Datenschutzerklärung
Stand: Mai 2026 — Verarbeitung personenbezogener Daten in der ROCKSOLID App
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten in dieser App ist:
ROCKSOLID GmbH
Rheinstraße 44
76185 Karlsruhe
Deutschland
Tel.: 0721/97790260
E-Mail: post@rocksolid-finanzen.de
Vertretungsberechtigte Geschäftsführer: Dennis Raphael Haug, Marius Patrick Göbel
Die ROCKSOLID GmbH ist als Finanzanlagenvermittlerin nach § 34i GewO registriert und führt die Beratungs- und Vermittlungsleistungen im Bereich Baufinanzierung durch.
Anfragen zum Datenschutz richten Sie bitte an: datenschutz@rocksolid-finanzen.de
2. Allgemeines zur Datenverarbeitung
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer App, zur Bearbeitung Ihrer Anfrage, zur Erbringung unserer Vermittlungsleistung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.
Wir setzen in unserer App keine Tracking-Technologien, Werbe-Cookies oder App-Analytics-Dienste von Dritten ein. Zur Authentifizierung und zum Betrieb der App-Infrastruktur setzen wir ausgewählte Dienstleister ein, die als Auftragsverarbeiter tätig werden.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
- Bereitstellung und Betrieb der mobilen App.
- Entgegennahme und Bearbeitung Ihrer Anfrage zur Baufinanzierung.
- Vermittlung Ihrer Anfrage über die Europace-Plattform an Banken und Bausparkassen.
- Kommunikation mit Ihnen per E-Mail, In-App-Chat, Push-Mitteilungen und Videoberatung.
- Bereitstellung von Terminbuchung und Beratungsterminen.
- Dokumentation des Vermittlungsprozesses und Erfüllung rechtlicher Nachweis- und Aufbewahrungspflichten.
- Technische Sicherheit, Fehleranalyse und Missbrauchsprävention.
Die Verarbeitung erfolgt je nach Zweck auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und zur Bearbeitung Ihrer Finanzierungsanfrage.
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen, insbesondere Aufbewahrungspflichten nach HGB und AO.
- Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unserer berechtigten Interessen, insbesondere an einem sicheren, funktionsfähigen App-Betrieb.
- Art. 6 Abs. 1 lit. a DSGVO auf Grundlage Ihrer Einwilligung, soweit erforderlich (z. B. bei optionalen Benachrichtigungskategorien).
4. Welche Daten wir verarbeiten
Im Rahmen der Nutzung unserer App können insbesondere folgende Datenarten verarbeitet werden:
4.1 Stamm- und Kontaktdaten
- Anrede
- Vor- und Nachname
- Geburtsdatum
- E-Mail-Adresse
- Telefonnummer
- Familienstand
- Berufliche Angaben
4.2 Angaben zur Finanzierung und Immobilie
- Gewünschte Darlehenssumme, Laufzeit, Zinsbindung, Verwendungszweck
- Objektdaten: Art, Lage, Kaufpreis, Baujahr
- Eigenkapital und Vermögensverhältnisse
- Einkommen und monatliche Belastungen
- Bestehende Verbindlichkeiten
- Daten zur Anschlussfinanzierung (sofern relevant)
4.3 Kommunikationsdaten
- Inhalte von Nachrichten im In-App-Chat
- Terminbuchungen über unsere Termin-Plattform
- Verbindungs-Metadaten bei Videoberatung
- Inhalte aus Support-/Feedback-Anfragen
4.4 Technische Daten
- IP-Adresse
- Gerätekennungen, Geräteinformationen, Betriebssystem und Version
- App-Version
- Logfiles und Zugriffszeiten
- Absturz- und Fehlerdaten (anonymisiert)
- Spracheinstellungen
4.5 Besondere Kategorien personenbezogener Daten
Wir erheben keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (z. B. Gesundheitsdaten, Religionszugehörigkeit). Sollten solche Daten im Einzelfall vom Nutzer freiwillig übermittelt werden, werden sie ausschließlich auf dessen ausdrückliche Einwilligung verarbeitet.
5. Datenübernahme aus dem FinLink-System
Wenn Sie zuvor über die Plattform der FinLink GmbH eine Finanzierungsanfrage gestellt haben, können wir Ihre dort hinterlegten Daten auf Ihren ausdrücklichen Wunsch in unsere App übernehmen, um Ihnen eine erneute Dateneingabe zu ersparen.
