Datenschutzerklärung
Diese Datenschutzerklärung gilt für die App Reach: Weight und für diese Website reachyourgoals.app. Die Website wird bei Cloudflare gehostet; beim Aufruf verarbeitet Cloudflare technisch notwendige Server-Logdaten (u. a. IP-Adresse, Zeitpunkt, angefragte Seite) zur sicheren und stabilen Auslieferung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Es werden keine Cookies gesetzt und kein Tracking eingesetzt.
Stand: 6. September 2026 · Gültig für: Reach: Weight (iOS und Android)
Diese Datenschutzerklärung liegt in deutscher, englischer, niederländischer und schwedischer Sprache vor. Bei Abweichungen zwischen den Fassungen ist die deutsche Fassung maßgeblich.
1. Das Wichtigste zuerst
Reach: Weight arbeitet lokal: Deine Daten bleiben auf deinem Gerät, dort werden sie auch verarbeitet. In der aktuellen Version übertragen wir deine Gesundheitsdaten nicht an einen Server. Wir betreiben auch keinen Server, der sie speichern könnte. Der einzige von uns betriebene Dienst ist ein kleiner Vermittlungsdienst für die Withings-Anmeldung, der keine Token speichert; über ihn laufen keine Gesundheitsdaten (Abschnitte 6d und 8).
Wir betreiben kein Tracking, keine Analyse-Werkzeuge, keine Werbung und verkaufen keine Daten. Die App enthält keine entsprechenden Fremd-Bausteine.
Geplant, heute nicht aktiv (Berechtigungsverwaltung über RevenueCat): Sobald Reach Pro über den App Store kaufbar ist, prüft die App beim Kauf deinen Kaufbeleg über unseren Dienstleister RevenueCat, Inc. (USA). Das RevenueCat-SDK ist technisch Bestandteil der App, wird aber in der veröffentlichten App-Version nicht konfiguriert; derzeit fließen keine Daten an RevenueCat. Kaufst du Reach Pro, läuft die Bezahlung vollständig über Apple bzw. Google; RevenueCat prüft für uns nur den Kaufbeleg, ohne deine Gesundheitsdaten zu sehen. Bevor das passiert, erhältst du in der App einen Hinweis. Einzelheiten in Abschnitt 8.
Wichtige Ausnahme in Planung (heute nicht aktiv): Optionale KI-gestützte Auswertungen würden, sobald du sie aktivierst, ausgewählte Daten an einen Server übertragen, weil die Auswertung nicht auf dem Gerät stattfindet. Dann verlassen zum ersten Mal Daten dein Gerät. Solche Funktionen sind derzeit nicht Teil der App und würden wir erst einführen, nachdem wir diese Erklärung aktualisiert und deine gesonderte, ausdrückliche Einwilligung eingeholt haben (siehe Abschnitt 13).
2. Welche Daten die App verarbeitet
a) Gesundheits- und Körperdaten (besondere Kategorie, Art. 9 DSGVO): Gewicht, Körperfettanteil, Fettmasse, Magermasse sowie daraus abgeleitete Werte und Trends, einschließlich Schätzungen über die voraussichtliche Zusammensetzung von Gewichtsveränderungen (Fett- und Magermasseanteil). Optional von dir ergänzte Notizen und Schlagworte (Tags) zu einem Kalendertag sowie deine Ziele.
Zu den Schlagworten gehören optionale Zyklus-Kontext-Tags (z. B. Periode, PMS, Eisprung). Markierst du mehrere aufeinanderfolgende Tage als Periode, fasst die App diese Tage bei der Anzeige zu einem Zeitraum zusammen (erster bis letzter markierter Tag). Diese Angaben sind Gesundheitsdaten über deinen Zyklus. Sie werden ausschließlich lokal gespeichert und nur dafür genutzt, Gewichtsschwankungen für dich einzuordnen (etwa zyklusbedingte Wassereinlagerung). Die App berechnet daraus keine Zyklusprognose, keine Zykluslänge, keine Phasenschätzung und kein Fruchtbarkeitsfenster.
Die genannten Schätzungen berechnet die App bei Bedarf lokal aus deinen bereits erfassten Werten und speichert sie nicht dauerhaft. Sie sind eine Orientierung, kein Messwert und keine ärztliche Bewertung.
b) Profildaten (optional, für passende Referenzbereiche): biologisches Geschlecht und Geburtsjahr. Diese Angaben sind freiwillig und dienen nur dazu, alters- und geschlechtsspezifische Referenzbereiche korrekt anzuzeigen.
c) Technische Daten, ausschließlich lokal: App-Einstellungen, eine zufällige geräteinterne Kennung zur internen Datenverwaltung und lokale Diagnoseprotokolle zur Fehlersuche. Zu den Einstellungen gehören die Einheit, die aktive Datenquelle, deine Erinnerungs-Einstellung, ob Haptik und Ton-Diagramme aktiv sind, und dein selbst gewählter Wiege-Moment (Gewohnheits-Anker) samt einem optionalen Text dazu, den du selbst formulierst. Diese Daten verlassen dein Gerät nicht.
d) Zugangs-Token verbundener Datenquellen (nur bei Withings-Verbindung): Verbindest du dein Withings-Konto, speichert die App die dafür ausgestellten Zugangs-Token verschlüsselt auf deinem Gerät. Sie werden ausschließlich dafür verwendet, deine Messungen abzurufen und die Anmeldung zu erneuern (Abschnitte 6d und 8). Trennst du die Verbindung, werden sie gelöscht.
e) Kaufdaten (nur wenn du Reach Pro kaufst; in der veröffentlichten App-Version ist Reach Pro noch nicht kaufbar): Beim Kauf, bei der Verlängerung oder bei der Wiederherstellung eines Kaufs werden der vom App Store ausgestellte Kaufbeleg (gekauftes Produkt, Zeitpunkt, Laufzeit, eine Transaktionsnummer des Stores) sowie eine zufällige, geräteinterne Kennung verarbeitet, die die App selbst erzeugt. Diese Kennung enthält weder deinen Namen noch deine E-Mail-Adresse; ein Nutzerkonto gibt es nicht. Deine Gesundheitsdaten sind nicht Teil der Kaufdaten und werden nicht mit ihnen verknüpft. Was du in der App misst und auswertest, bleibt auf deinem Gerät, egal ob du Free oder Pro nutzt.
f) Berechtigungs-Kennung (nur bei Kauf von Reach Pro, in der veröffentlichten App-Version noch nicht aktiv): Sobald Reach Pro kaufbar ist, übermittelt die App beim Kauf, bei der Verlängerung und bei der Wiederherstellung die zufällige, geräteinterne Kennung aus Abschnitt 2e zusammen mit technischen Angaben (Plattform, App-Version) an RevenueCat. In der veröffentlichten App-Version findet diese Übermittlung nicht statt. Dein Early-Access-Gratis-Status wird derzeit ausschließlich lokal auf deinem Gerät gespeichert. Gesundheitsdaten sind davon nicht betroffen, eine Werbe-Kennung gibt es nicht.
3. Zwecke und Rechtsgrundlagen
• Kernfunktion der App (Erfassen, Anzeigen und Auswerten deiner Messungen): Verarbeitung deiner Gesundheitsdaten auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) in Verbindung mit Art. 6 Abs. 1 lit. a und b DSGVO. Die App bittet dich dafür in einem eigenen Schritt ausdrücklich um deine Einwilligung, bevor sie Werte speichert oder auswertet.
• Optionale Profildaten: ebenfalls auf Grundlage deiner Einwilligung; ohne Angabe funktioniert die App weiter, nur ohne Referenzbereiche nach Alter und Geschlecht.
• Zyklus-Kontext-Tags (nur wenn du sie verwendest): Verarbeitung auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) mit dem ausschließlichen Zweck, zyklusbedingte Gewichtsschwankungen einzuordnen. Beim ersten Setzen eines Zyklus-Tags erklärt dir die App diesen Zweck genau dort, wo du den Tag markierst. Eine Zyklusprognose oder Phasenschätzung findet nicht statt. Du kannst diese Tags jederzeit einzeln entfernen; die ganze Kategorie kannst du im Profil ausblenden.
• Withings-Anmeldung über den Vermittlungsdienst (nur bei Verbindung): Verarbeitung der Anmelde-Token und, technisch bedingt, deiner IP-Adresse, um die Verbindung herzustellen, die du angefordert hast (Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit deiner Einwilligung beim Verbinden der Datenquelle); Einzelheiten in den Abschnitten 6d und 8.
• Kaufabwicklung und Berechtigungsverwaltung (nur bei Kauf von Reach Pro): Verarbeitung der Kaufdaten (Abschnitt 2e), um deinen Kauf zu bestätigen, deine Pro-Berechtigung bereitzustellen und Käufe auf einem neuen Gerät wiederherzustellen (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung), sowie zur Missbrauchs- und Betrugsvorbeugung und für zusammengefasste, nicht personenbezogene Verkaufszahlen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Gesundheitsdaten sind davon nicht betroffen.
• Berechtigungsverwaltung (nur bei Kauf von Reach Pro, in der veröffentlichten App-Version noch nicht aktiv): Sobald Reach Pro kaufbar ist, verarbeiten wir die Berechtigungs-Kennung (Abschnitt 2f) auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), die Funktionsstufen der App ohne Nutzerkonto bereitzustellen, einen in der Early-Access-Phase erworbenen dauerhaften Gratis-Status auch nach einem Gerätewechsel zu erhalten und zu vermeiden, dass ein verlorener Gratis-Status im Support neu geklärt werden muss. In der veröffentlichten App-Version findet diese Verarbeitung nicht statt; der Early-Access-Status wird bis dahin ausschließlich lokal auf deinem Gerät gespeichert. Sobald die Verarbeitung aktiv ist, kannst du ihr widersprechen (Abschnitt 10); die Kernfunktionen der App bleiben dann vollständig nutzbar, lediglich Kauf und Wiederherstellung von Reach Pro setzen die Berechtigungsprüfung technisch voraus. Gesundheitsdaten sind nicht betroffen.
• Fehlersuche (lokale Protokolle): berechtigtes Interesse an einer funktionierenden, stabilen App (Art. 6 Abs. 1 lit. f DSGVO); die Protokolle bleiben lokal.
• Lokale Erinnerungen und Hinweise (optional, standardmäßig aus): Wenn du Erinnerungen aktivierst, plant die App lokale Mitteilungen auf deinem Gerät. Es gibt zwei Arten: (1) eine Erinnerung ans Wiegen und (2) Hinweise, wenn es etwas Neues zu sehen gibt: sobald deine Trendlinie zum ersten Mal auswertbar ist oder ein Wochenrückblick bereitsteht. Jeder dieser Hinweise wird von der App im Voraus berechnet und pro Ereignis einmalig geplant; der Hinweis auf den Wochenrückblick kann für jede neue abgeschlossene Woche erneut geplant werden (es läuft dafür kein Hintergrunddienst, nichts wird übertragen). Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO, da die Mitteilungen im Zusammenhang mit deiner Gesundheitsnutzung stehen). Die Mitteilungen enthalten nie einen Messwert. Du aktivierst sie in zwei Schritten (Erklärung in der App, dann System-Berechtigung) und kannst sie jederzeit wieder abschalten. Kommen später neue Hinweis-Arten hinzu, bitten wir dich vor deren Nutzung erneut um Bestätigung.
Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Du entscheidest selbst, ob und welche Werte du erfasst oder importierst. Gibst du keine Daten ein, hat die App nichts anzuzeigen und auszuwerten. Andere Nachteile entstehen dir dadurch nicht.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 10 und 11).
4. Wo deine Daten liegen
Deine Messungen und dein Profil liegen in einer lokalen Datenbank auf deinem Gerät. Nichts wird automatisch an uns übertragen. Das gilt auch für Zyklus-Kontext-Tags: erstellst du einen manuellen, verschlüsselten Export (Abschnitt 7), sind sie darin enthalten und bleiben dort, wo du die Export-Datei ablegst.
Auf iOS ist diese lokale Datenbank vom automatischen iCloud-Gerätebackup ausgeschlossen, damit deine Gesundheitsdaten nicht unbeabsichtigt in iCloud gelangen, egal ob du sie selbst eingibst oder aus Apple Health übernimmst (Apple App Store Review Guideline 5.1.3).
