Rechtliches

Datenschutzerklärung für Website & App

Diese Datenschutzerklärung gilt für die Website von Begleiter unter tagivo.de, für die mobile App TAGIVO / Begleitersowie für die zugehörigen Backend- und API-Dienste.

Stand
09.03.2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

HCS Hodapp Consulting & Software GmbH

Vertreten durch Marcus Hodapp, Geschäftsführender Gesellschafter

Im Hasengraben 38

40589 Düsseldorf

Deutschland

Telefon: 0211 97548517

E-Mail: [email protected]

Datenschutzbeauftragter: Marcus Hodapp

2. Allgemeine Informationen zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, der mobilen App, unserer Inhalte und Leistungen sowie zur Sicherheit und zum stabilen Betrieb erforderlich ist.

Die maßgeblichen Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Soweit besondere Kategorien personenbezogener Daten betroffen sein können, erfolgt eine Verarbeitung nur, soweit hierfür eine zusätzliche Rechtsgrundlage vorliegt.

3. Besuch der Website

Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Inhalte, übertragene Datenmenge, Browser-Informationen, Betriebssystem, Referrer und Server-Logdaten.

Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung von IT-Sicherheit, Missbrauchserkennung und Fehlerbehebung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Nach dem aktuellen Projektstand setzen wir auf der Website keine eigenständigen Analyse-, Marketing- oder Tracking-Tools wie Google Analytics, PostHog oder Meta Pixel ein. Sollte sich dies ändern, wird diese Datenschutzerklärung entsprechend aktualisiert und – soweit erforderlich – ein Consent-Mechanismus ergänzt.

Wenn Sie sich über das Wartelisten-Formular auf der Website eintragen, verarbeiten wir zusätzlich Ihre E-Mail-Adresse, optional Ihren Vor- und Nachnamen, Ihre ausgewählte Plattform (iOS oder Android) sowie den Zeitpunkt der Anmeldung, um Sie einmalig oder in engem sachlichem Zusammenhang zum Start von Begleiter informieren zu können.

Rechtsgrundlage hierfür ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, etwa durch Nachricht an [email protected].

4. Registrierung, Anmeldung und Kontoverwaltung

Bei der Nutzung der App und geschützter Funktionen verarbeiten wir insbesondere Kontodaten wie E-Mail-Adresse, Authentifizierungsdaten, Passwort-Hash, Sitzungs- und Refresh-Token, technische Geräteinformationen, Einwilligungsstatus und ggf. abonnementsbezogene Informationen.

Die Verarbeitung erfolgt zur Durchführung des Nutzungsvertrags, zur Authentifizierung, zur Kontosicherheit, zur Betrugsprävention und zur Verwaltung von App-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Auf dem Mobilgerät werden Authentifizierungsdaten nach aktuellem Implementierungsstand in sicherheitsbezogenen Gerätespeichern wie SecureStore abgelegt.

5. Profildaten, Personalisierung und Empfehlungen

Für die personalisierte Nutzung können wir unter anderem folgende Daten verarbeiten: Name, Altersbezug bzw. Geburtsjahr, PLZ bzw. Ortsbezug, Interessen, Hobbys, Musikvorlieben, Mobilitätsstatus, Nutzungsmuster, Interaktionen mit Empfehlungen, gemerkte Inhalte, Tagesplan- und Routinedaten sowie freiwillige Angaben innerhalb der App.

Diese Verarbeitung dient dazu, die App seniorengerecht zu personalisieren, passende Inhalte, lokale Vorschläge, Erinnerungen oder Hilfen bereitzustellen und die Relevanz der App-Funktionen zu verbessern. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO; soweit Daten darüber hinaus für KI-gestützte Personalisierung genutzt werden, kommt zusätzlich Art. 6 Abs. 1 lit. a DSGVO oder lit. f DSGVO in Betracht, abhängig von der konkreten Funktion und dem Einwilligungsstatus.

6. Sprachfunktionen, KI und Text-/Sprachverarbeitung

  • Die App nutzt KI-gestützte Funktionen für Sprachverarbeitung, Textgenerierung, Personalisierung und inhaltliche Empfehlungen.
  • Dabei können insbesondere Spracheingaben, Transkripte, Profildaten, Interessen, PLZ-Bezug, Kontextdaten und freiwillig eingegebene Inhalte verarbeitet werden.
  • Die KI dient der Unterstützung, nicht der Ersetzung menschlicher Entscheidung. Nutzerinnen und Nutzer behalten die Kontrolle über ihre Handlungen.
  • Nach aktuellem Produktverständnis erfolgen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
  • Soweit KI-Ausgaben Inhalte erzeugen oder formulieren, werden diese als KI-gestützte Funktionen des Produkts transparent gemacht oder sollten transparent gemacht werden.

Für Sprach- und KI-Funktionen können insbesondere folgende Dienste eingesetzt werden: OpenAI für KI-gestützte Text- und Sprachverarbeitung, Deepgram für Speech-to-Text, ElevenLabs für Text-to-Speech sowie alternativ Piper als lokal bzw. selbst gehostete TTS-Lösung.

