Datenschutzerklärung

Stand: 18. August 2026

Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du die Azume-App, die Azume-Hardware sowie unsere Website und unseren Online-Shop unter azume.com (zusammen die „Dienste") nutzt. Der Schutz deiner Daten ist uns besonders wichtig, vor allem, weil Azume Gesundheitsdaten verarbeitet, die einen besonders hohen Schutz genießen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

WatchMePay GmbH (Betreiberin der Marke Azume)
Wallfahrerweg 1
82166 Gräfelfing
Deutschland
E-Mail: service@watchmepay.com

2. Welche Daten wir verarbeiten

a) Konto- und Anmeldedaten

  • E-Mail-Adresse
  • Passwort (ausschließlich als kryptografischer Hash gespeichert)
  • ggf. Name, sofern du ihn angibst
  • Kontoeinstellungen
  • Nachrichten, die du uns über die Feedback-Funktion in der App sendest (Name, E-Mail-Adresse, Betreff, Nachricht)
  • Zeitpunkt und Version der von dir erteilten Einwilligung (Nachweispflicht nach Art. 7 Abs. 1 DSGVO)

b) Gesundheits- und Fitnessdaten (besondere Kategorie, Art. 9 DSGVO)

  • Schritte, Distanz, Kalorienverbrauch
  • Schlafdaten (Schlafphasen, Schlafdauer, Wachphasen)
  • Herzfrequenz (HR), Ruhepuls und Herzfrequenzvariabilität (HRV)
  • Sauerstoffsättigung (SpO₂)
  • Atemfrequenz
  • Trainings- und Workout-Daten
  • Geburtsdatum bzw. Alter
  • Geschlecht
  • Körpergröße
  • Körpergewicht einschließlich deines Gewichtsverlaufs
  • Berechnete Werte wie Wellness-, Recovery- und Stress-Scores sowie VO₂max

Geburtsdatum, Geschlecht, Körpergröße und Körpergewicht nutzen wir, um deinen Grundumsatz zu berechnen und Kennzahlen wie Kalorienverbrauch und Gewichtsverlauf korrekt darzustellen.

c) Geräte- und Verbindungsdaten

  • Bluetooth-Kopplung (BLE), Geräte-Identifikatoren, Akkustand, Firmware-Informationen, Synchronisationszeitpunkte

d) Bestell- und Shopdaten (nur beim Kauf über azume.com)

  • Name, Liefer- und Rechnungsadresse
  • Bestellhistorie
  • Zahlungsdaten (werden vom Zahlungsdienstleister verarbeitet; wir speichern keine vollständigen Zahlungsdaten)

3. Zwecke und Rechtsgrundlagen

3.1 Bereitstellung der App und deines Kontos – Wir verarbeiten Konto- und Anmeldedaten, um dir dein Konto und die App-Funktionen bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

3.2 Verarbeitung deiner Gesundheitsdaten – Azume erfasst deine Gesundheitsdaten von deinem Gerät, synchronisiert sie in dein Konto, speichert und wertet sie aus, um dir Metriken, Verläufe und Scores anzuzeigen. Dasselbe gilt für die Gesundheitsdaten, die du selbst in deinem Profil angibst. Da es sich um besondere Kategorien personenbezogener Daten handelt, verarbeiten wir diese Daten ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung. Rechtsgrundlage: Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Du erteilst diese Einwilligung aktiv in der App (bei der Registrierung, bevor Gesundheitsdaten erhoben werden). Wir dokumentieren Zeitpunkt und Version deiner Einwilligung, damit wir sie nachweisen können. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 8). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ohne diese Einwilligung können wir die Gesundheitsfunktionen von Azume nicht bereitstellen.

3.3 Bluetooth-Kopplung mit der Hardware – Geräte- und Verbindungsdaten zum Herstellen und Aufrechterhalten der Verbindung zwischen App und Azume-Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.4 Übermittlung an Apple Health (nur iOS) – Wenn du die Apple-Health-Integration in der App aktivierst, schreibt Azume Schlafdaten, Herzfrequenz, Herzfrequenzvariabilität (HRV), Ruheherzfrequenz, Sauerstoffsättigung (SpO₂), Atemfrequenz, Schritte, Distanz sowie Aktiv- und Ruheenergie in die Apple-Health-App auf deinem iPhone.

Die Übertragung erfolgt ausschließlich, wenn du sie ausdrücklich einschaltest. Du erteilst die Freigabe in den Einstellungen der App und zusätzlich im Berechtigungsdialog von iOS, in dem du jeden Datentyp einzeln zulassen oder ablehnen kannst. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Integration in den App-Einstellungen deaktivierst oder die Berechtigungen in den iOS-Systemeinstellungen entziehst.

