Was diese Erklärung abdeckt
Diese Erklärung beschreibt die Health.md-Verbraucher-Apps für iPhone, iPad, Mac und Android, gebündelte Mac-Hilfsprogramme für CLI und MCP sowie portable Tools, soweit verfügbar, healthmd.app und die zugehörige Dokumentation sowie die eigenen Dienste, die diese Produkte unterstützen. Health.md wird von Cody Bontecou unter dem Namen isolated.tech betrieben; „Health.md“, „wir“ oder „uns“ bezeichnet hier diesen Betreiber.
Sie ersetzt nicht die Datenschutzbestimmungen von Apple, Google, einem Gesundheitsanbieter, einem Datei- oder Synchronisierungsanbieter, einem API-Betreiber, einem KI-Tool oder einem anderen von dir gewählten Ziel. Sobald du Daten an einen solchen Dienst sendest, gelten für dessen Kopie die Bedingungen dieses Dienstes und deine Konfiguration.
Hinweis zur Übersetzung: Diese deutsche Übersetzung dient deiner Information. Bei Abweichungen ist die englische Datenschutzerklärung nur in dem Umfang maßgeblich, in dem das anwendbare Recht dies zulässt; zwingende Verbraucherrechte werden dadurch nicht eingeschränkt.
Kurz gesagt: Health.md erhebt oder speichert keine Gesundheitsdaten auf Health.md-Servern. Gesundheitsdaten werden auf deinen Geräten verarbeitet und nur an die Ziele oder Clients gesendet, die du auswählst.
Wir erheben automatisch begrenzte eigene Produktanalyse- und Kampagnendaten. Diese Systeme sind pseudonym, enthalten keine Gesundheitsdatensätze oder Exporte und werden nicht für Werbung verwendet.
Gesundheitsdaten, die wir nach deinen Anweisungen verarbeiten
Health.md verwendet Plattformberechtigungen und deine Aktionen, um Gesundheitsdaten zu lesen oder zu empfangen. Abhängig von deinem Gerät und den aktivierten Funktionen können dazu gehören:
- Apple Health: HealthKit- und WorkoutKit-Kategorien, die du auf dem iPhone oder iPad freigibst.
- Gesundheitsdaten unter Android: Fitness-, Wellness-, Aktivitäts-, Körper-, Ernährungs-, reproduktive Gesundheits-, Vital- und medizinische Datensätze, die du über Health Connect freigibst.
- Verbundene Anbieter: Datensätze, die erst von einem unterstützten Anbieter abgerufen werden, nachdem du ihn verbunden und den Zugriff genehmigt hast.
- Direkte Anfragen: begrenzte Abfragen oder Exporte, die ein ausdrücklich gekoppelter Mac-, CLI- oder MCP-Client anfordert, während die mobile Quelle verfügbar ist.
Der Gesundheitsdatenzugriff von Health.md ist schreibgeschützt. Wir schreiben keine Diagnosen oder Behandlungen in HealthKit oder Health Connect und verwenden Gesundheitsdaten nicht für Werbung, Profiling oder Entscheidungen über Kredite, Versicherungen oder Beschäftigung.
Exporte können äußerst sensibel sein. Verlustfreie Dateien und direkte Ergebnisse können genaue Zeitstempel, Quell-UUIDs, Herkunftsangaben, Routen und Standorte, Medikamente, Einträge zum psychischen Wohlbefinden, EKG-Werte, klinische Inhalte, Dokumente und binäre Anhänge erhalten. Schütze sie wie die zugrunde liegende Gesundheitsdatenbank. Aktuelle Builds aus dem Apple App Store fordern keine historischen klinischen Datensätze an; der Zugriff auf medizinische Datensätze unter Android wird nachfolgend gesondert beschrieben.
