ŌURA Health Datenschutzerklärung

Letzte Aktualisierung: 2. Mai 2024

Ouras Datenschutzverpflichtung

ŌURA nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Mit unseren Produkten können Sie wichtige Gesundheitsaspekte wie Ihre Lebensgewohnheiten, Ihre reproduktive Gesundheit und die Qualität Ihres Schlafs verfolgen. Die zu diesem Zweck erhobenen Daten könnten kaum persönlicher sein und daher sind wir der festen Überzeugung, dass nur Sie die Kontrolle in Bezug auf Ihre personenbezogenen Daten haben sollten.

In dieser Datenschutzerklärung („Erklärung“) finden Sie die Informationen, die Sie für die Kontrolle über Ihre personenbezogenen Daten benötigen. Dies ist ein grundlegender Aspekt dafür, Sie auf Ihrer Gesundheitsreise zu stärken. Bitte nehmen Sie sich einen Moment Zeit, um diese Datenschutzerklärung aufmerksam zu lesen.

Über diese Datenschutzerklärung

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten durch Oura Health Oy und Ouraring Inc. (zusammenfassend „Oura“), wenn Sie unsere Websites („Websites“) besuchen, den Oura-Ring mit der Oura-App oder Oura on the Web verwenden oder andere Oura-Dienste („Dienste“) nutzen. Diese Datenschutzerklärung gilt weder für Oura Teams noch für Dritte, die Ihre Daten möglicherweise verarbeiten. Lesen Sie hier die Datenschutzerklärung für Oura Teams.

Warum Oura Ihre personenbezogenen Daten verarbeitet

In den folgenden Abschnitten werden die Kategorien personenbezogener Daten erläutert, die wir erheben und verarbeiten, sowie die Gründe, aus denen wir dies tun. Darüber hinaus erhalten Sie Informationen über die Rechtsgrundlage für die Verarbeitung Ihrer Daten durch uns sowie unsere Datenquellen.

Nutzer*innen von Geräten und Anwendungen

Zwecke der Verarbeitung

Wenn Sie Oura-Dienste nutzen, erhebt und verarbeitet Oura Ihre personenbezogenen Daten zu folgenden Zwecken:

  1. Zur Bereitstellung von Oura-Diensten
    Wir verarbeiten personenbezogene Daten, wenn Sie unsere Dienste nutzen, z. B. um Ihnen täglich Einblicke in Ihre Tagesform, die Qualität Ihres Schlafs, Ihre Aktivität und andere Einflussfaktoren Ihres Gesundheitszustands zu geben.
  2. Zur Erbringung des Kundenservices
    Wir verarbeiten personenbezogene Daten zum Zweck der Kundenbetreuung und Kundenkommunikation. Wenn Sie sich beispielsweise mit Fragen zu Ihren App-Daten an unseren Support wenden, können wir die bereitgestellten Informationen zur Beantwortung Ihrer Fragen und zur Lösung etwaiger Probleme verwenden.
  3. Zum Schutz Ihrer Privatsphäre
    Wir können Ihre personenbezogenen Daten über Ihre Nutzung unserer Dienste verarbeiten, um Ihre Privatsphäre zu schützen. Hierzu können datenschutzverbessernde Technologien und andere Datenschutztechniken eingesetzt werden. Wenn Informationen gebündelt oder anonymisiert werden, sind es keine personenbezogenen Daten mehr.
  4. Zur Verbesserung unserer Dienste
    Wir verarbeiten personenbezogene Daten über Ihre Nutzung unserer Dienste, um herauszufinden, wie Sie unsere Dienste verwenden und wie wir sie verbessern können. Beispielsweise verarbeiten wir personenbezogene Daten zur Verbesserung der Nutzererfahrung mit der Oura-App oder um neueste Funktionen zu entwickeln, mithilfe derer Sie Einsichten in Ihre Gesundheit gewinnen können. Sofern möglich nutzen wir dazu Daten, die zum Schutz Ihrer Privatsphäre verarbeitet wurden.
  5. Zu Analysezwecken
    Wir können personenbezogene Daten über die menschliche Leistung und das Wohlbefinden verarbeiten, um unsere Nutzer*innen zu unterstützen und die innovativen Erkenntnisse zu verbessern, die wir mit unseren Diensten bereitstellen. Wann immer dies möglich ist, nutzen wir dazu Daten, die zum Schutz Ihrer Privatsphäre verarbeitet wurden.
  6. Zur Vermarktung unserer Leistungen
    Im Marketingbereich verarbeiten wir personenbezogene Daten, um Onlinewerbung und Oura-Marketingkommunikation zu betreiben. Wie in unserer Cookie-Richtlinie genauer erläutert, verwenden wir Cookies und ähnliche Technologien auf unserer Website, um Zielgruppen für Onlinewerbung zu erstellen. Sie können sich von Direktmarketing-Mitteilungen abmelden.
  7. Zur Integration von Drittanbietern und deren Diensten
    Wir verarbeiten personenbezogene Daten, die Sie Oura zur Verfügung stellen, um Integrationen, Dienste, Funktionen und Angebote von Dritten zu ermöglichen. Zum Beispiel können unsere Dienste mit Ihrer Einwilligung in Drittanbieterdienste wie Google Health Connect und Apple HealthKit oder für unsere Partner integriert werden. Oura ergreift Maßnahmen, um sicherzustellen, dass die Drittanbieterdienste Ihre personenbezogenen Daten schützen. Das bedeutet, dass Oura Ihre Daten zur Integration in Drittanbieterdienste nur dann verarbeitet, wenn Sie sich ausdrücklich für diese Integrationen entscheiden oder wenn Sie die erforderlichen Einwilligungen geben. Wir verarbeiten die Daten, die wir von diesen Drittanbietern erhalten, gemäß den geltenden Vorschriften, wie z. B. der Berechtigungsrichtlinie von Google Health Connect und den Anforderungen von Google an die Nutzungsbeschränkung sowie den relevanten Lizenzvereinbarungen von Drittanbietern, sobald wir von diesen Richtlinien und Vereinbarungen Kenntnis erlangen.
  8. Zur Einhaltung gesetzlicher Verpflichtungen
    In bestimmten Fällen müssen wir bestimmte Daten verarbeiten, wenn dies durch geltende Gesetze und Vorschriften vorgeschrieben ist. Solche gesetzlichen Verpflichtungen können zum Beispiel im Zusammenhang mit Rechnungslegungs- und steuerlichen Anforderungen, Rechtsansprüchen oder anderen rechtlichen Zwecken stehen. Oura wird sich jedoch jeder Aufforderung widersetzen, Justizbehörden zu Überwachungs- oder Strafverfolgungszwecken Zugang zu Nutzerdaten zu gewähren. Wir werden die Nutzer und Nutzerinnen benachrichtigen, wenn wir eine derartige Aufforderung erhalten, sofern dies gesetzlich zulässig ist.

