Datenschutzerklärung
Stand: 9. September 2026
Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du die Azume-App, die Azume-Hardware sowie unsere Website und unseren Online-Shop unter azume.com (zusammen die „Dienste") nutzt. Der Schutz deiner Daten ist uns besonders wichtig, vor allem, weil Azume Gesundheitsdaten verarbeitet, die einen besonders hohen Schutz genießen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
WatchMePay GmbH (Betreiberin der Marke Azume)
Wallfahrerweg 1
82166 Gräfelfing
Deutschland
E-Mail: service@azume.com
2. Welche Daten wir verarbeiten
a) Konto- und Anmeldedaten
- E-Mail-Adresse
- Passwort (ausschließlich als kryptografischer Hash gespeichert)
- ggf. Name, sofern du ihn angibst
- Kontoeinstellungen
- Nachrichten, die du uns über die Feedback-Funktion in der App sendest (Name, E-Mail-Adresse, Betreff, Nachricht)
- Zeitpunkt und Version der von dir erteilten Einwilligung (Nachweispflicht nach Art. 7 Abs. 1 DSGVO)
b) Gesundheits- und Fitnessdaten (besondere Kategorie, Art. 9 DSGVO)
- Schritte, Distanz, Kalorienverbrauch
- Schlafdaten (Schlafphasen, Schlafdauer, Wachphasen)
- Herzfrequenz (HR), Ruhepuls und Herzfrequenzvariabilität (HRV)
- Sauerstoffsättigung (SpO₂)
- Trainings- und Workout-Daten
- Geburtsdatum bzw. Alter
- Geschlecht
- Körpergröße
- Körpergewicht einschließlich deines Gewichtsverlaufs
- Berechnete Werte wie Wellness-, Recovery- und Stress-Scores sowie VO₂max
Geburtsdatum, Geschlecht, Körpergröße und Körpergewicht nutzen wir, um deinen Grundumsatz zu berechnen und Kennzahlen wie Kalorienverbrauch und Gewichtsverlauf korrekt darzustellen.
c) Geräte- und Verbindungsdaten
- Bluetooth-Kopplung (BLE), Geräte-Identifikatoren, Akkustand, Firmware-Informationen, Synchronisationszeitpunkte
d) Bestell- und Shopdaten (nur beim Kauf über azume.com)
- Name, Liefer- und Rechnungsadresse
- Bestellhistorie
- Zahlungsdaten (werden vom Zahlungsdienstleister verarbeitet; wir speichern keine vollständigen Zahlungsdaten)
e) Daten aus einem Import von anderen Diensten
Wenn du die Importfunktion nutzt, verarbeiten wir die Gesundheitsdaten, die in der von dir hochgeladenen Exportdatei enthalten sind, je nach Quelle zum Beispiel Schlafdauer und Schlafphasen, Ruhepuls und Herzfrequenzvariabilität aus einem früher genutzten Tracker. Du entscheidest selbst, welche Datei du hochlädst und wann. Ohne einen von dir gestarteten Import findet diese Verarbeitung nicht statt.
3. Zwecke und Rechtsgrundlagen
3.1 Bereitstellung der App und deines Kontos – Wir verarbeiten Konto- und Anmeldedaten, um dir dein Konto und die App-Funktionen bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
3.2 Verarbeitung deiner Gesundheitsdaten – Azume erfasst deine Gesundheitsdaten von deinem Gerät, synchronisiert sie in dein Konto, speichert und wertet sie aus, um dir Metriken, Verläufe und Scores anzuzeigen. Dasselbe gilt für die Gesundheitsdaten, die du selbst in deinem Profil angibst. Da es sich um besondere Kategorien personenbezogener Daten handelt, verarbeiten wir diese Daten ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung. Rechtsgrundlage: Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Du erteilst diese Einwilligung aktiv in der App (bei der Registrierung, bevor Gesundheitsdaten erhoben werden). Wir dokumentieren Zeitpunkt und Version deiner Einwilligung, damit wir sie nachweisen können. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 8). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ohne diese Einwilligung können wir die Gesundheitsfunktionen von Azume nicht bereitstellen.
3.3 Bluetooth-Kopplung mit der Hardware – Geräte- und Verbindungsdaten zum Herstellen und Aufrechterhalten der Verbindung zwischen App und Azume-Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.4 Übermittlung an Apple Health (nur iOS) – Wenn du die Apple-Health-Integration in der App aktivierst, schreibt Azume Schlafdaten, Herzfrequenz, Herzfrequenzvariabilität (HRV), Ruheherzfrequenz, Sauerstoffsättigung (SpO₂), Schritte, Distanz sowie Aktiv- und Ruheenergie in die Apple-Health-App auf deinem iPhone.