Auf Android ist das automatische Geräte-Backup (Google-Auto-Backup) für die App vollständig deaktiviert. Deine Gesundheitsdaten werden dadurch nicht automatisch in Google Drive oder auf ein anderes Gerät übertragen.
Der vorgesehene Weg auf ein neues Gerät ist auf beiden Plattformen der manuelle, verschlüsselte Export (Abschnitt 7).
5. Zugriffsschutz (App-Sperre)
Du kannst die App optional mit einer PIN und, falls dein Gerät das anbietet, mit Biometrie (z. B. Face ID oder Fingerabdruck) sperren. Diese Funktion ist standardmäßig aus und wird nur aktiv, wenn du sie einrichtest.
Die App-Sperre ist ein Zugriffsschutz, keine Verschlüsselung deiner Daten. Sie verhindert, dass jemand die App öffnet und deine Werte sieht, wenn dein entsperrtes Gerät in fremde Hände gerät. Sie schützt nicht vor einem technischen Auslesen des Gerätespeichers.
• PIN: Deine PIN wird nicht im Klartext gespeichert. Aus ihr wird ein gesalzener Prüfwert (HMAC-SHA256) berechnet und im gesicherten Schlüsselspeicher des Betriebssystems (iOS Keychain bzw. Android Keystore) abgelegt. Nach mehreren Fehlversuchen musst du vor jedem weiteren Versuch länger warten.
• Biometrie: Den biometrischen Abgleich macht ausschließlich das Betriebssystem. Deine biometrischen Merkmale verlassen das Gerät nicht und sind für die App zu keinem Zeitpunkt zugänglich; die App erhält vom System nur die Rückmeldung „bestätigt“ oder „nicht bestätigt“.
• PIN vergessen: Aus Sicherheitsgründen lässt sich eine vergessene PIN nicht wiederherstellen. Dann hilft nur, die App zurückzusetzen. Dabei werden alle lokalen Daten gelöscht; aus einem zuvor erstellten verschlüsselten Export (Abschnitt 7) kannst du deine Daten anschließend wiederherstellen.
Du kannst die App-Sperre jederzeit in den Einstellungen wieder deaktivieren.
6. Datenquellen im Einzelnen
Du wählst, woher deine Messungen kommen. Es kann höchstens eine automatische Quelle aktiv sein, oder keine; manuelle Eingabe ist immer möglich. Läuft eine automatische Quelle, stammen die betreffenden Messwerte nicht aus deiner direkten Eingabe, sondern aus dieser Quelle (Art. 14 DSGVO); welche Daten das sind, beschreiben die folgenden Absätze und Abschnitt 2.
a) Manuelle Eingabe: Du gibst Werte selbst ein. Sie bleiben auf dem Gerät.
b) Apple Health (iOS): Mit deiner ausdrücklichen Zustimmung im System-Dialog greift die App nur lesend auf Gewicht, Körperfett und Magermasse in Apple Health zu. Diese Daten werden auf dem Gerät verarbeitet und von uns an keinen Server übertragen. Aus Apple Health gelesene Daten werden nicht für Werbung oder Marketing verwendet und nicht in iCloud gespeichert. Du kannst den Zugriff jederzeit widerrufen: in den iOS-Einstellungen unter „Datenschutz und Sicherheit", dort unter „Health".
c) Health Connect (Android): Mit deiner ausdrücklichen Zustimmung greift die App nur lesend auf die Datentypen Gewicht, Körperfett und Magermasse in Health Connect zu, um sie anzuzeigen und auszuwerten. Die Verarbeitung erfolgt lokal auf dem Gerät. Du kannst die Berechtigungen jederzeit in Health Connect entziehen.
d) Withings (optional): Wenn du dein Withings-Konto verbindest, meldest du dich bei Withings an und erlaubst der App, deine Messungen aus der Withings-Cloud abzurufen (OAuth, Berechtigungsumfang Messdaten lesen). Deine Messwerte lädt die App direkt auf dein Gerät; wir übertragen deine Gesundheitsdaten dabei an keinen eigenen Server. Nur der Anmelde-Vorgang selbst (das Ausstellen und Erneuern der Zugangs-Token) läuft aus Sicherheitsgründen über einen kleinen, von uns betriebenen Vermittlungsdienst, damit ein geheimer Zugangsschlüssel nicht in der App liegen muss. Über diesen Dienst laufen ausschließlich Anmelde-Token, keine Gesundheitsdaten; gespeichert werden die Token dort nicht (Einzelheiten und Hosting in Abschnitt 8). Withings ist für die Verarbeitung in seiner Cloud eigenständig verantwortlich; es gilt zusätzlich die Datenschutzerklärung von Withings. Die Zugangs-Token werden verschlüsselt auf deinem Gerät gespeichert; du kannst die Verbindung in der App jederzeit trennen.
7. Backup und Datenübertragbarkeit
Die App bietet einen manuellen, verschlüsselten Export deiner Daten (.reachbackup). Du löst den Export selbst aus, er ist verschlüsselt, und du bestimmst, wohin er gespeichert wird. Er dient dem Umzug auf ein neues Gerät und setzt zugleich dein Recht auf Datenübertragbarkeit um (Art. 20 DSGVO). Wir erhalten dabei keine Kopie.
Der Export ist mit einem Wiederherstellungs-Code gesichert, der dir bei der Erstellung einmalig angezeigt wird. Nur wer diesen Code kennt, kann die Datei öffnen. Wir kennen den Code nicht und können ihn nicht wiederherstellen: Verlierst du ihn, kommt niemand mehr an die Daten in der Sicherungsdatei, auch wir nicht.
Zusätzlich bietet die App einen von dir ausgelösten Export deiner Messungen als offene CSV-Tabellendatei (unverschlüsselt), zum Beispiel für eigene Auswertungen in einer Tabellenkalkulation. Auch hier wählst du das Ziel selbst über den Teilen-Dialog deines Geräts; wir erhalten keine Kopie. Da diese Datei unverschlüsselt ist, liegt der Schutz des gewählten Speicherorts bei dir.
8. Weitergabe an Dritte
Wir geben deine Gesundheitsdaten nicht an Dritte weiter, verkaufen sie nicht und nutzen sie nicht für Werbung. An diesen Stellen ist Technik von Dritten beteiligt:
• Withings: nur wenn du dein Konto verbindest, und nur zum Abruf deiner eigenen Messdaten (Abschnitt 6d).
• Cloudflare (nur bei Withings-Verbindung): Unser Vermittlungsdienst für die Withings-Anmeldung (Abschnitt 6d) wird bei Cloudflare betrieben. Dabei werden technisch die Anmelde-Token und deine IP-Adresse verarbeitet. Der Dienst speichert keine Token und keine Nutzdaten. Für den Betrieb führt Cloudflare kurzzeitig technische Aufruf-Protokolle (Zeitpunkt, IP-Adresse, Antwortstatus), die nach höchstens sieben Tagen automatisch gelöscht werden; Inhalte der Anfragen werden nicht protokolliert. Deine Gesundheits- und Messdaten laufen nicht über diesen Dienst, sondern werden direkt zwischen deinem Gerät und Withings ausgetauscht. Cloudflare verarbeitet diese Daten in unserem Auftrag (Art. 28 DSGVO). Cloudflare ist ein US-Unternehmen; die Übermittlung ist durch die Zertifizierung von Cloudflare unter dem EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln abgesichert. Cloudflare ist zusätzlich unter der UK-Erweiterung des Data Privacy Framework und dem Swiss-US Data Privacy Framework zertifiziert; das gilt auch, wenn du im Vereinigten Königreich oder in der Schweiz lebst.
• Apple bzw. Google: Bereitstellung und Auslieferung der App über den jeweiligen App Store; hierbei erhalten Apple/Google keine deiner in der App gespeicherten Gesundheitsdaten von uns. Kaufst du Reach Pro, wickeln Apple bzw. Google die Zahlung ab (eigene Verantwortlichkeit und eigene Datenschutzerklärung des jeweiligen Stores); wir erhalten dabei keine Zahlungsdaten wie Kreditkartennummern.
• RevenueCat (geplanter Berechtigungs-Dienstleister, im aktuellen Build nicht aktiv): Für die künftige Prüfung von Kaufbelegen und die Verwaltung von Reach Pro ist RevenueCat, Inc. (USA) als Auftragsverarbeiter vorgesehen (Art. 28 DSGVO). Das RevenueCat-SDK ist technisch Bestandteil der App, wird jedoch in der veröffentlichten App-Version nicht konfiguriert und sendet keine Daten. Es fließen derzeit keine Daten an RevenueCat. Sobald Reach Pro über den App Store verfügbar ist, überträgt die App beim Kauf, bei der Verlängerung und bei der Wiederherstellung die zufällige, geräteinterne Kennung aus Abschnitt 2f, technisch bedingt deine IP-Adresse sowie technische Angaben wie App-Version und Plattform, zusammen mit dem Kaufbeleg des Stores (Produkt, Zeitpunkt, Laufzeit, Transaktionsnummer; Abschnitt 2e). Vor der ersten Aktivierung erscheint in der App ein Hinweis. RevenueCat erhält keine Gesundheitsdaten, keine Werbe-Kennungen und keine Angaben darüber, wie du die App nutzt. Da RevenueCat ein US-Unternehmen ist, findet bei Aktivierung eine Übermittlung in die USA statt; sie ist durch EU-Standardvertragsklauseln abgesichert. Wir haben die Übermittlung zusätzlich selbst geprüft: Weil keine Gesundheitsdaten übermittelt werden und die Kennung zufällig ist, ist das Risiko für dich gering. Willst du Daten löschen lassen oder der Verarbeitung widersprechen, schreib uns an hello@reachyourgoals.app; wir leiten sie an RevenueCat weiter.
• Expo / EAS Update: Zur Auslieferung von App-Aktualisierungen prüft die App bei einem Dienst von Expo, ob eine neue App-Version vorliegt. Dabei werden technische Angaben (zum Beispiel die Version der App und der Laufzeitumgebung) und technisch bedingt deine IP-Adresse übermittelt, keine Gesundheitsdaten. Expo (650 Industries, Inc.) ist ein US-Unternehmen; die Übermittlung in die USA ist durch EU-Standardvertragsklauseln abgesichert.
• Lokale Erinnerungen und Hinweise: Sowohl die Wiege-Erinnerung als auch die inhaltlichen Hinweise (Trendlinie auswertbar, Wochenrückblick bereit) werden ausschließlich auf deinem Gerät geplant und ausgelöst. Es wird kein Push-Token erzeugt und nichts an uns oder Dritte übertragen; auch der geplante Zeitpunkt bleibt lokal.
9. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
Charalampos Theocharidis
Schleiermacherstr. 123
44869 Bochum
Deutschland
hello@reachyourgoals.app
Wir sind derzeit nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (Art. 37 DSGVO, § 38 BDSG), und haben keinen bestellt. Datenschutzanfragen richtest du an die oben genannte E-Mail-Adresse; ein besonderes Stichwort brauchst du nicht.
10. Deine Rechte
Dir stehen nach der DSGVO zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie der jederzeitige Widerruf erteilter Einwilligungen (Art. 7 Abs. 3).
Weil deine Daten lokal auf deinem Gerät liegen, übst du die meisten dieser Rechte unmittelbar in der App aus: Werte ansehen, ändern, löschen, exportieren und die App vollständig zurücksetzen. Für alles Weitere erreichst du uns unter hello@reachyourgoals.app.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.
Die App trifft keine automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Alle berechneten Trends, Prognosen und Hinweise sind Orientierungswerte zur eigenen Einordnung, keine Bewertungen und keine Entscheidungen.
11. Speicherdauer und Löschung
Deine Daten bleiben so lange auf deinem Gerät, bis du sie löschst.
Einzelne Messungen entfernen: Entfernst du eine Messung in der App, ist sie danach in der App nicht mehr sichtbar und fließt in keine Auswertung mehr ein. Im internen Änderungsprotokoll der App bleibt der Eintrag jedoch stehen, als inaktiv markiert. Dieses Protokoll liegt in der lokalen Datenbank auf deinem Gerät. Mit dem Protokoll bleibt nachvollziehbar, was sich geändert hat, und eine Sicherung lässt sich vollständig zurückspielen. Die inaktiven Einträge verlassen dein Gerät nicht und werden von der App nicht mehr verwendet.