Rechtsgrundlage für die Verarbeitung

Das europäische und britische Datenschutzrecht schreibt vor, dass die Grundlage für die Erhebung und Speicherung personenbezogener Daten von Einwohnern des Europäischen Wirtschaftsraums „rechtmäßig“ sein muss. Unsere Rechtsgrundlagen für die Verarbeitung Ihrer Daten hängen von den jeweiligen Verarbeitungszwecken ab. Diese sind:

  1. Vertrag
    Wenn wir personenbezogene Daten zum Zweck der Bereitstellung von Oura-Diensten verarbeiten, geschieht dies auf der Grundlage eines Nutzungsvertrags, der zustande kommt, wenn Sie Ihr Konto erstellen und unsere Nutzungsbedingungen akzeptieren.
  2. Einwilligung
    Wir verarbeiten Ihre sensiblen personenbezogenen Daten nur mit Ihrer Einwilligung. In einigen Fällen stellen Ihre Handlungen eine Einwilligung zur Verarbeitung Ihrer Daten dar, z. B. wenn Sie Gesundheitsdaten in Ihre Notizen einfügen oder gesundheitsbezogene Tags in der Oura-App hinzufügen.
  3. Berechtigtes Interesse
    Wir verarbeiten Ihre personenbezogenen Daten auf der Grundlage unserer berechtigten Interessen, wenn wir sie zur Vermarktung unserer Produkte und Websites, zur Bereitstellung unseres Kundendienstes und zur Verbesserung unserer Dienste verarbeiten. Bei der Entscheidung, Ihre personenbezogenen Daten auf der Grundlage unserer berechtigten Interessen zu nutzen, wägen wir in Übereinstimmung mit geltendem Recht unsere eigenen Interessen sorgfältig gegen Ihr Recht auf Datenschutz ab.
  4. Rechtliche Verpflichtung
    Oura muss bestimmte Informationen verarbeiten, um gesetzlichen Verpflichtungen nachzukommen, die von Land zu Land unterschiedlich sein können. Solche Verpflichtungen können sich zum Beispiel aus dem Verbraucherschutz oder aus Steuergesetzen herleiten.

Verarbeitete Daten und Datenquelle

In den meisten Fällen erhebt Oura personenbezogene Daten direkt von Ihnen, z. B. wenn Sie sich für ein Konto registrieren, Ihre Daten in der mobilen oder Web-App von Oura taggen oder Ihren Oura-Ring nutzen. Wir können auch personenbezogene Daten verarbeiten, die aus den von Ihnen bereitgestellten Informationen gewonnen werden. Oura kann auch vertrauenswürdige Drittverarbeiter beauftragen, Daten in unserem Namen zu verarbeiten, wie z. B. unsere Cloud Service-Partner.

Oura verarbeitet die folgenden Kategorien personenbezogener Daten, wenn Sie unsere Dienste verwenden:

  1. Kontaktdaten wie E-Mail-Adresse oder Postanschrift
  2. Nutzerinformationen wie Geschlecht, Größe und Gewicht, Nutzer-ID und andere Informationen, die Sie uns zur Verfügung stellen
  3. Geräteinformationen wie IP-Adresse und Standortdaten
  4. Von Nutzern und Nutzerinnen bereitgestellte Aktivitäts- und Kontextinformationen wie Aktivitäten, Notizen, Kommentare, Nutzer-Feedback und Tags, die sie in die App eingeben.
  5. Messdaten wie Herzfrequenz-, Bewegungs-, Temperatur- und Atmungsdaten.
  6. Berechnete Nutzer-, Schlaf-, Gesundheits- und Aktivitätsdaten wie z. B. Schlafphasen (tief, leicht, REM, wach), Aktivitätsniveau während des Tages, Tagesform und Body-Mass-Index (berechnet anhand von Größe und Gewicht).

