Datenschutz- und Cookie-Richtlinie
Diese Datenschutzrichtlinie beschreibt die Verarbeitung personenbezogener Daten bei Nutzung der Android App Clever Dialer. Sie erläutert auch die Wahlmöglichkeiten, die Sie hinsichtlich Ihrer personenbezogenen Daten haben („Ihre Rechte") und wie Sie uns kontaktieren können.
I. Verantwortlicher und Datenschutzbeauftragter
1.1 Der Verantwortliche im Sinne der DSGVO ist:
Sellwerk GmbH & Co. KG
Pretzfelder Straße 7–11
90425 Nürnberg
E-Mail: support@cleverdialer.de
Handelsregister Nürnberg HRA 16002
Geschäftsführer: Dipl. Kff. Constanze Oschmann, Dipl. Kfm. Michael Oschmann
Für Fragen zur Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich bitte an unseren Datenschutzbeauftragten Dr. Stefan Drewes, erreichbar unter der im Impressum angegebenen Anschrift oder unter: privacy@cleverdialer.com
II. Ihre Rechte als Betroffener
2.1 Jede betroffene Person hat folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung von unrichtigen Daten (Art. 16 DSGVO)
- Recht auf Löschung bzw. ein Recht auf „Vergessenwerden" (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung personenbezogener Daten (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie können einer Verarbeitung von personenbezogenen Daten für Zwecke der Werbung einschließlich einer Analyse von Kundendaten für Werbezwecke jederzeit ohne Angabe von Gründen widersprechen.
Darüber hinaus steht dem Betroffenen auch ein allgemeines Widerspruchsrecht zu (vgl. Art. 21 Abs. 1 DSGVO). In diesem Fall ist der Widerspruch gegen eine Datenverarbeitung zu begründen. Sofern die Datenverarbeitung auf Grundlage einer Einwilligung erfolgt, kann Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Für die Ausübung der Betroffenenrechte wenden Sie sich am einfachsten an support@cleverdialer.de oder die im Impressum angeführte Anschrift. Darüber hinaus haben Sie das Recht zur Beschwerde bei der für Sie zuständigen Datenschutzaufsichtsbehörde.
III. Verarbeitung personenbezogener Daten durch Sellwerk GmbH & Co. KG
1 Eingehende Anrufe
Clever Dialer identifiziert eingehende Anrufe und warnt ggf. vor Spam-Telefonanrufen. Um diesen Dienst zu erfüllen, ermittelt die Clever Dialer Android App zunächst die Rufnummer des eingehenden Telefonats. Diese Rufnummer wird dann an den Clever Dialer Webservice übermittelt. Dort wird in allen zur Verfügung stehenden Quellen (Das Örtliche, Das Telefonbuch, Gelbe Seiten) sowie in der Clever Dialer Spam-Datenbank nach Informationen zu dieser Nummer gesucht. Gefundene Informationen werden dann dem Nutzer angezeigt. Spam-Warnungen werden sowohl für eingehende wie auch für ausgehende Anrufe angezeigt.
Damit die Spam-Informationen auch dann verfügbar sind, wenn zum Zeitpunkt eines eingehenden Anrufs keine Datenverbindung besteht, wird auf dem Gerät eine Liste von Spam-Nummern gespeichert. Diese Liste wird mehrmals täglich aktualisiert. Für die Anruferkennung selbst ist eine Anfrage am Clever Dialer Webservice erforderlich, da diese Daten nicht lokal vorgehalten werden können.
An verschiedenen Stellen in der App kann der Nutzer Bewertungen zu einer Rufnummer oder einem Telefonat abgeben. Diese Bewertungen werden von Clever Dialer gespeichert und anderen Nutzern zur Verfügung gestellt. Ein weiteres Signal, das gespeichert wird, ist, wie viele Nutzer eine bestimmte Telefonnummer blockiert haben.
Die Bewertung einer Spam-Nummer berechnet sich aus verschiedenen Signalen. Clever Dialer speichert keine einzelnen Anrufereignisse. Gespeichert werden ausschließlich aggregierte statistische Informationen auf Ebene der Telefonnummer, und zwar nur für Rufnummern, die als Spam eingestuft oder von Nutzern blockiert wurden. Im Einzelnen handelt es sich um folgende Daten:
- Telefonnummer (nur für als Spam eingestufte oder blockierte Rufnummern)
- Anzahl der Anrufe insgesamt zu dieser Nummer
- Anzahl der als Spam eingestuften Anrufe zu dieser Nummer
- Anzahl der blockierten Anrufe zu dieser Nummer
- Das Land, in dem der Anruf entgegengenommen wurde
Eine Zuordnung dieser Daten zu einem bestimmten Nutzer oder Gerät erfolgt nicht; es wird keine Nutzer- oder Gerätekennung gespeichert. Da keine einzelnen Anrufereignisse gespeichert werden, entfällt auch eine zeitbezogene Löschung einzelner Anrufdatensätze. Die statistischen Daten zu einer Rufnummer werden so lange vorgehalten, wie die Nummer in der Clever Dialer Spam-Datenbank geführt wird, und gelöscht, sobald die Nummer aus der Datenbank entfernt wird.
Zur Identifikation eingehender Anrufe wird die Telefonnummer des Anrufers über unseren Webservice an öffentliche Telefonverzeichnisse (Das Örtliche, Das Telefonbuch, Gelbe Seiten) übermittelt. Diese Dienste erhalten ausschließlich die abgefragte Telefonnummer; eine Zuordnung zum App-Nutzer durch diese Dienste ist nicht möglich. Die Auflösung von Inhaberdaten über öffentliche Telefonverzeichnisse erfolgt ausschließlich für deutsche Rufnummern (Ländervorwahl +49). Bei Rufnummern anderer Länder findet ausschließlich eine Spam-Erkennung anhand der Clever Dialer Spam-Datenbank statt; Inhaberdaten werden nicht abgefragt.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung der Rufnummer und der Abgleich mit Verzeichnisdatenbanken sind zur Erfüllung des Nutzungsvertrags — konkret zur Bereitstellung der Anruferkennungs- und Spam-Schutz-Funktion — erforderlich.
