Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung innerhalb der App „MySafe Pro“ (nachfolgend „App“) im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist: Blackventure GmbH Pappelallee 78 10437 Berlin Deutschland Geschäftsführer: Dino Bongartz Handelsregister: Amtsgericht Charlottenburg (Berlin), HRB 123944 B USt-IdNr.: DE259367447 E-Mail: mail@mysafe.pro Sie erreichen unseren betrieblichen Datenschutzbeauftragten unter der oben genannten E-Mail-Adresse mit dem Betreff „Datenschutz“.

2. Gegenstand des Datenschutzes

Gegenstand des Datenschutzes sind personenbezogene Daten. Diese sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“ oder „Nutzer“) beziehen. Hierunter fallen Angaben wie Name, Anschrift, E-Mail-Adresse, Telefonnummer oder nutzungsbezogene Daten wie die IP-Adresse.

3. Art und Umfang der Datenerhebung

MySafe Pro erhebt und verarbeitet folgende Kategorien personenbezogener Daten: • E-Mail-Adresse und Passwort zur Authentifizierung und Kontoverwaltung • Optionale Profildaten (Vorname, Nachname, Telefonnummer), die Sie freiwillig angeben • Zahlungsdaten im Zusammenhang mit dem Abschluss eines Premium-Abonnements (Verarbeitung durch den jeweiligen App Store – Apple App Store oder Google Play Store; wir selbst speichern keine Zahlungsdaten wie Kreditkartennummern) • Technische Zugriffsdaten (IP-Adresse, Gerätetyp, Betriebssystem, Zeitpunkt des Zugriffs) zur Sicherstellung des technischen Betriebs • Dokumenteneinträge (Titel, Beschreibung, Seriennummern, geschätzte Werte, Notizen) • Fotos und Dokumente (einschließlich PDFs), die Sie innerhalb der App aufnehmen oder hochladen Alle Dokumenteneinträge, Fotos und hochgeladenen Dateien werden ausschließlich lokal auf Ihrem Gerät in der IndexedDB des Browsers bzw. der nativen App-Sandbox gespeichert. Es findet zu keinem Zeitpunkt eine automatische Übertragung dieser Inhalte an unsere Server oder an Dritte statt. Profildaten (E-Mail, Name, Telefonnummer) sowie der Premium-Status werden verschlüsselt in unserer Cloud-Datenbank gespeichert, um die Synchronisierung Ihres Nutzerkontos über verschiedene Geräte zu ermöglichen.

4. Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen gemäß der DSGVO: • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Sie willigen bei der Registrierung in die Verarbeitung Ihrer E-Mail-Adresse und Profildaten ein. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Die Verarbeitung ist zur Durchführung des Nutzungsvertrages (einschließlich des Abonnementvertrages für Premium-Funktionen) erforderlich, insbesondere für die Authentifizierung, die Bereitstellung der App-Funktionalität und die Verwaltung Ihres Abonnements. • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Soweit wir gesetzlichen Aufbewahrungspflichten unterliegen (z. B. steuer- oder handelsrechtliche Pflichten), verarbeiten wir Ihre Daten auf dieser Grundlage. • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: Die Verarbeitung technischer Zugriffsdaten ist zur Sicherstellung des technischen Betriebs, der IT-Sicherheit unserer Systeme und zur Verhinderung von Missbrauch erforderlich. Unser berechtigtes Interesse überwiegt das Interesse des Nutzers, da die Daten nur in anonymisierter oder pseudonymisierter Form ausgewertet werden.

5. Zweck der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten dient ausschließlich folgenden, klar definierten Zwecken: • Bereitstellung und Betrieb der App-Funktionalität (Dokumentation, Checklisten, Export, Erinnerungen) • Authentifizierung und sichere Zuordnung Ihres Nutzerkontos • Verwaltung und Abrechnung Ihres Premium-Abonnements über den jeweiligen App Store • Anzeige Ihrer Profildaten in PDF-Exporten als Absenderdaten • Technischer Betrieb, Wartung und Sicherheit der Cloud-Dienste • Verbesserung der App-Funktionalität und Fehlerbehebung (ausschließlich auf Basis aggregierter, nicht personenbezogener Daten) Es erfolgt ausdrücklich keine Weitergabe, kein Verkauf und keine sonstige Überlassung Ihrer personenbezogenen Daten an Dritte zu Werbe-, Marketing- oder Profilingzwecken. Es findet kein Tracking, kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.