Bitte beachten Sie, dass einige der personenbezogenen Daten, die wir verarbeiten, einschließlich Ihrer Gesundheitsdaten, als besondere oder sensible personenbezogene Daten gelten. Nach geltendem Recht werden solche Daten nur verarbeitet, wenn Sie Ihre Einwilligung zur Verarbeitung gegeben haben. Wenn Sie auf einen der standortbezogenen Dienste von Oura zugreifen oder ihn nutzen, z. B. durch Aktivierung des GPS-basierten Aktivitäts-Trackings über unsere Dienste, kann Oura den ungefähren oder genauen Standort Ihres Geräts verarbeiten, während der Dienst aktiv ist. Diese Daten können über die Netzwerk-ID des Dienstanbieters für Ihr Gerät sowie die GPS- und/oder WLAN-Daten ermittelt werden. Oura verarbeitet diese Standortdaten nur nach vorheriger Einwilligung Ihrerseits. Sie können die Ortung jederzeit über die Einstellungen Ihres Geräts für die Standortberechtigung deaktivieren.

Bitte beachten Sie außerdem, dass Sie, sofern Sie aktiv Ihre Einwilligung über unsere Dienste erteilen, bestimmte personenbezogene Daten wie Ihre Schlafwerte und Tagesformbewertungen mit anderen Oura-Nutzer*innen Ihrer Wahl teilen können. Sie können ändern, welche Daten Sie mit anderen Oura-Nutzer*innen teilen, und sich auch gegen das Teilen von Daten entscheiden. Je nachdem, wie Sie unsere Dienste nutzen, können Sie auch mit anderen Nutzer*innen kommunizieren und auf deren Informationen und Bewertungen reagieren. Bitte denken Sie daran, bei der Kommunikation mit anderen Nutzer*innen stets einen respektvollen und hilfsbereiten Umgang zu pflegen. Weitere Informationen finden Sie in den Nutzungsbedingungen von Oura.

ONLINEKUND*INNEN UND WEBSITEBESUCHER*INNEN

Zwecke der Verarbeitung

Wenn Sie die Oura-Websites besuchen oder Bestellungen im Online-Shop von Oura aufgeben, verarbeiten wir personenbezogene Daten für die folgenden Zwecke:

  1. Zur Bereitstellung von Oura-Diensten
    Wir verarbeiten personenbezogene Daten zur Verbreitung unserer Angebote, z. B. wenn Sie unsere Websites besuchen. Dies kann die Verarbeitung Ihrer Daten umfassen, damit die Website ordnungsgemäß funktioniert.
  2. Zur Erfüllung und Auslieferung Ihrer Bestellungen
    Wir verarbeiten personenbezogene Daten, um Bestellungen zu verarbeiten und abzuwickeln, die Ware zu versenden und Ihnen das Einkaufen zu erleichtern.
  3. Zur Erbringung des Kundenservices
    Wir verarbeiten personenbezogene Daten zum Zweck der Kundenbetreuung und Bearbeitung der Kundenkommunikation. Wenn Sie sich beispielsweise mit Fragen zu unseren Websites und Diensten an unseren Support wenden, werden wir die bereitgestellten Informationen zur Beantwortung Ihrer Fragen und zur Lösung etwaiger Probleme verwenden.
  4. Zum Schutz Ihrer Privatsphäre
    Wir können Ihre personenbezogenen Daten über Ihre Nutzung unserer Dienste verarbeiten, um Ihre Privatsphäre zu schützen. Hierzu können datenschutzverbessernde Technologien und andere Datenschutztechniken eingesetzt werden. Wenn Informationen gebündelt oder anonymisiert werden, sind es keine personenbezogenen Daten mehr.
  5. Zur Verbesserung unserer Websites
    Wir verarbeiten personenbezogene Daten zur Analyse und Verbesserung unserer Websites. Beispielsweise verarbeiten wir personenbezogene Daten zur Analyse der Leistung der Website, zur Verbesserung der Nutzererfahrung und zur Optimierung des Inhalts und Layouts der Website. Sofern möglich, nutzen wir dazu Daten, die zum Schutz Ihrer Privatsphäre verarbeitet wurden.
  6. Zur Bewerbung und Vermarktung unserer Dienste
    Wir verarbeiten marketingbezogene Daten, um Onlinewerbung und Oura-Marketingkommunikation bereitzustellen. Oura spricht Menschen nicht gezielt mit Onlinewerbung an, die auf ihren Gesundheitsdaten in der Oura-App basiert. Wie in unserer Cookie-Richtlinie näher erläutert, verwenden wir Cookies auf unserer Website, um Zielgruppen für Onlinewerbung zu erstellen. Sie können Marketingmitteilungen jederzeit abbestellen.
  7. Zur Einhaltung gesetzlicher Verpflichtungen
    In bestimmten Fällen müssen wir bestimmte Daten verarbeiten, wenn dies durch geltendes Recht vorgeschrieben ist. Solche gesetzlichen Verpflichtungen können zum Beispiel im Zusammenhang mit Rechnungslegungs- und steuerlichen Anforderungen, Rechtsansprüchen oder anderen rechtlichen Zwecken stehen.

Rechtsgrundlage für die Verarbeitung

Das europäische Datenschutzrecht schreibt vor, dass die Grundlage für die Erhebung und Speicherung personenbezogener Daten von Einwohnern des Europäischen Wirtschaftsraums „rechtmäßig“ sein muss. Unsere Rechtsgrundlagen für die Verarbeitung Ihrer Daten hängen von den jeweiligen Verarbeitungszwecken ab. Dies sind:

