← Zurück zur Startseite

Datenschutzerklärung

Kurzfassung: Deine Gesundheitsdaten gehören dir. Sie werden nicht verkauft, nicht an Dritte weitergegeben und nicht für Werbung genutzt. Emivita ist ein persönliches Tracking-Werkzeug — das Gegenteil einer Datensammel-App.

1. Verantwortlicher

Florian Hubert
Ortsstrasse 27a
E-Mail: florian.fh.hubert@gmail.com

2. Welche Daten werden erfasst?

Beim Erstellen eines Kontos

Beim Nutzen der App

Alle Gesundheitsdaten werden ausschließlich lokal auf unserem Server gespeichert und sind nur für dich einsehbar.

3. Wie werden die Daten verwendet?

Deine Daten werden nicht für Werbung genutzt und nicht an Dritte verkauft. Eine Übermittlung an einen externen Dienst findet ausschließlich dann statt, wenn du selbst aktiv die KI-Analyse oder den PDF-Befund-Import auslöst — Einzelheiten dazu in Abschnitt 6.

4. Datenspeicherung und -sicherheit

Deine Gesundheitsdaten werden in einer verschlüsselten SQLite-Datenbank gespeichert, die nur auf unserem Server zugänglich ist. Passwörter werden mit PBKDF2-SHA256 (100.000 Iterationen) gehasht — niemals im Klartext gespeichert.

Sessions sind durch HTTP-only Cookies geschützt. Auf Produktions-Servern ist HTTPS aktiv.

5. Zahlungsabwicklung (Stripe)

Zahlungen werden über Stripe abgewickelt. Emivita speichert keine Kreditkartendaten. Stripe ist PCI-DSS-zertifiziert. Stripe's Datenschutzerklärung: stripe.com/de/privacy

6. KI-Analyse und PDF-Befund-Import (Anthropic)

Emivita bietet zwei freiwillige Funktionen, bei denen Daten an einen externen Dienstleister übermittelt werden — den Anbieter des Sprachmodells Anthropic (Claude API):

Beide Funktionen sind opt-in — ohne deine aktive Nutzung wird nichts an Anthropic gesendet. Es handelt sich um Gesundheitsdaten im Sinne des Art. 9 DSGVO; die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du mit dem Auslösen der jeweiligen Funktion erteilst.

Anthropic verarbeitet die Daten als Auftragsverarbeiter. Dabei kann eine Übermittlung in die USA (Drittland) erfolgen; die Absicherung erfolgt über die EU-Standardvertragsklauseln. Anthropic verwendet API-Eingaben nach eigenen Angaben nicht zum Training seiner Modelle. Datenschutzhinweise: anthropic.com/legal/privacy.

7. Server-Logs

Wie jeder Webserver protokolliert unser Server technische Zugriffsinformationen (IP-Adresse, Zeitstempel, aufgerufene URL). Diese Logs werden für maximal 30 Tage gespeichert und dienen ausschließlich der Fehleranalyse und Sicherheit.

8. Deine Rechte (DSGVO)

Du hast das Recht auf:

Anfragen bitte per E-Mail an: florian.fh.hubert@gmail.com

Du hast außerdem das Recht, dich bei der zuständigen Datenschutzbehörde zu beschweren.

9. Cookies

Emivita setzt ausschließlich einen technisch notwendigen Session-Cookie. Dieser Cookie dient der Authentifizierung und enthält keine personenbezogenen Daten. Es werden keine Tracking-Cookies, keine Werbe-Cookies und keine Drittanbieter-Cookies gesetzt.

10. Konto löschen

Du kannst dein Konto und alle gespeicherten Daten jederzeit vollständig löschen. Schreib dazu an florian.fh.hubert@gmail.com — wir löschen alles innerhalb von 48 Stunden.

11. Änderungen dieser Erklärung

Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail. Datum der letzten Aktualisierung: Juni 2026.

← Back to home

Privacy Policy

Courtesy translation — the German version is legally binding.

In short: Your health data belongs to you. It is not sold, not passed on to third parties and not used for advertising. Emivita is a personal tracking tool — the opposite of a data-harvesting app.

1. Controller

Florian Hubert
Ortsstrasse 27a
Email: florian.fh.hubert@gmail.com

2. What data is collected?

When creating an account

When using the app

All health data is stored exclusively locally on our server and is visible only to you.

3. How is the data used?

Your data is not used for advertising and not sold to third parties. A transfer to an external service takes place only if you actively trigger the AI analysis or the PDF lab-report import — details in section 6.

4. Data storage and security

Your health data is stored in an SQLite database that is only accessible on our server. Passwords are hashed with PBKDF2-SHA256 (100,000 iterations) — never stored in plain text.

Sessions are protected by HTTP-only cookies. HTTPS is active on production servers.

5. Payment processing (Stripe)

Payments are processed via Stripe. Emivita stores no credit card data. Stripe is PCI-DSS certified. Stripe's privacy policy: stripe.com/privacy

6. AI analysis and PDF lab-report import (Anthropic)

Emivita offers two voluntary features in which data is transmitted to an external service provider — the provider of the language model Anthropic (Claude API):

Both features are opt-in — nothing is sent to Anthropic without your active use. This is health data within the meaning of Art. 9 GDPR; processing is based on your explicit consent (Art. 9(2)(a) GDPR), which you give by triggering the respective feature.

Anthropic processes the data as a processor. This may involve a transfer to the USA (third country); safeguards are provided via the EU Standard Contractual Clauses. According to its own statements, Anthropic does not use API inputs to train its models. Privacy information: anthropic.com/legal/privacy.

7. Server logs

Like every web server, our server logs technical access information (IP address, timestamp, requested URL). These logs are stored for a maximum of 30 days and serve exclusively for error analysis and security.

8. Your rights (GDPR)

You have the right to:

Please send requests by email to: florian.fh.hubert@gmail.com

You also have the right to lodge a complaint with the competent data protection authority.

9. Cookies

Emivita sets only one technically necessary session cookie. This cookie is used for authentication and contains no personal data. No tracking cookies, no advertising cookies and no third-party cookies are set.

10. Deleting your account

You can completely delete your account and all stored data at any time. To do so, write to florian.fh.hubert@gmail.com — we delete everything within 48 hours.

11. Changes to this policy

In the event of material changes, we will inform registered users by email. Date of last update: June 2026.