Rechtliches
Datenschutzerklärung
Stand: 3. Oktober 2026
1. Verantwortlicher
Peter NollHertingerstr. 2
59423 Unna, Deutschland
E-Mail: support@hallomut.de
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die oben genannte Stelle.
2. Kurzübersicht
HalloMut ist ein KI-Gesprächstrainer: Du übst Alltagsgespräche mit einem simulierten KI-Gegenüber und bekommst danach eine Auswertung. Wir verarbeiten personenbezogene Daten, um dir dieses Training, dein Feedback und deine Fortschrittsübersicht bereitzustellen. Diese Erklärung beschreibt, welche Daten das sind, warum wir sie verarbeiten, an wen sie ggf. weitergegeben werden und welche Rechte du hast.
Drei Zusagen vorweg: Wir analysieren weder deine Stimme noch deine Gefühle – ausgewertet wird ausschließlich der Text des Gesprächs. Wir fragen weder dein Geschlecht noch ab, wen du kennenlernen möchtest. Und dein Gegenüber ist immer eine als solche gekennzeichnete KI – nie eine reale Person.
3. Welche Daten wir verarbeiten
3.1 Konto- und Profildaten
E-Mail-Adresse, Passwort (verschlüsselt gespeichert über unseren Authentifizierungs-Anbieter Supabase), selbstgewählter Nutzername, Erfahrungslevel, die von dir gewählte Übungsstimme des KI-Gegenübers sowie – optional – ein frei gewählter Rufname, mit dem dich das KI-Gegenüber ansprechen darf, nachdem du dich im Gespräch selbst vorgestellt hast. Dazu kommen die Sprache, in der du übst (Deutsch oder Englisch), und – optional – dein Anlass („Wofür möchtest du üben?“: jemanden kennenlernen, neue Leute und Freunde, Smalltalk im Alltag oder schwierige Momente). Der Anlass bestimmt nur, welche Übungssituationen dir zuerst vorgeschlagen werden; du kannst ihn im Profil jederzeit ändern oder offen lassen. Außerdem speichern wir den Zeitpunkt, zu dem du deine Volljährigkeit bestätigt und dem Verhaltenskodex zugestimmt hast.
3.2 Trainings- und Sprachdaten
- Audio deiner Stimme während einer Übungssitzung – ausschließlich zur Umwandlung in Text (Spracherkennung). Rohaudio wird nach der Umwandlung nicht dauerhaft gespeichert.
- Transkripte des Gesprächs (Text) zwischen dir und dem KI-Gegenüber. KI-erzeugte Beiträge sind darin als solche gekennzeichnet.
- Auswertungen, die aus dem Transkript berechnet werden: Werte zu Gesprächseinstieg, Zuhören, Respekt, Gesprächsfluss, Authentizität und Umgang mit Ablehnung sowie ein kurzer Feedback-Text.
- Sicherheitsereignisse: Das Transkript wird automatisch auf grenzüberschreitendes Gesprächsverhalten geprüft (z. B. Drängen oder das Ignorieren eines Neins). Erkannte Ereignisse werden gespeichert; in solchen Fällen gibt die App kein Optimierungs-Feedback, sondern einen Hinweis auf respektvolles Verhalten. Eine Kontosperre erfolgt nur nach manueller Prüfung durch einen Menschen.
3.3 Keine Analyse von Stimme oder Gefühlen
Sämtliche Auswertungen – Feedback, Werte, Sicherheitsprüfung – basieren ausschließlich auf dem Text-Transkript. Tonfall, Stimmlage oder Sprechweise werden nicht ausgewertet, und es findet keine Emotionserkennung statt.
3.4 Keine Angaben zu Geschlecht oder sexueller Orientierung
Wir erheben weder dein Geschlecht noch, wen du kennenlernen möchtest. Die einzige Einstellung ist die Stimme, mit der das KI-Gegenüber spricht – eine reine Audio-Einstellung.
