Gustofolio

Datenschutzerklärung

Stand dieses Entwurfs: 4. August 2026 · Version 2 (siehe „Einwilligung widerrufen“ unten zur Bedeutung dieser Versionsnummer)

Diese Erklärung beschreibt, welche personenbezogenen Daten Gustofolio verarbeitet, wenn du die App nutzt, wofür, auf welcher Rechtsgrundlage und wer sie zu sehen bekommt. Sie ist bewusst so geschrieben, dass sie ohne Vorwissen verständlich ist — für Details verweisen wir auf die Artikel der Datenschutz-Grundverordnung (DSGVO), auf die wir uns jeweils stützen.

Überblick auf einen Blick

  • Gustofolio speichert deine Kontodaten und die Inhalte deiner Sammlung auf Servern von Google Firebase in Frankfurt (EU).
  • Fotos von Flaschenetiketten werden zur Erkennung an einen KI-Dienst geschickt (Anthropic, Modellfamilie Claude — Verarbeitung in den USA, Näheres unter „Foto-Erkennung durch KI-Dienste“), und nur, nachdem du bei der Registrierung ausdrücklich zugestimmt hast.
  • Was du mit anderen Mitgliedern deines Kellers teilst, entscheidest ausschließlich du, Kategorie für Kategorie — der Standard ist überall „nicht geteilt“.
  • Lagerorte, Bestände, Kaufpreise, Geschenkgeber und private Notizen sind von jeder Freigabe ausgenommen — sie bleiben technisch erzwungen ausschließlich dir vorbehalten.
  • Du kannst deine Daten jederzeit selbst als JSON-Datei exportieren und dein Konto selbst löschen — beides direkt in der App unter Einstellungen → Datenschutz, ohne uns zu fragen.
  • Eine Ausnahme bei der Löschung: Bist du Eigentümer eines Kellers, in dem noch weitere Mitglieder sind, wird die Löschung abgelehnt, statt fremde Flaschen mit zu vernichten (Näheres unter „Datenexport und Konto-Löschung“).

Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

[[BITTE EINTRAGEN: Name des Betreibers]]
[[BITTE EINTRAGEN: Ladungsfähige Anschrift]]
E-Mail: [[BITTE EINTRAGEN: Kontakt-E-Mail-Adresse]]

Kontaktdaten eines etwaigen Datenschutzbeauftragten, falls einer bestellt ist: [[BITTE EINTRAGEN: Datenschutzbeauftragte(r) inkl. Kontakt, oder Hinweis „kein Datenschutzbeauftragter bestellt“]]

Kontodaten

Für die Registrierung verarbeiten wir deine E-Mail-Adresse, dein Passwort, deinen Anzeigenamen und optional ein Profilbild. Dein Konto wird über Firebase Authentication (ein Dienst von Google) verwaltet.

Dein Passwort wird von unseren eigenen Servern zu keinem Zeitpunkt gesehen oder gespeichert: Firebase Authentication speichert ausschließlich einen Hash-Wert deines Passworts, aus dem sich das ursprüngliche Passwort nicht zurückrechnen lässt.

Alternativ kannst du dich mit deinem Google-Konto anmelden. Dabei erhalten wir von Google deinen Namen, deine E-Mail-Adresse und gegebenenfalls dein Profilbild; ein Passwort wird bei uns dann nicht gespeichert. In der Android-App läuft diese Anmeldung über den Konten-Dialog deines Geräts, im Browser über das Anmeldefenster von Google. Welche Daten Google selbst dabei verarbeitet, beschreibt die Datenschutzerklärung von Google.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist erforderlich, um dein Konto und deine Sammlung bereitzustellen (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen bei der Registrierung).

Inhalte deines Kellers

Sobald du Flaschen erfasst, verarbeiten wir die Angaben, die du (oder die Etiketten-Erkennung für dich) einträgst, insbesondere:

  • Weindaten: Weingut, Name, Jahrgang, Rebsorte, Land, Region, Farbe und ähnliche Etikettenangaben
  • Bestände und Lagerorte (Kellerregal, Weinkühlschrank, Fach/Reihe/Boden)
  • Kaufpreise, Händler bzw. Bezugsquelle
  • Geschenkgeber, Anlass und Datum bei geschenkten Flaschen
  • Deine Verkostungsnotizen und Bewertungen
  • Fotos der Flaschenetiketten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — diese Angaben sind der eigentliche Zweck der App: ohne sie gibt es keine digitale Sammlung zu verwalten.