Vollständig löschen: Möchtest du deine Daten endgültig von deinem Gerät entfernen, setze die App über die Einstellungen zurück (dabei wird die lokale Datenbank mitsamt Änderungsprotokoll gelöscht) oder deinstalliere die App. Einen verschlüsselten Export, den du selbst abgelegt hast, löschst du eigenständig am jeweiligen Speicherort.
12. Kinder
Die App richtet sich nicht an Kinder. Sie ist für Personen ab 16 Jahren bestimmt. Diese Grenze folgt dem Alter, ab dem Jugendliche nach der DSGVO selbst in die Verarbeitung ihrer Daten einwilligen können (Art. 8 Abs. 1 DSGVO). Gewicht und Körperfett zu beobachten, ist für Kinder nicht geeignet; die Referenzbereiche und Trend-Auswertungen der App sind für Erwachsene ausgelegt.
13. Geplante, derzeit nicht aktive Funktionen
Diese Funktionen sind heute nicht Teil der App. Bevor wir sie einführen, passen wir diese Erklärung an und holen die nötige Einwilligung ein.
a) KI-gestützte Auswertung (zwei mögliche Varianten). Anders als die übrige App würden KI-Funktionen ausgewählte Daten an einen Server übertragen, weil die Auswertung nicht auf dem Gerät stattfindet. Deshalb sind sie strikt optional und standardmäßig deaktiviert.
• Reach-eigene KI: Reach überträgt ausgewählte Daten an einen KI-Dienstleister, der sie in unserem Auftrag verarbeitet (Auftragsverarbeitung, Art. 28 DSGVO). Anbieter, Verarbeitungsort und die Garantien bei einer Übermittlung in ein Drittland (Art. 44 ff. DSGVO) beschreiben wir hier, bevor es die Funktion gibt.
• Eigener KI-Zugang (Bring Your Own AI): Du hinterlegst einen eigenen KI-Anbieter; die ausgewählten Daten gehen dann an den von dir gewählten Anbieter, dessen Datenschutzbedingungen zusätzlich gelten.
In beiden Fällen gilt: Aktivierung nur durch dich, gesonderte ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) vor der ersten Übertragung, Datensparsamkeit (nur die für die Auswertung nötigen Daten), keine Nutzung für Werbung, keine Profilbildung über die von dir angeforderte Auswertung hinaus und kein Training von KI-Modellen. Widerruf jederzeit mit Wirkung für die Zukunft.
b) Weitere mögliche Funktionen (z. B. eine verschlüsselte Cloud-Synchronisation): wären ebenfalls optional, und wir beschreiben sie hier, bevor wir sie einführen. Die kostenpflichtigen Zusatzfunktionen (Reach Pro) samt Zahlungsabwicklung über die App Stores sind in den Abschnitten 2e, 3 und 8 beschrieben.
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die App oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung findest du direkt in der App (Mehr, Datenschutz) sowie unter reachyourgoals.app/datenschutz; das Datum oben weist die Version aus.
15. Kontakt
Fragen zum Datenschutz: hello@reachyourgoals.app.
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Angaben (deine E-Mail-Adresse, den Inhalt deiner Nachricht sowie die technischen Angaben, die die App an die E-Mail anhängt (App-Version und Plattform)) ausschließlich zur Bearbeitung deines Anliegens (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Bitte sende uns keine Gesundheitsdaten per E-Mail; für die Bearbeitung deines Anliegens sind sie in der Regel nicht erforderlich. Nach Abschluss der Bearbeitung werden die Nachrichten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
Privacy policy
This privacy policy applies to the Reach: Weight app and to this website, reachyourgoals.app. The website is hosted on Cloudflare; when you visit, Cloudflare processes technically necessary server log data (including IP address, timestamp, page requested) for secure and stable delivery. The legal basis is Art. 6(1)(f) GDPR. No cookies are set and no tracking is used.
Last updated: 6 September 2026 · Applies to: Reach: Weight (iOS and Android)
This privacy policy is available in German, English, Dutch and Swedish. In case of any discrepancy between the versions, the German version prevails.
1. The most important points first
Reach: Weight stores and processes your data locally: your data stays on your device. In the current version we do not transmit your health data to any server. We do not operate any server that could store it either. The only service we operate is a small relay for the Withings sign-in that stores no tokens; no health data passes through it (sections 6d and 8).
We do no tracking, no analytics tools, no advertising and we do not sell any data. The app contains no third-party components for these purposes.
Planned, not active today (entitlement management via RevenueCat): Once Reach Pro is available for purchase in the App Store, the app will verify your purchase receipt through our processor RevenueCat, Inc. (USA). The RevenueCat SDK is technically part of the app, but is not configured in the current version; no data is sent to RevenueCat at present. When you buy Reach Pro, payment is handled entirely by Apple or Google; RevenueCat only checks the purchase receipt for us, without seeing your health data. You will see a notice inside the app before this happens. Details in section 8.
Important exception in planning (not active today): Optional AI-assisted analyses would, once you activate them, transmit selected data to a server, because the analysis does not happen on the device. That is when data first leaves your device. Such features are currently not part of the app and would only be introduced after we have updated this policy and obtained your separate, explicit consent (see section 13).
2. Which data the app processes
a) Health and body data (special category, Art. 9 GDPR): weight, body fat percentage, fat mass, lean mass as well as values and trends derived from them, including estimates of the likely composition of weight changes (fat and lean mass share). Optionally, notes and tags you add to a calendar day, and your goals.
The tags include optional cycle context tags (for example period, PMS, ovulation). If you mark several consecutive days as period, the app groups these days into a span for display (first to last marked day). These entries are health data about your cycle. They are stored exclusively locally and used only to help you make sense of weight fluctuations (such as cycle-related water retention). From this the app calculates no cycle prediction, no cycle length, no phase estimate and no fertility window.
The app calculates the estimates mentioned above locally on demand from the values you have already recorded and does not store them permanently. They are an orientation, not a measurement and not a medical assessment.
b) Profile data (optional, for matching reference ranges): biological sex and year of birth. These entries are voluntary and serve only to display age- and sex-specific reference ranges correctly.
c) Technical data, exclusively local: app settings, a random device-internal identifier for internal data management, and local diagnostic logs for troubleshooting. The settings include the unit, the active data source, your reminder setting, whether haptics and audio charts are enabled, and your self-chosen weigh-in moment (habit anchor) together with an optional note you write about it. This data does not leave your device.
d) Access tokens of connected data sources (only with a Withings connection): if you connect your Withings account, the app stores the access tokens issued for it in encrypted form on your device. They are used exclusively to fetch your measurements and to renew the sign-in (sections 6d and 8). If you disconnect, they are deleted.
e) Purchase data (only if you buy Reach Pro; in the published app version Reach Pro cannot be purchased yet): when you purchase, renew or restore a purchase, the receipt issued by the app store (purchased product, time, term, a store transaction number) and a random, device-internal identifier that the app itself generates are processed. This identifier contains neither your name nor your email address; there is no user account. Your health data is not part of the purchase data and is not linked to it. What you measure and analyze in the app stays on your device, whether you use Free or Pro.
f) Entitlement identifier (only if you buy Reach Pro, not active in the current version): Once Reach Pro is available for purchase, the app will transmit at the time of purchase, renewal or restoration the random, device-internal identifier from section 2e together with technical information (platform, app version) to RevenueCat. In the current version this transmission does not take place. Your Early Access free status is currently stored exclusively on your device. Health data is not affected; there is no advertising identifier.
3. Purposes and legal bases
• Core function of the app (recording, displaying and analyzing your measurements): processing of your health data on the basis of your explicit consent (Art. 9(2)(a) GDPR) in conjunction with Art. 6(1)(a) and (b) GDPR. The app asks you for this consent explicitly, in a step of its own, before it stores or analyses any values.
• Optional profile data: likewise on the basis of your consent; without this information the app continues to work, only without reference ranges based on age and sex.
• Cycle context tags (only if you use them): processing on the basis of your explicit consent (Art. 9(2)(a) GDPR) for the sole purpose of making sense of cycle-related weight fluctuations. When you first set a cycle tag, the app explains this purpose right where you mark the day. No cycle prediction or phase estimate takes place. You can remove these tags individually at any time; you can hide the entire category in the profile.
• Withings sign-in via the relay (only with a connection): processing of the sign-in tokens and, technically necessary, your IP address, in order to establish the connection you requested (Art. 6(1)(b) GDPR in conjunction with your consent when connecting the data source); details in sections 6d and 8.
• Purchase handling and entitlement management (only if you buy Reach Pro): processing of the purchase data (section 2e) in order to confirm your purchase, provide your Pro entitlement and restore purchases on a new device (Art. 6(1)(b) GDPR, performance of a contract), as well as for the prevention of misuse and fraud and for aggregated, non-personal sales figures (Art. 6(1)(f) GDPR, legitimate interest). Health data is not affected.
• Entitlement management (only if you buy Reach Pro, not active in the current version): Once Reach Pro is available for purchase, we process the entitlement identifier (section 2f) on the basis of our legitimate interest (Art. 6(1)(f) GDPR) in providing the app's feature tiers without a user account, in preserving a permanent free status earned during the Early Access phase even after switching devices, and in avoiding the need to re-establish a lost free status via support. In the current version this processing does not take place; until then your Early Access status is stored exclusively on your device. Once the processing is active, you can object to it (section 10); the core functions of the app then remain fully usable, only purchasing and restoring Reach Pro technically require the entitlement check. Health data is not affected.
• Troubleshooting (local logs): legitimate interest in a working, stable app (Art. 6(1)(f) GDPR); the logs stay local.
• Local reminders and notices (optional, off by default): if you enable reminders, the app schedules local notifications on your device. There are two kinds: (1) a reminder to weigh in and (2) notices when there is something new to see: once your trend line first becomes readable or a weekly review is ready. Each of these notices is calculated in advance by the app and scheduled once per event; the notice about the weekly review can be scheduled again for each newly completed week (no background service runs for this, nothing is transmitted). The legal basis is your explicit consent (Art. 6(1)(a) in conjunction with Art. 9(2)(a) GDPR, since the notifications relate to your health use). The notifications never contain a measured value. You enable them in two steps (explanation in the app, then system permission) and can turn them off again at any time. If new kinds of notices are added later, we ask you to confirm again before they are used.
Providing your data is neither legally nor contractually required. You decide yourself whether and which values you record or import. If you do not enter any data, the app has nothing to display or analyze. No other disadvantages arise for you.
You can withdraw your consent at any time with effect for the future (see sections 10 and 11).
4. Where your data lives
Your measurements and your profile live in a local database on your device. Nothing is transmitted to us automatically. This also applies to cycle context tags: if you create a manual, encrypted export (section 7), they are included in it and stay wherever you place the export file.
On iOS this local database is excluded from the automatic iCloud device backup, so that your health data does not end up in iCloud unintentionally, whether you enter it yourself or import it from Apple Health (Apple App Store Review Guideline 5.1.3).
On Android the automatic device backup (Google Auto Backup) for the app is fully disabled. Your health data is therefore not automatically transmitted to Google Drive or to another device.
The intended route to a new device is, on both platforms, the manual, encrypted export (section 7).
5. Access protection (app lock)
You can optionally lock the app with a PIN and, if your device offers it, with biometrics (for example Face ID or fingerprint). This feature is off by default and is only activated if you set it up.
The app lock is an access protection, not an encryption of your data. It prevents someone from opening the app and seeing your values if your unlocked device falls into the wrong hands. It does not protect against a technical readout of the device storage.
• PIN: your PIN is not stored in plain text. A salted verification value (HMAC-SHA256) is computed from it and placed in the operating system's secure key store (iOS Keychain or Android Keystore). After several failed attempts, each further attempt requires a longer wait.
• Biometrics: the biometric comparison is performed exclusively by the operating system. Your biometric features do not leave the device and are at no time accessible to the app; the app only receives the response “confirmed” or “not confirmed” from the system.