Azume schreibt dabei ausschließlich Daten nach Apple Health und liest keine Daten aus Apple Health aus; wir haben keinen Zugriff auf Daten anderer Apps. Die übertragenen Daten verbleiben auf deinem Gerät bzw. in deiner iCloud und werden dort von Apple verwaltet. Apple ist insoweit nicht unser Auftragsverarbeiter; für diese Verarbeitung gelten die Datenschutzbestimmungen von Apple. Hast du die iCloud-Synchronisierung für Health aktiviert, werden die Daten nach den Bestimmungen von Apple zwischen deinen Geräten synchronisiert.

Schaltest du die Integration in den Einstellungen der App aus oder löschst du dein Konto, entfernen wir die von Azume geschriebenen Daten wieder aus Apple Health. Eine erneute Aktivierung stellt die entfernten Daten nicht wieder her; übertragen werden dann nur neue Messwerte ab der nächsten Synchronisierung.

3.5 Bestellungen im Shop – Verarbeitung deiner Bestell-, Liefer- und Zahlungsdaten zur Vertragsabwicklung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Kaufvertrag) und Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).

3.6 Kommunikation – Wir nutzen deine Kontaktdaten, um Anfragen zu beantworten und dir servicebezogene Nachrichten zu senden. Dazu gehören auch Nachrichten, die du uns über die Feedback-Funktion in der App sendest. Marketing-E-Mails senden wir nur mit deiner gesonderten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst.

4. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO). Wir verkaufen keine personenbezogenen Daten und geben deine Gesundheitsdaten nicht zu fremden Zwecken weiter.

  • Supabase – Backend/Datenbank: Speicherung deiner Konto- und Gesundheitsdaten (Serverstandort EU/Irland, Anbieter mit US-Muttergesellschaft, siehe Abschnitt 5)
  • Shopify – Betrieb des Online-Shops azume.com: Bestell- und Kundendaten
  • Shopify Payments – Zahlungsabwicklung im Shop
  • Shopify Email – Versand unserer Service- und Marketing-E-Mails
  • Hotjar – Analyse der Websitenutzung, nur nach deiner Einwilligung über das Consent-Banner
  • DHL – Versand deiner Bestellung

5. Datenübermittlung in Drittländer

Deine Konto- und Gesundheitsdaten werden bei Supabase in der Region West EU (Irland) und damit innerhalb der Europäischen Union gespeichert. Sofern andere Dienstleister Daten außerhalb der EU oder des EWR verarbeiten, etwa in den USA, stellen wir ein angemessenes Datenschutzniveau sicher, insbesondere durch EU-Standardvertragsklauseln (Art. 46 DSGVO) oder eine Zertifizierung unter dem EU-US Data Privacy Framework. Eine Kopie der Garantien kannst du bei uns anfordern.

6. Speicherdauer

  • Gesundheits- und Profildaten: solange dein Konto besteht. Widerrufst du deine Einwilligung oder löschst du dein Konto, löschen wir diese Daten unverzüglich
  • Kontodaten: bis zur Löschung deines Kontos
  • Feedback-Nachrichten: bis zur Löschung deines Kontos
  • Geräte- und Verbindungsdaten: für die Dauer der Kopplung und deines Kontos
  • Bestell- und Rechnungsdaten: entsprechend gesetzlicher Aufbewahrungsfristen, in der Regel bis zu 10 Jahre

7. Datensicherheit

  • Verschlüsselte Übertragung (TLS/HTTPS)
  • Anmeldung über E-Mail und Passwort; Passwörter werden ausschließlich als kryptografischer Hash gespeichert und sind auch für uns nicht einsehbar
  • Zugriffsbeschränkung auf Datenbankebene (Row Level Security), sodass jeder Nutzer nur seine eigenen Daten sieht
  • serverseitige Berechtigungsprüfungen
  • restriktive, bedarfsorientierte Zugriffsrechte im Team

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3), insbesondere die Einwilligung in die Verarbeitung deiner Gesundheitsdaten. Dein Konto und alle zugehörigen Daten kannst du außerdem jederzeit direkt in der App unter „Delete Account" löschen. Für alles Weitere genügt eine Nachricht an service@watchmepay.com.

Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

9. Automatisierte Auswertungen

Azume berechnet aus deinen Gesundheits- und Profildaten Kennzahlen (Wellness-, Recovery- und Stress-Scores, VO₂max sowie deinen Grundumsatz). Diese dienen ausschließlich deiner Information. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.

