Datenschutzerklärung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unserer Website und in unserer mobilen Applikation „Hoaalo“ (nachfolgend zusammenfassend bezeichnet als „Onlineangebot“). Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Hinweis: Die Hoaalo-App befindet sich derzeit in Entwicklung. Über unsere Website bieten wir aktuell die Anmeldung zu unserer Warteliste an. Verarbeitungen, die die App betreffen (z. B. Nutzerkonten und Werbung), sind nachfolgend als solche gekennzeichnet und greifen erst mit dem Start der App.
Stand: August 2026
Verantwortlicher
Tayho Solutions e. K.c/o IP-Management #7328
Ludwig-Erhard-Str. 18
20459 Hamburg
E-Mail: mail@hoaalo.app
Telefon: +49 155 60271172
Impressum: Impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten
- Kontaktdaten
- Inhaltsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Protokolldaten
- Standortdaten (App)
- Zahlungsdaten (Abo, App)
Kategorien betroffener Personen
- Interessenten
- Kommunikationspartner
- Nutzer
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kommunikation
- Direktmarketing (Warteliste/Benachrichtigungen)
- Sicherheitsmaßnahmen
- Reichweitenmessung
- Marktforschung
- Marketing (Werbung)
- Profile mit nutzerbezogenen Informationen
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Informationstechnische Infrastruktur
- Feedback
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden. Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums ist stets die längste Frist maßgeblich.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre — Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie Buchungsbelege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB)
- 6 Jahre — Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe sowie sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB)
- 3 Jahre — Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche zu berücksichtigen, gespeichert für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren (§§ 195, 199 BGB)
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung der Daten zu verlangen
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht, bei einer Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt
Warteliste (Anmeldung & Double-Opt-In)
Über die Formulare auf unserer Website können sich Interessenten in unsere Warteliste eintragen, um über den Start der Hoaalo-App informiert zu werden. Die Anmeldung erfolgt im sogenannten Double-Opt-In-Verfahren, d. h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Der Bestätigungslink ist 24 Stunden gültig.
Pflichtangabe ist Ihre E-Mail-Adresse; die Angabe Ihres Vornamens ist freiwillig und dient der persönlichen Ansprache. Zur Protokollierung des Anmeldevorgangs (Nachweis der Einwilligung) speichern wir den Zeitpunkt der Anmeldung und der Bestätigung, Ihre IP-Adresse, den verwendeten Browser (User-Agent), Ihre Sprachauswahl sowie das Formular, über das die Anmeldung erfolgte. Sie können die Warteliste jederzeit abbestellen und Ihre Einwilligung mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink oder per Nachricht an uns.
Dafür enthält jede Bestätigungs-E-Mail in der Fußzeile einen dauerhaft gültigen, persönlichen Link auf eine Selbstbedienungsseite. Dort können Sie ohne Anmeldung Ihre Einwilligung in Neuigkeiten jederzeit ändern und Ihre Anmeldung vollständig löschen. Die Löschung erfolgt sofort und endgültig; wir bewahren dabei keine Sperrliste Ihrer E-Mail-Adresse auf. Damit dieser Link Sie eindeutig zuordnen kann, speichern wir zu Ihrem Anmeldedatensatz einen zufälligen, persönlichen Zugangsschlüssel. Er wird ausschließlich für diesen Zweck verwendet und mit der Anmeldung gelöscht.
Nach der Bestätigung fragen wir Sie auf der Bestätigungsseite zusätzlich und gesondert, ob wir Ihnen Neuigkeiten zu Hoaalo per E-Mail senden dürfen. Dazu zählen neben Neuigkeiten zum Entwicklungsstand der App auch Eigenwerbung, etwa Hinweise auf eigene Beiträge und Videos in sozialen Netzwerken wie Instagram und YouTube. Diese Antwort ist freiwillig; wir speichern sie zusammen mit dem Zeitpunkt der Erteilung an Ihrem Anmeldedatensatz. Wenn Sie nicht antworten, senden wir Ihnen keine Neuigkeiten. Sie können Ihre Entscheidung jederzeit über die oben genannte Selbstbedienungsseite ändern und eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen.
