Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten bei Nutzung der iOS App Clever Dialer. Sie erläutert auch die Wahlmöglichkeiten, die Sie hinsichtlich Ihrer personenbezogenen Daten haben („Ihre Rechte") und wie Sie uns kontaktieren können.
I. Verantwortlicher und Datenschutzbeauftragter
1. Der Verantwortliche im Sinne der DSGVO ist:
Sellwerk GmbH & Co. KG
Pretzfelder Straße 7–11
90425 Nürnberg
E-Mail: support@cleverdialer.de
Handelsregister Nürnberg HRA 16002
Geschäftsführer: Dipl. Kff. Constanze Oschmann, Dipl. Kfm. Michael Oschmann
Für Fragen zur Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich bitte an unseren Datenschutzbeauftragten Dr. Stefan Drewes, erreichbar unter der im Impressum angegebenen Anschrift oder unter: privacy@cleverdialer.com
II. Ihre Rechte als Betroffener
1. Jede betroffene Person hat folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung von unrichtigen Daten (Art. 16 DSGVO)
- Recht auf Löschung bzw. ein Recht auf „Vergessenwerden" (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung personenbezogener Daten (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Darüber hinaus steht dem Betroffenen auch ein allgemeines Widerspruchsrecht zu (vgl. Art. 21 Abs. 1 DSGVO). In diesem Fall ist der Widerspruch unter Angabe von Gründen, die sich aus der besonderen Situation des Betroffenen ergeben, einzulegen. Sofern die Datenverarbeitung auf Grundlage einer Einwilligung erfolgt, kann Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Für die Ausübung der Betroffenenrechte wenden Sie sich am einfachsten an support@cleverdialer.de oder die im Impressum angeführte Anschrift. Darüber hinaus haben Sie das Recht zur Beschwerde bei der für Sie zuständigen Datenschutzaufsichtsbehörde.
III. Verarbeitung personenbezogener Daten durch Sellwerk GmbH & Co. KG
1. Spam-Warnung und Spam-Blockierung (on-device)
Clever Dialer warnt vor eingehenden Spam-Telefonanrufen und ermöglicht die Blockierung bekannter Spam-Nummern. Die hierfür erforderliche Spam-Nummernliste wird von der App in regelmäßigen Abständen vom Clever Dialer Webservice heruntergeladen und lokal auf Ihrem Gerät gespeichert. Die Erkennung und Blockierung eingehender Anrufe erfolgt vollständig auf dem Gerät (on-device) unter Nutzung der Apple CallKit-Erweiterung (Call Directory Extension). Bei einem eingehenden Anruf wird die Rufnummer des Anrufers nicht an unsere Server übermittelt. Die Prüfung, ob eine Nummer als Spam bekannt ist, findet ausschließlich lokal auf Ihrem iPhone statt.
Die Identifikation und Blockierung von Spam-Anrufen erfolgt ausschließlich lokal auf Ihrem Gerät durch die iOS-Funktion CallKit. Clever Dialer erhält keine Information über eingehende Anrufe. Informationen zur Datenverarbeitung durch Apple im Rahmen des iOS-Betriebs finden Sie in der Datenschutzerklärung von Apple.
Bei der Aktualisierung der Spam-Nummernliste werden folgende Daten an unseren Webservice übermittelt:
- IP-Adresse des anfragenden Geräts
- Zeitpunkt der Anfrage
- Version der aktuell auf dem Gerät gespeicherten Liste (zur Ermittlung des Aktualisierungsbedarfs)
- Technische Geräteinformationen (Betriebssystemversion, App-Version)
Die übermittelte IP-Adresse wird ausschließlich zur Auslieferung der Daten und im Rahmen der Server-Logfiles (vgl. Abschnitt III.5) verarbeitet. Eine Verknüpfung der Aktualisierungsanfragen mit den auf dem Gerät stattfindenden Anrufprüfungen erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Der Download und die lokale Bereitstellung der Spam-Nummernliste sind zur Erfüllung des Nutzungsvertrags — konkret zur Bereitstellung der Spam-Warn- und Blockierungsfunktion — erforderlich. Der Zugriff auf den lokalen Speicher Ihres Geräts zur Ablage der Spam-Nummernliste ist zur Erbringung des von Ihnen ausdrücklich gewünschten Dienstes technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
2. Rückwärtssuche (Reverse Lookup)
Clever Dialer bietet eine Rückwärtssuche an, mit der Sie Informationen zu einer Telefonnummer abrufen können. Wenn Sie eine Rückwärtssuche durchführen, wird die eingegebene Rufnummer an den Clever Dialer Webservice übermittelt. Dort wird in den zur Verfügung stehenden Verzeichnisdatenbanken (Das Örtliche, Das Telefonbuch, Gelbe Seiten) sowie in der Clever Dialer Spam-Datenbank nach Informationen zu dieser Nummer gesucht. Gefundene Informationen — einschließlich etwaiger Spam-Bewertungen — werden an die App zurückgeliefert und Ihnen angezeigt.