2 Ausgehende Anrufe
Clever Dialer identifiziert ausgehende Anrufe und warnt ggf. vor Spam-Telefonanrufen. Hierzu ermittelt die Clever Dialer Android App die Rufnummer des ausgehenden Telefonats und übermittelt diese an den Clever Dialer Webservice. Dort wird die Rufnummer mit den zur Verfügung stehenden Verzeichnisdatenbanken (Das Örtliche, Das Telefonbuch, Gelbe Seiten) sowie der Clever Dialer Spam-Datenbank abgeglichen. Die Ergebnisse — einschließlich etwaiger Spam-Warnungen — werden dem Nutzer angezeigt.
Speicherung: Die übermittelte Rufnummer wird auf dem Server ausschließlich zur Durchführung des Abgleichs verarbeitet und unmittelbar danach nicht gespeichert. Eine dauerhafte Speicherung von Rufnummern ausgehender Anrufe erfolgt nicht.
Zur Identifikation ausgehender Anrufe wird die Telefonnummer über unseren Webservice an öffentliche Telefonverzeichnisse (Das Örtliche, Das Telefonbuch, Gelbe Seiten) übermittelt. Diese Dienste erhalten ausschließlich die abgefragte Telefonnummer; eine Zuordnung zum App-Nutzer ist nicht möglich. Die Auflösung von Inhaberdaten über öffentliche Telefonverzeichnisse erfolgt ausschließlich für deutsche Rufnummern (Ländervorwahl +49). Bei Rufnummern anderer Länder findet ausschließlich eine Spam-Erkennung anhand der Clever Dialer Spam-Datenbank statt; Inhaberdaten werden nicht abgefragt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung und der Abgleich sind zur Bereitstellung der vertraglich vereinbarten Anruferkennungs- und Spam-Schutz-Funktion erforderlich.
3. Informationen für Nummerninhaber (Anrufer und bewertete Rufnummern)
Clever Dialer identifiziert eingehende Anrufe und hilft Nutzern, sich vor Spam und Betrug zu schützen. Dabei werden auch Daten von Personen verarbeitet, die selbst nicht Nutzer von Clever Dialer sind — insbesondere Inhaber von Telefonnummern, die in unserer Datenbank gespeichert oder bei einem eingehenden Anruf abgefragt werden.
Welche Daten verarbeiten wir?
- Telefonnummer
- Ggf. Name oder Firmenname, soweit aus öffentlichen Quellen ersichtlich
- Nummerntyp (Festnetz, Mobil) und Länder- bzw. Ortsvorwahlzuordnung
- Spam-Bewertung
- Kategorie des Anrufs (z. B. „Werbeanruf", „Betrugsverdacht"), die automatisiert aus den Kommentaren unserer Nutzer abgeleitet wird
- Ggf. Bewertungen und Kommentare unserer Community zu dieser Nummer
Woher stammen diese Daten?
- Öffentlich zugängliche Telefonverzeichnisse (Das Telefonbuch, Das Örtliche, Gelbe Seiten)
- Bewertungen und Spam-Meldungen unserer Nutzer-Community
- Bei eingehenden Anrufen: die vom Telekommunikationsnetz an den Angerufenen übermittelte Rufnummer
Warum verarbeiten wir diese Daten?
Die Verarbeitung dient dem Schutz unserer Nutzer vor unerwünschten und betrügerischen Anrufen. Wir stützen uns auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO — das Interesse unserer Nutzer, vor der Annahme eines Anrufs zu erfahren, wer anruft, sowie unser Interesse, diesen Dienst bereitzustellen.
Wir laden keine Adressbücher unserer Nutzer hoch und verwenden keine privaten Kontaktdaten als Datenquelle. Rufnummern, die mit aktiver Rufnummernunterdrückung übermittelt werden, können nicht identifiziert werden.
Wer erhält die Daten?
- Nutzer der Clever Dialer-App (Anzeige bei eingehendem Anruf oder Rückwärtssuche)
- Nutzer der Clever Dialer-Website (Nummernsuche)
- Technische Dienstleister im Rahmen der Auftragsverarbeitung (Hosting, Infrastruktur), ausschließlich in der EU:
- Google Cloud EMEA Limited, Rechenzentrumsstandort Belgien (europe-west1-3). Es gelten die Google Cloud Datenschutzbedingungen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert.
Wie lange speichern wir die Daten?
Clever Dialer speichert keine einzelnen Anrufereignisse. Zu Rufnummern, die als Spam eingestuft oder von Nutzern blockiert wurden, werden ausschließlich aggregierte statistische Daten vorgehalten (Anzahl der Spam-Einstufungen und Blockierungen sowie das Land). Diese Daten werden gelöscht, sobald die Rufnummer aus der Clever Dialer Spam-Datenbank entfernt wird.
Ihre Rechte als Nummerninhaber. Sie können jederzeit:
- Auskunft verlangen, welche Daten wir zu Ihrer Nummer gespeichert haben
- Berichtigung falscher Einträge verlangen
- Löschung Ihrer Nummer aus unserer Datenbank beantragen
- Widerspruch gegen die Verarbeitung einlegen
Kontakt: privacy@cleverdialer.com
Da wir Millionen von Rufnummern verarbeiten und in der Regel keine andere Kontaktmöglichkeit als die Telefonnummer selbst haben, ist eine individuelle Benachrichtigung jedes Betroffenen mit unverhältnismäßigem Aufwand verbunden (Art. 14 Abs. 5 lit. b DSGVO). Wir stellen diese Informationen daher öffentlich über unsere Datenschutzerklärung bereit.
