Health Export Pro · iOS · macOS
Health Export Pro — Datenschutzerklärung
Gültig ab: 10. Oktober 2026 · Zuletzt aktualisiert: 10. Oktober 2026
English · Deutsch
1. Wer wir sind
Health Export Pro (iPhone-App und Mac-App) wird entwickelt und betrieben von:
dataWorks GmbH
Seestrasse 59
8702 Zollikon
Schweiz
E-Mail: support@data-works.ch
Für die wenigen Bearbeitungen, die wir selbst vornehmen (Abschnitt 3.8), sind wir verantwortlich. Einen Datenschutzbeauftragten haben wir nicht ernannt, da wir nach Schweizer und EU-Recht nicht dazu verpflichtet sind.
2. Das Wichtigste in Kürze
- Health Export Pro hat keine Benutzerkonten, und wir betreiben keinen Server, der deine Daten empfängt.
- Deine Apple-Health-Daten werden auf deinem Gerät gelesen und verarbeitet. Sie verlassen es nur, wenn du sie exportierst oder an ein Ziel sendest, das du eingerichtet hast.
- Die App enthält keine Analyse-, Absturzmelde-, Werbe- oder Tracking-SDKs.
- Gesundheitsdaten werden nie für Werbung verwendet und weder verkauft noch an uns oder Dritte weitergegeben.
Im Folgenden erklären wir das im Detail.
3. Welche Daten bearbeitet werden
3.1 Apple-Health-Daten (auf deinem Gerät)
Mit deiner Erlaubnis liest Health Export Pro Daten aus Apple Health (HealthKit): zum Beispiel Aktivität, Körpermasse, Puls, Schlaf, Workouts und deren Routen, EKG-Aufzeichnungen, Symptome, Medikamente, Zyklusdaten, Ernährung und weitere Kategorien, die du freigibst. Die App schreibt keine Daten in Apple Health.
Die Daten werden nur verwendet, um sie in der App anzuzeigen und die Exporte, Automationen, Widgets und Server-Antworten zu erstellen, die du einrichtest. All das geschieht auf deinem Gerät. Wir haben keinen Zugriff darauf.
Du bestimmst, welche Kategorien die App lesen darf, und kannst diese Erlaubnis jederzeit in der Health-App (Profil → Apps → Health Export Pro) oder in den Geräteeinstellungen ändern oder entziehen.
3.2 Exporte, die du teilst
Wenn du einen Export erstellst (JSON, CSV, Markdown oder GPX), wird die Datei auf deinem Gerät erzeugt und an das Ziel übergeben, das du im Teilen-Menü wählst, etwa Dateien, Mail oder eine andere App. Was dort mit ihr geschieht, richtet sich nach dieser App bzw. diesem Dienst.
3.3 Automationen an Ziele, die du einrichtest
Automationen senden Gesundheitsdaten nach Zeitplan an Ziele, die du einrichtest:
- REST-API / Webhook: die URL, Header und Daten, die du wählst
- Home Assistant: deine Home-Assistant-Instanz, als Sensorwerte
- MQTT: der Broker, den du angibst
- iCloud Drive: ein Ordner in deinem eigenen iCloud Drive (von Apple bereitgestellt)
- Kalender: Termine in einem Kalender auf deinem Gerät (erfordert Kalenderzugriff)
- E-Mail: Nachrichten über den SMTP-Server, den du angibst
Die Daten gehen direkt von deinem Gerät an dieses Ziel und nicht über uns. Du entscheidest, was gesendet wird, und bist für das gewählte Ziel verantwortlich; dessen Betreiber bearbeitet die Daten nach seinen eigenen Bedingungen. Zugangsdaten, die du eingibst (Tokens, Passwörter), werden im iOS-Schlüsselbund auf deinem Gerät gespeichert.
3.4 Eingebauter Server für KI-Tools (MCP)
Wenn du den Server startest, beantwortet die App Anfragen von Geräten in deinem lokalen Netzwerk (zum Beispiel von einem KI-Tool wie Claude oder Cursor auf deinem Computer) mit den angefragten Gesundheitsdaten. Der Server läuft nur, solange du ihn eingeschaltet hast und die App im Vordergrund ist, macht sich im lokalen Netzwerk per Bonjour bekannt und kann ein Zugriffstoken verlangen. Er verbindet sich nicht mit dem Internet und stellt uns keine Daten zur Verfügung. Jedes Gerät, das den Server erreicht und, falls aktiviert, das Token kennt, kann die angefragten Daten lesen; betreibe ihn bitte nur in Netzwerken, denen du vertraust. Was ein KI-Tool mit den erhaltenen Daten macht, richtet sich nach dem Anbieter dieses Tools.
3.5 Sync to Mac und die Mac-App
Wenn du Sync to Mac einschaltest, schreibt die iPhone-App deine exportierten Daten als Dateien in dein eigenes iCloud Drive. iCloud wird von Apple nach Apples Bedingungen bereitgestellt; wir haben keinen Zugriff auf dein iCloud-Konto. Die Mac-App liest diese Dateien und kann sie KI-Tools auf deinem Mac oder im lokalen Netzwerk über denselben Servertyp bereitstellen (und per stdio an Apps, die du auf deinem Mac startest). Sie sendet keine Daten an uns.