An verschiedenen Stellen in der App kann der Nutzer Bewertungen zu einer Rufnummer abgeben. Diese Bewertungen werden von Clever Dialer gespeichert und anderen Nutzern zur Verfügung gestellt.
Zur Identifikation von Rufnummern bei der Rückwärtssuche wird die Telefonnummer über unseren Webservice an öffentliche Telefonverzeichnisse (Das Örtliche, Das Telefonbuch, Gelbe Seiten) übermittelt. Diese Dienste erhalten ausschließlich die abgefragte Telefonnummer; eine Zuordnung zum App-Nutzer durch diese Dienste ist nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung der Rufnummer und der Abgleich mit Verzeichnisdatenbanken sind zur Erfüllung des Nutzungsvertrags — konkret zur Bereitstellung der Rückwärtssuche-Funktion — erforderlich.
3. Aktualisierung der Spam-Liste (Silent Push Notifications)
Um sicherzustellen, dass die App stets über eine aktuelle Spam-Nummernliste verfügt, nutzen wir Firebase Cloud Messaging (FCM), einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um die App im Hintergrund zur Aktualisierung der Liste anzustoßen. Dabei werden sogenannte Silent Push Notifications verwendet, die für den Nutzer nicht sichtbar sind und keinen inhaltlichen Nachrichteninhalt transportieren.
Hierfür wird ein von Firebase generiertes, gerätegebundenes Token (FCM Registration Token) auf unserem Server gespeichert. Dieses Token dient ausschließlich dazu, die Aktualisierungsaufforderung über FCM und den Apple Push Notification Service (APNs) an das richtige Gerät zuzustellen. Es lässt keinen Rückschluss auf Ihre Person zu.
Die Datenverarbeitung durch Google erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (Firebase Data Processing and Security Terms). Informationen zum Datenschutz bei Firebase finden Sie unter https://firebase.google.com/support/privacy.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer aktuellen Spam-Erkennung).
4. Informationen für Nummerninhaber (bewertete Rufnummern)
Clever Dialer hilft Nutzern, sich vor Spam und Betrug zu schützen. Dabei werden auch Daten von Personen verarbeitet, die selbst nicht Nutzer von Clever Dialer sind — insbesondere Inhaber von Telefonnummern, die in unserer Datenbank gespeichert oder bei einer Rückwärtssuche abgefragt werden.
Welche Daten verarbeiten wir?
- Telefonnummer
- Ggf. Name oder Firmenname, soweit aus öffentlichen Quellen ersichtlich
- Nummerntyp (Festnetz, Mobil) und Länder- bzw. Ortsvorwahlzuordnung
- Spam-Bewertung
- Kategorie des Anrufs (z. B. „Werbeanruf", „Betrugsverdacht"), die automatisiert aus den Kommentaren unserer Nutzer abgeleitet wird
- Ggf. Bewertungen und Kommentare unserer Community zu dieser Nummer
Woher stammen diese Daten?
- Öffentlich zugängliche Telefonverzeichnisse (Das Telefonbuch, Das Örtliche, Gelbe Seiten)
- Bewertungen und Spam-Meldungen unserer Nutzer-Community
Warum verarbeiten wir diese Daten?