  1. Vertrag
    Bei der Verarbeitung personenbezogener Daten zur Bearbeitung Ihrer Bestellung und zum Versand der Waren stützen wir uns auf die Rechtsgrundlage eines Nutzungsvertrags, der mit Ihrer Bestellung zustande kommt.
  2. Einwilligung
    Wir verarbeiten Ihre personenbezogenen Daten für elektronische Direktmarketingzwecke, sofern Sie Ihre Einwilligung dazu gegeben haben.
  3. Berechtigtes Interesse
    Wenn wir Ihre personenbezogenen Daten zu Zwecken der Kundenbetreuung, des Marketings und der Entwicklung unserer Dienste verarbeiten, tun wir dies auf der Grundlage unseres berechtigten Interesses, unser Geschäft zu betreiben, aufrechtzuerhalten und auszubauen sowie Kundenbeziehungen aufzubauen und zu pflegen. Bei der Entscheidung, Ihre personenbezogenen Daten auf der Grundlage unserer berechtigten Interessen zu verwenden, wägen wir unsere eigenen Interessen sorgfältig gegen Ihr Recht auf Datenschutz nach geltendem Recht ab.
  4. Rechtliche Verpflichtung
    Oura muss bestimmte Informationen verarbeiten, um gesetzlichen Verpflichtungen nachzukommen, die von Land zu Land unterschiedlich sein können. Solche Verpflichtungen können sich zum Beispiel aus dem Verbraucherschutz oder durch Steuergesetze ergeben.

Verarbeitete Daten und Datenquelle

In den meisten Fällen erhebt Oura personenbezogene Daten direkt von Ihnen, wenn Sie Bestellungen in unserem Onlineshop aufgeben oder uns mit einer Frage oder Beschwerde kontaktieren. Wenn Sie die Oura-Websites besuchen, sammeln wir über Ihr Gerät und unter Verwendung von Cookies sowie verschiedenen anderen Technologien analytische Daten über Sie; dies geschieht zu Werbezwecken oder um unsere Dienstleistungen weiterzuentwickeln. Oura kann damit auch vertrauenswürdige Auftragsverarbeiter beauftragen, die Daten in unserem Namen erheben, z. B. unsere Partner für die Zahlungsabwicklung.
Wir verarbeiten die folgenden Kategorien personenbezogener Daten, wenn Sie unsere Website besuchen:

  1. Kontaktdaten wie Name, E-Mail-Adresse und Postanschrift
  2. Lieferinformationen wie die gekauften Produkte und die gewählte Zahlungsart
  3. Geräteinformationen wie IP-Adresse, Zeitpunkt des Besuchs und Standortdaten
  4. Nutzeraktivität wie das Surfverhalten auf der Website und ggf. Ihre Kommunikation mit uns.

US-BUNDESSTAATEN MIT ERWEITERTEN DATENSCHUTZANFORDERUNGEN

HINWEIS FÜR ALLE VERBRAUCHER IN DEN USA

Dieser Hinweis ist eine Ergänzung der in dieser Datenschutzerklärung von Oura enthaltenen Informationen und gilt ausschließlich für alle Besucher und Besucherinnen, Nutzer und Nutzerinnen und anderen Personen, die in US-Bundesstaaten mit erweiterten Datenschutzanforderungen ansässig sind, wie Kalifornien, („Kunden und Kundinnen“ oder „Sie“) und auf die Website oder Dienste von Oura zugreifen.

Bitte beachten Sie, dass in einigen Fällen, in denen Oura als Geschäftspartner gemäß dem Health Insurance Portability and Accountability Act (HIPAA) agiert, die in diesem Abschnitt beschriebenen US-bundesstaatlichen Datenschutzrechte möglicherweise nicht gelten. In diesen Fällen und vorbehaltlich unserer HIPAA-Richtlinien kann sich Oura dafür entscheiden, manuelle Hilfsmittel anzubieten, mithilfe derer Sie auf Ihre personenbezogenen Daten in der Oura-App zugreifen und sie löschen können.

Erhebung, Nutzung und Weitergabe von Informationen

Wenn Kunden oder Kundinnen mit den Websites oder Diensten von Oura interagieren, erfasst Oura Daten, anhand derer diese Personen, ihre Geräte oder ihr Haushalt identifiziert werden können, die mit ihnen in Zusammenhang stehen können, die sie beschreiben, die auf sie verweisen, die ihnen zugeordnet werden können oder die direkt oder indirekt mit ihnen in Verbindung gebracht werden könnten („personenbezogene Daten“).
Informationen über die Kategorien personenbezogener Daten, die wir erheben, die Zwecke, für die diese personenbezogenen Daten verarbeitet werden, und die Weitergabe dieser personenbezogenen Daten finden Sie in den entsprechenden Abschnitten dieser Erklärung:

  1. Geräte- und Anwendungsnutzer*innen: Kategorien der erfassten personenbezogenen Daten und Verarbeitungszwecke
  2. Online-Shop- und Website-Besucher*innen: Kategorien der erhobenen personenbezogenen Daten und Verarbeitungszwecke
  3. Weitergabe von personenbezogenen Daten

In den vorangegangenen zwölf (12) Monaten hat Oura keine personenbezogenen Daten an Dritte, einschließlich Datenaggregatoren, verkauft, da dies unseren Richtlinien widerspricht. Wir haben nur die Kategorien der von Oura gemäß dieser Erklärung verarbeiteten personenbezogenen Daten gesammelt und weitergegeben, die im Abschnitt „Weitergabe und Offenlegung von Daten“ beschrieben sind.

