Lutastic+
Minze Health

Privacy Policy Lutastic+

1. Purpose

This document represents the currently valid version of the privacy policy of the company Minze NV.

2. Privacy Policy for the Lutastic+® App

With this Privacy Policy, we want to inform you about how we process personal data. Protecting your privacy is of utmost importance to us, which is why compliance with legal data protection regulations is a matter of course for us.

Lutastic+® is used as a Digital Health Application (DiGA) for patients with lower urinary tract symptoms.

This Privacy Policy applies to the mobile iPhone and Android app Lutastic+ (hereinafter "App"). It explains the type, purpose, and scope of data collection within the scope of App use. If the App is used on non-private devices or as part of shared accounts, there is a risk of data loss or unauthorized access. We point out that data transmission over the Internet may have security vulnerabilities. Complete protection of data against access by third parties is not possible.

2.1. Amendments to this Privacy Policy

We reserve the right to amend these data protection provisions at any time in compliance with legal requirements.

2.2. Name and Contact Details of the Controller

Minze NV
Represented by Tom Moore, CEO
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgium
Email: info@minzehealth.com

2.3. Data Protection Officer

If you have questions about our data protection measures, the processing of your data, or concerning the protection of your rights as a data subject, you can reach us and our Data Protection Officer as follows:

Minze NV - DPO
Represented by Gilles Tas
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgium
For all questions and concerns regarding your data, please contact dpo@minzehealth.com.

If you wish to communicate directly with our Data Protection Officer (for example, because you have a particularly sensitive concern), please contact us by email. This is the preferred method of communication. Please state in your request that your concern relates to the Lutastic+ App.

2.4. Data Collection

Various types of data are collected and processed within the scope of the application.

Personal Data

Personal data is all information about an identified or identifiable natural person.

The following data are collected for the purpose of providing access to the App and for billing purposes:

  • First and last name
  • Identification numbers (activation code, customer ID)
  • Email address
  • Date of birth
  • Address (for shipping the Diary Pod)
  • Registration date
  • Data for login with Health ID and for writing to the electronic patient file (health insurance number, ePA document ID, ePA Home Community ID)
  • Consent logs (consent status, consent timestamp)
  • Payment data (such as account number, credit card number, bank) for self-payers/privately insured patients
  • Activation codes
  • If applicable, contents of your correspondence with Lutastic+ customer support

Health Data

The following health data are collected within the scope of the digital therapy and use of the App:

  • IPSS (International Prostate Symptom Score)
  • IPSS-QoL (IPSS Quality of Life Question)
  • ICIQ-OAB (International Consultation on Incontinence Questionnaire – Overactive Bladder)
  • PGI-I (Patient Global Impression of Improvement)
  • Number of voids
  • Number of urge episodes
  • Nocturnal frequency (Nocturia)
  • Number of incontinence episodes
  • Voided volume
  • Bladder capacity
  • Voiding time intervals
  • Number of drinks
  • Type of drinks
  • 24h fluid intake
  • 24h urine output
  • Percentage of evening drinks per 24h
  • Percentage of nocturnal urine output per 24h
  • Weight and body length
  • Smoker or non-smoker
  • Activity level
  • Medication

Other Data (Content Data)

  • Number of daily opened tips per module
  • Number of completed challenges per module
  • Status of each challenge (pending, started, completed)
  • Status of the bladder diary (pending, started, completed)
  • Status of the symptom check (pending, started, completed)
  • Tracking of user logins

2.5. Purposes of Processing

We process your data for the following purposes:

  • For the intended use of our service and therapy offering
  • For the evidence of positive care effects within the scope of a trial
  • For evidence documentation in agreements according to § 134 paragraph 1 sentence 3 of the Fifth Book of the German Social Code (regarding certain (success-dependent) billing with health insurance funds)
  • For the continuous assurance of technical functionality, user-friendliness, and the further development of the App

In the App, you may grant us the following consents:

  1. I agree to the General Terms of Use and Privacy Policy. (mandatory)
  2. I agree to the processing of my personal and health data for the purpose of the intended use of the DiGA, for the evidence of positive care effects within the scope of a trial, and for evidence documentation in agreements according to § 134 paragraph 1 sentence 3 SGB V in accordance with the Privacy Policy. (mandatory)
  3. I consent to the processing of my data for the improvement of the technical functionality, user-friendliness, and further development of Lutastic+. (optional)

All consents can be withdrawn at any time.

2.6. Legal Basis

We rely on the following legal bases for the processing of your data:

For Statutory Health Insurance Patients within the Scope of DiGA

  • Your consent according to Article 6 (1) lit a GDPR for registration data
  • Article 9 (2) lit. a GDPR for health data

For Private Payers/Privately Insured Patients

  • Your consent according to Article 6 (1) lit a GDPR for registration data
  • Article 9 (2) lit. a GDPR for health data
  • The initiation or performance of a contract with you (Art. 6 (1) lit. b GDPR)

The health data serve the individual adjustment and performance of the training and thus the improvement of your health status. The data can also be used in anonymized form within the scope of demonstrating positive care effects.

2.7. Necessity or Obligation to Provide Data

Unless this is explicitly stated, providing your data is not necessary or mandatory.