Uns ist bewusst, dass die Verarbeitung die Interessen der betroffenen Nummerninhaber berührt — insbesondere deren Recht auf informationelle Selbstbestimmung und den Schutz vor unzutreffenden negativen Bewertungen. Wir haben diese Interessen gegen die Schutzinteressen unserer Nutzer abgewogen und kommen zu dem Ergebnis, dass die Verarbeitung verhältnismäßig ist. Maßgeblich hierfür sind insbesondere:
- Es werden ausschließlich Daten aus öffentlich zugänglichen Quellen sowie aggregierte Bewertungen unserer Nutzer-Community herangezogen — private Kontaktdaten oder Adressbücher werden nicht verwendet.
- Spam-Bewertungen basieren auf einer Vielzahl von Signalen und nicht auf Einzelmeinungen.
- Für die aktuelle Spam-Bewertung einer Rufnummer werden ausschließlich Signale der letzten sechs Monate herangezogen. Ältere Signale fließen nicht mehr in die angezeigte Bewertung ein. Dadurch wird sichergestellt, dass Nummerninhaber nicht dauerhaft aufgrund veralteter Informationen negativ bewertet werden.
- Sobald eine Nummer nicht mehr als Spam gilt, wird sie automatisch gelöscht.
- Nummerninhaber können jederzeit Auskunft, Berichtigung, Löschung oder Widerspruch geltend machen.
- Die Verarbeitung dient dem Schutz vor Betrug und unerwünschten Anrufen — einem Interesse, das auch der europäische Gesetzgeber als schutzwürdig anerkennt (vgl. ErwG 47 DSGVO).
Wir laden keine Adressbücher unserer Nutzer hoch und verwenden keine privaten Kontaktdaten als Datenquelle.
Automatisierte Bewertung von Rufnummern
Die Spam-Einstufung einer Rufnummer wird automatisiert auf Grundlage verschiedener Signale berechnet, darunter Meldungen und Bewertungen der Nutzer-Community sowie Blockierungen durch Nutzer. Die konkrete Gewichtung und Verknüpfung dieser Signale ist als Geschäftsgeheimnis geschützt (Erwägungsgrund 63 DSGVO).
Eine automatisierte Entscheidung im Sinne des Art. 22 Abs. 1 DSGVO, die dem Nummerninhaber gegenüber rechtliche Wirkung entfaltet, findet nicht statt. Die Klassifizierung stellt eine unverbindliche Information für unsere Nutzer dar. Nummerninhaber können jederzeit eine Überprüfung der Einstufung verlangen.
Wer erhält die Daten?
- Nutzer der Clever Dialer-App (Anzeige bei Rückwärtssuche)
- Nutzer der Clever Dialer-Website (Nummernsuche)
- Technische Dienstleister im Rahmen der Auftragsverarbeitung (Hosting, Infrastruktur), ausschließlich in der EU:
- Google Cloud EMEA Limited, Rechenzentrumsstandort Belgien (europe-west1-3). Es gelten die Google Cloud Datenschutzbedingungen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert.
Wie lange speichern wir die Daten?
Spam-Bewertungen und Nummerneinträge werden so lange gespeichert, wie sie für die Bereitstellung des Dienstes erforderlich sind. Sie werden gelöscht, wenn die betreffende Nummer nicht mehr als Spam eingestuft wird oder ein berechtigter Löschungsantrag vorliegt.
Was geschieht bei Deinstallation der App?
Mit der Deinstallation werden alle lokal auf Ihrem Gerät gespeicherten Daten (z. B. Einstellungen, heruntergeladene Spam-Nummernliste) automatisch durch iOS gelöscht.
Sollten Sie über die Rückwärtssuche Bewertungen zu Rufnummern abgegeben haben, bleiben diese serverseitig gespeichert, da sie zum Schutz aller Nutzer vor Spam-Anrufen beitragen. Sie können deren Löschung jederzeit gemäß Art. 17 DSGVO verlangen.
