die Zukunft zu widerrufen und
- sich bei der zuständigen Aufsichtsbehörde über eine unzulässige Datenverarbeitung zu beschweren.
Stand der Datenschutzerklärung
Bei Änderungen unserer Prozesse passen wir die Informationen an.
Stand dieser Datenschutzerklärung: 09.02.2026