Wohin Gesundheitsdaten gelangen können
Gesundheitsdaten verlassen ihre Quelle nur, wenn eine von dir gewählte Funktion dies erfordert. Health.md kann ausgewählte Daten an folgende Ziele senden oder dort speichern:
- Dateien und Vaults: einen Ordner auf dem Gerät, Apple Dateien, das Android Storage Access Framework, einen Obsidian-Vault oder einen anderen Dateianbieter.
- Cloud-gestützte Ordner: iCloud Drive, Dropbox, Google Drive, OneDrive, Syncthing, Working Copy oder einen anderen Anbieter, wenn der von dir gewählte Ordner dorthin synchronisiert wird.
- Gekoppelte Computer: einen genehmigten Mac oder eine eigenständige CLI über eine authentifizierte, verschlüsselte direkte Verbindung.
- Lokale Tools und Agenten: einen von dir konfigurierten CLI- oder MCP-Client. Für die Ergebnisse gelten anschließend die Speicher-, Transkript- und Modellanbieter-Einstellungen dieses Tools.
- Dein API-Endpunkt: einen von dir konfigurierten API-Endpunkt, der den gewählten Export empfängt. Der geschützte Endpunktmodus erfordert HTTPS.
- Verbundene Gesundheitsanbieter: schreibgeschützte Anbieteranfragen, die nach deiner Genehmigung der Verbindung ausgelöst werden.
Health.md bewahrt keine Serverkopie der Gesundheitsdaten für spätere Abfragen auf. Das iPhone bleibt die Quelle für direkte Apple Health-Abfragen. Eine direkte Übertragung kann dauerhaften Auftragsstatus und Ausgaben auf dem gekoppelten Computer hinterlassen; diese Daten bilden jedoch keinen von Health.md gehosteten Gesundheitsdatenbestand.
Medizinische Datensätze unter Android (FHIR)
Auf unterstützten Android-Geräten kann die Funktion Medizinische Datensätze (FHIR) nur die Health Connect-Kategorien lesen, die du jeweils freigibst. Health Connect unterteilt einen portablen medizinischen Datensatz in folgende Kategorien:
Von Health.md angeforderte Kategorien medizinischer Datensätze
- Impfungen
- Allergien und Unverträglichkeiten
- Erkrankungen und Diagnosen
- Laborergebnisse
- Medikamente
- Persönliche Angaben
- Angaben zu Behandelnden
- Schwangerschaftsdatensätze
- Eingriffe
- Sozialanamnese
- Besuche und Behandlungen
- Medizinische Vitalwerte
Jede Kategorie ist optional und schreibgeschützt. Sie wird ausschließlich verwendet, um eine direkte Anfrage zu beantworten oder freigegebene Datensätze in einen von dir gestarteten oder geplanten Export aufzunehmen. JSON- und anbieternative Exporte können FHIR-Ressourcendaten und Quellmetadaten erhalten; Markdown- und CSV-Zusammenfassungen können die Anzahl je Kategorie ausgeben. Health.md bewahrt keine Serverkopie auf. Du kannst eine Kategorie ablehnen oder widerrufen, ohne andere freigegebene Exporte zu deaktivieren.
Eigene Produktanalyse
Android-F-Droid-Version: Sie übermittelt keine Health.md-Telemetrie und erzeugt weder eine Telemetrie-Installationskennung noch eine Ereigniswarteschlange, einen Worker oder gespeicherte Telemetriedaten. Install Referrer, Onboarding-Analyse, Play Review, Billing, OAuth für direkte Cloud-Anbieter und Wear Data Layer sind nicht einkompiliert. Exporte an einen selbst konfigurierten API-Endpunkt und ausdrückliche Direct-CLI-Sitzungen sind nutzergesteuerte Produktaktionen, keine Health.md-Telemetrie.
Die Apple- und Google-Play-Versionen verwenden einen eigenen Cloudflare Worker und eine D1-Datenbank, um zu verstehen, ob Onboarding, Aktivierung, Export, Zeitplanung, Paywall und Kaufabläufe funktionieren. Health.md erhebt diese begrenzten Produktereignisse automatisch, ohne Firebase Analytics, Google Analytics, AppsFlyer, ein Absturzberichts-SDK eines Drittanbieters oder ein Werbe-SDK in der App.
