Datenschutzrichtlinie
Zuletzt aktualisiert: December 23, 2024
Einführung
Vida Life ("wir", "uns" oder "unser") ist dem Schutz Ihrer Privatsphäre verpflichtet, insbesondere angesichts der sensiblen Natur von gesundheitsbezogenen Gemeinschaften. Diese Datenschutzrichtlinie erklärt, wie wir Ihre Informationen sammeln, verwenden und schützen, wenn Sie unsere Plattform nutzen.
Wir haben Vida Life mit Datenschutz als Kern entworfen. Wir sammeln nur die minimalen Informationen, die zur Bereitstellung unserer Dienste erforderlich sind, und verkaufen oder teilen Ihre persönlichen Daten niemals mit Dritten für Marketingzwecke.
Informationen, die wir sammeln
Authentifizierungsinformationen
- OAuth-Anbieteridentifikatoren (z.B. Apple ID, Google ID, Microsoft ID, Yahoo ID)
- SHA-256-Hash Ihrer E-Mail-Adresse (für Magic-Link-Authentifizierung) - wir speichern Ihre tatsächliche E-Mail nicht
- Name des Authentifizierungsanbieters (Apple, Google, Microsoft, Yahoo oder E-Mail-Domäne)
Profilinformationen
Systemzugewiesen:
- Pulse-Benutzername (automatisch generiert)
Benutzerkontrolliert:
- Anzeigename und Spitzname
- Optionale Biografie
- Optionale Institutionszugehörigkeit und Position
- Optionale Profil- und Bannerbilder
Aktivitätsdaten
- Beiträge, Nachrichten und Kommentare, die Sie erstellen
- Gemeinschaftsmitgliedschaften und Rollen
- Benutzerblockierungsbeziehungen
- Zeitstempel (Kontoerstellung, zuletzt aktiv)
App-Nutzung & Einstellungen
- Letzte Suchanfragen (Institutionen und seltene Krankheiten)
- Favorisierte Institutionen und seltene Krankheiten
- Benutzereinstellungen (Farbthema)
- Zuletzt besuchte Institution
- Bestätigte Institutionsrichtlinien
Technische Daten
- Geräte-Token für Push-Benachrichtigungen
Informationen, die wir NICHT sammeln
Wir sind der minimalen Datenerfassung verpflichtet. Wir sammeln NICHT:
- E-Mail-Adressen - Wir speichern nur SHA-256-Hashes für Magic Links
- Telefonnummern
- Physische Adressen
- Amtliche Ausweise
- Zahlungs- oder Finanzinformationen
- IP-Adressen für Tracking-Zwecke
- Genaue Standortdaten
- Cookies oder Tracking-Pixel
- Browser-Fingerprints
Wie wir Ihre Informationen verwenden
Wir verwenden die gesammelten Informationen ausschließlich zur Bereitstellung und Verbesserung der Dienste von Vida Life:
- Ihr Konto authentifizieren und Ihre Sitzung aufrechterhalten
- Sie mit relevanten Gesundheitsgemeinschaften verbinden
- Sichere Nachrichten zwischen Gemeinschaftsmitgliedern ermöglichen
- Wichtige Benachrichtigungen über Ihre Gemeinschaften senden
- Plattformsicherheit aufrechterhalten und Missbrauch verhindern
- Kundenservice bereitstellen, wenn angefordert
- Rechtliche Verpflichtungen erfüllen
Wenn Sie eine Gemeinschaft verlassen
Wir respektieren Ihr Recht, jede Gemeinschaft zu verlassen und stellen sicher, dass Ihre Privatsphäre geschützt wird:
Was mit Ihren Inhalten passiert:
- Öffentliche Beiträge - Werden "Anonymer Benutzer" zugewiesen, um Gemeinschaftswissen zu bewahren
- Private Kanäle - Werden zusammen mit allen Anhängen vollständig gelöscht
- Öffentliche Kanalnachrichten (z.B. Healing-Selbsthilfegruppen) - Werden "Anonymer Benutzer" zugewiesen
- Direktnachrichten - Werden "Anonymer Benutzer" zugewiesen, aber für andere Teilnehmer beibehalten
Kontolöschung:
- Ihr Benutzerdatensatz und alle Metadaten werden vollständig gelöscht
- Es verbleiben keine persönlichen Daten, die Sie identifizieren könnten
- Wenn Sie später wieder beitreten, beginnen Sie neu ohne Verbindung zu früherer Aktivität
Hinweis: Inhalte, die "Anonymer Benutzer" zugewiesen werden, helfen, wertvolles Gemeinschaftswissen und Unterstützungsdiskussionen zu bewahren und gleichzeitig Ihre Privatsphäre zu schützen.
