Datenschutz

Datenschutzerklärung

Gültig ab: 2. Januar 2025
Zuletzt aktualisiert: 20. August 2025

1. Einleitung

Willkommen bei Aniva. Der Schutz deiner Daten ist uns wichtig. In dieser Datenschutzerklärung erklären wir, wie wir deine personenbezogenen Daten erheben, nutzen und schützen, wenn du unsere Website und unsere Dienste nutzt.

Wir verarbeiten deine Daten gemäß der Datenschutz-Grundverordnung (DSGVO) sowie weiteren geltenden Datenschutzgesetzen.

Mit der Nutzung unserer Plattform bestätigst du, dass du diese Datenschutzerklärung gelesen und verstanden hast. Wenn du nicht einverstanden bist, nutze unsere Dienste bitte nicht.


2. Verantwortliche Stelle & Kontaktdaten

Die verantwortliche Stelle für die Verarbeitung deiner personenbezogenen Daten (Verantwortlicher) ist:

Livy Health GmbH

Retzbacher Weg 44, 13189 Berlin, Deutschland
E-Mail:

Du hast außerdem das Recht, dich an die zuständige Aufsichtsbehörde zu wenden:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Alt-Moabit 59–61, 10555 Berlin, Deutschland
E-Mail:


3. Daten, die wir erheben und verarbeiten

Wir erheben die folgenden Arten von Daten:

a. Daten, die du bereitstellst

  • Personenbezogene Daten: Name, E-Mail-Adresse, Telefonnummer.
  • Gesundheitsdaten: Informationen aus Fragebögen oder Testergebnissen.
  • Zahlungsdaten: Bei Käufen wickeln wir deine Zahlung sicher über Drittanbieter ab.
  • Handynummer & SMS-Einwilligung (Opt-in-Status, Zeitstempel, Quelle der Einwilligung) sowie deine Einstellungen für den Empfang von Textnachrichten.
  • SMS-Interaktionen (Lieferstatus, Abmeldungen / „STOPP“-, „HILFE“-Anfragen, Link-Klicks, sofern unterstützt).

b. Automatisch erfasste Daten

  • Geräte- & Browserdaten: IP-Adresse, Browsertyp, Betriebssystem.
  • Nutzungsdaten: Besuchte Seiten, Verweildauer auf der Website, Interaktionen mit unserer Plattform.
  • Klaviyo-Kennungen vor Ort (z. B. das __kla_id Erstanbieter-Cookie), das verwendet wird, um wiederkehrende Besucher zu erkennen und – falls du zugestimmt hast – die Aktivitäten auf der Website mit deinem Profil für E-Mail- sowie SMS-Personalisierung und Erinnerungen an den Warenkorb zu verknüpfen.

c. Daten von Dritten

  • Verbundene Dienste: Wenn du Drittanbieter-Plattformen (z. B. Partnerlabore) einbindest, erhalten wir möglicherweise entsprechende Daten.

4. Rechtsgrundlage für die Datenverarbeitung (Art. 6 DSGVO)

Wir verarbeiten deine Daten auf Basis der folgenden Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO & Art. 9 Abs. 2 lit. a DSGVO) → Für die Verarbeitung sensibler Gesundheitsdaten.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) → Um unsere Dienste bereitzustellen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) → Zur Erfüllung finanzieller und regulatorischer Vorgaben.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) → Für Sicherheit, Betrugsprävention und die Verbesserung unseres Services.

Du kannst deine Einwilligung zur Datenverarbeitung jederzeit widerrufen, indem du dich an wendest.