• Forgotten PIN: for security reasons a forgotten PIN cannot be recovered. Then the only option is to reset the app. All local data is deleted in the process; you can then restore your data from a previously created encrypted export (section 7).
You can disable the app lock again at any time in the settings.
6. Data sources in detail
You choose where your measurements come from. At most one automatic source is active at a time, or none; manual entry is always possible. If an automatic source is running, the measurements in question do not come from your direct input but from that source (Art. 14 GDPR); the data involved is described in the following paragraphs and in section 2.
a) Manual entry: you enter values yourself. They stay on the device.
b) Apple Health (iOS): with your explicit consent in the system dialog, the app accesses weight, body fat and lean mass in Apple Health read-only. This data is processed on the device and not transmitted by us to any server. Data read from Apple Health is not used for advertising or marketing and is not stored in iCloud. You can revoke access at any time: in the iOS settings under "Privacy and Security", then under "Health".
c) Health Connect (Android): with your explicit consent, the app accesses the data types weight, body fat and lean mass in Health Connect read-only, in order to display and analyze them. Processing takes place locally on the device. You can revoke the permissions in Health Connect at any time.
d) Withings (optional): if you connect your Withings account, you sign in to Withings and authorize the app to fetch your measurements from the Withings cloud (OAuth, scope: read measurement data). Your measurements are loaded directly to your device; we do not transmit your health data to any server of ours in doing so. Only the sign-in process itself (issuing and renewing the access tokens) runs, for security reasons, through a small relay operated by us, so that a secret access key does not have to sit inside the app. Through this service only sign-in tokens pass, no health data; the tokens are not stored there (details and hosting in section 8). Withings is independently responsible for the processing in its cloud; the Withings privacy policy applies in addition. The access tokens are stored in encrypted form on your device; you can disconnect in the app at any time.
7. Backup and data portability
The app offers a manual, encrypted export of your data (.reachbackup). You trigger the export yourself, it is encrypted, and you decide where to store it. It serves the move to a new device and at the same time gives effect to your right to data portability (Art. 20 GDPR). We do not receive a copy.
The export is secured with a recovery code that is shown to you once at creation. Only someone who knows this code can open the file. We do not know the code and cannot recover it: if you lose it, no one can access the data in the backup file any more, including us.
In addition, the app offers a user-initiated export of your measurements as an open CSV table file (unencrypted), for example for your own analyses in a spreadsheet. Here too you choose the destination yourself via your device's share dialog; we do not receive a copy. Since this file is unencrypted, protecting the chosen storage location is up to you.
8. Disclosure to third parties
We do not disclose your health data to third parties, do not sell it and do not use it for advertising. These are the places where third-party technology is involved:
• Withings: only if you connect your account, and only to fetch your own measurement data (section 6d).
• Cloudflare (only with a Withings connection): our relay for the Withings sign-in (section 6d) is operated at Cloudflare. In doing so, the sign-in tokens and your IP address are technically processed. The service stores no tokens and no payload data. For operations, Cloudflare keeps short-lived technical invocation logs (time, IP address, response status) that are deleted automatically after no more than seven days; the contents of requests are not logged. Your health and measurement data does not pass through this service, but is exchanged directly between your device and Withings. Cloudflare processes this data on our behalf (Art. 28 GDPR). Cloudflare is a US company; the transfer is safeguarded by Cloudflare's certification under the EU-US Data Privacy Framework as well as EU standard contractual clauses. Cloudflare is additionally certified under the UK Extension to the Data Privacy Framework and the Swiss-US Data Privacy Framework; this also applies if you live in the United Kingdom or Switzerland.
• Apple or Google: provision and delivery of the app via the respective app store; in doing so Apple/Google do not receive any of your health data stored in the app from us. If you buy Reach Pro, Apple or Google handle the payment (their own responsibility and their own privacy policy); we do not receive payment data such as credit card numbers.
• RevenueCat (planned entitlements processor, not active in the current build): RevenueCat, Inc. (USA) is planned as a processor (Art. 28 GDPR) for verifying purchase receipts and managing Reach Pro. The RevenueCat SDK is technically part of the app, but is not configured in the current version and sends no data. No data flows to RevenueCat at present. Once Reach Pro is available for purchase in the App Store, the app will transmit at the time of purchase, renewal or restoration the random, device-internal identifier from section 2f, technically necessary your IP address, technical information such as app version and platform, and the store purchase receipt (product, time, term, transaction number; section 2e). You will see a notice inside the app before the first activation. RevenueCat receives no health data, no advertising identifiers and no information about how you use the app. Since RevenueCat is a US company, a transfer to the USA will take place upon activation; it is safeguarded by EU standard contractual clauses. We have additionally assessed the transfer ourselves: because no health data is transmitted and the identifier is random, the risk to you is low. If you want to have data deleted or object to processing, write to us at hello@reachyourgoals.app; we forward them to RevenueCat.
• Expo / EAS Update: to deliver app updates, the app checks with an Expo service whether a new app version is available. In doing so, technical information (for example the version of the app and the runtime environment) and technically necessary your IP address are transmitted, no health data. Expo (650 Industries, Inc.) is a US company; the transfer to the USA is safeguarded by EU standard contractual clauses.
• Local reminders and notices: both the weigh-in reminder and the content notices (trend line readable, weekly review ready) are scheduled and triggered exclusively on your device. No push token is created and nothing is transmitted to us or third parties; the scheduled time also stays local.
9. Controller
Controller for the data processing within the meaning of the GDPR:
Charalampos Theocharidis
Schleiermacherstr. 123
44869 Bochum
Germany
hello@reachyourgoals.app
We are currently not required to designate a data protection officer (Art. 37 GDPR, Sec. 38 BDSG) and have not appointed one. Please send data protection requests to the email address above; no special keyword is needed.
10. Your rights
Under the GDPR you are entitled to: access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20) and objection (Art. 21) as well as the withdrawal of consent given at any time (Art. 7(3)).
Because your data lives locally on your device, you exercise most of these rights directly in the app: view, change, delete, export values, and reset the app entirely. For anything else you can reach us at hello@reachyourgoals.app.
You also have the right to lodge a complaint with a data protection supervisory authority. The authority responsible for us is the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de. You can also contact the supervisory authority of your place of residence.
The app makes no automated decisions that produce legal effects concerning you or similarly significantly affect you (Art. 22 GDPR). All computed trends, forecasts and notices are orientation values for your own interpretation, not assessments and not decisions.
11. Storage period and deletion
Your data stays on your device until you delete it.
Removing individual measurements: if you remove a measurement in the app, it is thereafter no longer visible in the app and no longer flows into any analysis. The associated entry, however, remains in the internal change log of the app, marked as inactive. This log lives in the local database on your device. The log keeps a traceable record of what has changed, and allows a backup to be fully restored. The inactive entries do not leave your device and are no longer used by the app.
Deleting completely: if you want to remove your data from your device permanently, reset the app via the settings (which deletes the local database together with the change log) or uninstall the app. An encrypted export that you have placed yourself, you delete yourself at its respective storage location.
12. Children
The app is not directed at children. It is intended for persons aged 16 and over. This threshold follows the age at which adolescents can consent to the processing of their data themselves under the GDPR (Art. 8(1) GDPR). Tracking weight and body fat is not suitable for children; the app's reference ranges and trend analyses are designed for adults.
13. Planned features, not active today
These features are not part of the app today. Before we introduce them, we will adapt this policy and obtain the necessary consent.
a) AI-assisted analysis (two possible variants). Unlike the rest of the app, AI features would transmit selected data to a server, because the analysis does not happen on the device. That is why they are strictly optional and disabled by default.
• Reach's own AI: Reach transmits selected data to an AI processor that processes it on our behalf (processing on behalf, Art. 28 GDPR). We will describe the provider, the place of processing and the safeguards for a transfer to a third country (Art. 44 et seq. GDPR) here before the feature is available.
• Bring Your Own AI: you provide your own AI provider; the selected data then goes to the provider you chose, whose data protection terms apply in addition.
In both cases the following applies: activation only by you, separate explicit consent (Art. 9(2)(a) GDPR) before the first transmission, data minimization (only the data necessary for the analysis), no use for advertising, no profiling beyond the analysis you requested, and no training of AI models. Withdrawal at any time with effect for the future.
b) Further possible features (for example an encrypted cloud synchronization): would likewise be optional, and we will describe them here before we introduce them. The paid additional features (Reach Pro) including payment handling via the app stores are described in sections 2e, 3 and 8.
14. Changes to this privacy policy
We adapt this policy when the app or the legal requirements change. The current version is always available directly in the app (More, Privacy) and at reachyourgoals.app/datenschutz; the date at the top identifies the version.
15. Contact
Questions about data protection: hello@reachyourgoals.app.
If you contact us by email, we process the information you provide (your email address, the content of your message and the technical details the app appends to the email (app version and platform)) exclusively to handle your request (Art. 6(1)(b) or (f) GDPR). Please do not send us health data by email; it is usually not required to handle your request. After your request has been concluded, the messages are deleted, unless statutory retention obligations exist.
Privacyverklaring
Deze privacyverklaring geldt voor de app Reach: Weight en voor deze website, reachyourgoals.app. De website wordt gehost bij Cloudflare; bij een bezoek verwerkt Cloudflare technisch noodzakelijke serverlogboeken (onder andere IP-adres, tijdstip, opgevraagde pagina) voor een veilige en stabiele levering. De rechtsgrondslag is artikel 6 lid 1 onder f AVG. Er worden geen cookies geplaatst en er wordt geen tracking gebruikt.
Laatst bijgewerkt: 6 september 2026 · Geldt voor: Reach: Weight (iOS en Android)
Deze privacyverklaring is beschikbaar in het Duits, het Engels, het Nederlands en het Zweeds. Bij afwijkingen tussen de versies is de Duitse versie leidend.
1. Het belangrijkste eerst
Reach: Weight werkt lokaal: je gegevens blijven op je apparaat en worden daar ook verwerkt. In de huidige versie versturen we je gezondheidsgegevens niet naar een server. We beheren ook geen server die ze zou kunnen opslaan. De enige dienst die we zelf beheren, is een kleine doorgeefdienst voor de Withings-aanmelding die geen tokens opslaat; daar gaan geen gezondheidsgegevens doorheen (paragrafen 6d en 8).
We doen niet aan tracking, gebruiken geen analysetools, tonen geen advertenties en verkopen geen gegevens. De app bevat geen componenten van derden voor die doelen.
Gepland, nu nog niet actief (rechtenbeheer via RevenueCat): zodra Reach Pro in de app store te koop is, controleert de app bij aankoop je aankoopbewijs via onze dienstverlener RevenueCat, Inc. (VS). De RevenueCat-SDK is technisch onderdeel van de app, maar is in de huidige versie niet geconfigureerd; op dit moment gaan er geen gegevens naar RevenueCat. Koop je Reach Pro, dan loopt de betaling volledig via Apple of Google; RevenueCat controleert voor ons alleen het aankoopbewijs, zonder je gezondheidsgegevens te zien. Voordat dit gebeurt, zie je in de app een melding. Details in paragraaf 8.
Belangrijke geplande uitzondering (nu nog niet actief): optionele AI-ondersteunde analyses zouden, zodra je ze inschakelt, geselecteerde gegevens naar een server versturen, omdat de analyse niet op het apparaat plaatsvindt. Dan verlaten gegevens voor het eerst je apparaat. Zulke functies zijn op dit moment geen onderdeel van de app en voegen we pas toe nadat we deze verklaring hebben bijgewerkt en je aparte, uitdrukkelijke toestemming hebben verkregen (zie paragraaf 13).
2. Welke gegevens de app verwerkt
a) Gezondheids- en lichaamsgegevens (bijzondere categorie, artikel 9 AVG): gewicht, vetpercentage, vetmassa, vetvrije massa en daarvan afgeleide waarden en trends, inclusief schattingen van de vermoedelijke samenstelling van gewichtsveranderingen (aandeel vet en vetvrije massa). Notities en tags die je zelf bij een kalenderdag zet (optioneel), en je doelen.