Data Analysis

When you access our App, your behavior may be statistically evaluated and analyzed for the improvement and further development of our offerings. When using such tools, we ensure compliance with legal data protection regulations.

Your personal data is sent to:

Minze NV
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgium

Sub Processors

When processing your data, we work with the following service providers who have access to your data:

Host Provider:

Amazon Web Services EMEA SARL (AWS)
38 Avenue John F. Kennedy,
L-1855 Luxembourg

We use the AWS service provided by Amazon Web Services EMEA SARL for data storage and the provision of our service. Therefore, we process your contact and medical data.

Billing within the Scope of DiGA is Performed by

Noventi HealthCare GmbH
Berg-am-Laim Str. 105
81673 München

We use the service of NOVENTI HealthCare GmbH for billing your entered DiGA code. All necessary data are processed in accordance with the currently valid version of the guideline of the National Association of Statutory Health Insurance Funds according to § 302 para. 2 SGB V and the associated annexes.

Further information about the provider can be found at https://www.noventi.de/datenschutz/.

Shipping of the Diary Pod is Performed by

SABEDA Logistik GmbH
Pappelallee 78-79
10437 Berlin, Germany

We use SABEDA Logistik GmbH to ship the Diary Pod to you. For this purpose SABEDA Logistik processes the recipient name, the delivery address and the email address you provided, so that the shipment can be dispatched and you can be notified about its delivery. No health data is transmitted.

Further information about the provider can be found at https://sabeda-logistik.de/datenschutz/.

Error and Crash Reporting is Performed by

Functional Software, Inc. d/b/a Sentry
45 Fremont Street, 8th Floor,
San Francisco, CA 94105, USA

We use Sentry to detect and diagnose technical faults in the App, which is necessary for us to keep a medical device safe and working. Sentry receives technical error reports: the fault itself, the app version, the device model and operating system, and a record of the steps that preceded it. Reports are stored in Sentry's European data region.

Before a report leaves your device we automatically remove personal data, health data, access credentials and authentication headers from it, and we instruct Sentry not to attach network or device identifiers. Where a report carries a recording of the screen shortly before a fault, all text, images and graphics in it are masked. We rely on our legitimate interest in the safety and reliability of the App (Art. 6 (1) (f) GDPR); this reporting cannot be switched off, because we would otherwise be unable to detect faults that affect your therapy. Performance measurement and session recording additionally require the optional usage-data consent described below.

Further information about the provider can be found at https://sentry.io/privacy/.

Usage Analytics and Push Notifications are Performed by

Google Ireland Limited
Gordon House, Barrow Street,
Dublin 4, Ireland

We use two services from Google's Firebase platform. Firebase Cloud Messaging delivers the push notifications the App sends you, such as therapy reminders. It receives a notification token identifying your installation; the token is removed when you log out and when you delete your account. Firebase Analytics records anonymous usage statistics — which functions are used and how the App performs. It is switched off by default and runs only if you give the optional usage-data consent (Art. 6 (1) (a) GDPR), which you can withdraw at any time under More → Privacy and data.

The analytics identifier is generated separately for each installation and is not linked to your patient identity, no advertising identifier is collected, and we use no other Firebase service.

Further information about the provider can be found at https://firebase.google.com/support/privacy.

Email Delivery is Performed by

Google Ireland Limited
Gordon House, Barrow Street,
Dublin 4, Ireland

All service email our systems send you — for example account confirmation, email-address changes and password resets — is delivered through Google's Gmail SMTP relay. For the purpose of delivery the relay processes your email address and the content of the message.

Further information about the provider can be found at https://policies.google.com/privacy.

Support Requests are Handled with

Odoo S.A.
Chaussée de Namur 40,
1367 Grand-Rosière, Belgium

When you contact us through our support form, your request is recorded in Odoo, which we use to manage support tickets. Odoo processes the contact details and the content you provide in the request.

Further information about the provider can be found at https://www.odoo.com/privacy.

2.8. Data Storage

We store your personal data, health data, and other data,

  • for the duration of the prescription. This is 365 days from the one-time prescription; the data is then deleted within three months (see section "Deletion and Retention Periods")
  • if you have consented to the processing, at most until you withdraw your consent
  • if we need the data for the performance of a contract, at most as long as the contractual relationship with you exists
  • if we use the data on the basis of a legitimate interest, at most as long as your interest in deletion or anonymization does not prevail
  • if legal retention obligations exist, until the end of the retention periods

Inquiries within the App (e.g., via email) are stored and processed by us, including all resulting personal data (e.g., name, request), for the purpose of processing your request. The processing of this data is based on Art. 6 (1) lit. b GDPR, provided that your inquiry is related to the performance of a contract or is necessary for the implementation of pre-contractual measures. In all other cases, the processing is based on your consent (Art. 6 (1) lit. a GDPR) and/or on our legitimate interests (Art. 6 (1) lit. f GDPR), as we have a legitimate interest in the effective processing of inquiries addressed to us. The data sent to us by you via contact inquiry remain with us until you request us to delete them, withdraw your consent to storage, or the purpose for data storage ceases to apply. Mandatory legal provisions – in particular legal retention periods – remain unaffected. We do not pass on your data without your consent.

2.9. Withdrawal of Consent and Deletion of Data

If you wish to withdraw your consent to data processing by Lutastic+, you can do so by withdrawing your consent to the purposes of data processing (in the section Purposes of Processing) which you gave during registration. To withdraw your consent, you can send an email to dpo@minzehealth.com.

