Datenschutzerklärung

Stand: 9. September 2026

Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du die Azume-App, die Azume-Hardware sowie unsere Website und unseren Online-Shop unter azume.com (zusammen die „Dienste") nutzt. Der Schutz deiner Daten ist uns besonders wichtig, vor allem, weil Azume Gesundheitsdaten verarbeitet, die einen besonders hohen Schutz genießen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

WatchMePay GmbH (Betreiberin der Marke Azume)
Wallfahrerweg 1
82166 Gräfelfing
Deutschland
E-Mail: service@azume.com

2. Welche Daten wir verarbeiten

a) Konto- und Anmeldedaten

  • E-Mail-Adresse
  • Passwort (ausschließlich als kryptografischer Hash gespeichert)
  • ggf. Name, sofern du ihn angibst
  • Kontoeinstellungen
  • Nachrichten, die du uns über die Feedback-Funktion in der App sendest (Name, E-Mail-Adresse, Betreff, Nachricht)
  • Zeitpunkt und Version der von dir erteilten Einwilligung (Nachweispflicht nach Art. 7 Abs. 1 DSGVO)

b) Gesundheits- und Fitnessdaten (besondere Kategorie, Art. 9 DSGVO)

  • Schritte, Distanz, Kalorienverbrauch
  • Schlafdaten (Schlafphasen, Schlafdauer, Wachphasen)
  • Herzfrequenz (HR), Ruhepuls und Herzfrequenzvariabilität (HRV)
  • Sauerstoffsättigung (SpO₂)
  • Trainings- und Workout-Daten
  • Geburtsdatum bzw. Alter
  • Geschlecht
  • Körpergröße
  • Körpergewicht einschließlich deines Gewichtsverlaufs
  • Berechnete Werte wie Wellness-, Recovery- und Stress-Scores sowie VO₂max

Geburtsdatum, Geschlecht, Körpergröße und Körpergewicht nutzen wir, um deinen Grundumsatz zu berechnen und Kennzahlen wie Kalorienverbrauch und Gewichtsverlauf korrekt darzustellen.

c) Geräte- und Verbindungsdaten

  • Bluetooth-Kopplung (BLE), Geräte-Identifikatoren, Akkustand, Firmware-Informationen, Synchronisationszeitpunkte

d) Bestell- und Shopdaten (nur beim Kauf über azume.com)

  • Name, Liefer- und Rechnungsadresse
  • Bestellhistorie
  • Zahlungsdaten (werden vom Zahlungsdienstleister verarbeitet; wir speichern keine vollständigen Zahlungsdaten)

e) Daten aus einem Import von anderen Diensten

Wenn du die Importfunktion nutzt, verarbeiten wir die Gesundheitsdaten, die in der von dir hochgeladenen Exportdatei enthalten sind, je nach Quelle zum Beispiel Schlafdauer und Schlafphasen, Ruhepuls und Herzfrequenzvariabilität aus einem früher genutzten Tracker. Du entscheidest selbst, welche Datei du hochlädst und wann. Ohne einen von dir gestarteten Import findet diese Verarbeitung nicht statt.

3. Zwecke und Rechtsgrundlagen

3.1 Bereitstellung der App und deines Kontos – Wir verarbeiten Konto- und Anmeldedaten, um dir dein Konto und die App-Funktionen bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

3.2 Verarbeitung deiner Gesundheitsdaten – Azume erfasst deine Gesundheitsdaten von deinem Gerät, synchronisiert sie in dein Konto, speichert und wertet sie aus, um dir Metriken, Verläufe und Scores anzuzeigen. Dasselbe gilt für die Gesundheitsdaten, die du selbst in deinem Profil angibst. Da es sich um besondere Kategorien personenbezogener Daten handelt, verarbeiten wir diese Daten ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung. Rechtsgrundlage: Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Du erteilst diese Einwilligung aktiv in der App (bei der Registrierung, bevor Gesundheitsdaten erhoben werden). Wir dokumentieren Zeitpunkt und Version deiner Einwilligung, damit wir sie nachweisen können. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 8). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ohne diese Einwilligung können wir die Gesundheitsfunktionen von Azume nicht bereitstellen.