Foto-Erkennung durch KI-Dienste

Gustofolio kann zwei Arten von Fotos für dich auslesen. In beiden Fällen macht den Aufruf eine unserer Cloud Functions, nicht dein Gerät, und die Übermittlung findet ausschließlich statt, wenn du sie aktiv auslöst — jede dieser Funktionen lässt sich vollständig durch manuelles Eintragen ersetzen:

  • Flaschenetiketten (Wein wie Whisky) werden an die API von Anthropic übermittelt (Modellfamilie Claude), die daraus Angaben wie Erzeuger, Name, Jahrgang und Rebsorte bzw. Produktart extrahiert. Anthropic verarbeitet die Anfragen in den USA (Näheres unter „Datenverarbeitung außerhalb der EU“).
  • Weinkarten werden an Google Vertex AI übermittelt (Modell gemini-2.5-flash) und in der EU-Region europe-west1 verarbeitet; diese Fotos verlassen die EU für diesen Zweck nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine ausdrückliche Einwilligung. Du bestätigst sie über eine eigene, unübersehbare Checkbox („Fotos werden zur Erkennung an einen externen KI-Dienst übermittelt“); welche Dienste das konkret sind, steht in dieser Erklärung, auf die die Checkbox verweist. Wie du die Einwilligung widerrufen kannst, steht unter „Einwilligung widerrufen“.

Was du mit anderen teilst

Standardmäßig ist in Gustofolio nichts von dir für deine Freunde sichtbar. Unter Einstellungen → Datenschutz kannst du fünf Kategorien einzeln und jederzeit selbst ein- oder ausschalten:

  • Lieblingsflaschen (Favoriten)
  • Bewertungen
  • Kommentare zu Verkostungen
  • Empfehlungen
  • Wunschliste

Jeder Schalter ist unabhängig — du kannst z. B. Bewertungen teilen, ohne dass automatisch auch deine Wunschliste sichtbar wird. Der Ausgangszustand ist bei jeder Kategorie „aus“.

Unabhängig davon, wie du diese Schalter setzt, bleiben folgende Angaben ausschließlich dir vorbehalten und werden niemals mit anderen Mitgliedern geteilt: Lagerorte, Bestände, Kaufpreise, Geschenkgeber und private Notizen. Diese Grenze ist nicht nur ein Versprechen in diesem Text, sondern serverseitig in unseren Zugriffsregeln durchgesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung je Kategorie, jederzeit widerruflich durch erneutes Ausschalten des jeweiligen Schalters.

Mehrere Mitglieder, ein Keller

Ein Keller in Gustofolio kann mehrere Mitglieder haben. Die Daten eines Kellers gehören zu diesem Keller — nur seine Mitglieder können sie lesen, technisch erzwungen durch serverseitige Zugriffsregeln (Firestore Security Rules), nicht nur durch die Bedienoberfläche. Ein Mitglied eines anderen Kellers hat unter keinen Umständen Zugriff.

Sicherheits-Protokoll (Audit-Log)

Wir protokollieren sicherheitsrelevante Ereignisse deines Kontos: Registrierung, Anmeldung, fehlgeschlagene Anmeldeversuche, angeforderte Passwort-Zurücksetzungen, Änderungen an deinem Profil (z. B. Name, Profilbild, Freigabe-Einstellungen), das Ein-/Ausschalten der Zwei-Faktor-Authentifizierung sowie eine erfolgte Konto-Löschung.

Im selben Protokoll landen außerdem die nachvollziehbarkeitsrelevanten Änderungen an einem Keller: dass ein Keller angelegt wurde, dass ein Wein hinzugefügt, geändert oder gelöscht wurde und dass sich ein Bestand geändert hat (eingelagert, getrunken, umgelagert).

