GentleTime

FunktionenRoadmapPreiseÜber uns
AnmeldenJetzt starten

Datenschutzerklärung

Version 2026-09-29
Dies ist eine Übersetzung; bei Abweichungen gilt der niederländische Text.

1. Wer wir sind

GentleTime wird angeboten von der RG-IT B.V.:

RG-IT B.V.
Vlotstraat 20, 6417 CB Heerlen, Niederlande
Handelsregister (KvK): 51460602
USt-IdNr.: NL850028954B01
E-Mail: hello@gentletime.app

Fragen zum Datenschutz, oder möchten Sie Ihre Rechte ausüben? Schreiben Sie an privacy@gentletime.app.

2. Unsere Rolle: Verantwortlicher oder Auftragsverarbeiter

  • Nutzen Sie GentleTime als Familie (Single oder Family), sind wir der Verantwortliche für die Daten, die über GentleTime verarbeitet werden, auch für die Daten der Person, für die der Plan bestimmt ist.
  • Nutzen Sie GentleTime als Organisation (zum Beispiel als Pflege- oder Betreuungseinrichtung oder Schule), ist diese Organisation der Verantwortliche für die Daten ihrer Klienten, und wir sind ihr Auftragsverarbeiter. Das regelt der Auftragsverarbeitungsvertrag. Fragen zu den Daten eines Klienten richten Sie dann am besten an diese Organisation.
  • Für die Konten von Eltern, Betreuenden und Mitarbeitenden, für Zahlungen und für die Sicherheit von GentleTime sind wir immer selbst verantwortlich.

3. Welche Daten wir verarbeiten

  • Konto: Name, E-Mail-Adresse oder Benutzername, Passwort (nur als verschlüsselter Hash), Sprache, Rolle und bei der Anmeldung mit Google Ihr Name und Ihre E-Mail-Adresse von Google.
  • Organisation und Zahlung: Name der Organisation, Plan und für ein Abonnement die Rechnungsadresse und gegebenenfalls die USt-IdNr. Zahlungsdaten (etwa Ihre Kartennummer) werden von Stripe verarbeitet; wir sehen sie nicht.
  • Klient: der Name und, sofern Sie diese angeben, Geburtsdatum, Notizen, Sprache, Avatarfarbe sowie die Einstellungen für den Tag und die Uhr.
  • Pläne: die Tagespläne mit Piktogrammen, Uhrzeiten und abgehakten Aktivitäten.
  • Uhr: ein Kopplungscode, der Uhrentyp und eine Geräte-ID.
  • Gesundheitsdaten (besondere Kategorie personenbezogener Daten): Herzfrequenz, Herzfrequenzvariabilität und Bewegung, gemessen von einer gekoppelten Uhr, zusammen mit der Aktivität, während der sie gemessen wurden; sowie die Ruhewerte und Hinweise, die wir daraus ableiten. Nur wenn die Messungen mit ausdrücklicher Einwilligung eingeschaltet wurden.
  • KI-Funktionen (optional): die Antworten, die Sie dem Routine-Assistenten geben, und die KI-Einblicke, die zu einem Tag erstellt werden.
  • Kontakt: was Sie uns über das Kontaktformular oder per E-Mail senden.
  • Technisch: IP-Adresse, Browser- und Gerätedaten sowie Protokolle von Anfragen und Fehlern.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung von GentleTime (Konto, Pläne, Uhr, Zahlungen, E-Mails zu Ihrem Konto wie ein Bestätigungslink oder ein neues Passwort): erforderlich für die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Anzeige von Gesundheitsdaten für die Person, die den Plan erstellt, und Berechnung der Ruhewerte: auf Grundlage einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die in der App festgehalten wird, bevor die Messungen beginnen. Bei einer Organisation bestimmt diese Organisation die Rechtsgrundlage.
  • KI-Funktionen: auf Grundlage einer Einwilligung; Sie können sie jederzeit abschalten.
  • Sicherheit und Verhinderung von Missbrauch (Protokolle, eine Begrenzung der Anmeldeversuche, Prüfung auf geleakte Passwörter): berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
  • Buchhaltung (Rechnungen): rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).