VERBRAUCHERRECHTE

Wenn Sie in einem Staat ansässig sind, in dem erweiterte Rechte in Bezug auf die von Oura über Sie verarbeiteten personenbezogenen Daten gelten, haben Sie bestimmte Rechte:

  1. Recht auf Auskunft über die von uns erhobenen und weitergegebenen personenbezogenen Daten

    Nach US-amerikanischem Recht können Sie von uns die Offenlegung der personenbezogenen Daten verlangen, die wir in den letzten 12 Monaten von Ihnen erhoben haben. Diese Offenlegung erfolgt erst, nachdem wir Ihre Anfrage erhalten und geprüft haben. Sobald wir Ihre nachprüfbare Verbraucheranfrage erhalten und bestätigt haben, legen wir Ihnen Folgendes offen:

    1. Die Kategorien personenbezogener Daten, in denen wir Daten von Ihnen erhoben haben
    2. Die Kategorien personenbezogener Daten, aus denen wir Daten über Sie offengelegt haben (sofern zutreffend)
    3. Die Kategorien von Quellen der von uns erhobenen personenbezogenen Daten über Sie
    4. Unsere geschäftlichen oder kommerziellen Zwecke der Erfassung oder des Verkaufs dieser personenbezogenen Daten
    5. Die Kategorien von Dritten, an die wir diese personenbezogenen Daten weitergeben
    6. Die spezifischen personenbezogenen Daten, die wir von Ihnen erhoben haben
  2. Recht auf Berichtigung

    Sie haben das Recht, die Berichtigung Ihrer personenbezogenen Daten zu verlangen. Nachdem wir Ihre Anfrage erhalten und geprüft haben, werden wir Ihre personenbezogenen Daten korrigieren, es sei denn, es liegt eine Ausnahme vor.

    Bitte beachten Sie, dass Sie einige Ihrer grundlegenden Daten über die Oura-App und über Oura on the Web korrigieren und aktualisieren können.

  3. Recht auf Löschung

    Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, vorbehaltlich bestimmter Ausnahmen, z. B. wenn wir gesetzlich verpflichtet sind, die betreffenden Daten aufzubewahren. Nachdem wir Ihre Anfrage erhalten und geprüft haben, werden wir Ihre personenbezogenen Daten löschen und auch unsere Dienstleister anweisen, Ihre personenbezogenen Daten zu löschen, sofern keine Ausnahme vorliegt.

  4. So stellen Sie Offenlegungs-, Auskunfts-, Berichtigungs- oder Löschungsanfragen

    Wenn Sie in einem US-Bundesstaat mit erweiterten Datenschutzrechten ansässig sind, können Sie die Offenlegung, die Auskunft über, die Berichtigung und/oder die Löschung Ihrer personenbezogenen Daten (siehe oben) beantragen, indem Sie uns eine nachprüfbare Verbraucheranfrage übermitteln:

    Senden Sie eine E-Mail mit folgenden Informationen an dataprotection@ouraring.com: Ihren vollständigen Namen, Ihren Firmennamen (sofern zutreffend), Ihre Anschrift, Ihre E-Mail-Adresse und eine Telefonnummer. Möglicherweise werden wir Sie um zusätzliche Informationen bitten, um Ihre Identität zu prüfen. Dies dient der Sicherheit und ist in einigen Fällen gesetzlich vorgeschrieben.

    Nur Sie selbst oder eine entsprechend den Mechanismen Ihres Bundesstaates registrierte Person, die Sie ermächtigt haben, in Ihrem Namen zu handeln, können eine nachprüfbare Verbraucheranfrage in Bezug auf Ihre personenbezogenen Daten stellen. Sie können auch im Namen Ihres minderjährigen Kindes eine nachprüfbare Verbraucheranfrage stellen.

    Sie haben das Recht, innerhalb eines Zeitraums von 12 Monaten bis zu zweimal einen kostenlosen Antrag zu stellen. Wir beantworten alle validierten Anfragen innerhalb von 45 Tagen nach ihrem Eingang, es sei denn, wir beantragen eine Verlängerung. Sollten wir eine Verlängerung benötigen, um Ihre Anfrage zu beantworten, werden wir Sie innerhalb der ersten 45-Tage-Frist über eine solche Verlängerung informieren.

  5. Nichtdiskriminierung

    Oura diskriminiert keine Nutzer und Nutzerinnen, die ihre Datenschutzrechte ausüben möchten. Sofern keine Ausnahme gilt, beinhaltet dies unser Versprechen, Folgendes nicht zu tun:

    1. Ihnen Waren oder Dienstleistungen zu verweigern
    2. Ihnen abweichende Preise oder Tarife für Waren oder Dienstleistungen in Rechnung zu stellen, Sie bei der Gewährung von Rabatten oder anderen Vergünstigungen diskriminierend zu behandeln oder Strafen gegen Sie zu verhängen
    3. Ihnen ein anderes Niveau oder eine andere Qualität von Waren oder Dienstleistungen bereitzustellen
    4. Zu suggerieren, dass Sie einen anderen Preis oder Tarif für Waren oder Dienstleistungen oder ein anderes Niveau oder eine andere Qualität von Waren oder Dienstleistungen erhalten könnten

Datenaustausch und -übermittlung

Weitergabe personenbezogener Daten

Oura verkauft oder vermietet Ihre personenbezogenen Daten nicht und gibt sie nur an bestimmte vertrauenswürdige Dienstleister und Partner weiter, um unsere Dienste bereitstellen und verbessern zu können, um Partnerdienste und andere Angebote zu ermöglichen und um unser Geschäft zu betreiben. Wann immer wir Daten an Drittanbieter weitergeben, verlangen wir, dass Ihre Daten nur für die von uns genehmigten Zwecke und nur aus den in dieser Datenschutzerklärung genannten Gründen verwendet werden. Wir verlangen von diesen Dienstleistern auch, dass sie Ihre personenbezogenen Daten mindestens nach den gleichen Standards schützen, die wir selbst anwenden.