Ein Eintrag enthält deine Nutzer-id, die Art des Ereignisses, einen Zeitstempel und je nach Ereignis wenige Zusatzangaben (bei Profiländerungen die Namen der geänderten Felder; bei Bestandsänderungen die Keller- und Wein-id, die Flaschenzahl und den Grund, den du selbst dazu eingetragen hast). Er enthält niemals Passwörter, Zugriffstoken oder deine vollständige E-Mail-Adresse. In der App ist dieses Protokoll für dich nicht einsehbar — direkt hineinschreiben und -lesen kann nur unsere Server-Infrastruktur. Die Einträge, die zu deiner Nutzer-id gehören, sind aber Teil deines Datenexports (siehe „Datenexport und Konto-Löschung“).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Erkennung von Missbrauch und unautorisierten Zugriffsversuchen sowie an der Aufklärung von Sicherheitsvorfällen.

Erinnerungen als Benachrichtigung (Push)

Wenn du unter Einstellungen → Benachrichtigungen „Erinnerungen auf diesem Gerät“ einschaltest, erzeugt dein Gerät über Firebase Cloud Messaging (FCM, ein Dienst von Google) einen Geräte-Token. Diesen Token speichern wir zu deinem Konto, um dir deine Erinnerungen (z. B. „Trinkfenster endet“) auch dann zuzustellen, wenn die App geschlossen ist. Die Benachrichtigung selbst enthält den Erinnerungstext und interne Kennungen (z. B. die Wein-Nummer), aber weder Passwörter noch deine E-Mail-Adresse.

Schaltest du die Funktion wieder aus, löschen wir den Token; nicht mehr gültige Tokens entfernen wir außerdem automatisch beim Versand. Zusätzlich kannst du Benachrichtigungen jederzeit in den Einstellungen deines Geräts entziehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung durch das Einschalten, jederzeit widerruflich durch das Ausschalten.

Klimadaten aus deinem Home Assistant

Optional kannst du Gustofolio mit deinem eigenen Home-Assistant-System verbinden, damit die App Temperatur und Luftfeuchte deiner Lagerorte anzeigen kann. Dazu hinterlegst du die Adresse deines Home Assistant und einen von dir dort erzeugten Zugriffs-Token.

Den Token speichern wir nicht in der Datenbank, sondern im Google Secret Manager — einem besonders geschützten Speicher für Zugangsdaten. Unsere Server rufen damit in regelmäßigen Abständen (etwa alle 15 Minuten) ausschließlich die von dir ausgewählten Sensoren ab und speichern die Messwerte zu deinem Keller. Trennst du die Verbindung in der App, wird der Token gelöscht; bereits gespeicherte Messwerte bleiben beim Keller.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist zur Bereitstellung dieser von dir eingerichteten Funktion erforderlich.

Die Android-App

Gustofolio gibt es zusätzlich als Android-App. Sie verarbeitet dieselben Daten auf denselben Rechtsgrundlagen wie die Web-App; ergänzend gilt:

  • Lokale Keller-Kopie: Unter Mehr → „Offline verfügbar“ kannst du deinen Keller vollständig auf das Gerät laden, damit die App auch ohne Netz funktioniert. Diese Kopie liegt ausschließlich auf deinem Gerät und wird beim Deinstallieren der App mit entfernt.
  • Offline-Warteschlange: Buchungen ohne Netz werden auf dem Gerät zwischengespeichert und bei der nächsten Verbindung übertragen.
  • Berechtigungen: Die Kamera nutzt die App nur, wenn du ein Foto aufnimmst; Benachrichtigungen nur, wenn du sie einschaltest (siehe oben).
  • Update-Prüfung: Beim Start fragt die App bei unserem Speicher an, ob eine neuere Version vorliegt. Dabei werden keine personenbezogenen Daten übermittelt.