5. Wie wir deine Daten nutzen

Wir verarbeiten deine Daten, um:

  • ✔️ Personalisierte Gesundheitsempfehlungen bereitzustellen.
  • ✔️ Testbuchungen zu ermöglichen und Ergebnisse zu bearbeiten.
  • ✔️ Unsere Plattform basierend auf der Nutzung zu verbessern.
  • ✔️ Servicerelevante Nachrichten zu senden (Updates, Benachrichtigungen).
  • ✔️ Stelle die Einhaltung gesetzlicher Vorgaben sicher.
  • ✔️ Service- und Transaktions-SMS senden (z. B. Buchungs-Updates, Benachrichtigungen zur Lieferung).
  • ✔︎ Marketing-SMS senden nur bei ausdrücklicher Einwilligung (Nachrichtenhäufigkeit variiert; du kannst dich jederzeit abmelden, indem du STOPP antwortest; antworte mit HILFE für Unterstützung).

Rechtsgrundlagen: Einwilligung für Marketing-SMS (Art. 6 Abs. 1 lit. a DSGVO), Vertrag für notwendige Service-Updates (Art. 6 Abs. 1 lit. b DSGVO). Für Cookies/Tracker, die Nachrichten auslösen (z. B. abgebrochener Warenkorb), stützen wir uns auf deine Einwilligung gemäß § 25 TTDSG / Art. 5 Abs. 3 ePrivacy-Richtlinie.


5a. Programm für mobile Nachrichten (SMS)

Wir bieten ein optionales SMS-Programm für Updates, Tipps und Angebote an.

  • Einwilligung & Abmeldung. Du erhältst nur dann SMS, wenn du aktiv zustimmst. Du kannst dich jederzeit wieder abmelden, indem du STOPP antwortest; antworte mit HILFE für Unterstützung.
  • Was wir erfassen. Handynummer, Einwilligungsstatus (mit Zeitstempel/Quelle) sowie grundlegende Metadaten zur Zustellung und Interaktion.
  • Zweck. Um dir die gewünschten Nachrichten zu senden, die Relevanz zu verbessern (z. B. Erinnerungen an den Warenkorb, wenn du Cookies zugestimmt hast) und Nachweise über Einwilligungen/Abmeldungen zur Einhaltung gesetzlicher Vorgaben zu speichern.
  • Kein Verkauf/keine Weitergabe von Opt-in-Daten. Daten zur Einwilligung in Textnachrichten und Einverständniserklärungen werden nicht an Dritte weitergegeben oder verkauft, weder für Marketing- noch für Werbezwecke.

6. Datenweitergabe & Dienste von Drittanbietern

Wir verkaufen deine personenbezogenen Daten nicht. Wir geben sie nur an vertrauenswürdige Partner weiter, die uns bei der Bereitstellung unserer Dienste unterstützen.

a. Dienstleister & Integrationen

Um einen reibungslosen Betrieb unserer Plattform zu gewährleisten, arbeiten wir mit folgenden Drittanbietern zusammen:

Anbieter Zweck Standort Rechtliche Garantien für Datentransfers
Tally BV Erfassung von Formulardaten Niederlande (EU) DSGVO-konform
Notion Labs, Inc. Verwaltung von Inhalten & internen Abläufen USA SCCs (Standardvertragsklauseln)
Stripe, Inc. Sichere Zahlungsabwicklung USA SCCs
Meta Platforms, Inc. Analyse und Cookies USA SCCs
Slack, Inc. Interne Kommunikation USA SSCs
MNB Labor GmbH Laboranalyse & Abwicklung (in einigen Fällen) Deutschland DSGVO-konform
Trans-o-flex Express GmbH & Co. KGaA Versand & Abwicklung Deutschland DSGVO-konform
Deutsche Post AG (DHL) Versand & Abwicklung Deutschland DSGVO-konform
Praxis für gesundes Leben Blutabnahme Deutschland DSGVO-konform
OpenAI, L.L.C. Verarbeitung und Analyse von Labordaten USA SCCs
Ornament Health AG Verarbeitung und Analyse von Labordaten Schweiz DSGVO-konform
dunatura Tagespacks GmbH Abwicklung & Zusammensetzung der Nahrungsergänzungsmittel Deutschland DSGVO-konform
Shift Management GmbH Abwicklung & Lieferung der Nahrungsergänzungsmittel Deutschland DSGVO-konform.
TikTok Technology Limited Werbung (TikTok Ads) Irland (EU) SCCs für internationale Datenübertragungen.
LinkedIn Ireland Unlimited Company Werbung (LinkedIn Ads) Irland (EU) DPF (über LinkedIn Corporation) und ggf. SCCs.
Meta Platforms Ireland Limited Werbung (Meta Ads) Irland (EU) DPF (über Meta Platforms, Inc.) und ggf. SCCs.
PostHog Inc. Produktanalyse (Tracking vor Ort) USA (EU-Hosting verfügbar) EU-U.S. DPF; ggf. SCCs.
Loops (Astrodon Corporation) E-Mail-Newsletter & Transaktions-E-Mails USA EU-U.S. DPF; ggf. SCCs.
Supabase, Inc. Backend (Datenbank, Authentifizierung & Speicher) USA (regionsbasierte Hosting-Optionen) SCCs (gemäß DPA).
Vercel, Inc. App-Hosting & Bereitstellung USA (globales Edge-Netzwerk / EU-Regionen) EU-U.S. DPF; ggf. SCCs.
Webflow, Inc. Website-Hosting & CMS (Erstellung der Website) USA EU-U.S. Data Privacy Framework (DPF); ggf. SCCs. (Webflow)

