---
title: "Wearables und Datenschutz: Wer sieht deine Gesundheitsdaten?"
description: "Wearables erfassen sensible Gesundheitsdaten. Wer kann darauf zugreifen, und welche Schutzmaßnahmen gelten? Erfahre, worauf du vor dem Kauf achten solltest."
url: https://smartwatch-fitnesstracker.de/ratgeber/wearables-und-datenschutz-wer-sieht-deine-gesundheitsdaten
language: de
site: "Smartwatch & Fitnesstracker"
author: "Redaktion"
category: "Gesundheit"
published: "2026-09-30T11:19:18.000Z"
updated: "2026-09-30T11:19:20.000Z"
image: "https://smartwatch-fitnesstracker.de/media/blog/wearables-und-datenschutz-wer-sieht-deine-gesundheitsdaten-featured-0_biEPq-.jpg"
---

# Wearables und Datenschutz: Wer sieht deine Gesundheitsdaten?

Wearables können Schritte, GPS-Routen, Herzfrequenz, Schlaf und manchmal auch EKG-Werte oder den Blutsauerstoff messen. Diese Messwerte sind Schätzungen und keine Diagnosen.

Wearables können Schritte, GPS-Routen, Herzfrequenz, Schlaf und manchmal auch EKG-Werte oder den Blutsauerstoff messen. Diese Messwerte sind Schätzungen und keine Diagnosen.

Deine Daten können mit dem Gerätehersteller, zugehörigen Apps und verbundenen Diensten geteilt werden, darunter auch Analyse- oder Werbefirmen.

HIPAA schützt Gesundheitsdaten, die in bestimmten Fällen von Ärzten und Versicherungen verarbeitet werden, gilt aber in der Regel nicht für Verbraucher-Apps.

Bevor du etwas kaufst, solltest du die App-Berechtigungen, Freigabeeinstellungen und Richtlinien zur Datenlöschung prüfen. Im Folgenden erfährst du, worauf du sonst noch achten solltest.

## Auf einen Blick

- Hersteller von Wearables und App-Entwickler greifen auf Daten zu, um ihre Dienste bereitzustellen.
- Apps können Gesundheitsdaten über integrierte Tracking-Tools mit Werbetreibenden und Analyseunternehmen teilen.
- Ärzte, Krankenhäuser und Versicherer unterliegen HIPAA, wenn sie als erfasste Einrichtungen gelten. Für eigenständige Verbraucher-Apps gilt das in der Regel nicht.
- Arbeitgeber erhalten möglicherweise aggregierte Wellness-Daten. Forschende können die Daten in Studien verwenden, Behörden können sie im Rahmen von Gerichtsverfahren anfordern.
- Verbundene Apps und Cloud-Dienste können Daten auch dann speichern oder weitergeben, wenn du den Zugriff widerrufst. Überprüfe regelmäßig deine Berechtigungen und Datenschutzeinstellungen.

## Welche Gesundheitsdaten sammeln Wearables?

![Welche Gesundheitsdaten sammeln Wearables?](https://smartwatch-fitnesstracker.de/media/blog/wearables-und-datenschutz-wer-sieht-deine-gesundheitsdaten-01-foBcVVDV.jpg)

Was ein Wearable aufzeichnet, hängt von seinen Sensoren ab. Die meisten erfassen Bewegungen, darunter Schritte, Entfernung und Aktivitätsintensität. Einige zeichnen auch GPS-Routen und das Tempo auf. Beschleunigungssensoren messen Bewegungen, bestimmte Geräte erkennen automatisch Aktivitäten wie Gehen, Laufen oder Radfahren. Die GPS-Genauigkeit kann variieren. Kalorienverbrauch und Trainingsbelastung sind Schätzungen, die auf Bewegungen und anderen Signalen basieren. Viele Tracker schätzen mithilfe optischer Sensoren auch [Ruhe- und Trainingsherzfrequenz](https://www.tomsguide.com/wellness/fitness-trackers/are-fitness-trackers-really-prioritizing-womens-health-or-just-ticking-a-box).

