Datenschutzerklärung

Stand: 28. August 2026

Clamira verarbeitet Gesundheitsdaten und genetische Daten. Das sind besonders sensible Daten. Diese Erklärung beschreibt vollständig und in einfacher Sprache, welche Daten wir erheben, was damit geschieht, wer sie zu sehen bekommt und welche Rechte du hast.

1. Verantwortlicher

SNV Media, Inhaber Nelson Vollertsen
Buschlück 1, 24986 Mittelangeln, Deutschland
E-Mail: kontakt@clamira.de

Wir sind gesetzlich nicht verpflichtet, eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten zu benennen, und haben dies auch nicht freiwillig getan. Für alle Anliegen zum Datenschutz erreichst du uns unter der oben genannten Adresse.

2. Überblick: Welche Daten wir verarbeiten

  • Zugriffsdaten beim Aufruf unserer Seiten (IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser- und Gerätekennung).
  • Kontodaten (E-Mail-Adresse, Passwort in gehashter Form, Zeitpunkt der Registrierung und der Bestätigung, Einwilligungs- status).
  • Profildaten (Name oder Bezeichnung des Profils, Geburtsdatum beziehungsweise Alter, Geschlecht, optionales Profilbild).
  • Gesundheitsdaten (hochgeladene Laborbefunde und Arztbriefe als Datei, daraus ausgelesene Messwerte, Referenzbereiche und Abnahmedaten, freiwillige Angaben zu Körpergewicht, Körpergröße und Aktivitätsniveau, deine Angaben zu Ernährungsform, Ernährungszielen, Unverträglichkeiten und Abneigungen sowie die erzeugten Auswertungen, Ernährungspläne und Chatverläufe mit dem Ernährungscoach) — besondere Kategorie nach Art. 9 Abs. 1 DSGVO.
  • Genetische Daten (hochgeladene Rohdatendateien, die daraus ausgelesenen Marker und Genotypen) — besondere Kategorie nach Art. 9 Abs. 1 DSGVO.
  • Vertrags- und Zahlungsdaten (gebuchter Tarif, Laufzeit, Zahlungsstatus, Bestellungen von Testkits einschließlich der Angaben zu der Person, für die ein Kit bestimmt ist — Name, Geburtsdatum, Geschlecht; die Zahlungsdaten selbst verarbeitet unser Zahlungsdienstleister).
  • Kommunikationsdaten (E-Mails an uns, Eingaben im Support-Chat, deine Angaben aus einer über unsere Widerrufsfunktion abgegebenen Widerrufserklärung).
  • Nutzungsdaten unserer öffentlichen Seiten (welche Seite wann aufgerufen wurde, von welcher Seite aus verwiesen wurde, Browser, Betriebssystem, Gerätetyp, der Start unseres Erklärvideos auf der Startseite sowie eine grobe Ortsangabe bis auf Stadtebene) — ohne Cookies, ohne Speicherung deiner IP-Adresse und nur außerhalb des angemeldeten Bereichs (Abschnitt 19 Absätze 1 bis 8).
  • Daten aus der Messung unserer Anzeigen — nur, wenn du dem ausdrücklich zustimmst, und nur auf einem Teil unserer öffentlichen Seiten (nicht im Lexikon, nicht im Ratgeber, nie im angemeldeten Bereich). Sie gehen an Google und enthalten keinen Bestellwert, keinen Namen und keine Messwerte; ob du ein Testkit oder ein Abo gekauft hast, ist daraus erkennbar (Abschnitt 19 Absätze 9 bis 15).

Die Angaben zu Körpergewicht, Körpergröße, Aktivitätsniveau und Ernährung sind freiwillig. Ohne sie funktioniert Clamira weiterhin; der Ernährungscoach verzichtet dann bewusst auf Kalorienangaben, weil sich ohne diese Werte keine sichere Untergrenze berechnen lässt. Angaben zu Ernährungsform, Zielen, Unverträglichkeiten, Abneigungen, Kochzeit und Budget speichern wir seit August 2026 dauerhaft zu deinem Profil, damit du sie nicht bei jedem Plan erneut eingeben musst; du kannst sie jederzeit ändern, und sie werden mit dem Profil gelöscht (Abschnitt 14).

Zusätzlich versenden wir eine kurze Benachrichtigungs-E-Mail, wenn eine von dir beauftragte Auswertung in deinem Konto bereitliegt; sie enthält keine Gesundheitsdaten (Abschnitt 11).

3. Aufruf der Website und Server-Protokolle

Beim Aufruf unserer Seiten werden technisch notwendige Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, die angeforderte Ressource, der Statuscode, die übertragene Datenmenge sowie die vom Browser übermittelte Kennung. Zweck ist die Auslieferung der Seiten, die Aufrechterhaltung der Betriebssicherheit und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Diese Protokolle werden fortlaufend überschrieben: Je Anwendungsprozess halten wir höchstens drei Dateien von je 10 Megabyte vor; ist der Platz voll, verdrängen neue Einträge die ältesten. Zusätzlich beginnt mit jeder neuen Programmversion ein leeres Protokoll. In der Praxis liegen die Daten damit nur wenige Tage vor. Eine feste kalendarische Frist geben wir dafür bewusst nicht an — sie wäre eine Zusage ohne technische Entsprechung; die Aufbewahrung ist größenbasiert begrenzt und in keinem Fall auf Dauer angelegt.

4. Cookies und ähnliche Techniken

Ohne deine Einwilligung setzen wir ausschließlich technisch erforderliche Cookies ein. Das sind:

  • Anmelde-Cookies, die deine Sitzung nach dem Login aufrechterhalten und automatisch erneuern,
  • ein Sitzungs-Cookie für den Support-Chat, das verhindert, dass ein einzelner Besucher den Chat unbegrenzt oft aufruft.

Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie für den vom Nutzer ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Für sie fragen wir dich deshalb nicht um Erlaubnis.

Cookies von Google kommen nur mit deiner Einwilligung hinzu. Auf einem Teil unserer öffentlichen Seiten — und nur dort — können wir messen, ob ein Besuch aus einer unserer Anzeigen bei Google zu einer Bestellung geführt hat. Dafür wird ein Skript von Google geladen, und Google speichert Cookies in deinem Browser (Abschnitt 19 Absatz 14 nennt sie beim Namen). Beides geschieht ausschließlich dann, wenn du im Hinweisfenster auf „Akzeptieren“ geklickt hast. Lehnst du ab oder entscheidest du gar nicht, wird das Skript nicht geladen und es geht keine Anfrage an Google. Einzelheiten, Rechtsgrundlage und der Weg, deine Entscheidung jederzeit zu ändern: Abschnitt 19.

