Datenschutzerklärung
Datum des Inkrafttretens: 11. Juli 2026
Einführung
Willkommen bei Bloodsense! Smart Medical Care SAS (“wir”, “unser”, “uns”) verpflichtet sich, die Privatsphäre und die Sicherheit der personenbezogenen Daten seiner Nutzer (“Sie”, “Ihr”) zu schützen. Bloodsense ist ein Dienst von Smart Medical Care SAS. Diese Datenschutzrichtlinie erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, weitergeben, speichern und schützen, wenn Sie unsere Website bloodsense.ai (die “Website”) und unsere KI-gestützten Dienste nutzen, die Ihnen helfen, Ihre Laborergebnisse zu verstehen und einzuordnen (die “Dienste”). Sie informiert Sie außerdem über Ihre Datenschutzrechte und die Ihnen zur Verfügung stehenden Rechtsmittel. Durch die Nutzung unserer Dienste bestätigen Sie, dass Sie diese Richtlinie gelesen haben. Die Verarbeitung Ihrer Gesundheitsdaten erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung, die gesondert eingeholt wird.
Ein rein informativer Dienst. Bloodsense ist ein informativer und edukativer Dienst, der Ihnen helfen soll, Ihre Testergebnisse zu verstehen. Er ergänzt die professionelle medizinische Versorgung – ersetzt sie jedoch nicht – und stellt keine Diagnose. Bloodsense ist kein Medizinprodukt: Der zugrunde liegende Dienst wurde von der französischen Nationalen Agentur für die Sicherheit von Arzneimitteln und Gesundheitsprodukten (ANSM – Referenz GIO 23593272, Akte 2500297) als Nicht-Medizinprodukt eingestuft.
1. Verantwortlicher und Datenschutzkontakt
Der Verantwortliche für Ihre personenbezogenen Daten ist:
- Unternehmen: Smart Medical Care SAS (eine vereinfachte Aktiengesellschaft / société par actions simplifiée mit Sitz in Frankreich)
- Eingetragener Sitz: 37 Avenue Maréchal Foch, 06000 Nizza, Frankreich
- Handels- & Gesellschaftsregister: RCS Nice 932 924 194
- E-Mail-Kontakt: contact@bloodsense.ai
Ihr Datenschutzkontakt. Bei Fragen zu dieser Richtlinie, zu Ihren personenbezogenen Daten oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an unseren Datenschutzbeauftragten, Julien P., unter contact@bloodsense.ai.
Datenschutzbeauftragter (DSB). Zum jetzigen Zeitpunkt hat Smart Medical Care SAS keinen Datenschutzbeauftragten im Sinne der Artikel 37 bis 39 der DSGVO bestellt, da die Unternehmenstätigkeiten keine Pflicht zur Bestellung begründen. Julien P. fungiert als zentrale Anlaufstelle für alle datenschutzbezogenen Angelegenheiten.
Gesundheitsdaten werden in Frankreich gehostet. Unabhängig von Ihrem Standort werden alle über Bloodsense verarbeiteten Gesundheitsdaten ausschließlich auf Google-Cloud-Servern in Frankreich, zertifiziert für die Gesundheitsdaten-Hosting (Hébergement de Données de Santé — HDS). Ihre Kontodaten und Ihre Berichte werden nicht außerhalb der Europäischen Union gehostet. Gemäß Artikel L1111-8 des französischen Gesetzes über die öffentliche Gesundheit erfolgt dieses Hosting, nachdem Sie informiert wurden und sofern Sie nicht aus berechtigten Gründen widersprechen; dieses Recht kann ausgeübt werden unter contact@bloodsense.ai (die Ausübung dieses Rechts kann uns jedoch daran hindern, den Dienst zu erbringen). Die einzige Ausnahme, zu Qualitätssicherungszwecken: pseudonymisierte Auswertungen (kein direktes Identifikationsmerkmal im System; unsere Ärzte haben keinen Zugriff auf unsere Datenbanken und können Sie nicht re-identifizieren) können von den Ärzten unseres Wissenschafts- & Ethikausschusses über Trello (Atlassian) eingesehen werden, das in den Vereinigten Staaten gehostet wird und durch einen Datenverarbeitungsvertrag (Standardvertragsklauseln und Data Privacy Framework) abgedeckt ist.