💡 Internationale Datenübertragungen: Wenn Daten außerhalb der EU/des EWR übertragen werden, nutzen wir von der EU genehmigte Standardvertragsklauseln (SCCs) oder gleichwertige Schutzmaßnahmen, damit deine Daten sicher bleiben.

b. Behörden

Wir geben Daten weiter, wenn dies zur Erfüllung von rechtlichen Verpflichtungen oder behördlichen Anfragen erforderlich ist.


7. Datenspeicherung

Wir speichern personenbezogene Daten nur so lange wie nötig:

Datenart Speicherfrist
Kontodaten Bis du dein Konto löschst
Gesundheitsdaten Bis du deine Einwilligung widerrufst
Zahlungsdaten 10 Jahre (gesetzliche Vorgabe)
Kundensupport-Daten 6 Monate nach Klärung des Anliegens

SMS-Einwilligungsprotokolle & Zustellungs-/Abmeldedaten: werden so lange du abonniert bleibst und bis zu 24 Monate nach deiner letzten Interaktion oder bis zum Widerruf deiner Einwilligung gespeichert, um die Einhaltung nachzuweisen.

Nach Ablauf der Fristen werden deine Daten sicher gelöscht oder anonymisiert.


8. Deine Rechte nach DSGVO

Du hast folgende Rechte bezüglich deiner Daten:

  • Auskunft (Art. 15 DSGVO) – Fordere eine Kopie deiner gespeicherten Daten an.
  • Berichtigung (Art. 16 DSGVO) – Korrigiere falsche oder unvollständige Daten.
  • Löschung (Art. 17 DSGVO) – Fordere die Löschung deiner Daten an („Recht auf Vergessenwerden“).
  • Widerspruch (Art. 21 DSGVO) – Widerspreche bestimmten Verarbeitungen.
  • Übertragbarkeit (Art. 20 DSGVO) – Erhalte deine Daten in einem gängigen Format.

📨 Um diese Rechte auszuüben, schreib uns an: .


9. Datensicherheitsmaßnahmen

Wir setzen starke Sicherheitsmaßnahmen ein, um deine Daten zu schützen:

  • ✔️ Verschlüsselung: Alle gespeicherten und übertragenen Daten sind verschlüsselt.
  • ✔️ Zugriffskontrollen: Beschränkter Zugriff basierend auf rollenbasierten Berechtigungen.
  • ✔️ Regelmäßige Sicherheitsaudits: Wir führen regelmäßig Sicherheitsüberprüfungen durch.

⚠️ Kein System ist zu 100 % sicher. Bei einer Datenpanne benachrichtigen wir betroffene Nutzer und Behörden gemäß DSGVO.