Social-Media-Plugins binden wir nicht ein. Nutzungsprofile für Werbezwecke erstellen wir nicht: Personalisierte Werbung ist bei uns dauerhaft abgeschaltet, wir betreiben kein Remarketing, und wir übermitteln keine Kundendaten — auch keine verschlüsselten E-Mail-Adressen — an ein Werbenetzwerk. Die Reichweite unserer öffentlichen Seiten messen wir daneben mit einer selbst betriebenen Software, die keine Cookies setzt und nichts auf deinem Gerät speichert (Abschnitt 19).

5. Konto, Registrierung und Anmeldung

(1) Für die Nutzung ist ein Konto erforderlich. Wir verarbeiten dafür deine E-Mail-Adresse und dein Passwort, das ausschließlich als kryptografischer Hash gespeichert wird. Zur Bestätigung deiner Adresse senden wir dir eine E-Mail mit einem Bestätigungslink. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags).

(2) Bei der Registrierung erteilst du gesondert deine ausdrückliche Einwilligung in die Verarbeitung deiner Gesundheits- und genetischen Daten (Abschnitt 6). Wir speichern, wann und in welcher Fassung du sie erteilt hast, um sie nachweisen zu können (Art. 7 Abs. 1 DSGVO).

6. Gesundheits- und genetische Daten: Auswertung durch KI

(1) Was du bereitstellst. Du lädst Laborbefunde, Arztbriefe oder genetische Rohdatendateien hoch oder wir stellen einen über uns bestellten Laborbefund in dein Konto ein. Diese Dateien werden verschlüsselt in einem Speicher abgelegt, der ausschließlich deinem Konto zugeordnet ist.

(2) Rechtsgrundlage. Die Verarbeitung deiner Gesundheits- und genetischen Daten beruht ausschließlich auf deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Ohne diese Einwilligung können wir die Leistung nicht erbringen — der Widerruf wirkt daher zugleich als Kündigung für die Zukunft.

(3) Auslesen der Werte. Um die Werte aus einem Befund zu gewinnen, übertragen wir die vollständige Datei an ein KI-Sprachmodell. Enthält der Befund deinen Namen, dein Geburtsdatum oder eine Versichertennummer, wird dieser Teil des Dokuments technisch mitübertragen. Das Modell ist angewiesen, ausschließlich Messwerte auszulesen; Stammdaten werden nicht in unsere Datenbank übernommen und nicht gespeichert. Wenn du das vermeiden möchtest, schwärze diese Angaben vor dem Hochladen.

(4) Auswertung, Ernährungsplan und Coach. Für die eigentliche Auswertung übermitteln wir die ausgelesenen Messwerte und Marker sowie Alter und Geschlecht des Profils; für den Ernährungsplan zusätzlich die von dir angegebenen Präferenzen, im Coach-Chat außerdem deine Nachrichten. Namen, E-Mail-Adressen und Kontodaten werden dabei nicht übermittelt.

(5) Genetische Rohdaten werden ausschließlich auf unseren eigenen Servern ausgelesen. Die Rohdatendatei selbst wird nicht an ein KI-Modell übertragen; an der Auswertung nehmen nur die wenigen von uns kuratierten Marker teil.

(6) Wo die Modelle laufen. Alle Modellaufrufe erfolgen über den KI-Dienst Amazon Bedrock der Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Die Verarbeitung findet ausschließlich in Rechenzentren innerhalb der Europäischen Union statt. Eine Übermittlung deiner Gesundheits- und genetischen Daten in ein Drittland — insbesondere in die USA — findet nicht statt.

Wir sagen bewusst „in der EU“ und nicht „in Deutschland“: Die Aufrufe laufen über EU-weite Verarbeitungsprofile, die innerhalb mehrerer EU-Regionen ausgeführt werden können. Unsere Server, die Datenbank und der Dateispeicher stehen dagegen in Deutschland (Abschnitt 12).

(7) Kein Training. Mit Amazon Web Services besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Deine Daten werden nicht zum Training von KI-Modellen verwendet. Nach Angaben des Anbieters werden übermittelte Eingaben und erzeugte Antworten weder zur Verbesserung der Modelle genutzt noch an die Hersteller der Modelle weitergegeben; diese haben keinen Zugriff darauf.

(8) Keine automatisierte Entscheidung im Rechtssinne. Die Auswertungen entfalten keine rechtliche Wirkung und beeinträchtigen dich nicht in ähnlich erheblicher Weise; eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt. Die Ergebnisse sind edukativ und ersetzen keine ärztliche Beurteilung (siehe AGB, § 3).

7. Profile weiterer Personen

Legst du ein Profil für eine andere Person an, verarbeiten wir deren Daten in demselben Umfang. Grundlage ist die ausdrückliche Einwilligung dieser Person, die du nach § 5 der AGB einzuholen hast; bei Minderjährigen die Einwilligung der Sorgeberechtigten. Betroffene Personen können ihre Rechte auch unmittelbar uns gegenüber geltend machen.

8. Bestellung von Testkits

Bestellst du ein Testkit, verarbeiten wir deine Bestell- und Lieferdaten. Wir geben die für Versand und Laboranalyse erforderlichen Daten an unseren Partner Probatix Health GmbH weiter, der den Versand und die Laborlogistik abwickelt; die Analyse selbst führt ein DAkkS-akkreditiertes Partnerlabor in Deutschland durch. Diese Verarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO und, soweit sie Gesundheitsdaten betrifft, auf deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Der Laborbefund wird uns übermittelt und von uns in dein Konto eingestellt; dieser Schritt erfolgt manuell durch den Administrator und wird protokolliert (Zeitpunkt, handelnde Person, Zielkonto, Datei — ohne Gesundheitsdaten).

Zu jeder bezahlten Bestellung speichern wir außerdem die Angaben zu der Person, für die das jeweilige Kit bestimmt ist: Name, Geburtsdatum und Geschlecht. Mehr nicht — insbesondere keine Angaben zu Beschwerden, Vorerkrankungen oder Medikamenten. Diese drei Angaben verlangt das Partnerlabor für die Beauftragung und für die Zuordnung der Probe; ohne sie kann die Analyse nicht durchgeführt werden. Sie stehen bei uns in einer eigenen Bestellübersicht, die ausschließlich dem Administrator zugänglich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Kaufvertrags). Bestellst du ein Kit für eine andere Person, gilt dafür dasselbe wie für Profile: Du benötigst deren Zustimmung nach § 5 der AGB.

Deine Bestätigungen vor dem Kauf. Bevor es zur Bezahlung geht, bestätigst du zwei Angaben mit je einem Häkchen. Beide sind Pflicht; ohne sie nehmen wir die Bestellung nicht an:

  • deine ausdrückliche Einwilligung in die Verarbeitung der Gesundheitsdaten aus diesem Testkit zur Auswertung und in deren Übermittlung an das Partnerlabor (Art. 9 Abs. 2 lit. a DSGVO) — verbunden mit der Zusicherung, dass dir bei einer Bestellung für eine andere Person deren Einwilligung vorliegt (§ 5 der AGB);
  • deine Erklärung zum vorzeitigen Beginn der Laborleistung und zur Kenntnis davon, dass dein Widerrufsrecht mit vollständiger Erbringung erlischt (siehe Widerrufsbelehrung).