Innerhalb unserer App erscheint nach Ihrer Registrierung ein Übernahme-Dialog. Sie entscheiden dort ausdrücklich, ob Ihre bei FinLink gespeicherten Daten in die ROCKSOLID App übertragen werden sollen. Die Übernahme erfolgt nur nach Ihrer aktiven Bestätigung.
Rechtsgrundlage für die Verarbeitung Ihrer übernommenen Daten ist Art. 6 Abs. 1 lit. b DSGVO. Ihre Bestätigung im Übernahme-Dialog stellt die informierte Einwilligung in den Datentransfer dar.
FinLink GmbH ist im Hinblick auf die bei FinLink gespeicherten Daten eigenständig Verantwortlicher. Nach der Übernahme verarbeiten wir die Daten ausschließlich im Rahmen unserer eigenen Datenschutzerklärung.
6. Bearbeitung Ihrer Finanzierungsanfrage in der App
Wenn Sie Ihre Finanzierungsanfrage in unserer App ergänzen oder neu erfassen, verarbeiten wir die von Ihnen angegebenen Daten zur Vorbereitung und Durchführung der Baufinanzierungsvermittlung.
Ihr zugewiesener Berater pflegt Ihren Finanzierungsfall im Beraterportal und kann ihn auf Basis Ihrer Beratungsgespräche aktualisieren und für die Weitergabe an Banken aufbereiten.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO.
Interne Bearbeitungsvermerke, die im Rahmen der Fallbearbeitung durch den Berater angelegt werden, sind Bestandteil Ihrer Fallakte und unterliegen denselben Datenschutzbestimmungen wie alle anderen Falldaten.
Das Beraterportal ist Teil unserer eigenen App-Infrastruktur. Es wird auf der Hosting-Plattform Vercel (EU-Compute, Frankfurt) betrieben.
Bei einem Beraterwechsel wird der Zugriff des bisherigen Beraters auf Ihren Fall unverzüglich entzogen. Ihr neuer Berater erhält Zugriff auf die für die Fallbearbeitung notwendigen Daten.
Der Berater ist vertraglich zur Vertraulichkeit verpflichtet und darf Ihre Daten ausschließlich im Rahmen der Beratungsleistung für ROCKSOLID GmbH verarbeiten.
Zugriff durch Berater und Beraterportal
Ihr zugewiesener Berater ist Angestellter der ROCKSOLID GmbH und einem oder mehreren Finanzierungsfällen zugeordnet, in deren Rahmen er Zugriff auf folgende Daten hat:
- Stamm- und Kontaktdaten (lesend)
- Angaben zur Finanzierung und Immobilie (lesend; ergänzend im Beratungsgespräch)
- Fall-Status und Bearbeitungsfortschritt (lesend und ändernd)
- Interne Bearbeitungsvermerke (lesend und erstellend)
- Kommunikationsverlauf im In-App-Chat (lesend und schreibend)
- Termine und Beratungs-Historie (lesend)
- Bankangebote aus der Europace-Plattform (lesend)
7. Vermittlung an Banken über die Europace-Plattform
Sobald Sie in der App die Übermittlung Ihrer Finanzierungsanfrage auslösen, werden Ihre Daten an die Europace-Plattform der Hypoport SE übermittelt. Europace leitet Ihre Anfrage an die angeschlossenen Banken und Bausparkassen weiter. Hypoport SE / Europace AG handelt als eigenständig Verantwortliche.
Die angeschlossenen Banken prüfen Ihre Anfrage und übermitteln konkrete Finanzierungsangebote zurück, die in der App und im Beraterportal angezeigt werden.
Die Verarbeitung in diesem Schritt erfolgt zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO.
8. Dokumentenaustausch
Nach Ihrer Auswahl eines Bankangebots ist es üblich, dass zusätzliche Unterlagen (z. B. Gehaltsnachweise, Ausweiskopie, Kontoauszüge) eingereicht werden müssen. Diese Dokumente laden Sie über eine in die App integrierte Funktion hoch, die auf einer sicheren Infrastruktur basiert. Derzeit nutzen wir als Übergangslösung Luckycloud GmbH (Zero-Knowledge-verschlüsselt, Serverstandort Deutschland). Mittelfristig ist eine eigene Dokumentenfunktion direkt in der App geplant.