Herzsensoren können die Ruhe- und Trainingsherzfrequenz sowie die Herzfrequenzvariabilität erfassen, also die zeitlichen Abstände zwischen den Herzschlägen. Einige Modelle können ein Elektrokardiogramm (EKG) aufzeichnen oder den Sauerstoffgehalt im Blut schätzen. Geräte können Schlafdauer und -phasen, Atemfrequenz, Hauttemperatur und Stresswerte anzeigen. Diese [Fitness-Tracker](https://smartwatch-fitnesstracker.de/fitnesstracker "Fitnesstracker im Vergleich")\-Daten werden aus Sensormessungen berechnet. Bewegung und der Sitz des Geräts können ihre Genauigkeit beeinflussen.

Prüfe, welche Messwerte dein Gerät erfasst. Betrachte sie als Schätzungen, nicht als Diagnosen, und hol dir ärztlichen Rat, wenn du gesundheitliche Bedenken hast.

## Wer bekommt deine Wearable-Daten?

Sobald du weißt, was ein Wearable messen kann, solltest du überlegen, wer auf die erfassten Daten zugreifen kann. Das hängt vom Gerät, der App und dem Programm ab. Die DSGVO-Regeln für Gesundheitsdaten können gelten, doch der Schutz variiert je nach Kontext. Gesundheitsdaten gelten gemäß der DSGVO als [besonders schützenswerte Datenkategorie](https://www.iieta.org/journals/ijsse/paper/10.18280/ijsse.160206), für die strengere Schutzmaßnahmen gelten.

> Wer auf Wearable-Daten zugreifen kann, hängt vom Gerät, der App und dem Programm ab. Auch der Datenschutz variiert je nach Kontext.

- Gerätehersteller und App-Entwickler können auf Daten zugreifen, die sie zur Bereitstellung ihrer Dienste benötigen.
- Ein Test von 12 Gesundheits- und Fitness-Apps ergab, dass sie Daten an 76 Drittanbieter weitergaben, darunter Werbe- und Analyseunternehmen.
- Ärztinnen und Ärzte, Krankenhäuser und Krankenversicherungen erhalten möglicherweise Informationen, die durch HIPAA geschützt sind. Daten aus Verbraucher-Apps fallen nicht automatisch darunter.
- Arbeitgeber können über Wellness-Programme aggregierte Aktivitätsdaten einsehen. Ob sie Zugriff auf individuelle Details haben, hängt vom jeweiligen Programm ab.
- Behörden können Daten im Rahmen rechtlicher Verfahren anfordern. Forschende können sie für Studien nutzen.

Bevor du ein Gerät kaufst, lies die Datenschutzrichtlinien der App und die Bedingungen des Programms. Prüfe, wer auf deine Daten zugreifen kann, und wähle ein Gerät mit Einstellungen, die zu deinem Sicherheitsbedürfnis passen.

## Wie werden Wearable-Daten geteilt oder offengelegt?

Die Messwerte deines Wearables können weiter reichen, als du vielleicht denkst: von den Sensoren zu deinem Smartphone und dann zu Cloud-Servern und verbundenen Apps. Bluetooth oder WLAN überträgt die Messwerte an dein Smartphone, Gesundheits-Apps laden sie möglicherweise über verschlüsselte HTTPS-Verbindungen auf die Server der Anbieter hoch. Andere Dienste erhalten Daten direkt von den Sensoren oder über ein vom Hersteller geführtes Archiv.

Tools wie OAuth ermöglichen es Apps, Informationen plattformübergreifend auszutauschen. In Apps eingebettete Werbe- und Analysesoftware kann ebenfalls Daten sammeln. Eine Untersuchung ergab, dass 2.450 von 4.711 kontaktierten Domains Werbe- oder Trackingunternehmen gehörten; einige davon erhielten sensible Gesundheitsdaten. Einer Studie zufolge sendeten [sieben von acht Geräten](https://www.priv.gc.ca/en/opc-actions-and-decisions/research/funding-for-privacy-research-and-knowledge-translation/completed-contributions-program-projects/2015-2016/p_201516_06/) dauerhaft eindeutige Bluetooth-Kennungen aus, die eine langfristige Standortverfolgung der Träger ermöglichen könnten.