If you withdraw your consent for the mandatory purpose of data processing, you automatically lose access to the content of Lutastic+.

If you wish to have your data stored by Lutastic+ deleted, you can send an email to dpo@minzehealth.com. When a user account is deleted, personal data are completely anonymized. Health data are retained to meet the regulatory requirements for medical devices and digital health applications. However, a personal reference is then technically no longer possible, and logging into the deleted account is no longer possible.

Your program and your data are no longer available to you from the moment of blocking. Minze NV can then no longer perform the services described in the General Terms and Conditions (GTC), can no longer establish a reference to your account for you, and can no longer track whether you used a valid activation code. Any remaining, possibly already paid usage period also expires without the possibility of crediting or reimbursement. The blocking cannot be reversed.

Before account deletion (and only before blocking), we can transfer your data to you if you send this request to dpo@minzehealth.com.

Should other legal, contractual, tax, or commercial retention obligations or other legally anchored reasons conflict with the deletion, only the prolonged blocking of your account can be carried out instead of deletion.

2.10. Deletion and Retention Periods

Uniform deletion and retention periods apply to all users:

  1. Active usage period: 365 days from entering the activation code in the App.
  2. Expiry notification: On the 365th day, the user receives information about the expiry of their activation code.

2.11. Device Permissions Used by the App

To deliver the therapy, the App uses certain functions of your device. Some of these your device asks you to allow, and you can decline them or withdraw them later in your device settings; others are technical permissions that your device grants when the App is installed, without asking. We list all of them below, each with the reason we request it. If you decline a permission, the App remains usable, but the function that depends on it is not available.

Permissions You Are Asked to Allow

  • Bluetooth (Android BLUETOOTH_SCAN and BLUETOOTH_CONNECT, iOS Bluetooth) – to find your Diary Pod, connect to it, read the void measurements it has recorded, and install firmware updates on it. We declare to your device that Bluetooth results are never used to determine your location.
  • Notifications (Android POST_NOTIFICATIONS, iOS notification authorisation) – to send you therapy reminders and messages about your programme.
  • Fingerprint or facial recognition (Android USE_BIOMETRIC and USE_FINGERPRINT, iOS Face ID) – to let you sign in to and unlock the App with the biometric feature of your device. The recognition is performed by your device; neither your fingerprint nor your facial data is transmitted to us or stored by us.

Technical Permissions Granted When the App Is Installed

  • Internet access (INTERNET) – to communicate with our servers, so that your therapy data can be saved, push notifications can be registered, and error reports can be sent.
  • Network status (ACCESS_NETWORK_STATE, ACCESS_WIFI_STATE) – to detect whether your device is online, so that entries you make offline are kept and transmitted later. We do not read the name of your network and do not search for networks around you.
  • Vibration (VIBRATE) – to vibrate for reminders and to give short feedback when you operate the App.
  • Delivery of push notifications (WAKE_LOCK) – to let the push service wake your device briefly so that a notification can be delivered.
  • Restoring reminders after a restart (RECEIVE_BOOT_COMPLETED) – to set your scheduled reminders up again after you restart your device.
  • Background activity on iOS (bluetooth-central, remote-notification) – to keep the connection to your Diary Pod while the App is in the background, and to receive notifications while the App is not open.
  • Confirming that the App is genuine on iOS (Apple App Attest) – to have Apple confirm to us that the App is an unmodified copy running on a genuine Apple device, which protects your health data against manipulated copies of the App. Apple receives a technical attestation of your installation for this purpose; it contains no personal data and no health data.
  • Checking for the Reminders app on iOS (LSApplicationQueriesSchemes) – to determine whether Apple's Reminders app is present on your device, so that the App can offer to create a reminder for you there. We do not read the contents of your reminders.

Permissions the App Does Not Request

The App requests no access to your location, camera, microphone, photos, contacts or calendar, and no access to the health data stored by Apple Health or Android Health Connect. It collects no advertising identifier.

2.12. App-Stores

The App is available via distribution platforms operated by third parties, so-called App Stores (Google Play and Apple AppStore). Downloading it may require prior registration with the respective App Store and the installation of the App Store software. We have no influence on the collection, processing, and use of personal data in connection with your registration and the provision of downloads in the respective App Store and the App Store software. The operator of the respective App Store is solely responsible in this regard. Please inform yourself directly with the respective App Store provider if necessary.

2.13. Transfer to Third Countries

There is no data transfer to countries outside the European Economic Area.

2.14. Your Rights

As a data subject, you have the following rights:

  • To request information about the processing of your data, and to receive a copy of your personal data; you can request information about, among other things, the purposes of the processing, the categories of personal data that are processed, the recipients of the data (if disclosed), the duration of storage or the criteria for determining the duration
  • To receive the personal data concerning you in a structured, commonly used, and machine-readable format or to have it transmitted to another controller
  • To rectify your data; if your personal data is incomplete, you have the right to complete the data, taking into account the purposes of the processing
  • To have your data deleted or blocked
  • To have the processing restricted
  • To object to the processing of your data
  • To withdraw your consent to the processing of your data for the future
  • To lodge a complaint with the competent supervisory authority about unlawful data processing

2.15. Reporting Security Vulnerabilities

If you believe you have found a security vulnerability in the Lutastic+ App or our services, we encourage you to report it to us so we can address it. You can reach our security team in either of the following ways:

  • Via our support form: https://minze.odoo.com/nl_BE/submit-a-ticket-patient (submitted over an encrypted HTTPS connection)
  • By email: security@minzehealth.com

The same details are also published in machine-readable form at security.txt in accordance with RFC 9116.