Ihre Rechte als Nummerninhaber. Sie können jederzeit:
- Auskunft verlangen, welche Daten wir zu Ihrer Nummer gespeichert haben
- Berichtigung falscher Einträge verlangen
- Löschung Ihrer Nummer aus unserer Datenbank beantragen
- Widerspruch gegen die Verarbeitung einlegen
Kontakt: privacy@cleverdialer.com
Da wir Millionen von Rufnummern verarbeiten und in der Regel keine andere Kontaktmöglichkeit als die Telefonnummer selbst haben, ist eine individuelle Benachrichtigung jedes Betroffenen mit unverhältnismäßigem Aufwand verbunden (Art. 14 Abs. 5 lit. b DSGVO). Wir stellen diese Informationen daher öffentlich über unsere Datenschutzerklärung bereit.
5. Automatisch erhobene Daten bei Nutzung der App (Server-Logfiles)
Bei der Nutzung der Clever Dialer App kommuniziert diese mit unseren Servern, um Ihnen die angeforderten Dienste bereitzustellen (z. B. Aktualisierung der Spam-Nummernliste, Rückwärtssuche, Spam-Bewertungen). Dabei werden automatisch folgende technische Informationen erhoben und in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Art und Version des Betriebssystems (z. B. iOS-Version)
- Gerätetyp und App-Version
- Art und Umfang der abgerufenen Daten (z. B. API-Endpunkt)
Diese Daten sind technisch erforderlich, um die App-Funktionalität zu gewährleisten und die Kommunikation zwischen App und Server zu ermöglichen.
Nach unserem IT-Sicherheitskonzept werden die anfallenden Logfile-Daten über einen Zeitraum von 90 Tagen gespeichert, um etwaige Angriffe auf unsere Systeme zu erkennen und zu analysieren. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung der Systemsicherheit und der Aufrechterhaltung des Dienstes.
6. Verarbeitung von Daten – Ihre Anfragen
Sofern Sie uns eine Anfrage per E-Mail bzw. über das Kontaktformular zukommen lassen, erheben wir Ihre mitgeteilten Daten für die Bearbeitung und Beantwortung Ihres Anliegens. Diese Angaben speichern wir für Nachweiszwecke über einen Zeitraum von drei Jahren. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Unsere E-Mail-Kommunikation wird über die Infrastruktur unseres Auftragsverarbeiters Domain Factory GmbH empfangen und gespeichert. Eingehende Anfragen werden anschließend in unserem Ticket-System Liveagent des Anbieters Quality Unit, s.r.o. als Support-Tickets erfasst und dort bearbeitet. Dabei werden Ihre E-Mail-Adresse, der Inhalt Ihrer Nachricht einschließlich etwaiger Anhänge sowie der gesamte Kommunikationsverlauf im Ticket-System gespeichert. Nähere Informationen zu diesen Auftragsverarbeitern finden Sie in Abschnitt III.9.
7. Datenverarbeitung im Rahmen von Clever Dialer PRO
Clever Dialer bietet die kostenpflichtige Version Clever Dialer PRO an, die ausschließlich über den Apple App Store erworben und verwaltet wird. Mit PRO werden erweiterte Funktionen freigeschaltet.
PRO ist als Abonnement mit wiederkehrender Zahlung oder als einmalige Zahlung („Longlife") mit unbefristeter Berechtigung erhältlich.
Zahlungsabwicklung: Die gesamte Zahlungsabwicklung sowie die Verwaltung von Abonnements und Einmalkäufen erfolgt durch Apple über den Apple App Store. Wir erhalten keine Zahlungsdaten (z. B. Kreditkartennummern, Bankverbindungen) und speichern keine Vertrags- oder Kaufdaten in eigenen Systemen. Für die Datenverarbeitung durch Apple verweisen wir auf die Datenschutzerklärung von Apple.
Prüfung der Berechtigung: Um Ihnen die PRO-Funktionen bereitstellen zu können, fragt unsere App über die Schnittstelle StoreKit bei Apple ab, ob eine gültige Berechtigung vorliegt. Abgefragt wird dabei ausschließlich der Berechtigungsstatus (berechtigt/nicht berechtigt). Diese Information wird nicht dauerhaft in unseren Systemen gespeichert; der Status wird lediglich vorübergehend auf dem Gerät gehalten, bis die nächste Prüfung erfolgt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Kaufvertrags über Clever Dialer PRO — Bereitstellung der erworbenen Funktionen).