10. Cookies & Tracking

Wir nutzen Cookies und ähnliche Technologien, um unsere Website zu betreiben, die Nutzung zu verstehen und—nur mit deiner Einwilligung—E-Mails/SMS sowie Werbung zu personalisieren (z. B. Erinnerungen bei abgebrochenem Einkauf).

a. Essenzielle Cookies (Erforderlich)

Diese sind notwendig, um die Website und Dienste bereitzustellen (z. B. Seiten laden, Missbrauch verhindern, deine Cookie-Auswahl speichern). In der EU/im EWR ist hierfür gemäß § 25 TTDSG / ePrivacy keine Einwilligung erforderlich.

b. Nicht essenzielle Cookies (Einwilligungsbasiert)

  • Analytik & Leistung — zur Verbesserung der Website-Erfahrung (nur bei Einwilligung).
  • Marketing/Personalisierung — um wiederkehrende Besucher zu erkennen und Werbung zu messen/retargeten (nur bei Einwilligung).
  • Klaviyo-Warenkorberinnerungen — wenn du SMS/E-Mails abonniert und in Marketing-Cookies eingewilligt hast, senden wir dir eventuell einmalige oder begrenzte Erinnerungen an deinen Warenkorb (z. B. über __kla_id).

c. Unsere Tools & was sie speichern

Tool / Anbieter (Rechtsträger) Zweck & Hinweise Typische Cookies / Speicherung Kategorie & Speicherdauer
PostHog (PostHog, Inc.) Produktanalytik & optionale Session-Aufzeichnung. Eingaben werden standardmäßig maskiert; du kannst Elemente auch markieren als ph-no-capture. Erstanbieter-Cookie wie ph_<project_api_key>_posthog (standardmäßig bis zu ca. 365 Tage); kann auch ohne Cookies konfiguriert werden. Analytik (Einwilligung). Die Aufzeichnung respektiert Datenschutzeinstellungen.
Google Tag Manager (Google LLC) Lädt Tags basierend auf deiner Einwilligung. Der GTM selbst fügt Besuchern keine Tracking-Cookies hinzu; der Vorschau-/Debug-Modus setzt eventuell temporäre Erstanbieter-Cookies, die nur für die Person gelten, die das Debugging durchführt. Nicht zutreffend für normale Besucher; die Vorschau verwendet Erstanbieter-Debug-Cookies. Verantwortlicher für das Einwilligungsmanagement; integriert mit dem Consent Mode.
TikTok Ads (TikTok Technology Ltd./TikTok Information Technologies UK Ltd.) Konversionsmessung & Retargeting (über Pixel). Nutzt Erstanbieter- und Drittanbieter-Cookies, wenn diese aktiviert sind. _ttp und zugehörige; ttclid Parameter können gespeichert/ausgelesen werden. Marketing (Einwilligung).
Meta / Facebook Ads (Meta Platforms, Inc.) Conversion-Messung & Retargeting (über den Meta Pixel). Zu den gängigen Erstanbieter-Cookies gehören _fbp und _fbc (die Speicherdauer variiert je nach Einrichtung). Marketing (Einwilligung).
LinkedIn Ads (LinkedIn Corporation) Conversion-Tracking, Website-Zielgruppen & Demografie (Insight Tag). Basiert auf LinkedIn-Cookies / einer First-Party-LinkedIn-Ads-ID. Beispiele hierfür sind li_sugr, lidc, UserMatchHistory, AnalyticsSyncHistory, li_fat_id. Marketing (Einwilligung).
Vercel Web Analytics (Vercel Inc.) Datenschutzfreundliche Besucherstatistiken für unsere Website. Cookie-frei; nutzt einen täglich rotierenden Hash aus der Anfrage. Keine Cookies. Analytik (Einwilligung für Cookies nicht erforderlich, da keine verwendet werden).
Tally BV Einbinden von Formularen und Sammeln von Antworten. Tally wird in der EU gehostet und verwendet möglicherweise notwendige Funktionen sowie Analysefunktionen für Formulare. Siehe Tally-Website / Cookie-Hinweise (EU-Hosting; DPA verfügbar). Erforderlich / Analytik je nach Formularfunktionen.
Webflow, Inc. Website-Builder / Hosting. Standardmäßig fügt Webflow von dir erstellten Websites keine Tracking-Cookies hinzu; eventuelles Tracking stammt von Tools, die du integrierst. Keine standardmäßig (Tracking nur bei Hinzufügen von Integrationen). Erforderlich (Hosting).
Unser Backend (z. B. Supabase) Unbedingt erforderliche First-Party-Speicher zur Nutzung von Funktionen (z. B. Sitzung/Authentifizierung, Ratenbegrenzung/Schutz vor Missbrauch). In vielen Setups befinden sich Sitzungsinformationen je nach Konfiguration im localStorage oder in First-Party-Cookies. Sitzungs- / lokaler Speicher (Namen/Konfiguration variieren je nach Umgebung). Erforderlich.

