Datenschutzerklärung
Verantwortlicher: NOX AAL Technologies GmbH (Version 1.0.0)
1. Grundlegendes
Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 13 und 14 DSGVO sowie § 25 TDDDG über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten durch die NOX AAL Technologies GmbH (nachfolgend „NOX", „wir" oder „uns") im Rahmen der NOX-Plattform und unserer Website.
Da sich diese Datenschutzerklärung durch die Weiterentwicklung unserer Dienste oder geänderte gesetzliche Vorgaben ändern kann, empfehlen wir Ihnen, diese regelmäßig erneut zu lesen. Begriffe wie „Verarbeitung", „Einwilligung" oder „personenbezogene Daten" verwenden wir im Sinne von Art. 4 DSGVO.
2. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
NOX AAL Technologies GmbH
Dammstraße 18
18528 Bergen auf Rügen
Deutschland
Tel.: +4915156274955
E-Mail: info@nox-aal.de
Website: https://www.nox-aal.de
3. Name und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist erreichbar unter:
Florian Beck
NOX AAL Technologies GmbH
Dammstraße 18
18528 Bergen auf Rügen
Deutschland
E-Mail: florian.beck@nox-aal.de
4. Allgemeines zur Datenverarbeitung
4.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist. Eine Verarbeitung auf Grundlage einer Einwilligung erfolgt nur, soweit dies gesetzlich vorgesehen oder aufgrund der Natur der Verarbeitung notwendig ist; andernfalls stützen wir uns auf einen anderen Erlaubnistatbestand.
4.2 Rechtsgrundlagen
Für die Verarbeitungen stützen wir uns je nach Einzelfall auf folgende Rechtsgrundlagen:
| Rechtsgrundlage | Anwendungsfall |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO | Einwilligung (z. B. Crashlytics) |
| Art. 6 Abs. 1 lit. b DSGVO | Vertragserfüllung (Nutzerkonto, Schlosssteuerung, Schichtplanung, Bearbeitung von Anfragen) |
| Art. 6 Abs. 1 lit. c DSGVO | Gesetzliche Pflichten |
| Art. 6 Abs. 1 lit. d DSGVO | Schutz lebenswichtiger Interessen (Notfallzugang) |
| Art. 6 Abs. 1 lit. f DSGVO | Berechtigte Interessen (Server-Logs, IT-Sicherheit, Missbrauchsprävention, Reichweitenanalyse) |
| Art. 9 Abs. 2 lit. a DSGVO | Ausdrückliche Einwilligung in die Verarbeitung gesundheitsbezogener Angaben in der Notfallinformation (Abschnitt 6.7) |
Gesundheitsdaten und andere besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO verarbeiten wir in eigener Verantwortung ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese holen wir gesondert ein, bevor die betreffende Funktion genutzt werden kann; sie ist jederzeit für die Zukunft widerrufbar (Abschnitt 9.7).
Verarbeiten Pflegedienste oder vergleichbare Kundenorganisationen über die Plattform gesundheitsbezogene Angaben zu ihren Klientinnen und Klienten, stützt sich diese Verarbeitung regelmäßig auf Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG (Gesundheitsversorgung und -betreuung). Für die Wahl und Einhaltung dieser Rechtsgrundlage ist die jeweilige Kundenorganisation als Verantwortliche zuständig — nicht NOX. Wir handeln insoweit als Auftragsverarbeiter auf ihre Weisung (Abschnitt 5.2).
4.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht oder in ihrer Verarbeitung eingeschränkt, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Konkrete Speicherdauern bzw. die Kriterien für ihre Festlegung sind den jeweiligen Verarbeitungsabschnitten in Abschnitt 6 zu entnehmen.
5. Unsere Rolle als Verantwortlicher und Auftragsverarbeiter
NOX nimmt je nach Datenart eine unterschiedliche datenschutzrechtliche Rolle ein:
5.1 NOX als Verantwortlicher
Verantwortlicher (Art. 4 Nr. 7 DSGVO) sind wir für Daten, die wir im Rahmen eigener Zwecke verarbeiten:
- Nutzerkonten von Schlossbesitzern, Mitarbeitenden von Kundenorganisationen und Entwicklern
- Schlosssteuerung, Zugangsprotokolle, OAuth-Anwendungsverwaltung
- Notfallinformationen, die Schlossbesitzer selbst eingeben
- Anfragen über die Website
Für diese Daten kommen wir den Betroffenenrechten der DSGVO nach (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit u. a., siehe Abschnitt 9).
5.2 NOX als Auftragsverarbeiter für Kundenorganisationen
Auftragsverarbeiter (Art. 28 DSGVO) sind wir für Kundendaten, die Pflegedienste, Notfalldienste und andere Kundenorganisationen als Verantwortliche über die Plattform verwalten, insbesondere:
- Stammdaten von Klienten / Bewohnern (Name, Adresse, Kontaktdaten)
- Organisatorische Notizen (z. B. Türklingel-Informationen, Zugangsanweisungen)
- Tourenplanung und Schichtzuordnungen
- Mitarbeiterdaten im Kontext der Diensterbringung
Wichtig für Kundenorganisationen (Pflegedienste, Notfalldienste, etc.):
- Sie (Ihre Organisation) sind der Verantwortliche für Kundendaten und müssen die DSGVO gegenüber Ihren Kunden/Klienten einhalten
- Wir (NOX) sind Ihr Auftragsverarbeiter und handeln ausschließlich auf Ihre Weisung
- Sie müssen mit NOX einen Auftragsverarbeitungsvertrag (AVV) unterzeichnen, bevor Sie Kundendaten in die Plattform eingeben
- Für Anfragen von Betroffenen (Klienten, Bewohner, Mitarbeitende) zu Kundendaten (Auskunft, Löschung, etc.) wenden Sie sich bitte direkt an die jeweilige Kundenorganisation als Verantwortliche, nicht an NOX.