8. Hinweise zur Gewährleistung der Datensicherheit
Wir schützen Ihre Daten insbesondere durch folgende Maßnahmen:
- Verschlüsselte Übertragung sämtlicher Daten zwischen der App und unseren Servern sowie zwischen unseren Servern und Drittanbietern (TLS-Verschlüsselung)
- Verschlüsselte Speicherung der Daten auf den Datenträgern unseres Rechenzentrumsbetreibers (Google Cloud Platform)
- Automatische Löschung von Logdaten nach 90 Tagen
Sicherheit der Datenübertragung
Die Kommunikation zwischen der Clever Dialer App und unseren Servern erfolgt ausschließlich über eine TLS-verschlüsselte Verbindung. Zusätzlich setzen wir Certificate Pinning ein, um sicherzustellen, dass die App ausschließlich mit unseren verifizierten Servern kommuniziert. Wir setzen darüber hinaus technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre personenbezogenen Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.
Wir weisen darauf hin, dass trotz dieser Maßnahmen bei jeder Datenübertragung über das Internet ein Restrisiko verbleibt und ein lückenloser Schutz nicht vollständig gewährleistet werden kann.
Wir empfehlen Ihnen ergänzend, Ihr Endgerät durch regelmäßige Software-Updates, eine aktive Bildschirmsperre und die Nutzung vertrauenswürdiger Netzwerke zu schützen.
9. Einsatz von Auftragsverarbeitern
Zur Erbringung unserer Dienste setzen wir externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Diese Dienstleister sind Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Mit sämtlichen Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge geschlossen, die den Anforderungen des Art. 28 DSGVO entsprechen. Die Auftragsverarbeiter verarbeiten personenbezogene Daten ausschließlich nach unserer Weisung und sind vertraglich zur Einhaltung angemessener technischer und organisatorischer Maßnahmen zum Schutz der Daten verpflichtet.
9.1 Webservice — Google Cloud Services
Für das Hosting des Clever Dialer Webservice setzen wir die Google Cloud Platform der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, als Auftragsverarbeiter ein. Der Webservice ist die zentrale technische Infrastruktur der App: Er stellt die Spam-Nummernliste zum Download bereit, führt bei Rückwärtssuchen den Abgleich mit Verzeichnisdatenbanken und der Clever Dialer Spam-Datenbank durch und liefert die Ergebnisse an die App zurück. Ebenso werden über den Webservice Bewertungen und Spam-Meldungen verarbeitet. Dabei werden insbesondere die in den Abschnitten III.1, III.2 und III.5 beschriebenen Daten verarbeitet, darunter Rufnummern, IP-Adressen, Bewertungen sowie technische Geräteinformationen. Die Datenverarbeitung erfolgt ausschließlich in der Google Cloud Region europe-west1 (Brüssel, Belgien).
Kundendaten werden somit innerhalb der Europäischen Union gespeichert und verarbeitet. Google LLC hat seinen Hauptsitz in den USA; ein Zugriff auf personenbezogene Daten aus den USA kann im Rahmen von Support- und Wartungstätigkeiten nicht ausgeschlossen werden. Für diesen Fall stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-U.S. Data Privacy Framework gemäß Art. 45 Abs. 1 DSGVO; Google LLC ist unter dem Data Privacy Framework zertifiziert (vgl. https://www.dataprivacyframework.gov/list).