Wie die meisten Unternehmen nutzt Oura Dienstleister u. a. für folgende Zwecke:

  1. Bereitstellung und Verbesserung unserer Online-Serviceplattform;
  2. Speicherung der Daten unserer Nutzer und Nutzerinnen;
  3. Erbringung von Kundendienstleistungen;
  4. Verwaltung und Organisation unserer Marketingaktivitäten. Oura teilt die Nutzungsdaten der Website nur mit seinen Werbepartnern und nur zum Zweck der Analyse und Optimierung unseres Marketings. Oura gibt die Daten aus unseren Diensten nicht an Drittwerber weiter.
  5. Analyse von Informationen über die Nutzung unseres Online-Angebots und unserer Dienste zur Verbesserung unserer Servicequalität.

Wenn personenbezogene Daten in andere Länder übertragen werden, schützen wir diese durch branchenübliche Datenschutzmaßnahmen und Datenschutzvereinbarungen mit unseren Dienstleistern.

RECHTSGRUNDLAGE FÜR INTERNATIONALE ÜBERMITTLUNGEN

Oura ist ein globales Unternehmen mit Servern auf der ganzen Welt, und Ihre personenbezogenen Daten können gelegentlich auf Servern außerhalb des Landes, in dem Sie Ihren Wohnsitz haben, verarbeitet werden. Obwohl die Datenschutzgesetze in den einzelnen Ländern unterschiedlich sind, wenden wir unabhängig vom Ort der Verarbeitung Ihrer personenbezogenen Daten dieselben Schutzmaßnahmen an, die in dieser Erklärung beschrieben sind. Wir halten uns auch an bestimmte Rechtsordnungen, die sich auf die Übermittlung personenbezogener Daten beziehen, wie z. B. die unten beschriebenen Rahmenkonzepte.

Oura beteiligt sich am Datenschutzrahmen EU-USA, an der britischen Erweiterung (UK Extension) zum Datenschutzrahmen EU-USA und am Datenschutzrahmen Schweiz-USA (zusammen die „Datenschutzrahmen“), wie sie vom US-Handelsministerium in Bezug auf die Verarbeitung personenbezogener Daten aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und Gibraltar sowie der Schweiz festgelegt wurden. Oura bestätigt außerdem, dass die Grundsätze derDatenschutzrahmen eingehalten werden.

Klicken Sie auf https://www.dataprivacyframework.gov/, um mehr über die Datenschutzrahmen zu erfahren. Sofern ein Konflikt zwischen den Bestimmungen dieser Erklärung und den Grundsätzen der Datenschutzrahmen bestehen, sind die Grundsätze maßgebend.

Wenn Oura personenbezogene Daten, die wir gemäß Datenschutzrahmen erhalten haben, an einen Dritten weitergibt, muss die Verarbeitung der personenbezogenen Daten durch den Dritten ebenfalls mit unseren Verpflichtungen gemäß Datenschutzrahmen übereinstimmen, und wir bleiben nach Datenschutzrahmen für jede Unterlassung des Dritten haftbar, sofern wir nicht nachweisen, dass wir für das den Schaden verursachende Ereignis nicht verantwortlich sind.

Oura unterliegt den Prüf- und Eingriffsbefugnissen der US-amerikanischen Federal Trade Commission (zu deutsch etwa: Bundeshandelskommission). In bestimmten Situationen kann Oura verpflichtet sein, die personenbezogenen Daten, die gemäß Datenschutzrahmen verarbeitet werden, auf rechtmäßige Anfragen von Behörden offenzulegen, unter anderem, um Anforderungen der nationalen Sicherheit oder der Strafverfolgung zu erfüllen.

Weitergabe personenbezogener Daten

Wir behalten uns außerdem das Recht vor, personenbezogene Daten unter bestimmten Umständen offenzulegen, z. B:

  1. wenn wir Ihre ausdrückliche Zustimmung dazu haben;
  2. wenn es für unsere berechtigten Interessen im Rahmen der Durchführung unserer Geschäfte vernünftigerweise erforderlich ist, z. B. im Falle einer Fusion, Übernahme oder eines Verkaufs;
  3. um die gesetzlichen Rechte und das Eigentum von Oura zu schützen und
  4. um gesetzliche Anforderungen zu erfüllen. Oura wird sich jedoch jeder Aufforderung widersetzen, Justizbehörden zu Überwachungs- oder Strafverfolgungszwecken Zugang zu Nutzerdaten zu gewähren, und wird die Nutzer und Nutzerinnen benachrichtigen, wenn wir eine derartige Aufforderung erhalten, sofern diese gesetzlich zulässig ist.

Ansonsten werden Ihre personenbezogenen Daten niemals an Einzelpersonen oder andere Organisationen weitergegeben.

Schutz Ihrer Daten

Oura trifft verschiedene technische und organisatorische Schutzvorkehrungen, damit Ihre Daten jederzeit sicher sind. Je nach Erfordernis umfassen diese Schutzvorkehrungen die Anonymisierung oder Pseudonymisierung personenbezogener Daten, strenge Zugriffskontrollen sowie Verschlüsselungstechniken für den Schutz der von uns verarbeiteten Daten.

Unsere Beschäftigten werden angemessen geschult, damit sichergestellt wird, dass personenbezogene Daten nur in Übereinstimmung mit unseren internen Richtlinien und im Einklang mit unseren Verpflichtungen nach geltendem Recht verarbeitet werden. Außerdem beschränken wir den Zugriff auf Ihre sensiblen personenbezogenen Daten auf Personal, das dazu ausdrücklich berechtigt ist.