5.3 Umgang mit Gesundheitsdaten (Art. 9 DSGVO)
Die NOX-Plattform ist eine Zugangsverwaltung, keine Pflegedokumentation. Freitextfelder wie Hinweisnotizen und organisatorische Notizen sind für Angaben zum Zugang gedacht — etwa zur Erreichbarkeit, zur Türklingel oder zum Weg zur Wohnung. In Einzelfällen können darin dennoch gesundheitsbezogene Angaben enthalten sein; solche Angaben zählen zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO.
Wir empfehlen, in diesen Feldern keine Diagnosen, Medikationsangaben oder Beschreibungen des Pflegebedarfs zu hinterlegen und sich auf das zu beschränken, was für den Zugang erforderlich ist. Die Inhalte von Freitextfeldern lesen und werten wir nicht aus.
Wer für solche Angaben datenschutzrechtlich verantwortlich ist, hängt vom Zusammenhang ab: Bei Notfallinformationen, die ein Schlossbesitzer selbst hinterlegt, sind wir Verantwortlicher und stützen die Verarbeitung gesundheitsbezogener Angaben auf dessen ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Erfasst dagegen eine Kundenorganisation im Rahmen ihrer Diensterbringung entsprechende Angaben, ist diese Organisation verantwortlich. Wir handeln dann als Auftragsverarbeiter auf ihre Weisung.
6. Verarbeitungstätigkeiten
6.1 Serverprotokolle
Bei jedem Aufruf unserer Website, unserer Anwendungen und unserer API werden automatisch technische Daten erfasst und in Serverprotokollen gespeichert, insbesondere:
- Verwendeter Browser und Version, Betriebssystem (bei Webanwendungen)
- Referrer-URL, aufgerufene Endpunkte
- Datum und Uhrzeit des Abrufs
- IP-Adresse und Internet-Service-Provider
Diese Daten dienen der Sicherstellung des ordnungsgemäßen Betriebs, der Fehleranalyse sowie der Erkennung und Abwehr von Angriffen. Eine Zusammenführung mit anderen Daten erfolgt nur, soweit dies zur Aufklärung von Sicherheitsvorfällen erforderlich ist; Zugriffe auf authentifizierte Endpunkte lassen sich dabei dem jeweiligen Nutzerkonto zuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Betriebsstabilität)
Speicherdauer: IP-Adressen bis zu 30 Tage; die übrigen Protokolldaten bis zu 90 Tage. Bei laufender Vorfallsaufklärung jeweils bis zu deren Abschluss.
6.2 Registrierung und Nutzerkonto
Zur Nutzung der NOX-Plattform ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir Registrierungsdaten, insbesondere:
- Vor- und Nachname sowie Benutzername
- Anmeldedaten (Passwort als Hashwert)
- je nach Nutzergruppe teils optionale Kontaktdaten (z. B. E-Mail-Adresse, Mobilfunknummer)
- optionales Profilbild
Pflichtangaben sind im jeweiligen Registrierungsformular als solche gekennzeichnet. Ihre Bereitstellung ist für die Einrichtung des Nutzerkontos und damit für die Vertragserfüllung erforderlich; ohne sie kann das Konto nicht angelegt werden. Alle weiteren Angaben sind freiwillig.
Im Zuge der Registrierung sowie bei E-Mail-Verifizierung und Passwort-Zurücksetzen werden temporäre Codes erzeugt, die bei Verwendung oder nach Ablauf ihrer Gültigkeit zeitnah automatisch gelöscht werden.
Mit der Registrierung bestätigen Sie die Kenntnisnahme dieser Datenschutzerklärung und stimmen den Nutzungsbedingungen zu. Über diese Entscheidung wird ein Nachweisprotokoll angelegt (siehe Abschnitt 6.19).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Dauer der Vertragsbeziehung, nach Beendigung Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
6.3 Sitzungsverwaltung und Authentifizierung
Wir verarbeiten Sitzungs- und Authentifizierungsdaten, um Sie angemeldet zu halten und Zugriffe zuzuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG
Speicherdauer: Bis zur Abmeldung oder Ablauf der Sitzung; Refresh-Token bis zur Verwendung oder Widerruf
6.4 Türzugangs-Protokollierung
Jeder Türöffnungs- oder -schließvorgang wird protokolliert. Das Zugriffsprotokoll enthält insbesondere: Zeitstempel, ausgeführte Aktion (Öffnen / Schließen), Vor- und Nachname des zugreifenden Nutzers, das betreffende Schloss sowie – soweit vorhanden und relevant – eine Klienten-Referenz, das Kennzeichen Notfallzugang, eine optionale Notiz und technische Fehlercodes.
Schlossbesitzer können das Zugriffsprotokoll ihres Zuhauses und der zugehörigen Schlösser einsehen. Erfolgte der Zugriff über eine Organisationsfreigabe (Pflegedienst, Notfalldienst) oder über einen Notfallzugang, wird die zugreifende Organisation bzw. ein allgemeines Kennzeichen angezeigt, nicht der Name der handelnden Person. Den Namen sehen Schlossbesitzer nur bei Personen, die sie selbst individuell freigeschaltet haben (Freigabetyp „Nutzer", siehe Abschnitt 6.11). Der Name der handelnden Person bleibt im Protokoll gespeichert und wird lediglich nicht angezeigt. Die Bereitstellung des Zugriffsprotokolls ist Bestandteil des vereinbarten Dienstleistungsumfangs.
Auskunft im Einzelfall: Bei einem konkreten Anlass – etwa einem Schadens- oder Verdachtsfall – können Schlossbesitzer die Identität der handelnden Person bei uns oder der jeweiligen Organisation erfragen. Wir legen sie nur offen, soweit dies zur Durchsetzung oder Abwehr von Rechtsansprüchen erforderlich ist, und dokumentieren jede Offenlegung. Bei Ersthelfern ohne NOX-Konto beruht der protokollierte Name auf deren eigener Angabe.