2. Personenbezogene Daten, die wir erheben
- Identifikations- und Kontaktangaben: Name, Nachname, E-Mail-Adresse. Ihr Name und Nachname werden verwendet, um Ihren Befund vor der KI-Verarbeitung zu pseudonymisieren (zu de-identifizieren); Ihre E-Mail-Adresse wird verwendet, um Ihnen den erstellten KI-Befund zuzusenden.
- Gesundheits- und Kontextdaten (besondere Kategorien): der Laborbefund (Blut, Urin, Stuhl), den Sie als PDF hochladen, sowie die Kontextinformationen, die Sie angeben (Alter, Geschlecht, Größe, Gewicht, persönliche und familiäre Krankengeschichte, Allergien, Lebensstil), um eine relevantere Erklärung zu erstellen.
- Transaktionsdaten: Informationen zu Ihrem Kauf, die direkt von unserem Zahlungsanbieter Stripe verarbeitet werden (wir speichern Ihre vollständigen Kartendaten nicht); Ihr Transaktionsverlauf bei uns.
- Technische Nutzungsdaten: wie Sie mit der Website interagieren, erfasst über Google Analytics vorbehaltlich Ihrer Einwilligung (IP-Adresse, soweit möglich anonymisiert, Browsertyp, besuchte Seiten, Verweildauer, Navigationspfad).
- Kommunikationsdaten: alle Informationen, die Sie beim Kontakt mit unserem Support oder beim Geben von Feedback bereitstellen.
3. Wie wir Ihre Daten verwenden (Zwecke und Rechtsgrundlagen)
Wir verarbeiten Ihre Daten nur, wenn wir eine geeignete Rechtsgrundlage gemäß der DSGVO (und UK DSGVO) haben:
- Zur Erbringung des Bloodsense-Dienstes (Analyse Ihres Befunds und Erstellung der KI-Erklärung): Ihre ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a), die über ein obligatorisches Kontrollkästchen vor jeder Verarbeitung eingeholt wird, sowie Vertragserfüllung für nicht sensible Daten (Art. 6 Abs. 1 lit. b).
- Zur Pseudonymisierung Ihres Befunds (Entfernung Ihrer direkten Identifikatoren vor der KI-Analyse): Vertragserfüllung (Art. 6 Abs. 1 lit. b), im Rahmen der Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a).
- Zur Übermittlung des erstellten KI-Befunds: Vertragserfüllung (Art. 6 Abs. 1 lit. b).
- Zur Verwaltung der Kundenbeziehung und Abwicklung von Zahlungen (über Stripe): Vertragserfüllung (Art. 6 Abs. 1 lit. b).
- Zur Analyse der Website-Nutzung und Gewährleistung ihrer Sicherheit (über Google Analytics): Ihre Einwilligung für nicht notwendige Cookies (Art. 6 Abs. 1 lit. a); unser berechtigtes Interesse für die Sicherheit (Art. 6 Abs. 1 lit. f).
- Um Ihre Anfragen zu beantworten: Vertragserfüllung (Art. 6 Abs. 1 lit. b) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f).
- Zur Übersendung von Marketingmitteilungen (sofern zutreffend): ausschließlich auf Grundlage Ihrer ausdrücklichen Opt-in-Einwilligung, die gesondert eingeholt wird und niemals vorausgesetzt wird (Art. 6 Abs. 1 lit. a).
- Zur Erfüllung unserer gesetzlichen und regulatorischen Pflichten: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c).
