Rechtliches
Datenschutzerklärung
Stand: 19.04.2026
Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung. Eine Nutzung der Internetseiten ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für uns geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
Wir haben als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können Internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
Begriffsbestimmungen
Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern. Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
a) personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
b) betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
howRyou GmbH
Frederik C. Denis, Matthias Damerow, Lars Malter
Bregenberg 4
24976 Handewitt — Deutschland
E-Mail: info@howryou.de
UST-ID: DE348011462
Steuernummer: 1529036287
Datenschutzbeauftragter
Die howRyou GmbH hat aktuell keinen Datenschutzbeauftragten bestellt, da dies nach Art. 37 DSGVO i. V. m. § 38 BDSG für das Unternehmen nicht zwingend erforderlich ist. Sollte sich dies ändern, werden die Kontaktdaten des Datenschutzbeauftragten an dieser Stelle veröffentlicht.
Cookies
Die Internetseiten verwenden Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.
Zahlreiche Internetseiten und Server verwenden Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Durch den Einsatz von Cookies kann den Nutzern dieser Internetseite nutzerfreundlichere Services bereitgestellt werden, die ohne die Cookie-Setzung nicht möglich wären. Mittels eines Cookies können die Informationen und Angebote auf unserer Internetseite im Sinne des Benutzers optimiert werden. Cookies ermöglichen uns, wie bereits erwähnt, die Benutzer unserer Internetseite wiederzuerkennen. Zweck dieser Wiedererkennung ist es, den Nutzern die Verwendung unserer Internetseite zu erleichtern.
Diese Website setzt ausschließlich technisch notwendige Cookies i. S. v. § 25 Abs. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz). Eine Einwilligung ist daher nicht erforderlich. Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.
Verwendung von Schriftarten (lokal gehostet)
Auf dieser Website werden die Schriftarten „Inter" und „Fraunces" verwendet. Beide Schriften werden ausschließlich lokal von unserem eigenen Server ausgeliefert (Self-Hosting über das Paket @fontsource). Es findet keine Verbindung zu Servern von Google (insbesondere nicht zu fonts.googleapis.com oder fonts.gstatic.com) statt. Beim Aufruf der Seite werden somit keine IP-Adressen oder sonstige personenbezogene Daten an Google oder andere Drittanbieter übermittelt.
Erfassung von allgemeinen Daten und Informationen
Die Internetseite erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Registrierung auf unserer Internetseite
Die betroffene Person hat die Möglichkeit, sich auf der Internetseite des für die Verarbeitung Verantwortlichen unter Angabe von personenbezogenen Daten zu registrieren. Welche personenbezogenen Daten dabei an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von der betroffenen Person eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung bei dem für die Verarbeitung Verantwortlichen und für eigene Zwecke erhoben und gespeichert.
Durch eine Registrierung auf der Internetseite des für die Verarbeitung Verantwortlichen wird ferner die vom Internet-Service-Provider (ISP) der betroffenen Person vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch unserer Dienste verhindert werden kann, und diese Daten im Bedarfsfall ermöglichen, begangene Straftaten aufzuklären. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, sofern keine gesetzliche Pflicht zur Weitergabe besteht oder die Weitergabe der Strafverfolgung dient.
Kontaktmöglichkeit über die Internetseite
Die Internetseite enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.
Hosting
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen. Unser Hostinganbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Die Server befinden sich in einem deutschen Rechenzentrum; es erfolgt keine Übermittlung in ein Drittland.
Hierbei verarbeitet unser Hostinganbieter auf unseren eigenen, bei ihm gemieteten VMs Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
Rechte der betroffenen Person
a) Recht auf Bestätigung
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
b) Recht auf Auskunft
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, jederzeit unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner besteht ein Auskunftsrecht u. a. zu Verarbeitungszwecken, Empfängern, Speicherdauer, Bestehen eines Berichtigungs-, Lösch- oder Einschränkungsrechts sowie eines Beschwerderechts bei einer Aufsichtsbehörde.