Verarbeitete Datenarten: Bestandsdaten (Vorname); Kontaktdaten (E-Mail-Adresse); Nutzungsdaten (Quelle der Anmeldung, Sprache); Meta-, Kommunikations- und Verfahrensdaten (IP-Adresse, User-Agent, Zeitangaben, Einwilligungsstatus für Neuigkeiten und Zeitpunkt der Erteilung, persönlicher Zugangsschlüssel für den Abmelde- und Einstellungslink).
Betroffene Personen: Interessenten.
Zwecke der Verarbeitung: Direktmarketing; Kommunikation; Sicherheitsmaßnahmen (Nachweis der Einwilligung).
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); der Nachweis der Einwilligung erfolgt auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Strato (E-Mail-Versand)
Für den Versand unserer E-Mails (z. B. Bestätigungs- und Benachrichtigungs-E-Mails der Warteliste sowie Konto- und Verifikations-E-Mails) nutzen wir den Dienst der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Strato verarbeitet dabei in unserem Auftrag als Auftragsverarbeiter Kontakt- und Meta-Daten (z. B. E-Mail-Adresse, Zeitpunkt des Versands). Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Datenschutzerklärung: https://www.strato.de/datenschutz/.
Umfrage „Woher kennst du Hoaalo?“
Auf der Bestätigungsseite der Warteliste stellen wir eine freiwillige Frage danach, wie Sie auf Hoaalo aufmerksam geworden sind. Ihre Antwort speichern wir in einem eigenen Datensatz, der keine Verknüpfung zu Ihrer E-Mail-Adresse oder Ihrer Anmeldung enthält. Wir speichern dabei weder Ihre IP-Adresse noch Ihren Browser (User-Agent), sondern ausschließlich die gewählte Antwortmöglichkeit, einen optionalen Freitext und den Zeitpunkt der Antwort. Da wir den Zeitpunkt speichern, ist eine Zuordnung über den zeitlichen Zusammenhang nicht vollständig ausgeschlossen; wir bezeichnen diese Daten deshalb bewusst nicht als anonym. Bitte geben Sie in das Freitextfeld keine personenbezogenen Daten ein.
Verarbeitete Datenarten: Nutzungsdaten (gewählte Antwortmöglichkeit, optionaler Freitext); Meta-, Kommunikations- und Verfahrensdaten (Zeitpunkt der Antwort).
Betroffene Personen: Interessenten.
Zwecke der Verarbeitung: Reichweitenmessung; Marktforschung.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); die Beantwortung der Frage ist freiwillig und stellt die Einwilligung dar.
Registrierung, Anmeldung und Nutzerkonto (Hoaalo-App)
Hinweis: Die folgenden Verarbeitungen betreffen die in Entwicklung befindliche Hoaalo-App und greifen mit deren Start.
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (Nutzername, Passwort sowie eine E-Mail-Adresse). Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger unbefugter Nutzung.
Hoaalo richtet sich an Personen ab 18 Jahren. Nutzer bestätigen daher im Rahmen der Registrierung durch eine gesonderte Angabe, dass sie mindestens 18 Jahre alt sind. Das genaue Geburtsdatum erheben oder speichern wir dafür nicht; gespeichert werden lediglich die Tatsache und der Zeitpunkt dieser Bestätigung.
Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Protokolldaten.
Betroffene Personen: Nutzer.
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen; Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene für Ihr Benutzerkonto und stellt sicher, dass nur Sie auf Ihr Konto zugreifen können, auch wenn jemand anderes Ihr Passwort kennt. Zu diesem Zweck müssen Sie zusätzlich zu Ihrem Passwort eine weitere Authentifizierungsmaßnahme durchführen (z. B. einen von einer Authentifizierungs-App erzeugten Code eingeben). Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Löschung von Daten nach Kündigung
Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht oder Einwilligung der Nutzer, gelöscht. Das umfasst von den Nutzern erstellte Inhalte wie Aktivitäten, Challenges und Fotos, die vollständig gelöscht werden. Benutzernamen in Kommentaren, die bestehen bleiben (z. B. weil sie sich auf gemeinsame Aktivitäten beziehen), werden anonymisiert, sodass der Kommentar nicht mehr dem gelöschten Konto zugeordnet werden kann. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern); Protokolldaten.