Rechtsgrundlage: Für die Protokollierung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit von Zugangsereignissen aus Sicherheits- und Haftungsgründen); für die Offenlegung im Einzelfall Art. 6 Abs. 1 lit. f DSGVO (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen) Speicherdauer: bis zu 12 Monate, bei laufender Vorfallsaufklärung bis zu deren Abschluss
6.5 Verwaltung von Klienten und Pflegerouten (als Auftragsverarbeiter)
Pflegedienste verwalten über unsere Anwendungen für Pflegedienste Klientenstammdaten. Dabei verarbeiten wir im Auftrag und auf Weisung des jeweiligen Pflegedienstes insbesondere: Name, Adresse (einschließlich geographischer Koordinaten), Kontaktdaten, organisatorische Notizen (z. B. Türklingel-Informationen, Zugangsanweisungen) sowie die Zuordnung zu Routen und Pflegeeinsätzen.
Der Pflegedienst ist für diese Daten Verantwortlicher im Sinne der DSGVO. Die Rechtsgrundlage für die Verarbeitung durch den Pflegedienst ist Art. 6 Abs. 1 lit. b DSGVO. NOX handelt dabei ausschließlich als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Für Auskunfts-, Löschungs- oder Berichtigungsanfragen zu Klientendaten wenden Sie sich bitte direkt an Ihren Pflegedienst.
Nach Beendigung des Auftragsverhältnisses löschen wir die im Auftrag verarbeiteten Daten oder geben sie nach Wahl des Verantwortlichen zurück, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 28 Abs. 3 lit. g DSGVO).
Speicherdauer: Wird durch den Pflegedienst als Verantwortlichen bestimmt
6.6 Schichtplanung
Für Mitarbeitende von Pflegediensten werden im Auftrag des Pflegedienstes insbesondere Schichtzeiten, sowie die Zuordnung von Mitarbeitenden zu Klienten und Schichten verarbeitet.
Nach Beendigung des Auftragsverhältnisses löschen wir die im Auftrag verarbeiteten Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 28 Abs. 3 lit. g DSGVO).
Rechtsgrundlage (Pflegedienst als Verantwortlicher): Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Wird durch den Pflegedienst als Verantwortlichen bestimmt
6.7 Notfallzugang und Notfallinformation
Der Schlossbesitzer kann die Notfallzugangsfunktion für sein Zuhause explizit aktivieren und dafür einen oder mehrere Notfalldienste freischalten (siehe Abschnitt 6.11). Vor der Aktivierung wird er klar darüber informiert, welche Daten mit dem Notfalldienst und Ersthelfern geteilt werden. Die Funktion besteht aus drei zusammenhängenden Bestandteilen:
1. Notfallinformation: vom Schlossbesitzer hinterlegte Angaben zum Zuhause, die für alle Operatoren des freigeschalteten Notfalldienstes einsehbar sind: insbesondere Name (Vor- und Nachname), Adresse und geographische Koordinaten sowie Hinweisnotizen (z. B. Hinweise zur Erreichbarkeit oder Türklingel-Informationen).
2. Notfallzugang: im Notfall stellt ein Operator des freigeschalteten Notfalldienstes einen zeitlich eng befristeten Einmal-Zugangscode aus, mit dem die Tür des betreffenden Zuhauses geöffnet werden kann – auch durch Ersthelfer ohne NOX-Konto (siehe Abschnitt 6.13). Gespeichert werden insbesondere technische Angaben zum Code selbst, zum ausstellenden Nutzer sowie zu Ausstellung und Gültigkeitsdauer. Optional kann der Operator ein Dokument mit dem Zugangscode verknüpfen. Beim Einlösen eines Einmal-Zugangscodes wird der Notfallzugriff in einer Notfall-Sitzung dokumentiert. Gespeichert werden insbesondere Angaben zur zugreifenden Person (Nutzerkonto oder angegebener Name), zum betreffenden Zuhause, Zeitangaben zum Zugriff, eine optionale Notiz sowie der Bezug zum verwendeten Einmal-Zugangscode. Die einzelnen Türöffnungen erscheinen zudem im Zugriffsprotokoll (siehe Abschnitt 6.4).
Welche konkreten Inhalte Sie in der Notfallinformation hinterlegen, entscheiden Sie selbst. Wir lesen und werten sie nicht aus. Bevor Sie einen Notfalldienst freischalten, weisen wir Sie darauf hin, dass die Notfallinformation für diesen Notfalldienst und die von ihm eingesetzten Ersthelfer einsehbar wird. Mit der Aktivierung willigen Sie in diese Weitergabe ein. Sollte die Hinweisnotiz gesundheitsbezogene Angaben enthalten, handelt es sich um Gesundheitsdaten nach Art. 9 DSGVO. Ihre Einwilligung erstreckt sich in diesem Fall ausdrücklich auch auf deren Verarbeitung und Weitergabe zu Notfallzwecken (Art. 9 Abs. 2 lit. a DSGVO).
Sie können den freigeschalteten Notfalldienst jederzeit entfernen. Danach hat er keinen Zugriff mehr auf die Notfallinformation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. d DSGVO (lebenswichtige Interessen für Notfallzugang), Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Funktion; für gesundheitsbezogene Angaben in der Hinweisnotiz zusätzlich Art. 9 Abs. 2 lit. a DSGVO Speicherdauer: Notfallzugang bis zu 12 Monate, bei laufender Vorfallsaufklärung bis zu deren Abschluss; zugehörige Dokumente werden zeitnah nach Verwendung oder Ablauf des Codes gelöscht; Notfallinformation bis zur Deaktivierung des Notfallzugangs oder zur Löschung des Zuhauses
6.8 Schlosssteuerung über Tuya (NOX-eigene Schlösser)
Zur Steuerung von NOX-eigenen Schlössern über unsere mobilen Apps nutzen wir die Tuya-IoT-Plattform. Dabei wird für jeden Nutzer bzw. jede Organisation ein pseudonymisiertes Konto bei Tuya angelegt. Die Tuya-Plattform verarbeitet dabei insbesondere die pseudonymisierte Konto-ID, Zugangsdaten in gesicherter Form sowie Kennungen der Schlösser. Nach unserer Konfiguration werden derzeit keine Klarnamen, E-Mail-Adressen oder sonstigen unmittelbar identifizierenden Daten an Tuya übermittelt. Die Verarbeitung erfolgt in der EU-Region.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Einmal-Passwörter werden NOX-seitig nicht dauerhaft gespeichert, die pseudonymisierten Konten bestehen für die Dauer der Nutzung der Schlosssteuerung; Zur Verarbeitung bei Tuya siehe Abschnitt 8.1.5
6.9 Anbindung von Drittanbieter-Schlössern via OAuth (Nuki, Tedee)
Schlossbesitzer und Pflegedienste können bestehende Nuki- oder Tedee-Konten via OAuth 2.0 mit NOX verbinden. Dabei speichern wir insbesondere:
- OAuth-Zugriffs- und Refresh-Token
- Schloss-Geräte-ID, Hersteller und Modell
Die Token werden verwendet, um im Auftrag des Nutzers die beim Hersteller hinterlegten Schlösser abzurufen und Steuerbefehle an den jeweiligen Hersteller zu übermitteln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Löschung unmittelbar bei Trennung der Verbindung oder bei Kontolöschung
6.10 OAuth-Anwendungsverwaltung und Drittanbieter-Autorisierung
Entwickler können über unsere Anwendungen für Entwickler eigene OAuth-Anwendungen registrieren, die die NOX-API nutzen. Dabei verarbeiten wir für die Anwendungsregistrierung insbesondere beschreibende Angaben zur Anwendung (z. B. Name, Beschreibung, URL, optionales Logo), technische Konfigurationsdaten sowie den zugeordneten Entwickler-Account.