Wenn du App-Berechtigungen widerrufst, werden dadurch gespeicherte Daten möglicherweise nicht gelöscht und Hintergrundübertragungen nicht gestoppt. Eindeutige Bluetooth-Kennungen können Tracking ermöglichen, offengelegte Datenbanken haben persönliche Informationen und Standortdaten preisgegeben. Bevor du ein Wearable kaufst, solltest du die Optionen zur Datenfreigabe und Speicherung prüfen, herausfinden, ob die App offline funktioniert, und nicht benötigte Verknüpfungen deaktivieren.

## Welche US-Gesetze schützen Wearable-Daten?

![Welche US-Gesetze schützen Wearable-Daten?](https://smartwatch-fitnesstracker.de/media/blog/wearables-und-datenschutz-wer-sieht-deine-gesundheitsdaten-02-fZ3pG0Kk.jpg)

Bevor du dich für ein Wearable entscheidest, solltest du prüfen, wer auf deine Gesundheitsdaten zugreifen kann. In den USA hängt der Schutz davon ab, welche Organisation die Daten verarbeitet.

HIPAA schützt identifizierbare Gesundheitsdaten, die von Krankenversicherungen, den meisten Gesundheitsdienstleistern und deren Geschäftspartnern gespeichert werden. Wearable-Daten fallen darunter, wenn sie von einer HIPAA-regulierten Organisation verarbeitet werden, die Quelle des Geräts ist dafür nicht ausschlaggebend. Für eigenständige Verbraucher-Apps gilt HIPAA in der Regel nicht. Das FTC-Gesetz kann App-Entwickler zu [angemessenen Datenschutz- und Sicherheitsmaßnahmen](https://www.ftc.gov/business-guidance/resources/mobile-health-apps-interactive-tool) verpflichten.

Weitere Bundesvorschriften können gelten:

- Die FTC-Regel zur Meldung von Datenschutzverletzungen im Gesundheitsbereich kann für Gesundheits-Apps und vernetzte Geräte gelten. Sie verlangt in der Regel, dass innerhalb von 60 Tagen über eine Datenschutzverletzung informiert wird.
- Anbieter, für die die Regel gilt, müssen die FTC über Datenschutzverletzungen informieren, von denen 500 oder mehr Personen betroffen sind.
- Das FTC-Gesetz kann gegen irreführende Datenschutzversprechen und unfaire Datenpraktiken eingesetzt werden.

Gesetze der einzelnen Bundesstaaten können zusätzlichen Schutz bieten. In Washington ist in der Regel eine Einwilligung erforderlich, um bestimmte Gesundheitsdaten von Verbrauchern zu erheben oder weiterzugeben. Auch Nevada, Kalifornien, Connecticut, Maryland und Texas haben Gesetze mit unterschiedlichen Anforderungen.

Bevor du etwas kaufst, solltest du die Datenschutzbestimmungen der App lesen und prüfen, welche Schutzvorschriften in deinem Bundesstaat gelten.

## Welche Datenschutzrisiken solltest du kennen?

Wearables können kontinuierlich Herzfrequenz, Bewegung, Schlaf und manchmal auch Standortdaten erfassen. Zusammengenommen können diese Messwerte Rückschlüsse auf Gesundheitszustände, körperliche Merkmale und Alltagsroutinen zulassen. In Datenschutzhinweisen wird möglicherweise nicht klar erklärt, welche Daten erfasst werden und warum.