2.16. Status of the Privacy Policy

We adjust the information in case of changes to our processes.

Status of this Privacy Policy: 09.09.2026

Version of this Privacy Policy: V2.2

Privacy Policy Lutastic+

1. Zweck

Dieses Dokument stellt die aktuell gültige Version der Datenschutzerklärung der Firma Minze NV dar.

2. Datenschutzerklärung der App Lutastic+®

Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, wie wir personenbezogene Daten verarbeiten. Der Schutz Ihrer Privatsphäre ist für uns von höchster Bedeutung, deshalb ist das Einhalten der gesetzlichen Bestimmungen zum Datenschutz für uns selbstverständlich.

Lutastic+® wird als digitale Gesundheitsanwendung für Patienten mit Symptomen des unteren Harntrakts eingesetzt.

Diese Datenschutzerklärung gilt für die mobile iPhone- und Android-App Lutastic+ (im Folgenden „App“). In ihr werden Art, Zweck und Umfang der Datenerhebung im Rahmen der App-Nutzung erläutert. Wird die App auf nicht-privaten Endgeräten oder im Rahmen von Gemeinschaftskonten genutzt, so besteht das Risiko eines Datenverlustes oder Zugriff durch Unbefugte. Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

2.1. Änderung dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern.

2.2. Namen und Kontaktdaten des Verantwortlichen

Minze NV
Vertreten durch Tom Moore, CEO
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgien
E-Mail: info@minzehealth.com

2.3. Datenschutzbeauftragter

Sollten Sie Fragen zu unseren Datenschutzmaßnahmen, zur Verarbeitung Ihrer Daten oder bezüglich der Wahrung Ihrer Betroffenenrechte haben, erreichen Sie uns und unseren Datenschutzbeauftragten wie folgt:

Minze NV - DPO
Vertreten durch Gilles Tas
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgien
Zu allen Fragen und Anliegen bezüglich Ihrer Daten wenden Sie sich gerne an dpo@minzehealth.com.

Sollten Sie direkt mit unserem Datenschutzbeauftragten kommunizieren wollen (beispielsweise, weil Sie ein besonders sensibles Anliegen haben), kontaktieren Sie diesen bitte per E-Mail. Dies ist die bevorzugte Kommunikationsmethode. Bitte geben Sie bei der Anfrage an, dass sich Ihr Anliegen auf die App Lutastic+ bezieht.

2.4. Datenerhebung

Im Rahmen der Anwendung werden unterschiedliche Arten von Daten erhoben und verarbeitet.

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen über eine identifizierte oder identifizierbare Person.

Zur Bereitstellung des Zugangs zur App und zu Zwecken der Abrechnung werden folgende Daten erhoben:

  • Vor- und Nachname
  • Identifikationsnummern (Freischaltcode, Kunden-ID)
  • E-Mail-Adresse
  • Geburtsdatum
  • Adresse (für den Versand des Diary Pods)
  • Registrierungsdatum
  • Daten zur Anmeldung mit GesundheitsID und zum Schreiben in die elektronische Patientenakte (Krankenversicherungsnummer, ePA-Dokumenten-ID, ePA-Home-Community-ID)
  • Einwilligungsprotokolle (Zustimmungsstatus, Zustimmungszeitstempel)
  • Zahlungsdaten (wie zum Beispiel Kontonummer, Kreditkartennummer, Geldinstitut) im Rahmen von Selbstzahlern/Privatversicherten Patienten
  • Freischaltcodes
  • Ggf. Inhalte Ihrer Korrespondenz mit dem Lutastic+ Kundensupport

Gesundheitsdaten

Im Rahmen der digitalen Therapie und Nutzung der App werden die folgenden Gesundheitsdaten erhoben:

  • IPSS (Internationaler Prostata-Symptom-Score)
  • IPSS-QoL (IPSS Lebensqualitätsfrage)
  • ICIQ-OAB (International Consultation on Incontinence Questionnaire – Überaktive Blase)
  • PGI-I (Globale Patienteneinschätzung der Besserung)
  • Anzahl der Miktionen
  • Anzahl der Drangepisoden
  • Nächtliche Frequenz (Nykturie)
  • Anzahl der Inkontinenzepisoden
  • Miktionsvolumen
  • Blasenkapazität
  • Miktionszeitintervalle
  • Anzahl der Getränke
  • Art der Getränke
  • 24h Flüssigkeitszufuhr
  • 24h Urinausscheidung
  • Prozentsatz der Abendgetränke pro 24h
  • Prozentsatz der nächtlichen Urinausscheidung pro 24h
  • Gewicht und Körperlänge
  • Raucher oder Nichtraucher
  • Aktivitätsniveau
  • Medikation

Sonstige Daten (Content Daten)