Drittanwendungen fordern über einen OAuth-Autorisierungsablauf Zugang zu bestimmten Daten des NOX-Kontos an. Welche Zugriffsbereiche eine Drittanwendung anfragt, wird Ihnen vor der Erteilung im Einzelnen angezeigt; dort können Sie die Anfrage annehmen oder ablehnen. Bei einer erteilten Autorisierung werden insbesondere technische Zugangs- und Sitzungsdaten sowie der gewährte Zugriffsbereich gespeichert. Eine erteilte Autorisierung kann der Nutzer jederzeit widerrufen – an derselben Stelle in unseren Anwendungen, an der auch Nutzer- und Organisationsfreigaben verwaltet werden (siehe Abschnitt 6.11). Über die Autorisierungsentscheidung sowie deren Widerruf wird ein Nachweisprotokoll angelegt (siehe Abschnitt 6.19).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: Dauer der Registrierung der Anwendung bzw. der erteilten Nutzerberechtigung, bei Widerruf werden Sitzungsdaten und Refresh-Token unmittelbar ungültig gemacht
6.11 Freischaltcodes und Zugangsweitergabe
Schlossbesitzer können Dritten Zugang zu einem Zuhause gewähren, indem sie einen temporären Freischaltcode erzeugen und an die empfangende Person weitergeben. Es gibt verschiedene Freigabetypen mit jeweils unterschiedlichem Berechtigungsumfang, insbesondere:
| Typ | Empfänger | Datenschutzrechtliche Folge |
|---|---|---|
| Nutzer | Einzelner NOX-Nutzer | Empfänger erhält dauerhaften Zugang zum Zuhause – und damit zu allen zugehörigen Schlössern – und erscheint mit Namen in zukünftigen Zugriffsprotokollen (siehe Abschnitt 6.4) |
| Pflegedienst | Pflegedienst-Organisation | Alle Mitarbeitenden des Pflegedienstes erhalten Zugang zum Zuhause und damit zu allen zugehörigen Schlössern; im Zugriffsprotokoll des Schlossbesitzers erscheint der Pflegedienst als Organisation, nicht der Name der handelnden Person (siehe Abschnitt 6.4) |
| Notfalldienst | Notfalldienst-Organisation | Die Organisation wird als freigeschalteter Notfalldienst eingetragen; ihre Operatoren können Einmal-Zugangscodes für das Zuhause ausstellen und die Notfallinformation einsehen (soweit vorhanden) |
Protokollierung von Freigabe und Widerruf: Über jede tatsächlich erteilte Zugangsfreigabe sowie über jeden Widerruf wird ein Nachweisprotokoll angelegt (siehe Abschnitt 6.19). Der Schlossbesitzer kann eine erteilte Freigabe jederzeit in unseren Anwendungen widerrufen. Beim Widerruf wird der Zugangseintrag nicht gelöscht, sondern aus Gründen der Nachvollziehbarkeit als widerrufen markiert und aufbewahrt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Speicherdauer: bis zu 12 Monate, bei laufender Vorfallsaufklärung bis zu deren Abschluss
6.12 E-Mail-Kommunikation
Für transaktionale E-Mails (E-Mail-Verifizierung, Passwort-Zurücksetzen) werden insbesondere E-Mail-Adresse des Empfängers und Nachrichteninhalt an unseren E-Mail-Dienstleister IONOS übertragen (siehe Abschnitt 8.1.2).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
6.13 Notfallzugang durch nicht-registrierte Ersthelfer
Ersthelfer (z. B. Feuerwehrleute, Rettungsdienstmitarbeitende, Polizisten) können während Notfällen auf Wohnungen zugreifen, ohne ein NOX-Benutzerkonto zu besitzen. Sie geben hierzu einen zeitlich eng befristeten Einmal-Zugangscode ein.
Verarbeitete Daten: insbesondere Vor- und Nachname des Ersthelfers, Zeitstempel des Zugriffs, ausgeführte Aktion (Öffnen), betreffendes Zuhause und Schloss, optionale Notiz und Kennzeichen Notfallzugang.
Gegenüber dem Schlossbesitzer wird der Name nicht angezeigt; der Zugriff erscheint dort als Notfallzugang (siehe Abschnitt 6.4).
Rechtsgrundlage: Für die Ermöglichung des Türzugangs im Notfall Art. 6 Abs. 1 lit. d DSGVO (Schutz lebenswichtiger Interessen einer natürlichen Person). Für die Speicherung des Zugriffsprotokolls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit von Notfallzugriffen gegenüber dem Schlossbesitzer sowie an der Aufklärung von Vorfällen).