Ergänzend sind die von der Europäischen Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO Bestandteil des Auftragsverarbeitungsvertrags (Google Cloud Data Processing Addendum). Google setzt zur Erbringung der Cloud-Dienste Unterauftragsverarbeiter ein; deren aktuelle Liste ist unter https://cloud.google.com/terms/subprocessors einsehbar. Google implementiert umfangreiche technische und organisatorische Sicherheitsmaßnahmen, die in Anhang 2 des Auftragsverarbeitungsvertrags dokumentiert sind und unter anderem physische Rechenzentrumssicherheit, Netzwerksicherheit, Zugriffskontrolle, Datenverschlüsselung bei Übertragung und Speicherung, Intrusion Detection sowie regelmäßige Sicherheitsaudits (ISO 27001, ISO 27017, ISO 27018, SOC 2/3) umfassen. Die Google Cloud Platform verfügt über eine PCI-DSS-Konformitätsbescheinigung. Die materiellen Rechtsgrundlagen für die über den Webservice verarbeiteten Daten ergeben sich aus den Abschnitten, in denen die jeweilige Verarbeitung beschrieben ist, insbesondere aus Abschnitt III.1–3 für die Spam-Erkennung und Rückwärtssuche sowie aus Abschnitt III.5 für die Server-Logfiles.
9.2 Mail-Hosting — Domain Factory
Für das Hosting unserer geschäftlichen E-Mail-Kommunikation setzen wir die Domain Factory GmbH, c/o WeWork, Neuturmstrasse 5, 80331 München, Deutschland, als Auftragsverarbeiter ein. Domain Factory stellt die E-Mail-Infrastruktur bereit, über die sämtliche eingehende und ausgehende E-Mail-Nachrichten empfangen, gespeichert und versendet werden. Dies umfasst insbesondere den Empfang von Support-Anfragen an support@cleverdialer.de und privacy@cleverdialer.com sowie die Kommunikation im Rahmen der Ausübung von Betroffenenrechten. Dabei werden E-Mail-Adressen der Absender und Empfänger, die Inhalte und Anhänge der E-Mail-Nachrichten sowie Metadaten der Kommunikation wie Zeitstempel, IP-Adressen und Header-Informationen verarbeitet.
Die Verarbeitung erfolgt in Rechenzentren in der Europäischen Union, konkret in Köln (Deutschland) und Straßburg (Frankreich). Domain Factory setzt zur Leistungserbringung Unterauftragsverarbeiter ein, von denen sich einzelne in Drittländern außerhalb des EWR befinden können, insbesondere in den USA. Soweit dabei personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und/oder auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-U.S. Data Privacy Framework gemäß Art. 45 Abs. 1 DSGVO, soweit der jeweilige Unterauftragsverarbeiter hiernach zertifiziert ist. Die materiellen Rechtsgrundlagen für die über Domain Factory abgewickelte Kommunikation ergeben sich aus den Abschnitten, in denen die betreffende Verarbeitung beschrieben ist, insbesondere aus Abschnitt III.6 für Support-Anfragen sowie aus Abschnitt II für die Ausübung von Betroffenenrechten.
9.3 Ticket-System — Liveagent
Für die Verwaltung und Bearbeitung eingehender Anfragen setzen wir das Ticket-System Liveagent des Anbieters Quality Unit, s.r.o., Vajnorská 100/A, 831 04 Bratislava, Slowakei, als Auftragsverarbeiter ein. Eingehende E-Mail-Anfragen — insbesondere Support-Anfragen und Anfragen zur Ausübung von Betroffenenrechten — werden im Liveagent-System als Tickets erfasst und dort strukturiert verwaltet, nachverfolgt und beantwortet. Dabei werden der Name des Anfragenden, soweit dieser mitgeteilt wird, die E-Mail-Adresse, der Inhalt und etwaige Anhänge der Anfrage, der gesamte Kommunikationsverlauf in Form der Tickethistorie, die IP-Adresse des Anfragenden sowie Zeitstempel der Anfrage und der Bearbeitung verarbeitet.
Darüber hinaus können weitere personenbezogene Daten verarbeitet werden, die der Anfragende im Rahmen seiner Mitteilung übermittelt. Betroffen sind insbesondere Nutzer der App, die sich per E-Mail an uns wenden, Nummerninhaber, die ihre Betroffenenrechte ausüben, sowie sonstige Personen, die mit uns in Kontakt treten. Quality Unit, s.r.o. hat seinen Sitz in der Europäischen Union. Soweit Unterauftragsverarbeiter eingesetzt werden, sind diese unter www.ladesk.com/gdpr aufgeführt. Soweit dabei eine Übermittlung personenbezogener Daten in Länder außerhalb des EWR erfolgt, geschieht dies auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln, oder auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO. Tickets und die darin enthaltenen personenbezogenen Daten werden für die Dauer der Bearbeitung sowie anschließend für einen Zeitraum von drei Jahren zu Nachweiszwecken gespeichert. Nach Ablauf dieser Aufbewahrungsfrist werden die Daten gelöscht.