Empfänger und Auftragsverarbeiter

Wir setzen für den Betrieb von Gustofolio Dienste von Google (Firebase / Google Cloud) ein, die in unserem Auftrag als Auftragsverarbeiter tätig werden:

  • Firebase Authentication — verwaltet dein Konto und dein Passwort-Hash.
  • Cloud Firestore (Datenbank) und Cloud Storage (Fotos) — beide in der Region europe-west3 (Frankfurt).
  • Cloud Functions — führt serverseitige Logik aus (u. a. Erstellung deines Kellers, Sicherheitsprotokoll), ebenfalls in europe-west3.
  • Vertex AI (Modell gemini-2.5-flash) — verarbeitet Fotos von Weinkarten in europe-west1, ausschließlich bei aktiver Nutzung dieser Funktion (siehe „Foto-Erkennung durch KI-Dienste“).
  • Firebase Cloud Messaging (FCM) — stellt Erinnerungen als Benachrichtigung zu, wenn du das eingeschaltet hast (siehe „Erinnerungen als Benachrichtigung“).
  • Google Secret Manager — verwahrt den Home-Assistant-Token, falls du die Klimaanbindung nutzt (siehe „Klimadaten aus deinem Home Assistant“).
  • reCAPTCHA / Firebase App Check — ein Missbrauchsschutz von Google, der technisch bereits eingebaut, aber aktuell noch nicht zwingend durchgesetzt ist.

Für die Erkennung von Flaschenetiketten setzen wir zusätzlich Anthropic (Anbieter der Claude-Modelle) als Auftragsverarbeiter ein — auf Grundlage des Anthropic Data Processing Addendum, das die Verarbeitung im Kundenauftrag regelt. Details zum Drittlandtransfer stehen im nächsten Abschnitt.

Vertragspartner ist dabei je nach Sitz [[BITTE PRÜFEN/EINTRAGEN: konkrete Google-Vertragsentität — Google Ireland Limited oder Google LLC — und Bestätigung, dass ein Auftragsverarbeitungsvertrag mit Google abgeschlossen ist]]. Diese Dienste erhalten Zugriff ausschließlich zur technischen Bereitstellung von Gustofolio, nicht für eigene Zwecke.

Datenverarbeitung außerhalb der EU

Die produktiven Daten von Gustofolio — Datenbank, Fotospeicher und serverseitige Funktionen — verarbeiten wir nach unserem aktuellen Kenntnisstand ausschließlich in EU-Rechenzentren (europe-west3 bzw. europe-west1). Für Verwaltungs- und Supportzwecke kann Google als weltweit tätiger Anbieter im Einzelfall auch von außerhalb der EU auf Systeme zugreifen; hierfür gelten die von Google im Rahmen seiner Auftragsverarbeitungsbedingungen bereitgestellten EU-Standardvertragsklauseln als Garantie für ein angemessenes Schutzniveau.

Eine Ausnahme ist die Erkennung von Flaschenetiketten: Diese Fotos werden an Anthropic in die USA übermittelt (siehe „Foto-Erkennung durch KI-Dienste“) — ausschließlich dann, wenn du die Erkennung aktiv auslöst, und auf Grundlage deiner ausdrücklichen Einwilligung. Vertraglich stützt sich die Übermittlung auf das Anthropic Data Processing Addendum; [[ANWALTLICH PRÜFEN: konkrete Transfer-Garantie für Anthropic — EU-Standardvertragsklauseln im DPA und/oder Zertifizierung unter dem EU-US Data Privacy Framework — verifizieren und hier präzise benennen]]

Speicherdauer

Wir speichern deine Kontodaten und die Inhalte deines Kellers, solange dein Konto besteht. Einträge im Sicherheits-Protokoll bewahren wir auf, solange sie zur Aufklärung von Sicherheitsvorfällen sinnvoll sein können.

Eine automatische Löschung nach fester Frist gibt es nicht. Wann deine Daten verschwinden, entscheidest du: Die Konto-Löschung in der App entfernt sie sofort und vollständig — was dabei genau passiert und was als Nachweis zurückbleibt, steht unter „Datenexport und Konto-Löschung“.

Ein von dir erstellter Datenexport bleibt als Datei in deinem privaten Speicherbereich liegen, bis du dein Konto löschst; dann wird er mit gelöscht. Erstellst du mehrere Exporte, liegt jeder als eigene Datei dort.

Technische Schutzmaßnahmen

Die Verbindung zwischen deinem Gerät und unseren Servern ist durchgehend TLS-verschlüsselt. Der Zugriff auf Keller-Daten ist serverseitig durch Zugriffsregeln auf Mitglieder des jeweiligen Kellers beschränkt (siehe „Mehrere Mitglieder, ein Keller“). Dein Passwort speichern wir nicht selbst, sondern ausschließlich als Hash-Wert bei Firebase Authentication.