4. App-Berechtigungen und damit verbundene Datenverarbeitungen
Clever Dialer nutzt ab Android 10 die offizielle Android-Rolle „Anrufer-ID und Spam-App". Die damit verbundenen Berechtigungen (Telefonstatus, Anrufliste, Internet) sind für die Kernfunktion der App erforderlich; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b DSGVO. Details zu den dabei verarbeiteten Daten finden Sie in Abschnitt Verarbeitung personenbezogener Daten.
Der Zugriff auf Ihre Kontakte ist optional und dient dazu, gespeicherte Kontakte von der Spam-Prüfung auszunehmen. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit in den Android-Einstellungen widerrufen; die App funktioniert ohne diese Berechtigung in ihren Grundfunktionen weiter, bestimmte Features stehen allerdings nicht mehr zur Verfügung:
- Ausnahme der lokalen Kontakte von der Anruferkennung
- Favoritenanzeige und Verwaltung
- Nur Anrufe von Kontakten erhalten
5. Automatisch erhobene Daten bei Nutzung der App (Server-Logfiles)
Bei der Nutzung der Clever Dialer App kommuniziert diese mit unseren Servern, um Ihnen die angeforderten Dienste bereitzustellen (z. B. Rufnummernidentifikation, Spam-Bewertungen, Reverse-Lookup-Abfragen). Dabei werden automatisch folgende technische Informationen erhoben und in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Art und Version des Betriebssystems (z. B. Android-Version)
- Gerätetyp und -kennung
- Art und Umfang der abgerufenen Daten (z. B. API-Endpunkt)
Diese Daten sind technisch erforderlich, um die App-Funktionalität zu gewährleisten und die Kommunikation zwischen App und Server zu ermöglichen.
Nach unserem IT-Sicherheitskonzept werden die anfallenden Logfile-Daten über einen Zeitraum von 90 Tagen gespeichert, um etwaige Angriffe auf unsere Systeme zu erkennen und zu analysieren. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung der Systemsicherheit und der Aufrechterhaltung des Dienstes.
6. Verarbeitung von Daten – Ihre Anfragen
Sofern Sie uns eine Anfrage per E-Mail bzw. über das Kontaktformular zukommen lassen, erheben wir Ihre mitgeteilten Daten für die Bearbeitung und Beantwortung Ihres Anliegens. Diese Angaben speichern wir für Nachweiszwecke über einen Zeitraum von drei Jahren. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Unsere E-Mail-Kommunikation wird über die Infrastruktur unseres Auftragsverarbeiters DomainFactory GmbH empfangen und gespeichert. Eingehende Anfragen werden anschließend in unserem Ticket-System LiveAgent des Anbieters Quality Unit, s.r.o. als Support-Tickets erfasst und dort bearbeitet. Dabei werden Ihre E-Mail-Adresse, der Inhalt Ihrer Nachricht einschließlich etwaiger Anhänge sowie der gesamte Kommunikationsverlauf im Ticket-System gespeichert. Nähere Informationen zu diesen Auftragsverarbeitern finden Sie in Abschnitt III.9.
7. Datenverarbeitung im Rahmen von Clever Dialer PRO
Clever Dialer bietet die kostenpflichtige Version Clever Dialer PRO an, die ausschließlich über den Google Play Store erworben und verwaltet wird. Mit PRO entfällt die Anzeige von Werbung und es werden erweiterte Funktionen freigeschaltet.
PRO ist als Abonnement mit wiederkehrender Zahlung oder als einmalige Zahlung („Longlife") mit unbefristeter Berechtigung erhältlich.
Zahlungsabwicklung: Die gesamte Zahlungsabwicklung sowie die Verwaltung von Abonnements und Einmalkäufen erfolgt durch die Google Ireland Limited über den Google Play Store. Wir erhalten keine Zahlungsdaten (z. B. Kreditkartennummern, Bankverbindungen) und speichern keine Vertrags- oder Kaufdaten in eigenen Systemen. Für die Datenverarbeitung durch Google verweisen wir auf die Datenschutzerklärung von Google.
Prüfung der Berechtigung: Um Ihnen die PRO-Funktionen bereitstellen zu können, fragt unsere App in regelmäßigen Abständen über die Schnittstelle Google Play Billing ab, ob eine gültige Berechtigung vorliegt. Bei einem Abonnement wird dabei geprüft, ob dieses aktiv ist; bei einer Einmalzahlung („Longlife"), ob der entsprechende Kauf vorliegt. Abgefragt wird jeweils ausschließlich der Berechtigungsstatus (berechtigt/nicht berechtigt). Diese Information wird nicht dauerhaft in unseren Systemen gespeichert; der Status wird lediglich vorübergehend auf dem Gerät gehalten, bis die nächste Prüfung erfolgt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Kaufvertrags über Clever Dialer PRO — Bereitstellung der erworbenen Funktionen).
Auswirkungen auf die sonstige Datenverarbeitung: Bei bestehender PRO-Berechtigung entfällt die Anzeige von Werbeanzeigen. Die in Abschnitt IV.4 beschriebene Datenverarbeitung zu Werbezwecken durch Werbenetzwerke findet in der PRO-Version nicht statt.