Speicherdauer: Zugriffsprotokoll-Einträge bis zu 12 Monate, bei laufender Vorfallsaufklärung bis zu deren Abschluss (siehe Abschnitt 6.4)
6.14 Website: Kontakt- und Bestellanfragen
Über unsere Website können Sie uns per Kontaktformular erreichen oder eine Verfügbarkeits-/Bestellanfrage stellen. Dabei verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Name, E-Mail-Adresse, optionale Telefonnummer sowie Ihre Nachricht bzw. die Angaben zur Anfrage (z. B. gewünschtes Produkt, Pflege- oder Notfalldienst, Einsatzort).
Die Anfrage wird als E-Mail an uns übermittelt und nicht in einer Datenbank gespeichert. Über die bestätigte Kenntnisnahme dieser Datenschutzerklärung wird ein Nachweisprotokoll angelegt und der E-Mail beigefügt (siehe Abschnitt 6.19).
Zum Schutz der Formulare vor automatisiertem Missbrauch setzen wir den Dienst hCaptcha ein (siehe Abschnitt 8.1.4).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage bzw. vorvertragliche Maßnahmen); für die Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: Anfragen werden gelöscht, sobald ihre Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen
6.15 Externe Links und Social Media
Unsere Website enthält Links zu unseren Profilen auf Instagram und LinkedIn sowie weitere externe Links (z. B. WhatsApp, Google Maps). Es handelt sich um einfache Verlinkungen ohne eingebettete Inhalte oder Skripte der jeweiligen Plattformen. Daten werden erst an den jeweiligen Anbieter übertragen, wenn Sie einen Link aktiv anklicken; es gelten dann die Datenschutzhinweise des jeweiligen Anbieters.
6.16 Reichweitenanalyse (Umami)
Zur statistischen Auswertung der Nutzung unserer Website und unserer Webanwendungen setzen wir die selbst gehostete Analysesoftware Umami ein. Umami arbeitet ohne Cookies und ohne websiteübergreifendes Tracking. Es werden keine dauerhaften Kennungen auf Ihrem Endgerät gespeichert oder ausgelesen.
Zur Unterscheidung einzelner Besuche wird serverseitig eine pseudonyme, regelmäßig wechselnde Kennung gebildet. Diese Kennung lässt keinen unmittelbaren Rückschluss auf Ihre Person zu und wird nicht auf Ihrem Endgerät abgelegt. Ihre IP-Adresse wird ausschließlich vorübergehend zur Ermittlung der ungefähren Herkunftsregion verarbeitet.
Erfasst werden insbesondere aufgerufene Seiten, Referrer, Browser- und Gerätetyp sowie die ungefähre Herkunftsregion. Diese Daten werden auf Ebene einzelner, pseudonymer Sitzungen gespeichert und für die Auswertung aggregiert. Es werden keine personenbezogenen Nutzungsprofile gebildet und keine Daten mit Dritten zusammengeführt.
Eine „Do-Not-Track"-Einstellung Ihres Browsers wird respektiert; in diesem Fall erfolgt keine Erfassung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und Verbesserung unserer Angebote). Speicherdauer: bis zu 12 Monate
6.17 Vertragsabschluss von Kundenorganisationen
Schließt eine Kundenorganisation (Pflege- oder Notfalldienst) einen Vertrag mit uns, unterzeichnet eine zeichnungsberechtigte Person der Organisation die Vertragsdokumente digital in unseren Anwendungen für Pflege- und Notfalldienste.
Dabei verarbeiten wir insbesondere:
- Angaben zur unterzeichnenden Person: Identifikations- und Kontaktdaten (z. B. Name, Position im Unternehmen, E-Mail-Adresse, Telefonnummer) sowie das verwendete Nutzerkonto
- Angaben zum Unternehmen: Firmen- und Registerangaben (z. B. Firmenname, Rechtsform, Anschrift sowie – soweit vorhanden – Handelsregister- und Umsatzsteuer-Identifikationsnummer). Diese Angaben sind nur insoweit personenbezogen, als sich das Unternehmen einer natürlichen Person zuordnen lässt (z. B. bei Einzelunternehmen).
Über die Unterzeichnung wird ein Nachweisprotokoll angelegt (siehe Abschnitt 6.19). Dieses wird abweichend bis zum Ablauf der gesetzlichen Aufbewahrungsfristen nach § 257 HGB und § 147 AO aufbewahrt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. handels- und steuerrechtlichen Aufbewahrungspflichten; für das Nachweisprotokoll Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 5 Abs. 2 DSGVO
Speicherdauer: Dauer der Vertragsbeziehung, anschließend bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO – bis zu 10 Jahre)
6.18 Push-Benachrichtigungen
In den mobilen Apps informieren wir Sie über betriebsrelevante Ereignisse per Push-Benachrichtigung (z. B. Notfallzugriffe auf ein von Ihnen freigegebenes Zuhause, Änderungen an Zugangsfreigaben oder sicherheitsrelevante Hinweise zu Ihrem Konto). Für die Zustellung nutzen wir Firebase Cloud Messaging (siehe Abschnitt 8.1.3).
Das Betriebssystem Ihres Geräts erzeugt hierfür eine Gerätekennung (Push-Token), die wir Ihrem Nutzerkonto zuordnen. Zur Zustellung werden Push-Token und Nachrichteninhalt an Firebase Cloud Messaging übermittelt; die Auslieferung auf Ihr Gerät erfolgt anschließend über die Push-Dienste von Apple bzw. Google. Der Empfang setzt die Benachrichtigungsfreigabe in den Systemeinstellungen Ihres Geräts voraus, welche Sie jederzeit widerrufen können. Push-Benachrichtigungen zu Werbezwecken versenden wir nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), § 25 Abs. 2 Nr. 2 TDDDG; für Benachrichtigungen im Notfallkontext zusätzlich Art. 6 Abs. 1 lit. d DSGVO
Speicherdauer: Push-Token bis zur Deaktivierung der Benachrichtigungen, bis zur Abmeldung des Geräts oder bis zur Löschung des Kontos; ungültig gewordene Token werden bei der nächsten Zustellung entfernt
6.19 Nachweisprotokolle (Rechenschaftspflicht)
An mehreren Stellen der Plattform dokumentieren wir rechtlich erhebliche Entscheidungen, die Sie treffen – insbesondere die Kenntnisnahme oder Zustimmung zu Rechtsdokumenten, die Erteilung und den Widerruf von Zugangsfreigaben und Drittanwendungs-Autorisierungen sowie die Erteilung und den Widerruf von Einwilligungen.