Azume ist kein Medizinprodukt. Die angezeigten Werte und Kennzahlen dienen ausschließlich Wellness- und Fitnesszwecken und sind nicht zur Diagnose, Behandlung oder Vorbeugung von Krankheiten bestimmt.

10. Cookies und Tracking (Website)

Unsere Website azume.com verwendet notwendige Cookies für den Betrieb der Seite. Nicht notwendige Cookies und Tracking-Technologien, insbesondere die Nutzungsanalyse über Hotjar, setzen wir nur mit deiner Einwilligung ein. Diese erteilst du über unser Consent-Banner und kannst sie dort jederzeit ändern oder widerrufen.

11. Minderjährige

Die Dienste richten sich an Personen ab 16 Jahren. Bei der Registrierung fragen wir dein Geburtsdatum ab; liegt das angegebene Alter unter 16 Jahren, ist eine Registrierung nicht möglich. Wir verarbeiten wissentlich keine Gesundheitsdaten von Personen unter 16 Jahren.

12. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Version findest du in der App und unter azume.com.

13. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder deinen Daten erreichst du uns unter: WatchMePay GmbH, Wallfahrerweg 1, 82166 Gräfelfing, E-Mail: service@watchmepay.com

Last updated: 18 August 2026

This privacy policy explains how we process personal data when you use the Azume app, the Azume hardware, and our website and online shop at azume.com (together, the "Services"). Protecting your data matters a great deal to us, particularly because Azume processes health data, which enjoys an especially high level of protection.

1. Controller

The controller for data processing within the meaning of the GDPR is:

WatchMePay GmbH (operator of the Azume brand)
Wallfahrerweg 1
82166 Gräfelfing
Germany
Email: service@watchmepay.com

2. What data we process

a) Account and login data

  • Email address
  • Password (stored exclusively as a cryptographic hash)
  • Name, if you choose to provide it
  • Account settings
  • Messages you send us through the feedback function in the app (name, email address, subject, message)
  • Time and version of the consent you have given (record-keeping obligation under Art. 7(1) GDPR)

b) Health and fitness data (special category, Art. 9 GDPR)

  • Steps, distance, calorie expenditure
  • Sleep data (sleep stages, sleep duration, wake periods)
  • Heart rate (HR), resting heart rate and heart rate variability (HRV)
  • Blood oxygen saturation (SpO₂)
  • Respiratory rate
  • Training and workout data
  • Date of birth or age
  • Sex
  • Height
  • Body weight, including your weight history
  • Calculated values such as wellness, recovery and stress scores, as well as VO₂max

We use your date of birth, sex, height and body weight to calculate your basal metabolic rate and to display metrics such as calorie expenditure and your weight trend correctly.

c) Device and connection data

  • Bluetooth pairing (BLE), device identifiers, battery level, firmware information, synchronisation timestamps

d) Order and shop data (only when purchasing via azume.com)

  • Name, delivery and billing address
  • Order history
  • Payment data (processed by the payment provider; we do not store complete payment details)

3. Purposes and legal bases

3.1 Providing the app and your account – We process account and login data in order to provide your account and the app's functions. Legal basis: Art. 6(1)(b) GDPR (contract).

3.2 Processing your health data – Azume collects your health data from your device, synchronises it to your account, stores it and analyses it in order to display metrics, trends and scores. The same applies to the health data you enter yourself in your profile. As this constitutes special categories of personal data, we process it solely on the basis of your explicit consent. Legal basis: Art. 9(2)(a) in conjunction with Art. 6(1)(a) GDPR. You give this consent actively in the app (during registration, before any health data is collected). We record the time and version of your consent so that we can demonstrate it. You may withdraw it at any time with effect for the future (see section 8). Withdrawal does not affect the lawfulness of processing carried out beforehand. Without this consent we cannot provide Azume's health features.

3.3 Bluetooth pairing with the hardware – Device and connection data used to establish and maintain the connection between the app and your Azume device. Legal basis: Art. 6(1)(b) GDPR.

3.4 Transfer to Apple Health (iOS only) – If you enable the Apple Health integration in the app, Azume writes sleep data, heart rate, heart rate variability (HRV), resting heart rate, blood oxygen saturation (SpO₂), respiratory rate, steps, distance, as well as active and resting energy to the Apple Health app on your iPhone.