Die materiellen Rechtsgrundlagen für die im Ticket-System verarbeiteten Daten ergeben sich aus den Abschnitten, in denen die betreffende Kommunikation beschrieben ist, insbesondere aus Abschnitt III.6 für Anfragen sowie aus Abschnitt II für die Ausübung von Betroffenenrechten.
Informationen zu weiteren Auftragsverarbeitern, die im Zusammenhang mit einzelnen Funktionen oder Diensten der App eingesetzt werden, finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung. Dies betrifft insbesondere Google LLC für Google Analytics für Firebase und Firebase Crashlytics (Abschnitte IV.1 und IV.2).
IV. Tracking
1. Tracking durch Google Analytics für Firebase
1.1 Diese App nutzt Google Analytics für Firebase, einen Webanalysedienst der Google LLC („Google"). Google Analytics für Firebase ist über ein sogenanntes Software Development Kit (SDK) in der Lage, eine Analyse der Benutzung der App zu ermöglichen. Die erzeugten Informationen über Ihre Benutzung dieser App werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. In unserem Auftrag wird Google diese Informationen benutzen, um Ihre Nutzung der App auszuwerten, um Reports über die App-Aktivitäten zusammenzustellen und um weitere mit der App-Nutzung verbundene Dienstleistungen gegenüber uns zu erbringen. Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
1.2 Rechtsgrundlage für den Einsatz von Google Analytics für Firebase und den damit verbundenen Zugriff auf Informationen auf Ihrem Endgerät (insbesondere App-Instance-ID, Geräte-Kennungen) ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird vor der erstmaligen Datenerhebung über unseren Consent-Dialog eingeholt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in den Einstellungen der App unter „Datenschutz-Einstellungen" die entsprechende Änderung vornehmen. Die durch Google Analytics für Firebase erhobenen Daten werden nach 26 Monaten automatisch gelöscht.
1.3 Wir nutzen Google Analytics für Firebase, um die Nutzung unserer App analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.
1.4 Datenübermittlung in Drittländer: Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 gemäß Art. 45 Abs. 1 DSGVO (EU-U.S. Data Privacy Framework). Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (vgl. https://www.dataprivacyframework.gov/list). Ergänzend stützen wir die Übermittlung auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, die Google als Bestandteil des Data Processing Addendum anbietet. Weitere Informationen finden Sie unter https://policies.google.com/privacy und https://business.safety.google/adprocessorterms/.
2. Übertragung von Daten zur Fehleranalyse (Firebase Crashlytics)
Diese App nutzt Firebase Crashlytics, ein Fehleranalysetool der Google LLC („Google"). Crashlytics ist über ein SDK in der Lage, Daten von auftretenden Fehlern in der App (z. B. bei Abstürzen) an Crashlytics zu übertragen. Die erzeugten Informationen über das Fehlerverhalten dieser App werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Übertragen werden dabei Zustandsinformationen der App und des Geräts, Betriebssysteminformationen, Hardware-Informationen sowie eine grobe Lokalisierung auf Basis der IP-Adresse. Darüber hinaus wird eine ID übertragen, die das Gerät identifiziert und mit jeder Installation neu generiert wird. Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Rechtsgrundlage für den Einsatz von Firebase Crashlytics und den damit verbundenen Zugriff auf Informationen auf Ihrem Endgerät ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung wird vor der erstmaligen Datenerhebung über unseren Consent-Dialog eingeholt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in den Einstellungen der App unter „Datenschutz-Einstellungen" die entsprechende Änderung vornehmen. Die durch Firebase Crashlytics erhobenen Daten werden nach 90 Tagen automatisch gelöscht.