Zu jedem Häkchen halten wir fest, wann du es gesetzt hast, in welcher Fassung und mit welchem vollständigen Wortlaut. Zweck ist allein der Nachweis nach Art. 7 Abs. 1 DSGVO. Der Wortlaut steht deshalb mit im Protokoll und nicht nur eine Fassungsnummer: Ohne den zugehörigen Text ließe sich später nicht mehr belegen, worin du eingewilligt hast.

Abgebrochene Bestellungen. Deine Angaben und diese Bestätigungen speichern wir bereits, bevor du zur Bezahlung wechselst — später wäre der Nachweis nicht mehr an den Zeitpunkt gebunden, zu dem du eingewilligt hast. Brichst du die Zahlung ab, bleibt dieser Vorgang zunächst ohne zugehörige Bestellung zurück. Solche abgebrochenen Bestellvorgänge löschen wir automatisch, spätestens 30 Tage nach ihrer Entstehung (Abschnitt 14). Kommt der Kauf dagegen zustande, bleibt der Vorgang als Einwilligungsnachweis zum zugehörigen Beleg erhalten.

9. Support-Chat

Unser Support-Chat beantwortet Fragen zum Produkt und ist auch ohne Konto nutzbar. Verarbeitet werden deine Eingaben, eine zufällige Sitzungskennung im Cookie sowie ein kryptografischer Hash deiner IP-Adresse; beides ausschließlich, um Missbrauch und übermäßige Nutzung zu begrenzen. Die Zähler werden nach spätestens 24 Stunden zurückgesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO (Beantwortung von Anfragen, Schutz vor missbräuchlicher Nutzung). Der Chat hat keinen Zugriff auf Konten, Befunde oder Bestellungen. Bitte gib dort keine Gesundheitsdaten ein; der Chatverlauf wird an das KI-Modell übermittelt (Abschnitt 6 Abs. 6).

10. Zahlungsabwicklung

Zahlungen wickeln wir über Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Dublin, Irland ab. Deine Zahlungsdaten gibst du unmittelbar bei Stripe ein; wir erhalten sie nicht — insbesondere keine vollständigen Kartendaten. Stripe ist für die Zahlungsabwicklung eigenständig Verantwortlicher. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Was wir an Stripe übermitteln, ist bewusst knapp gehalten: Betrag und Währung, eine interne Kennung deines Kontos, damit die Zahlung der richtigen Bestellung zugeordnet wird, sowie als Bestellbezug das gewählte Testkit-Profil und die Stückzahl. Bestellst du ein Kit im Versand, erhebt Stripe außerdem die Lieferanschrift für den Versand.

Nicht übermittelt werden die Angaben zu den Personen, für die ein Kit bestimmt ist — Name, Geburtsdatum und Geschlecht verlassen unsere eigene Datenbank für die Zahlung nicht. Ebenso gehen an Stripe keine Messwerte, keine Befunde und keine Auswertungen.

Das sagen wir offen dazu: Weil der Bestellbezug das gewählte Testkit-Profil nennt (Absatz darüber), kann die Bestellung selbst einen Gesundheitsbezug tragen — sie sagt, dass hier jemand einen Gesundheitstest gekauft hat. Vermeiden lässt sich das nicht: Ohne die Angabe, wofür bezahlt wird, gibt es keine Zahlung. Rechtsgrundlage bleibt deshalb die Erfüllung deines Vertrags (Art. 6 Abs. 1 lit. b DSGVO); eine gesonderte Einwilligung holen wir dafür nicht ein.

Rechnungs- und Zahlungsdaten übernehmen wir automatisiert in unsere Buchhaltung. Die von Stripe erstellten Rechnungen und die zugehörigen Zahlungsvorgänge liest die Schnittstelle MiracleSync bei Stripe aus und trägt sie in unser Buchhaltungssystem sevDesk ein; beide Anbieter setzen wir als Auftragsverarbeiter ein (Abschnitt 13). Übernommen wird, was auf einer Rechnung steht — Name und Rechnungsanschrift, E-Mail-Adresse, Betrag, Steuer und Zeitpunkt. Weil diese Buchhaltung ihre Angaben ausschließlich aus der Zahlungsabwicklung bezieht, enthält sie nichts, was Stripe nicht ohnehin vorliegt: keine Messwerte, keine Befunde und keine Auswertungen und auch nicht die Angaben zu den Personen, für die ein Kit bestimmt ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung unserer handels- und steuerrechtlichen Aufbewahrungspflichten, § 147 AO, § 257 HGB); zur Speicherdauer siehe Abschnitt 14.

Es können Übermittlungen in die USA stattfinden, die Stripe auf Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework stützt (Abschnitt 13).

11. E-Mails

Wir versenden E-Mails zur Bestätigung deiner Adresse, zum Zurücksetzen des Passworts sowie zu Vertrag und Abrechnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Einen Newsletter versenden wir derzeit nicht; sollte sich das ändern, geschieht dies ausschließlich nach gesonderter Einwilligung im Bestätigungsverfahren (Double Opt-in).

Hat eine von dir beauftragte Auswertung ihren Weg in dein Konto gefunden, schicken wir dir eine kurze Benachrichtigung per E-Mail. Für deren Versand setzen wir Brevo (Brevo SA, Frankreich) als Auftragsverarbeiter ein. Übermittelt werden dabei ausschließlich deine E-Mail-Adresse, eine Anrede und ein Link. Die Anrede leitet sich aus dem Anzeigenamen deines Kontos ab — dem Namen, den du bei der Registrierung angegeben hast und in den Kontoeinstellungen jederzeit ändern kannst. Ist keiner hinterlegt oder ist er nicht als Vorname erkennbar, verwenden wir eine neutrale Anrede. Namen aus deinen Personen-Profilen werden nicht übermittelt. Der Link führt auf die Startseite deines Kontos und enthält keine Kennung.