6. Lokale Datenspeicherung

Ihre Dokumenteneinträge, Fotos und hochgeladenen Dateien werden nicht auf unseren Servern gespeichert. Sämtliche Inhalte verbleiben ausschließlich in der lokalen IndexedDB Ihres Geräts bzw. der nativen App-Sandbox. Ein Backup Ihrer lokal gespeicherten Daten erfolgt ausschließlich über die nativen Backup-Mechanismen Ihres Betriebssystems: • iOS: iCloud Backup (sofern vom Nutzer aktiviert) • Android: Google Auto-Backup (sofern vom Nutzer aktiviert) Wir haben zu keinem Zeitpunkt technischen oder sonstigen Zugriff auf Ihre lokal gespeicherten Einträge, Fotos, Dokumente oder sonstigen Inhalte. Bei Löschung der App, des Browser-Speichers oder bei Zurücksetzen des Geräts gehen diese Daten unwiderruflich verloren, sofern kein Geräte-Backup vorliegt. Für den Verlust lokal gespeicherter Daten übernehmen wir keine Haftung (vgl. Nutzungsbedingungen). Wir empfehlen dringend, regelmäßig die Export-Funktion (PDF/ZIP) zu nutzen und die exportierten Dateien an einem sicheren, externen Ort aufzubewahren.

7. Cloud-Datenspeicherung

Folgende Daten werden in unserer Cloud-Infrastruktur gespeichert: • Authentifizierungsdaten (E-Mail-Adresse, kryptografisch gehashtes Passwort mittels bcrypt) • Profildaten (Vorname, Nachname, Telefonnummer) • Premium- und Abonnementstatus • Benachrichtigungspräferenzen • Erinnerungseinstellungen Diese Daten werden auf Servern innerhalb der Europäischen Union (EU) verarbeitet und gespeichert. Die Übertragung erfolgt ausschließlich über verschlüsselte HTTPS-Verbindungen (TLS 1.2 oder höher). Der Zugriff auf Cloud-Daten ist durch Row-Level Security (RLS) auf Datenbankebene abgesichert, sodass jeder Nutzer ausschließlich auf seine eigenen Daten zugreifen kann.

8. Auftragsverarbeiter und Drittdienste

Zur Bereitstellung unserer Dienste setzen wir folgende Auftragsverarbeiter ein: • Cloud-Hosting und Datenbank: Profildaten werden in einer gehosteten PostgreSQL-Datenbank mit Standort in der EU gespeichert. Der Hosting-Anbieter unterliegt den Anforderungen der DSGVO und verarbeitet Daten ausschließlich im Rahmen unserer Weisungen. • Authentifizierungsdienst: Die Anmeldung erfolgt über einen integrierten Authentifizierungsdienst, der die Branchenstandards OAuth 2.0 und JWT (JSON Web Tokens) einhält. • App Store-Anbieter: Bei Abschluss eines Premium-Abonnements verarbeiten Apple Inc. (Apple App Store) bzw. Google LLC (Google Play Store) Ihre Zahlungsdaten. Die Datenschutzbestimmungen des jeweiligen App Store-Anbieters gelten ergänzend. • Abonnementverwaltung: Zur Verwaltung von In-App-Käufen und Abonnements kann ein Drittanbieter für Subscription-Management eingesetzt werden. Dieser erhält ausschließlich anonymisierte Transaktionsdaten und App Store-Nutzer-IDs, jedoch keine personenbezogenen Daten wie Name oder E-Mail. Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO. Wir stellen sicher, dass alle Auftragsverarbeiter ein angemessenes Datenschutzniveau gewährleisten. Soweit eine Datenübermittlung an Dienste außerhalb der EU/des EWR erfolgt (z. B. Google LLC für die KI-Fotoanalyse), geschieht dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO), des EU-U.S. Data Privacy Framework oder geeigneter Garantien gemäß Art. 46 DSGVO (z. B. Standardvertragsklauseln).