Je nach Plattform und Ereignis kann eine akzeptierte Payload eine zufällige App-Installations-UUID, eine zufällige Ereignis-UUID, den Ereignisnamen, App-Version, Build-Nummer, Plattform, Experiment oder Variante, Onboarding-Schritt oder ausdrückliches Überspringen, begrenzte Anzahlen kostenloser Exporte, Exportzielkategorie, Anzahl der Formate, grobe Klassen für Metrikanzahl und Datumsspanne, Paywall-Kontext, Produktkennung, Ergebnis von Kauf oder Wiederherstellung und eine allgemeine Autorisierungs- oder Fehlerkategorie enthalten.
Die Installations-UUID bleibt für diese App-Installation bestehen; die Daten sind daher pseudonym und nicht anonym. Sie wird zufällig erzeugt und nicht aus deinem Namen, Konto, einer Gesundheitskennung, einer Gerätehardwarekennung, Android ID oder Advertising ID abgeleitet.
Produktanalysen enthalten niemals HealthKit- oder Health Connect-Werte oder -Kennungen, Metriknamen oder Gesundheitsdatumsangaben, Medikamente, Workouts, Exportinhalte, eingegebene Abfrageergebnisse, Ordner- oder Vault-Namen, Dateipfade, Peer- oder Gerätenamen, Kontodaten, Preise, Anmeldedaten oder Tokens, Texteingaben, unverarbeitete Referrer, vollständige User-Agent-Strings oder gespeicherte IP-Adressen. Unbekannte Ereignisse, Eigenschaften und Eigenschaftswerte werden abgewiesen. Die öffentlichen Zulassungslisten für Client und Worker sind so gestaltet, dass Gesundheitsdatensätze und exportierte Inhalte nicht in einer Analyse-Payload dargestellt werden können.
Diese Ereignisse werden nicht für Werbung, Fingerprinting oder appübergreifendes Tracking verwendet und nicht verkauft oder an Werbetreibende weitergegeben. Validierte Datensätze werden höchstens 13 Monate aufbewahrt und durch eine automatische tägliche Bereinigung gelöscht. Cloudflare verarbeitet nach seinen eigenen Bedingungen weiterhin gewöhnliche Verbindungsinformationen.
Eigene Kampagnenattribution
Health.md verwendet eigene Kurzlinks wie healthmd.app/v/yt-csv-001, um die aggregierte Kampagnenleistung ohne Attributions-SDK eines Drittanbieters zu messen.
- Der Weiterleitungsdienst kann Kampagnen-Token und Slug, Plattform und inhaltlichen Ansatz, eine grobe Ziel- oder Clientkategorie, den verweisenden Hostnamen, sofern übermittelt, einen groben Ländercode und die Zeit erfassen.
- Der gespeicherte Klickdatensatz enthält weder IP-Adresse noch vollständigen User-Agent, Cookie, Cloudflare-Anfrage-ID oder Fingerabdruck.
- Unter Android kann Google Play Install Referrer ein bereinigtes Ereignis zu einer zugeordneten Installation erzeugen, das zufällige Installations- und Ereignis-UUIDs, App-Version und Build, validierte Kampagnenfelder, Ereigniszeit und optional Zeitstempel für Play-Klick und -Installation enthält.
- Der unverarbeitete Install Referrer wird verworfen und von Health.md niemals gespeichert oder übertragen. Klicks und Installationen werden für aggregierte Berichte nur über das validierte Kampagnen-Token verknüpft.
Kampagnenklicks und Installationsdatensätze werden höchstens 13 Monate aufbewahrt. Aggregierte Zeitfenster für die Eingangsrate enthalten nur eine Minute und eine Anzahl und werden nach 24 Stunden gelöscht. Cloudflare verarbeitet bei der Übermittlung dieser Anfragen gewöhnliche Netzwerkinformationen; Health.md fügt sie jedoch nicht den Kampagnendatensätzen hinzu.