Betroffene Personen: Nutzer.
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur; Sicherheitsmaßnahmen.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Erhebung von Zugriffsdaten und Logfiles
Der Zugriff auf unser Onlineangebot wird in Form von sogenannten „Server-Logfiles“ protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden (z. B. zur Abwehr von DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Hetzner
Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software des Dienstanbieters Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Website: https://www.hetzner.com; Datenschutzerklärung: https://www.hetzner.com/de/legal/privacy-policy/.
Einsatz von Cookies
Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und aus ihnen auslesen, z. B. um den Log-in-Status in einem Nutzerkonto, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebots zu speichern. Auf unserer Website setzen wir derzeit nur technisch notwendige Cookies bzw. Speichervermerke ein (z. B. zur Speicherung Ihrer Sprachauswahl sowie – im geschützten Verwaltungsbereich – zur Sitzungsverwaltung). Für die Reichweitenmessung mit Umami werden keine Cookies gesetzt (siehe unten). In der Hoaalo-App können weitere Cookies bzw. vergleichbare Technologien zum Einsatz kommen, über die wir Sie im Rahmen der App und ggf. einer Einwilligungsabfrage informieren.
Hinweise zu Rechtsgrundlagen: Auf welcher datenschutzrechtlichen Grundlage wir die personenbezogenen Daten der Nutzer mithilfe von Cookies verarbeiten, hängt davon ab, ob wir sie um eine Einwilligung bitten. Falls die Nutzer akzeptieren, ist die Rechtsgrundlage die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) verarbeitet. Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung, auch mittels der Privatsphäre-Einstellungen ihres Browsers, erklären.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail, Telefon oder Post) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation.
Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Meta-, Kommunikations- und Verfahrensdaten.
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung“ bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den Besuchern als pseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir z. B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen bzw. Inhalte am häufigsten genutzt werden, oder nachvollziehen, welche Bereiche der Optimierung bedürfen. Zum Schutz der Nutzer werden IP-Adressen nicht gespeichert, sondern ausschließlich pseudonymisiert verarbeitet (siehe unten). Im Rahmen der Webanalyse werden keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme.
Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
Betroffene Personen: Nutzer.
Zwecke der Verarbeitung: Reichweitenmessung; Profile mit nutzerbezogenen Informationen.
Sicherheitsmaßnahmen: Pseudonymisierung der IP-Adresse (keine Speicherung im Klartext).
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Umami (ohne Cookies)
Wir nutzen die selbst gehostete Open-Source-Webanalyse-Software Umami zur Reichweitenmessung. Umami wird auf unserer eigenen Infrastruktur (stats.tayho.solutions) betrieben; die Messanfragen werden über unsere eigene Domain ausgeliefert und von uns an diesen Server weitergeleitet. Die erhobenen Daten werden ausschließlich von uns verarbeitet und nicht mit Dritten geteilt.
Umami setzt keine Cookies und speichert weder Informationen auf Ihrem Endgerät noch liest es Informationen aus diesem aus. Eine Einwilligung nach § 25 Abs. 1 TDDDG (vormals TTDSG) ist deshalb nicht erforderlich. Ihre IP-Adresse wird nicht gespeichert: Sie wird lediglich vorübergehend zusammen mit der Browser-Kennung (User-Agent) und einem geheimen Schlüssel genutzt, um eine pseudonyme, täglich wechselnde und nicht auf Sie zurückführbare Kennung zu berechnen. Erfasst werden insbesondere die aufgerufenen Seiten, die verweisende Seite, der Zeitpunkt des Aufrufs, die aus der IP-Adresse abgeleitete ungefähre Herkunft (Land/Region), Gerätetyp, Bildschirmgröße, Browser, Betriebssystem und Spracheinstellung.