Tot de tags horen optionele cyclus-contexttags (bijvoorbeeld menstruatie, PMS, eisprong). Markeer je meerdere opeenvolgende dagen als menstruatie, dan voegt de app die dagen bij de weergave samen tot één periode (eerste tot en met laatste gemarkeerde dag). Deze gegevens zijn gezondheidsgegevens over je cyclus. Ze worden uitsluitend lokaal opgeslagen en alleen gebruikt om gewichtsschommelingen voor je te duiden (zoals vocht vasthouden door je cyclus). De app berekent hieruit geen cyclusvoorspelling, geen cycluslengte, geen schatting van de fase en geen vruchtbare dagen.
De genoemde schattingen berekent de app wanneer nodig lokaal uit de waarden die je al hebt vastgelegd en slaat ze niet blijvend op. Ze zijn een houvast, geen meetwaarde en geen medisch oordeel.
b) Profielgegevens (optioneel, voor passende referentiebereiken): biologisch geslacht en geboortejaar. Deze gegevens zijn vrijwillig en dienen er alleen voor om referentiebereiken op basis van leeftijd en geslacht juist te tonen.
c) Technische gegevens, uitsluitend lokaal: app-instellingen, een willekeurige, apparaatgebonden identificatiecode voor intern gegevensbeheer en lokale logboeken voor foutopsporing. Tot de instellingen horen de eenheid, de actieve gegevensbron, je herinneringsinstelling, of haptische feedback en geluidsgrafieken aanstaan, en je zelfgekozen weegmoment (gewoonteanker) met een optionele tekst die je er zelf bij schrijft. Deze gegevens verlaten je apparaat niet.
d) Toegangstokens van gekoppelde gegevensbronnen (alleen bij een Withings-koppeling): koppel je je Withings-account, dan bewaart de app de daarvoor uitgegeven toegangstokens versleuteld op je apparaat. Ze worden uitsluitend gebruikt om je metingen op te halen en de aanmelding te vernieuwen (paragrafen 6d en 8). Verbreek je de koppeling, dan worden ze verwijderd.
e) Aankoopgegevens (alleen als je Reach Pro koopt; in de gepubliceerde app-versie is Reach Pro nog niet te koop): bij aankoop, verlenging of herstel van een aankoop worden het door de app store uitgegeven aankoopbewijs (gekocht product, tijdstip, looptijd, een transactienummer van de store) en een willekeurige, apparaatgebonden identificatiecode verwerkt die de app zelf aanmaakt. Deze code bevat je naam niet en je e-mailadres niet; een gebruikersaccount is er niet. Je gezondheidsgegevens zijn geen onderdeel van de aankoopgegevens en worden er niet aan gekoppeld. Wat je in de app meet en analyseert, blijft op je apparaat, of je nu Free of Pro gebruikt.
f) Identificatiecode voor rechtenbeheer (alleen bij aankoop van Reach Pro, in de huidige versie nog niet actief): zodra Reach Pro te koop is, stuurt de app bij aankoop, verlenging en herstel de willekeurige, apparaatgebonden identificatiecode uit paragraaf 2e samen met technische gegevens (platform, app-versie) naar RevenueCat. In de huidige versie vindt deze verzending niet plaats. Je gratis Early Access-status wordt op dit moment uitsluitend lokaal op je apparaat opgeslagen. Gezondheidsgegevens worden hier niet geraakt; een advertentie-ID bestaat niet.
3. Doeleinden en rechtsgrondslagen
• Kernfunctie van de app (vastleggen, tonen en analyseren van je metingen): verwerking van je gezondheidsgegevens op basis van je uitdrukkelijke toestemming (artikel 9 lid 2 onder a AVG) in samenhang met artikel 6 lid 1 onder a en b AVG. De app vraagt je hiervoor in een aparte stap uitdrukkelijk om je toestemming, voordat ze waarden bewaart of analyseert.
• Optionele profielgegevens: eveneens op basis van je toestemming; zonder deze gegevens blijft de app werken, alleen zonder referentiebereiken op basis van geslacht en leeftijd.
• Cyclus-contexttags (alleen als je ze gebruikt): verwerking op basis van je uitdrukkelijke toestemming (artikel 9 lid 2 onder a AVG), uitsluitend om gewichtsschommelingen door je cyclus te duiden. Bij de eerste cyclustag legt de app dit doel precies uit op de plek waar je de dag markeert. Er vindt geen cyclusvoorspelling of faseschatting plaats. Je kunt deze tags op elk moment afzonderlijk verwijderen; de hele categorie kun je in het profiel verbergen.
• Withings-aanmelding via de doorgeefdienst (alleen bij een koppeling): verwerking van de aanmeldtokens en, om technische redenen, je IP-adres, om de verbinding tot stand te brengen die je hebt aangevraagd (artikel 6 lid 1 onder b AVG in samenhang met je toestemming bij het koppelen van de gegevensbron); details in de paragrafen 6d en 8.
• Aankoopafhandeling en rechtenbeheer (alleen bij aankoop van Reach Pro): verwerking van de aankoopgegevens (paragraaf 2e) om je aankoop te bevestigen, je Pro-rechten beschikbaar te maken en aankopen op een nieuw apparaat te herstellen (artikel 6 lid 1 onder b AVG, uitvoering van een overeenkomst), en daarnaast om misbruik en fraude te voorkomen en voor samengevatte, niet-persoonsgebonden verkoopcijfers (artikel 6 lid 1 onder f AVG, gerechtvaardigd belang). Gezondheidsgegevens blijven hier volledig buiten.
• Rechtenbeheer (alleen bij aankoop van Reach Pro, in de huidige versie niet actief): zodra Reach Pro te koop is, verwerken we de identificatiecode voor rechtenbeheer (paragraaf 2f) op basis van ons gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) om de functieniveaus van de app zonder gebruikersaccount aan te bieden, een blijvende gratis status die je in de Early Access-fase hebt gekregen ook na een wissel van apparaat te behouden en te voorkomen dat een verloren gratis status via support opnieuw moet worden vastgesteld. In de huidige versie vindt deze verwerking niet plaats; tot die tijd wordt de Early Access-status uitsluitend lokaal op je apparaat opgeslagen. Zodra de verwerking actief is, kun je er bezwaar tegen maken (paragraaf 10); de kernfuncties van de app blijven dan volledig bruikbaar, alleen het kopen en herstellen van Reach Pro vereist technisch de rechtencontrole. Gezondheidsgegevens blijven hier buiten.
• Foutopsporing (lokale logboeken): gerechtvaardigd belang bij een werkende, stabiele app (artikel 6 lid 1 onder f AVG); de logboeken blijven lokaal.
• Lokale herinneringen en meldingen (optioneel, standaard uit): schakel je herinneringen in, dan plant de app lokale meldingen op je apparaat. Er zijn twee soorten: (1) een herinnering aan het wegen en (2) meldingen wanneer er iets nieuws te zien is: zodra je trendlijn voor het eerst bruikbaar is of een weekterugblik klaarstaat. Elke melding wordt door de app vooraf berekend en per gebeurtenis één keer gepland; de melding over de weekterugblik kan voor elke nieuwe afgesloten week opnieuw worden gepland (er draait hiervoor geen achtergronddienst en er wordt niets verzonden). De rechtsgrondslag is je uitdrukkelijke toestemming (artikel 6 lid 1 onder a in samenhang met artikel 9 lid 2 onder a AVG, omdat de meldingen samenhangen met je gebruik van de app voor je gezondheid). De meldingen bevatten nooit een meetwaarde. Je schakelt ze in twee stappen in (uitleg in de app, daarna de systeemtoestemming) en kunt ze op elk moment weer uitschakelen. Komen er later nieuwe soorten meldingen bij, dan vragen we je vooraf opnieuw om bevestiging.
Het aanleveren van je gegevens is wettelijk niet verplicht en contractueel ook niet. Je beslist zelf of en welke waarden je vastlegt of importeert. Voer je geen gegevens in, dan heeft de app niets te tonen of te analyseren. Andere nadelen heeft dat voor jou niet.
Je kunt je toestemming op elk moment intrekken, met werking voor de toekomst (zie paragrafen 10 en 11).
4. Waar je gegevens staan
Je metingen en je profiel staan in een lokale database op je apparaat. Er is geen automatische overdracht naar ons. Dat geldt ook voor cyclus-contexttags: maak je een handmatige, versleutelde export (paragraaf 7), dan zitten ze daarin en blijven ze waar jij het exportbestand neerzet.
Op iOS is deze lokale database uitgesloten van de automatische iCloud-back-up van het apparaat, zodat je gezondheidsgegevens niet onbedoeld in iCloud terechtkomen, of je ze nu zelf invoert of uit Apple Health overneemt (Apple App Store Review Guideline 5.1.3).
Op Android is de automatische apparaatback-up (Google Auto Backup) voor de app volledig uitgeschakeld. Je gezondheidsgegevens worden daardoor niet automatisch naar Google Drive of naar een ander apparaat overgezet.
De bedoelde weg om je gegevens naar een nieuw apparaat mee te nemen, is op beide platformen de handmatige, versleutelde export (paragraaf 7).
5. Toegangsbeveiliging (appvergrendeling)
Je kunt de app optioneel vergrendelen met een pincode en, als je apparaat dat aanbiedt, met biometrie (bijvoorbeeld Face ID of vingerafdruk). Deze functie staat standaard uit en wordt pas actief als je die instelt.
Belangrijk voor de duiding: de appvergrendeling is een toegangsbeveiliging, geen versleuteling van je gegevens. De vergrendeling voorkomt dat iemand de app opent en je waarden ziet als je ontgrendelde apparaat in verkeerde handen valt. Tegen het technisch uitlezen van het apparaatgeheugen beschermt ze niet.
• Pincode: je pincode wordt niet als leesbare tekst opgeslagen. Uit de pincode wordt met een salt een controlewaarde (HMAC-SHA256) berekend, en die staat in de beveiligde sleutelopslag van het besturingssysteem (iOS Keychain of Android Keystore). Na meerdere mislukte pogingen geldt een oplopende wachttijd.
• Biometrie: de biometrische controle gebeurt uitsluitend door het besturingssysteem. Je biometrische kenmerken verlaten het apparaat niet en zijn voor de app op geen enkel moment toegankelijk; de app krijgt van het systeem alleen het antwoord ‘bevestigd’ of ‘niet bevestigd’.
• Pincode vergeten: om veiligheidsredenen is een vergeten pincode niet te herstellen. De enige uitweg is de app volledig te resetten, waarbij alle lokale gegevens worden verwijderd; uit een eerder gemaakte versleutelde export (paragraaf 7) kun je je gegevens daarna terugzetten.
Je kunt de appvergrendeling op elk moment in de instellingen weer uitschakelen.
6. Gegevensbronnen in detail
Jij kiest waar je metingen vandaan komen. Er is hoogstens één automatische bron actief, of geen enkele; handmatig invoeren kan altijd. Loopt er een automatische bron, dan komen de betreffende meetwaarden niet uit je eigen invoer maar uit die bron (artikel 14 AVG); welke gegevens dat zijn, beschrijven de volgende alinea's en paragraaf 2.
a) Handmatige invoer: je voert waarden zelf in. Ze blijven op het apparaat.
b) Apple Health (iOS): met je uitdrukkelijke toestemming in het systeemvenster leest de app uitsluitend gewicht, lichaamsvet en vetvrije massa uit Apple Health; de app schrijft er niets naartoe. Deze gegevens worden op het apparaat verwerkt en door ons naar geen enkele server verstuurd. Gegevens die uit Apple Health zijn gelezen, worden niet gebruikt voor reclame of marketing en niet in iCloud opgeslagen. Je kunt de toegang op elk moment intrekken in de iOS-instellingen onder Privacy en beveiliging, Gezondheid.
c) Health Connect (Android): met je uitdrukkelijke toestemming leest de app uitsluitend de gegevenstypen gewicht, lichaamsvet en vetvrije massa uit Health Connect, om ze te tonen en te analyseren; schrijven doet de app niet. De verwerking gebeurt lokaal op het apparaat. Je kunt de toestemmingen op elk moment in Health Connect intrekken.
d) Withings (optioneel): koppel je je Withings-account, dan geef je de app via de Withings-aanmeldprocedure (OAuth, reikwijdte: meetgegevens lezen) toestemming om je metingen uit de Withings-cloud op te halen. Je meetwaarden komen rechtstreeks op je apparaat binnen; we versturen je gezondheidsgegevens daarbij naar geen enkele eigen server. Alleen het aanmelden zelf (het uitgeven en vernieuwen van de toegangstokens) loopt om veiligheidsredenen via een kleine, door ons beheerde doorgeefdienst, zodat er geen geheime toegangssleutel in de app hoeft te zitten. Via deze dienst gaan uitsluitend aanmeldtokens, geen gezondheidsgegevens; de tokens worden daar niet opgeslagen (details en hosting in paragraaf 8). Withings is zelfstandig verantwoordelijk voor de verwerking in zijn cloud; daarnaast geldt de privacyverklaring van Withings. De toegangstokens worden versleuteld op je apparaat opgeslagen; je kunt de koppeling in de app op elk moment verbreken.
