Datenschutzrichtlinie für die Mein Retter App

Diese Datenschutzrichtlinie gilt für die mobilen Anwendungen „Mein Retter“ (iOS/Android).
Die Datenschutzinformationen für den Web-Shop (physische Waren) findest du in der separaten Datenschutzerklärung auf unserer Website.


1. Verantwortlicher und Kontakt

Mein Retter GmbH
Kirschenweg 13
86916 Kaufering
Deutschland

E-Mail: info@meinretter.com
Telefon: +49 171 4136130
Datenschutzbeauftragter: Derzeit nicht bestellt (bei gesetzlicher Pflicht wird ein DSB benannt).


2. Welche Daten verarbeiten wir in der App?

• Kontodaten: Name, E-Mail, Passwort (gehasht), optional Telefonnummer
• Nutzungs-/Kursdaten: Käufe, Freischaltungen, Kursfortschritt, Zertifikate
• Notfallassistent: deine Texteingaben/Sprachdaten (temporär verarbeitet)
• Notfallkontakte (optional): Name/Telefon
• Standortdaten (optional, nur mit Freigabe)
• Gerätedaten: OS, Gerät, App-Version, Crash-/Logdaten
• Push-Token
• Abo-/Zahlungsstatus (über Apple/Google)
• Support-/Feedbackdaten
• Marketing/Analyse – nur bei Einwilligung


3. Zwecke und Rechtsgrundlagen

Bereitstellung der App

Art. 6 Abs. 1 lit. b DSGVO

Notfallassistent (Text/Sprache)

Art. 6 Abs. 1 lit. b bzw. lit. a DSGVO
Gesundheitsdaten: Art. 9 Abs. 2 lit. a DSGVO

Sprachverarbeitung (Speech-to-Text)

Einwilligung (Mikrofon) – Art. 6 Abs. 1 lit. a DSGVO

Push-Benachrichtigungen

Einwilligung

Standort

Einwilligung

Notfallkontakte

Einwilligung

Sicherheit/Fehleranalyse

Art. 6 Abs. 1 lit. f DSGVO

In-App-Käufe

Art. 6 Abs. 1 lit. b DSGVO

Analyse/Marketing

Art. 6 Abs. 1 lit. a DSGVO


4. Endgerätezugriffe und Einwilligungen

Bei Zugriffen auf Gerätedaten (Push-Token, Werbe-ID, Speicher usw.) holen wir – falls nicht technisch erforderlich – vorab eine Einwilligung ein. Widerruf jederzeit möglich.


5. Eingesetzte Dienste und Empfänger

AWS (Hosting)

EU-Region, AVV, SCCs

MongoDB Atlas

EU-Region, AVV, Verschlüsselung

OpenAI (Notfallassistent)

Verarbeitung deiner Texteingaben zur Antwortgenerierung
SCCs, Datenminimierung

Microsoft Azure (Speech-to-Text)

Audio/Sprachdaten, EU-Region bevorzugt

Firebase / Google

Push, Crash/Fehleranalyse, optional Analytics

Apple & Google (In-App-Käufe)

Eigene Verantwortliche für Zahlungsabwicklung

Weitere Empfänger

Support, E-Mail-Versand, Behörden bei gesetzlicher Pflicht


6. Speicherdauer

• Kontodaten: bis Konto-Löschung
• Kurs-/Zertifikatsdaten: Konto aktiv + bis 3 Jahre
• Notfallassistent-Eingaben: temporär
• Push-Token: bis Widerruf
• Crashlogs: 7–90 Tage
• Einwilligungen: 3 Jahre
• Supportanfragen: ca. 12 Monate


7. Ihre Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch.
Widerruf von Einwilligungen jederzeit möglich.
Beschwerderecht bei der Aufsichtsbehörde (BayLDA).
Kontakt: info@meinretter.com


8. Minderjährigenschutz

Nutzung durch Kinder nur mit Zustimmung/Aufsicht der Erziehungsberechtigten.


9. Sicherheit

Verschlüsselung, Zugriffskontrollen, Backups, Monitoring.
Besonders sensible Daten werden minimiert und überwiegend nur temporär verarbeitet.


10. Internationale Datenübermittlungen

Wenn Dienste aus den USA eingebunden sind:
SCCs + zusätzliche Schutzmaßnahmen (EU-Region, Minimierung usw.).


11. App-Berechtigungen

• Mikrofon (Speech-to-Text)
• Benachrichtigungen
• Standort
• Kontakte (Notfallkontakte)
• Kamera/Medien – nur falls zukünftig genutzt


12. Analyse/Marketing

Standardmäßig deaktiviert.
Aktiv nur bei Einwilligung über Consent-Dialog.


13. Besonderheiten beim Notfallassistenten

• Kein Ersatz für Rettungsdienst oder medizinische Behandlung
• Datensparsamkeit
• Gesundheitsdaten nur nach ausdrücklicher Einwilligung


14. Verantwortlichkeit der App-Stores

Apple/Google sind eigenständige Verantwortliche für Downloads, In-App-Käufe und Updates.


15. Änderungen

Wir passen diese Richtlinie bei Bedarf an.
Aktuelle Fassung ist jederzeit in der App einsehbar.
Stand: Dezember 2025