3.5 Fortschrittsdaten
Übungsfortschritt (z. B. Anzahl absolvierter Übungen, Übungsserien, Erfahrungspunkte). Erfahrungspunkte sind eine rein virtuelle Einheit ohne Geldwert.
3.6 Technische Daten
IP-Adresse und Standard-Server-Logdaten beim Zugriff auf unsere Server (Fehleranalyse, Missbrauchsschutz). Sicherheitsrelevante Kontoereignisse (z. B. Datenexport, Kontolöschung) werden in einem Ereignisprotokoll festgehalten; die IP-Adresse wird darin nur als pseudonymisierter Hash gespeichert. Gesprächsinhalte gehören nie in dieses Protokoll.
Fehlerberichte der App: Stürzt die App ab oder tritt ein unerwarteter Fehler auf, schickt sie einen Fehlerbericht an unseren eigenen Server – mit deinem Konto, dem Fehlertext, dem Bildschirm, der Plattform und der App-Version. Anmelde-Token und E-Mail-Adressen werden vorher auf dem Gerät geschwärzt; Gesprächsinhalte gehören nicht hinein. Lesen kann diese Berichte nur das Entwicklerkonto des Betreibers, nach einer Zwei-Faktor-Anmeldung, und jeder Zugriff wird protokolliert. Wir nutzen sie ausschließlich, um Fehler zu beheben (Art. 6 Abs. 1 lit. f DSGVO).
3.7 Rückmeldungen aus der App
Wenn du uns über die Rückmeldefunktion in der App schreibst, speichern wir deinen Freitext zusammen mit deinem Konto, der genutzten Plattform und der App-Version. Wir nutzen diese Rückmeldungen ausschließlich, um Fehler zu beheben und die App zu verbessern. Was du dort schreibst, bestimmst du selbst – die Funktion ist freiwillig, und Gesprächsinhalte gehören nicht hinein. Dass eine neue Rückmeldung eingegangen ist, meldet uns ein Hinweis auf das Handy des Betreibers; er nennt nur die Anzahl, keinen Text und keine Kontodaten. Gelesen wird die Rückmeldung in unserer Datenbank. Sie bleibt gespeichert, bis du dein Konto löschst.
3.8 Zusammengefasste Auswertung zur Produktverbesserung
Um die Übungssituationen und die Qualität der Auswertung zu verbessern, sehen wir uns zusammengefasste Kennzahlen über alle Nutzenden hinweg an – zum Beispiel, wie lange Gespräche in einer Situation dauern, wie oft das KI-Gegenüber ein Gespräch beendet und wie sich die Bewertungsachsen verteilen. Diese Auswertung erfolgt zusammengefasst und dient nicht dazu, einzelne Personen zu beurteilen. Sie ist ausschließlich intern; in der App gibt es keinen Vergleich zwischen Nutzenden. Gesprächstranskripte werden dafür nicht gelesen.
3.9 Eigene Wörter für die Spracherkennung
Du kannst in deinem Profil Namen hinterlegen, die im Gespräch oft falsch verstanden werden – etwa der Name deines Hundes oder dein Wohnort. Diese Wörter werden zusammen mit deinem Konto gespeichert und bei jedem Gespräch an den Spracherkennungsdienst (Deepgram, siehe Abschnitt 6) übermittelt, damit er sie bevorzugt erkennt. Zusätzlich übermitteln wir dafür den Namen deines KI-Gegenübers und deinen Rufnamen, falls du einen hinterlegt hast. Die Angabe ist freiwillig; du kannst einzelne Wörter jederzeit im Profil wieder entfernen, und sie sind im Datenexport enthalten.