Zuständige Aufsichtsbehörde für die howRyou GmbH ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, Telefon: +49 (0) 431 988-1200, E-Mail: mail@datenschutzzentrum.de. Betroffene Personen können sich jederzeit an die genannte Behörde wenden, um Beschwerde über die Verarbeitung ihrer personenbezogenen Daten einzulegen.
c) Recht auf Berichtigung
Jede betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen sowie die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
d) Recht auf Löschung (Recht auf Vergessenwerden)
Jede betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DS-GVO genannten Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist.
e) Recht auf Einschränkung der Verarbeitung
Jede betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DS-GVO genannten Voraussetzungen gegeben ist.
f) Recht auf Datenübertragbarkeit
Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und einem anderen Verantwortlichen zu übermitteln, sofern die Voraussetzungen des Art. 20 DS-GVO erfüllt sind.
g) Recht auf Widerspruch
Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen, soweit diese auf Art. 6 Abs. 1 Buchst. e oder f DS-GVO erfolgt. Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, hat die betroffene Person jederzeit das Recht, Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen.
h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern keiner der in Art. 22 DS-GVO genannten Ausnahmen vorliegt.
i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen, um lebenswichtige Interessen zu schützen. Letztlich können Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich ist und die Interessen der betroffenen Person nicht überwiegen.
Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
Für die über die Website und die App verarbeiteten Daten gelten folgende konkrete Speicherdauern:
- Account- und Stammdaten (z. B. Name, E-Mail-Adresse, Profilbild): bis zur Löschung des Nutzerkontos.
- Anrufhistorie (Verbindungsmetadaten wie Zeitpunkt, Dauer, Beteiligte): 30 Tage ab dem jeweiligen Anruf.
- Video- und Audio-Inhalte aus Anrufen: werden nicht aufgezeichnet oder gespeichert (reine Peer-to-Peer-Übertragung via WebRTC).
- Push-Token (Gerätekennungen für Push-Benachrichtigungen): bis zur Deinstallation der App oder Deaktivierung von Push-Benachrichtigungen.
- Server-Logfiles: 30 Tage.
- Authentifizierungs-Logs: 90 Tage.
- Kontaktanfragen und Pilot-Anmeldungen: bis zur Erledigung der Anfrage bzw. maximal 2 Jahre, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
Ergänzende Datenschutzhinweise für unsere mobilen Anwendungen (Apple App Store & Google Play Store)
Die folgenden ergänzenden Hinweise gelten zusätzlich zu den vorstehenden Regelungen für die von der howRyou GmbH bereitgestellten mobilen Anwendungen (nachfolgend „App"), die über den Apple App Store (Apple Inc.) und den Google Play Store (Google Ireland Limited) zum Download angeboten werden. Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten innerhalb der App ist die howRyou GmbH (Kontaktdaten siehe oben).
1. Bereitstellung der App über die App Stores
Der Download der App erfolgt über den jeweiligen App Store des Anbieters Ihres Endgerätes. Im Rahmen des Downloads werden erforderliche Informationen an den jeweiligen App-Store-Betreiber übertragen, insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen sowie die individuelle Gerätekennnummer. Auf diese Datenerhebung haben wir keinen Einfluss; sie liegt in der alleinigen Verantwortung des jeweiligen Stores. Wir verarbeiten die genannten Daten nicht und stehen mit ihnen in keinem Zusammenhang. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / -erfüllung mit dem Store-Betreiber).
Weitere Informationen entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Anbieter:
Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA — apple.com/legal/privacy
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland — policies.google.com/privacy
2. In der App verarbeitete Daten
Bei der Nutzung der App können – abhängig von den genutzten Funktionen – folgende Kategorien personenbezogener Daten verarbeitet werden:
- Stammdaten (z. B. Name, E-Mail-Adresse, Einrichtung/Rolle, Profilbild/Avatar) – sofern ein Nutzerkonto angelegt wird.
- Authentifizierungs- und Zugangsdaten (z. B. verschlüsseltes Passwort, Session-Token).
- Geräte- und Nutzungsdaten (z. B. Gerätetyp, Betriebssystem und dessen Version, App-Version, Spracheinstellung, anonymisierte Gerätekennungen, Datum und Uhrzeit der Nutzung, abgerufene Funktionen, Absturzberichte/Crash-Logs).