9. KI-gestützte Funktionen (Fotoanalyse)

MySafe Pro bietet eine optionale Funktion zur automatischen Texterkennung (OCR) und Datenextraktion auf Fotos und PDF-Dokumenten. Diese Funktion nutzt den KI-Dienst Google Gemini (bereitgestellt von Google LLC, Mountain View, USA). Bei Nutzung dieser Funktion geschieht Folgendes: 1. Das jeweilige Foto oder Dokument wird über eine verschlüsselte HTTPS-Verbindung an den Google Gemini-Dienst übermittelt. 2. Der Dienst analysiert den Inhalt und extrahiert relevante Textinformationen. 3. Das Ergebnis (erkannter Text, strukturierte Daten) wird an die App zurückgegeben und in die Eingabefelder übernommen. 4. Das übermittelte Foto wird von Google nicht dauerhaft gespeichert und ausschließlich zur Verarbeitung der konkreten Anfrage verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Funktion wird ausschließlich auf Ihre ausdrückliche Aktion hin ausgelöst (Tippen auf den Kamera- bzw. Upload-Button mit KI-Analyse). Sie können die App vollständig ohne diese Funktion nutzen. Wichtiger Hinweis: Bei Nutzung dieser Funktion werden Bilddaten an einen Server von Google in den USA übermittelt. Google unterliegt dem EU-U.S. Data Privacy Framework. Wir empfehlen, keine besonders sensiblen Dokumente (z. B. ärztliche Befunde) über diese Funktion zu verarbeiten, sofern Sie Bedenken bezüglich der Datenübermittlung haben.

10. Cookies und Tracking

MySafe Pro verwendet keine Cookies zu Tracking-, Analyse- oder Werbezwecken. Es werden keine Analyse-Tools wie Google Analytics, Facebook Pixel, Mixpanel oder ähnliche Dienste eingesetzt. Es findet keinerlei Tracking des Nutzerverhaltens statt. Die App nutzt ausschließlich technisch notwendige lokale Speichermechanismen: • IndexedDB: Speicherung der Dokumenteneinträge und Fotos • localStorage: Speicherung von App-Einstellungen (z. B. Sprachauswahl) • Session-Token: Aufrechterhaltung der authentifizierten Sitzung Auf diese technisch notwendigen Speichermechanismen kann nicht verzichtet werden, da die App ohne sie nicht funktionsfähig wäre. Eine Einwilligung nach Art. 5 Abs. 3 der ePrivacy-Richtlinie (umgesetzt durch § 25 TDDDG) ist für diese strikt notwendigen Speicherungen nicht erforderlich.

11. Abonnement und Zahlungsdaten

MySafe Pro bietet Premium-Funktionen als kostenpflichtiges Abonnement an. Es stehen folgende Abonnementoptionen zur Verfügung: • Monatsabonnement: 3,99 € pro Monat, monatlich kündbar • Jahresabonnement: 29,99 € pro Jahr (entspricht 2,50 € pro Monat) Die Zahlungsabwicklung erfolgt ausschließlich über den jeweiligen App Store (Apple App Store / Google Play Store). Wir erhalten vom App Store lediglich die Information, ob ein gültiges Abonnement besteht (Premium-Status), jedoch keine Zahlungsdaten wie Kreditkartennummern, Bankverbindungen oder Transaktionsdetails. Der Premium-Status wird in unserer Cloud-Datenbank gespeichert, um den Zugriff auf Premium-Funktionen geräteübergreifend zu ermöglichen. Bei Kündigung des Abonnements bleibt der Premium-Zugang bis zum Ende des bezahlten Zeitraums bestehen. Für die Verarbeitung Ihrer Zahlungsdaten durch den App Store-Anbieter gelten dessen jeweilige Datenschutzbestimmungen: • Apple: https://www.apple.com/legal/privacy/ • Google: https://policies.google.com/privacy

12. Speicherdauer und Löschung

Ihre Daten werden nach dem Grundsatz der Datensparsamkeit nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen: • Lokale Daten (Einträge, Fotos, Dokumente): Solange Sie die App nutzen und den lokalen Speicher nicht löschen. Diese Daten unterliegen Ihrer alleinigen Kontrolle. • Profildaten in der Cloud: Bis Sie Ihr Konto löschen oder die Löschung bei uns beantragen. • Authentifizierungsdaten: Bis zur Kontolöschung. • Abonnementdaten: Bis zur Kontolöschung, mindestens jedoch bis zum Ende der steuerlichen Aufbewahrungsfrist (6 Jahre gemäß § 257 HGB). • Technische Zugriffsdaten (Logdateien): Maximal 14 Tage, danach automatische Löschung. Nach Löschung Ihres Kontos werden alle zugehörigen Cloud-Daten innerhalb von 30 Tagen unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Lokale Daten auf Ihrem Gerät sind von einer Kontolöschung nicht automatisch betroffen und verbleiben in der IndexedDB, bis Sie die App deinstallieren oder den Speicher manuell löschen. Sie können Ihr Konto jederzeit über die Profilseite der App selbstständig und unwiderruflich löschen.