3.10 Widerspruch gegen eine automatische Bewertung
Erkennt die Sicherheitsprüfung in einem Gespräch eine Grenzüberschreitung, entfällt die übliche Auswertung: Du erhältst keine Punktzahl und keine Verbesserungshinweise, sondern eine Erklärung. Diese Entscheidung trifft ein Sprachmodell – und Sprachmodelle irren sich. Du kannst ihr direkt im Ergebnisbildschirm widersprechen, ebenso einem Gespräch, das dein KI-Gegenüber von sich aus beendet hat. Gespeichert werden dazu die betroffene Sitzung, die Art des Widerspruchs und deine freiwillige Anmerkung.
Eine Meldung hebt die Bewertung nicht automatisch auf. Ein Mensch sieht sich den Gesprächsverlauf an. Stellt sich die Bewertung als falsch heraus, wird sie entfernt, die Auswertung neu erstellt und zählt nicht mehr gegen dich; du findest sie dann in deinem Profil unter „Deine Meldungen“. Damit setzen wir Art. 22 Abs. 3 DSGVO um – das Recht auf Eingreifen einer Person und auf Anfechtung einer automatisierten Entscheidung. Für diese Prüfung wird der Gesprächsverlauf der gemeldeten Sitzung gelesen; das ist der einzige Fall, in dem das geschieht, und er setzt deine Meldung voraus.
3.11 Nutzungsereignisse in der App
Damit wir verstehen, welche Schritte in der App funktionieren und wo Nutzende hängen bleiben, speichern wir einzelne Nutzungsereignisse auf unseren eigenen Servern – zum Beispiel „App geöffnet“, „Gespräch gestartet“ oder „Preisseite angesehen“. Gespeichert werden dabei nur der Ereignisname, der Zeitpunkt, dein Konto und gegebenenfalls die betroffene Übungssituation. Nicht gespeichert werden IP-Adresse, Gerätekennungen, Standort oder Gesprächsinhalte. Es kommt kein Analysedienst eines Drittanbieters zum Einsatz. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung des Angebots (Art. 6 Abs. 1 lit. f DSGVO). Die Ereignisse sind im Datenexport enthalten und werden mit der Löschung deines Kontos vom Konto getrennt.
Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO): in der App unter Profil → „Nutzungsereignisse“ → „Widersprechen“. Danach speichern wir zu deinem Konto keine neuen Nutzungsereignisse mehr, und die bereits gespeicherten werden gelöscht. Mit „Erlauben“ an derselben Stelle nimmst du den Widerspruch zurück; gelöschte Ereignisse kommen dadurch nicht wieder.
3.12 Kontaktformular auf der Website
Wenn du uns über das Kontaktformular unter hallomut.de/kontakt schreibst, verarbeiten wir deine E-Mail-Adresse, deine Nachricht und – falls angegeben – deinen Namen, ausschließlich um deine Anfrage zu beantworten. Die Nachricht wird in unserer Datenbank gespeichert und 365 Tage nach dem Eingang automatisch gelöscht – so lange bleibt nachvollziehbar, was du gefragt und was wir geantwortet haben. Dass eine Nachricht eingegangen ist, meldet uns ein Hinweis auf das Handy des Betreibers; er nennt nur die Anzahl, keinen Namen, keine Adresse und keinen Text. Zugleich leiten wir die Nachricht per E-Mail in unser Postfach bei IONOS weiter (siehe Abschnitt 5), damit wir dir direkt antworten können; diese Kopie löschen wir, sobald die Anfrage erledigt ist und keine Nachfrage mehr zu erwarten ist. Rechtsgrundlage ist die Beantwortung deiner Anfrage (Art. 6 Abs. 1 lit. b DSGVO, sofern sie sich auf ein Vertragsverhältnis bezieht) bzw. unser berechtigtes Interesse an der Kommunikation mit Anfragenden (Art. 6 Abs. 1 lit. f DSGVO). Ein Konto ist dafür nicht erforderlich; weitere Daten werden nicht erhoben.