8. Hinweise zur Gewährleistung der Datensicherheit
Wir schützen Ihre Daten insbesondere durch folgende Maßnahmen:
- Verschlüsselte Übertragung sämtlicher Daten zwischen der App und unseren Servern sowie zwischen unseren Servern und Drittanbietern (TLS-Verschlüsselung)
- Verschlüsselte Speicherung der Daten auf den Datenträgern unseres Rechenzentrumsbetreibers (Google Cloud Platform)
- Löschung statistischer Rufnummerndaten bei Entfernung der Nummer aus der Spam-Datenbank
- Automatische Löschung von Logdaten nach 90 Tagen
Sicherheit der Datenübertragung
Die Kommunikation zwischen der Clever Dialer App und unseren Servern erfolgt ausschließlich über eine TLS-verschlüsselte Verbindung. Zusätzlich setzen wir Certificate Pinning ein, um sicherzustellen, dass die App ausschließlich mit unseren verifizierten Servern kommuniziert. Wir setzen darüber hinaus technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre personenbezogenen Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.
Wir weisen darauf hin, dass trotz dieser Maßnahmen bei jeder Datenübertragung über das Internet ein Restrisiko verbleibt und ein lückenloser Schutz nicht vollständig gewährleistet werden kann.
Wir empfehlen Ihnen ergänzend, Ihr Endgerät durch regelmäßige Software-Updates, eine aktive Bildschirmsperre und die Nutzung vertrauenswürdiger Netzwerke zu schützen.
9. Einsatz von Auftragsverarbeitern
Zur Erbringung unserer Dienste setzen wir externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Diese Dienstleister sind Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Mit sämtlichen Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge geschlossen, die den Anforderungen des Art. 28 DSGVO entsprechen. Die Auftragsverarbeiter verarbeiten personenbezogene Daten ausschließlich nach unserer Weisung und sind vertraglich zur Einhaltung angemessener technischer und organisatorischer Maßnahmen zum Schutz der Daten verpflichtet.
9.1 Webservice – Google Cloud Services
Für das Hosting des Clever Dialer Webservice setzen wir die Google Cloud Platform der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, als Auftragsverarbeiter ein. Der Webservice ist die zentrale technische Infrastruktur der App: Bei jedem eingehenden und ausgehenden Anruf übermittelt die App die Rufnummer des Anrufers an diesen Webservice, der den Abgleich mit Verzeichnisdatenbanken und der Clever Dialer Spam-Datenbank durchführt und das Ergebnis an die App zurückliefert. Ebenso werden über den Webservice Rückwärtssuchen, Bewertungen und Spam-Meldungen verarbeitet. Dabei werden insbesondere die in den Abschnitten III.1 und III.4 beschriebenen Daten verarbeitet, darunter Rufnummern, aggregierte statistische Daten zu Spam-Einstufungen und Blockierungen, Bewertungen, IP-Adressen sowie technische Geräteinformationen. Die Datenverarbeitung erfolgt ausschließlich in der Google Cloud Region europe-west1 (Brüssel, Belgien).
Kundendaten werden somit innerhalb der Europäischen Union gespeichert und verarbeitet. Google LLC hat seinen Hauptsitz in den USA; ein Zugriff auf personenbezogene Daten aus den USA kann im Rahmen von Support- und Wartungstätigkeiten nicht ausgeschlossen werden. Für diesen Fall stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-U.S. Data Privacy Framework gemäß Art. 45 Abs. 1 DSGVO; Google LLC ist unter dem Data Privacy Framework zertifiziert (vgl. https://www.dataprivacyframework.gov/list).
Ergänzend sind die von der Europäischen Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO Bestandteil des Auftragsverarbeitungsvertrags (Google Cloud Data Processing Addendum). Google setzt zur Erbringung der Cloud-Dienste Unterauftragsverarbeiter ein; deren aktuelle Liste ist unter https://cloud.google.com/terms/subprocessors einsehbar. Google implementiert umfangreiche technische und organisatorische Sicherheitsmaßnahmen, die in Anhang 2 des Auftragsverarbeitungsvertrags dokumentiert sind und unter anderem physische Rechenzentrumssicherheit, Netzwerksicherheit, Zugriffskontrolle, Datenverschlüsselung bei Übertragung und Speicherung, Intrusion Detection sowie regelmäßige Sicherheitsaudits (ISO 27001, ISO 27017, ISO 27018, SOC 2/3) umfassen. Die Google Cloud Platform verfügt über eine PCI-DSS-Konformitätsbescheinigung. Die materiellen Rechtsgrundlagen für die über den Webservice verarbeiteten Daten ergeben sich aus den Abschnitten, in denen die jeweilige Verarbeitung beschrieben ist, insbesondere aus Abschnitt III.1-4 für die Anruferkennung und den Spam-Schutz sowie aus Abschnitt III.5 für die Server-Logfiles.
9.2 Mail-Hosting – Domain Factory
Für das Hosting unserer geschäftlichen E-Mail-Kommunikation setzen wir die DomainFactory GmbH, c/o WeWork, Neuturmstrasse 5, 80331 München, Deutschland, als Auftragsverarbeiter ein. DomainFactory stellt die E-Mail-Infrastruktur bereit, über die sämtliche eingehende und ausgehende E-Mail-Nachrichten empfangen, gespeichert und versendet werden. Dies umfasst insbesondere den Empfang von Support-Anfragen an support@cleverdialer.de und privacy@cleverdialer.com sowie die Kommunikation im Rahmen der Ausübung von Betroffenenrechten. Dabei werden E-Mail-Adressen der Absender und Empfänger, die Inhalte und Anhänge der E-Mail-Nachrichten sowie Metadaten der Kommunikation wie Zeitstempel, IP-Adressen und Header-Informationen verarbeitet.