3.6 Auf deinem Gerät gespeicherte Daten
Folgendes bleibt auf deinem Gerät (und bei Sync to Mac in deinem iCloud Drive) und wird entfernt, wenn du die App bzw. die Dateien löschst:
- deine Einstellungen, Automationen und deren Aktivitätsprotokoll,
- die zuletzt in den Widgets angezeigten Werte,
- Exportdateien, bis du sie löschst.
3.7 Mitteilungen und Hintergrundaktivität
Ergebnisse von Automationen können als lokale Mitteilungen angezeigt werden, die auf dem Gerät erzeugt werden; ein Push-Dienst ist nicht beteiligt. Für Automationen wird die Hintergrundaktualisierung genutzt; wann sie läuft, entscheidet iOS.
3.8 Käufe, Support und Absturzberichte
- Käufe wickelt Apple über den App Store ab. Wir erhalten keine Zahlungsdaten und von Apple keine Personendaten ausser zusammengefassten Verkaufsberichten.
- Support: Wenn du uns schreibst, erhalten wir deine E-Mail-Adresse und deine Nachricht. Rechtsgrundlage: unser berechtigtes Interesse an der Beantwortung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 DSG). Aufbewahrung: bis die Anfrage erledigt ist, höchstens 24 Monate. Bitte schick uns keine Gesundheitsdaten, die wir nicht sehen sollen.
- Absturzberichte: Wenn du in den Geräteeinstellungen das Teilen von Analysedaten mit App-Entwicklern aktiviert hast, kann Apple uns anonymisierte Absturzberichte bereitstellen. Das steuerst du unter Einstellungen → Datenschutz & Sicherheit → Analyse & Verbesserungen.
4. Was wir nicht tun
- Wir verlangen und bieten keine Benutzerkonten.
- Wir erheben, empfangen und speichern keine Gesundheitsdaten.
- Wir verwenden keine Analyse-, Absturzmelde-, Werbe- oder Tracking-SDKs.
- Wir verwenden Gesundheitsdaten nicht für Werbung, Marketing oder Data-Mining und verkaufen oder teilen sie nicht.
- Wir erstellen keine Profile und treffen keine automatisierten Entscheidungen über dich.
- Wir betreiben keine Benutzerdatenbank, die kompromittiert werden könnte.
5. Datenübermittlung ins Ausland
Die App selbst übermittelt uns keine Daten. Daten gehen nur an Ziele, die du wählst; befinden sich diese ausserhalb der Schweiz oder des EU/EWR-Raums (zum Beispiel ein API-Server oder SMTP-Anbieter im Ausland oder Apples iCloud), erfolgt die Übermittlung auf deine Anweisung und nach den Bedingungen dieses Anbieters.
6. Deine Rechte
Nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, der EU-DSGVO hast du das Recht,
- Auskunft über die Personendaten zu erhalten, die wir über dich haben,
- unrichtige Daten berichtigen zu lassen,
- deine Daten löschen zu lassen,
- deine Daten in einem übertragbaren Format zu erhalten,
- einer Bearbeitung aufgrund berechtigten Interesses zu widersprechen,
- eine erteilte Einwilligung zu widerrufen,
- dich bei einer Aufsichtsbehörde zu beschweren.
Praktischer Hinweis: Solange du uns nicht geschrieben hast, haben wir überhaupt keine Daten über dich, also nichts, was wir nachschlagen, exportieren oder löschen könnten. Den Health-Zugriff kannst du jederzeit in der Health-App entziehen; wenn du die App löschst, wird alles entfernt, was sie auf deinem Gerät gespeichert hat.
Um deine Rechte auszuüben, kontaktiere uns unter der Adresse in Abschnitt 1. Wir antworten innert 30 Tagen.
Aufsichtsbehörden:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, CH-3003 Bern, https://www.edoeb.admin.ch
- EU: deine nationale Datenschutzbehörde
7. Kinder
Health Export Pro ist ein Werkzeug für Menschen, die mit ihren eigenen Gesundheitsdaten arbeiten wollen, und richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine Personendaten von Kindern.
8. Sicherheit
Gesundheitsdaten erreichen uns nie, daher gibt es bei uns keine Benutzerdatenbank, die kompromittiert werden könnte. Zugangsdaten werden im iOS-Schlüsselbund gespeichert. Verbindungen zu deinen Zielen nutzen TLS, sofern das Ziel es unterstützt; für lokale Dienste (zum Beispiel einen MQTT-Broker oder Home Assistant im Heimnetz) kannst du unverschlüsselte Verbindungen wählen, dann sind die Daten in diesem Netzwerk nicht verschlüsselt. Der eingebaute Server nutzt unverschlüsseltes HTTP im lokalen Netzwerk und kann mit einem Zugriffstoken geschützt werden.
9. Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, wenn sich die Datenbearbeitung der App ändert. Die aktuelle Fassung ist immer unter dieser Adresse abrufbar; wesentliche Änderungen heben wir in den Versionshinweisen der App hervor.
Massgebend ist die englische Fassung.