Datenschutzrichtlinie für die Mein Retter App
Diese Datenschutzrichtlinie gilt für die mobilen Anwendungen „Mein Retter“ (iOS/Android).
Die Datenschutzinformationen für den Web-Shop (physische Waren) findest du in der separaten Datenschutzerklärung auf unserer Website.
1. Verantwortlicher und Kontakt
Mein Retter GmbH
Kirschenweg 13
86916 Kaufering
Deutschland
E-Mail: info@meinretter.com
Telefon: +49 171 4136130
Datenschutzbeauftragter: Derzeit nicht bestellt (bei gesetzlicher Pflicht wird ein DSB benannt).
2. Welche Daten verarbeiten wir in der App?
• Kontodaten: Name, E-Mail, Passwort (gehasht), optional Telefonnummer
• Nutzungs-/Kursdaten: Käufe, Freischaltungen, Kursfortschritt, Zertifikate
• Notfallassistent: deine Texteingaben/Sprachdaten (temporär verarbeitet)
• Notfallkontakte (optional): Name/Telefon
• Standortdaten (optional, nur mit Freigabe)
• Gerätedaten: OS, Gerät, App-Version, Crash-/Logdaten
• Push-Token
• Abo-/Zahlungsstatus (über Apple/Google)
• Support-/Feedbackdaten
• Marketing/Analyse – nur bei Einwilligung
3. Zwecke und Rechtsgrundlagen
Bereitstellung der App
Art. 6 Abs. 1 lit. b DSGVO
Notfallassistent (Text/Sprache)
Art. 6 Abs. 1 lit. b bzw. lit. a DSGVO
Gesundheitsdaten: Art. 9 Abs. 2 lit. a DSGVO
Sprachverarbeitung (Speech-to-Text)
Einwilligung (Mikrofon) – Art. 6 Abs. 1 lit. a DSGVO
Push-Benachrichtigungen
Einwilligung
Standort
Einwilligung
Notfallkontakte
Einwilligung
Sicherheit/Fehleranalyse
Art. 6 Abs. 1 lit. f DSGVO
In-App-Käufe
Art. 6 Abs. 1 lit. b DSGVO
Analyse/Marketing
Art. 6 Abs. 1 lit. a DSGVO
4. Endgerätezugriffe und Einwilligungen
Bei Zugriffen auf Gerätedaten (Push-Token, Werbe-ID, Speicher usw.) holen wir – falls nicht technisch erforderlich – vorab eine Einwilligung ein. Widerruf jederzeit möglich.
5. Eingesetzte Dienste und Empfänger
AWS (Hosting)
EU-Region, AVV, SCCs
MongoDB Atlas
EU-Region, AVV, Verschlüsselung
OpenAI (Notfallassistent)
Verarbeitung deiner Texteingaben zur Antwortgenerierung
SCCs, Datenminimierung
Microsoft Azure (Speech-to-Text)
Audio/Sprachdaten, EU-Region bevorzugt
Firebase / Google
Push, Crash/Fehleranalyse, optional Analytics
Apple & Google (In-App-Käufe)
Eigene Verantwortliche für Zahlungsabwicklung
Weitere Empfänger
Support, E-Mail-Versand, Behörden bei gesetzlicher Pflicht
6. Speicherdauer
• Kontodaten: bis Konto-Löschung
• Kurs-/Zertifikatsdaten: Konto aktiv + bis 3 Jahre
• Notfallassistent-Eingaben: temporär
• Push-Token: bis Widerruf
• Crashlogs: 7–90 Tage
• Einwilligungen: 3 Jahre
• Supportanfragen: ca. 12 Monate
7. Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch.
Widerruf von Einwilligungen jederzeit möglich.
Beschwerderecht bei der Aufsichtsbehörde (BayLDA).
Kontakt: info@meinretter.com
8. Minderjährigenschutz
Nutzung durch Kinder nur mit Zustimmung/Aufsicht der Erziehungsberechtigten.
9. Sicherheit
Verschlüsselung, Zugriffskontrollen, Backups, Monitoring.
Besonders sensible Daten werden minimiert und überwiegend nur temporär verarbeitet.
10. Internationale Datenübermittlungen
Wenn Dienste aus den USA eingebunden sind:
SCCs + zusätzliche Schutzmaßnahmen (EU-Region, Minimierung usw.).
11. App-Berechtigungen
• Mikrofon (Speech-to-Text)
• Benachrichtigungen
• Standort
• Kontakte (Notfallkontakte)
• Kamera/Medien – nur falls zukünftig genutzt
12. Analyse/Marketing
Standardmäßig deaktiviert.
Aktiv nur bei Einwilligung über Consent-Dialog.
13. Besonderheiten beim Notfallassistenten
• Kein Ersatz für Rettungsdienst oder medizinische Behandlung
• Datensparsamkeit
• Gesundheitsdaten nur nach ausdrücklicher Einwilligung
14. Verantwortlichkeit der App-Stores
Apple/Google sind eigenständige Verantwortliche für Downloads, In-App-Käufe und Updates.
15. Änderungen
Wir passen diese Richtlinie bei Bedarf an.
Aktuelle Fassung ist jederzeit in der App einsehbar.
Stand: Dezember 2025