Die Verarbeitung erfolgt in Rechenzentren in der Europäischen Union, konkret in Köln (Deutschland) und Straßburg (Frankreich). DomainFactory setzt zur Leistungserbringung Unterauftragsverarbeiter ein, von denen sich einzelne in Drittländern außerhalb des EWR befinden können, insbesondere in den USA. Soweit dabei personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und/oder auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 Abs. 1 DSGVO, soweit der jeweilige Unterauftragsverarbeiter hiernach zertifiziert ist. Die materiellen Rechtsgrundlagen für die über DomainFactory abgewickelte Kommunikation ergeben sich aus den Abschnitten, in denen die betreffende Verarbeitung beschrieben ist, insbesondere aus Abschnitt III.6 für Support-Anfragen sowie aus Abschnitt II für die Ausübung von Betroffenenrechten.
9.3 Ticket-System – Liveagent
Für die Verwaltung und Bearbeitung eingehender Anfragen setzen wir das Ticket-System LiveAgent des Anbieters Quality Unit, s.r.o., Vajnorská 100/A, 831 04 Bratislava, Slowakei, als Auftragsverarbeiter ein. Eingehende E-Mail-Anfragen — insbesondere Support-Anfragen und Anfragen zur Ausübung von Betroffenenrechten — werden im LiveAgent-System als Tickets erfasst und dort strukturiert verwaltet, nachverfolgt und beantwortet. Dabei werden der Name des Anfragenden, soweit dieser mitgeteilt wird, die E-Mail-Adresse, der Inhalt und etwaige Anhänge der Anfrage, der gesamte Kommunikationsverlauf in Form der Tickethistorie, die IP-Adresse des Anfragenden sowie Zeitstempel der Anfrage und der Bearbeitung verarbeitet.
Darüber hinaus können weitere personenbezogene Daten verarbeitet werden, die der Anfragende im Rahmen seiner Mitteilung übermittelt. Betroffen sind insbesondere Nutzer der App, die sich per E-Mail an uns wenden, Nummerninhaber, die ihre Betroffenenrechte ausüben, sowie sonstige Personen, die mit uns in Kontakt treten. Quality Unit, s.r.o. hat seinen Sitz in der Europäischen Union. Soweit Unterauftragsverarbeiter eingesetzt werden, sind diese unter www.ladesk.com/gdpr aufgeführt. Soweit dabei eine Übermittlung personenbezogener Daten in Länder außerhalb des EWR erfolgt, geschieht dies auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln, oder auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO. Tickets und die darin enthaltenen personenbezogenen Daten werden für die Dauer der Bearbeitung sowie anschließend für einen Zeitraum von drei Jahren zu Nachweiszwecken gespeichert. Nach Ablauf dieser Aufbewahrungsfrist werden die Daten gelöscht.
Die materiellen Rechtsgrundlagen für die im Ticket-System verarbeiteten Daten ergeben sich aus den Abschnitten, in denen die betreffende Kommunikation beschrieben ist, insbesondere aus Abschnitt III.6 für Anfragen sowie aus Abschnitt II für die Ausübung von Betroffenenrechten.
Informationen zu weiteren Auftragsverarbeitern, die im Zusammenhang mit einzelnen Funktionen oder Diensten der App eingesetzt werden, finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung. Dies betrifft insbesondere Google LLC für Google Analytics für Firebase und Firebase Crashlytics (Abschnitte IV.1 und IV.2), die in Abschnitt IV.4 genannten Werbenetzwerke sowie OneTrust Technology Limited als Consent-Management-Plattform (Abschnitt V.1).
IV. Tracking
1. Tracking durch Google Analytics für Firebase
Diese App nutzt Google Analytics für Firebase, einen Webanalysedienst der Google LLC („Google"). Google Analytics für Firebase ist über ein sogenanntes Software Development Kit (SDK) in der Lage, eine Analyse der Benutzung der App zu ermöglichen. Die erzeugten Informationen über Ihre Benutzung dieser App werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. In unserem Auftrag wird Google diese Informationen benutzen, um Ihre Nutzung der App auszuwerten, um Reports über die App-Aktivitäten zusammenzustellen und um weitere mit der App-Nutzung verbundene Dienstleistungen gegenüber uns zu erbringen. Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Rechtsgrundlage für den Einsatz von Google Analytics für Firebase und den damit verbundenen Zugriff auf Informationen auf Ihrem Endgerät (insbesondere App-Instance-ID, Geräte-Kennungen) ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird vor der erstmaligen Datenerhebung über unseren Consent-Dialog eingeholt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in den Einstellungen der App unter „Datenschutz-Einstellungen" die entsprechende Änderung vornehmen. Die durch Google Analytics für Firebase erhobenen Daten werden nach 26 Monaten automatisch gelöscht.
Wir nutzen Google Analytics für Firebase, um die Nutzung unserer App analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.
Datenübermittlung in Drittländer: Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 gemäß Art. 45 Abs. 1 DSGVO (EU-U.S. Data Privacy Framework). Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (vgl. https://www.dataprivacyframework.gov/list). Ergänzend stützen wir die Übermittlung auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, die Google als Bestandteil des Data Processing Addendum anbietet. Weitere Informationen finden Sie unter https://policies.google.com/privacy und https://business.safety.google/adprocessorterms/.