Die Übertragung erfolgt ausschließlich, wenn du sie ausdrücklich einschaltest. Du erteilst die Freigabe in den Einstellungen der App und zusätzlich im Berechtigungsdialog von iOS, in dem du jeden Datentyp einzeln zulassen oder ablehnen kannst. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Integration in den App-Einstellungen deaktivierst oder die Berechtigungen in den iOS-Systemeinstellungen entziehst.
Azume schreibt dabei ausschließlich Daten nach Apple Health und liest keine Daten aus Apple Health aus; wir haben keinen Zugriff auf Daten anderer Apps. Die übertragenen Daten verbleiben auf deinem Gerät bzw. in deiner iCloud und werden dort von Apple verwaltet. Apple ist insoweit nicht unser Auftragsverarbeiter; für diese Verarbeitung gelten die Datenschutzbestimmungen von Apple. Hast du die iCloud-Synchronisierung für Health aktiviert, werden die Daten nach den Bestimmungen von Apple zwischen deinen Geräten synchronisiert.
Schaltest du die Integration in den Einstellungen der App aus oder löschst du dein Konto über die App, entfernen wir die von Azume geschriebenen Daten wieder aus Apple Health. Voraussetzung ist, dass die App zu diesem Zeitpunkt auf deinem Gerät installiert ist, da ausschließlich sie auf Apple Health zugreifen kann. Eine erneute Aktivierung stellt die entfernten Daten nicht wieder her; übertragen werden dann nur neue Messwerte ab der nächsten Synchronisierung.
3.5 Bestellungen im Shop – Verarbeitung deiner Bestell-, Liefer- und Zahlungsdaten zur Vertragsabwicklung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Kaufvertrag) und Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).
3.6 Kommunikation – Wir nutzen deine Kontaktdaten, um Anfragen zu beantworten und dir servicebezogene Nachrichten zu senden. Dazu gehören auch Nachrichten, die du uns über die Feedback-Funktion in der App sendest. Marketing-E-Mails senden wir nur mit deiner gesonderten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst.
3.7 Import von Daten aus anderen Diensten – Mit der Importfunktion kannst du Gesundheitsdaten, die du bisher bei einem anderen Anbieter oder mit einem anderen Tracker erfasst hast, nach Azume übernehmen. Zweck ist, dir deine bisherige Historie beim Wechsel zu Azume zu erhalten.
Die von dir hochgeladene Datei wird auf unsere Server in der Europäischen Union (Irland) übertragen und dort ausgelesen, um daraus die Tageswerte zu extrahieren. Die Originaldatei wird unmittelbar nach der Verarbeitung gelöscht und nicht dauerhaft gespeichert. Die extrahierten Tageswerte werden deinem Konto zugeordnet und in der App als importierte Historie angezeigt. Sie fließen nicht in die Berechnung deiner Azume-Scores ein.
Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO), die du vor dem Start des Imports erteilst. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen. Die importierten Daten bleiben gespeichert, bis du dein Konto löschst; möchtest du sie vorher entfernen lassen, ohne dein Konto zu löschen, genügt eine Nachricht an service@watchmepay.com.
4. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO). Wir verkaufen keine personenbezogenen Daten und geben deine Gesundheitsdaten nicht zu fremden Zwecken weiter.
- Supabase – Backend/Datenbank: Speicherung deiner Konto- und Gesundheitsdaten sowie Verarbeitung der von dir hochgeladenen Importdateien. Vertragspartner ist die Supabase Pte. Ltd. mit Sitz in Singapur, Serverstandort ist Irland. Es besteht ein Auftragsverarbeitungsvertrag einschließlich der EU-Standardvertragsklauseln (siehe Abschnitt 5).
- Shopify – Betrieb des Online-Shops azume.com: Bestell- und Kundendaten
- Shopify Payments – Zahlungsabwicklung im Shop
- Shopify Email – Versand unserer Service- und Marketing-E-Mails
- Hotjar (Hotjar Ltd., Malta) – Analyse der Websitenutzung, nur nach deiner Einwilligung über das Consent-Banner
- DHL – Versand deiner Bestellung
Zur Ausfallsicherheit erstellt unser Hosting-Dienstleister täglich automatisierte Sicherungskopien der Datenbank. Diese werden auf Servern in Irland gespeichert und nach spätestens sieben Tagen automatisch überschrieben. Löschst du dein Konto, werden deine Daten unverzüglich aus dem laufenden Betrieb entfernt; aus den Sicherungskopien verschwinden sie spätestens nach Ablauf dieser Frist. Eine Wiederherstellung erfolgt ausschließlich im Fall eines technischen Ausfalls und niemals zur Wiederherstellung einzelner gelöschter Konten.