Rechtsgrundlagen sind je nach Funktion Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. a DSGVO und – soweit einschlägig – Art. 9 Abs. 2 lit. a DSGVO für ausdrücklich freiwillig bereitgestellte sensible Sprachinhalte.

7. Notfall- und Sicherheitsfunktionen

Die App kann sicherheitsbezogene Funktionen wie SOS, Notfallkontaktierung, Standortübermittlung im Notfall oder optionale Sturzerkennung unterstützen.

Hierbei können insbesondere Standortdaten, Zeitpunkte, Gerätesensorinformationen, Notfallkontakte, Kommunikationsdaten sowie vom Nutzer ausgelöste SMS- oder Telefonaktionen verarbeitet werden.

Die Verarbeitung erfolgt zur Wahrung lebenswichtiger Interessen und zur Erbringung der vom Nutzer aktivierten Sicherheitsfunktionen, insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b, lit. d und gegebenenfalls lit. a DSGVO. Eine permanente Hintergrund-Ortung zu Werbe- oder Trackingzwecken ist nach aktuellem Produktverständnis nicht vorgesehen.

8. Fotos, Uploads, Journal und Kalenderexport

Wenn Nutzer Kontaktfotos, Journalbilder, Sprachaufnahmen oder sonstige Dateien hochladen, verarbeiten wir die jeweiligen Dateien, zugehörige Metadaten sowie die dafür erforderlichen technischen Verbindungsdaten.

Ebenso können Nutzer Termine aus der App in den lokalen Gerätekalender exportieren. In diesem Fall werden die gewählten Termindaten an das Betriebssystem des Geräts übergeben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie – bei optionalen Zusatzfunktionen – Art. 6 Abs. 1 lit. a DSGVO.

9. Push-Benachrichtigungen, E-Mail und Kommunikation

Wenn Nutzer Push-Benachrichtigungen aktivieren, verarbeiten wir Push-Token und Zustellinformationen, um Erinnerungen, Hinweise oder sicherheitsbezogene Nachrichten zustellen zu können.

Für transaktionale E-Mails – etwa Passwort-Reset, Einladungen oder Systemhinweise – kann ein externer E-Mail-Dienst wie SendGrid eingesetzt werden.

Für die Website-Warteliste kann SendGrid außerdem eingesetzt werden, um E-Mail-Adressen in einer Verteilerliste zu speichern und Interessierte zum Produktstart oder zu eng damit verbundenen Updates zu informieren.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie bei optionalen Benachrichtigungen Art. 6 Abs. 1 lit. a DSGVO.

10. App-Berechtigungen auf Mobilgeräten

Die App fordert Berechtigungen nur funktionsbezogen an. Je nach Nutzung können insbesondere folgende Berechtigungen verarbeitet werden:

Mikrofon
für Sprachaufnahmen im Sprach-Onboarding, im Tagesrückblick und für sprachgesteuerte Funktionen
Kamera und Fotobibliothek
für Kontaktfotos, Journalbilder und sonstige vom Nutzer ausgelöste Uploads
Standort
für SOS- und Notfallfunktionen; nach aktuellem Produktdesign nicht für permanentes GPS-Tracking
Bewegungssensoren
für optionale Sturzerkennung und Sicherheitsfunktionen
Push-Benachrichtigungen
für Erinnerungen, Hinweise und Sicherheitsmeldungen
Kalender
um vom Nutzer ausgewählte Termine in den Gerätekalender zu exportieren
SMS und Telefon
für vom Nutzer ausgelöste oder sicherheitsbezogene Notfallkommunikation
Biometrische Authentifizierung
für lokale Gerätesperre bzw. komfortable Anmeldung auf unterstützten Geräten

11. Empfänger und eingesetzte Dienste

Personenbezogene Daten werden nur an Dritte weitergegeben, soweit dies zur Vertragsdurchführung, zur Bereitstellung einzelner Funktionen, aus rechtlichen Gründen oder mit Einwilligung erforderlich ist.

Hosting und Backend-Betrieb
Der Betrieb der Kernsysteme erfolgt auf Infrastruktur in Deutschland bzw. der EU. Im Projekt wird insbesondere Hosting in Deutschland beworben.
KI- und Sprachdienste
Je nach Funktion können OpenAI, Deepgram und ElevenLabs eingebunden sein. Für bestimmte Sprachfunktionen kann alternativ ein selbst gehosteter Piper-Dienst verwendet werden.
Empfehlungen und lokale Inhalte
Für Wetter, lokale Empfehlungen und Content-Anreicherung kommen je nach Funktion Dienste wie OpenWeather, HERE, Apify, Perplexity, GNews oder NewsAPI in Betracht.
Kommunikation
Für E-Mails und die Website-Warteliste kann SendGrid eingesetzt werden. Für Push-Benachrichtigungen kann der Expo Push Service genutzt werden; die Zustellung auf Endgeräten erfolgt zusätzlich über Apple oder Google.
Abonnements
Sobald In-App-Abonnements verfügbar sind, werden Validierungsdaten an die jeweiligen Plattformanbieter Google Play bzw. Apple App Store übermittelt.

