MeineVitalwerte ist eine privat betriebene, nicht-kommerzielle Anwendung mit geschlossenem Nutzerkreis. Eine Registrierung ist nur mit einem persönlich vergebenen Einladungscode möglich; öffentlich zugänglich ist ausschließlich die Anmeldeseite.
Beim Aufruf dieser Seite werden durch den Webserver automatisch Daten erfasst und in einer Protokolldatei gespeichert: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer und Browserkennung.
Das dient dem Betrieb, der Stabilität und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse an einem sicheren Betrieb. Die Protokolldateien werden nach spätestens 14 Tagen gelöscht.
Die Anwendung läuft auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Der Serverstandort ist Deutschland. Hetzner verarbeitet die Daten ausschließlich weisungsgebunden im Auftrag; es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Über Hetzner läuft auch die E-Mail-Adresse info@meinevitalwerte.de.
Es wird ein einziges Cookie gesetzt, und zwar erst nach erfolgreicher Anmeldung: session_token. Es hält die Anmeldung aufrecht, ist gegen Auslesen durch Skripte geschützt (HttpOnly) und läuft nach 30 Tagen ab. Beim Abmelden wird es gelöscht.
Analyse-, Tracking-, Statistik- oder Werbe-Cookies werden nicht eingesetzt. Da das Session-Cookie für die gewünschte Funktion unbedingt erforderlich ist, ist keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG) — deshalb gibt es hier auch kein Cookie-Banner.
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an info@meinevitalwerte.de.
Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist unter anderem die Behörde deines Wohnsitzes.
Die Verbindung ist durchgehend per TLS verschlüsselt. Passwörter werden nur als bcrypt-Hashwerte gespeichert und sind auch für den Betreiber nicht lesbar.
Diese Erklärung wird angepasst, sobald sich die Verarbeitung ändert — etwa bei neuen Funktionen, weiteren Dienstleistern oder einem kostenpflichtigen Angebot.