Pseudonymisierung und KI-Verbesserung
Unser internes Tool entfernt Ihre direkten Identifikatoren (Name und Nachname) aus Ihrem PDF-Befund, bevor eine KI-Analyse stattfindet. Dies stellt eine Pseudonymisierung im Sinne von Artikel 4 Nr. 5 DSGVO dar: Ihre Gesundheitsdaten sind nicht mehr direkt identifizierend, aber bleibt personenbezogenes Datum solange es über Ihre E-Mail-Adresse, die separat gespeichert wird, auf Sie zurückgeführt werden kann. Wir erstellen keine vermeintlich anonymen Datensätze, die auf unbestimmte Zeit aufbewahrt werden.
Wir trainieren keine KI-Modelle mit Ihren Daten. Wir verbessern die Qualität unserer Erläuterungen durch eine proprietäre Wissensdatenbank, die durch die Überprüfung von pseudonymisierte Auswertungsberichte von den Ärzten unseres Wissenschafts- & Ethikausschusses, die keinen Zugriff auf unsere Datenbanken haben und Sie nicht re-identifizieren können. Da diese Berichte Gesundheitsdatenbleiben, können Sie dieser Überprüfung widersprechen (Opt-out) jederzeit, indem Sie schreiben an contact@bloodsense.ai.
Keine automatisierte Entscheidungsfindung
Die KI-Interpretation Ihrer Ergebnisse stellt keine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung dar, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, im Sinne von Artikel 22 der DSGVO. Der Bloodsense-Bericht ist ein informatives und aufklärendes Dokument: Er stellt keine Diagnose und trifft keine medizinische Entscheidung; er ist dazu bestimmt, mit einem Angehörigen der Gesundheitsberufe besprochen zu werden. Die Interpretation wird von einem großen Sprachmodell (Claude von Anthropic) anhand Ihres Berichts und Ihrer Kontextdaten erstellt; Sie können uns jederzeit um Erläuterung bitten, Ihren Standpunkt darlegen und das Ergebnis anfechten, indem Sie uns schreiben an contact@bloodsense.ai.
Notwendigkeit der Bereitstellung Ihrer Daten
Die Bereitstellung Ihres Laborbefunds, Ihrer Kontextdaten und Ihrer ausdrücklichen Einwilligung ist erforderlich, um den Dienst zu nutzen: Ohne diese Angaben können wir Ihren KI-Bericht nicht erstellen. Dies ist keine gesetzliche oder vertragliche Verpflichtung, sondern ergibt sich ausschließlich aus Ihrer eigenen Entscheidung. Es steht Ihnen frei, diese Daten nicht bereitzustellen; in diesem Fall kann der Dienst nicht erbracht werden.
4. Weitergabe Ihrer personenbezogenen Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie nur an Auftragsverarbeiter weiter, die zur Erbringung der Dienste unbedingt erforderlich sind, und zwar mit angemessenen Schutzmaßnahmen:
- Hosting: Google Cloud – Ihre Gesundheitsdaten werden auf HDS-zertifizierten Servern in Frankreich gehostet.
- KI-Infrastruktur: OpenRouter, Inc. (Vereinigte Staaten), das sicher mit dem KI-Modell (Claude von Anthropic) kommuniziert, um Ihren Bericht zu erstellen. Nur streng pseudonymisierte Daten (ohne Ihre direkten Identifikationsmerkmale) werden übermittelt; diese Anbieter haben keinen Zugang zu Ihrer Identität und sind nicht berechtigt, Ihre Daten weiterzuverwenden, auch nicht zum Training ihrer Modelle.
- Zahlungsabwicklung: Stripe, Inc. (Vereinigte Staaten), das Ihre Zahlungen sicher verarbeitet.
- Transaktions-E-Mails: SendGrid (Twilio Inc.), das Ihre E-Mail-Adresse und den Inhalt Ihres Berichts ausschließlich zur Weiterleitung und Zustellung des KI-Berichts vorübergehend verarbeitet.
