nextself ← Back to nextself
Legal
Privacy Policy Terms of Service Imprint

Privacy Policy

Last updated 16 June 2026

nextself health GmbH ("nextself", "we", "us") develops digital health apps. This privacy policy explains, in plain language, how we handle personal data when you visit our website, request an invite, create an account, contact us, or use a nextself app. Health-related data is especially sensitive, so we only process it where there is a clear purpose and a legal basis under the EU General Data Protection Regulation (GDPR).

1. Who is responsible

The controller is nextself health GmbH, Nowackanlage 13, 76137 Karlsruhe, Germany. You can contact us about privacy matters at info@nextself.health.

2. Data we may process

  • Website and device data, such as browser type, device information, IP address, log data, security events, cookie choices, and pages viewed.
  • Invite and account data, such as name, email address, chosen app, login credentials, language preference, and basic account settings.
  • App and programme data, such as goals, check-ins, answers, progress, reminders, notes, and app interactions.
  • Health-related data, where you actively provide it or where it is necessary for a health programme. This can be special-category data under Article 9 GDPR.
  • Support and communication data, such as messages, feedback, survey answers, and information needed to respond to requests.
  • Billing, future prescription, or insurer data, where a paid, future prescription, activation-code, or reimbursement process applies.

3. Purposes and legal bases

  • Providing the website, account, and app, usually to perform a contract or take steps before a contract (Art. 6(1)(b) GDPR).
  • Health-related processing, usually with your explicit consent or, where applicable, because it is necessary for healthcare-related purposes under applicable law (Art. 9 GDPR).
  • Security, fraud prevention, troubleshooting, and service improvement, based on our legitimate interests (Art. 6(1)(f) GDPR).
  • Invite, beta, support, and product communications, based on contract steps, consent, or legitimate interests depending on the message.
  • Legal, accounting, reimbursement, medical-device, or DiGA-related obligations, where we are required to keep or process data by law (Art. 6(1)(c) GDPR).

4. Consent and withdrawal

Where processing depends on consent, you can withdraw that consent at any time with effect for the future. Withdrawing consent may mean that certain health features, optional analytics, or communications can no longer be provided. It does not affect processing that was lawful before withdrawal or processing that we must keep for legal reasons.

5. Cookies and similar technologies

We use technologies that are necessary to provide the website, remember language and privacy choices, keep sessions secure, receive beta invite requests, and prevent misuse. On the landing page, the cookie notice stores a local acknowledgement so we do not show the same notice on every visit. Optional analytics, marketing, or similar technologies are used only where the required consent has been given. You can change browser settings or delete local website data at any time.

6. Service providers and recipients

We may use carefully selected service providers, for example for hosting, email, analytics, customer support, security, or payment and reimbursement handling. They process data under appropriate agreements and instructions. We may also share data with health insurers, healthcare professionals, app-store providers, payment providers, authorities, or courts where this is necessary, requested by you, or legally required. We do not sell personal data.

7. International transfers

Where possible, we choose providers in the EU or EEA. If data is processed outside the EU or EEA, we use appropriate safeguards such as adequacy decisions, EU standard contractual clauses, and additional protective measures where required.

8. Security and retention

We use technical and organisational measures designed to protect personal data against unauthorised access, loss, misuse, and alteration. We keep data only as long as needed for the purposes described above, for your account, for consent records, for limitation periods, or for statutory retention duties. Afterwards, data is deleted or anonymised where possible.

9. Your rights

You may have the right to access, rectification, deletion, restriction, data portability, objection, and withdrawal of consent. You may also lodge a complaint with a data protection supervisory authority, for example the authority responsible for Baden-Württemberg. To exercise your rights, contact info@nextself.health.

10. Children and young people

Our apps are generally intended for people aged 16 and over, unless a specific app states otherwise or use is arranged with the required consent of a parent or legal guardian.

11. Changes and contact

We may update this policy when our services, legal requirements, or processing practices change. The current version is published here. Questions? Write to info@nextself.health.

Die nextself health GmbH („nextself“, „wir“, „uns“) entwickelt digitale Gesundheits-Apps. Diese Datenschutzerklärung erklärt verständlich, wie wir personenbezogene Daten verarbeiten, wenn du unsere Website besuchst, eine Einladung anforderst, ein Konto erstellst, uns kontaktierst oder eine nextself App nutzt. Gesundheitsbezogene Daten sind besonders sensibel. Wir verarbeiten sie deshalb nur für klare Zwecke und auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO).

1. Wer verantwortlich ist

Verantwortlich ist die nextself health GmbH, Nowackanlage 13, 76137 Karlsruhe, Deutschland. Bei Datenschutzfragen erreichst du uns unter info@nextself.health.