Die über unsere Website von uns angebotenen Onlinedienste schützen Ihre personenbezogenen Daten während der Übertragung durch Verschlüsselung und andere Sicherheitsmaßnahmen. Außerdem testen wir unsere Dienste, unsere Systeme und unsere Anlagen regelmäßig auf mögliche Sicherheitslücken.

Wir aktualisieren unsere Dienste regelmäßig, um Ihre personenbezogenen Daten zu schützen. Wir empfehlen Ihnen, darauf zu achten, dass Sie immer die neuesten App- und Firmware-Versionen verwenden, um den Schutz Ihrer Daten zu maximieren.

Datenspeicherung

Die Speicherfrist für Ihre personenbezogenen Daten hängt im Allgemeinen von der Dauer des Lebenszyklus Ihres Oura-Kontos ab. Ihre personenbezogenen Daten werden gelöscht, sobald sie für den Zweck, für den sie ursprünglich erhoben wurden, nicht mehr benötigt werden, es sei denn, wir sind gesetzlich verpflichtet, die Daten länger zu speichern. Zum Beispiel werden Ihre Messdaten zu Schlaf, Tagesform und Aktivität nur so lange gespeichert, wie Ihr Oura-Konto aktiv ist.

Oura ist überdies gesetzlich verpflichtet, bestimmte personenbezogene Daten für eine gewisse Zeit zu speichern, z. B. zu steuerlichen Zwecken. Diese vorgeschriebenen Speicherfristen können beispielsweise Rechnungslegungs- und Steueranforderungen, Rechtsansprüche oder andere rechtliche Zwecke betreffen. Bitte beachten Sie, dass die obligatorischen Speicherfristen für personenbezogene Daten je nach geltendem Recht variieren.

Sie können auf Wunsch die Löschung Ihres Oura-Kontos schriftlich bei dataprotection@ouraring.com beantragen oder Ihre Daten aus den Diensten in der Oura-App oder auf Oura On the Web entfernen, indem Sie die Anweisungen im Oura-Hilfe-Center befolgen.

Verwendung von Cookies

Wir verwenden Cookies und verschiedene andere Technologien, um analytische und andere Daten zu erheben und zu speichern, wenn Kund*innen unsere Website nutzen, sowie zur Personalisierung und zu Werbezwecken. Zu den von uns verwendeten Cookies gehören sowohl Cookies von Erstanbietern als auch von Drittanbietern.

Cookies sind kleine Textdateien, die an Ihr Gerät gesendet und dort gespeichert werden. Sie ermöglichen es uns, die Besucher*innen unserer Website zu identifizieren, die Nutzung unserer Website zu erleichtern und aggregierte Informationen über unsere Besucher*innen zu erstellen. So können wir unseren Service verbessern und unsere Kund*innen besser betreuen. Ihrem Gerät und Ihren Dateien schaden die Cookies nicht. Wir verwenden sie und ähnliche Technologien, um unsere Website und die von uns bereitgestellten Informationen an die individuellen Interessen unserer Kund*innen anzupassen. Cookies werden auch verwendet, um Ihre Surfgewohnheiten zu verfolgen und Werbung gezielt zu platzieren und zu optimieren, sowohl auf unserer Website als auch auf anderen Websites, die Sie möglicherweise besuchen. Außerdem verwenden wir Cookies und ähnliche Technologien, um Links zu unseren Seiten in den sozialen Medien in unsere Website zu integrieren.

Weitere Informationen über die Verwendung von Cookies durch Oura und darüber, wie Sie Ihre Cookie-Einstellungen festlegen können, finden Sie in unserer Cookie-Richtlinie.

Ihre Rechte als betroffene Person

Wann immer Oura Ihre Daten verarbeitet, haben Sie bestimmte Rechte, mit denen Sie selbst bestimmen können, wie Ihre personenbezogenen Daten verarbeitet werden. In diesem Abschnitt erhalten Sie Informationen über jedes dieser Rechte. Wenn Sie Ihre Rechte als betroffene Person ausüben möchten, wenden Sie sich mit Ihrem Anliegen bitte an dataprotection@ouraring.com.

  1. Recht auf Auskunft

    Sie haben das Recht zu erfahren, welche Ihrer personenbezogenen Daten verarbeitet werden. Sie können sich an uns wenden, um Auskunft über die personenbezogenen Daten zu erhalten, die wir über Sie gesammelt haben. Wir werden Ihnen dann mitteilen, ob wir Ihre Daten verarbeiten, und Ihnen Auskunft über die personenbezogenen Daten geben, die wir erhoben und verarbeitet haben.

    Bitte beachten Sie, dass Sie mit der Oura-App ganz einfach auf Ihre Schlaf-, Tagesform- und Aktivitätsdaten zugreifen können, die wir verarbeiten. Sie können Ihre Daten auch über Oura on the Web unter https://cloud.ouraring.com abrufen.

  2. Recht auf Löschung

    Sie haben das Recht, unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen. Wir kommen solchen Anfragen nach, es sei denn, es gibt eine gültige Rechtsgrundlage dafür, es nicht zu tun, oder eine gesetzliche Verpflichtung zur Speicherung der Daten.

  3. Recht auf Berichtigung (unrichtiger Daten)

    Sie haben das Recht, die Berichtigung von unrichtigen oder unvollständigen personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben.

    Bitte beachten Sie, dass Sie einige Ihrer grundlegenden Daten direkt in unseren Diensten korrigieren und aktualisieren können.