Zeitplanung, Käufe, Anbieter und Support
Einige App-Funktionen verwenden betriebliche Daten, die keine Gesundheitsdaten sind:
- Geplante Apple-Exporte: Der Zeitplanungsdienst kann ein APNs-Token, eine zufällige Installations- oder Nutzer-ID, Plattform, Bundle-ID, Zeitplanhäufigkeit, Uhrzeit, Wochentag und Zeitzone empfangen. Stille Push-Mitteilungen enthalten Auslöser- und Zeitplanversionsinformationen. Der Worker empfängt keine HealthKit-Samples, Exportdateien, Zielpfade, API-URLs oder API-Geheimnisse.
- Käufe: Apple StoreKit, der App Store, Google Play Billing und begrenzte eigene Verifizierungswege verarbeiten Produkt-, Transaktions-, Berechtigungs- oder Beleginformationen, die für Kauf oder Wiederherstellung von Full Access erforderlich sind. Health.md erhält nicht deine vollständigen Zahlungskartendaten.
- Anbieterautorisierung: Ein OAuth-Broker des Anbieters kann Anbieter-/Client-IDs, Weiterleitungs-URIs, den Austausch von Autorisierungscodes und die Token-Aktualisierung während der Übertragung verarbeiten. Anbieterzugriffstokens werden, soweit unterstützt, im iOS Keychain gespeichert; Gesundheitsdatensätze des Anbieters fließen an das Telefon und werden nicht vom Broker aufbewahrt.
- Feedback: E-Mail- oder Community-Issue-Tools werden nur geöffnet, wenn du sie auswählst. Ein vorausgefüllter, bearbeitbarer Diagnoseblock kann App-Version und Build, Betriebssystemversion und allgemeinen Gerätetyp enthalten. Deine Nachricht enthält, was du sendest; öffentliche Issue- oder Community-Kanäle sind öffentlich.
Du kannst manuelle Exporte statt der Zeitplanung verwenden, Anbieter nicht verbinden und auf Feedback verzichten. Store-Dienste verarbeiten Kauf- und App-Aktualisierungsaktivitäten weiterhin nach den Bedingungen von Apple oder Google.
Website-Daten und externe Anfragen
healthmd.app verwendet Cloudflare Web Analytics nach einer kurzen Anfrage an ein Analyse-Gate. So können wir aggregierten Datenverkehr, Leistung und beliebte Seiten verstehen. Bei dieser Website setzt die clientseitige Analyse keine Cookies und ist nicht mit Gesundheitsdatensätzen, exportierten Dateien, Kaufstatus, direkter Kopplung oder In-App-Einstellungen verbunden.
Cloudflare, unser Website-Host und unsere Sicherheitsinfrastruktur verarbeiten nach ihren Bedingungen und Aufbewahrungskontrollen gewöhnliche Webanfrageinformationen, die zur Bereitstellung und zum Schutz der Website erforderlich sind, etwa IP-Adresse, angeforderte URL, Browserinformationen und Zeit.
Einige Landingpages, Dokumentations- oder Visualisierungsseiten rufen Assets von Diensten wie img.logo.dev, Google Fonts, jsDelivr oder Kartenkachelanbietern ab. Diese Dienste erhalten die gewöhnlichen Anfrageinformationen deines Browsers. Wenn du Links zum App Store, zu Google Play, GitHub, Obsidian, zum Support oder zu einer anderen Website folgst, gelten die Datenschutzpraktiken dieses Dienstes.
Website- und Kampagnenanalysen sind von der Verarbeitung von Gesundheitsdaten in der App getrennt. Durch den Besuch der Website erhält Health.md keinen Zugriff auf Apple Health oder Health Connect.
Speicherung und Aufbewahrung
- Gesundheitsdaten an der Quelle bleiben in HealthKit, Health Connect oder beim verbundenen Anbieter, solange du keinen Export oder keine Abfrage anweist.