  • Anzahl der täglich geöffneten Tipps pro Modul
  • Anzahl der abgeschlossenen Challenges pro Modul
  • Status jeder Challenge (ausstehend, gestartet, abgeschlossen)
  • Status des Blasentagebuchs (ausstehend, gestartet, abgeschlossen)
  • Status des Symptom-Checks (ausstehend, gestartet, abgeschlossen)
  • Tracking der Benutzer-Logins

2.5. Verwendungszwecke

Wir verarbeiten Ihre Daten zu den folgenden Zwecken:

  • Zum bestimmungsgemäßen Gebrauch unseres Dienstes und Therapieangebotes
  • Zum Nachweis positiver Versorgungseffekte im Rahmen einer Erprobung
  • Zur Nachweisführung bei Vereinbarungen nach § 134 Absatz 1 Satz 3 des Fünften Buches Sozialgesetzbuch (bzgl. bestimmter (erfolgsabhängiger) Abrechnungen mit Krankenkassen)
  • Zur dauerhaften Gewährleistung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und der Weiterentwicklung der App

In der App erteilen Sie uns ggf. folgende Einwilligungen:

  1. Ich stimme den Allgemeinen Nutzungsbedingungen und Datenschutzrichtlinien zu. (verpflichtend)
  2. Ich stimme der Verarbeitung meiner personenbezogenen und Gesundheitsdaten zum Zweck des bestimmungsgemäßen Gebrauchs der DiGA, zum Nachweis positiver Versorgungseffekte im Rahmen einer Erprobung und zur Nachweisführung bei Vereinbarungen nach § 134 Absatz 1 Satz 3 SGB V gemäß der Datenschutzerklärung zu. (verpflichtend)
  3. Ich willige in die Verarbeitung meiner Daten zur Verbesserung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und der Weiterentwicklung von Lutastic+ ein. (optional)

Alle Einwilligungen können jederzeit widerrufen werden.

2.6. Rechtsgrundlage

Wir stützen uns bei der Verarbeitung Ihrer Daten auf die folgenden Rechtsgrundlagen:

Für gesetzlich Versicherte im Rahmen der DiGA

  • Ihrer Einwilligung gemäß Artikel 6 Abs. 1 lit a DSGVO für Registrierungsdaten
  • Artikel 9 Absatz 2 lit. a DSGVO für Gesundheitsdaten

Für Selbstzahler/Privatversicherte Patienten

  • Ihrer Einwilligung gemäß Artikel 6 Abs. 1 lit a DSGVO für Registrierungsdaten
  • Artikel 9 Absatz 2 lit. a DSGVO für Gesundheitsdaten
  • Die Anbahnung oder Durchführung eines Vertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO)

Die Gesundheitsdaten dienen der individuellen Anpassung sowie Durchführung des Trainings und damit der Verbesserung Ihres Gesundheitszustands. Die Daten können auch in anonymisierter Form im Rahmen des Nachweises positiver Versorgungseffekte herangezogen werden.

2.7. Erfordernis oder Verpflichtung zur Bereitstellung von Daten

Soweit dies nicht ausdrücklich angegeben ist, ist die Bereitstellung Ihrer Daten nicht erforderlich oder verpflichtend.

Datenanalyse

Wenn Sie auf unsere App zugreifen, kann Ihr Verhalten statistisch ausgewertet und zur Verbesserung und Weiterentwicklung unserer Angebote analysiert werden. Bei der Verwendung derartiger Tools achten wir auf die Einhaltung der gesetzlichen Datenschutzbestimmungen.

Ihre persönlichen Daten werden gesendet an:

Minze NV
Lange Gasthuisstraat 29, bus 15
2000 Antwerpen, Belgien

Datenempfänger

Bei der Verarbeitung Ihrer Daten arbeiten wir mit den folgenden Dienstleistern zusammen, die Zugriff auf Ihre Daten haben:

Als Host-Provider wird benutzt

Amazon Web Services EMEA SARL (AWS)
38 Avenue John F. Kennedy,
L-1855 Luxembourg

Wir nutzen den Dienst AWS zur Verfügung gestellt von der Amazon Web Services EMEA SARL zur Datenspeicherung und Bereitstellung unseres Dienstes. Daher verarbeiten wir Kontaktdaten und medizinische Daten von Ihnen.

Zur Abrechnung im Rahmen der DiGA wird benutzt

Noventi HealthCare GmbH
Berg-am-Laim Str. 105
81673 München

Zur Abrechnung Ihres eingegebenen DiGA-Codes nutzen wir den Service der NOVENTI HealthCare GmbH. Dabei werden alle erforderlichen Daten gemäß der jeweils aktuellen Version der Richtlinie des Spitzenverbandes Bund der Krankenkassen nach § 302 Abs. 2 SGB V und den dazugehörigen Anlagen verarbeitet.

Weitere Informationen zum Anbieter finden Sie unter https://www.noventi.de/datenschutz/.

Zum Versand des Diary Pods wird benutzt

SABEDA Logistik GmbH
Pappelallee 78-79
10437 Berlin, Deutschland

Wir nutzen die SABEDA Logistik GmbH für den Versand des Diary Pods an Sie. Zu diesem Zweck verarbeitet die SABEDA Logistik GmbH den Empfängernamen, die Lieferadresse und die von Ihnen angegebene E-Mail-Adresse, damit die Sendung versandt und Sie über deren Zustellung benachrichtigt werden können. Gesundheitsdaten werden nicht übermittelt.