Diese Protokolle enthalten jeweils insbesondere den Zeitpunkt, die ausgeführte Aktion, gegebenenfalls die Version des betroffenen Dokuments, eine technische Browser- bzw. App-Kennung und optional das aus der IP-Adresse abgeleitete Herkunftsland.
Zweck: Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO sowie, bei Einwilligungen, des Nachweiserfordernisses nach Art. 7 Abs. 1 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 5 Abs. 2 DSGVO; ergänzend Art. 6 Abs. 1 lit. f DSGVO Speicherdauer: Bei Vertragsdokumenten für die Dauer der Vertragsbeziehung, anschließend bis zum Ablauf gesetzlicher Aufbewahrungs- und Verjährungsfristen. Ansonsten bis zu 12 Monate, bei laufender Vorfallsaufklärung bis zu deren Abschluss.
7. Cookies und Sitzungsdaten
Unsere Webanwendungen und unsere Website setzen ausschließlich technisch notwendige bzw. funktionale Cookies. Diese lassen sich folgenden Kategorien zuordnen:
| Kategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Sitzungs- und Authentifizierungs-Cookies | Anmeldesitzung aufrechterhalten, Nutzer sicher authentifizieren | Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG | bis zur Abmeldung bzw. bis zu Sitzungsablauf |
| Einstellungs-Cookies | von Ihnen gewählte Voreinstellungen speichern (z. B. Sprache) | Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG | bis zu 12 Monate |
Nach unserer derzeitigen Konfiguration werden keine Tracking-, Analyse- oder Werbe-Cookies gesetzt.
Ihre Eingaben in Formularen legen wir unter Umständen vorübergehend im Sitzungsspeicher Ihres Browsers ab (§ 25 Abs. 2 Nr. 2 TDDDG); sie verbleiben ausschließlich auf Ihrem Gerät. Diese Eingaben werden von uns nicht ausgelesen oder übermittelt und spätestens mit dem Schließen des Browser-Tabs gelöscht.
8. Drittanbieter und Auftragsverarbeiter
Wir übermitteln personenbezogene Daten nur in dem zur Leistungserbringung notwendigen Umfang. Nachfolgend unterscheiden wir zwischen Auftragsverarbeitern, die ausschließlich auf unsere Weisung tätig werden (Art. 28 DSGVO), und eigenverantwortlichen Empfängern, die die Daten zu eigenen Zwecken verarbeiten.
8.1 Auftragsverarbeiter
8.1.1 Hetzner (Hosting, Datenbank und Dateispeicherung)
Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
Serverstandort: Deutschland
Übertragene Daten: Hosting unserer Website, Webanwendungen und API einschließlich Datenbank und Dateispeicher – insbesondere sämtliche in Abschnitt 6 genannten Nutzer- und Anwendungsdaten sowie Serverprotokolle
Drittlandsübermittlung: Keine; Verarbeitung ausschließlich auf Servern in Deutschland
Datenschutz: https://www.hetzner.com/de/legal/privacy-policy
8.1.2 IONOS (E-Mail-Versand)
Anbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland
Zweck: Versand transaktionaler E-Mails (Verifizierung, Passwort-Zurücksetzen) sowie Übermittlung von Kontakt- und Bestellanfragen der Website
Übertragene Daten: E-Mail-Adresse des Empfängers, Nachrichteninhalt sowie bei Website-Anfragen die in Abschnitt 6.19 beschriebenen Nachweis-Metadaten in den E-Mail-Kopfzeilen
Datenschutz: https://www.ionos.de/terms-gtc/datenschutzerklaerung/
8.1.3 Firebase (Absturzberichte und Push-Benachrichtigungen)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Unterverarbeitung durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Zweck: Wir nutzen in unseren mobilen Apps zwei Firebase-Dienste:
- Firebase Crashlytics: Erstellung und Analyse von Absturzberichten zur Verbesserung der App-Stabilität
- Firebase Cloud Messaging: Zustellung von Push-Benachrichtigungen an die mobilen Apps (siehe Abschnitt 6.18)
Übertragene Daten:
- Crashlytics – ausschließlich nach erteilter Einwilligung: Geräteinformationen, App-Zustand zum Zeitpunkt des Absturzes, Stack-Traces. Ohne Einwilligung werden keine Daten erhoben.
- Cloud Messaging: Push-Token des Geräts sowie Inhalt der jeweiligen Benachrichtigung
Rechtsgrundlage: Für Crashlytics Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); die Einwilligung kann jederzeit in den App-Einstellungen widerrufen werden. Für Cloud Messaging Art. 6 Abs. 1 lit. b DSGVO (siehe Abschnitt 6.18); eine gesonderte Einwilligung ist hierfür nicht erforderlich, maßgeblich ist die Benachrichtigungsfreigabe in den Systemeinstellungen Ihres Geräts.
Einwilligungsnachweis (Crashlytics): Über jede Einwilligungs- und Widerrufsentscheidung wird ein Nachweisprotokoll angelegt (siehe Abschnitt 6.19).
Drittlandsübermittlung: Soweit eine Übermittlung in die USA stattfindet, erfolgt sie auf Grundlage der EU-Standardvertragsklauseln; Google LLC ist zudem nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Entfällt die DPF-Zertifizierung oder der zugrunde liegende Angemessenheitsbeschluss der EU-Kommission, stützt sich die Übermittlung allein auf die Standardvertragsklauseln.