2. Übertragung von Daten zur Fehleranalyse (Firebase Crashlytics)
Diese App nutzt Firebase Crashlytics, ein Fehleranalysetool der Google LLC („Google"). Crashlytics ist über ein SDK in der Lage, Daten von auftretenden Fehlern in der App (z. B. bei Abstürzen) an Crashlytics zu übertragen. Die erzeugten Informationen über das Fehlerverhalten dieser App werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Übertragen werden dabei Zustandsinformationen der App und des Geräts, Betriebssysteminformationen, Hardware-Informationen sowie eine grobe Lokalisierung auf Basis der IP-Adresse. Darüber hinaus wird eine ID übertragen, die das Gerät identifiziert und mit jeder Installation neu generiert wird. Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Rechtsgrundlage für den Einsatz von Firebase Crashlytics und den damit verbundenen Zugriff auf Informationen auf Ihrem Endgerät ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird vor der erstmaligen Datenerhebung über unseren Consent-Dialog eingeholt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in den Einstellungen der App unter „Datenschutz-Einstellungen" die entsprechende Änderung vornehmen. Die durch Firebase Crashlytics erhobenen Daten werden nach 90 Tagen automatisch gelöscht.
Wir nutzen Crashlytics, um das Fehlerverhalten unserer App analysieren und auftretende Fehler schneller beheben zu können. Über die gewonnenen Erkenntnisse können wir unsere App verbessern und für Sie als Nutzer ein angenehmeres Nutzererlebnis erreichen.
Datenübermittlung in Drittländer: Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 gemäß Art. 45 Abs. 1 DSGVO (EU-U.S. Data Privacy Framework). Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (vgl. https://www.dataprivacyframework.gov/list). Ergänzend stützen wir die Übermittlung auf die Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO an. Weitere Informationen finden Sie unter https://policies.google.com/privacy, https://business.safety.google/adprocessorterms/ und https://firebase.google.com/terms/crashlytics-app-distribution-data-processing-terms.
3. Nutzung durch Minderjährige
Clever Dialer richtet sich an Erwachsene und Jugendliche ab 16 Jahren. Die App ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir Kenntnis erlangen, dass ein Kind unter 16 Jahren uns personenbezogene Daten übermittelt hat, werden wir diese unverzüglich löschen. Eltern oder Erziehungsberechtigte, die vermuten, dass ihr Kind personenbezogene Daten an uns übermittelt hat, können uns unter privacy@cleverdialer.com kontaktieren.
4. Einsatz von Werbe-SDKs und Werbenetzwerken
In der kostenlosen Version dieser App werden Werbeanzeigen eingeblendet. Hierzu setzen wir Software Development Kits (SDKs) von Werbepartnern ein, die auf Ihrem Endgerät Informationen auslesen und speichern (insbesondere Ihre Google Advertising ID, Geräteinformationen und Nutzungsdaten). Diese Informationen werden an die jeweiligen Werbenetzwerke übermittelt, um interessenbasierte Werbung auszuliefern, die Anzeigenhäufigkeit zu steuern und die Wirksamkeit von Werbekampagnen zu messen.
Rechtsgrundlage für den Zugriff auf Informationen auf Ihrem Endgerät durch Werbe-SDKs ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird vor der erstmaligen Datenerhebung über unseren Consent-Dialog eingeholt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die „Datenschutz-Einstellungen" in der App widerrufen.
Konkret setzen wir folgende Werbe-SDKs und Werbenetzwerke ein:
4.1 Unity Ads (Unity LevelPlay)
Werbung und Werbevermittlung (Mediation): In der kostenlosen Version unserer App wird Werbung angezeigt. Zur Ausspielung und Vermittlung von Werbung nutzen wir den Dienst Unity LevelPlay der Unity Technologies S.F., 116 New Montgomery Street, Suite 200, San Francisco, CA 94105, USA („Unity").
Unity LevelPlay fungiert als Werbevermittler (Mediator) und kann Werbeanfragen an verschiedene Werbenetzwerke weiterleiten. Dabei werden personenbezogene Daten an Unity sowie an die nachfolgend genannten Werbenetzwerke übermittelt. Jedes Werbenetzwerk ist eigenständiger Verantwortlicher (Controller) im Sinne von Art. 4 Nr. 7 DSGVO für die von ihm vorgenommene Datenverarbeitung.
Verarbeitete Daten: Werbe-Kennung des Geräts (z. B. Google Advertising ID), IP-Adresse, Geräteinformationen (Modell, Betriebssystem, Bildschirmgröße), App-Kennung, Zeitstempel sowie Interaktionsdaten mit angezeigter Werbung (z. B. Klicks, Anzeigedauer).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).
Widerspruchsrecht: Unabhängig von der Einwilligung können Sie die Verwendung Ihrer Werbe-ID für personalisierte Werbung auch auf Geräteebene einschränken. Die entsprechende Einstellung finden Sie in den Android-Einstellungen Ihres Geräts im Bereich der Google-Werbeeinstellungen; dort können Sie die Personalisierung von Werbung deaktivieren oder Ihre Werbe-ID löschen. Die genaue Bezeichnung und Position der Einstellung kann je nach Android-Version und Gerätehersteller abweichen.
Datenübermittlung in Drittländer: USA — auf Grundlage der Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO (vgl. https://unity.com/legal/unity-data-processing-addendum-dpa) sowie ggf. des Angemessenheitsbeschlusses zum EU-U.S. Data Privacy Framework, soweit Unity hiernach zertifiziert ist.
Datenschutzerklärung: https://unity.com/legal/privacy-policy
4.2 Meta Audience Network
Anbieter: Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland; Muttergesellschaft: Meta Platforms, Inc., Menlo Park, Kalifornien, USA
Zweck: Ausspielung von Werbeanzeigen innerhalb der App, Messung der Werbewirksamkeit, Personalisierung von Werbung
Verarbeitete Daten: Werbe-ID, IP-Adresse, Geräteinformationen, App-Nutzungsdaten, Werbeinteraktionsdaten
Durch die Einbindung des Meta Audience Network SDK werden personenbezogene Daten an Meta Platforms Ireland Limited übermittelt. Für die Erhebung und Übermittlung dieser Daten sind wir und Meta in datenschutzrechtlicher Hinsicht jeweils verantwortlich. Wir sind verantwortlich für die Einholung Ihrer Einwilligung und die Bereitstellung dieser Datenschutzinformationen. Meta verarbeitet die übermittelten Daten als eigenständiger Verantwortlicher zu eigenen Zwecken, insbesondere:
- Verbesserung und Optimierung der Meta-Werbedienste
- Aggregation mit Daten anderer Publisher und Werbetreibender
- Personalisierung von Inhalten im Meta-Ökosystem
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).