12. Drittlandtransfers

Soweit wir Dienste von Anbietern außerhalb der EU bzw. des EWR einsetzen, kann eine Verarbeitung personenbezogener Daten in sogenannten Drittländern stattfinden, insbesondere in den USA.

In solchen Fällen achten wir darauf, dass ein angemessenes Datenschutzniveau abgesichert wird, etwa durch einen Angemessenheitsbeschluss, Standardvertragsklauseln der EU-Kommission und ergänzende Schutzmaßnahmen, soweit erforderlich.

Da einzelne KI-, Sprach-, Kommunikations- und Infrastruktur-Anbieter grenzüberschreitend arbeiten, sollte vor Live-Gang zusätzlich geprüft werden, welche konkrete Vertragsgesellschaft jeweils eingebunden ist.

13. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Interessen an Dokumentation, Sicherheit und Rechtsverteidigung vorliegen.

Kontodaten
grundsätzlich bis zur Löschung des Nutzerkontos, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
Einwilligungsnachweise
bis zum Widerruf und darüber hinaus, soweit der Nachweis zur Erfüllung rechtlicher Pflichten oder zur Rechtsverteidigung erforderlich ist
Sprachaufnahmen und Sprachtranskripte
derzeit typischerweise bis zu 24 Monate
Event-Memory- und Personalisierungsdaten
derzeit typischerweise bis zu 24 Monate
Empfehlungsverlauf und Interaktionshistorie
derzeit typischerweise bis zu 6 Monate
Upload-Dateien
derzeit typischerweise bis zu 3 Monate, sofern keine längere Speicherung nutzerseitig gewünscht oder erforderlich ist
Audio-Cache und technische Zwischenspeicher
derzeit typischerweise bis zu 30 Tage
Inaktive Testkonten
derzeit typischerweise bis zu 90 Tage
Wartelisten-Einträge der Website
bis zum Launch von Begleiter oder bis zum vorherigen Widerruf bzw. Widerspruch

14. Einwilligungen und Widerruf

Für bestimmte Verarbeitungen, insbesondere für optionale KI-Funktionen, Analytics- oder Marketing-bezogene Verarbeitungen, kann eine Einwilligung erforderlich sein.

Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

15. Automatisierte Entscheidungen und Profiling

Begleiter nutzt Personalisierungs- und Empfehlungslogiken, um Inhalte, Hinweise und Routinen relevanter auszuspielen. Nach aktuellem Produktstand treffen diese Funktionen jedoch keine ausschließlich automatisierten Entscheidungen, die rechtliche Wirkung entfalten oder Nutzer in ähnlich erheblicher Weise beeinträchtigen.

Soweit Profilelemente oder Kontextsignale für Empfehlungen verwendet werden, geschieht dies zur nutzerfreundlichen Unterstützung und nicht zur Bewertung der Kreditwürdigkeit, Arbeitsfähigkeit, Identität oder sonstigen hochriskanten Einstufung von Personen.

16. Ihre Rechte

  • Auskunft über die verarbeiteten personenbezogenen Daten
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten
  • Löschung nach Maßgabe von Art. 17 DSGVO
  • Einschränkung der Verarbeitung
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Beschwerde bei einer Datenschutzaufsichtsbehörde

17. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Sofern der Verantwortliche in Nordrhein-Westfalen ansässig ist, kommt insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) in Betracht. Maßgeblich ist jedoch die im Einzelfall zuständige Behörde.

18. Transparenzhinweise zum Einsatz von KI und zum EU AI Act

Ja: Für dieses Produkt sollte der Einsatz von KI ausdrücklich in der Datenschutzerklärung benannt werden. Der EU AI Act schafft zwar regelmäßig keine eigene datenschutzrechtliche Rechtsgrundlage, ergänzt aber die DSGVO durch zusätzliche Transparenzpflichten.

Für Begleiter ist nach aktuellem Funktionsbild vor allem der Transparenzbereich relevant, weil Nutzer mit KI-Funktionen interagieren und KI-gestützte Inhalte, Sprache oder Empfehlungen erhalten können. Das spricht eher für ein System mit begrenztem Risiko bzw. mit Transparenzpflichten, nicht für ein klassisches Hochrisiko-System im Sinne der KI-Verordnung.

Spätestens mit den Transparenzpflichten des Art. 50 AI Act sollten Nutzer klar, unterscheidbar und barrierearm darüber informiert werden, wenn sie mit KI interagieren oder wenn Inhalte künstlich erzeugt bzw. wesentlich manipuliert wurden. Bereits jetzt ist es sinnvoll, diese Transparenzhinweise in Produkt und Datenschutzerklärung vorzuhalten.

Rechtsgrundlagen für die Verarbeitung personenbezogener Daten ergeben sich weiterhin aus der DSGVO, nicht aus dem AI Act selbst.

19. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen, eingesetzte Dienste, Produktfunktionen oder Verarbeitungszwecke ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.