- App-Einstellungen und Verlauf werden über den Plattformspeicher auf deinem Gerät gespeichert. Anbieter-Anmeldedaten nutzen, soweit unterstützt, geschützten Anmeldedatenspeicher der Plattform.
- Exportierte Dateien und API-Übermittlungen verbleiben am gewählten Ziel, bis sie über dessen Steuerungsmöglichkeiten gelöscht werden.
- Daten auf gekoppelten Macs sowie in CLI und MCP verbleiben in der lokalen Ausgabe, im Auftragsstatus, Anmeldedatenspeicher, Transkript oder anderem Computerspeicher, den dein Workflow erstellt.
- Produktanalyse- und Kampagnendatensätze werden höchstens 13 Monate aufbewahrt; Zähler für die Kampagnen-Eingangsrate werden nach 24 Stunden gelöscht.
- Zeitplanungs-, Kauf-, Support- und gewöhnliche Netzwerkdatensätze werden nur so lange aufbewahrt, wie es für Bereitstellung, Schutz, Dokumentation oder Einhaltung der Anforderungen dieser Dienste erforderlich ist, vorbehaltlich der Bedingungen der jeweiligen Plattform und Anbieter.
Durch die Deinstallation von Health.md wird der lokale App-Status nach Maßgabe des Betriebssystems entfernt. Bereits in einen anderen Ordner oder Dienst exportierte Dateien, von einem gekoppelten Client gespeicherte Daten, eine von dir gesendete Nachricht oder Daten bei einem Zielanbieter werden dadurch nicht entfernt.
Von uns genutzte Dienste
Health.md verwendet weder Werbe-SDKs noch In-App-SDKs von Drittanbietern für Analyse und Attribution. Soweit relevant, nutzt Health.md jedoch folgende Plattform-, Infrastruktur- und von dir gewählte Dienste:
- Apple HealthKit und WorkoutKit
- Android Health Connect
- Apple Dateien, Android Storage Access Framework und von dir gewählte Dateianbieter
- StoreKit, App Store, Google Play und Google Play Billing
- Google Play Install Referrer für bereinigte Android-Kampagnenattribution
- Apple Push Notification service zum Aktivieren geplanter Exporte
- Cloudflare für eigene Analysen, Kampagnendienste, D1-Speicherung, Missbrauchsdrosselung, Website-Bereitstellung und Website-Analyse
- Optionale Anbieter-APIs, OAuth-Dienste, API-Endpunkte, Synchronisierungsdienste, KI-/Modellanbieter und lokale Clients, die du konfigurierst
Diese Anbieter können Daten in den Ländern verarbeiten, in denen sie tätig sind. Für ihre Verarbeitung gelten ihre Bedingungen und das anwendbare Recht. Wir verkaufen weder Gesundheitsdaten noch personenbezogene Daten und geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter.
Wie wir Daten schützen
Wir wenden für jeden Übertragungsweg geeignete Schutzmaßnahmen an; kein Speicher- oder Übertragungssystem kann jedoch vollkommene Sicherheit garantieren:
- Der Zugriff auf Gesundheitsdaten wird durch die Berechtigungen und Geräteschutzmaßnahmen von HealthKit und Health Connect kontrolliert.
- Die direkte Kopplung mit Mac und CLI verwendet authentifizierte, verschlüsselte Sitzungen, begrenzte Frames, Integritätsprüfungen und ausdrückliche Genehmigung.
- Der geschützte Modus „API-Endpunkt“ erfordert HTTPS; der Endpunktbetreiber kontrolliert, was nach der Übermittlung geschieht.
- Der Eingang von Analyse- und Kampagnendaten weist unbekannte oder übergroße Felder ab und kann absichtlich keine Gesundheitsdaten-Payloads darstellen.