Sie können der Messung jederzeit widersprechen: Ist in Ihrem Browser die Einstellung „Do Not Track“ aktiviert, findet keine Erfassung statt.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Werbung, Abo-Modell und Onlinemarketing (Hoaalo-App)
Hinweis: Die folgende Verarbeitung betrifft die in Entwicklung befindliche Hoaalo-App und greift mit deren Start.
Die geplante Hoaalo-App wird werbefinanziert sein. Das bedeutet, dass wir in der App Werbung einblenden und zu diesem Zweck Daten an Werbepartner übermitteln bzw. durch diese verarbeiten lassen. Werbenetzwerke verwenden in der Regel Geräte- und Nutzungsdaten sowie Werbekennungen (z. B. Advertising-ID), um Werbung auszuspielen, deren Auslieferung und Erfolg zu messen und Werbung an Interessen auszurichten. Sofern hierfür Zugriffe auf Ihr Endgerät (z. B. Speichern/Auslesen von Kennungen) erforderlich sind oder personenbezogene Daten zu Werbezwecken verarbeitet werden, holen wir vor der Verarbeitung Ihre Einwilligung ein. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Der konkrete Werbepartner bzw. das eingesetzte Werbenetzwerk wird zum Start der App an dieser Stelle benannt: [Werbepartner/Netzwerk].
Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; ggf. Standortdaten; Werbekennungen.
Betroffene Personen: Nutzer.
Zwecke der Verarbeitung: Marketing; Reichweiten- und Erfolgsmessung; Profile mit nutzerbezogenen Informationen.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Ergänzend planen wir, künftig ein Abo-Modell anzubieten, mit dem sich die App auch ohne Werbung nutzen lässt. Die genaue Ausgestaltung des Abo-Modells steht noch nicht abschließend fest. Bei Abschluss eines Abos übermitteln wir die zur Zahlungsabwicklung erforderlichen Daten (z. B. Zahlungsart, Rechnungsdaten) an einen noch nicht festgelegten Zahlungsdienstleister, den wir vor dem Start des Abo-Modells an dieser Stelle benennen werden: [Zahlungsdienstleister]. Verarbeitungsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Abo-Vertrags.
Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Zahlungsdaten.
Betroffene Personen: Nutzer.
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Bestandsdaten: Wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind, u. a. Namen, Kontaktinformationen und spezifische Identifikatoren (Benutzer-IDs)
- Inhaltsdaten: Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden, z. B. Texte, Bilder sowie zugehörige Metadaten
- Kontaktdaten: Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen, u. a. Telefonnummern, postalische Adressen und E-Mail-Adressen
- Meta-, Kommunikations- und Verfahrensdaten: Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden, z. B. Meta-Daten zur Herkunft und Struktur von Daten, Kommunikationsdaten (z. B. IP-Adressen, Zeitstempel, Übertragungswege) sowie Verfahrensdaten zu Abläufen
- Nutzungsdaten: Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren, z. B. Seitenaufrufe, Verweildauer, Klickpfade, Geräteinformationen und IP-Adressen
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten oder einer Online-Kennung, identifiziert werden kann
- Profile mit nutzerbezogenen Informationen: Jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese Daten verwendet werden, um bestimmte persönliche Aspekte einer natürlichen Person (z. B. Interessen an bestimmten Inhalten oder Produkten, Klickverhalten) zu analysieren, zu bewerten oder vorherzusagen
- Protokolldaten: Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden, typischerweise Zeitstempel, IP-Adressen, Benutzeraktionen und Fehlermeldungen
- Reichweitenmessung: Die Auswertung der Besucherströme eines Onlineangebotes, die das Verhalten oder Interessen der Besucher an bestimmten Informationen umfassen kann
- Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. das Erheben, Auswerten, Speichern, Übermitteln oder Löschen