3.3 Bluetooth-Kopplung mit der Hardware – Geräte- und Verbindungsdaten zum Herstellen und Aufrechterhalten der Verbindung zwischen App und Azume-Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.4 Übermittlung an Apple Health (nur iOS) – Wenn du die Apple-Health-Integration in der App aktivierst, schreibt Azume Schlafdaten, Herzfrequenz, Herzfrequenzvariabilität (HRV), Ruheherzfrequenz, Sauerstoffsättigung (SpO₂), Schritte, Distanz sowie Aktiv- und Ruheenergie in die Apple-Health-App auf deinem iPhone.

Die Übertragung erfolgt ausschließlich, wenn du sie ausdrücklich einschaltest. Du erteilst die Freigabe in den Einstellungen der App und zusätzlich im Berechtigungsdialog von iOS, in dem du jeden Datentyp einzeln zulassen oder ablehnen kannst. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Integration in den App-Einstellungen deaktivierst oder die Berechtigungen in den iOS-Systemeinstellungen entziehst.

Azume schreibt dabei ausschließlich Daten nach Apple Health und liest keine Daten aus Apple Health aus; wir haben keinen Zugriff auf Daten anderer Apps. Die übertragenen Daten verbleiben auf deinem Gerät bzw. in deiner iCloud und werden dort von Apple verwaltet. Apple ist insoweit nicht unser Auftragsverarbeiter; für diese Verarbeitung gelten die Datenschutzbestimmungen von Apple. Hast du die iCloud-Synchronisierung für Health aktiviert, werden die Daten nach den Bestimmungen von Apple zwischen deinen Geräten synchronisiert.

Schaltest du die Integration in den Einstellungen der App aus oder löschst du dein Konto über die App, entfernen wir die von Azume geschriebenen Daten wieder aus Apple Health. Voraussetzung ist, dass die App zu diesem Zeitpunkt auf deinem Gerät installiert ist, da ausschließlich sie auf Apple Health zugreifen kann. Eine erneute Aktivierung stellt die entfernten Daten nicht wieder her; übertragen werden dann nur neue Messwerte ab der nächsten Synchronisierung.

3.5 Bestellungen im Shop – Verarbeitung deiner Bestell-, Liefer- und Zahlungsdaten zur Vertragsabwicklung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Kaufvertrag) und Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).

3.6 Kommunikation – Wir nutzen deine Kontaktdaten, um Anfragen zu beantworten und dir servicebezogene Nachrichten zu senden. Dazu gehören auch Nachrichten, die du uns über die Feedback-Funktion in der App sendest. Marketing-E-Mails senden wir nur mit deiner gesonderten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst.

3.7 Import von Daten aus anderen Diensten – Mit der Importfunktion kannst du Gesundheitsdaten, die du bisher bei einem anderen Anbieter oder mit einem anderen Tracker erfasst hast, nach Azume übernehmen. Zweck ist, dir deine bisherige Historie beim Wechsel zu Azume zu erhalten.

Die von dir hochgeladene Datei wird auf unsere Server in der Europäischen Union (Irland) übertragen und dort ausgelesen, um daraus die Tageswerte zu extrahieren. Die Originaldatei wird unmittelbar nach der Verarbeitung gelöscht und nicht dauerhaft gespeichert. Die extrahierten Tageswerte werden deinem Konto zugeordnet und in der App als importierte Historie angezeigt. Sie fließen nicht in die Berechnung deiner Azume-Scores ein.

Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO), die du vor dem Start des Imports erteilst. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen. Die importierten Daten bleiben gespeichert, bis du dein Konto löschst; möchtest du sie vorher entfernen lassen, ohne dein Konto zu löschen, genügt eine Nachricht an service@watchmepay.com.

4. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO). Wir verkaufen keine personenbezogenen Daten und geben deine Gesundheitsdaten nicht zu fremden Zwecken weiter.