  4. Recht auf Datenübertragbarkeit

    Sie haben das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten und allgemein gebräuchlichen Format zu erhalten. Das Recht auf Datenübertragbarkeit gilt nur, wenn wir Ihre personenbezogenen Daten aus bestimmten Gründen verarbeiten, z. B. aufgrund eines Vertrags oder Ihrer Einwilligung.

    Bitte beachten Sie, dass Oura on the Web Ihnen die Möglichkeit bietet, Ihre Daten zu exportieren.

  5. Recht auf Widerspruch gegen die Verarbeitung

    Sie haben das Recht, unter bestimmten Umständen Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen. Wenn wir keinen legitimen Grund haben, diese personenbezogenen Daten weiterhin zu verarbeiten, werden wir Ihre personenbezogenen Daten nicht länger verarbeiten, nachdem wir Ihren Widerspruch erhalten und geprüft haben. Sie haben außerdem das Recht, der Verarbeitung Ihrer personenbezogenen Daten für Direktmarketingzwecke jederzeit zu widersprechen.

  6. Recht auf Einschränkung der Verarbeitung

    Sie haben das Recht zu verlangen, dass wir die Verarbeitung einiger Arten personenbezogener Daten unter bestimmten Umständen einschränken. Wenn Sie beispielsweise die Richtigkeit Ihrer Daten anzweifeln, können Sie beantragen, dass Oura die Datenverarbeitung einschränkt, bis die Richtigkeit Ihrer Daten überprüft wurde.

  7. Recht auf Widerruf der Einwilligung

    Wenn wir Sie um Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten gebeten haben, haben Sie das Recht, Ihre Einwilligung zu dieser Verarbeitung jederzeit zu widerrufen, sofern dies durch nationales Recht vorgesehen ist. Der Widerruf Ihrer Einwilligung kann jedoch zu Problemen oder Einschränkungen bei der Nutzung der Oura-Dienste führen.

    Bitte beachten Sie, dass Sie unseren Newsletter und andere Marketing-E-Mails jederzeit abbestellen können, indem Sie den in unseren E-Mails enthaltenen Link zum Abbestellen verwenden.

Oura ist bestrebt, alle Ihre Bedenken im Hinblick auf den Datenschutz auszuräumen. Wenn Sie Oura wegen eines Problems kontaktiert haben und mit unserer Antwort nicht zufrieden sind, können Sie sich, je nach geltendem Recht, mit Ihrem Problem an die zuständige Aufsichtsbehörde in Ihrem Land wenden. Wir bitten Sie jedoch dringend, sich zunächst unter dataprotection@ouraring.com an uns zu wenden, damit wir Ihr Problem schneller lösen können, bevor es weitergeleitet wird.

Wenn Sie eine Frage oder Beschwerde bezüglich unseres Umgangs mit Ihren personenbezogenen Daten im Rahmen der Datenschutzrichtlinien haben, kontaktieren Sie uns bitte unter dataprotection@ouraring.com. Wenn Sie Beschwerden im Zusammenhang mit dem Datenschutz haben, die Oura nicht direkt lösen kann, haben wir uns für eine Zusammenarbeit mit der zuständigen EU-Datenschutzbehörde oder einem von den europäischen Datenschutzbehörden (für Bürgerinnen und Bürger der EU), dem UK Information Commissioner (für britische Bürgerinnen und Bürger) und dem Swiss Federal Data Protection and Information Commissioner (für Schweizer Bürgerinnen und Bürger) eingerichteten Gremium entschieden. Wie in den Grundsätzen des Datenschutzrahmens näher erläutert, kann bei Beschwerden, die nicht auf anderem Wege gelöst werden können, ein verbindliches Schiedsverfahren eingeleitet werden.

Bitte lesen Sie den Abschnitt „US-BUNDESSTAATEN MIT ERHÖHTEN DATENSCHUTZANFORDERUNGEN“ in dieser Erklärung, wenn Sie Ihren Wohnsitz in einem US-Bundesstaat haben, der erhöhte Datenschutzanforderungen stellt, und Sie mehr über Ihre Rechte nach diesen Gesetzen erfahren möchten.

Kontaktinformationen des Verantwortlichen

Verantwortlicher für die personenbezogenen Daten der Nutzer*innen, die zu Marketingzwecken verarbeitet werden, ist Ouraring Inc. Verantwortlicher für alle zu anderen Zwecken verarbeiteten personenbezogenen Daten ist Oura Health Oy. Unsere Kontaktdaten:

Oura Health Oy
Anschrift: Elektroniikkatie 10, 90590 Oulu, Finnland
Datenschutzbeauftragter: dataprotection@ouraring.com

Ouraring Inc.
Adresse: 222 Kearny Street, 7th Floor, San Francisco, CA 94108 Vereinigte Staaten
Datenschutzbeauftragter: dataprotection@ouraring.com

Änderungen an dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Erklärung von Zeit zu Zeit nach eigenem Ermessen zu aktualisieren. Wir legen Wert darauf, Sie über alle wesentlichen Änderungen zu informieren: entweder durch eine Mitteilung auf unserer Website oder durch Zusendung einer E-Mail oder einer Push-Benachrichtigung. Wenn Sie das Online-Angebot oder die Dienste von Oura nach einer Änderung dieser Erklärung weiterhin nutzen, bedeutet Ihre fortgesetzte Nutzung, dass Sie die Änderungen akzeptieren.

Im Fall von Unstimmigkeiten zwischen der englischen Sprachversion und Übersetzungen in andere Sprachen ist die englische Fassung maßgeblich, es sei denn, die jeweilige nationale Gesetzgebung schreibt etwas anderes vor.