3.13 Schutz der kostenlosen Testphase
Damit die kostenlose Testphase nicht durch das wiederholte Anlegen neuer Konten beliebig oft bezogen werden kann, speichern wir beim Start einer Testphase (und beim Start eines Beta-Gratismonats, siehe 3.14) einen pseudonymisierten Prüfwert: einen kryptografischen Hash (HMAC-SHA256 mit einem nur auf unserem Server hinterlegten Schlüssel) deiner E-Mail-Adresse sowie – falls dein Gerät eine bereitstellt – einer plattformeigenen Gerätekennung. Die E-Mail-Adresse und die Gerätekennung selbst werden dafür nicht gespeichert, und es wird kein Geräte-Fingerprint aus mehreren Merkmalen gebildet; IP-Adresse, Standort, Werbe-IDs oder Hardware-Kennungen wie MAC-Adressen verwenden wir dafür nicht. Diese Prüfwerte bleiben nach einer Kontolöschung bestehen, damit der Schutz nicht durch Löschen und Neuanlegen des Kontos umgangen werden kann, und werden spätestens 24 Monate nach der Kontolöschung automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der Verhinderung von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
3.14 Beta-Zugang und Warteliste
Zum Start vergeben wir eine begrenzte Zahl von Beta-Plätzen. Wer unter „Kostenlos starten“ seine E-Mail-Adresse hinterlässt, bekommt bei freiem Platz sofort einen Einladungslink (Versand über unseren Authentifizierungsdienst Supabase und unser E-Mail-Postfach bei IONOS, siehe Abschnitt 5). Gibt es zu der Adresse bereits ein Konto, schicken wir statt der Einladung einen Anmeldelink an dieselbe Adresse. Ist kein Platz frei, speichern wir die Adresse auf einer Warteliste, um dich einladen zu können, sobald ein Platz frei wird – und löschen sie spätestens 90 Tage nach dem Eintrag, wenn bis dahin keine Einladung erfolgt ist. Mit der Einladung wird die Adresse aus der Warteliste entfernt; ein pseudonymisierter Prüfwert wie in 3.13 bleibt bestehen, damit derselbe Gratismonat nicht mehrfach bezogen werden kann, und wird spätestens 24 Monate nach einer Kontolöschung gelöscht. Eine Einladung, die nicht angenommen wird, verfällt – ohne Klick auf den Link nach 24 Stunden, sonst nach 14 Tagen; ein dabei angelegtes, nie bestätigtes Konto löschen wir dann mit. Der Gratismonat ist kein Abonnement: Er endet nach 30 Tagen von selbst, ohne Zahlung und ohne Kündigung. Rechtsgrundlage ist die Durchführung der von dir angefragten Leistung (Art. 6 Abs. 1 lit. b DSGVO).
3.15 Zahlung und Abo-Verwaltung
Schließt du ein HalloMut-Premium-Abo ab, wird die Zahlung über unseren Zahlungsdienstleister Stripe abgewickelt (Stripe Payments Europe, Ltd., Dublin, Irland – siehe Abschnitt 5). Der Bezahlvorgang selbst läuft auf einer Seite von Stripe: Kartennummern und vergleichbare Zahlungsdaten erreichen unsere Server nie und werden von uns nicht gespeichert. Stripe ist für die Zahlungsabwicklung eigenständig verantwortlich und verarbeitet dabei die Daten, die du dort eingibst, sowie technische Daten deines Zugriffs; Einzelheiten dazu stehen in Stripes eigener Datenschutzerklärung.
An Stripe übermitteln wir für die Zuordnung deines Kaufs eine pseudonyme Kennung deines Kontos und die Bezeichnung des gewählten Tarifs (monatlich oder jährlich). Zurück erhalten und bei uns gespeichert werden:
- die Kennungen des Vorgangs bei Stripe (Checkout-Sitzung und Abo-Kennung),
- das Ende des bezahlten Zeitraums – daraus ergibt sich, ob Premium für dein Konto aktiv ist,
- der Zeitpunkt deiner ersten Zahlung sowie ein Protokolleintrag über den Beginn des Kaufvorgangs und über eine Kündigung.