This transfer only takes place if you switch it on explicitly. You grant permission in the app settings and additionally in the iOS permission dialog, where you can allow or deny each data type individually. The legal basis is your explicit consent (Art. 9(2)(a) in conjunction with Art. 6(1)(a) GDPR). You may withdraw this consent at any time with effect for the future by disabling the integration in the app settings or revoking the permissions in your iOS system settings.

Azume only writes data to Apple Health and does not read any data from it; we have no access to data from other apps. The transferred data remains on your device or in your iCloud, where it is managed by Apple. Apple does not act as our processor in this respect; Apple's own privacy terms apply to that processing. If you have enabled iCloud sync for Health, the data is synced across your devices in accordance with Apple's terms.

If you switch the integration off in the app settings or delete your account, we remove the data written by Azume from Apple Health again. Re-enabling the integration does not restore the removed data; only new measurements from the next synchronisation onwards are transferred.

3.5 Shop orders – Processing of your order, delivery and payment data to fulfil the contract. Legal bases: Art. 6(1)(b) GDPR (purchase contract) and Art. 6(1)(c) GDPR (tax and commercial retention obligations).

3.6 Communication – We use your contact details to answer enquiries and send you service-related messages. This includes messages you send us through the feedback function in the app. We only send marketing emails with your separate consent (Art. 6(1)(a) GDPR), which you may withdraw at any time.

4. Recipients and processors

We use carefully selected service providers that process data on our behalf (processing under Art. 28 GDPR). We do not sell personal data and we do not share your health data for third-party purposes.

  • Supabase – backend/database: storage of your account and health data (servers located in the EU/Ireland, provider with a US parent company, see section 5)
  • Shopify – operation of the azume.com online shop: order and customer data
  • Shopify Payments – payment processing in the shop
  • Shopify Email – delivery of our service and marketing emails
  • Hotjar – website usage analysis, only with your consent given via the consent banner
  • DHL – delivery of your order

5. Transfers to third countries

Your account and health data is stored with Supabase in the West EU (Ireland) region and therefore within the European Union. Where other service providers process data outside the EU or EEA, for example in the USA, we ensure an adequate level of data protection, in particular through EU standard contractual clauses (Art. 46 GDPR) or certification under the EU-US Data Privacy Framework. You can request a copy of these safeguards from us.

6. Retention periods

  • Health and profile data: for as long as your account exists. If you withdraw your consent or delete your account, we delete this data without undue delay
  • Account data: until your account is deleted
  • Feedback messages: until your account is deleted
  • Device and connection data: for the duration of the pairing and of your account
  • Order and invoice data: in line with statutory retention periods, generally up to 10 years

7. Data security

  • Encrypted transmission (TLS/HTTPS)
  • Sign-in via email and password; passwords are stored exclusively as a cryptographic hash and cannot be viewed even by us
  • Access restrictions at database level (Row Level Security), so that each user only sees their own data
  • Server-side permission checks
  • Restrictive, need-to-know access rights within the team

8. Your rights

You have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20) and objection (Art. 21). You may withdraw your consent at any time with effect for the future (Art. 7(3)), in particular your consent to the processing of your health data. You can also delete your account and all associated data at any time directly in the app under "Delete Account". For anything else, a message to service@watchmepay.com is sufficient.

Right to lodge a complaint: You may lodge a complaint with a data protection supervisory authority. The authority responsible for us is the Bavarian Data Protection Authority (BayLDA), Promenade 18, 91522 Ansbach, Germany, www.lda.bayern.de.

9. Automated analysis

Azume calculates metrics from your health and profile data (wellness, recovery and stress scores, VO₂max, as well as your basal metabolic rate). These are provided for your information only. No automated decision-making producing legal effects within the meaning of Art. 22 GDPR takes place.

Azume is not a medical device. The values and metrics displayed serve wellness and fitness purposes only and are not intended for the diagnosis, treatment or prevention of any disease.

10. Cookies and tracking (website)

Our website azume.com uses necessary cookies for the operation of the site. We only use non-essential cookies and tracking technologies, in particular usage analysis via Hotjar, with your consent. You give this consent via our consent banner and can change or withdraw it there at any time.

11. Minors

The Services are intended for persons aged 16 and over. We ask for your date of birth during registration; if the age given is under 16, registration is not possible. We do not knowingly process health data of persons under the age of 16.

12. Changes to this privacy policy

We update this privacy policy when our data processing changes or when legal requirements make it necessary. The current version is always available in the app and at azume.com.

13. Contact

If you have questions about this privacy policy or your data, you can reach us at: WatchMePay GmbH, Wallfahrerweg 1, 82166 Gräfelfing, Germany, email: service@watchmepay.com