- Reichweitenanalyse: Google LLC (Google Analytics), vorbehaltlich Ihrer Cookie-Einwilligung.
- Qualitätssicherung (Wissenschafts- & Ethikausschuss): Atlassian, Inc. (Trello, Vereinigte Staaten) — Hosting des Boards, auf dem die Ärzte unseres Ausschusses pseudonymisierte KI-Auswertungen (kein direktes Identifikationsmerkmal), um deren Richtigkeit zu überprüfen. Es werden keine identifizierenden Daten und kein Laborbericht an sie weitergegeben.
Wir können Ihre Daten auch an zuständige Behörden weitergeben, sofern dies gesetzlich vorgeschrieben ist, oder sie im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten an ein übernehmende Unternehmen übertragen, vorbehaltlich gleichwertiger Vertraulichkeitsverpflichtungen.
5. Internationale Datenübermittlungen
Ihre Gesundheitsdaten werden in Frankreich gehostet und nicht zur Speicherung außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen. Einige unserer Auftragsverarbeiter (OpenRouter, Stripe, Google, Twilio, Atlassian) sind in den Vereinigten Staaten ansässig oder tätig. Soweit eine Übermittlung außerhalb des EWR/UK stattfindet, stellen wir durch eine der folgenden Maßnahmen ein angemessenes Schutzniveau sicher:
- Das EU-US-Datenschutzrahmenwerk (Data Privacy Framework) und seine Erweiterung auf das Vereinigte Königreich, für zertifizierte Unternehmen (Stripe, Google, Twilio, Atlassian).
- Die von der Europäischen Kommission genehmigten Standardvertragsklauseln (sowie den UK International Data Transfer Addendum für Übermittlungen in das Vereinigte Königreich), zusammen mit einer Datentransfer-Folgenabschätzung, sofern erforderlich.
- Die vorherige Pseudonymisierung der an den KI-Anbieter gesendeten Daten, wobei Ihre direkten Identifikationsmerkmale vor jeder Übermittlung entfernt werden.
6. Datensicherheit
Wir ergreifen geeignete technische und organisatorische Maßnahmen, um den Verlust, den unbefugten Zugriff, die Veränderung oder die Offenlegung Ihrer Daten zu verhindern, darunter:
- Hosting auf HDS-zertifizierten Servern in Frankreich (Google Cloud, zertifiziert nach ISO/IEC 27001 und SOC 2).
- Pseudonymisierung der Berichte (Entfernung Ihrer direkten Identifikationsmerkmale) vor der KI-Verarbeitung.
- Verschlüsselung der Daten bei der Übertragung (TLS) und bei der Speicherung (AES-256).
- Strenge Zugriffskontrollen nach dem Prinzip der minimalen Rechtevergabe; die Multi-Faktor-Authentifizierung (MFA) wird derzeit eingeführt, und die Zugriffsrechte werden monatlich überprüft.
- Verfahren zur Verwaltung und Meldung von Verletzungen des Schutzes personenbezogener Daten gemäß Artikeln 33 und 34 der DSGVO.
7. Datenspeicherung
Wir speichern Ihre Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, einschließlich der Erfüllung unserer gesetzlichen, buchhalterischen und berichtspflichtigen Verpflichtungen:
- Originaler Laborbericht (PDF): bis zu 90 Tage nach der Erstellung und Zustellung des KI-Berichts, danach sichere Löschung (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO).
- Konto-, Kontakt- und Kontextdaten sowie erstellte KI-Berichte: für die Dauer des aktiven Kontos, danach bis zu 3 Jahre nach der Deaktivierung oder der letzten Interaktion, vor der endgültigen Löschung. Bis zur Einführung des sicheren Patientenportals sind diese Daten mit Ihrer E-Mail-Adresse verknüpft und werden bis zu 3 Jahre nach Ihrer letzten Nutzung aufbewahrt.
