Datenschutzerklärung/ Privacy Policy

🇩🇪 Datenschutzerklärung – Supz Order App

Stand: Februar 2025

1. Verantwortlicher

Bio Aesthetics GmbH
Fritz-Bauer-Str. 13
72074 Tübingen
Deutschland

Geschäftsführerin: Stephanie Nischwitz
E-Mail: info(at)supznutrition.com
Telefon: +49 7071 2070960

2. Welche Daten wir erheben

2.1 Profildaten

Bei der Registrierung und Nutzung der App erheben wir:

  • Anrede, Vorname, Nachname
  • Praxis-/Unternehmensname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Adresse (Straße, PLZ, Ort, Land)

2.2 Bestelldaten

  • Bestellte Produkte und Mengen
  • Bestellzeitpunkt
  • Bestellnotizen
  • Bestellhistorie

2.3 Technische Daten

  • Geräte-Token für Push-Benachrichtigungen (Firebase Cloud Messaging)
  • App-Version
  • Spracheinstellung

3. Zweck der Datenverarbeitung

Wir verarbeiten Ihre Daten für folgende Zwecke:

  • Bestellabwicklung: Verarbeitung und Zustellung Ihrer B2B-Bestellungen
  • Kommunikation: Bestellbestätigungen, Versandbenachrichtigungen, Tracking-Informationen
  • Push-Benachrichtigungen: Informationen zu Bestellstatus und Lieferungen
  • Erinnerungen: Optionale Nachbestellerinnerungen (von Ihnen konfigurierbar)
  • Kundenservice: Bearbeitung von Anfragen und Support

4. Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Für die Bestellabwicklung
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für Push-Benachrichtigungen und Erinnerungen
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Für technische Funktionalität und Sicherheit

5. Datenweitergabe an Dritte

5.1 Firebase Cloud Messaging (Google)

Für Push-Benachrichtigungen nutzen wir Firebase Cloud Messaging von Google. Dabei wird ein Geräte-Token an Google-Server übermittelt. Google verarbeitet Daten gemäß ihrer Datenschutzrichtlinie: policies.google.com/privacy

5.2 Logistikpartner

Zur Ausführung Ihrer Bestellungen geben wir notwendige Daten (Name, Lieferadresse) an unsere Logistikpartner weiter.

5.3 Keine Weitergabe zu Werbezwecken

Wir verkaufen oder vermieten Ihre Daten nicht an Dritte für Marketingzwecke.

6. Speicherdauer

  • Profildaten: Bis zur Löschung Ihres Kontos
  • Bestelldaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
  • Push-Token: Bis zum Widerruf oder Deinstallation der App

7. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft: Welche Daten wir über Sie speichern
  • Berichtigung: Korrektur unrichtiger Daten
  • Löschung: Löschung Ihrer Daten (soweit keine Aufbewahrungspflicht besteht)
  • Einschränkung: Einschränkung der Verarbeitung
  • Datenübertragbarkeit: Export Ihrer Daten in maschinenlesbarem Format
  • Widerspruch: Widerspruch gegen bestimmte Verarbeitungen
  • Widerruf: Widerruf erteilter Einwilligungen jederzeit

Kontaktieren Sie uns unter info(at)supznutrition.com zur Ausübung Ihrer Rechte.

8. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • Verschlüsselte Datenübertragung (HTTPS/TLS)
  • Sichere Server in der EU
  • Zugriffsbeschränkungen
  • Regelmäßige Sicherheitsupdates

9. Push-Benachrichtigungen

Push-Benachrichtigungen sind optional. Sie können diese jederzeit deaktivieren:

  • In der App: Einstellungen → Push-Benachrichtigungen
  • In den iOS-Einstellungen: Einstellungen → Supz Order → Mitteilungen

10. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:

Landesbeauftragte für den Datenschutz Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

11. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version finden Sie stets unter dieser URL.

🇬🇧 ENGLISH VERSION

🇬🇧 Privacy Policy – Supz Order App

Last updated: February 2025

1. Data Controller

Bio Aesthetics GmbH
Fritz-Bauer-Str. 13
72074 Tübingen
Germany

Managing Director: Stephanie Nischwitz
Email: info(at)supznutrition.com
Phone: +49 7071 2070960

2. Data We Collect

2.1 Profile Data

During registration and use of the app, we collect:

  • Title, first name, last name
  • Practice/company name
  • Email address
  • Phone number (optional)
  • Address (street, postal code, city, country)

2.2 Order Data

  • Ordered products and quantities
  • Order date and time
  • Order notes
  • Order history

2.3 Technical Data

  • Device token for push notifications (Firebase Cloud Messaging)
  • App version
  • Language settings

3. Purpose of Data Processing

We process your data for the following purposes:

  • Order processing: Processing and delivery of your B2B orders
  • Communication: Order confirmations, shipping notifications, tracking information
  • Push notifications: Updates on order status and deliveries
  • Reminders: Optional reorder reminders (configurable by you)
  • Customer service: Handling inquiries and support

4. Legal Basis

  • Contract performance (Art. 6(1)(b) GDPR): For order processing
  • Consent (Art. 6(1)(a) GDPR): For push notifications and reminders
  • Legitimate interest (Art. 6(1)(f) GDPR): For technical functionality and security

5. Data Sharing with Third Parties

5.1 Firebase Cloud Messaging (Google)

We use Firebase Cloud Messaging by Google for push notifications. A device token is transmitted to Google servers. Google processes data according to their privacy policy: policies.google.com/privacy

5.2 Logistics Partners

To fulfill your orders, we share necessary data (name, delivery address) with our logistics partners.

5.3 No Sharing for Marketing

We do not sell or rent your data to third parties for marketing purposes.

6. Data Retention

  • Profile data: Until deletion of your account
  • Order data: 10 years (statutory retention requirement)
  • Push tokens: Until revocation or uninstallation of the app

7. Your Rights

You have the following rights regarding your personal data:

  • Access: Information about data we store about you
  • Rectification: Correction of inaccurate data
  • Erasure: Deletion of your data (where no retention obligation exists)
  • Restriction: Restriction of processing
  • Data portability: Export of your data in machine-readable format
  • Objection: Objection to certain processing activities
  • Withdrawal: Withdrawal of consent at any time

Contact us at info(at)supznutrition.com to exercise your rights.

8. Data Security

We implement technical and organizational measures to protect your data:

  • Encrypted data transmission (HTTPS/TLS)
  • Secure servers in the EU
  • Access restrictions
  • Regular security updates

9. Push Notifications

Push notifications are optional. You can disable them at any time:

  • In the app: Settings → Push Notifications
  • In iOS settings: Settings → Supz Order → Notifications

10. Right to Complain

You have the right to lodge a complaint with a data protection supervisory authority:

State Commissioner for Data Protection Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart, Germany
www.baden-wuerttemberg.datenschutz.de

11. Changes

We reserve the right to update this privacy policy as needed. The current version will always be available at this URL.