Die Dokumente werden anschließend über die Europace-Plattform der ausgewählten Bank zur Verfügung gestellt. Mittelfristig ist geplant, den Dokumentenaustausch vollständig innerhalb der App-Infrastruktur abzuwickeln.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
9. Kommunikation: Chat, Termine, Videoberatung, E-Mail
Innerhalb der App stehen Ihnen verschiedene Wege zur Kommunikation mit Ihrem Berater zur Verfügung:
- In-App-Chat: Asynchrone Textnachrichten zwischen Ihnen und Ihrem Berater. Die Nachrichten werden in unserer Datenbank gespeichert und sind nur für Sie, Ihren Berater und die ROCKSOLID-Administration zugänglich.
- Terminbuchung: Über ein in der App eingebettetes Tool (Calendly, Calendly LLC, San Francisco, USA) können Sie Beratungstermine buchen. Dabei werden Ihr Name, Ihre E-Mail-Adresse und die Termindaten an Calendly übermittelt. Die Termindaten enthalten eine pseudonyme Fallnummer, aber keine vollständigen Finanzierungsdetails.
- Videoberatung: Beratungsgespräche können per Video-Call über Zoom (Zoom Video Communications, Inc., San Jose, USA) durchgeführt werden. Es werden keine Aufzeichnungen erstellt. Übermittelt werden Verbindungsdaten und Meeting-Metadaten.
- E-Mail-Benachrichtigungen: Wir versenden transaktionale E-Mails (Anmeldecodes, Statusupdates, Termin-Erinnerungen, Angebots-Benachrichtigungen) über den Dienst Postmark (AC PM, LLC, USA). Dabei werden Ihre E-Mail-Adresse und der Mailinhalt übermittelt.
Rechtsgrundlage für die genannten Kommunikationsformen ist Art. 6 Abs. 1 lit. b DSGVO. Inaktivitäts-Reminder stützen wir auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Weiterführung des Beratungsprozesses).
10. Push-Benachrichtigungen
Sofern Sie Push-Benachrichtigungen über das Berechtigungs-Popup Ihres Betriebssystems erlauben, senden wir Ihnen kurze Hinweise zu neuen Nachrichten, Fall-Updates und Angeboten. Die Erlaubnis ist freiwillig; ohne sie ist die volle App-Nutzung weiterhin möglich.
In Ihren App-Einstellungen können Sie Push-Benachrichtigungen für einzelne Kategorien (Chat, Fall-Updates, Angebote) separat aktivieren oder deaktivieren.
Für die technische Zustellung der Push-Benachrichtigungen sind folgende Dienstleister eingebunden:
- Expo Push Service (Expo Technology, Inc., USA) – vermittelt die Zustellung an die Plattformdienste.
- Apple Push Notification Service – APNs (Apple Inc., Cupertino, USA) – für iOS-Geräte.
- Firebase Cloud Messaging – FCM (Google LLC, Mountain View, USA) – für Android-Geräte.
- Apple Inc. und Google LLC sind als Infrastruktur-Dienstleister in die Zustellung technisch eingebunden. Die Übermittlung ist durch das EU-U.S. Data Privacy Framework und SCCs nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Rechtsgrundlage für transaktionale, vertragsnotwendige Push-Benachrichtigungen (z. B. neue Nachricht vom Berater) ist Art. 6 Abs. 1 lit. b DSGVO. Für optionale Benachrichtigungskategorien (z. B. allgemeine Angebots-Hinweise) ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
11. Profilverwaltung und Selbst-Löschung des Kontos
In Ihrem App-Profil sehen Sie die hinterlegte E-Mail-Adresse und können Ihre Benachrichtigungs-Einstellungen verwalten sowie Ihr Konto selbst löschen. Die Konto-Löschfunktion ist direkt in den Profileinstellungen der App zugänglich.
Bei einer Selbst-Löschung wird Ihr Konto durch unseren Löschprozess entfernt; falls gesetzliche Aufbewahrungspflichten greifen, werden die betreffenden Daten für den gesetzlich vorgeschriebenen Zeitraum gesperrt und danach gelöscht.
12. Fehleranalyse und Support
Zur Erkennung und Behebung von Fehlern verwenden wir den Dienst Sentry (Functional Software, Inc.). Beim Auftreten eines App-Absturzes oder technischen Fehlers werden automatisch anonymisierte Fehlerberichte (Stacktrace, App-Version, Betriebssystem, Gerätekategorie) an Sentry übermittelt. Personenbezogene Nutzerdaten werden dabei nicht systematisch übermittelt; sollten sie im Ausnahmefall in einem Stacktrace enthalten sein, werden sie durch Sentry-Filterregeln bereinigt.
Sie können uns über die in der App integrierte Feedback-Funktion Support-Anfragen senden. Übermittelt werden Ihre E-Mail-Adresse, eine Beschreibung des Problems sowie optional ein Screenshot.