- Kommunikations- und Inhaltsdaten, die im Rahmen der Nutzung der App erzeugt oder eingegeben werden (z. B. ausgelöste Signale, Quittierungen, Statusmeldungen).
- Anrufhistorie (Metadaten): Zeitpunkt, Dauer und Beteiligte von Video-Telefonaten – keine Aufzeichnung der Gesprächsinhalte.
- Video- und Audio-Daten im Rahmen der WebRTC-Video-Telefonie: Kamera- und Mikrofon-Daten werden ausschließlich peer-to-peer übertragen undnicht aufgezeichnet oder gespeichert.
- Sensordaten der gepflegten Person (z. B. von angeschlossenen Sensoren erfasste Werte) – sofern die Einrichtung diese Funktion aktiviert hat. Diese Verarbeitung erfolgt im Auftrag der jeweiligen Pflegeeinrichtung als Auftragsverarbeitung gem. Art. 28 DSGVO.
- Log- und Diagnosedaten zur Sicherstellung des stabilen Betriebs sowie zur Fehleranalyse.
Eine Verarbeitung besonderer Kategorien personenbezogener Daten i. S. d. Art. 9 DSGVO (insbesondere Gesundheitsdaten) erfolgt nur, soweit dies für die Funktion der App ausdrücklich erforderlich ist und eine entsprechende Rechtsgrundlage (z. B. Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO oder ein Auftragsverarbeitungsverhältnis mit der jeweiligen Einrichtung gem. Art. 28 DSGVO i. V. m. Art. 9 Abs. 2 lit. h DSGVO) vorliegt.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
- Bereitstellung, Betrieb und Weiterentwicklung der App-Funktionen (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung; Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem sicheren und nutzerfreundlichen Angebot).
- Authentifizierung, Konto- und Berechtigungsverwaltung (Art. 6 Abs. 1 lit. b DSGVO).
- Gewährleistung der IT-Sicherheit, Stabilität und Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).
- Erfüllung gesetzlicher Pflichten, insbesondere Aufbewahrungs- und Nachweispflichten (Art. 6 Abs. 1 lit. c DSGVO).
- Verarbeitung im Auftrag von Einrichtungen, die die App im Rahmen ihrer Versorgungs- bzw. Pflegeprozesse einsetzen (Art. 28 DSGVO); insoweit ist die jeweilige Einrichtung datenschutzrechtlich Verantwortlicher.
- Soweit Einwilligungen erforderlich sind (z. B. für optionale Funktionen, Analyse oder Push-Benachrichtigungen), erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a bzw. Art. 9 Abs. 2 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Berechtigungen auf dem Endgerät
Für bestimmte Funktionen kann die App auf Schnittstellen oder Sensoren Ihres Endgerätes zugreifen. Der Zugriff erfolgt ausschließlich nach Ihrer ausdrücklichen Freigabe über das Berechtigungssystem von iOS bzw. Android und kann jederzeit in den Systemeinstellungen Ihres Endgerätes widerrufen werden. Mögliche Berechtigungen sind insbesondere:
- Internetzugriff (zwingend für die Kommunikation mit unseren Servern).
- Push-Benachrichtigungen (Information über relevante Ereignisse, sofern aktiviert).
- Kamera und Mikrofon (ausschließlich für die WebRTC-Video-Telefonie; es erfolgtkeine Aufzeichnung und keine Verwendung außerhalb der aktiven Peer-to-Peer-Verbindung).
- Lokaler Speicher zum Zwischenspeichern von Inhalten und Einstellungen.