- Transaktionsdaten: werden 6 Jahre lang aufbewahrt, und bis zu 10 Jahre für Rechnungen und Buchführungsunterlagen ab ihrem Ausstellungsdatum, gemäß dem französischen Handelsgesetzbuch (Art. L123-22) und dem geltenden Steuerrecht.
- Analyse-Cookies (Google Analytics): bis zu 14 Monate (Empfehlung der CNIL).
- Einwilligungs-Cookie: bis zu 6 Monate (Empfehlung der CNIL).
- Server-Protokolle (IP-Adressen): bis zu 90 Tage (berechtigtes Interesse – Sicherheit).
Ein Antrag auf dauerhafte Löschung führt zur Löschung aller dieser Daten, es sei denn, wir sind gesetzlich zur Aufbewahrung verpflichtet (insbesondere Transaktionsdaten).
8. Ihre Datenschutzrechte
Gemäß der DSGVO (und der UK GDPR) haben Sie folgende Rechte: Auskunft; Berichtigung; Löschung (“Recht auf Vergessenwerden”), vorbehaltlich unserer gesetzlichen Verpflichtungen; Einschränkung der Verarbeitung; Widerspruch (einschließlich der Überprüfung Ihrer pseudonymisierten Auswertungen durch unseren Wissenschafts- & Ethikausschuss per Opt-out sowie zu Direktmarketing); Datenübertragbarkeit; sowie das Recht, Ihre Einwilligung zu widerrufen jederzeit, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
Wir beantworten Ihre Anfragen innerhalb eines Monats, verlängerbar um zwei Monate bei komplexen Anfragen, kostenlos, sofern die Anfrage nicht offensichtlich unbegründet oder übermäßig ist.
Nutzer in den Vereinigten Staaten. Je nach Ihrem Wohnsitzstaat (z. B. Kalifornien, gemäß CCPA/CPRA) haben Sie möglicherweise das Recht, Ihre personenbezogenen Daten einzusehen, abzurufen, zu berichtigen und zu löschen sowie der „Weitergabe" oder dem „Teilen" personenbezogener Daten zu widersprechen. Wir verkaufen Ihre personenbezogenen Daten nicht. Um diese Rechte auszuüben, kontaktieren Sie uns unter der unten angegebenen Adresse; wir werden Sie für die Ausübung dieser Rechte nicht benachteiligen.
So üben Sie Ihre Rechte aus. Schreiben Sie an contact@bloodsense.ai. Sobald das Patientenportal (derzeit in Entwicklung) verfügbar ist, werden Deaktivierungs- und dauerhafte Löschoptionen auch direkt in Ihren Online-Einstellungen zugänglich sein.
9. Kinder und Minderjährige
Unsere Dienste richten sich nicht an Personen unter 18 Jahren. Vor der Zahlung ist eine Altersbestätigung (mindestens 18 Jahre) erforderlich. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen; sollte dies dennoch vorkommen, löschen wir diese umgehend.
10. Cookies
Wir verwenden unbedingt erforderliche Cookies (für den Betrieb der Website) sowie Analyse-Cookies (Google Analytics), letztere nur mit Ihrer Einwilligung, die über das Banner eingeholt wird. Wir verwenden keine Werbe-Cookies. Weitere Informationen und die Verwaltung Ihrer Einstellungen finden Sie in unserer Cookie-Richtlinie.
11. Änderungen dieser Richtlinie
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben. Bei wesentlichen Änderungen werden wir Sie auf geeignetem Wege informieren.
12. Recht auf Beschwerde
Wenn Sie Bedenken hinsichtlich des Umgangs mit Ihren Daten haben, empfehlen wir Ihnen, sich zunächst an unseren Datenschutzbeauftragten zu wenden: contact@bloodsense.ai. Sie haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen:
- Frankreich (federführende Behörde): Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
- Vereinigtes Königreich: Information Commissioner’s Office (ICO) — www.ico.org.uk
- Andere EWR-Länder: die Datenschutzbehörde Ihres Wohnsitzlandes.