- Für lokale Dateien gelten die Zugriffs-, Verschlüsselungs-, Sicherungs- und Synchronisierungskontrollen des Geräts, Ordners, Vaults oder Anbieters, bei dem du sie ablegst.
Die lokale Mac-Abfrage-API verwendet die Erreichbarkeit über Loopback als Zugriffsgrenze und besitzt kein Bearer-Token. Leite ihren Port nicht über einen Proxy weiter und mache ihn nicht für andere Computer zugänglich. Aktiviere die direkte iPhone-Kopplung nur für Computer und Netzwerke, denen du vertraust. Halte deine Geräte aktuell, verwende Codes und Festplattenverschlüsselung und prüfe die Aufbewahrungs- und Protokollierungseinstellungen von Zielen, Agent-Hosts und Modellanbietern.
Deine Wahlmöglichkeiten und Datenschutzrechte
- Berechtigungen: Erteile oder widerrufe HealthKit- und Health Connect-Kategorien in den Plattformeinstellungen.
- Ziele: Wähle lokale Ordner, entferne den Zugriff von Dateianbietern, trenne Anbieter, lösche einen API-Endpunkt oder entkopple direkte Clients.
- Zeitplanung: Verwende manuelle Exporte, wenn du keine Metadaten zu Zeitplan und APNs registrieren möchtest, die keine Gesundheitsdaten sind.
- Dateien und Ergebnisse: Greife über die Steuerungsmöglichkeiten des Ziels oder gekoppelten Computers darauf zu, verschiebe oder lösche sie.
- Übertragbarkeit: Verwende exportierte Markdown-, Obsidian-, CSV-, JSON-, FHIR- und andere unterstützte Dateien außerhalb von Health.md.
- Gesetzliche Rechte: Je nach Wohnort hast du möglicherweise das Recht, auf von uns kontrollierte personenbezogene Daten zuzugreifen, sie zu berichtigen oder zu löschen, ihre Verarbeitung einzuschränken oder ihr zu widersprechen, eine Kopie zu erhalten sowie Rechtsmittel einzulegen oder dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Kontaktiere uns, um ein anwendbares Recht auszuüben. Möglicherweise benötigen wir Informationen, um den betreffenden Datensatz zu überprüfen und zu finden. Da Analysekennungen zufällig und nicht mit einem Konto oder einer E-Mail-Adresse verknüpft sind, können wir eine E-Mail-Anfrage möglicherweise keinem bestimmten Analysedatensatz zuordnen. Diese Datensätze werden dennoch innerhalb des oben genannten Zeitraums automatisch gelöscht.
Datenschutz von Kindern
Health.md ist ein für die Allgemeinheit bestimmtes Tool zur Übertragbarkeit von Gesundheitsdaten und richtet sich nicht an Kinder. Wir verwenden Gesundheitsdaten oder Analysen wissentlich nicht für kindgerichtete Werbung oder Profiling. Eltern oder Erziehungsberechtigte, die glauben, ein Kind habe personenbezogene Daten an einen von Health.md kontrollierten Dienst übermittelt, können uns kontaktieren, damit wir die Anfrage prüfen.
Änderungen dieser Erklärung
Wenn sich unsere Praktiken ändern, aktualisieren wir diese Seite und das Datum „Zuletzt aktualisiert“. Wenn eine Änderung die Datenverarbeitung der Apps wesentlich betrifft, können wir außerdem in der App, in Versionshinweisen oder über einen anderen geeigneten Kanal darauf hinweisen.
Kontakt
Fragen oder Anfragen zum Datenschutz kannst du per E-Mail an [email protected] senden. Health.md wird von Cody Bontecou unter dem Namen isolated.tech betrieben.
Bitte füge einer gewöhnlichen Support-E-Mail oder einem öffentlichen Issue keine Gesundheitsdatensätze, Exportdateien, Anmeldedaten oder sonstigen sensiblen Inhalte bei. Falls wir weitere Informationen benötigen, fragen wir nur das zur Untersuchung erforderliche Minimum an.