Datensicherheit
Wir implementieren branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Informationen:
- Verschlüsselung im Ruhezustand - PostgreSQL-Datenbank mit LUKS verschlüsselt
- Verschlüsselung bei der Übertragung - Alle Daten über TLS/SSL übertragen, mit Ably zur Sicherung von Echtzeit-Nachrichtenkanälen
- Sicherer Dateizugriff - Signierte URLs mit automatischem Ablauf
- E-Mail-Datenschutz - SHA-256-Hashing für Magic-Link-E-Mails
- Keine Passwortspeicherung - Nur OAuth-Authentifizierung
- Regelmäßige Sicherheitsaudits - Kontinuierliche Überwachung und Updates
Regionale Konformität
DSGVO (Europäische Union)
- Rechtsgrundlage: Berechtigte Interessen für grundlegende Operationen, ausdrückliche Zustimmung für Gesundheitsdaten
- Besondere Datenkategorien: Gesundheitsinformationen werden nur mit ausdrücklicher Zustimmung verarbeitet
- Ihre Rechte: Zugang, Berichtigung, Löschung, Übertragbarkeit, Einschränkung und Widerspruch
- Datenübertragungen: Standardvertragsklauseln für internationale Übertragungen
PIPEDA (Kanada)
- Zustimmung für alle Erfassung und Nutzung eingeholt
- Begrenzte Erfassung nur auf notwendige Zwecke
- Schutzmaßnahmen entsprechend der Datensensibilität
- Zugangs- und Korrekturrechte garantiert
HIPAA (Vereinigte Staaten)
Hinweis: Vida Life ist keine von HIPAA erfasste Einrichtung, da wir eine Peer-to-Peer-Unterstützungsplattform sind, kein Gesundheitsdienstleister, keine Krankenversicherung oder Gesundheitsdaten-Clearingstelle. HIPAA gilt nur für diese spezifischen Arten von Organisationen und ihre Geschäftspartner.
Als Gemeinschaftsplattform, auf der Benutzer freiwillig ihre Erfahrungen teilen, folgen wir bewährten Sicherheitspraktiken und geben Ihnen volle Kontrolle darüber, welche Gesundheitsinformationen Sie teilen möchten.
Ihre Rechte
Unabhängig von Ihrem Standort haben Sie folgende Rechte bezüglich Ihrer persönlichen Informationen:
- Zugang - Fordern Sie eine Kopie Ihrer persönlichen Daten an
- Korrektur - Aktualisieren oder korrigieren Sie ungenaue Informationen
- Löschung - Löschen Sie Ihr Konto und zugehörige Daten
- Übertragbarkeit - Exportieren Sie Ihre Daten in einem maschinenlesbaren Format
- Einschränkung - Beschränken Sie, wie wir Ihre Daten verarbeiten
- Widerspruch - Widersprechen Sie bestimmten Arten der Verarbeitung
- Zustimmung widerrufen - Widerrufen Sie zuvor gegebene Zustimmung jederzeit
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected].
Datenaufbewahrung
- Aktive Konten - Daten werden aufbewahrt, solange Ihr Konto aktiv bleibt
- Gelöschte Konten - Daten werden sofort ohne Wiederherstellungsmöglichkeit gelöscht
- Anonymisierte Inhalte - Werden unbegrenzt für den Gemeinschaftsnutzen aufbewahrt
- E-Mail-Hashes - Werden mit Ihrem Konto gelöscht; Sie können jederzeit durch erneute Bewerbung wieder beitreten
- Rechtliche Verpflichtungen - Einige Daten können länger aufbewahrt werden, wenn gesetzlich erforderlich
Drittanbieter-Dienste
Wir verwenden minimale Drittanbieter-Dienste zum Betrieb von Vida Life:
- Authentifizierungsanbieter - Apple, Google, Microsoft und Yahoo für OAuth (keine Daten zurückgeteilt)
- Mailjet - Zum Senden von Magic-Link-E-Mails (keine Aufbewahrung von E-Mail-Inhalten)
- Ably - Verschlüsselte Echtzeit-Nachrichteninfrastruktur für sofortige Kommunikation zwischen Benutzern
- Cloudflare - Sichere Speicherung nur für hochgeladene Dateien und Dokumente
- Mixpanel - Analytics unter Verwendung nur Ihrer anonymisierten Benutzer-ID (UUID), niemals Ihrer persönlichen Informationen. Wenn Sie eine Gemeinschaft verlassen, initiieren wir eine Löschanfrage für Ihre Analytics-Daten. Mixpanel bietet DSGVO- und CCPA-konforme Datenverwaltungstools
Datenschutz für Kinder
Wir legen besonderen Wert auf den Schutz der Privatsphäre von Minderjährigen:
- Benutzer unter 16 Jahren benötigen elterliche oder vormundschaftliche Zustimmung
- Verbesserte Datenschutzmaßnahmen für Minderjährigenkonten
- Eltern können Zugang zu den Informationen ihres Kindes anfordern oder deren Löschung verlangen
- Wir sammeln wissentlich keine Daten von Kindern unter 13 Jahren ohne elterliche Zustimmung
Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wenn wir Änderungen vornehmen:
- Wir aktualisieren das Datum "Zuletzt aktualisiert" oben
- Die auf dieser Website enthaltenen Informationen können ohne vorherige Ankündigung geändert werden
- Ihre fortgesetzte Nutzung nach Änderungen bedeutet, dass Sie die aktualisierte Richtlinie akzeptieren
- Sie können die aktuelle Richtlinie jederzeit unter dieser URL einsehen
Kontaktieren Sie uns
Bei Fragen zu dieser Datenschutzrichtlinie kontaktieren Sie uns bitte:
Datenschutzanfragen: [email protected]
Postanschrift:
Vida Life Foundation
Rechtsabteilung
1769 Hillsdale Ave #24955
San Jose, CA 95154
USA