5. Datenübermittlung in Drittländer
Deine Konto- und Gesundheitsdaten werden bei Supabase in der Region West EU (Irland) und damit innerhalb der Europäischen Union gespeichert. Vertragspartner ist die Supabase Pte. Ltd. mit Sitz in Singapur. Für Verarbeitungsvorgänge, die außerhalb der EU stattfinden können, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die EU-Standardvertragsklauseln (Art. 46 DSGVO) einbezieht. Sofern andere Dienstleister Daten außerhalb der EU oder des EWR verarbeiten, etwa in den USA, stellen wir ebenfalls ein angemessenes Datenschutzniveau sicher, insbesondere durch EU-Standardvertragsklauseln oder eine Zertifizierung unter dem EU-US Data Privacy Framework. Eine Kopie der Garantien kannst du bei uns anfordern.
6. Speicherdauer
- Gesundheits- und Profildaten: solange dein Konto besteht. Widerrufst du deine Einwilligung oder löschst du dein Konto, löschen wir diese Daten unverzüglich aus dem laufenden Betrieb
- Importierte Daten aus anderen Diensten: bis zur Löschung deines Kontos; auf deine Anfrage entfernen wir sie auch vorher. Die hochgeladene Exportdatei selbst wird unmittelbar nach der Verarbeitung gelöscht
- Kontodaten: bis zur Löschung deines Kontos
- Feedback-Nachrichten: bis zur Löschung deines Kontos
- Geräte- und Verbindungsdaten: für die Dauer der Kopplung und deines Kontos
- Sicherungskopien: Backups der Datenbank werden nach spätestens sieben Tagen automatisch überschrieben; gelöschte Daten verschwinden daraus spätestens nach Ablauf dieser Frist (siehe Abschnitt 4)
- Bestell- und Rechnungsdaten: entsprechend gesetzlicher Aufbewahrungsfristen, in der Regel bis zu 10 Jahre
7. Datensicherheit
- Verschlüsselte Übertragung (TLS/HTTPS)
- Anmeldung über E-Mail und Passwort; Passwörter werden ausschließlich als kryptografischer Hash gespeichert und sind auch für uns nicht einsehbar
- Zugriffsbeschränkung auf Datenbankebene (Row Level Security) für sämtliche Tabellen der Anwendungsdatenbank; jede Zugriffsregel ist an deine Nutzerkennung gebunden, sodass du ausschließlich deine eigenen Daten siehst. Auch Auswertungsansichten laufen mit den Rechten der aufrufenden Person und umgehen diese Beschränkung nicht
- serverseitige Berechtigungsprüfung bei allen privilegierten Datenbankfunktionen; nicht angemeldete Zugriffe haben keinerlei Ausführungsrechte
- Trennung von Identitäts- und Gesundheitsdaten: keine Tabelle mit Gesundheitsdaten enthält Namen oder E-Mail-Adressen, die Zuordnung erfolgt ausschließlich über eine Pseudonymkennung (Pseudonymisierung nach Art. 4 Nr. 5 DSGVO)
- Verschlüsselung der Datenbank und der Sicherungskopien im Ruhezustand
- administrativer Zugang zur Datenbankumgebung ausschließlich über ein Konto mit Zwei-Faktor-Authentifizierung; restriktive, bedarfsorientierte Zugriffsrechte im Team
8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3), insbesondere die Einwilligung in die Verarbeitung deiner Gesundheitsdaten. Dein Konto und alle zugehörigen Daten kannst du außerdem jederzeit direkt in der App unter „Delete Account" löschen. Für alles Weitere genügt eine Nachricht an service@watchmepay.com.
Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
9. Automatisierte Auswertungen
Azume berechnet aus deinen Gesundheits- und Profildaten Kennzahlen (Wellness-, Recovery- und Stress-Scores, VO₂max sowie deinen Grundumsatz). Diese dienen ausschließlich deiner Information. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.
Azume ist kein Medizinprodukt. Die angezeigten Werte und Kennzahlen dienen ausschließlich Wellness- und Fitnesszwecken und sind nicht zur Diagnose, Behandlung oder Vorbeugung von Krankheiten bestimmt.
10. Cookies und Tracking (Website)
Unsere Website azume.com verwendet notwendige Cookies für den Betrieb der Seite. Nicht notwendige Cookies und Tracking-Technologien, insbesondere die Nutzungsanalyse über Hotjar (Hotjar Ltd., Malta), setzen wir nur mit deiner Einwilligung ein. Hotjar erfasst dabei Nutzungsdaten wie aufgerufene Seiten, Klick- und Scrollverhalten sowie Browser- und Gerätetyp. Deine Einwilligung erteilst du über unser Consent-Banner und kannst sie dort jederzeit ändern oder widerrufen.
11. Minderjährige
Die Dienste richten sich an Personen ab 16 Jahren. Bei der Registrierung fragen wir dein Geburtsdatum ab; liegt das angegebene Alter unter 16 Jahren, ist eine Registrierung nicht möglich. Wir verarbeiten wissentlich keine Gesundheitsdaten von Personen unter 16 Jahren.
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Version findest du in der App und unter azume.com.
13. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder deinen Daten erreichst du uns unter: WatchMePay GmbH, Wallfahrerweg 1, 82166 Gräfelfing, E-Mail: service@watchmepay.com