Weitere Informationen zum Anbieter finden Sie unter https://sabeda-logistik.de/datenschutz/.

Zur Fehler- und Absturzberichterstattung wird benutzt

Functional Software, Inc. d/b/a Sentry
45 Fremont Street, 8th Floor,
San Francisco, CA 94105, USA

Wir nutzen Sentry, um technische Fehler in der App zu erkennen und einzugrenzen. Dies ist erforderlich, um den sicheren und funktionsfähigen Betrieb eines Medizinprodukts zu gewährleisten. Sentry erhält technische Fehlerberichte: den Fehler selbst, die App-Version, das Gerätemodell und das Betriebssystem sowie eine Aufzeichnung der vorangegangenen Schritte. Die Berichte werden in der europäischen Datenregion von Sentry gespeichert.

Bevor ein Bericht Ihr Gerät verlässt, entfernen wir automatisch personenbezogene Daten, Gesundheitsdaten, Zugangsdaten und Authentifizierungs-Header daraus und weisen Sentry an, keine Netzwerk- oder Gerätekennungen anzuhängen. Enthält ein Bericht eine Aufzeichnung des Bildschirms kurz vor einem Fehler, werden darin alle Texte, Bilder und Grafiken maskiert. Grundlage ist unser berechtigtes Interesse an der Sicherheit und Zuverlässigkeit der App (Art. 6 Abs. 1 lit. f DSGVO); diese Berichterstattung lässt sich nicht abschalten, da wir andernfalls Fehler, die Ihre Therapie betreffen, nicht erkennen könnten. Leistungsmessung und Sitzungsaufzeichnung setzen zusätzlich die nachstehend beschriebene optionale Einwilligung in die Nutzungsdatenerhebung voraus.

Weitere Informationen zum Anbieter finden Sie unter https://sentry.io/privacy/.

Zur Nutzungsanalyse und für Push-Benachrichtigungen wird benutzt

Google Ireland Limited
Gordon House, Barrow Street,
Dublin 4, Irland

Wir nutzen zwei Dienste der Firebase-Plattform von Google. Firebase Cloud Messaging stellt die Push-Benachrichtigungen zu, die Ihnen die App sendet, etwa Therapieerinnerungen. Der Dienst erhält ein Benachrichtigungs-Token, das Ihre Installation kennzeichnet; es wird bei der Abmeldung und bei der Löschung Ihres Kontos entfernt. Firebase Analytics erfasst anonyme Nutzungsstatistiken — welche Funktionen genutzt werden und wie die App läuft. Der Dienst ist standardmäßig deaktiviert und läuft nur, wenn Sie die optionale Einwilligung in die Nutzungsdatenerhebung erteilen (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit unter Mehr → Datenschutz und Daten widerrufen.

Die Analysekennung wird je Installation getrennt erzeugt und ist nicht mit Ihrer Patientenidentität verknüpft, es wird keine Werbekennung erhoben, und wir nutzen keinen weiteren Firebase-Dienst.

Weitere Informationen zum Anbieter finden Sie unter https://firebase.google.com/support/privacy.

Zum E-Mail-Versand wird benutzt

Google Ireland Limited
Gordon House, Barrow Street,
Dublin 4, Irland

Alle Service-E-Mails, die unsere Systeme Ihnen senden — etwa zur Kontobestätigung, zur Änderung der E-Mail-Adresse und zum Zurücksetzen des Passworts — werden über den Gmail-SMTP-Relay von Google zugestellt. Zum Zweck der Zustellung verarbeitet der Relay Ihre E-Mail-Adresse und den Inhalt der Nachricht.

Weitere Informationen zum Anbieter finden Sie unter https://policies.google.com/privacy.

Zur Bearbeitung von Supportanfragen wird benutzt

Odoo S.A.
Chaussée de Namur 40,
1367 Grand-Rosière, Belgien

Wenn Sie uns über unser Supportformular kontaktieren, wird Ihre Anfrage in Odoo erfasst, das wir zur Verwaltung von Supporttickets nutzen. Odoo verarbeitet die von Ihnen angegebenen Kontaktdaten und den Inhalt der Anfrage.

Weitere Informationen zum Anbieter finden Sie unter https://www.odoo.com/privacy.

2.8. Datenspeicherung

Wir speichern Ihre personenbezogenen Daten sowie Gesundheitsdaten und sonstige Daten,

  • für die Dauer der Verordnung. Dies sind im Rahmen der Einmalverordnung 365 Tage; anschließend werden die Daten innerhalb von drei Monaten gelöscht (siehe Abschnitt „Lösch- und Aufbewahrungsfristen“)
  • wenn Sie in die Verarbeitung eingewilligt haben, höchstens so lange, bis Sie Ihre Einwilligung widerrufen
  • wenn wir die Daten zur Durchführung eines Vertrags benötigen, höchstens so lange, wie das Vertragsverhältnis mit Ihnen besteht
  • wenn wir die Daten auf der Grundlage eines berechtigten Interesses verwenden, höchstens so lange, wie Ihr Interesse an einer Löschung oder Anonymisierung nicht überwiegt
  • sofern gesetzliche Aufbewahrungspflichten bestehen, bis zum Ende der Aufbewahrungsfristen

Anfragen innerhalb der App (z. B. via E-Mail) werden inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und/oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt. Wir geben Ihre Daten nicht ohne Ihre Einwilligung weiter.