Wir nutzen Ihre Daten nicht für Werbung, verkaufen sie nicht und treffen keine Entscheidungen über Sie, die ausschließlich von einem Computer getroffen werden. Vorschläge der KI sind nur Vorschläge: Sie entscheiden.

5. Einwilligung für Herzfrequenzmessungen

Herzfrequenzdaten sind Gesundheitsdaten. Bevor eine Uhr Messwerte sendet, hält die Person, die den Plan erstellt, in der App fest, dass eine ausdrückliche Einwilligung der betroffenen Person selbst vorliegt oder, wenn diese jünger als 16 ist oder nicht selbst entscheiden kann, der Eltern, des Vormunds oder des gesetzlichen Vertreters. Erklären Sie der Person (und ihrer Vertretung) in verständlichen Worten, was gemessen wird und warum.

Die Einwilligung kann jederzeit in den Einstellungen des Klienten widerrufen werden. Die Messungen enden dann sofort, und Sie können alle Messwerte dieses Klienten unmittelbar löschen. Was vor dem Widerruf geschehen ist, bleibt rechtmäßig.

6. An wen wir Daten weitergeben

Wir geben Daten nur an Dienstleister weiter, die sie in unserem Auftrag verarbeiten (Unterauftragsverarbeiter), und zwar auf Grundlage entsprechender Vereinbarungen:

  • Google Cloud (Google Cloud EMEA Ltd., Irland) — Hosting der App und der API, sichere Speicherung von Schlüsseln, Protokolle und die Piktogramme. Rechenzentrum in den Niederlanden.
  • MongoDB Atlas (MongoDB Ltd., Irland) — die Datenbank. Rechenzentrum in Belgien.
  • Resend (Resend Inc., Vereinigte Staaten) — Versand von E-Mails zu Ihrem Konto und von Nachrichten über das Kontaktformular; versendet aus Irland.
  • Stripe (Stripe Payments Europe Ltd., Irland) — Zahlungen, Rechnungen und Mehrwertsteuer. Stripe erhält keine Gesundheitsdaten.
  • Anthropic (Anthropic PBC, Vereinigte Staaten) — nur wenn Sie eine KI-Funktion nutzen. Für den Routine-Assistenten: Ihre Antworten, die Sprache und das Alter der Person, ohne Namen. Für die KI-Einblicke: eine Zusammenfassung ohne Namen oder ID. Anthropic nutzt diese Daten nicht, um seine Modelle zu trainieren.
  • Google (Anmeldung mit Google) — nur wenn Sie diese Art der Anmeldung wählen.

Soweit ein Dienstleister Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet (Resend, Stripe und Anthropic, in den Vereinigten Staaten), geschieht dies auf Grundlage des EU-US Data Privacy Framework oder der Standardvertragsklauseln der Europäischen Kommission.

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.

7. Wie lange wir Daten speichern

  • Herzfrequenzmessungen: 14 Tage, danach werden sie automatisch gelöscht. Die abgeleiteten Ruhewerte bleiben beim Klienten gespeichert, bis Sie sie löschen.
  • KI-Einblicke: 90 Tage.
  • Konto, Klienten und Pläne: solange Ihr Konto besteht. Löschen Sie Ihre Organisation, löschen wir sofort alles; endet ein Konto auf andere Weise, binnen 30 Tagen.
  • Anmeldungen, die wir nicht freigeben: gelöscht, sobald wir sie ablehnen.
  • Protokolle: 30 Tage.
  • Rechnungen: 7 Jahre (gesetzliche Aufbewahrungspflicht).
  • Nachrichten über das Kontaktformular: bis sie bearbeitet sind, höchstens jedoch 12 Monate.