Es werden keine Gesundheitsdaten übermittelt. Die Nachricht enthält weder Messwerte noch Befundtexte und nennt weder die Art des Befunds noch die Person, auf die er sich bezieht — auch nicht im Betreff. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über die Auswertung). Es handelt sich nicht um Werbung; eine Einwilligung ist dafür nicht erforderlich. Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

12. Hosting und Speicherung

Die Anwendung läuft auf Servern der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in Deutschland. Datenbank, Authentifizierung und Dateispeicher betreiben wir über Supabase in der Region Frankfurt am Main. Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

13. Empfänger und Übermittlung in Drittländer

EmpfängerZweckOrt
Hetzner Online GmbHServerbetriebDeutschland
SupabaseDatenbank, Anmeldung, DateispeicherEU (Frankfurt)
Amazon Web Services EMEA SARLKI-Dienste: Auslesen von Befunden, Auswertung, Ernährungsplan, Coach- und Support-Chat, WissensbasisEU
Brevo SAVersand der Benachrichtigung, dass eine Auswertung bereitliegt (Abschnitt 11), sowie der Eingangsbestätigung zu einem Widerruf (Abschnitt 20)Frankreich; Verarbeitung in der EU nach Angaben des Anbieters
Stripe Payments Europe Ltd.ZahlungsabwicklungEU, teilweise USA
Google Ireland Limited (bei Bedarf Google LLC, USA)Messung, ob ein Besuch aus einer unserer Anzeigen zu einer Bestellung geführt hat — nur, wenn du in die Werbe-Messung eingewilligt hast und wir sie eingeschaltet haben (Abschnitt 19 Absätze 9 bis 15)Irland; Übermittlung in die USA möglich
Flagship Apps GmbH („MiracleSync“, Auftragsverarbeiter)Automatischer Import der Rechnungs- und Zahlungsdaten aus der Zahlungsabwicklung in unsere Buchhaltung (Abschnitt 10)Deutschland (Sitz des Anbieters)
sevDesk GmbH (Auftragsverarbeiter)Buchhaltung: Aufbewahrung der Rechnungsbelege nach § 147 AO (Abschnitt 14)Deutschland
Probatix Health GmbH (Auftragsverarbeiter, Vertrag nach Art. 28 DSGVO) sowie das von ihr beauftragte PartnerlaborVersand und Analyse von TestkitsDeutschland

Deine Messwerte, Befunde und genetischen Daten verlassen die Europäische Union nicht. Sie werden ausschließlich auf unseren Servern in Deutschland gespeichert und für die KI-Auswertung innerhalb der EU verarbeitet (Abschnitt 6 Abs. 6, Abschnitt 12). Eine Übermittlung dieser Daten in ein Drittland findet nicht statt. Wir benötigen dafür daher auch keine gesonderte Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO und holen sie nicht ein.

In die USA übermittelt werden können lediglich Daten aus der Zahlungsabwicklung (Stripe) und — nur, wenn du in die Werbe-Messung eingewilligt hast und wir sie eingeschaltet haben — Daten aus dieser Messung (Google). Es sind in beiden Fällen keine Messwerte, keine Befunde und keine genetischen Daten. Bei der Werbe-Messung kann die Meldung über einen abgeschlossenen Kauf allerdings einen Gesundheitsbezug tragen (Abschnitt 19 Absatz 11); wir stützen sie deshalb auf deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese Übermittlungen stützen wir auf Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit der jeweilige Empfänger zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework nach Art. 45 DSGVO. Wir weisen dich darauf hin, dass in den USA kein dem europäischen Recht gleichwertiges Datenschutzniveau besteht, Zugriffe durch dortige Behörden nicht ausgeschlossen werden können und ein wirksamer Rechtsbehelf hiergegen möglicherweise nicht besteht.

14. Speicherdauer und Löschung

  • Konto-, Profil-, Gesundheits- und genetische Daten: bis zur Löschung durch dich, bis zum Widerruf deiner Einwilligung oder bis 90 Tage nach Beendigung des Vertrags.
  • Einzelne Dokumente, Auswertungen, Wochenpläne und den Gesprächsverlauf mit dem Ernährungscoach kannst du jederzeit in der Anwendung löschen. Beim Wochenplan bleibt dabei ausschließlich der Zeitpunkt der Erstellung als Zähler für dein monatliches Kontingent erhalten — keine Gerichte, keine Zutaten und keine Begründungen. Beim Gesprächsverlauf mit dem Ernährungscoach bleibt in unserem laufenden System nichts erhalten; für Sicherungskopien gilt der Punkt „Sicherungskopien“ unten.
  • Gesprächsverläufe mit dem Ernährungscoach löschen wir darüber hinaus automatisch, wenn die letzte Nachricht eines Gesprächs länger als 24 Monate zurückliegt. Gerechnet wird ab der letzten Nachricht und nicht ab dem Beginn des Gesprächs — sonst verlöre ein länger geführter Verlauf seinen Anfang, während sein Ende noch aktuell ist.
  • Kontolöschung:Über die Kontoeinstellungen löschst du dein Konto vollständig. Dabei werden alle hochgeladenen Dateien, Messwerte, genetischen Marker, Auswertungen, Ernährungs- und Wochenpläne, Gesprächsverläufe mit dem Ernährungscoach, Profile und das Anmeldekonto selbst entfernt. Die Löschung lässt sich nicht rückgängig machen; für Sicherungskopien gilt der Punkt „Sicherungskopien“ unten.
  • Rechnungs- und Buchungsdaten bewahren wir aufgrund handels- und steuerrechtlicher Pflichten (§ 147 AO, § 257 HGB) sechs beziehungsweise zehn Jahre auf — auch in unserer Buchhaltung bei den in Abschnitt 13 genannten Anbietern. Sie enthalten keine Gesundheitsdaten.
  • Testkit-Bestellungen einschließlich der Angaben zur Person, für die ein Kit bestimmt ist (Name, Geburtsdatum, Geschlecht): bis zum Abschluss der Abwicklung und danach im Rahmen der vorstehenden handels- und steuerrechtlichen Aufbewahrung des zugehörigen Belegs. Löschst du dein Konto, wird die Verbindung zwischen Bestellung und Konto unwiderruflich aufgehoben; die Bestellung selbst bleibt als Buchungsbeleg bestehen.
  • Abgebrochene Bestellvorgänge (Abschnitt 8): längstens 30 Tage. Wird eine Bestellung nicht bezahlt, gibt es keinen Vertrag und damit auch keine handels- oder steuerrechtliche Aufbewahrungspflicht; ein täglich laufender Vorgang entfernt diese Datensätze samt der darin enthaltenen Empfängerangaben. Kommt der Kauf zustande, gilt stattdessen die Aufbewahrung des Belegs eine Zeile darüber.
  • Widerrufserklärungen (Abschnitt 20) einschließlich des Eingangszeitpunkts und der Versandvermerke: 24 Monate ab dem Eingang. Danach werden sie automatisch gelöscht. So lange bewahren wir sie auf, weil sie der Nachweis darüber sind, dass und wann du widerrufen hast. Der Beleg über die zugrunde liegende Bestellung fällt nicht darunter; für ihn gilt die handels- und steuerrechtliche Aufbewahrung nach § 147 AO und § 257 HGB.
  • Administrative Protokolle über Zugriffe und Bearbeitungen im Verwaltungsbereich (Abschnitt 15): 24 Monate. Sie enthalten keine Gesundheitsdaten, aber E-Mail-Adressen, und sie belegen, wer wann in welchem Konto gearbeitet hat — der einzige Weg, einen Zugriff im Nachhinein nachzuweisen. Danach werden sie automatisch gelöscht.
  • Nutzungszahlen der KI-Auswertung(Zeitpunkt, Art des Aufrufs, verwendetes Modell, Umfang) führen wir für Betrieb und Kostenrechnung. Löschst du dein Konto, wird der Bezug zu dir in unserem laufenden System entfernt; die verbleibende Zeile lässt sich danach keiner Person mehr zuordnen und wird als reine Betriebszahl fortgeführt. Für Sicherungskopien gilt der Punkt „Sicherungskopien“ unten.
  • Server-Protokolle (Abschnitt 3): Sie werden fortlaufend überschrieben, sobald der dafür vorgesehene Platz voll ist, und beginnen mit jeder neuen Programmversion von vorn. In der Praxis liegen sie nur wenige Tage vor; eine feste Frist in Tagen sagen wir dafür bewusst nicht zu, weil die Begrenzung über die Datenmenge läuft und nicht über den Kalender.
  • Reichweitenmessung (Abschnitt 19 Absätze 1 bis 8): längstens 24 Monate. Die Daten enthalten weder deinen Namen noch deine E-Mail-Adresse noch deine IP-Adresse und lassen sich keinem Konto zuordnen. Dauerhaft behalten wir daraus lediglich zusammengefasste Monatszahlen ohne Personenbezug (Abschnitt 19 Absatz 8).
  • Messung unserer Anzeigen (Abschnitt 19 Absätze 9 bis 15): Wir speichern davon nichts — die Daten liegen bei Google, das die Speicherdauer selbst festlegt. Bei uns bleibt allein der Eintrag mit deiner Entscheidung, und der liegt im lokalen Speicher deines Browsers, nicht auf unserem Server.
  • Nachweis der Einwilligung: bis zum Ablauf möglicher Verjährungsfristen.
  • Sicherungskopien: Löschungen wirken in unserem laufenden System sofort; welche Daten aus welchem Grund bestehen bleiben, steht in den Punkten oben. Zum Schutz vor Datenverlust erstellen wir zusätzlich verschlüsselte Sicherungskopien der Datenbank und der hochgeladenen Dateien (Art. 32 Abs. 1 lit. b, c und d DSGVO). Darin können bereits gelöschte Daten noch in der Regel bis zu 30 Tage nach dem jeweiligen Sicherungszeitpunkt enthalten sein; die Kopien laufen automatisch aus, und verzögert sich ein Sicherungslauf, verschiebt sich dieser Ablauf entsprechend. Diese Kopien dienen ausschließlich dazu, den Betrieb nach einem Störfall wiederherzustellen und diese Wiederherstellung regelmäßig zu erproben; sie werden zu keinem anderen Zweck ausgewertet und nicht durchsucht. Müssen wir eine Sicherung tatsächlich einspielen, wenden wir die uns bekannten zwischenzeitlich erfolgten Löschungen unmittelbar danach erneut an — nach einem vollständigen Datenverlust können wir dabei nur berücksichtigen, was uns außerhalb der verlorenen Datenbank bekannt ist. Unabhängig davon kann bei unserem Hosting-Anbieter (Abschnitt 12) eine technische Momentaufnahme des Servers bestehen; auch sie dient allein der Wiederherstellung und wird nicht ausgewertet.

15. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Daten sind auf Datenbankebene mandantengetrennt: Jedes Konto kann technisch nur auf die eigenen Datensätze zugreifen; diese Trennung wird zusätzlich in jeder Abfrage geprüft. Passwörter werden nur als Hash gespeichert. Der administrative Zugang, über den bestellte Laborbefunde eingestellt werden, ist auf ausdrücklich benannte Adressen beschränkt, erlaubt kein Lesen fremder Befunde und wird lückenlos protokolliert.

16. Deine Rechte

Du hast nach der DSGVO das Recht auf

  • Auskunft über die zu dir gespeicherten Daten (Art. 15),
  • Berichtigung unrichtiger Daten (Art. 16),
  • Löschung (Art. 17),
  • Einschränkung der Verarbeitung (Art. 18),
  • Datenübertragbarkeit (Art. 20) — in der Anwendung steht dir dafür eine Exportfunktion zur Verfügung,
  • Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21),
  • jederzeitigen Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Wende dich dafür an kontakt@clamira.de. Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für uns zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.

17. Pflicht zur Bereitstellung

Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Konto- und Gesundheitsdaten können wir die Leistung allerdings nicht erbringen.

18. Minderjährige

Unser Angebot richtet sich an volljährige Personen. Daten von Minderjährigen verarbeiten wir ausschließlich im Rahmen eines von den Sorgeberechtigten geführten Kontos und mit deren Einwilligung.

19. Messungen auf den öffentlichen Seiten

Hier geht es um zwei getrennte Dinge, und die Unterscheidung ist wichtig, weil sie unterschiedlich funktionieren:

  • die Reichweitenmessung (Absätze 1 bis 8) — selbst betrieben, ohne Cookies, ohne fremden Empfänger; sie läuft ohne Einwilligung, und du kannst ihr jederzeit widersprechen;
  • die Messung unserer Anzeigen bei Google (Absätze 9 bis 15) — ein fremder Empfänger, mit Cookie; sie läuft ausschließlich mit deiner ausdrücklichen Einwilligung.

(1) Was wir messen und wo. Um zu verstehen, wie unsere öffentlichen Seiten genutzt werden, führen wir eine einfache Zugriffsstatistik. Sie läuft ausschließlich auf den öffentlichen Seiten: Startseite, Testkit-Seite, diese Rechtstexte, Blutwerte-Lexikon und Ratgeber. Im angemeldeten Bereich — also überall dort, wo es um deine Profile, Befunde und Auswertungen geht — findet keine Reichweitenmessung statt. Das ist eine bewusste Grenze: Schon die Information, dass jemand eine Blutbild-Auswertung geöffnet hat, wäre ein Gesundheitsdatum.

(2) Kein neuer Empfänger für die Reichweitenmessung. Wir nutzen dafür die quelloffene Software Umami, die wir selbst betreiben — auf demselben Server in Deutschland, auf dem auch die Anwendung läuft (Abschnitt 12). Es werden keine Daten an einen Analyse-Anbieter übermittelt, und es gibt keine Übermittlung in ein Drittland. Deshalb taucht für diese Verarbeitung auch kein zusätzlicher Empfänger in der Tabelle in Abschnitt 13 auf. Für die Messung unserer Anzeigen ist das anders — dort ist Google ein eigener Empfänger, und deshalb steht er dort (Absatz 14).

