Einwilligung zur Nutzung eines externen KI-Anbieters für automatische Zusammenfassungen
Version v1 · gültig ab 17. April 2026
1. Worum geht es?
Die Funktion „Automatische Zusammenfassung" verarbeitet deine Laborwerte und
hinterlegten Zusatzangaben, um im Anschluss an einen Laborbefund eine kurze,
verständliche Einordnung zu erstellen. Dafür werden deine Daten an einen externen
KI-Anbieter übermittelt — derzeit ausschließlich
Google Gemini, angeboten durch
Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland)
in Zusammenarbeit mit Google LLC (1600 Amphitheatre Parkway, Mountain View,
CA 94043, USA).
2. Welche Daten werden übermittelt?
Bei jeder Zusammenfassung werden folgende Daten an den Anbieter gesendet:
- deine Blutwerte des zu analysierenden Laborbefunds (Werte, Einheiten,
Referenzbereiche, Analysedatum)
- Blutwert-Historie der letzten ca. 2,5 Jahre (bis zu 10 Vergleichs-Analysen)
- deine hinterlegten Supplement- und Medikamentenangaben (Name, Dosierung,
Start-/End-Datum)
- deine hinterlegten Lebensereignisse/Tags (sofern im betrachteten Zeitraum)
Nicht übermittelt werden: dein Name, deine E-Mail-Adresse, dein
Geburtsdatum, dein Benutzername, Passwörter, Zwei-Faktor-Codes, IP-Adresse oder
andere Kontodaten. Die Daten werden pseudonymisiert übermittelt —
ohne direkte Identifikatoren, aber mit Werte-Historie und Zeitbezug. Eine
Re-Identifikation durch Dritte, die über zusätzliches Wissen verfügen, kann nicht
vollständig ausgeschlossen werden.
3. Um welche Datenkategorie handelt es sich rechtlich?
Es handelt sich um Gesundheitsdaten im Sinne von Art. 4 Nr. 15 DSGVO
und damit um besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO.
Die Verarbeitung und Übermittlung erfolgt ausschließlich auf Grundlage deiner
ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
4. Zweck der Übermittlung
Die Daten werden ausschließlich zur Erstellung der beschreibenden Zusammenfassung
verarbeitet. Die generierte Zusammenfassung wird an bloodly zurückgegeben und dort
in deinem Profil gespeichert. Es findet keine automatisierte
Entscheidungsfindung im Sinne von Art. 22 DSGVO statt — insbesondere keine
medizinischen Diagnosen, keine Therapieempfehlungen, keine Dosierungsvorschläge.
Die Zusammenfassung ist ausschließlich informativ.
5. Wichtiger Hinweis zur Datennutzung bei Google
Die Art, wie Google deine Daten weiterverwendet, hängt davon ab, welches
API-Kontingent du bei Google nutzt:
- Kostenloses Kontingent („Free Tier"): Laut Google-Nutzungs-
bedingungen können die übermittelten Inhalte durch Google zur Verbesserung der
eigenen Dienste (einschließlich des Trainings von KI-Modellen) verwendet werden.
Bei Gesundheitsdaten ist dies ein relevanter Punkt — bitte bewusst entscheiden.
- Kostenpflichtige Nutzung („Paid Tier"): Google gibt an, Inhalte
aus kostenpflichtigen API-Anfragen nicht zu Trainingszwecken zu verwenden.
Die aktuellen Google-Nutzungsbedingungen und Datenschutzrichtlinien findest du unter:
https://ai.google.dev/gemini-api/terms
https://policies.google.com/privacy
6. Drittlandsübermittlung
Deine Daten können bei der Verarbeitung in die USA übermittelt
werden. Google LLC ist nach dem EU-US Data Privacy Framework
zertifiziert; zusätzlich werden Standardvertragsklauseln der EU-Kommission zur
Absicherung eingesetzt. Trotz dieser Schutzmaßnahmen ist das Datenschutzniveau in
den USA nach Einschätzung europäischer Aufsichtsbehörden nicht vollständig
gleichwertig mit dem der EU; insbesondere können US-Behörden nach dortigem Recht
Zugriff auf Daten verlangen. Wenn du dies ablehnst, erteile diese Einwilligung nicht
bzw. widerrufe sie.
7. API-Schlüssel und Kostentragung
Du hinterlegst deinen eigenen API-Schlüssel, den du bei Google erzeugst. bloodly
speichert diesen Schlüssel ausschließlich verschlüsselt und verwendet ihn
ausschließlich, um in deinem Namen Zusammenfassungen zu generieren. Etwaige Kosten
werden direkt über dein Google-Konto abgerechnet — bloodly ist daran nicht beteiligt.
8. Dauer der Speicherung
Die erzeugten Zusammenfassungen werden in deinem bloodly-Profil gespeichert, bis du
sie einzeln löschst, deinen Account beendest oder deine Einwilligung widerrufst
(mit der Option, bestehende Zusammenfassungen automatisch löschen zu lassen). Die
an Google übermittelten Daten unterliegen den Aufbewahrungsregeln deines
Google-Kontos — auch nach einem Widerruf bleiben diese Daten also ggf. bei
Google, bis du sie dort eigenständig löschst oder dein Google-Konto beendest.
9. Dein Widerrufsrecht
Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Bei
Widerruf:
- wird dein API-Schlüssel aus bloodly unwiderruflich gelöscht
- wird die Funktion „Automatische Zusammenfassung" deaktiviert
- werden keine weiteren Daten an den Anbieter übermittelt
- kannst du optional deine bisher erstellten Zusammenfassungen aus bloodly
mitlöschen lassen
Den Widerruf kannst du jederzeit in deinem Profil vornehmen (gleiche Stelle wie das
Aktivieren). Die Rechtmäßigkeit der bis zum Widerruf bereits erfolgten Verarbeitung
bleibt davon unberührt.
10. Deine weiteren Rechte nach DSGVO
Neben dem Widerrufsrecht stehen dir gegenüber dem Verantwortlichen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO),
insbesondere in dem EU-Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes
oder des Ortes der mutmaßlichen Verletzung
Details zu diesen Rechten, zu Kontaktadressen und zur Aufsichtsbehörde findest du in
der allgemeinen Datenschutzerklärung von bloodly.
11. Folgen einer Nicht-Einwilligung oder eines Widerrufs
Die Einwilligung ist freiwillig. Die Funktion „Automatische
Zusammenfassung" steht dir ohne Einwilligung nicht zur Verfügung. Alle übrigen
Funktionen von bloodly (Blutwert-Tracking, Analysen, Supplement- und Medikamenten-
Verwaltung, Import etc.) kannst du uneingeschränkt weiter nutzen — dir entstehen
keine Nachteile aus einer Nicht-Einwilligung.
12. Verantwortlicher und Kontakt
Verantwortlicher für die Verarbeitung deiner Daten in bloodly ist der Betreiber
dieser Instanz. Name, Kontaktadresse und ggf. Kontaktdaten des Datenschutz-
beauftragten findest du in der
Datenschutzerklärung sowie im
Impressum.