Standardvertragsklauseln: https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
DPF-Zertifizierung: https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt000000001L5AAI&status=Active
Datenschutz: https://firebase.google.com/support/privacy
8.1.4 hCaptcha (Spam- und Missbrauchsschutz)
Anbieter: Intuition Machines, Inc., San Francisco, Kalifornien, USA
Zweck: Schutz der Website-Formulare (Kontakt- und Bestellformular) vor automatisiertem Missbrauch (Bot-Erkennung)
Übertragene Daten: insbesondere IP-Adresse, Informationen zu Browser und Endgerät sowie Interaktionsdaten, die zur Unterscheidung von Mensch und Automat erforderlich sind
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor missbräuchlichen Anfragen)
Drittlandsübermittlung: Standardvertragsklauseln der EU-Kommission; Intuition Machines ist zudem nach dem EU-US Data Privacy Framework zertifiziert
Datenschutz: https://www.hcaptcha.com/privacy
8.1.5 Tuya (Schlosssteuerung NOX-eigener Geräte)
Anbieter: Tuya Inc. / Tuya Smart Europe B.V.
Verarbeitungsregion: EU
Übertragene Daten: insbesondere pseudonymisierte Konto-IDs (nach unserer Konfiguration derzeit ohne Klarbezug zu Namen oder E-Mail-Adresse), Zugangsdaten in gesicherter Form sowie Kennungen der Schlösser
Drittlandsübermittlung: Die Verarbeitung erfolgt in der EU-Region; soweit im Einzelfall eine Übermittlung in Drittländer stattfindet, erfolgt sie auf Grundlage der EU-Standardvertragsklauseln
Datenschutz: https://developerapp.tuyaeu.com/protocol/18ab5658e9c0101d?lang=en
8.1.6 Google Maps Platform (Adressauflösung)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Unterverarbeitung durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Zweck: Umwandlung von Adressangaben in geographische Koordinaten (Geocodierung), um Wohnorte und Klientenadressen auf einer Karte verorten und Routen planen zu können
Übertragene Daten: Adresszeichenketten. Die Anfrage stellen unsere Server; Ihre Endgeräte-IP-Adresse wird dabei nicht an Google übermittelt. Nach unserer Konfiguration werden derzeit keine Namen, Nutzer-IDs oder sonstigen Identifikatoren übertragen.
Drittlandsübermittlung: Soweit eine Übermittlung in die USA stattfindet, erfolgt sie auf Grundlage der EU-Standardvertragsklauseln; Google LLC ist zudem nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Entfällt die DPF-Zertifizierung oder der zugrunde liegende Angemessenheitsbeschluss der EU-Kommission, stützt sich die Übermittlung allein auf die Standardvertragsklauseln.
Standardvertragsklauseln: https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
DPF-Zertifizierung: https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt000000001L5AAI&status=Active
Datenschutz: https://policies.google.com/privacy?hl=de
8.2 Eigenverantwortliche Empfänger
8.2.1 Nuki Home Solutions (Drittanbieter-Schlosssteuerung)
Anbieter: Nuki Home Solutions GmbH, Münzgrabenstraße 92, 8010 Graz, Österreich
Zweck: Steuerung von Nuki-Schlössern über OAuth 2.0
Übertragene Daten: insbesondere Steuerbefehle, Schloss-Geräteinformationen
Datenschutz: https://nuki.io/de/datenschutzerklaerung/
8.2.2 Tedee (Drittanbieter-Schlosssteuerung)
Anbieter: Tedee sp. z o.o., ul. Lublańska 34, 31-476 Kraków, Polen
Zweck: Steuerung von Tedee-Schlössern über OAuth 2.0
Übertragene Daten: insbesondere Steuerbefehle, Schloss-Geräteinformationen
Datenschutz: https://tedee.com/privacy-policy/
8.2.3 Google Maps (interaktive Kartenanzeige)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für den europäischen Raum); Unterverarbeitung durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Zweck: Anzeige einer interaktiven Karte innerhalb unserer Anwendungen, auf der Wohnorte, Klientenadressen und Routen dargestellt werden. Die Karte wird ausschließlich in den angemeldeten Bereichen der Plattform nach Einwilligung des Nutzers geladen.
Übertragene Daten: IP-Adresse Ihres Endgeräts, Browser- und Geräteinformationen sowie die zur Darstellung angefragten Kartenausschnitte und Markierungen; aus letzteren ergeben sich die angezeigten Standorte. Beim Laden der Karte werden zudem Informationen auf Ihrem Endgerät gespeichert bzw. ausgelesen. Google verarbeitet diese Daten auch zu eigenen Zwecken; wir haben hierauf keinen Einfluss.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für das Speichern und Auslesen von Informationen auf Ihrem Endgerät § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Drittlandsübermittlung: Soweit eine Übermittlung in die USA stattfindet, erfolgt sie auf Grundlage der EU-Standardvertragsklauseln; Google LLC ist zudem nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Entfällt die DPF-Zertifizierung oder der zugrunde liegende Angemessenheitsbeschluss der EU-Kommission, stützt sich die Übermittlung allein auf die Standardvertragsklauseln.
Standardvertragsklauseln: https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
DPF-Zertifizierung: https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt000000001L5AAI&status=Active
Datenschutz: https://policies.google.com/privacy?hl=de
8.3 Weitere Empfängerkategorien
Darüber hinaus können personenbezogene Daten übermittelt werden an:
- öffentliche Stellen und Behörden, soweit wir hierzu gesetzlich verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO)
- Rechtsanwälte, Steuerberater und Wirtschaftsprüfer im Rahmen ihrer Mandats- bzw. Prüfungstätigkeit (Art. 6 Abs. 1 lit. c und lit. f DSGVO)
9. Rechte der betroffenen Person
Sie haben gegenüber uns bezüglich der Sie betreffenden personenbezogenen Daten die folgenden Rechte:
9.1 Auskunftsrecht (Art. 15 DSGVO)
Sie können eine Bestätigung darüber verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten, sowie Auskunft über diese Daten und die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
9.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
9.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die unverzügliche Löschung Sie betreffender Daten zu verlangen, sofern einer der in Art. 17 DSGVO aufgeführten Gründe vorliegt und keine gesetzliche Aufbewahrungspflicht entgegensteht.
9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen vorliegt.
9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, unter den Voraussetzungen des Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und einem anderen Verantwortlichen zu übermitteln.