Die Abo-Kennung speichern wir, damit wir dein Abo auf deinen Wunsch hin selbst kündigen können – ohne sie wäre der Kündigungsweg nach § 312k BGB nicht möglich.
Beim Kauf hältst du außerdem die ausdrückliche Erklärung zum vorzeitigen Beginn der Leistung ab (§ 356 BGB, siehe Widerrufsbelehrung); dass und wann du sie erteilt hast, protokollieren wir als Nachweis. Rechtsgrundlage für alles Vorstehende ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie – für die Protokolle – die Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
3.16 Hinweise auf eine akute Notlage
Sagst du im Gespräch etwas, das nach einer akuten Notlage klingt – etwa nach Suizidgedanken –, erkennt unser eigener Server das anhand fester Wortmuster im Text des Gesprächs; Stimme und Gefühle werden dafür nicht ausgewertet (siehe 3.3). Das KI-Gegenüber steigt dann aus der Übung aus und nennt dir Hilfsangebote: die Telefonseelsorge und den Notruf 112. Zugleich versehen wir die Sitzung mit einem Merker – ohne Wortlaut und ohne Einordnung. Er sorgt dafür, dass dieses Gespräch nicht bewertet wird und dir die App danach keine Verbesserungshinweise dazu vorschlägt. Weitere Folgen hat er nicht: Wir benachrichtigen niemanden und geben ihn an niemanden weiter. Im Betriebsprotokoll unseres Servers steht der Vorgang ohne Gesprächsinhalt und wird dort nach spätestens 30 Tagen gelöscht.
Weil der Merker einen Rückschluss auf deine Gesundheit zulassen kann, verarbeiten wir ihn ausschließlich zu diesem Schutzzweck. Rechtsgrundlage ist der Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d, Art. 9 Abs. 2 lit. c DSGVO). Der Merker bleibt bei der Sitzung gespeichert, bis du dein Konto löschst, und ist in deinem Datenexport enthalten.
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Konto, Login, Profil | Vertragserfüllung (App-Nutzung) | Art. 6 Abs. 1 lit. b DSGVO |
| Sprachaufnahme, Transkript, Auswertung | Kernfunktion des Trainingsangebots | Art. 6 Abs. 1 lit. b DSGVO |
| Widerspruch gegen eine automatische Bewertung | Menschliche Überprüfung einer automatisierten Entscheidung | Art. 6 Abs. 1 lit. b DSGVO, Art. 22 Abs. 3 DSGVO |
| Sicherheitsprüfung des Transkripts | Schutz vor missbräuchlicher Nutzung, Produktsicherheit | Art. 6 Abs. 1 lit. b, f DSGVO |
| Server-Logs, Ereignisprotokoll | Betriebssicherheit, Missbrauchsschutz | Art. 6 Abs. 1 lit. f DSGVO |
| Support-Kommunikation | Vertragserfüllung / vorvertragliche Maßnahme | Art. 6 Abs. 1 lit. b DSGVO |
| Rückmeldungen aus der App | Berechtigtes Interesse an Produktverbesserung | Art. 6 Abs. 1 lit. f DSGVO |
| Zusammengefasste Auswertung der Nutzung | Berechtigtes Interesse an Produktqualität und Produktverbesserung | Art. 6 Abs. 1 lit. f DSGVO |
| Nutzungsereignisse in der App (siehe 3.11) | Berechtigtes Interesse an Produktverbesserung | Art. 6 Abs. 1 lit. f DSGVO |
| Pseudonymisierte Testphasen-Historie (siehe 3.13) | Verhinderung des Mehrfachbezugs der kostenlosen Testphase | Art. 6 Abs. 1 lit. f DSGVO |
