1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:
Leopold Voß und David Rieger GbR
Am alten Bahnhof 6
64293 Darmstadt
E-Mail: team@rivo-change.de
2. Welche Daten wir erheben
Bei der Nutzung der RiVo App erheben und verarbeiten wir folgende Kategorien von Daten:
2.1 Kontodaten
Bei der Registrierung über E-Mail oder Drittanbieter (Apple Sign-In, Google Sign-In) erhalten wir eine eindeutige Nutzer-ID sowie ggf. Name und E-Mail-Adresse. Passwörter werden verschlüsselt verarbeitet und von uns nie im Klartext gespeichert.
2.2 Persönlichkeitsdaten
Zur Erstellung deines personalisierten Programms erheben wir Ergebnisse des Big Five Persönlichkeitstests (OCEAN-Modell) sowie freiwillige Angaben zu Stärken, Interessen, Lebenssituation, Geburtsjahr und Geschlecht.
2.3 Nutzungsdaten
Wir erheben Daten über abgeschlossene und offene Aufgaben im Programm, Journal-Einträge (verschlüsselt), Streak- und Fortschrittsdaten sowie In-App-Benachrichtigungseinstellungen.
2.4 Technische Daten
Wir erfassen Gerätetyp, Betriebssystemversion, App-Version, anonymisierte Absturzberichte und Fehlerprotokolle sowie anonymisierte Firebase Analytics-Ereignisse.
2.5 Support-Anfragen
Wenn du uns über die In-App-Supportfunktion kontaktierst oder ein Ticket erstellst, erfassen wir deine Nachricht, den Betreff, den Ticket-Status, deine User-ID und Zeitstempel.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten deine Daten auf Grundlage folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für freiwillige Dienste (z. B. Push-Benachrichtigungen, Werbe- und Kampagnentracking).
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Zur Bereitstellung der App-Funktionen und der personalisierten Coaching-Inhalte.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Zur Gewährleistung der IT-Sicherheit, Betrugsprävention und Bearbeitung von Support-Anfragen.
- Art. 9 Abs. 2 lit. a DSGVO (Einwilligung in sensible Daten): Für die Auswertung deiner Big Five Testergebnisse.
4. Verwendete Dienste und Drittanbieter
Wir binden folgende externe Dienste ein, um die App-Funktionalität sicherzustellen:
Google Firebase
Wir nutzen Google Firebase (Google Ireland Limited, Dublin) für Authentifizierung (Auth), Datenspeicherung (Firestore), App-Sicherheit (App Check), Serverlose Funktionen (Cloud Functions) und anonymisierte Analyse (Firebase Analytics).
RevenueCat
Zur Abwicklung und Validierung von Abonnements und In-App-Käufen nutzen wir RevenueCat, Inc. (San Francisco, USA). Die eigentliche Zahlungsabwicklung verbleibt bei Apple/Google.
Apple Sign-In / Google Sign-In
Bei Nutzung dieser Anmeldeoptionen gelten die Datenschutzbestimmungen von Apple bzw. Google. Wir erhalten nur eine anonyme ID und ggf. Name/E-Mail.
OpenAI API
Zur Generierung personalisierter Aufgaben und Wochenberichte auf Basis deiner Testergebnisse nutzen wir die API von OpenAI (OpenAI Ireland Ltd). Eingaben werden pseudonymisiert übertragen. Keine Klarnamen oder E-Mails. Die Daten werden nicht zum Training der OpenAI-Modelle verwendet.
Meta SDK (Facebook App Events)
Zur Analyse und Optimierung unserer Werbekampagnen nutzen wir das Meta SDK (Meta Platforms Ireland Limited, Dublin). Es erfasst App-Installationen, In-App-Käufe und Geräte-Kennungen (Werbe-ID / IDFA / GAID). Die Einwilligung wird in der App abgefragt und kann über die Systemeinstellungen widerrufen werden.
5. Datenübermittlung in Drittstaaten (USA)
Durch die Nutzung von Google, OpenAI, Meta und RevenueCat können Daten auf Server in den USA übertragen werden. Wir stellen den Schutz durch Auftragsverarbeitungsverträge, EU-Standardvertragsklauseln und das EU-U.S. Data Privacy Framework sicher.
6. Besondere Kategorien von Daten
Da die Testergebnisse Rückschlüsse auf deine Persönlichkeit zulassen, behandeln wir diese Daten mit besonderer Sorgfalt. Durch den Start des Tests und die Registrierung willigst du gemäß Art. 9 Abs. 2 lit. a DSGVO ausdrücklich in diese Verarbeitung ein. Du kannst diese Einwilligung jederzeit widerrufen, indem du deinen Account in den App-Einstellungen löschst.
7. Datensicherheit
Wir setzen modernste technische und organisatorische Maßnahmen (TOMs) ein, um deine Daten maximal zu schützen:
- Vollständig verschlüsselte Datenübertragung via TLS/HTTPS (SSL).
- Firebase App Check zum Schutz unserer Cloud-Ressourcen vor Missbrauch und unbefugtem Zugriff.
- Strikte Firebase Firestore-Sicherheitsregeln, die den Zugriff so beschränken, dass ausschließlich du deine eigenen Daten lesen und schreiben kannst.
- Keine Speicherung von persönlich identifizierbaren oder sensiblen Daten in unverschlüsselten Server-Logs.
8. Push-Benachrichtigungen
Wir senden Push-Benachrichtigungen nur nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst den Empfang jederzeit über die Einstellungen deines Endgeräts oder direkt in den App-Einstellungen anpassen oder deaktivieren.
9. Datenspeicherung und -löschung
Deine Daten bleiben grundsätzlich so lange gespeichert, wie dein Account aktiv ist.
- Manuelle Löschung: Wenn du deinen Account in den App-Einstellungen löschst, werden alle personenbezogenen Daten innerhalb von 14 Tagen endgültig gelöscht.
- Automatische Löschung: Accounts, die 12 Monate inaktiv sind (und kein aktives Premium-Abo haben), werden automatisch gelöscht. Vorab senden wir eine Warnung an deine registrierte E-Mail-Adresse.
10. Altersgrenze
Die App und unsere Website richten sich an Personen ab 16 Jahren. Wir erheben und verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen unter 16 Jahren. Sollten wir erfahren, dass Daten von Personen unter 16 Jahren ohne Einwilligung der Erziehungsberechtigten verarbeitet wurden, werden wir diese umgehend löschen.
11. Deine Rechte
Nach der DSGVO hast du folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte kannst du dich jederzeit an team@rivo-change.de wenden.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren (z. B. bei neuen App-Funktionen oder Gesetzesänderungen). Wesentliche Änderungen werden dir in der App mitgeteilt und erfordern gegebenenfalls eine erneute Bestätigung.