Über unsere Werbe-Tags: TikTok-, Meta- und LinkedIn-Tags werden über den Google Tag Manager geladen und erst dann aktiv, wenn du „Marketing“ im Banner auswählst. Der GTM berücksichtigt deine Einwilligungen über ein Consent-Signaling.

d. Deine Optionen

  • In der EU/EWR (z. B. Deutschland/Finnland) setzen wir nicht essenzielle Cookies nur nach deiner Einwilligung ein (§ 25 TTDSG und das Planet49-Urteil des EuGH). Du kannst jede Kategorie in unserem Banner annehmen oder ablehnen und deine Auswahl jederzeit über „Cookies verwalten“ im Footer ändern.
  • Du kannst Cookies auch in deinem Browser blockieren oder löschen; dies kann jedoch Website-Funktionen beeinträchtigen, die auf essenzielle Cookies angewiesen sind. (Nur als allgemeiner Hinweis.)

Kurzes Cookie-Verzeichnis (illustrativ; Namen können je nach Konfiguration variieren)

Name Anbieter Zweck Typ / Lebensdauer
ph_<project>_posthog PostHog Analyse / Sitzungserkennung über Subdomains hinweg Erstanbieter; bis zu ca. 365 Tage. (PostHog)
_ttp TikTok Werbezuordnung / Retargeting Erst- / Drittanbieter; Dauer variiert je nach Einstellungen. (TikTok For Business)
_fbp / _fbc Meta Werbezuordnung / Retargeting Erstanbieter; typische Lebensdauer ca. 3 Monate / bis zu 2 Jahre (je nach Implementierung). (Cookiedatabase)
li_sugr, lidc, UserMatchHistory, AnalyticsSyncHistory, li_fat_id LinkedIn Werbezuordnung / Retargeting & Demografie Erst- / Drittanbieter; Dauer variiert. (Cookie Library)

Cookie-Verzeichnisse können sich ändern, wenn Anbieter ihre Skripte aktualisieren. Bei Bedarf führen wir einen neuen Scan durch und ergänzen die vollständige Cookie-Liste mit den genauen Laufzeiten.


f. Verwaltung der Einwilligung

Nutze unser Banner, um Kategorien jederzeit zu aktivieren oder zu deaktivieren („Cookies verwalten“). Wir respektieren deine Auswahl, indem wir Tags über den Google Tag Manager / Consent Mode steuern, sodass nicht essenzielle Tools nicht ohne Einwilligung geladen werden.


11. Links zu Drittanbietern

Unsere Website kann Links zu Websites Dritter enthalten. Wir sind nicht verantwortlich für deren Datenschutzpraktiken. Bitte lies deren Richtlinien, bevor du Daten angibst.


12. Änderungen dieser Datenschutzrichtlinie

Wir können diese Datenschutzerklärung bei Bedarf aktualisieren. Die neueste Version ist immer auf unserer Website mit einem aktualisierten „Zuletzt aktualisiert“-Datum verfügbar.


13. Kontakt

Bei Fragen zum Datenschutz wende dich bitte an:

📩

Dein Zukunfts-Ich wartet

Starte in das gesündeste Jahrzehnt deines Lebens.

Jetzt starten