Wir nutzen Crashlytics, um das Fehlerverhalten unserer App analysieren und auftretende Fehler schneller beheben zu können. Über die gewonnenen Erkenntnisse können wir unsere App verbessern und für Sie als Nutzer ein angenehmeres Nutzererlebnis erreichen.
Datenübermittlung in Drittländer: Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 gemäß Art. 45 Abs. 1 DSGVO (EU-U.S. Data Privacy Framework). Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (vgl. https://www.dataprivacyframework.gov/list). Ergänzend stützen wir die Übermittlung auf die Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen finden Sie unter https://policies.google.com/privacy, https://business.safety.google/adprocessorterms/ und https://firebase.google.com/terms/crashlytics-app-distribution-data-processing-terms.
3. Nutzung durch Minderjährige
Clever Dialer richtet sich an Erwachsene und Jugendliche ab 16 Jahren. Die App ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir Kenntnis erlangen, dass ein Kind unter 16 Jahren uns personenbezogene Daten übermittelt hat, werden wir diese unverzüglich löschen. Eltern oder Erziehungsberechtigte, die vermuten, dass ihr Kind personenbezogene Daten an uns übermittelt hat, können uns unter privacy@cleverdialer.com kontaktieren.
V. Einwilligungsverwaltung (Consent-Management)
1. Consent-Management-Plattform
Zur Verwaltung Ihrer datenschutzrechtlichen Einwilligungen setzen wir die Consent-Management-Plattform (CMP) des folgenden Anbieters ein:
OneTrust Technology Limited 82 St John Street, London, EC1M 4JN, Vereinigtes Königreich Datenschutzrichtlinie: https://www.onetrust.com/privacy-notice/
Beim Einsatz von OneTrust werden folgende Daten verarbeitet:
- Ihre Einwilligungsentscheidungen (Consent-Präferenzen)
- Geräte-/App-Kennung zur Zuordnung der Einwilligung
- Zeitpunkt der Einwilligungserteilung bzw. -änderung
- Spracheinstellung und App-Version
Rechtsgrundlage für den Einsatz von OneTrust ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung unserer rechtlichen Nachweispflichten nach Art. 7 Abs. 1 DSGVO) sowie § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlicher Zugriff). Die serverseitig bei OneTrust gespeicherten Consent-Daten werden für die Dauer unseres Vertragsverhältnisses mit OneTrust gespeichert und nach dessen Beendigung gelöscht. Bei Deinstallation der App werden die lokal gespeicherten Einwilligungspräferenzen automatisch durch das Betriebssystem gelöscht.
OneTrust verarbeitet Daten als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags gem. Art. 28 DSGVO (OneTrust Data Processing Addendum). Soweit dabei ein Transfer in das Vereinigte Königreich stattfindet, erfolgt dieser auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO).
OneTrust LLC hat seine Teilnahme am EU-US Data Privacy Framework (DPF) zertifiziert. Die Übermittlung personenbezogener Daten in die USA erfolgt daher primär auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gem. Art. 45 DSGVO i. V. m. dem Durchführungsbeschluss (EU) 2023/1795.
Ergänzend sind die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DSGVO Bestandteil des Auftragsverarbeitungsvertrags. Diese dienen als zusätzliche Schutzmaßnahme und Rückfallebene für den Fall, dass das DPF außer Kraft treten sollte. OneTrust hat darüber hinaus ergänzende technische und organisatorische Maßnahmen im Sinne der EDPB-Empfehlungen 01/2020 implementiert.
Weitere Informationen zu den Sicherheitsmaßnahmen von OneTrust sowie die aktuelle Liste der von OneTrust eingesetzten Unterauftragsverarbeiter finden Sie unter: https://my.onetrust.com/s/list-of-subprocessors
2. Consent-Dialog
Beim ersten Start der App wird Ihnen ein Consent-Dialog angezeigt, in dem Sie über die beabsichtigten Datenverarbeitungen (Firebase Analytics, Firebase Crashlytics) informiert werden. Sie können alle Verarbeitungen akzeptieren oder ablehnen.
Sie können Ihre Einwilligungen jederzeit nachträglich ändern oder widerrufen unter:
App öffnen → Einstellungen → Datenschutz-Einstellungen
Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
Stand: August 2026