Das Backend ist die Single Source of Truth. Clients kommunizieren mit ihm über eine gesicherte REST-Schnittstelle auf HTTPS mit Token-Authentifizierung (JWT); es besitzt Konten, die Beobachter-zu-Beobachtetem-Bindungen und den vollständigen Messverlauf und spiegelt den Zustand an jeden Client zurück, sodass ein Smartphone und der Web-Client stets übereinstimmen. Die Uhr behält nur die neuesten Daten und löscht sich automatisch — per Design ist das Backend, nicht das Armband, der Ort, an dem der Gesundheitsverlauf lebt. Da der Hersteller dieses Backend besitzt, statt eine Drittanbieter-Gesundheits-Cloud zu mieten, bleiben die Vitalwerte, die die App berührt, unter der Kontrolle des Herstellers.
Wenn ein Messwert vom Normalbereich eines Nutzers abdriftet, zeigt die App diesem Nutzer eine KI-Empfehlung — was jetzt zu tun ist und wann ein Arzt aufzusuchen ist — hinter einem ausdrücklichen Hinweis, dass sie informativ ist und keine medizinische Beratung ersetzt. Diese Eigentümerschaft macht Compliance zu einer Design-Entscheidung: Betriebsdaten können für künftige Datenresidenz-Verpflichtungen an US- oder EU-Infrastruktur gebunden werden, die Rollentrennung hält Beobachter-, Beobachteten- und Admin-Ansichten getrennt, und das System entspricht den GDPR-Pflichten in der Europäischen Union und den CCPA / CPRA-Pflichten in Kalifornien und den übrigen Vereinigten Staaten — wodurch eine künftige Bereitschaftsprüfung eher zu einer Dokumentationsaufgabe als zu einer Nachrüstung wird.
Compliance-Aufstellung: GDPR-aligned · ISO 27001 ready · SOC 2 Type II in progress · HIPAA-capable · CCPA-acknowledged.