2.9. Widerruf der Einwilligung und Löschung der Daten

Wenn Sie Ihre Einwilligung zur Datenverarbeitung durch Lutastic+ widerrufen möchten, können Sie dies tun, indem Sie Ihre Zustimmung zu den Zwecken der Datenverarbeitung (siehe Abschnitt Verwendungszwecke), welche Sie bei der Registrierung erteilt haben, widerrufen. Um Ihre Einwilligung zu widerrufen, können Sie eine E-Mail an dpo@minzehealth.com senden.

Wenn Sie Ihre Zustimmung zum verpflichtenden Zweck der Datenverarbeitung widerrufen, verlieren Sie automatisch den Zugang zu den Inhalten von Lutastic+.

Wenn Sie Ihre von Lutastic+ gespeicherten Daten löschen möchten, können Sie eine E-Mail an dpo@minzehealth.com senden. Beim Löschen eines Nutzerkontos werden personenbezogene Daten vollständig anonymisiert. Gesundheitsdaten bleiben erhalten, um den regulatorischen Anforderungen an Medizinprodukte und digitale Gesundheitsanwendungen gerecht zu werden. Ein Personenbezug ist danach jedoch technisch nicht mehr herstellbar, und ein Login in den gelöschten Account ist nicht mehr möglich.

Ihr Programm und Ihre Daten sind ab dem Moment der Sperrung nicht mehr für Sie verfügbar. Minze NV kann die in den Allgemeinen Geschäftsbedingungen (AGB) beschriebenen Leistungen dann nicht mehr ausführen, kann für Sie keinen Bezug mehr zu Ihrem Konto herstellen und auch nicht mehr nachvollziehen, ob Sie einen gültigen Freischaltcode benutzt haben. Damit erlischt auch jede verbleibende, ggf. bereits bezahlte Nutzungsdauer ohne Möglichkeit der Anrechnung oder Erstattung. Die Sperrung kann nicht rückgängig gemacht werden.

Vor der Kontolöschung (und nur vor der Sperrung) können wir Ihnen Ihre Daten übertragen, wenn Sie uns diesen Wunsch an dpo@minzehealth.com schreiben.

Sollten der Löschung sonstige gesetzliche, vertragliche, steuerrechtliche oder handelsrechtliche Aufbewahrungspflichten oder anderweitige gesetzlich verankerte Gründe widersprechen, kann statt der Löschung nur die anhaltende Sperrung Ihres Kontos vorgenommen werden.

2.10. Lösch- und Aufbewahrungsfristen

Für alle Nutzer gelten einheitliche Lösch- und Aufbewahrungsfristen:

  1. Aktive Nutzungsdauer: 365 Tage ab Eingabe des Freischaltcodes in der App.
  2. Ablaufbenachrichtigung: Am 365. Tag erhält der Nutzer eine Information über den Ablauf seines Freischaltcodes.

2.11. Von der App genutzte Geräteberechtigungen

Zur Durchführung der Therapie nutzt die App bestimmte Funktionen Ihres Geräts. Einen Teil davon müssen Sie auf Anfrage Ihres Geräts freigeben; Sie können die Freigabe ablehnen und später in den Einstellungen Ihres Geräts widerrufen. Andere sind technische Berechtigungen, die Ihr Gerät bei der Installation ohne Nachfrage erteilt. Nachfolgend führen wir alle auf, jeweils mit dem Grund, aus dem wir sie anfordern. Lehnen Sie eine Berechtigung ab, bleibt die App nutzbar; die davon abhängige Funktion steht dann jedoch nicht zur Verfügung.

Berechtigungen, um deren Freigabe Sie gebeten werden

  • Bluetooth (Android BLUETOOTH_SCAN und BLUETOOTH_CONNECT, iOS Bluetooth) – um Ihren Diary Pod zu finden, eine Verbindung zu ihm aufzubauen, die von ihm erfassten Miktionsmessungen auszulesen und Firmware-Updates auf ihm zu installieren. Wir erklären Ihrem Gerät gegenüber, dass Bluetooth-Ergebnisse niemals zur Bestimmung Ihres Standorts verwendet werden.
  • Benachrichtigungen (Android POST_NOTIFICATIONS, iOS Benachrichtigungsfreigabe) – um Ihnen Therapieerinnerungen und Mitteilungen zu Ihrem Programm zu senden.
  • Fingerabdruck oder Gesichtserkennung (Android USE_BIOMETRIC und USE_FINGERPRINT, iOS Face ID) – um Ihnen die Anmeldung und das Entsperren der App mit der biometrischen Funktion Ihres Geräts zu ermöglichen. Die Erkennung erfolgt durch Ihr Gerät; weder Ihr Fingerabdruck noch Ihre Gesichtsdaten werden an uns übermittelt oder von uns gespeichert.