Daten können in der Cloud gespeichert und an Dritte weitergegeben werden. Eine Untersuchung von 17 Herstellern stufte 76 % von ihnen beim Thema Transparenz über die Weitergabe von Daten als risikoreich ein. Auch Datensätze ohne Namen können Personen identifizieren: Eine Studie berichtete von einer Reidentifizierungsrate von 93,5 % anhand von Fitnessdaten. Werden diese Datensätze mit externen Informationen kombiniert, kann die Identität einer Person offengelegt werden. Zu den [Schutzmaßnahmen der DSGVO](https://www.cambridge.org/core/journals/legal-information-management/article/abs/health-data-on-the-go-navigating-privacy-concerns-with-wearable-technologies/05DAF11EFA807051362BB39260C4814C) gehören Regeln für die Verarbeitung personenbezogener Daten und Rechte, mit denen du mehr Kontrolle darüber ausüben kannst.

Auch Cloud-Übertragungen und Software-Schwachstellen können Daten offenlegen. Bei einem gemeldeten Vorfall waren mehr als 61 Millionen Datensätze von Fitness-Trackern betroffen. Informiere dich vor dem Kauf über den Umgang eines Wearables mit deinen Daten.

## Wie kannst du deine Wearable-Daten schützen?

Bevor du dich für ein Wearable entscheidest, prüfe, welche Berechtigungen für Gesundheitsdaten, Standort und Sensoren die zugehörige App anfordert. Erlaube nur, was du brauchst. Schütze das Gerät und das gekoppelte Smartphone mit eindeutigen Passcodes, installiere Sicherheitsupdates und informiere dich darüber, wie deine Daten gespeichert und weitergegeben werden. Überprüfe nach Updates erneut die verbundenen Apps und Freigabeeinstellungen, da sich Berechtigungen ändern können. Viele Geräte weisen [Bluetooth-Sicherheitslücken](https://mlr.baden-wuerttemberg.de/de/unsere-themen/verbraucherschutz/algorithmen/gesundheit) auf, durch die sensible Daten abgefangen oder manipuliert werden können.

### Freigabeberechtigungen überprüfen

Wearables können sensible Gesundheitsdaten erfassen. Überprüfe deshalb regelmäßig, welche Apps und Personen darauf zugreifen können. Öffne in Apple Health **Profil > Datenschutz > Apps und Geräte**. In Android Health Connect öffnest du **App-Berechtigungen**. Dort siehst du, welche Apps Gesundheitsdaten lesen oder hinzufügen können.

- Entziehe Apps, die du nicht mehr nutzt, den Zugriff.
- Erlaube einer App nur den Zugriff auf die Datenkategorien, die sie benötigt, statt auf deine gesamte Gesundheitsgeschichte.
- Prüfe sowohl die Lese- als auch die Schreibberechtigungen. Eine App kann möglicherweise Daten hinzufügen und sie ansehen.
- Entscheide separat, ob du vergangene Daten teilst und den Zugriff im Hintergrund erlaubst.
- Überlege dir gut, mit wem du Daten teilst, auch mit Familienmitgliedern, Freunden und Gesundheitsorganisationen.

Du kannst über Apple Health [alle Gesundheitsdaten exportieren](https://support.apple.com/guide/iphone/share-your-health-data-iph5ede58c3d/ios), im XML-Format, und selbst entscheiden, wie du sie teilst.

Bevor du einer App Zugriff gewährst, lies dir die Datenschutzinformationen durch, um zu erfahren, wie sie deine Daten speichert und weitergibt. Wenn du den Zugriff widerrufst, werden dadurch möglicherweise keine Kopien gelöscht, die die App bereits gespeichert hat. Prüfe deine Berechtigungen regelmäßig und entferne alle, die du nicht mehr benötigst.

### Datensicherheit stärken

Schütze deine Wearable-Daten, indem du dein Konto, dein Gerät und deine Verbindungen sicherst. Verwende für dein Wearable-Konto und die dazugehörige App ein einzigartiges, starkes Passwort. Ersetze voreingestellte PINs, aktiviere nach Möglichkeit die Multi-Faktor-Authentifizierung und sperre sowohl dein Wearable als auch das gekoppelte Smartphone mit einer PIN oder einem Passwort. Sichere deinen Heimrouter mit einem starken, einzigartigen Passwort.