7. Back-up en overdraagbaarheid van gegevens
De app biedt een handmatige, versleutelde export van je gegevens (.reachbackup). Deze export start alleen jij, hij is versleuteld en je bepaalt zelf waar je hem opslaat. Hij dient voor de overstap naar een nieuw apparaat en vervult tegelijk je recht op overdraagbaarheid van gegevens (artikel 20 AVG). Wij krijgen daarbij geen kopie.
De export is beveiligd met een herstelcode die je bij het maken één keer te zien krijgt. Alleen wie deze code kent, kan het bestand openen. Wij kennen de code niet en kunnen hem niet herstellen: raak je hem kwijt, dan blijven de gegevens in het back-upbestand onherroepelijk versleuteld, ook voor ons.
Daarnaast biedt de app een door jou gestarte export van je metingen als open CSV-tabelbestand (niet versleuteld), bijvoorbeeld voor eigen analyses in een spreadsheet. Ook hier kies je het doel zelf via het deelvenster van je apparaat; wij krijgen geen kopie. Omdat dit bestand niet versleuteld is, ligt de bescherming van de gekozen opslagplek bij jou.
8. Delen met derden
We geven je gezondheidsgegevens niet door aan derden, verkopen ze niet en gebruiken ze niet voor reclame. Er zijn de volgende, duidelijk afgebakende technische raakvlakken:
• Withings: alleen als je je account koppelt, en alleen om je eigen meetgegevens op te halen (paragraaf 6d).
• Cloudflare (alleen bij een Withings-koppeling): onze doorgeefdienst voor de Withings-aanmelding (paragraaf 6d) draait bij Cloudflare. Daarbij worden technisch de aanmeldtokens en je IP-adres verwerkt. De dienst slaat geen tokens en geen inhoudelijke gegevens op. Voor het beheer houdt Cloudflare kortstondig technische logboeken van de aanroepen bij (tijdstip, IP-adres, antwoordstatus), die na hoogstens zeven dagen automatisch worden verwijderd; de inhoud van de aanvragen wordt niet gelogd. Je gezondheids- en meetgegevens gaan niet via deze dienst, maar worden rechtstreeks tussen je apparaat en Withings uitgewisseld. Cloudflare verwerkt deze gegevens in onze opdracht (artikel 28 AVG). Cloudflare is een Amerikaans bedrijf; de doorgifte is afgedekt door de certificering van Cloudflare onder het EU-US Data Privacy Framework en door EU-standaardcontractbepalingen. Cloudflare is daarnaast gecertificeerd onder de UK Extension van het Data Privacy Framework en het Swiss-US Data Privacy Framework; dat dekt ook gebruikers in het Verenigd Koninkrijk en Zwitserland.
• Apple of Google: het aanbieden en leveren van de app via de betreffende app store; Apple en Google krijgen daarbij van ons geen van je in de app opgeslagen gezondheidsgegevens. Koop je Reach Pro, dan handelen Apple of Google de betaling af (eigen verantwoordelijkheid en eigen privacyverklaring van de betreffende store); wij ontvangen daarbij geen betaalgegevens zoals creditcardnummers.
• RevenueCat (geplande verwerker voor rechtenbeheer, in de huidige build niet actief): voor de toekomstige controle van aankoopbewijzen en het beheer van Reach Pro is RevenueCat, Inc. (VS) voorzien als verwerker (artikel 28 AVG). De RevenueCat-SDK is technisch onderdeel van de app, maar is in de huidige build niet geconfigureerd en verstuurt geen gegevens. Op dit moment gaan er geen gegevens naar RevenueCat. Zodra Reach Pro in de app store te koop is, stuurt de app bij aankoop, verlenging en herstel de willekeurige, apparaatgebonden identificatiecode uit paragraaf 2f, om technische redenen je IP-adres en technische gegevens zoals app-versie en platform, samen met het aankoopbewijs van de store (product, tijdstip, looptijd, transactienummer; paragraaf 2e). Vóór de eerste activering zie je in de app een melding. RevenueCat krijgt geen gezondheidsgegevens, geen advertentie-ID's en geen gegevens over hoe je de app gebruikt. Omdat RevenueCat een Amerikaans bedrijf is, vindt bij activering een doorgifte naar de VS plaats; die is afgedekt door EU-standaardcontractbepalingen. We hebben de doorgifte daarnaast in een eigen beoordeling gewogen: omdat er geen gezondheidsgegevens worden verstuurd en de code willekeurig is, is het risico voor jou klein. Voor verzoeken om verwijdering of bezwaar bereik je ons via hello@reachyourgoals.app; wij geven ze door aan RevenueCat.
• Expo / EAS Update: om app-updates te leveren controleert de app bij een dienst van Expo of er een nieuwe programmaversie is. Daarbij worden technische gegevens (bijvoorbeeld app- en runtimeversie) en om technische redenen je IP-adres verstuurd, geen gezondheidsgegevens. Expo (650 Industries, Inc.) is een Amerikaans bedrijf; de doorgifte naar de VS is afgedekt door EU-standaardcontractbepalingen.
• Lokale herinneringen en meldingen: zowel de weegherinnering als de inhoudelijke meldingen (trendlijn bruikbaar, weekterugblik klaar) worden uitsluitend op je apparaat gepland en getoond. Er wordt geen pushtoken aangemaakt en er gaat niets naar ons of naar derden; ook het geplande tijdstip blijft lokaal.
9. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke in de zin van de AVG:
Charalampos Theocharidis
Schleiermacherstr. 123
44869 Bochum
Duitsland
hello@reachyourgoals.app
Wij zijn op dit moment niet verplicht een functionaris voor gegevensbescherming aan te stellen (artikel 37 AVG, § 38 BDSG) en hebben er geen aangesteld. Privacyverzoeken stuur je naar het bovenstaande e-mailadres; een speciaal trefwoord is niet nodig.
10. Je rechten
Onder de AVG heb je recht op: inzage (artikel 15), rectificatie (artikel 16), wissing (artikel 17), beperking van de verwerking (artikel 18), overdraagbaarheid van gegevens (artikel 20) en bezwaar (artikel 21), en je kunt gegeven toestemming op elk moment intrekken (artikel 7 lid 3).
Omdat je gegevens lokaal op je apparaat staan, oefen je de meeste van deze rechten rechtstreeks in de app uit: waarden bekijken, wijzigen, verwijderen, exporteren en de app volledig resetten. Voor alles daarbuiten bereik je ons via hello@reachyourgoals.app.
Je hebt ook het recht een klacht in te dienen bij een toezichthouder voor gegevensbescherming. Voor ons is dat de Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de, de toezichthouder van de Duitse deelstaat Noordrijn-Westfalen. Woon je in Nederland, dan kun je een klacht ook indienen bij de Autoriteit Persoonsgegevens (AP), www.autoriteitpersoonsgegevens.nl. Verder kun je altijd terecht bij de toezichthouder van je eigen woonplaats.
De app neemt geen geautomatiseerde beslissingen die rechtsgevolgen voor je hebben of je op vergelijkbare wijze aanzienlijk raken (artikel 22 AVG). Alle berekende trends, prognoses en meldingen zijn houvast voor je eigen duiding, geen beoordelingen en geen beslissingen.
11. Bewaartermijn en verwijdering
Je gegevens blijven op je apparaat tot jij ze verwijdert.
Afzonderlijke metingen verwijderen: verwijder je een meting in de app, dan is die daarna in de app niet meer zichtbaar en telt die in geen enkele analyse meer mee. De bijbehorende invoer blijft wel als inactief gemarkeerde regel staan in het interne wijzigingslogboek van de lokale database op je apparaat. Dit logboek waarborgt de navolgbaarheid en integriteit van je gegevens, bijvoorbeeld bij het maken en terugzetten van een back-up. De inactieve regels verlaten je apparaat niet en worden door de app niet meer gebruikt.
Volledig verwijderen: wil je je gegevens volledig en fysiek van je apparaat halen, reset dan de app via de instellingen (daarbij wordt de lokale database inclusief wijzigingslogboek verwijderd) of verwijder de app van je apparaat. Een versleutelde export die je zelf hebt opgeslagen, verwijder je zelf op de betreffende opslagplek.
12. Kinderen
De app richt zich niet op kinderen. De app is bedoeld voor personen van 16 jaar en ouder. Deze grens volgt de leeftijd waarop jongeren volgens de AVG zelf toestemming kunnen geven voor de verwerking van hun gegevens (artikel 8 lid 1 AVG). Het volgen van gewicht en lichaamsvet is voor kinderen niet geschikt; de referentiebereiken en trendanalyses van de app zijn gemaakt voor volwassenen.
13. Geplande, nu nog niet actieve functies
Deze functies zijn op dit moment geen onderdeel van de app. Voordat we ze toevoegen, passen we deze verklaring aan en vragen we de toestemming die daarvoor nodig is.
a) AI-ondersteunde analyse (twee mogelijke varianten). Anders dan de rest van de app zouden AI-functies geselecteerde gegevens naar een server versturen, omdat de analyse niet op het apparaat plaatsvindt. Daarom zijn ze strikt optioneel en staan ze standaard uit.
• Eigen AI van Reach: Reach verstuurt geselecteerde gegevens naar een AI-dienstverlener die ze in onze opdracht verwerkt (verwerking in opdracht, artikel 28 AVG). De aanbieder, de plaats van verwerking en de waarborgen bij een doorgifte naar een derde land (artikel 44 en verder AVG) noemen we hier concreet voordat we de functie toevoegen.
• Eigen AI-toegang (Bring Your Own AI): je stelt een eigen AI-aanbieder in; de geselecteerde gegevens gaan dan naar de aanbieder die jij kiest, en diens privacyvoorwaarden gelden daarbovenop.
In beide gevallen geldt: activering alleen door jou, aparte uitdrukkelijke toestemming (artikel 9 lid 2 onder a AVG) vóór de eerste verzending, gegevensminimalisatie (alleen de gegevens die voor de analyse nodig zijn), geen gebruik voor reclame, geen profilering buiten de analyse die jij hebt gevraagd, en geen training van AI-modellen. Intrekken kan op elk moment, met werking voor de toekomst.
b) Verdere mogelijke functies (bijvoorbeeld een versleutelde cloudsynchronisatie): eveneens optioneel en hier concreet beschreven voordat we ze toevoegen. De betaalde extra functies (Reach Pro) inclusief betaalafhandeling via de app stores staan beschreven in de paragrafen 2e, 3 en 8.
14. Wijzigingen van deze privacyverklaring
We passen deze verklaring aan wanneer de app of de wettelijke eisen veranderen. De actuele versie vind je altijd direct in de app (in het tabblad Meer, onder Privacy) en op reachyourgoals.app/datenschutz; de datum bovenaan geeft de versie aan.
15. Contact
Vragen over privacy: hello@reachyourgoals.app.
Als je ons een e-mail stuurt, verwerken we de gegevens die je meestuurt (je e-mailadres, de inhoud van je bericht en de technische gegevens die de app onderaan het bericht toevoegt: app-versie en platform) uitsluitend om je verzoek af te handelen (artikel 6 lid 1 onder b of f AVG). Stuur ons geen gezondheidsgegevens per e-mail; voor de afhandeling van je verzoek zijn ze doorgaans niet nodig. Na afronding worden de berichten verwijderd, tenzij er wettelijke bewaarplichten gelden.