  • Supabase – Backend/Datenbank: Speicherung deiner Konto- und Gesundheitsdaten sowie Verarbeitung der von dir hochgeladenen Importdateien. Vertragspartner ist die Supabase Pte. Ltd. mit Sitz in Singapur, Serverstandort ist Irland. Es besteht ein Auftragsverarbeitungsvertrag einschließlich der EU-Standardvertragsklauseln (siehe Abschnitt 5).
  • Shopify – Betrieb des Online-Shops azume.com: Bestell- und Kundendaten
  • Shopify Payments – Zahlungsabwicklung im Shop
  • Shopify Email – Versand unserer Service- und Marketing-E-Mails
  • Hotjar (Hotjar Ltd., Malta) – Analyse der Websitenutzung, nur nach deiner Einwilligung über das Consent-Banner
  • DHL – Versand deiner Bestellung

Zur Ausfallsicherheit erstellt unser Hosting-Dienstleister täglich automatisierte Sicherungskopien der Datenbank. Diese werden auf Servern in Irland gespeichert und nach spätestens sieben Tagen automatisch überschrieben. Löschst du dein Konto, werden deine Daten unverzüglich aus dem laufenden Betrieb entfernt; aus den Sicherungskopien verschwinden sie spätestens nach Ablauf dieser Frist. Eine Wiederherstellung erfolgt ausschließlich im Fall eines technischen Ausfalls und niemals zur Wiederherstellung einzelner gelöschter Konten.

5. Datenübermittlung in Drittländer

Deine Konto- und Gesundheitsdaten werden bei Supabase in der Region West EU (Irland) und damit innerhalb der Europäischen Union gespeichert. Vertragspartner ist die Supabase Pte. Ltd. mit Sitz in Singapur. Für Verarbeitungsvorgänge, die außerhalb der EU stattfinden können, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die EU-Standardvertragsklauseln (Art. 46 DSGVO) einbezieht. Sofern andere Dienstleister Daten außerhalb der EU oder des EWR verarbeiten, etwa in den USA, stellen wir ebenfalls ein angemessenes Datenschutzniveau sicher, insbesondere durch EU-Standardvertragsklauseln oder eine Zertifizierung unter dem EU-US Data Privacy Framework. Eine Kopie der Garantien kannst du bei uns anfordern.

6. Speicherdauer

  • Gesundheits- und Profildaten: solange dein Konto besteht. Widerrufst du deine Einwilligung oder löschst du dein Konto, löschen wir diese Daten unverzüglich aus dem laufenden Betrieb
  • Importierte Daten aus anderen Diensten: bis zur Löschung deines Kontos; auf deine Anfrage entfernen wir sie auch vorher. Die hochgeladene Exportdatei selbst wird unmittelbar nach der Verarbeitung gelöscht
  • Kontodaten: bis zur Löschung deines Kontos
  • Feedback-Nachrichten: bis zur Löschung deines Kontos
  • Geräte- und Verbindungsdaten: für die Dauer der Kopplung und deines Kontos
  • Sicherungskopien: Backups der Datenbank werden nach spätestens sieben Tagen automatisch überschrieben; gelöschte Daten verschwinden daraus spätestens nach Ablauf dieser Frist (siehe Abschnitt 4)
  • Bestell- und Rechnungsdaten: entsprechend gesetzlicher Aufbewahrungsfristen, in der Regel bis zu 10 Jahre

7. Datensicherheit

  • Verschlüsselte Übertragung (TLS/HTTPS)
  • Anmeldung über E-Mail und Passwort; Passwörter werden ausschließlich als kryptografischer Hash gespeichert und sind auch für uns nicht einsehbar
  • Zugriffsbeschränkung auf Datenbankebene (Row Level Security) für sämtliche Tabellen der Anwendungsdatenbank; jede Zugriffsregel ist an deine Nutzerkennung gebunden, sodass du ausschließlich deine eigenen Daten siehst. Auch Auswertungsansichten laufen mit den Rechten der aufrufenden Person und umgehen diese Beschränkung nicht
  • serverseitige Berechtigungsprüfung bei allen privilegierten Datenbankfunktionen; nicht angemeldete Zugriffe haben keinerlei Ausführungsrechte
  • Trennung von Identitäts- und Gesundheitsdaten: keine Tabelle mit Gesundheitsdaten enthält Namen oder E-Mail-Adressen, die Zuordnung erfolgt ausschließlich über eine Pseudonymkennung (Pseudonymisierung nach Art. 4 Nr. 5 DSGVO)
  • Verschlüsselung der Datenbank und der Sicherungskopien im Ruhezustand
  • administrativer Zugang zur Datenbankumgebung ausschließlich über ein Konto mit Zwei-Faktor-Authentifizierung; restriktive, bedarfsorientierte Zugriffsrechte im Team

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3), insbesondere die Einwilligung in die Verarbeitung deiner Gesundheitsdaten. Dein Konto und alle zugehörigen Daten kannst du außerdem jederzeit direkt in der App unter „Delete Account" löschen. Für alles Weitere genügt eine Nachricht an service@watchmepay.com.

Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

9. Automatisierte Auswertungen

Azume berechnet aus deinen Gesundheits- und Profildaten Kennzahlen (Wellness-, Recovery- und Stress-Scores, VO₂max sowie deinen Grundumsatz). Diese dienen ausschließlich deiner Information. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.

Azume ist kein Medizinprodukt. Die angezeigten Werte und Kennzahlen dienen ausschließlich Wellness- und Fitnesszwecken und sind nicht zur Diagnose, Behandlung oder Vorbeugung von Krankheiten bestimmt.

10. Cookies und Tracking (Website)

Unsere Website azume.com verwendet notwendige Cookies für den Betrieb der Seite. Nicht notwendige Cookies und Tracking-Technologien, insbesondere die Nutzungsanalyse über Hotjar (Hotjar Ltd., Malta), setzen wir nur mit deiner Einwilligung ein. Hotjar erfasst dabei Nutzungsdaten wie aufgerufene Seiten, Klick- und Scrollverhalten sowie Browser- und Gerätetyp. Deine Einwilligung erteilst du über unser Consent-Banner und kannst sie dort jederzeit ändern oder widerrufen.

11. Minderjährige

Die Dienste richten sich an Personen ab 16 Jahren. Bei der Registrierung fragen wir dein Geburtsdatum ab; liegt das angegebene Alter unter 16 Jahren, ist eine Registrierung nicht möglich. Wir verarbeiten wissentlich keine Gesundheitsdaten von Personen unter 16 Jahren.

12. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Version findest du in der App und unter azume.com.

13. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder deinen Daten erreichst du uns unter: WatchMePay GmbH, Wallfahrerweg 1, 82166 Gräfelfing, E-Mail: service@watchmepay.com

Last updated: 9 September 2026

This privacy policy explains how we process personal data when you use the Azume app, the Azume hardware, and our website and online shop at azume.com (together, the "Services"). Protecting your data matters a great deal to us, particularly because Azume processes health data, which enjoys an especially high level of protection.

1. Controller

The controller for data processing within the meaning of the GDPR is:

WatchMePay GmbH (operator of the Azume brand)
Wallfahrerweg 1
82166 Gräfelfing
Germany
Email: service@watchmepay.com

2. What data we process

a) Account and login data

  • Email address
  • Password (stored exclusively as a cryptographic hash)
  • Name, if you choose to provide it
  • Account settings
  • Messages you send us through the feedback function in the app (name, email address, subject, message)
  • Time and version of the consent you have given (record-keeping obligation under Art. 7(1) GDPR)

b) Health and fitness data (special category, Art. 9 GDPR)

  • Steps, distance, calorie expenditure
  • Sleep data (sleep stages, sleep duration, wake periods)
  • Heart rate (HR), resting heart rate and heart rate variability (HRV)
  • Blood oxygen saturation (SpO₂)
  • Training and workout data
  • Date of birth or age
  • Sex
  • Height
  • Body weight, including your weight history
  • Calculated values such as wellness, recovery and stress scores, as well as VO₂max

We use your date of birth, sex, height and body weight to calculate your basal metabolic rate and to display metrics such as calorie expenditure and your weight trend correctly.

c) Device and connection data

  • Bluetooth pairing (BLE), device identifiers, battery level, firmware information, synchronisation timestamps

d) Order and shop data (only when purchasing via azume.com)

  • Name, delivery and billing address
  • Order history
  • Payment data (processed by the payment provider; we do not store complete payment details)

e) Data imported from another service

If you use the import feature, we process the health data contained in the export file you upload, depending on the source for example sleep duration and sleep stages, resting heart rate and heart rate variability recorded by a tracker you used before. You choose which file to upload and when. Without an import started by you, this processing does not take place.