Datenübermittlung in Drittländer: USA — auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-U.S. Data Privacy Framework (Meta Platforms, Inc. ist DPF-zertifiziert) sowie ergänzend auf Grundlage der Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Widerspruch und Opt-out: Sie können der Verwendung Ihrer Daten für personalisierte Werbung jederzeit widersprechen:
- In den Werbeeinstellungen Ihres Android-Geräts (Deaktivierung der Personalisierung von Werbung)
- Unter Your Online Choices (EU)
- Unter Digital Advertising Alliance
Wenn Sie Ihre Einwilligung widerrufen, werden keine weiteren Werbeanzeigen über das Meta Audience Network ausgespielt. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Weitere Informationen zur Datenverarbeitung durch Meta finden Sie in der Meta-Datenschutzrichtlinie. Meta Platforms Ireland Limited ist als eigenständiger Verantwortlicher unter dem Meta Privacy Center erreichbar.
4.3 Vungle / Liftoff
Anbieter: Liftoff Mobile, Inc., Redwood City, Kalifornien, USA
Zweck: Ausspielung von Werbeanzeigen innerhalb der App, Messung der Werbewirksamkeit
Verarbeitete Daten: Werbe-ID, IP-Adresse, Geräteinformationen, App-Nutzungsdaten, Werbeinteraktionsdaten, grobe Standortdaten (auf Basis der IP-Adresse)
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG)
Datenübermittlung in Drittländer: USA — auf Grundlage der Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ggf. des Angemessenheitsbeschlusses zum EU-U.S. Data Privacy Framework, soweit Liftoff Mobile, Inc. hiernach zertifiziert ist (vgl. https://www.dataprivacyframework.gov/list).
Datenschutzerklärung: https://liftoff.io/privacy-policy/
4.4 InMobi
Anbieter: InMobi Pte. Ltd., 30 Cecil Street, #21-08 Prudential Tower, Singapur 049712
Zweck: Ausspielung von Werbeanzeigen innerhalb der App, Messung der Werbewirksamkeit
Verarbeitete Daten: Werbe-ID, IP-Adresse, Geräteinformationen, App-Nutzungsdaten, Werbeinteraktionsdaten, grobe Standortdaten (auf Basis der IP-Adresse).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG)
Datenübermittlung in Drittländer: Singapur und Indien — auf Grundlage der Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Für Singapur und Indien besteht derzeit kein Angemessenheitsbeschluss der Europäischen Kommission. InMobi hat sich im Rahmen seines Data Processing Addendum zur Einhaltung der Standardvertragsklauseln verpflichtet. Ergänzend wurden technische und organisatorische Maßnahmen (insbesondere Verschlüsselung der Daten bei der Übertragung und Speicherung sowie Pseudonymisierung durch Verwendung von Werbe-IDs anstelle von Klarnamen) als zusätzliche Schutzgarantien implementiert.
Datenschutzerklärung: https://www.inmobi.com/privacy-policy
V. Einwilligungsverwaltung (Consent-Management)
1. Consent-Management-Plattform
Zur Verwaltung Ihrer datenschutzrechtlichen Einwilligungen setzen wir die Consent-Management-Plattform (CMP) des Anbieters ein:
OneTrust Technology Limited 82 St John Street, London, EC1M 4JN, Vereinigtes Königreich Datenschutzrichtlinie: https://www.onetrust.com/privacy-notice/
Sellwerk GmbH & Co. KG nimmt am IAB Europe Transparency & Consent Framework teil und hält dessen Spezifikationen und Richtlinien ein. Sellwerk GmbH & Co. KG nutzt die Consent-Management-Plattform mit der Kennnummer 28.
Beim Einsatz von OneTrust werden folgende Daten verarbeitet:
- Ihre Einwilligungsentscheidungen (Consent-String / TC-String)
- Geräte-/App-Kennung zur Zuordnung der Einwilligung
- Zeitpunkt der Einwilligungserteilung bzw. -änderung
- Spracheinstellung und App-Version
Rechtsgrundlage für den Einsatz von OneTrust ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung unserer rechtlichen Nachweispflichten nach Art. 7 Abs. 1 DSGVO) sowie § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlicher Zugriff). Die serverseitig bei OneTrust gespeicherten Consent-Daten werden für die Dauer unseres Vertragsverhältnisses mit OneTrust gespeichert und nach dessen Beendigung gelöscht.
OneTrust verarbeitet Daten als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags gem. Art. 28 DSGVO (OneTrust Data Processing Addendum). Soweit dabei ein Transfer in das Vereinigte Königreich stattfindet, erfolgt dieser auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO).
OneTrust LLC hat seine Teilnahme am EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung personenbezogener Daten in die USA erfolgt daher primär auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gem. Art. 45 DSGVO i. V. m. dem Durchführungsbeschluss (EU) 2023/1795.
Ergänzend sind die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DSGVO Bestandteil des Auftragsverarbeitungsvertrags. Diese dienen als zusätzliche Schutzmaßnahme und Rückfallebene für den Fall, dass das DPF außer Kraft treten sollte. OneTrust hat darüber hinaus ergänzende technische und organisatorische Maßnahmen im Sinne der EDPB-Empfehlungen 01/2020 implementiert.