Integritetspolicy
Den här integritetspolicyn gäller för appen Reach: Weight och för den här webbplatsen, reachyourgoals.app. Webbplatsen driftas hos Cloudflare. När du öppnar den behandlar Cloudflare tekniskt nödvändiga serverloggar (bland annat IP-adress, tidpunkt och begärd sida) för en säker och stabil leverans. Rättslig grund är artikel 6 punkt 1 f i GDPR. Inga kakor (cookies) sätts och ingen spårning används.
Uppdaterad: 6 september 2026 · Gäller för: Reach: Weight (iOS och Android)
Den här integritetspolicyn finns på tyska, engelska, nederländska och svenska. Vid avvikelser mellan versionerna gäller den tyska versionen.
1. Det viktigaste först
Reach: Weight fungerar lokalt: dina data lagras och behandlas på din enhet. I den nuvarande versionen överför vi inga av dina hälsodata till någon server, och vi driver ingen server som lagrar dina hälsodata. Den enda tjänst vi driver är en liten förmedlingstjänst för Withings-inloggningen. Den lagrar inga token, och inga hälsodata passerar genom den (avsnitt 6d och 8).
Vi använder ingen spårning, inga analysverktyg, ingen reklam och vi säljer inga data. Appen innehåller inga sådana komponenter från tredje part.
Planerat, inte aktivt i dag (behörighetshantering via RevenueCat): så snart Reach Pro går att köpa i App Store kontrollerar appen ditt köpkvitto via vår leverantör RevenueCat, Inc. (USA). RevenueCat-SDK:n är tekniskt sett en del av appen, men den konfigureras inte i den nuvarande versionen. Just nu går inga data till RevenueCat. Om du köper Reach Pro sköts betalningen helt av Apple eller Google. RevenueCat kontrollerar bara köpkvittot åt oss, utan att se dina hälsodata. Innan det sker får du ett meddelande i appen. Detaljer i avsnitt 8.
Viktigt undantag som planeras (inte aktivt i dag): frivilliga AI-baserade analyser skulle överföra utvalda data till en server så snart du slår på dem, eftersom analysen inte sker på enheten. Då lämnar data din enhet för första gången. Sådana funktioner ingår inte i appen i dag, och de skulle vi bara införa efter att vi har uppdaterat den här policyn och inhämtat ditt separata, uttryckliga samtycke (se avsnitt 13).
2. Vilka data appen behandlar
a) Hälso- och kroppsdata (särskild kategori, artikel 9 i GDPR): vikt, kroppsfettprocent, fettmassa, fettfri massa samt värden och trender som härleds ur dem, inklusive uppskattningar av hur en viktförändring troligen är sammansatt (andel fett och fettfri massa). Anteckningar och taggar som du själv kan koppla till en kalenderdag, samt dina mål.
Till taggarna hör valfria cykeltaggar för sammanhang (till exempel mens, PMS, ägglossning). Om du markerar flera dagar i följd som mens visar appen dem som ett sammanhängande tidsspann, från första till sista markerade dagen. De uppgifterna är hälsodata om din menscykel. De lagras uteslutande lokalt och används bara för att sätta dina viktvariationer i ett sammanhang (till exempel vätskeansamling på grund av cykeln). Utifrån dem beräknar appen ingen cykelprognos, ingen cykellängd, ingen fasuppskattning och inget fertilt fönster.
Uppskattningarna ovan räknar appen fram lokalt vid behov, ur de värden du redan har registrerat, och den sparar dem inte permanent. De är en vägledning, inget mätvärde och ingen läkarbedömning.
b) Profildata (valfritt, för passande referensintervall): biologiskt kön och födelseår. De uppgifterna är frivilliga och används bara för att visa referensintervall efter ålder och kön på rätt sätt.
c) Tekniska data, uteslutande lokalt: appens inställningar, en slumpmässig, enhetsintern identifierare för intern datahantering samt lokala diagnosloggar för felsökning. Till inställningarna hör till exempel måttenhet, aktiv datakälla, din inställning för påminnelser, om haptik och ljuddiagram är på, och det vägningsögonblick du själv har valt (vaneankare) med en valfri text som du själv skriver. De uppgifterna lämnar inte din enhet.
d) Åtkomsttoken för anslutna datakällor (bara vid en Withings-anslutning): om du ansluter ditt Withings-konto lagrar appen de åtkomsttoken som utfärdas för det i krypterad form på din enhet. De används uteslutande för att hämta dina mätningar och förnya inloggningen (avsnitt 6d och 8). Om du kopplar från anslutningen raderas de.
e) Köpdata (bara om du köper Reach Pro; i den publicerade appversionen går Reach Pro ännu inte att köpa): vid köp, förnyelse eller återställning av ett köp behandlas köpkvittot som App Store utfärdar (köpt produkt, tidpunkt, löptid, ett transaktionsnummer från butiken) samt en slumpmässig, enhetsintern identifierare som appen själv skapar. Den identifieraren innehåller varken ditt namn eller din e-postadress, och något användarkonto finns inte. Dina hälsodata ingår inte i köpdata och kopplas inte till dem. Det du mäter och analyserar i appen stannar på din enhet, oavsett om du använder Free eller Pro.
f) Behörighetsidentifierare (bara vid köp av Reach Pro, ännu inte aktivt i den nuvarande versionen): så snart Reach Pro går att köpa överför appen den slumpmässiga, enhetsinterna identifieraren från avsnitt 2e till RevenueCat vid köp, förnyelse och återställning, tillsammans med tekniska uppgifter (plattform, appversion). I den nuvarande versionen sker ingen sådan överföring. Din gratisstatus från Early Access lagras för närvarande uteslutande lokalt på din enhet. Hälsodata och annonsidentifierare berörs inte av detta.
3. Ändamål och rättslig grund
• Appens kärnfunktion (att registrera, visa och analysera dina mätningar): behandling av dina hälsodata med stöd av ditt uttryckliga samtycke (artikel 9 punkt 2 a i GDPR) i förening med artikel 6 punkt 1 a och b i GDPR. Appen ber dig uttryckligen om samtycket i ett eget steg, innan den lagrar eller analyserar några värden.
• Valfria profildata: också med stöd av ditt samtycke. Utan de uppgifterna fungerar appen ändå, bara utan referensintervall efter kön och ålder.
• Cykeltaggar (bara om du använder dem): behandling med stöd av ditt uttryckliga samtycke (artikel 9 punkt 2 a i GDPR), uteslutande i syfte att förklara viktvariationer som beror på cykeln. När du sätter en cykeltagg första gången förklarar appen det ändamålet direkt på plats. Ingen cykelprognos och ingen fasuppskattning sker. Du kan ta bort taggarna en och en när du vill, och kategorin går att dölja helt i profilen.
• Withings-inloggning via förmedlingstjänsten (bara vid en anslutning): behandling av inloggningstoken samt av din IP-adress av tekniska skäl, för att kunna ge dig den anslutning du har begärt (artikel 6 punkt 1 b i GDPR i förening med ditt samtycke när du ansluter datakällan). Detaljer i avsnitt 6d och 8.
• Köp och behörighetshantering (bara om du köper Reach Pro): behandling av köpdata (avsnitt 2e) för att bekräfta ditt köp, ge dig din Pro-behörighet och återställa köp på en ny enhet (artikel 6 punkt 1 b i GDPR, fullgörande av avtal), samt för att förebygga missbruk och bedrägeri och för sammanställd försäljningsstatistik utan personuppgifter (artikel 6 punkt 1 f i GDPR, berättigat intresse). Hälsodata berörs inte.
• Behörighetshantering (bara om du köper Reach Pro, ännu inte aktivt i den nuvarande versionen): så snart Reach Pro går att köpa behandlar vi behörighetsidentifieraren (avsnitt 2f) med stöd av vårt berättigade intresse av att erbjuda appens funktionsnivåer utan användarkonto, att bevara en permanent gratisstatus som du har fått under Early Access även efter ett byte av enhet och att undvika merarbete i kundtjänsten på grund av förlorade markeringar (artikel 6 punkt 1 f i GDPR). I den nuvarande versionen sker ingen sådan behandling, och fram till dess lagras Early Access-statusen uteslutande lokalt på din enhet. Så snart behandlingen är aktiv kan du invända mot den (avsnitt 10). Appens kärnfunktioner går då fortfarande att använda fullt ut. Bara köp och återställning av Reach Pro kräver behörighetskontrollen, av tekniska skäl. Hälsodata berörs inte.
• Felsökning (lokala loggar): berättigat intresse av en fungerande, stabil app (artikel 6 punkt 1 f i GDPR). Loggarna stannar lokalt.
• Lokala påminnelser och tips (valfritt, avstängt som standard): om du slår på påminnelser planerar appen lokala aviseringar på din enhet. Det finns två sorter: (1) en mjuk påminnelse om att väga dig och (2) tips när det finns något att säga, alltså så snart din trendlinje går att tolka för första gången eller en veckosammanfattning är klar. Varje sådant tips räknar appen ut i förväg och schemalägger det en gång per händelse. Tipset om veckosammanfattningen kan planeras på nytt för varje ny avslutad vecka (ingen bakgrundstjänst körs för det, ingenting överförs). Rättslig grund är ditt uttryckliga samtycke (artikel 6 punkt 1 a i förening med artikel 9 punkt 2 a i GDPR, eftersom aviseringarna hör ihop med hur du använder appen för din hälsa). Aviseringarna innehåller aldrig ett mätvärde. Du slår på dem i två steg (förklaring i appen, sedan systemets behörighet) och kan stänga av dem igen med ett tryck när du vill. Om nya sorters tips tillkommer senare ber vi dig bekräfta på nytt innan de används.
Du är inte skyldig att lämna dina data, varken enligt lag eller enligt avtal. Du bestämmer själv om och vilka värden du registrerar eller importerar. Om du inte matar in några data blir följden bara att appen inte kan visa och analysera dem. Det medför inga andra nackdelar för dig.
Du kan när som helst återkalla ditt samtycke med verkan för framtiden (se avsnitt 10 och 11).
4. Var dina data finns
Dina mätningar och din profil finns i en lokal databas på din enhet. Ingenting överförs automatiskt till oss. Det gäller även cykeltaggar: skapar du en manuell, krypterad export (avsnitt 7) följer de med i filen och stannar där du lägger den.
På iOS är den lokala databasen undantagen från den automatiska iCloud-säkerhetskopieringen av enheten, så att dina hälsodata inte oavsiktligt hamnar i iCloud, oavsett om du matar in dem själv eller hämtar dem från Apple Hälsa (Apple App Store Review Guideline 5.1.3).
På Android är den automatiska säkerhetskopieringen av enheten (Google Auto Backup) helt avstängd för appen. Dina hälsodata överförs därför inte automatiskt till Google Drive eller till en annan enhet.
På båda plattformarna flyttar du dina data till en ny enhet med den manuella, krypterade exporten (avsnitt 7).
5. Åtkomstskydd (applås)
Du kan låsa appen med en pinkod, och med biometri om din enhet erbjuder det (till exempel Face ID eller fingeravtryck). Funktionen är av som standard och blir aktiv bara om du ställer in den.
Viktigt att veta: applåset är ett åtkomstskydd, ingen kryptering av dina data. Det hindrar andra från att öppna appen och se dina värden om din olåsta enhet hamnar i fel händer. Det skyddar inte mot en teknisk avläsning av enhetens minne.
• Pinkod: din pinkod lagras inte i klartext. Appen räknar fram ett saltat kontrollvärde (HMAC-SHA256) ur den och lägger det i operativsystemets säkra nyckellagring (iOS Keychain respektive Android Keystore). Efter flera misslyckade försök gäller en väntetid som växer.
• Biometri: den biometriska jämförelsen sker uteslutande i operativsystemet. Dina biometriska kännetecken lämnar inte enheten, och appen kommer aldrig åt dem. Appen får bara svaret ”bekräftat” eller ”inte bekräftat” från systemet.
• Glömd pinkod: av säkerhetsskäl går en glömd pinkod inte att återskapa. Den enda utvägen är att återställa appen. Då raderas alla lokala data, och sedan kan du återställa dem ur en krypterad export som du har skapat tidigare (avsnitt 7).
Du kan när som helst inaktivera applåset igen i inställningarna.