| Beta-Zugang und Warteliste (siehe 3.14) | Einladung, Anmeldelink und Gratismonat auf deine Anfrage | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlung und Abo-Verwaltung (siehe 3.15) | Abschluss, Abrechnung und Kündigung des Premium-Abos | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungsnachweise, Widerrufs-Zustimmung | Handels- und steuerrechtliche Aufbewahrung, Nachweis nach § 356 BGB | Art. 6 Abs. 1 lit. c DSGVO |
| Merker bei einer akuten Notlage (siehe 3.16) | Hilfsangebot im Gespräch, keine Bewertung dieses Gesprächs | Art. 6 Abs. 1 lit. d, Art. 9 Abs. 2 lit. c DSGVO |
5. Empfänger / Auftragsverarbeiter
Wir setzen folgende Dienstleister ein, mit denen – soweit erforderlich – Auftragsverarbeitungsverträge (Art. 28 DSGVO) bestehen:
| Anbieter | Zweck | Sitz / Region |
|---|---|---|
| Hetzner Online GmbH | Server-Hosting | Deutschland |
| Supabase | Datenbank, Authentifizierung | Projekt-Region: EU (Frankfurt) |
| Deepgram | Spracherkennung (Audio → Text) | USA |
| Groq | KI-Gegenüber im Gespräch und Sicherheitsprüfung des Transkripts | USA |
| Microsoft Azure (Cognitive Services) | Sprachausgabe des KI-Gegenübers – nur als Ausweichweg. Im Regelbetrieb wird die Stimme auf unserem eigenen Server erzeugt; an Azure geht Text nur, wenn das lokal nicht gelingt. | Deutschland (Region germanywestcentral) |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung und Verwaltung des Premium-Abos (siehe 3.15) – erhält eine pseudonyme Kontokennung und den gewählten Tarif; Kartendaten gibst du direkt dort ein | Irland (Konzernmutter: USA) |
| Anthropic | KI-Feedback zur Übungssitzung (nur Transkript-Text, kein Audio) | USA |
| Sentry | Fehlerdiagnose – nur technische Fehlerdaten, keine Gesprächsinhalte | EU (Speicherort) |
| IONOS SE | Versand von Konto-E-Mails (Registrierungsbestätigung, Beta-Einladung, Anmeldelink, Passwort-Zurücksetzung, Kündigungsbestätigung) – erhält dafür deine E-Mail-Adresse – und unser E-Mail-Postfach, über das wir Anfragen beantworten | Deutschland |
Dauert ein Gespräch kürzer als eine Minute oder ist die KI-Auswertung nicht verfügbar, erstellt unser eigener Server das Feedback regelbasiert – dann wird für die Auswertung kein Drittanbieter einbezogen. Ob dein Feedback von einer KI stammt, ist in der App und im Datenexport gekennzeichnet.
6. Übermittlung in Drittländer
Deepgram, Groq und Anthropic verarbeiten Daten auch in den USA. Für solche Übermittlungen stützen wir uns auf Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) bzw. – soweit der Anbieter zertifiziert ist – auf das EU-US Data Privacy Framework.
Dein Vertragspartner für die Zahlung ist Stripe Payments Europe, Ltd. mit Sitz in Dublin, Irland – also innerhalb der EU. Stripe gehört jedoch zu einem US-amerikanischen Konzern und kann Daten an verbundene Unternehmen in den USA übermitteln. Stripe stützt diese Übermittlungen auf Standardvertragsklauseln der EU-Kommission und ist nach dem EU-US Data Privacy Framework zertifiziert.