Weitere Informationen zu den Sicherheitsmaßnahmen von OneTrust sowie die aktuelle Liste der von OneTrust eingesetzten Unterauftragsverarbeiter finden Sie unter: https://my.onetrust.com/s/list-of-subprocessors
2. Consent-Dialog und Einwilligungsmöglichkeiten
Beim ersten Start der App wird Ihnen ein Consent-Dialog angezeigt, in dem Sie granular über die beabsichtigten Datenverarbeitungen informiert werden. Sie haben dabei folgende Wahlmöglichkeiten:
- (a) Alle Verarbeitungen akzeptieren
- (b) Alle ablehnbaren Verarbeitungen ablehnen
- (c) Individuelle Auswahl nach Verarbeitungszwecken und/oder einzelnen Werbepartnern (Vendors)
Sie können Ihre Einwilligungen jederzeit nachträglich ändern oder widerrufen unter:
Einstellungen → Datenschutz-Einstellungen
Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
3. Verarbeitungszwecke nach IAB TCF 2.3
Im Rahmen des TCF 2.3 werden in unserer App die folgenden standardisierten Verarbeitungszwecke offengelegt. Die Bezeichnungen und Beschreibungen sind vom IAB Europe vorgegeben und identisch mit denen, die Ihnen im Consent-Dialog angezeigt werden.
Zwecke, für die wir Ihre Einwilligung einholen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG)
- Zweck 1: Speichern von oder Zugriff auf Informationen auf einem Endgerät
- Zweck 2: Verwendung reduzierter Daten zur Auswahl von Werbeanzeigen
- Zweck 3: Erstellung von Profilen für personalisierte Werbung
- Zweck 4: Verwendung von Profilen zur Auswahl personalisierter Werbung
- Zweck 5: Erstellung von Profilen zur Personalisierung von Inhalten
- Zweck 6: Verwendung von Profilen zur Auswahl personalisierter Inhalte
- Zweck 7: Messung der Werbeleistung
- Zweck 8: Messung der Performance von Inhalten
- Zweck 9: Analyse von Zielgruppen durch Statistiken oder Kombinationen von Daten aus verschiedenen Quellen
- Zweck 10: Entwicklung und Verbesserung der Angebote
- Zweck 11: Verwendung reduzierter Daten zur Auswahl von Inhalten
Zwecke, die einzelne Werbepartner alternativ auf ein berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO)
Für die Zwecke 2, 7, 8, 9, 10 und 11 lässt das Framework neben der Einwilligung auch ein berechtigtes Interesse als Rechtsgrundlage zu (Art. 6 Abs. 1 lit. f DSGVO). Welche der beiden Grundlagen ein Werbepartner für welchen Zweck heranzieht, legt der jeweilige Partner selbst fest; die Angabe finden Sie in den Datenschutz-Einstellungen bei jedem einzelnen Partner. Soweit sich ein Partner auf ein berechtigtes Interesse stützt, können Sie dort jederzeit Widerspruch einlegen (Art. 21 DSGVO). Für die Zwecke 1, 3, 4, 5 und 6 ist ausschließlich Ihre Einwilligung zulässig.
Sonderzwecke (Special Purposes) (Art. 6 Abs. 1 lit. f DSGVO)
Sonderzwecke dienen dem technisch einwandfreien und sicheren Betrieb. Das Framework sieht für sie kein Widerspruchsrecht vor.
- Sonderzweck 1: Gewährleistung der Sicherheit, Verhinderung und Aufdeckung von Betrug und Fehlerbehebung
- Sonderzweck 2: Bereitstellung und Anzeige von Werbung und Inhalten
- Sonderzweck 3: Ihre Entscheidungen zum Datenschutz speichern und übermitteln
Funktionen (Features)
Funktionen sind Verarbeitungsmittel, die ausschließlich zur Erfüllung der oben genannten Zwecke eingesetzt werden. Sie erfordern keine gesonderte Einwilligung, da sie von der Entscheidung über den jeweiligen Zweck mit umfasst sind.
- Funktion 1: Abgleichung und Kombination von Daten aus unterschiedlichen Quellen
- Funktion 2: Verknüpfung verschiedener Endgeräte
- Funktion 3: Identifikation von Endgeräten anhand automatisch übermittelter Informationen
Sonderfunktionen (Special Features)
Sonderfunktionen werden nur eingesetzt, wenn Sie ihnen im Consent-Dialog ausdrücklich zustimmen. Ohne Ihre Zustimmung findet die entsprechende Verarbeitung nicht statt.
- Sonderfunktion 2: Geräte anhand von aktiv angeforderten Informationen identifizieren
4. Werbepartner (Vendors)
In der kostenfreien, werbefinanzierten Version der App arbeiten wir mit Werbepartnern zusammen, die im IAB TCF als Vendors registriert sind.
Die vollständige und aktuelle Liste der von uns eingesetzten Werbepartner können Sie jederzeit im Consent-Dialog der App einsehen:
Einstellungen → Datenschutz-Einstellungen
Dort ist jeder Werbepartner mit folgenden Informationen aufgeführt:
- Name und Datenschutzrichtlinie des Werbepartners
- Genutzte Verarbeitungszwecke und die jeweilige Rechtsgrundlage (Einwilligung oder berechtigtes Interesse)
- Speicherdauer der auf Ihrem Gerät abgelegten Informationen
Sie können dort jedem einzelnen Werbepartner die Einwilligung erteilen oder verweigern bzw. gegen dessen berechtigtes Interesse Widerspruch einlegen.
Stand: August 2026