3. Purposes and legal bases

3.1 Providing the app and your account – We process account and login data in order to provide your account and the app's functions. Legal basis: Art. 6(1)(b) GDPR (contract).

3.2 Processing your health data – Azume collects your health data from your device, synchronises it to your account, stores it and analyses it in order to display metrics, trends and scores. The same applies to the health data you enter yourself in your profile. As this constitutes special categories of personal data, we process it solely on the basis of your explicit consent. Legal basis: Art. 9(2)(a) in conjunction with Art. 6(1)(a) GDPR. You give this consent actively in the app (during registration, before any health data is collected). We record the time and version of your consent so that we can demonstrate it. You may withdraw it at any time with effect for the future (see section 8). Withdrawal does not affect the lawfulness of processing carried out beforehand. Without this consent we cannot provide Azume's health features.

3.3 Bluetooth pairing with the hardware – Device and connection data used to establish and maintain the connection between the app and your Azume device. Legal basis: Art. 6(1)(b) GDPR.

3.4 Transfer to Apple Health (iOS only) – If you enable the Apple Health integration in the app, Azume writes sleep data, heart rate, heart rate variability (HRV), resting heart rate, blood oxygen saturation (SpO₂), steps, distance, as well as active and resting energy to the Apple Health app on your iPhone.

This transfer only takes place if you switch it on explicitly. You grant permission in the app settings and additionally in the iOS permission dialog, where you can allow or deny each data type individually. The legal basis is your explicit consent (Art. 9(2)(a) in conjunction with Art. 6(1)(a) GDPR). You may withdraw this consent at any time with effect for the future by disabling the integration in the app settings or revoking the permissions in your iOS system settings.

Azume only writes data to Apple Health and does not read any data from it; we have no access to data from other apps. The transferred data remains on your device or in your iCloud, where it is managed by Apple. Apple does not act as our processor in this respect; Apple's own privacy terms apply to that processing. If you have enabled iCloud sync for Health, the data is synced across your devices in accordance with Apple's terms.

If you switch the integration off in the app settings or delete your account through the app, we remove the data written by Azume from Apple Health again. This requires the app to be installed on your device at that point, as only the app can access Apple Health. Re-enabling the integration does not restore the removed data; only new measurements from the next synchronisation onwards are transferred.

3.5 Shop orders – Processing of your order, delivery and payment data to fulfil the contract. Legal bases: Art. 6(1)(b) GDPR (purchase contract) and Art. 6(1)(c) GDPR (tax and commercial retention obligations).

3.6 Communication – We use your contact details to answer enquiries and send you service-related messages. This includes messages you send us through the feedback function in the app. We only send marketing emails with your separate consent (Art. 6(1)(a) GDPR), which you may withdraw at any time.

3.7 Importing data from other services – The import feature lets you bring health data you previously recorded with another provider or another tracker into Azume. The purpose is to preserve your existing history when you switch to Azume.

The file you upload is transferred to our servers in the European Union (Ireland) and read there in order to extract the daily values. The original file is deleted immediately after processing and is not stored permanently. The extracted daily values are linked to your account and shown in the app as imported history. They are not used to calculate your Azume scores.

The legal basis is your explicit consent (Art. 9(2)(a) in conjunction with Art. 6(1)(a) GDPR), which you give before the import starts. You may withdraw it at any time with effect for the future. Imported data remains stored until you delete your account; if you would like it removed sooner without deleting your account, a message to service@watchmepay.com is sufficient.

4. Recipients and processors

We use carefully selected service providers that process data on our behalf (processing under Art. 28 GDPR). We do not sell personal data and we do not share your health data for third-party purposes.

  • Supabase – backend/database: storage of your account and health data, and processing of the import files you upload. Our contracting party is Supabase Pte. Ltd., registered in Singapore; the servers are located in Ireland. A data processing agreement including the EU standard contractual clauses is in place (see section 5).
  • Shopify – operation of the azume.com online shop: order and customer data
  • Shopify Payments – payment processing in the shop
  • Shopify Email – delivery of our service and marketing emails
  • Hotjar (Hotjar Ltd., Malta) – website usage analysis, only with your consent given via the consent banner
  • DHL – delivery of your order

For resilience purposes, our hosting provider creates automated daily backups of the database. These are stored on servers in Ireland and are automatically overwritten after seven days at the latest. If you delete your account, your data is removed from live operation without undue delay; it disappears from the backups once that period has elapsed. Restoration only ever takes place in the event of a technical failure, and never to reinstate individual deleted accounts.