Halte Betriebssystem, Firmware und Apps auf dem neuesten Stand. Aktiviere automatische Updates, wenn möglich. Lade Apps nur aus offiziellen Stores herunter, entferne Apps, die du nicht mehr nutzt, und prüfe, ob der Hersteller noch Sicherheitsupdates bereitstellt. Kopple Geräte an einem vertrauenswürdigen Ort und lehne unbekannte Verbindungsanfragen ab. Schalte Bluetooth oder NFC aus, wenn du sie nicht nutzt, und vermeide öffentliches WLAN, wenn du Gesundheitsdaten überträgst. Wearables erfassen [sensible Gesundheitsdaten](https://its.ny.gov/news/wearable-technology-be-smart-your-smartwatch), die zum Ziel von Cyberkriminellen werden können.

Aktiviere die Verschlüsselung, falls verfügbar, und lies die Sicherheitshinweise des Herstellers. Deaktiviere Sensoren und Funktionen, die du nicht brauchst. Entferne vor der Entsorgung eines Geräts deine Konten und setze es zurück. Melde es umgehend, wenn es verloren geht.

## Häufig gestellte Fragen

### Unterscheiden sich die Datenschutzregeln für Wearables von Land zu Land?

Ja. Die Datenschutzregeln für Wearables unterscheiden sich je nach Land. In der EU werden Gesundheitsdaten durch die DSGVO geregelt. In den USA können Schutzmaßnahmen durch HIPAA oder Vorschriften der Federal Trade Commission gelten. In Kanada gibt es Datenschutzgesetze auf Bundes- und Provinzebene, während China Schutzmaßnahmen für sensible personenbezogene Daten verlangt.

### Kann ich die Löschung meiner Gesundheitsdaten von meinem Wearable beantragen?

Ja. Du kannst den Anbieter, der für deine Gesundheitsdaten von deinem Wearable verantwortlich ist, bitten, sie zu löschen. Nach EU-Recht muss die Löschung möglicherweise erfolgen, wenn die Daten nicht mehr benötigt werden, du deine Einwilligung widerrufst oder die Verarbeitung rechtswidrig ist. Es können gesetzliche Ausnahmen und Aufbewahrungspflichten gelten.

### Was passiert mit meinen Daten, wenn ich ein Wearable nicht mehr benutze?

Wenn du ein Wearable nicht mehr nutzt, werden deine Daten dadurch nicht automatisch gelöscht. Synchronisierte Informationen können weiterhin in der Cloud des Anbieters, in der Smartphone-App oder in verbundenen Diensten gespeichert sein. In der Regel musst du die Löschung selbst beantragen. Backups oder gesetzliche Vorgaben können dazu führen, dass die vollständige Entfernung länger dauert.

### Können Wearable-Daten meine Krankenversicherungsbeiträge beeinflussen?

Wearable-Daten können die Beiträge zur gesetzlichen Krankenversicherung in Deutschland grundsätzlich nicht erhöhen. Krankenkassen können freiwillige Prämien für gesundheitsbewusstes Verhalten anbieten. Private Versicherer dürfen Wearable-Daten unter Berücksichtigung der Datenschutzgesetze und der Vertragsbedingungen heranziehen.

### Wem gehören Gesundheitsdaten, die von einem Wearable erfasst werden?

Kein allgemeines Gesetz regelt, wem Gesundheitsdaten gehören, die von Wearables erfasst werden. Datenschutzgesetze regeln stattdessen, wie diese Daten erhoben, verwendet und abgerufen werden. Du hast Rechte in Bezug auf deine personenbezogenen Daten, während Organisationen, die festlegen, wie und warum sie verarbeitet werden, rechtliche Pflichten haben.