Cookies und lokale Speicherung

Gustofolio setzt keine Tracking- oder Marketing-Cookies und keine Analyse-/Werbedienste Dritter ein. Technisch notwendig speichert die App lokal auf deinem Gerät:

  • deine Anmelde-Sitzung, damit du dich nicht bei jedem Öffnen erneut anmelden musst,
  • als installierbare Web-App (PWA) einen Offline-Cache für bereits geladene Programmbestandteile,
  • in der Android-App zusätzlich die lokale Keller-Kopie und die Offline-Warteschlange (siehe „Die Android-App“).

Diese Speicherung dient ausschließlich dem Betrieb der App, nicht der Analyse oder Werbung.

Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu:

  • Auskunft über die von uns verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung (Art. 21 DSGVO)

Die fünf Freigabe-Kategorien aus „Was du mit anderen teilst“ kannst du jederzeit direkt in der App unter Einstellungen → Datenschutz selbst ändern — das ist bereits heute eine funktionierende Selbstbedienung.

Auskunft und Datenübertragbarkeit (Art. 15 und 20) sowie die Löschung (Art. 17) übst du ebenfalls selbst aus, ohne uns zu fragen: unter Einstellungen → Datenschutz stehen ein Knopf für den vollständigen Datenexport und einer für die Konto-Löschung. Der nächste Abschnitt beschreibt beides im Detail.

Deine Weindaten, dein Anzeigename und dein Profilbild lassen sich direkt in der App berichtigen (Art. 16). Für die übrigen Rechte — Einschränkung der Verarbeitung (Art. 18) und Widerspruch (Art. 21) — sowie für alles, was du selbst nicht ändern kannst, erreichst du uns unter [[BITTE EINTRAGEN: Kontakt-E-Mail-Adresse]]. Wir bearbeiten deine Anfrage innerhalb der gesetzlichen Frist (grundsätzlich ein Monat, Art. 12 Abs. 3 DSGVO).

Datenexport und Konto-Löschung

Datenexport (Art. 15 und 20 DSGVO)

Der Knopf „Meine Daten exportieren“ unter Einstellungen → Datenschutz erzeugt eine JSON-Datei mit allem, was zu deinem Konto gespeichert ist:

  • dein Profil samt Freigabe-Einstellungen und deiner Einwilligung (Fassung und Zeitpunkt)
  • jeden Keller, in dem du Mitglied bist, mit allen Weinen, Beständen, Lagerorten, Kaufpreisen, Geschenkgebern, Bestandsbewegungen und Verkostungen sowie der Liste der Mitglieder (Nutzer-id, Rolle, Beitrittszeitpunkt)
  • deine Merkliste, deine Freundschaften, geteilte Inhalte und Nachrichten-Unterhaltungen
  • die Einträge des Sicherheits-Protokolls, die zu deiner Nutzer-id gehören
  • eine Liste aller Fotos mit Speicherpfad und — soweit er sich erzeugen ließ — einem Downloadlink

Nichts davon wird für den Export gekürzt oder gefiltert — anders als bei dem, was du mit anderen teilst, gehen die Daten hier an dich selbst zurück. Der Export wird als Datei in deinem privaten Speicherbereich abgelegt, auf den nur dein Konto Zugriff hat, und dir zum Herunterladen angeboten. Der Downloadlink selbst enthält ein Zugriffstoken: Behandle ihn wie ein Passwort und gib ihn nicht weiter.

Weil ein Keller mit mehreren Mitgliedern allen Mitgliedern gemeinsam gehört, enthält der Export den vollständigen Kellerinhalt — also auch das, was andere Mitglieder eingetragen haben. Das ist genau das, was du in der App als Mitglied ohnehin siehst; über andere Mitglieder selbst enthält der Export nichts außer Nutzer-id, Rolle und Beitrittszeitpunkt.