(3) Für die Reichweitenmessung keine Cookies — und was mit deinem Gerät tatsächlich passiert. Für diese Messung setzen wir keine Cookies und speichern von uns aus nichts auf deinem Endgerät. Zwei Vorgänge betreffen dein Gerät dennoch, und wir benennen sie ausdrücklich:

  • Die Mess-Software liest beim Laden zwei Eigenschaften deines Browsers aus: die Bildschirmauflösung und die eingestellte Sprache. Wir haben sie so eingerichtet, dass beide Angaben gelöscht werden, bevor irgendetwas an unseren Server geht. Sie verlassen dein Gerät also nicht und werden bei uns nirgends gespeichert. Verhindern können wir das Auslesen selbst nicht — nur die Übertragung, und das tun wir.
  • Vor jedem einzelnen Messvorgang wird im lokalen Speicher deines Browsers nachgesehen, ob du widersprochen hast (Absatz 7). Das geschieht auch dann, wenn du nie widersprochen hast — anders ließe sich ein Widerspruch nicht beachten. Gelesen wird dabei ausschließlich dieser eine Eintrag, nichts sonst. Angelegt wird er nur durch dich selbst, und immer erst auf einen Klick: über den Schalter in Absatz 7, über die Kategorie Statistik im Hinweisfenster oder auf der Seite Cookie-Einstellungen. Es sind drei Wege zu einem Eintrag, nicht drei Einstellungen.

Nach unserer Einschätzung ist für diese Verarbeitung keine Einwilligung erforderlich, weil auf deinem Gerät nichts gespeichert wird und der Zugriff auf den Widerspruchs-Eintrag genau dazu dient, deine Entscheidung zu respektieren (§ 25 Abs. 2 Nr. 2 TDDDG). Für die Reichweitenmessung holen wir deshalb keine Einwilligung ein. Wir sagen offen dazu: Wie weit § 25 TDDDG bei cookiefreier Messung reicht, wird von Aufsichtsbehörden und Gerichten nicht einheitlich beurteilt. Wir haben die Messung deshalb so sparsam wie möglich eingerichtet und dir den Widerspruch mit einem Klick zugänglich gemacht.

Damit hier kein Missverständnis entsteht: Das Hinweisfenster, das dir beim ersten Aufruf begegnen kann, erscheint wegen der Messung unserer Anzeigen (Absätze 9 bis 15). Es zeigt daneben aber eine Kategorie Statistik, und das ist diese Reichweitenmessung. Der Schalter dort ist derselbe wie in Absatz 7: Er setzt denselben Eintrag in deinem Browser und zeigt denselben Stand. Er ist keine Einwilligungsabfrage, sondern dasselbe freiwillige Widerspruchsangebot — deshalb steht Statistik von vornherein auf „an“, während Marketing von vornherein aus ist, und deshalb bleibt es dabei, dass wir für die Reichweitenmessung keine Einwilligung einholen.

Ein Klick auf „Ablehnen“ schaltet allerdings beides ab, auch diese Messung. Das ist Absicht: Wer auf einem Cookie-Hinweis „Ablehnen“ drückt, meint damit nicht, dass wir weiter messen sollen. Umgekehrt gilt das nicht — der Schalter in Absatz 7 wirkt nur auf die Reichweitenmessung, nicht auf die Werbe-Messung.

(4) Welche Daten anfallen. Gespeichert werden:

  • der aufgerufene Seitenpfad und der Seitentitel,
  • die zuvor besuchte Seite (Verweisquelle),
  • Zeitpunkt und Dauer des Aufrufs sowie technische Ladezeit-Messwerte der Seite,
  • Browser, Betriebssystem und Gerätetyp,
  • eine grobe Ortsangabe, die aus deiner IP-Adresse bestimmt wird: Land, Region und Stadt. Die Genauigkeit reicht bis auf Stadtebene, nicht auf eine Adresse.
  • der Start des Erklärvideos auf der Startseite, als Ereignis mit dem Namen „erklaervideo-start“. Gezählt wird höchstens ein Start je Seitenaufruf; wie lange oder wie weit du das Video ansiehst, wird nicht erfasst. Mit dem Ereignis gehen dieselben Angaben mit wie bei einem Seitenaufruf — darunter Seitenpfad, Seitentitel und Verweisquelle —, und es wird demselben Besuch zugeordnet.

Bis auf den Videostart, den du selbst auslöst, leiten wir diese Angaben aus den Daten ab, die dein Browser ohnehin an unseren Server sendet. Alles Weitere in diesem Absatz gilt für den Videostart genauso wie für einen Seitenaufruf: Deine IP-Adresse selbst wird nicht gespeichert; sie geht ausschließlich in die Ortsbestimmung und in die Berechnung einer nicht rückrechenbaren Kennung ein, mit der aufeinanderfolgende Aufrufe zu einem Besuch zusammengefasst werden. Diese Kennung wird in festen Abständen neu gebildet und lässt sich weder einem Konto noch einer Person zuordnen. Nicht gespeichert werden Bildschirmauflösung und Spracheinstellung (Absatz 3).

(5) Keine Kennungen aus der Adresszeile. Alles, was in einer Adresse hinter dem Fragezeichen oder dem Rautezeichen steht, wird vor der Speicherung entfernt. Damit gelangen weder Kennungen aus Zahlungsvorgängen noch Verweise auf einzelne Profile in die Statistik.

(6) Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, zu erkennen, welche Inhalte gefunden, gelesen und angesehen werden und ob unsere Seiten technisch funktionieren. Deine gegenläufigen Interessen wiegen gering: Es entstehen keine Cookies, kein Zugriff auf dein Gerät, kein Profil, keine Weitergabe an Dritte und keine Verknüpfung mit deinem Konto. Du hast nach Art. 21 DSGVO jederzeit das Recht, dieser Verarbeitung zu widersprechen.

(7) Widerspruch mit einem Klick (Reichweitenmessung).Hat dein Browser die Einstellung „Do Not Track“ aktiviert, messen wir ohnehin nichts. Unabhängig davon kannst du die Messung hier für diesen Browser abschalten:

Der Schalter wird geladen. Bleibt dieser Hinweis stehen, verweigert dein Browser die lokale Speicherung — dann lässt sich der Widerspruch hier nicht ablegen, und du kannst ihn uns stattdessen formlos per E-Mail mitteilen.

Denselben Schalter findest du seit August 2026 auch unter Cookie-Einstellungen als Kategorie Statistik — und im Hinweisfenster, falls es dir begegnet. Es sind nicht zwei Entscheidungen, sondern eine: Alle drei Wege — der Schalter hier, die Seite Cookie-Einstellungen und das Hinweisfenster — setzen denselben Eintrag in deinem Browser und zeigen denselben Stand.