2. Welche Daten wir verarbeiten können

  • Website- und Gerätedaten, etwa Browsertyp, Geräteinformationen, IP-Adresse, Logdaten, Sicherheitsereignisse, Cookie-Auswahl und besuchte Seiten.
  • Einladungs- und Kontodaten, etwa Name, E-Mail-Adresse, ausgewählte App, Anmeldedaten, Spracheinstellung und Kontoeinstellungen.
  • App- und Programmdaten, etwa Ziele, Check-ins, Antworten, Fortschritt, Erinnerungen, Notizen und App-Interaktionen.
  • Gesundheitsbezogene Daten, soweit du sie aktiv angibst oder sie für ein Gesundheitsprogramm erforderlich sind. Dies können besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO sein.
  • Support- und Kommunikationsdaten, etwa Nachrichten, Feedback, Umfrageantworten und Informationen, die wir zur Bearbeitung deiner Anfrage benötigen.
  • Abrechnungs-, künftige Rezept- oder Versicherungsdaten, soweit ein Bezahl-, künftiger Rezept-, Aktivierungscode- oder Erstattungsprozess einschlägig ist.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung von Website, Konto und App, regelmäßig zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
  • Gesundheitsbezogene Verarbeitung, regelmäßig mit deiner ausdrücklichen Einwilligung oder, soweit einschlägig, weil sie für gesundheitsbezogene Zwecke nach geltendem Recht erforderlich ist (Art. 9 DSGVO).
  • Sicherheit, Missbrauchsprävention, Fehlerbehebung und Verbesserung, auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
  • Einladungs-, Beta-, Support- und Produktkommunikation, je nach Nachricht auf Grundlage vorvertraglicher Maßnahmen, Einwilligung oder berechtigter Interessen.
  • Rechtliche, buchhalterische, erstattungsbezogene, medizinprodukterechtliche oder DiGA-bezogene Pflichten, soweit wir gesetzlich zur Verarbeitung oder Aufbewahrung verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).

4. Einwilligung und Widerruf

Wenn eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Ein Widerruf kann bedeuten, dass bestimmte Gesundheitsfunktionen, optionale Analysen oder Mitteilungen nicht mehr bereitgestellt werden können. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf und gesetzliche Aufbewahrungspflichten bleiben unberührt.

5. Cookies und ähnliche Technologien

Wir verwenden Technologien, die erforderlich sind, um die Website bereitzustellen, Sprache und Datenschutzauswahl zu speichern, Sitzungen abzusichern, Beta-Einladungen entgegenzunehmen und Missbrauch zu verhindern. Auf der Landingpage speichert der Cookie-Hinweis lokal, dass du ihn bestätigt hast, damit wir ihn nicht bei jedem Besuch erneut anzeigen. Optionale Analyse-, Marketing- oder ähnliche Technologien setzen wir nur ein, wenn die hierfür erforderliche Einwilligung vorliegt. Du kannst Browser-Einstellungen ändern oder lokale Website-Daten jederzeit löschen.

6. Dienstleister und Empfänger

Wir können sorgfältig ausgewählte Dienstleister einsetzen, zum Beispiel für Hosting, E-Mail, Analyse, Kundensupport, Sicherheit oder Zahlungs- und Erstattungsabwicklung. Sie verarbeiten Daten auf Grundlage geeigneter Vereinbarungen und Weisungen. Außerdem können wir Daten mit Krankenkassen, medizinischem Fachpersonal, App-Store-Anbietern, Zahlungsdienstleistern, Behörden oder Gerichten teilen, wenn dies erforderlich ist, von dir veranlasst wurde oder gesetzlich verlangt wird. Wir verkaufen keine personenbezogenen Daten.

7. Internationale Übermittlungen

Soweit möglich, wählen wir Anbieter in der EU oder im EWR. Wenn Daten außerhalb der EU oder des EWR verarbeitet werden, nutzen wir geeignete Garantien wie Angemessenheitsbeschlüsse, EU-Standardvertragsklauseln und, soweit erforderlich, zusätzliche Schutzmaßnahmen.

8. Sicherheit und Speicherdauer

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen unbefugten Zugriff, Verlust, Missbrauch und Veränderung zu schützen. Wir speichern Daten nur so lange, wie es für die beschriebenen Zwecke, dein Konto, Einwilligungsnachweise, Verjährungsfristen oder gesetzliche Aufbewahrungspflichten erforderlich ist. Danach löschen oder anonymisieren wir Daten, soweit möglich.

9. Deine Rechte

Du kannst Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf von Einwilligungen haben. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel bei der für Baden-Württemberg zuständigen Behörde. Zur Ausübung deiner Rechte schreibe an info@nextself.health.

10. Kinder und Jugendliche

Unsere Apps richten sich grundsätzlich an Personen ab 16 Jahren, sofern eine konkrete App nichts anderes vorsieht oder die Nutzung mit der erforderlichen Zustimmung eines Elternteils oder einer sorgeberechtigten Person erfolgt.

11. Änderungen und Kontakt

Wir können diese Datenschutzerklärung aktualisieren, wenn sich unsere Dienste, rechtliche Anforderungen oder Verarbeitungsvorgänge ändern. Die aktuelle Version veröffentlichen wir hier. Fragen? Schreib an info@nextself.health.

© 2026 nextself health GmbH · nextself.health