Konto-Löschung (Art. 17 DSGVO)

Die Löschung startest du unter Einstellungen → Datenschutz. Sie ist endgültig; zur Sicherheit musst du vorher einen Bestätigungstext abtippen. Gelöscht werden dabei:

  • jeder Keller, in dem du das einzige Mitglied bist — mit allen Weinen, Beständen, Verkostungen und Etikettenfotos darin
  • dein Profilbild und deine bisherigen Datenexporte
  • deine Freundschaften, geteilten Inhalte und Nachrichten-Unterhaltungen (beide Seiten)
  • dein Profil und dein Anmeldekonto bei Firebase Authentication

Aus Kellern, die anderen gehören, wird nur deine Mitgliedschaft entfernt — deren Inhalte bleiben bestehen. Einträge der Bestandshistorie, die du dort hinterlassen hast (wer wann eine Flasche eingelagert, bewegt oder getrunken hat), bleiben mit deiner Nutzer-id erhalten: Sie sind Teil der lückenlosen Bestandskette dieses fremden Kellers, die sich nicht herausschneiden lässt, ohne die Bestände anderer zu verfälschen.

Zurück bleibt außerdem ein minimaler Nachweis der Löschung: ein Protokolleintrag mit deiner Nutzer-id, dem Ereignis „Konto gelöscht“ und dem Zeitpunkt, sowie ein Fortschritts-Datensatz mit den betroffenen Keller-Nummern und Zeitstempeln. Beide enthalten weder Namen noch E-Mail-Adresse noch Inhalte. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, im Streitfall belegen zu können, dass und wann gelöscht wurde.

Wenn du Eigentümer eines Kellers mit weiteren Mitgliedern bist

In diesem Fall lehnt Gustofolio die Löschung deines Kontos ab und löscht nichts — auch nicht teilweise. Der Grund: Dein Keller enthält dann auch die Einträge anderer Menschen. Ihn mit zu löschen würde fremde Daten vernichten; ihn automatisch jemand anderem zu übertragen würde einer anderen Person ungefragt Eigentum und Verantwortung zuschieben. Beides wäre ein Eingriff, den wir nicht ohne Zutun der Betroffenen vornehmen.

Der Weg, der heute in der App funktioniert: Entferne die anderen Mitglieder unter „Mitglieder“ aus dem Keller. Danach bist du alleiniges Mitglied, und die Löschung entfernt Konto und Keller vollständig.

Soll der Keller ohne dich weiterbestehen, gibt es den zweiten Weg: Übergib ihn unter „Mitglieder“ an ein anderes Mitglied. Danach bist du dort nur noch in der Verwaltung, der Keller gehört der anderen Person, und deine Kontolöschung ist nicht mehr blockiert. Die Übergabe ist endgültig — die Eigentümerrolle zurückzuholen kann danach nur noch die andere Person.

Einwilligung widerrufen

Die Einwilligung in die KI-Etikettenerkennung gibst du einmalig bei der Registrierung. Möchtest du sie für die Zukunft widerrufen, hast du zwei Möglichkeiten: Du nutzt einfach keine Foto-Erkennung mehr und trägst neue Weine stattdessen manuell ein, oder du teilst uns den Widerruf direkt mit unter [[BITTE EINTRAGEN: Kontakt-E-Mail-Adresse]]. Ein Widerruf wirkt nur für die Zukunft — bereits erfolgte Erkennungen werden dadurch nicht rückgängig gemacht.

Ändern wir diese Erklärung inhaltlich so, dass sich etwas an dieser Einwilligung ändert (z. B. ein neuer Empfänger kommt hinzu), erhöhen wir die oben angegebene Versionsnummer und bitten dich beim nächsten Login erneut ausdrücklich um Zustimmung.

Beschwerderecht bei einer Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt — insbesondere bei der Behörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder unseres Unternehmenssitzes. Die für uns zuständige Behörde ist:

[[BITTE EINTRAGEN: zuständige Datenschutz-Aufsichtsbehörde, abhängig vom Sitz des Betreibers, z. B. die/der Landesbeauftragte für Datenschutz des jeweiligen Bundeslands]]

Fragen zum Datenschutz

Bei Fragen zu dieser Erklärung oder zur Verarbeitung deiner Daten erreichst du uns unter [[BITTE EINTRAGEN: Kontakt-E-Mail-Adresse]].

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Ändert sich dabei etwas an deiner Einwilligung (KI-Erkennung oder Freigaben), holen wir sie erneut ein (siehe „Einwilligung widerrufen“). Die aktuelle Fassung findest du immer unter dieser Adresse.