(8) Speicherdauer. Die erfassten Aufrufe und Ereignisse werden spätestens nach 24 Monaten gelöscht. Bevor das geschieht, fassen wir sie zu reinen Monatszahlen zusammen und behalten diese Zusammenfassung dauerhaft, um Zeiträume miteinander vergleichen zu können. Sie besteht ausschließlich aus Summen je Kalendermonat — Zahl der Besucher, Zahl der Aufrufe, Zahl der Besuche sowie die Listen der meistaufgerufenen Seiten und der häufigsten Verweisquellen. Sie enthält keine einzelnen Aufrufe, keine einzelnen Ereignisse, keine Kennung eines Besuchs und keine Ortsangabe — auch kein Land. Ein Bezug zu einer Person lässt sich daraus nicht herstellen, weshalb für diese Zusammenfassung keine Löschfrist gilt.

(9) Zusätzlich: Messung unserer Anzeigen bei Google. Diese Messung ist nur aktiv, wenn wir sie eingeschaltet haben — und solange das nicht der Fall ist, wird nichts geladen und es erscheint auch kein Hinweisfenster. Ist sie eingeschaltet, gilt Folgendes: Wir schalten Anzeigen bei Google. Um zu erkennen, ob ein Besuch aus einer solchen Anzeige zu einer Bestellung geführt hat, setzen wir das Conversion-Tracking von Google Ads ein. Das ist etwas grundsätzlich anderes als die Reichweitenmessung oben: Dabei wird ein Skript von Google geladen, eine Kennung in deinem Browser gespeichert, und Google ist ein eigener Empfänger.

(10) Ohne deine Einwilligung passiert nichts. Beim ersten Aufruf einer öffentlichen Seite erscheint ein Hinweisfenster. Es zeigt drei Kategorien — Essenziell (immer aktiv, nicht abschaltbar), Statistik (die Reichweitenmessung aus den Absätzen 1 bis 8) und Marketing(diese Messung) — und drei Schaltflächen: „Alles akzeptieren“, „Einstellungen speichern“ und „Ablehnen“.

Für Marketing gilt: Solange du es nicht ausdrücklich eingeschaltet hast — also auch dann, wenn du ablehnst oder gar nichts anklickst — wird das Skript von Google gar nicht erst geladen, es wird kein Cookie gesetzt, und es geht keine Anfrage an Google.

Rechtsgrundlage ist deine Einwilligung: § 25 Abs. 1 TDDDG für die Speicherung auf deinem Endgerät, Art. 6 Abs. 1 lit. a DSGVO für die Verarbeitung — und, weil sich aus der Meldung über eine abgeschlossene Bestellung ein Gesundheitsbezug ergibt (Absatz 11), zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Erteilt wird sie mit deinem Klick auf „Akzeptieren“ im Cookie-Hinweis, und sie bezieht sich auf die in diesem Abschnitt beschriebene Verarbeitung — einschließlich der Meldung über einen abgeschlossenen Kauf (Absatz 11). Der Cookie-Hinweis selbst ist bewusst kurz gehalten und verweist für die Einzelheiten hierher.

(11) Was übermittelt wird, wenn du einwilligst. Dann gehen an Google:

  • die Adresse der aufgerufenen Seite und der Zeitpunkt,
  • die Kennung aus dem gesetzten Cookie sowie die Kennung aus dem Klick auf die Anzeige,
  • technische Angaben, die dein Browser bei jeder Verbindung mitsendet — darunter deine IP-Adresse, Browser und Betriebssystem,
  • beim Abschluss einer Bestellung die Meldung, dass in diesem Browser ein Testkit- oder ein Abo-Kauf zustande gekommen ist — als bloßes Ereignis, ohne weitere Angaben.

Wir benennen offen, was darin steckt.Ein Testkit ist ein Gesundheitstest. Die Meldung „in diesem Browser wurde ein Testkit gekauft“ lässt deshalb einen Rückschluss auf einen Gesundheitsbezug zu — auch wenn kein einziger Messwert dabei ist. Genau deswegen holen wir dafür eine ausdrückliche Einwilligung ein (Absatz 10); dein Klick auf „Akzeptieren“ bezieht sich auf die hier beschriebene Verarbeitung. Weil die beiden Käufe über getrennte Bestätigungsseiten gemeldet werden, kann Google unterscheiden, ob ein Testkit oder ein Abo gekauft wurde — nicht aber, welches Testkit es war.

Ausdrücklich NICHT übermittelt werden: der Bestellwert, die Bestell- oder Rechnungsnummer, dein Name, deine E-Mail-Adresse (auch keine verschlüsselte), dein Geburtsdatum — und vor allem keine Messwerte, keine Befunde, keine genetischen Daten und nichts aus deinem Konto. Aus demselben Grund tragen unsere Bestätigungsseiten keine Kennung in ihrer Adresse: Weil die Seitenadresse mitgeht, darf in ihr nichts stehen.

(12) Wo sie läuft — und wo ausdrücklich nicht. Diese Messung läuft auf einem engeren Teil unserer Seiten als die Reichweitenmessung: auf der Startseite, der Testkit-Seite, diesen Rechtstexten einschließlich der Widerrufsfunktion und den beiden Bestätigungsseiten nach einer Bestellung.

Im Blutwerte-Lexikon und im Ratgeber findet sie nicht statt. Der Grund ist die Adresse selbst: Die Seite, die du dort liest, heißt zum Beispiel /blutwerte/psa, und diese Adresse würde mit übermittelt. Damit erführe Google, welchen Blutwert du nachgeschlagen hast — für uns ein Gesundheitsdatum, auch ohne jeden Messwert. Unsere eigene Reichweitenmessung darf dort messen, weil ihre Daten unseren Server nicht verlassen; eine Übermittlung derselben Angabe an Google ist etwas anderes.

Und überall dort, wo es um deine Profile, Befunde und Auswertungen geht — also im gesamten angemeldeten Bereich —, findet sie nicht statt, und zwar auch dann nicht, wenn du eingewilligt hast.

(13) Keine personalisierte Werbung. Die Einstellung für personalisierte Werbung ist bei uns dauerhaft abgeschaltet — sie lässt sich durch keine Einwilligung einschalten. Wir bilden keine Zielgruppenlisten, betreiben kein Remarketing und gleichen keine Kundendaten mit Google ab. Der Grund ist derselbe, aus dem wir im angemeldeten Bereich gar nicht messen: Wer bei einem Blutbild- und DNA-Dienst war, soll das nicht anderswo wiedersehen.

(14) Empfänger, Drittland und Speicherdauer. Empfänger ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; sie kann Daten an die Google LLC in den USA weitergeben. Diese Übermittlung stützen wir auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO) und ergänzend auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); der Hinweis zum US-Datenschutzniveau in Abschnitt 13 gilt auch hier.