Sentry-Datenresidenz ist auf eine EU-Region konfiguriert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen App-Betrieb).
13. Speicherdauer
Wir speichern Ihre personenbezogenen Daten grundsätzlich nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen gelten folgende Fristen:
- Aktive Finanzierungsfälle: über die gesamte Falllaufzeit.
- Nach Abbruch ohne Vermittlung: bis zu 12 Monate (zur möglichen Reaktivierung).
- Nach erfolgter Vermittlung an eine Bank: Aufbewahrung gemäß gesetzlichen Pflichten nach HGB und AO, in der Regel bis zu 10 Jahre.
- Authentifizierungs-Codes (z. B. Anmeldecodes): wenige Minuten Gültigkeit.
- Technische Logs zur Missbrauchserkennung: 7 Tage bei Datenbank-Audit-Logs, 30 Tage bei Crash-Reports.
- Mail-Versand-Logs: bis zu 45 Tage.
- In-App-Chat-Nachrichten: für die Dauer des aktiven Finanzierungsfalls; nach Abschluss oder Abbruch des Falls gelten die oben genannten Fristen.
- Terminbuchungsdaten (Calendly): bis zu 6 Monate nach dem gebuchten Termin; danach Löschung beim Dienstleister gemäß dessen Datenschutzbestimmungen.
- Video-Call-Metadaten (Zoom): bis zu 30 Tage nach dem Beratungsgespräch; Aufzeichnungen werden nicht erstellt.
- Aus FinLink übernommene Daten: Es gelten dieselben Speicherfristen wie für originär in der App erfasste Daten (siehe oben).
- Profildaten nach Konto-Löschung: Das Nutzerkonto wird unverzüglich deaktiviert. Soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden die Profildaten innerhalb von 30 Tagen gelöscht.
- Support- und Feedback-Anfragen: bis zu 2 Jahre nach Abschluss des jeweiligen Support-Vorgangs.
Sobald die Daten für die jeweiligen Zwecke nicht mehr erforderlich sind und keine gesetzlichen Pflichten entgegenstehen, werden sie gelöscht oder anonymisiert.
14. Eingesetzte Dienstleister (Auftragsverarbeiter)
Wir setzen für den Betrieb unserer App und unserer Beratungsleistung sorgfältig ausgewählte Dienstleister ein. Mit allen Auftragsverarbeitern wurden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Eine Übersicht der zentralen Anbieter:
| Anbieter | Zweck | Sitz / Region | Drittlandtransfer |
|---|---|---|---|
| ByteBakers GmbH | Technische Entwicklung und Betrieb der App; Verarbeitung sämtlicher App-Daten im Auftrag | Deutschland (Karlsruhe) | Nein |
| Hypoport SE / Europace AG (Finanzierungsplattform) | Vermittlung an Banken/Bausparkassen; Finanzierungsanfragedaten | Berlin, DE | EU – kein Drittlandbezug (eigenständig Verantwortliche) |
| Supabase Inc. | Datenbank, Authentifizierung, Storage | EU (Frankfurt) | Nein (EU-Region) |
| Vercel Inc. | Hosting des Beraterportals; Session- und Logdaten der Berater-Zugriffe | EU-Compute (Frankfurt), US-Konzern | Eingeschränkt (Logs/Admin) |
| Sentry (Functional Software, Inc.) | Crash-Reporting und Fehleranalyse; anonymisierte Stacktraces, Geräteinfo, App-Version | EU-Region | Eingeschränkt (Logs/Admin) |
| Microsoft Corporation | M365: E-Mail-Postfächer und -Korrespondenz, Office-Dokumente, Datei-Ablage (OneDrive) | EU Data Boundary, US-Konzern | Eingeschränkt (Admin/Support) |
| Postmark (AC PM, LLC) | Versand transaktionaler E-Mails (OTP, Benachrichtigungen); E-Mail-Adresse, Mail-Inhalt | USA | Ja, abgesichert durch DPF/SCCs |
| Calendly LLC | Terminbuchung; Name, E-Mail, Termindaten, Fallnummer (pseudonym), Verbindungsdaten | USA | Ja, abgesichert durch DPF/SCCs |
| Zoom Video Communications, Inc. | Videoberatung; Verbindungsdaten, Meeting-Metadaten | USA | Ja, abgesichert durch DPF/SCCs |
| Expo (Exponent, Inc.) | Push-Benachrichtigungs-Infrastruktur; Push-Token, Kurztext | USA | Ja, abgesichert durch DPF/SCCs |
| Apple Inc. – APNs (Push iOS) | Push-Zustellung an iOS-Geräte; Push-Token, Kurztext | Cupertino, USA | DPF + SCCs Art. 46 Abs. 2 lit. c |
| Google LLC – FCM (Push Android) | Push-Zustellung an Android-Geräte; Push-Token, Kurztext | Mountain View, USA | DPF + SCCs Art. 46 Abs. 2 lit. c |
| Luckycloud GmbH | Sicherer Dokumentenaustausch (Übergangslösung); hochgeladene Finanzierungsdokumente | Deutschland (Zero-Knowledge) | Nein |
FinLink GmbH und die angeschlossenen Banken handeln als eigenständig Verantwortliche und sind in dieser Tabelle nicht als Auftragsverarbeiter aufgeführt.
