Datenschutzrichtlinie – Version 6 / 28.11.2025
(Ersetzt deine bisherige Version 5)
1. Verantwortlicher
Long-Living GmbH
Lorettostraße 38
40219 Düsseldorf
Deutschland
E-Mail: info@long-living.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der DSGVO und dem BDSG.
Unsere Kernprozesse umfassen:
- Betrieb der Website und des Kundenkontos
- Durchführung von Bestellungen
- Erstellung eines personalisierten Analyse- und Produktberichts
- Verarbeitung gesundheitsbezogener Angaben nach Einwilligung
- Versand von E-Mails (Berichte, Empfehlungen, Newsletter – sofern Einwilligung)
3. Welche Daten wir verarbeiten
3.1 Kundendaten
(Name, Adresse, E-Mail, Passwort-Hash, Bestellungen)
→ Zweck: Vertragserfüllung, Kundenkonto, Versand
→ Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
3.2 Gesundheits- und Lebensstildaten
(z. B. Haut-, Haar-, Nagelzustand, Schlaf, Flüssigkeitszufuhr, Lebensgewohnheiten)
→ Zweck: Erstellung eines personalisierten Analyseberichts
→ Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (Einwilligung)
3.3 Pseudonymisierte Daten für KI-Auswertung
Wir nutzen KI-gestützte Analysen, um deinen Gesundheitsbericht zu generieren.
Beteiligte KI-Systeme:
- Mistral AI (EU – Frankreich)
- OpenAI
- Google Gemini
- Anthropic Claude
Nur pseudonymisierte Gesundheitsangaben werden verarbeitet.
Es werden keine Identitätsdaten übermittelt.
Nicht übermittelt:
- Name, E-Mail, Adresse
- IP-Adresse
- Kundennummer
- Zahlungsdaten
- Bestelldaten
Rechtsgrundlage:
• Art. 6 Abs. 1 lit. a DSGVO
• Art. 9 Abs. 2 lit. a DSGVO
• Art. 28 DSGVO (AV-Verträge)
3.4 Technische Daten
(IP, Browsertyp, Gerätedaten)
→ Zweck: Sicherheit, Funktion, Fehleranalyse
→ Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
3.5 Cookies / Tracking
(Statistik nur nach Einwilligung, z. B. Google Analytics)
→ Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + TTDSG
4. Verwendung der Daten
4.1 Erstellung des personalisierten Analyseberichts
- Verarbeitung der Gesundheitsangaben
- Auswertung über KI-Systeme
- Erstellung eines PDF-/Web-Berichts
4.2 Produktempfehlungen
Nur nach Einwilligung.
→ Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
4.3 Versand von E-Mails
- Berichte
- Produktempfehlungen
- Follow-up Informationen
- Newsletter (separater Opt-in)
4.4 Bestellung und Versand
Zahlungsanbieter: SumUp
Versanddienstleister erhalten nur notwendige Daten (Name, Adresse).
→ Art. 6 Abs. 1 lit. b DSGVO
5. Speicherdauer
- Gesundheitsdaten & Analyseinformationen: 1 Jahr
- Bestelldaten: gesetzliche Aufbewahrungsfristen (6–10 Jahre)
- Newsletterdaten: bis Widerruf
6. Deine Rechte
- Auskunft
- Berichtigung
- Löschung
- Einschränkung
- Widerspruch
- Datenübertragbarkeit
- Widerruf von Einwilligungen jederzeit möglich
7. Datensicherheit
Wir speichern Daten auf Servern in Deutschland.
Alle KI-Provider arbeiten ausschließlich auf Basis von Auftragsverarbeitung gemäß Art. 28 DSGVO.