Datenschutzerklärung
1. Verantwortlicher
CoReHo Beteiligungs UG (haftungsbeschränkt)
Plenterstr. 89, 54536 Kröv, Deutschland
E-Mail: , Telefon: +49 176 70 02 18 28
Handelsregister: Amtsgericht Wittlich, HRB 44374
2. Grundsatz der lokalen Verarbeitung
Die vom Nutzer in der App eingegebenen Vertragsdaten werden nach dem derzeit vorgesehenen technischen Konzept ausschließlich lokal auf dem Endgerät verarbeitet und nicht an Server des Anbieters übertragen. Der Anbieter hat auf diese lokal gespeicherten Vertragsdaten keinen Zugriff, soweit nicht durch eine künftig ausdrücklich bereitgestellte Funktion eine Übertragung vorgesehen ist.
Der Nutzer ist für die Sicherung seines Endgeräts und der darauf gespeicherten Daten selbst verantwortlich.
3. Vertragsdaten
Zu den lokal verarbeiteten Vertragsdaten können insbesondere gehören: Vertragsbezeichnungen, Beträge und Währungen, Laufzeiten, Kündigungsfristen, Zahlungsintervalle, Angaben zu automatischen Verlängerungen, optionale Notizen und Kategorien, optionale Anbieter-E-Mail-Adressen, lokale Einstellungen für Push-Benachrichtigungen.
Diese Daten werden grundsätzlich ausschließlich auf dem Endgerät des Nutzers verarbeitet. Soweit diese Daten nicht an den Anbieter übermittelt werden, verarbeitet der Anbieter diese Daten nicht als eigener Verantwortlicher.
4. In-App-Käufe
Bei kostenpflichtigen Funktionen erfolgt die Zahlungsabwicklung über Google Play. Dabei werden zwischen Google und dem Anbieter technisch bedingt Transaktionsdaten ausgetauscht, die zur Bereitstellung der gekauften Funktionen sowie zur Erfüllung steuerrechtlicher Aufbewahrungspflichten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, soweit einschlägig, Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung). Für die Zahlungsabwicklung selbst gelten ergänzend die Datenschutz- und Vertragsbedingungen von Google.
5. Supportkommunikation
Wenn der Nutzer den Anbieter per E-Mail kontaktiert, werden die hierbei übermittelten personenbezogenen Daten verarbeitet, soweit dies zur Bearbeitung und Beantwortung der Anfrage erforderlich ist.
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem bestehenden Vertragsverhältnis zusammenhängt, andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: sachgerechte Bearbeitung und Beantwortung von Nutzeranfragen).
Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
6. Newsletter und Warteliste
Für Newsletter oder Wartelisten kann CleverReach GmbH & Co. KG eingesetzt werden. Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerrufbar. Soweit CleverReach als Auftragsverarbeiter eingesetzt wird, besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
7. Website und technische Protokolldaten
Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet, insbesondere solche, die zur Auslieferung, Sicherheit und Stabilität der Website erforderlich sind. Als Hosting-/Infrastrukturdienst kann Netlify eingesetzt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Systemstabilität). Soweit hierbei Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien nach Art. 46 DSGVO.
8. OCR
Die OCR-Funktion kann Google ML Kit bzw. eine entsprechende lokale On-Device-Technologie verwenden. Nach dem vorgesehenen technischen Konzept erfolgt die OCR-Verarbeitung vollständig auf dem Endgerät, keine Übertragung an Google-Server. Erkannte Daten werden erst nach ausdrücklicher Bestätigung durch den Nutzer gespeichert.
9. Biometrische Authentifizierung
Die App kann zur Entsperrung die vom Betriebssystem bereitgestellte biometrische Authentifizierung verwenden. SubGuard erhält dabei keine biometrischen Merkmale oder Templates. Die Authentifizierung erfolgt ausschließlich über die hierfür vorgesehenen Sicherheitsfunktionen des Betriebssystems.
10. Analyse und Tracking
In der App werden nach dem derzeit vorgesehenen Konzept keine Analytics-SDKs, Werbetracker oder Crash-Reporting-Dienste eingesetzt. Die Website nutzt ausschließlich eine selbst gehostete Umami-Instanz, die keine Tracking-Cookies setzt. Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung der Website).
11. Cookies und vergleichbare Technologien
Auf der Website werden nach dem derzeit vorgesehenen Konzept ausschließlich technisch erforderliche Cookies bzw. vergleichbare Technologien eingesetzt (§ 25 TDDDG).
12. Rechte betroffener Personen
Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf erteilter Einwilligungen. Kontakt: .
Soweit Vertragsdaten ausschließlich lokal gespeichert werden, kann der Nutzer diese über die hierfür vorgesehenen Funktionen der App verwalten oder löschen.
13. Beschwerderecht
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, www.datenschutz.rlp.de
14. Automatisierte Entscheidungsfindung
Findet nach dem derzeit vorgesehenen Funktionsumfang nicht statt (Art. 22 DSGVO).
15. Änderungen dieser Datenschutzerklärung
Aktuelle Fassung in der App sowie unter mysubguard.app/datenschutz.
← Zurück zur Startseite