Die Cookies heißen _gcl_au und _gcl_aw; Google gibt für sie eine Speicherdauer von bis zu 90 Tagen an und beschreibt sie in seiner eigenen Cookie-Übersicht (policies.google.com/technologies/cookies). Wie lange Google die damit erhobenen Daten speichert, bestimmt ebenfalls Google. Wir selbst speichern von dieser Messung nichts — bei uns bleibt allein ein einzelner Eintrag im lokalen Speicher deines Browsers, in dem deine Entscheidung steht.

(15) Deine Entscheidung jederzeit ändern. In der Fußzeile jeder öffentlichen Seite findest du Cookie-Einstellungen. Dort stehen dieselben drei Kategorien mit einer ausführlichen Erklärung, und du kannst deine Einwilligung widerrufen oder nachträglich erteilen; der Widerruf wirkt für die Zukunft und ist genauso einfach wie die Erteilung (Art. 7 Abs. 3 DSGVO).

Bis August 2026 öffnete dieser Link das Hinweisfenster erneut — und blieb damit auf den Seiten wirkungslos, auf denen es gar nicht erscheint. Im Blutwerte-Lexikon und im Ratgeber gab es deshalb keinen Weg zum Widerruf. Die eigene Seite behebt das: Sie funktioniert überall.

Beim Widerruf löschen wir Googles Cookies (_gcl_*) aus deinem Browser, soweit sie auf unserer Domain liegen; neue werden dann keine mehr gesetzt. Was Google auf seinen eigenen Domains gespeichert hat, können wir nicht löschen — dafür gibt es Googles eigene Einstellungen und die Löschfunktion deines Browsers.

Deine Entscheidung selbst liegt als einzelner Eintrag im lokalen Speicher deines Browsers: Sie gilt nur für diesen Browser auf diesem Gerät und geht verloren, wenn du deine Browserdaten löschst — dann fragen wir beim nächsten Besuch erneut. Verweigert dein Browser diesen Speicher, zeigen wir kein Hinweisfenster und laden auch nichts: Eine Zustimmung, die wir uns nicht merken können, führen wir nicht aus.

20. Widerruf eines Vertrags über die Widerrufsfunktion

(1) Worum es geht.In der Fußzeile unserer Seiten findest du die Schaltfläche „Vertrag widerrufen“. Über sie kannst du einen mit uns geschlossenen Vertrag elektronisch widerrufen; das Gesetz schreibt eine solche Funktion für Verträge vor, die über eine Online-Benutzeroberfläche geschlossen werden (§ 356a BGB). Sie ist ohne Anmeldung nutzbar — die Widerrufsfrist läuft auch dann, wenn du keinen Zugang zu deinem Konto mehr hast.

(2) Welche Angaben wir verarbeiten. Sendest du deinen Widerruf ab, speichern wir:

  • deinen Namen,
  • die E-Mail-Adresse, an die wir dir die Eingangsbestätigung schicken sollen,
  • die Art des Vertrags, den du widerrufen möchtest (Abonnement, Testkit-Bestellung oder anderer Vertrag),
  • freiwillig eine nähere Angabe zum Vertrag — etwa eine Bestell- oder Rechnungsnummer — und eine freie Mitteilung,
  • den Zeitpunkt des Eingangs, den unser Server selbst festhält, sowie die Zeitpunkte, zu denen die Eingangsbestätigung an dich und die Benachrichtigung an uns verschickt wurden.

Pflicht sind allein die drei Angaben, die das Gesetz vorsieht: Name, Vertrag und die Adresse für die Eingangsbestätigung. Deine Erklärung wird keinem Konto zugeordnet — die Funktion setzt keine Anmeldung voraus, und wir gleichen die angegebene Adresse nicht mit unserem Kontobestand ab. Gesundheits- oder genetische Daten fragen wir dabei nicht ab: Die Angabe zum Vertrag bleibt auf Vertragsebene und nennt insbesondere nicht, um welche Art von Test es geht. Bitte gib auch in den beiden freiwilligen Feldern keine Gesundheitsdaten an — für deinen Widerruf brauchen wir sie nicht.

(3) Zweck und Rechtsgrundlage. Wir verarbeiten diese Angaben, um deine Widerrufserklärung entgegenzunehmen, dir die gesetzlich vorgeschriebene Eingangsbestätigung mit Datum und Uhrzeit zu übermitteln (§ 356a Abs. 4 BGB) und später belegen zu können, dass und wann deine Erklärung bei uns eingegangen ist (§ 356a Abs. 5 BGB). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB (Erfüllung einer rechtlichen Pflicht), für die anschließende Rückabwicklung des Vertrags Art. 6 Abs. 1 lit. b DSGVO und für die Aufbewahrung als Nachweis Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, den Eingang und seinen Zeitpunkt im Streitfall belegen zu können.

(4) Schutz vor Missbrauch. Weil über dieses Formular E-Mails an eine frei eingetippte Adresse ausgelöst werden, begrenzen wir die Zahl der Absendungen. Dafür bilden wir einen kryptografischen Hash deiner IP-Adresse; er wird ausschließlich im Arbeitsspeicher unseres Servers gehalten und nirgends gespeichert, und die Zähler werden nach spätestens 24 Stunden zurückgesetzt. Ein Cookie setzen wir dabei nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor missbräuchlicher Nutzung).

(5) Empfänger. Für den Versand der Eingangsbestätigung setzen wir denselben Dienstleister ein wie für unsere übrigen E-Mails: Brevo (Abschnitt 11 und Abschnitt 13). Übermittelt werden dabei deine Angaben aus Absatz 2 und der Eingangszeitpunkt, weil die Bestätigung den Inhalt deiner Erklärung nach dem Gesetz wiedergeben muss. Über denselben Weg geht eine Benachrichtigung an unsere eigene Adresse kontakt@clamira.de — sie ist der Weg, auf dem wir von deinem Widerruf überhaupt erfahren; ihr liegt zusätzlich unsere interne Vorgangsnummer bei. Darüber hinaus geben wir diese Angaben nicht weiter; zur Speicherdauer siehe Abschnitt 14.

(6) Musst du die Funktion nutzen? Nein. Du kannst uns deinen Widerruf auch formlos per E-Mail an kontakt@clamira.de erklären; auch das wahrt die Frist. Nutzt du die Schaltfläche, benötigen wir die drei Pflichtangaben aus Absatz 2 — ohne sie können wir dir die gesetzlich vorgeschriebene Eingangsbestätigung nicht zusenden. Welche Rechte dir beim Widerruf zustehen, steht in der Widerrufsbelehrung.

21. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen der Verarbeitung deiner Gesundheits- oder genetischen Daten informieren wir dich gesondert und holen, soweit erforderlich, eine neue Einwilligung ein.