5. Push-Benachrichtigungen
Sofern Sie der Zustellung von Push-Benachrichtigungen zustimmen, werden diese über die Push-Dienste der Plattformbetreiber (Apple Push Notification Service – APNs sowie Firebase Cloud Messaging – FCM von Google) ausgeliefert. Hierbei wird eine pseudonymisierte Geräte-Push-Kennung verarbeitet. Sie können den Empfang von Push-Benachrichtigungen jederzeit in den Systemeinstellungen Ihres Endgerätes oder in der App deaktivieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
6. Absturz- und Diagnoseberichte
Zur Sicherstellung der Stabilität und Qualität der App können bei einem Fehler oder Absturz technische Diagnosedaten (z. B. Gerätemodell, Betriebssystemversion, App-Version, Zeitpunkt und Art des Fehlers, Stack-Traces) erhoben werden. Diese Daten werden so weit wie möglich anonymisiert bzw. pseudonymisiert verarbeitet und ausschließlich zur Fehlerbehebung und Verbesserung der App genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7. Tracking, Analyse und Werbung
Wir setzen in der App kein geräteübergreifendes Tracking zu Werbezwecken ein und nutzen weder die Apple-Werbe-ID (IDFA) noch die Google-Werbe-ID (AAID) für eigene Werbezwecke. Sofern Analyse-Tools eingesetzt werden, geschieht dies ausschließlich in datensparsamer und – wo technisch möglich – pseudonymisierter bzw. anonymisierter Form und ggf. nur mit Ihrer vorherigen Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
8. Auftragsverarbeiter und Empfänger
Zur Bereitstellung der App setzen wir sorgfältig ausgewählte externe Dienstleister ein: unseren Hosting-Anbieter (IONOS SE, Deutschland – Infrastruktur), Apple Inc. (Apple Push Notification Service – APNs) sowie Google LLC (Firebase Cloud Messaging – FCM). Soweit diese personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gem. Art. 28 DSGVO. Datenbank, Authentifizierung und Backend-API werden auf unseren eigenen, beim Hosting-Anbieter gemieteten VMs betrieben und unterliegen unserer eigenen Verantwortung. Eine Weitergabe an sonstige Dritte erfolgt nur, sofern eine gesetzliche Verpflichtung besteht oder Sie ausdrücklich eingewilligt haben.
9. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in die USA erfolgt konkret und vorhersehbar über die Push-Dienste Apple Push Notification Service (APNs, Apple Inc., USA) und Firebase Cloud Messaging (FCM, Google LLC, USA). Hierbei werden Push-Token (Geräte-IDs) und ggf. Push-Inhalte übermittelt. Rechtsgrundlage für diese Drittlandübermittlung ist der Adäquanzbeschluss der EU-Kommission zum EU-US Data Privacy Framework vom 10. Juli 2023, soweit der jeweilige Empfänger zertifiziert ist. Ergänzend stellen wir ein angemessenes Datenschutzniveau durch EU-Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO sicher.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die Erreichung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Nach Wegfall des Zwecks bzw. nach Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert. Mit Löschung Ihres Nutzerkontos werden die damit verbundenen personenbezogenen Daten gelöscht, soweit keine Aufbewahrungspflichten entgegenstehen.
Konkrete Speicherdauern für App-Daten:
- Account- und Stammdaten (inkl. Profilbild): bis zur Löschung des Nutzerkontos.
- Anrufhistorie (Verbindungsmetadaten: Zeitpunkt, Dauer, Beteiligte): 30 Tage ab dem jeweiligen Anruf.
- Video- und Audio-Inhalte aus Anrufen: werden nicht aufgezeichnet oder gespeichert.
- Push-Token: bis zur Deinstallation der App oder Deaktivierung von Push-Benachrichtigungen.
- Server-Logfiles und Authentifizierungs-Logs: 30 Tage bzw. 90 Tage.
11. Rechte der betroffenen Personen
Ihnen stehen als betroffene Person die in dieser Datenschutzerklärung beschriebenen Rechte zu, insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht auf Widerspruch (Art. 21 DSGVO) und Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO). Darüber hinaus haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für die howRyou GmbH ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, Telefon: +49 (0) 431 988-1200, E-Mail: mail@datenschutzzentrum.de.
12. Kinder und Jugendliche
Die App richtet sich nicht an Kinder unter 16 Jahren. Soweit eine Verarbeitung personenbezogener Daten von Minderjährigen erforderlich ist, erfolgt dies nur mit Einwilligung der Erziehungsberechtigten gem. Art. 8 DSGVO.
13. Änderungen dieser App-Datenschutzhinweise
Wir behalten uns vor, diese ergänzenden Datenschutzhinweise anzupassen, um sie an geänderte Rechtslagen, an Änderungen der App oder an Änderungen der Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung ist über die App sowie auf unserer Website abrufbar.