6. Datakällorna i detalj
Du väljer var dina mätningar kommer ifrån. Högst en automatisk källa är aktiv åt gången, eller ingen alls. Att lägga in värden för hand går alltid. Om en automatisk källa är aktiv kommer de mätvärdena inte från din egen inmatning utan från den källan (artikel 14 i GDPR). Vilka data det gäller står i styckena nedan och i avsnitt 2.
a) Manuell inmatning: du matar in värden själv. De stannar på enheten.
b) Apple Hälsa (iOS): med ditt uttryckliga medgivande i systemdialogen läser appen vikt, kroppsfett och fettfri massa från Apple Hälsa. Appen har enbart läsbehörighet. De uppgifterna behandlas på enheten och överförs inte av oss till någon server. Data som läses från Apple Hälsa används inte för reklam eller marknadsföring och lagras inte i iCloud. Du kan när som helst återkalla åtkomsten i iOS-inställningarna under Integritet och säkerhet, Hälsa.
c) Health Connect (Android): med ditt uttryckliga medgivande läser appen datatyperna vikt, kroppsfett och fettfri massa från Health Connect för att visa och analysera dem. Appen har enbart läsbehörighet. Behandlingen sker lokalt på enheten. Du kan när som helst dra tillbaka behörigheterna i Health Connect.
d) Withings (valfritt): om du ansluter ditt Withings-konto godkänner du i Withings inloggningsförfarande (OAuth, behörighetsomfång: läsa mätdata) att appen får hämta dina mätningar ur Withings moln. Dina mätvärden hämtas direkt till din enhet, och vi överför inte dina hälsodata till någon egen server när det sker. Bara själva inloggningen (att utfärda och förnya åtkomsttoken) går av säkerhetsskäl via en liten förmedlingstjänst som vi driver, så att en hemlig åtkomstnyckel inte behöver ligga i appen. Genom den tjänsten går uteslutande inloggningstoken, inga hälsodata; dina token lagras inte där (detaljer och drift i avsnitt 8). Withings är självständigt personuppgiftsansvarigt för behandlingen i sitt moln. Dessutom gäller Withings integritetspolicy. Åtkomsttoken lagras krypterat på din enhet, och du kan när som helst koppla från anslutningen i appen.
7. Säkerhetskopia och dataportabilitet
Appen erbjuder en manuell, krypterad export av dina data (.reachbackup). Exporten startas bara av dig, är krypterad och du bestämmer själv var du sparar den. Den är till för flytten till en ny enhet och uppfyller samtidigt din rätt till dataportabilitet (artikel 20 i GDPR). Vi får ingen kopia.
Exporten är skyddad av en återställningskod som visas för dig en gång när den skapas. Bara den som känner till koden kan öppna filen. Vi känner inte till koden och kan inte återskapa den: om du tappar bort den är data i säkerhetskopian oåterkalleligt krypterade, även för oss.
Dessutom erbjuder appen en export av dina mätningar som du själv startar, som en öppen CSV-tabellfil (okrypterad), till exempel för egna analyser i ett kalkylprogram. Även här väljer du målet själv via enhetens delningsdialog; vi får ingen kopia. Eftersom filen är okrypterad ligger skyddet av den plats du väljer hos dig.
8. Utlämnande till tredje part
Vi lämnar inte ut dina hälsodata till tredje part, säljer dem inte och använder dem inte för reklam. Det finns bara de här tekniska beröringspunkterna, och de är tydligt avgränsade:
• Withings: bara om du ansluter ditt konto, och bara för att hämta dina egna mätdata (avsnitt 6d).
• Cloudflare (bara vid en Withings-anslutning): vår förmedlingstjänst för Withings-inloggningen (avsnitt 6d) drivs hos Cloudflare. Då behandlas inloggningstoken och din IP-adress av tekniska skäl. Tjänsten lagrar inga token och inga nyttodata. För driften sparar Cloudflare kortvariga tekniska anropsloggar (tidpunkt, IP-adress, svarsstatus) som raderas automatiskt efter högst sju dagar; innehållet i anropen loggas inte. Dina hälso- och mätdata går inte via den tjänsten utan utbyts direkt mellan din enhet och Withings. Cloudflare behandlar de uppgifterna för vår räkning (artikel 28 i GDPR). Cloudflare är ett amerikanskt företag. Överföringen är skyddad genom Cloudflares certifiering enligt EU-US Data Privacy Framework och genom EU:s standardavtalsklausuler. Cloudflare är dessutom certifierat enligt UK-tillägget till Data Privacy Framework och enligt Swiss-US Data Privacy Framework, vilket även täcker användare i Storbritannien och Schweiz.
• Apple och Google: de tillhandahåller och levererar appen via sina appbutiker. Vi lämnar då inte ut några av de hälsodata som är lagrade i appen till Apple eller Google. Om du köper Reach Pro sköter Apple respektive Google betalningen (eget ansvar och egen integritetspolicy för respektive butik), och vi får inga betalningsuppgifter, till exempel kortnummer.
• RevenueCat (planerad leverantör för behörigheter, inte aktiv i den nuvarande versionen): RevenueCat, Inc. (USA) är tänkt som personuppgiftsbiträde (artikel 28 i GDPR) för att i framtiden kontrollera köpkvitton och hantera Reach Pro. RevenueCat-SDK:n är tekniskt sett en del av appen, men konfigureras inte i den nuvarande versionen och skickar inga data. Just nu går inga data till RevenueCat. Så snart Reach Pro finns att köpa i App Store överför appen följande vid köp, förnyelse och återställning: den slumpmässiga, enhetsinterna identifieraren från avsnitt 2f, din IP-adress av tekniska skäl och tekniska uppgifter som appversion och plattform, tillsammans med butikens köpkvitto (produkt, tidpunkt, löptid, transaktionsnummer, avsnitt 2e). Före den första aktiveringen visas ett meddelande i appen. RevenueCat får inga hälsodata, inga annonsidentifierare och inga uppgifter om hur du använder appen. Eftersom RevenueCat är ett amerikanskt företag sker en överföring till USA vid aktivering, och den är skyddad genom EU:s standardavtalsklausuler. Vi har dessutom bedömt överföringen i en egen granskning: risken för dig är liten, eftersom inga hälsodata överförs och identifieraren är slumpmässig. Vill du få uppgifter raderade eller invända, hör av dig till hello@reachyourgoals.app. Vi för det vidare till RevenueCat.
• Expo / EAS Update: för att kunna leverera uppdateringar frågar appen en tjänst hos Expo om det finns en ny programversion. Då överförs tekniska uppgifter (till exempel app- och körtidsversion) och din IP-adress av tekniska skäl. Inga hälsodata överförs. Expo (650 Industries, Inc.) är ett amerikanskt företag, och överföringen till USA är skyddad genom EU:s standardavtalsklausuler.
• Lokala påminnelser och tips: både påminnelsen om att väga dig och tipsen (trendlinjen går att tolka, veckosammanfattningen är klar) planeras och utlöses uteslutande på din enhet. Ingen push-token skapas och ingenting överförs till oss eller till tredje part. Även den planerade tidpunkten stannar lokalt.
9. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen enligt GDPR:
Charalampos Theocharidis
Schleiermacherstr. 123
44869 Bochum
Tyskland
hello@reachyourgoals.app
Vi är för närvarande inte skyldiga att utse ett dataskyddsombud (artikel 37 i GDPR, § 38 BDSG) och har inte utsett något. Dataskyddsfrågor skickar du till e-postadressen ovan; något särskilt nyckelord behövs inte.
10. Dina rättigheter
Enligt GDPR har du rätt till: tillgång (artikel 15), rättelse (artikel 16), radering (artikel 17), begränsning (artikel 18), dataportabilitet (artikel 20) och invändning (artikel 21) samt rätt att när som helst återkalla samtycken som du har lämnat (artikel 7 punkt 3).
Eftersom dina data ligger lokalt på din enhet utövar du de flesta av rättigheterna direkt i appen: se, ändra, ta bort och exportera värden, och återställa appen helt. För övriga ärenden når du oss på hello@reachyourgoals.app.
Du har dessutom rätt att lämna in ett klagomål till en tillsynsmyndighet för dataskydd. För oss är det tillsynsmyndigheten i den tyska delstaten Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de. Bor du i Sverige kan du även vända dig till Integritetsskyddsmyndigheten (IMY), www.imy.se. Du kan också vända dig till tillsynsmyndigheten där du bor.
Appen fattar inga automatiserade beslut som har rättslig verkan för dig eller på liknande sätt påverkar dig i betydande grad (artikel 22 i GDPR). Alla beräknade trender, prognoser och påpekanden är hållpunkter för din egen tolkning, inga bedömningar och inga beslut.
11. Lagringstid och radering
Dina data stannar på din enhet tills du raderar dem.
Ta bort enskilda mätningar: om du tar bort en mätning i appen syns den därefter inte längre i appen och ingår inte längre i någon analys. Posten finns dock kvar, markerad som inaktiv, i den lokala databasens interna ändringslogg på din enhet. Loggen gör att dina data går att följa och förblir hela, till exempel när en säkerhetskopia skapas och återställs. De inaktiva posterna lämnar inte din enhet och används inte längre av appen.
Radera helt: vill du ta bort dina data helt och fysiskt från din enhet, återställ appen via inställningarna (då raderas den lokala databasen tillsammans med ändringsloggen) eller avinstallera appen. En krypterad export som du har lagt undan raderar du själv, där den ligger.
12. Barn
Appen riktar sig inte till barn. Den är avsedd för personer från 16 år. Den gränsen motsvarar den ålder då ungdomar enligt GDPR själva kan samtycka till att deras uppgifter behandlas (artikel 8 punkt 1 i GDPR). Att följa vikt och kroppsfett passar inte för barn; appens referensintervall och trendanalyser är gjorda för vuxna.
13. Planerade funktioner, inte aktiva i dag
De här funktionerna ingår inte i appen i dag. Innan de införs uppdaterar vi den här policyn och inhämtar det samtycke som krävs.
a) AI-baserad analys (två möjliga varianter). Till skillnad från resten av appen skulle AI-funktioner överföra utvalda data till en server, eftersom analysen inte sker på enheten. Därför är de strikt frivilliga och avstängda som standard.
• Reachs egen AI: Reach överför utvalda data till en AI-leverantör som behandlar dem för vår räkning (personuppgiftsbiträde, artikel 28 i GDPR). Innan funktionen införs anger vi här konkret vilken leverantör vi använder, var behandlingen sker och vilka skyddsåtgärder som gäller vid en överföring till tredjeland (artikel 44 och följande i GDPR).
• Egen AI-åtkomst (Bring Your Own AI): du lägger in en egen AI-leverantör. De utvalda uppgifterna går då till den leverantör du har valt, och dess dataskyddsvillkor gäller dessutom.
I båda fallen gäller: bara du kan slå på funktionen, du lämnar ett separat och uttryckligt samtycke (artikel 9 punkt 2 a i GDPR) före den första överföringen, appen överför bara de data som analysen behöver, och ingenting används för reklam, ingen profilering utöver den analys du har begärt, och ingen träning av AI-modeller. Du kan återkalla samtycket när som helst med verkan för framtiden.
b) Andra möjliga funktioner (till exempel en krypterad synkronisering till molnet): också frivilliga, och vi beskriver dem konkret här innan de införs. De betalda extrafunktionerna (Reach Pro) och betalningen via appbutikerna beskrivs i avsnitt 2e, 3 och 8.
14. Ändringar av den här integritetspolicyn
Vi anpassar den här policyn när appen eller de rättsliga kraven ändras. Den senaste versionen hittar du direkt i appen (Mer, Integritetspolicy) och på reachyourgoals.app/datenschutz; datumet överst visar versionen.
15. Kontakt
Frågor om dataskydd: hello@reachyourgoals.app.
Om du kontaktar oss via e-post behandlar vi de uppgifter du skickar (din e-postadress, innehållet i ditt meddelande samt den tekniska signatur som appen bifogar med appversion och plattform) uteslutande för att hantera ditt ärende (artikel 6 punkt 1 b respektive f i GDPR). Skicka inga hälsodata till oss via e-post; för att hantera ditt ärende behövs de i regel inte. När ärendet är avslutat raderas meddelandena, om det inte finns lagstadgade skyldigheter att spara dem.