9.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
9.7 Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)
Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Den Widerruf für Crashlytics nehmen Sie in den App-Einstellungen vor; für sonstige einwilligungsbasierte Verarbeitungen wenden Sie sich an info@nox-aal.de.
Der Widerruf wird auf dem Gerät, auf dem die Einstellung vorgenommen wird, sofort wirksam. Auf anderen Geräten, auf denen die App installiert ist, wird er übernommen, sobald eine Internetverbindung besteht.
9.8 Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes.
Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern
Werderstraße 74a
19055 Schwerin
Telefon: +49 385 59494 0
E-Mail: info@datenschutz-mv.de
Geltendmachung Ihrer Rechte
Zur Ausübung Ihrer Rechte oder bei Fragen zur Datenverarbeitung wenden Sie sich bitte an:
E-Mail: info@nox-aal.de
10. Datensicherheit und technisch-organisatorische Maßnahmen
Wir treffen nach Art. 32 DSGVO technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau sicherzustellen. Da die Plattform den Zutritt zu Wohnungen steuert und dabei auch besonders schutzbedürftige Angaben verarbeiten kann, orientiert sich das Schutzniveau am höchsten der verarbeiteten Datenbestände — nicht am durchschnittlichen.
Vertraulichkeit
- Verschlüsselte Übertragung sämtlicher Verbindungen nach dem Stand der Technik (TLS).
- Verschlüsselte Speicherung: Der Datenträger, auf dem Datenbank und Dateien liegen, ist vollständig verschlüsselt; Sicherungskopien werden zusätzlich unabhängig davon verschlüsselt.
- Passwörter werden ausschließlich mit einem dafür vorgesehenen, rechenaufwendigen Verfahren als Prüfwert gespeichert, ergänzt um ein serverseitiges Geheimnis. Ein Rückschluss auf das Passwort ist uns nicht möglich. Bei der Vergabe prüfen wir gegen bekannte, aus Datenlecks stammende Passwörter, ohne Ihr Passwort dabei zu übermitteln.
- Sitzungen werden über technisch abgesicherte Cookies geführt, die für Skripte im Browser nicht auslesbar sind. Einmal-Zugangscodes werden nur als Prüfwert gespeichert.
- Rollen- und berechtigungsbasierte Zugriffskontrolle: Jeder Zugriff wird gegen die Zugehörigkeit zur jeweiligen Organisation und die Rolle des Kontos geprüft. Kundenorganisationen sind voneinander getrennt; ein Zugriff über die eigene Organisation hinaus ist nicht vorgesehen.
- Der Kreis der Mitarbeitenden mit Zugang zu Produktivsystemen ist eng begrenzt und zur Vertraulichkeit verpflichtet.
- Inhalte von Freitextfeldern werden von uns nicht ausgewertet und nicht in Anwendungsprotokolle geschrieben.
Integrität
- Zusammengehörige Vorgänge werden transaktional ausgeführt, sodass keine halb abgeschlossenen Zustände entstehen.
- Entzogene Berechtigungen werden nicht gelöscht, sondern als widerrufen gekennzeichnet und bei jeder Zugriffsprüfung berücksichtigt.
- Sicherheitsrelevante Funktionen sind gegen automatisierte Massenanfragen abgesichert (Ratenbegrenzung, Verzögerung).
- Änderungen an der Software durchlaufen ein Überprüfungs- und Freigabeverfahren; jede Auslieferung ist einer konkreten Änderung zuordenbar und rücknehmbar.
Verfügbarkeit und Belastbarkeit
- Regelmäßige, verschlüsselte Sicherungen mit der Möglichkeit, den Datenbestand auf einen konkreten Zeitpunkt zurückzusetzen.
- Die Wiederherstellbarkeit wird überprüft; Betriebssystem und Komponenten werden automatisiert mit Sicherheitsaktualisierungen versorgt.
- Netzseitige Absicherung der Systeme; die Datenbank ist von außen nicht erreichbar.
Datenminimierung und Löschung
- Kurze Gültigkeiten für sicherheitsrelevante Daten: Einmal-Zugangscodes und temporäre Codes verfallen innerhalb von Minuten bzw. Stunden.
- Aufbewahrungsfristen werden automatisiert durchgesetzt; abgelaufene Daten werden gelöscht, soweit keine gesetzliche Aufbewahrungspflicht oder eine laufende Vorfallsaufklärung entgegensteht.
- Gegenüber Dienstleistern setzen wir Pseudonyme ein, wo dies möglich ist, und übermitteln nur die für den jeweiligen Zweck erforderlichen Angaben.
- In Nachweisprotokollen speichern wir keine IP-Adressen, sondern höchstens das daraus abgeleitete Herkunftsland.
Organisatorisch
- Ein Datenschutzbeauftragter ist benannt (Abschnitt 3) und wird bei datenschutzrelevanten Vorhaben eingebunden.
- Für die risikoreichen Verarbeitungen der Plattform haben wir eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durchgeführt und schreiben sie fort.
- Mit allen Dienstleistern, die in unserem Auftrag personenbezogene Daten verarbeiten, bestehen Verträge nach Art. 28 DSGVO.
- Für Verletzungen des Schutzes personenbezogener Daten besteht ein Melde- und Reaktionsprozess entsprechend Art. 33 und 34 DSGVO.
Kein Schutzkonzept bietet absolute Sicherheit. Wir überprüfen die genannten Maßnahmen regelmäßig und passen sie an die technische Entwicklung an. Kundenorganisationen, die für ihre eigene Rechenschaftspflicht eine ausführlichere Darstellung benötigen, erhalten diese auf Anfrage über die in Abschnitt 2 genannten Kontaktdaten.
11. Automatisierte Entscheidungsfindung
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die rechtliche Wirkung entfalten oder Betroffene in ähnlicher Weise erheblich beeinträchtigen.
12. Aktualität und Änderungen
Diese Datenschutzerklärung gilt ab dem 31.08.2026. Durch die Weiterentwicklung unserer Dienste oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version ist stets in der NOX-Plattform abrufbar.