5. Transfers to third countries

Your account and health data is stored with Supabase in the West EU (Ireland) region and therefore within the European Union. Our contracting party is Supabase Pte. Ltd., registered in Singapore. For any processing that may take place outside the EU, we have entered into a data processing agreement with the provider that incorporates the EU standard contractual clauses (Art. 46 GDPR). Where other service providers process data outside the EU or EEA, for example in the USA, we likewise ensure an adequate level of data protection, in particular through EU standard contractual clauses or certification under the EU-US Data Privacy Framework. You can request a copy of these safeguards from us.

6. Retention periods

  • Health and profile data: for as long as your account exists. If you withdraw your consent or delete your account, we delete this data from live operation without undue delay
  • Data imported from other services: until your account is deleted; we will remove it sooner at your request. The uploaded export file itself is deleted immediately after processing
  • Account data: until your account is deleted
  • Feedback messages: until your account is deleted
  • Device and connection data: for the duration of the pairing and of your account
  • Backups: database backups are automatically overwritten after seven days at the latest; deleted data disappears from them once that period has elapsed (see section 4)
  • Order and invoice data: in line with statutory retention periods, generally up to 10 years

7. Data security

  • Encrypted transmission (TLS/HTTPS)
  • Sign-in via email and password; passwords are stored exclusively as a cryptographic hash and cannot be viewed even by us
  • Access restrictions at database level (Row Level Security) across every table of the application database; each access rule is bound to your user identifier so that you only ever see your own data. Analytical views likewise run with the permissions of the calling user and do not bypass these restrictions
  • Server-side permission checks on all privileged database functions; unauthenticated access carries no execution rights whatsoever
  • Separation of identity data and health data: no table containing health data holds names or email addresses, and records are linked solely via a pseudonymous identifier (pseudonymisation within the meaning of Art. 4(5) GDPR)
  • Encryption of the database and of backups at rest
  • Administrative access to the database environment exclusively via an account protected by two-factor authentication; restrictive, need-to-know access rights within the team

8. Your rights

You have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20) and objection (Art. 21). You may withdraw your consent at any time with effect for the future (Art. 7(3)), in particular your consent to the processing of your health data. You can also delete your account and all associated data at any time directly in the app under "Delete Account". For anything else, a message to service@watchmepay.com is sufficient.

Right to lodge a complaint: You may lodge a complaint with a data protection supervisory authority. The authority responsible for us is the Bavarian Data Protection Authority (BayLDA), Promenade 18, 91522 Ansbach, Germany, www.lda.bayern.de.

9. Automated analysis

Azume calculates metrics from your health and profile data (wellness, recovery and stress scores, VO₂max, as well as your basal metabolic rate). These are provided for your information only. No automated decision-making producing legal effects within the meaning of Art. 22 GDPR takes place.

Azume is not a medical device. The values and metrics displayed serve wellness and fitness purposes only and are not intended for the diagnosis, treatment or prevention of any disease.

10. Cookies and tracking (website)

Our website azume.com uses necessary cookies for the operation of the site. We only use non-essential cookies and tracking technologies, in particular usage analysis via Hotjar (Hotjar Ltd., Malta), with your consent. Hotjar records usage data such as pages viewed, click and scroll behaviour, and browser and device type. You give this consent via our consent banner and can change or withdraw it there at any time.

11. Minors

The Services are intended for persons aged 16 and over. We ask for your date of birth during registration; if the age given is under 16, registration is not possible. We do not knowingly process health data of persons under the age of 16.

12. Changes to this privacy policy

We update this privacy policy when our data processing changes or when legal requirements make it necessary. The current version is always available in the app and at azume.com.

13. Contact

If you have questions about this privacy policy or your data, you can reach us at: WatchMePay GmbH, Wallfahrerweg 1, 82166 Gräfelfing, Germany, email: service@watchmepay.com