Technische Berechtigungen, die bei der Installation erteilt werden

  • Internetzugang (INTERNET) – um mit unseren Servern zu kommunizieren, damit Ihre Therapiedaten gespeichert, Push-Benachrichtigungen registriert und Fehlerberichte übermittelt werden können.
  • Netzwerkstatus (ACCESS_NETWORK_STATE, ACCESS_WIFI_STATE) – um zu erkennen, ob Ihr Gerät online ist, damit Eingaben, die Sie offline machen, erhalten bleiben und später übertragen werden. Wir lesen den Namen Ihres Netzwerks nicht aus und suchen nicht nach Netzwerken in Ihrer Umgebung.
  • Vibration (VIBRATE) – um bei Erinnerungen zu vibrieren und bei der Bedienung der App eine kurze Rückmeldung zu geben.
  • Zustellung von Push-Benachrichtigungen (WAKE_LOCK) – damit der Push-Dienst Ihr Gerät kurz aufwecken kann, um eine Benachrichtigung zuzustellen.
  • Wiederherstellen von Erinnerungen nach einem Neustart (RECEIVE_BOOT_COMPLETED) – um Ihre geplanten Erinnerungen nach einem Neustart Ihres Geräts erneut einzurichten.
  • Hintergrundaktivität unter iOS (bluetooth-central, remote-notification) – um die Verbindung zu Ihrem Diary Pod aufrechtzuerhalten, während die App im Hintergrund läuft, und um Benachrichtigungen zu empfangen, wenn die App nicht geöffnet ist.
  • Bestätigung der Echtheit der App unter iOS (Apple App Attest) – damit Apple uns bestätigt, dass es sich um eine unveränderte Kopie der App auf einem echten Apple-Gerät handelt. Das schützt Ihre Gesundheitsdaten vor manipulierten Kopien der App. Apple erhält hierzu einen technischen Nachweis Ihrer Installation; dieser enthält keine personenbezogenen Daten und keine Gesundheitsdaten.
  • Prüfung auf die Erinnerungen-App unter iOS (LSApplicationQueriesSchemes) – um festzustellen, ob die Erinnerungen-App von Apple auf Ihrem Gerät vorhanden ist, damit die App Ihnen anbieten kann, dort eine Erinnerung anzulegen. Die Inhalte Ihrer Erinnerungen lesen wir nicht.

Berechtigungen, die die App nicht anfordert

Die App fordert keinen Zugriff auf Ihren Standort, Ihre Kamera, Ihr Mikrofon, Ihre Fotos, Ihre Kontakte oder Ihren Kalender an, ebenso keinen Zugriff auf die in Apple Health oder Android Health Connect gespeicherten Gesundheitsdaten. Sie erhebt keine Werbekennung.

2.12. App-Stores

Die App ist über von Dritten betriebene Vertriebsplattformen erhältlich, sogenannte App-Stores (Google Play und Apple AppStore). Ihr Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Wir haben keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit Ihrer Registrierung und der Bereitstellung von Downloads in dem jeweiligen App-Store und der App-Store-Software. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App-Stores. Bitte informieren Sie sich bei Bedarf direkt bei dem jeweiligen App-Store-Anbieter.

2.13. Übertragung in Drittländer

Es findet keine Datenübertragung in Länder außerhalb des Europäischen Wirtschaftsraums statt.

2.14. Ihre Rechte

Als Betroffener haben Sie die folgenden Rechte:

  • Auskunft über die Verarbeitung Ihrer Daten zu verlangen, sowie den Erhalt einer Kopie Ihrer personenbezogenen Daten; Auskunft können Sie unter anderem verlangen über die Zwecke der Verarbeitung, die Kategorien der personenbezogenen Daten, die verarbeitet werden, die Empfänger der Daten (sofern eine Weitergabe erfolgt), die Dauer der Speicherung oder die Kriterien für die Festlegung der Dauer
  • Die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen zu übermitteln
  • Ihre Daten zu berichtigen; Sollten Ihre personenbezogenen Daten unvollständig sein, so haben Sie, unter Berücksichtigung der Verarbeitungszwecke, das Recht die Daten zu vervollständigen
  • Ihre Daten löschen oder sperren zu lassen
  • Die Verarbeitung einschränken zu lassen
  • Der Verarbeitung Ihrer Daten zu widersprechen
  • Ihre Einwilligung zur Verarbeitung Ihrer Daten für die Zukunft zu widerrufen
  • Sich bei der zuständigen Aufsichtsbehörde über eine unzulässige Datenverarbeitung zu beschweren

2.15. Meldung von Sicherheitslücken

Wenn Sie der Ansicht sind, eine Sicherheitslücke in der App Lutastic+ oder unseren Diensten gefunden zu haben, bitten wir Sie, diese an uns zu melden, damit wir sie beheben können. Sie erreichen unser Sicherheitsteam auf eine der folgenden Weisen:

  • Über unser Support-Formular: https://minze.odoo.com/nl_BE/submit-a-ticket-patient (Übermittlung über eine verschlüsselte HTTPS-Verbindung)
  • Per E-Mail: security@minzehealth.com

Dieselben Angaben werden gemäß RFC 9116 auch in maschinenlesbarer Form unter security.txt veröffentlicht.

2.16. Stand der Datenschutzerklärung

Bei Änderungen unserer Prozesse passen wir die Informationen an.

Stand dieser Datenschutzerklärung: 09.09.2026

Version dieser Datenschutzerklärung: V2.2

© 2026 Minze Health CE-marked medical device companion app
Privacy FAQ Contact