13. Ihre Rechte nach der DSGVO

Sie haben gemäß der DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten: • Auskunftsrecht (Art. 15 DSGVO): Sie können jederzeit unentgeltlich Auskunft über die bei uns gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung verlangen. • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen. • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten, die Ausübung des Rechts auf freie Meinungsäußerung oder andere in Art. 17 Abs. 3 DSGVO genannte Gründe entgegenstehen. • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter den Voraussetzungen des Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer Daten verlangen. • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen. Die App bietet hierfür eine integrierte Export-Funktion (PDF und ZIP). • Widerspruchsrecht (Art. 21 DSGVO): Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) basiert. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen. • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter mail@mysafe.pro mit dem Betreff „Datenschutzanfrage“. Wir werden Ihr Anliegen unverzüglich, spätestens jedoch innerhalb von 30 Tagen, bearbeiten. Für die Bearbeitung Ihrer Anfrage benötigen wir einen Identitätsnachweis, um Missbrauch vorzubeugen.

14. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219 10969 Berlin https://www.datenschutz-berlin.de Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes oder Arbeitsplatzes wenden. Eine Liste aller Datenschutzbeauftragten in Deutschland finden Sie unter: https://www.bfdi.bund.de

15. Datensicherheit

Wir treffen umfangreiche technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten gemäß Art. 32 DSGVO, insbesondere: • Verschlüsselte Datenübertragung über HTTPS (TLS 1.2 oder höher) für alle Client-Server-Kommunikation • Kryptografisches Passwort-Hashing mit bcrypt (keine Speicherung von Passwörtern im Klartext) • Row-Level Security (RLS) auf Datenbankebene zur strikten Zugriffskontrolle • Regelmäßige Sicherheitsupdates und Patches der eingesetzten Infrastruktur • Zugriffsbeschränkungen und Protokollierung administrativer Zugriffe • Automatische Sitzungsverwaltung mit Token-Ablauf • Physische Sicherheit der Rechenzentren unserer Hosting-Anbieter (ISO 27001, SOC 2) Trotz aller Schutzmaßnahmen kann eine absolute Sicherheit der Datenübertragung im Internet nicht gewährleistet werden. Wir empfehlen daher, regelmäßig Exporte Ihrer lokal gespeicherten Daten zu erstellen und starke, einzigartige Passwörter zu verwenden.

16. Kinder und Minderjährige

MySafe Pro richtet sich ausschließlich an Personen, die das 16. Lebensjahr vollendet haben. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten eines Kindes unter 16 Jahren ohne die erforderliche Einwilligung eines Erziehungsberechtigten erhoben wurden, werden wir diese Daten unverzüglich und vollständig löschen. Eltern und Erziehungsberechtigte, die vermuten, dass ihr Kind personenbezogene Daten an uns übermittelt hat, werden gebeten, uns unter mail@mysafe.pro zu kontaktieren.

17. Internationale Datenübermittlung

Grundsätzlich werden Ihre personenbezogenen Daten innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) verarbeitet und gespeichert. Eine Übermittlung personenbezogener Daten in Drittländer (Staaten außerhalb der EU/des EWR) erfolgt ausschließlich: • auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission gemäß Art. 45 DSGVO, • bei Vorliegen geeigneter Garantien gemäß Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln), oder • wenn eine Ausnahme nach Art. 49 DSGVO greift. Derzeit erfolgt eine Datenübermittlung in die USA ausschließlich im Rahmen der optionalen KI-Fotoanalyse (Google Gemini) auf Grundlage des EU-U.S. Data Privacy Framework. Diese Übermittlung erfolgt nur auf Ihre ausdrückliche Veranlassung.

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Rahmenbedingungen, technische Entwicklungen oder bei Änderungen unserer Dienste oder der Datenverarbeitung anzupassen. Die aktuelle Version ist jederzeit in der App unter Profil → Rechtliches einsehbar. Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie in der App durch eine entsprechende Benachrichtigung informieren. Es gilt stets die zum Zeitpunkt der Nutzung aktuelle Fassung dieser Datenschutzerklärung. Wir empfehlen, diese Datenschutzerklärung regelmäßig zur Kenntnis zu nehmen.

Stand: April 2026