7. Speicherdauer
Gesprächstranskripte löschen wir automatisch 90 Tage nach dem Gespräch. Für die Auswertung wird der Gesprächstext nur einmal gebraucht; danach brauchen wir ihn nicht mehr, und die Frist deckt lediglich noch den Zeitraum ab, in dem eine Rückfrage oder Beschwerde nachvollziehbar sein soll. Deine Auswertungen und Fortschrittsdaten bleiben gespeichert, solange dein Konto besteht – sie enthalten keine Gesprächsinhalte. Du kannst dein Konto jederzeit in der App löschen; dabei werden deine personenbezogenen Daten gelöscht. Rohaudio wird nicht dauerhaft gespeichert (siehe 3.2). Zahlungsbezogene Nachweise – Kaufbelege, die Kennungen des Vorgangs bei Stripe und der Protokolleintrag über deine Widerrufs-Zustimmung – bewahren wir nach den handels- und steuerrechtlichen Aufbewahrungspflichten (§ 147 AO / § 257 HGB) bis zu zehn Jahre auf, auch nach einer Kontolöschung; sie werden dabei von deinem Konto getrennt. Die pseudonymisierten Prüfwerte zur Testphase (siehe 3.13) werden spätestens 24 Monate nach der Kontolöschung automatisch gelöscht. Adressen auf der Beta-Warteliste löschen wir spätestens 90 Tage nach dem Eintrag, wenn bis dahin keine Einladung erfolgt ist (siehe 3.14). Fehlerberichte der App (siehe 3.6) löschen wir automatisch 90 Tage nach dem Eingang. Zitate aus deinem Gespräch, die in einer Auswertung oder bei einem Sicherheitsereignis stehen (siehe 3.2), leeren wir zusammen mit dem Transkript nach 90 Tagen; Punkte, Achsen und Texte der Auswertung bleiben. Nachrichten aus dem Kontaktformular (siehe 3.12) löschen wir automatisch 365 Tage nach dem Eingang. Rückmeldungen aus der App (siehe 3.7) und der Merker zu einer Notlage (siehe 3.16) bleiben gespeichert, bis du dein Konto löschst. Nutzungsereignisse (siehe 3.11) und Einträge im Ereignisprotokoll (siehe 3.6) bleiben erhalten; mit der Kontolöschung entfernen wir daraus die Zuordnung zu deinem Konto.
8. Deine Rechte
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) – in der App jederzeit selbst über Profil → Konto löschen möglich
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) – in der App jederzeit selbst über Profil → Daten exportieren möglich
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde – zuständig ist die Datenschutzaufsichtsbehörde deines Wohnsitzes bzw. die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) am Sitz des Verantwortlichen
Zur Ausübung dieser Rechte genügt eine E-Mail an support@hallomut.de.
9. Mikrofonzugriff
Die App fragt Zugriff auf das Mikrofon deines Geräts an. Ohne diese Berechtigung ist die Kernfunktion (Sprachtraining) nicht nutzbar. Du kannst die Berechtigung jederzeit in den Einstellungen deines Browsers oder Betriebssystems widerrufen.
10. Keine Werbe- und Tracking-Dienste
HalloMut verwendet keine Werbenetzwerke und kein Drittanbieter-Tracking zu Marketingzwecken. Diese Website setzt keine Cookies.
Die Web-App unter hallomut.de/app legt in deinem Browser (Local Storage) nur ab, was sie für ihre Funktion braucht: deine Anmeldung (die Sitzung unseres Authentifizierungsdienstes Supabase), deine Sprach- und Farbwahl, den Stand der App-Tour und kurzlebige Sicherheitsnachweise für Anmeldelinks. Nichts davon dient Werbe- oder Analysezwecken. Du kannst die Einträge jederzeit über deinen Browser löschen; danach musst du dich neu anmelden. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG – die Einträge sind für den Dienst, den du nutzt, unbedingt erforderlich.
11. Volljährigkeit
HalloMut richtet sich ausschließlich an volljährige Personen. Bei der Registrierung bestätigst du, mindestens 18 Jahre alt zu sein.
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist unter https://hallomut.de/datenschutz abrufbar.
13. Kontakt
Für alle Fragen zum Datenschutz: support@hallomut.de