15. Datenübermittlung in Drittländer
Für einzelne Verarbeitungen werden Daten an Anbieter mit Sitz außerhalb der EU/des EWR übermittelt, derzeit ausschließlich in die USA. Betroffen sind:
- E-Mail-Versand (Postmark) — E-Mail-Adresse und Mail-Inhalt.
- Terminbuchung (Calendly) — Name, E-Mail-Adresse, Termindaten mit pseudonymen Fallnummern.
- Videoberatung (Zoom) — Verbindungsdaten, Meeting-Metadaten.
- Push-Benachrichtigungen (Expo, APNs, FCM) — Push-Token und Kurztext.
- Crash-Reporting (Sentry) — anonymisierte Fehlerdaten; Datenresidenz ist auf EU konfiguriert.
Diese Übermittlungen erfolgen unter Beachtung von Art. 44 ff. DSGVO. Sie sind durch das EU-U.S. Data Privacy Framework (DPF) und/oder Standardvertragsklauseln (SCCs) nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Übrige Verarbeitungen — insbesondere unsere Datenbank, das Hosting des Beraterportals, das Crash-Reporting und unser E-Mail-Dienst — erfolgen auf Infrastruktur mit EU-Datenresidenz (Frankfurt).
16. Ihre Rechte als betroffene Person
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte können Sie uns jederzeit erreichen unter: datenschutz@rocksolid-finanzen.de
Zuständige Aufsichtsbehörde für ROCKSOLID GmbH ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart
17. Widerruf von Einwilligungen
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Konkrete Widerrufsmöglichkeiten:
- Push-Benachrichtigungen (optionale Kategorien): in den App-Einstellungen unter „Benachrichtigungen" oder in den Systemeinstellungen Ihres Betriebssystems.
- E-Mail-Benachrichtigungs-Kategorien: in den App-Einstellungen unter „Benachrichtigungen".
- Sonstige Einwilligungen: per E-Mail an datenschutz@rocksolid-finanzen.de.
18. Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
Im Falle des Widerspruchs verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
19. Pflicht zur Bereitstellung der Daten
Die Bereitstellung bestimmter personenbezogener Daten ist für die Nutzung unserer App, die Bearbeitung Ihrer Anfrage und die Erbringung unserer Vermittlungsleistung erforderlich. Ohne diese Daten können wir den gewünschten Service nicht oder nur eingeschränkt erbringen. Eine darüber hinausgehende Bereitstellung ist freiwillig.
20. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten gegen Verlust, Manipulation, unbefugten Zugriff oder Offenlegung zu schützen. Zu den eingesetzten Maßnahmen zählen u. a.:
- Verschlüsselung der Datenübertragung (TLS)
- Zugriffsbeschränkungen und differenzierte Berechtigungskonzepte
- Protokollierung relevanter Zugriffe
- Regelmäßige Sicherheitsupdates
- Backup- und Wiederherstellungskonzepte
- Trennung von Produktiv- und Testsystemen
- Schulung der Mitarbeitenden
- Definierte Prozesse zur Erkennung und Meldung von Datenschutzvorfällen
21. Minderjährige
Unsere App richtet sich an volljährige Personen. Eine Nutzung durch Minderjährige ist nicht vorgesehen.
22. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet bei uns nicht statt. Wir erstellen keine automatisierten Profile über Nutzer zu Werbezwecken.
23. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn neue Funktionen eingeführt werden, sich rechtliche Anforderungen ändern oder wir neue Dienstleister einsetzen.
Bei wesentlichen Änderungen dieser Datenschutzerklärung — etwa bei neuen Verarbeitungszwecken, neuen Empfängern oder veränderten Betroffenenrechten — werden wir Sie über die App oder per E-Mail informieren.