Etwaige Sicherungskopien werden binnen 30 Tagen überschrieben.

8. Cookies und Speicherung in Ihrem Browser

Wir verwenden nur, was nötig ist, damit GentleTime funktioniert: ein Cookie, das Sie angemeldet hält (höchstens 7 Tage), und ein Cookie, das das Anmeldeformular absichert. Außerdem merkt sich Ihr Browser Ihre Sprache, Ihre Einstellung für helles oder dunkles Design und welche Person Sie zuletzt angesehen haben. Wir verwenden keine Cookies für Werbung oder zum Tracking, und auf der Website ist keine Analysesoftware von Drittanbietern eingebunden. Deshalb fragen wir keine Einwilligung für Cookies ab.

Um zu sehen, wie die Website genutzt wird, zählen wir selbst, ohne Cookies und pro Tag: welche Seiten aufgerufen werden, von welcher Website Besucher kommen, das Land (abgeleitet aus der Zeitzone Ihres Browsers) und die Art des Geräts (Telefon, Tablet oder Computer). Wir speichern keine IP-Adresse, keine Geräte-ID und keine Browserdaten; in den Zählungen ist niemand erkennbar, deshalb bewahren wir sie auf. Ihr Browser merkt sich im aktuellen Tab nur Ihre erste Seite und woher Sie kamen; wenn Sie sich anmelden, speichern wir diese beiden Angaben bei Ihrer Organisation, um zu zählen, welche Quellen zu Anmeldungen und Abonnements führen. Mit aktiviertem Do Not Track oder Global Privacy Control werden Sie nicht mitgezählt. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); es handelt sich um Analysedaten mit keinen oder nur geringen Auswirkungen auf Ihre Privatsphäre.

Die Piktogramme lädt Ihr Browser direkt von Google Cloud Storage; Google sieht dabei Ihre IP-Adresse.

9. Sicherheit

Verbindungen sind verschlüsselt (TLS), und die Datenbank und der Speicher sind verschlüsselt. Passwörter speichern wir nur als bcrypt-Hash, wir lehnen Passwörter ab, die in bekannten Datenlecks vorkommen, und Anmeldeversuche werden begrenzt. Jede Organisation sieht nur ihre eigenen Daten, und unsere Mitarbeitenden haben nur Zugriff, wenn dies erforderlich ist. Kommt es dennoch zu einem Vorfall mit Ihren Daten, melden wir ihn so, wie es das Gesetz vorschreibt.

10. Kinder

Ein Konto können Sie ab 18 Jahren anlegen. Die Person, für die ein Plan bestimmt ist, ist oft jünger. Einen Login für diese Person legt ein Elternteil oder eine Betreuungsperson an, und Gesundheitsdaten einer Person unter 16 Jahren werden nur mit Einwilligung der Eltern, des Vormunds oder des gesetzlichen Vertreters verarbeitet.

11. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung und Löschung Ihrer Daten, auf Einschränkung der Verarbeitung, auf Übertragung Ihrer Daten in einem gängigen Format und auf Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen. Eine Einwilligung können Sie jederzeit widerrufen.

Vieles können Sie selbst erledigen: Daten in der App ändern, Messwerte in den Einstellungen des Klienten löschen und Ihre gesamte Organisation über Einstellungen löschen. Für alles andere schreiben Sie an privacy@gentletime.app. Wir antworten binnen eines Monats.

Sind Sie nicht damit einverstanden, wie wir mit Ihren Daten umgehen, können Sie eine Beschwerde bei der Autoriteit Persoonsgegevens (der niederländischen Datenschutzaufsichtsbehörde, autoriteitpersoonsgegevens.nl) oder bei der Aufsichtsbehörde in Ihrem eigenen Land einreichen.

12. Änderungen

Wenn sich GentleTime ändert, passen wir diese Erklärung an. Wesentliche Änderungen teilen wir mindestens 30 Tage im Voraus per E-Mail mit. Die Version steht oben auf dieser Seite.