1. Verantwortlicher
Dierenbach Control – DC Live
Einzelunternehmen
Inhaber und Diensteanbieter: Karsten Dierenbach
In den Gerlachsgärten 3
76865 Insheim
Deutschland
E-Mail: info@dcontrol.de
Telefon: 06341 87869
2. Geltungsbereich
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten in der App „Dierenbach Control Live / DC Live“ sowie die für die App bereitgestellten Rechts-, Support-, Einladungs- und Serverfunktionen. Sie beschreibt den derzeit vorgesehenen und eingesetzten Funktionsumfang. Werden zusätzliche Verarbeitungen oder Dienstleister aktiviert, wird diese Erklärung vor deren produktiver Nutzung entsprechend aktualisiert.
3. Datenkategorien und Zwecke
| Bereich | Typische Daten / Zweck |
|---|---|
| Konto & Sicherheit | Konto, Benutzername, Anmeldung, Passwort-Hash, Rollen, Geräte-/Sicherheitsdaten, technische Sicherheitsprotokolle – für Anmeldung, Kontoschutz, Missbrauchsabwehr und Wiederherstellung. |
| Profile & Familie | Persönliche Profile, verwaltete Kinderprofile, Geburtsdatum, Hochzeitstag, Familienzuordnung und Freigaben – für Familien-, Alters- und Erinnerungsfunktionen. |
| Organisation | Kalender, Aufgaben, Listen, Projekte, Termine und Notizen – zur vom Nutzer gewünschten Organisation. |
| Schule & Lernen | Noten, Stundenplan, Hausaufgaben, Lernkarten und schulbezogene Projekte – zur Lernorganisation. |
| Finanzen im Alltag | Taschengeld, Sparziele, Leihen, Rückzahlungen und zugehörige Notizen – zur privaten Organisation; keine Bankverbindung wird auf diesen Rechtsseiten veröffentlicht. |
| Gesundheit | Freiwillig eingetragene Medikamente und Gesundheitsinformationen. Diese können besondere Kategorien personenbezogener Daten sein und erfordern eine gesondert tragfähige Rechtsgrundlage. |
| Kommunikation | Private Chats, Gruppenchats, Bilder, Dokumente und Audiodaten – für Kommunikation und bewusstes Teilen. |
| Benachrichtigungen | Push-Token, Gerätekennung und Benachrichtigungseinstellungen – zur Zustellung gewünschter Hinweise. |
| Freischaltung & Abo | Freicodes, Testphase sowie von Apple bereitgestellte Produkt-, Berechtigungs- und Abonnementstatus – zur Zugangssteuerung. DC Live soll keine vollständigen Kreditkartendaten von Apple erhalten. |
| Technik | Speicherverbrauch, Zeitstempel, Fehler-, Sicherheits- und Serverprotokolle – für Stabilität, Sicherheit und Kapazitätssteuerung. |
4. Persönlich, Familie und Gemeinsam
Persönlich: Neue Inhalte werden grundsätzlich zunächst dem persönlichen Bereich zugeordnet.
Familie: Erst durch eine bewusste Auswahl werden Inhalte für berechtigte Mitglieder des Familienbereichs freigegeben.
Gemeinsam: Inhalte können gezielt mit weiteren eingeladenen Personen oder Gruppen geteilt werden.
Die Zuordnung soll später wieder geändert oder eine Freigabe aufgehoben werden können. Vor dem Teilen sensibler Inhalte ist zu prüfen, ob die betroffenen Personen damit einverstanden sind und die Freigabe erforderlich ist.
5. Kinder und Jugendliche
- Verwaltete Kinderprofile haben zunächst kein eigenes Login.
- Erziehungsberechtigte verwalten Freigaben und sensible Angaben.
- Beim Erreichen der Volljährigkeit bleiben Konto und Daten grundsätzlich erhalten; die technische Übergabe in ein eigenständiges Konto muss vor Freigabe abschließend definiert werden.
- Volljährige Kinder können später selbst bezahlen oder – sofern das Produktmodell dies unterstützt – von einem Familienmitglied gesponsert werden.
Kinderkonten: Soweit für eine Verarbeitung eine Einwilligung erforderlich ist, werden die jeweils geltenden Anforderungen an die Einwilligung Minderjähriger und die elterliche Autorisierung berücksichtigt. Verwaltete Kinderprofile erhalten ohne entsprechende Freigabe kein eigenständiges Login.
6. Rechtsgrundlagen
Je nach Funktion kommen insbesondere Vertragserfüllung und vorvertragliche Maßnahmen, rechtliche Pflichten, berechtigte Interessen an einem sicheren und stabilen Betrieb sowie Einwilligungen in Betracht. Gesundheitsdaten unterliegen zusätzlichen Anforderungen nach Art. 9 DSGVO. Die endgültige Zuordnung jeder Funktion zu ihrer Rechtsgrundlage wird vor Freigabe überprüft.
7. LIVE KI / OpenAI
LIVE KI soll erst nach einer ausdrücklichen, informierten Freigabe aktiviert werden. Ohne diese Freigabe werden Inhalte nicht allein zum Zweck der LIVE-KI-Nutzung an OpenAI übermittelt. Vor Aktivierung muss transparent angezeigt werden, welche Inhalte für die jeweilige Anfrage übertragen werden.
LIVE KI: Die Funktion wird erst produktiv freigeschaltet, wenn die konkrete OpenAI-API-Konfiguration, Vertragsgrundlagen, Datenregion und Aufbewahrung technisch dokumentiert sind. Bis dahin findet über LIVE KI keine produktive Übermittlung persönlicher App-Inhalte an OpenAI statt.
8. Dienstleister
| STRATO GmbH, Berlin | Hosting und Datenspeicherung. STRATO veröffentlicht, dass die Datenverarbeitung in seinen Rechenzentren in Deutschland stattfindet. Für Auftragsverarbeitung stellt STRATO eine Vereinbarung nach Art. 28 DSGVO bereit. Der konkrete DC-Live-Vertrag wird entsprechend im Kundenkonto dokumentiert. |
| Apple | App Store, TestFlight, In-App-Käufe, Abonnements und Apple Push Notification Service (APNs). Apple verarbeitet die hierfür erforderlichen Daten nach den für die jeweiligen Apple-Dienste geltenden Bedingungen. |
| Expo | Soweit der Expo Push Service produktiv verwendet wird: Übermittlung von Expo-Push-Token und Benachrichtigungsdaten zur Weiterleitung an APNs. Expo dokumentiert, dass Push-Inhalte nur für die Zustellung in Speicher/Queues gehalten und nicht dauerhaft in einer Datenbank gespeichert werden. Push-Token werden bei Abmeldung bzw. festgestellter Ungültigkeit nicht weiter verwendet. |
| OpenAI | Nur für die optionale Funktion LIVE KI und erst nach ausdrücklicher Freigabe. Die produktive Aktivierung erfolgt erst nach dokumentierter Konfiguration der API, Vertrags- und Datenregionseinstellungen. OpenAI gibt für seine API an, Kundendaten standardmäßig nicht zum Training der Modelle zu verwenden. |
9. Speicherdauer und Löschung
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Kontonutzung, Sicherheit oder gesetzliche Pflichten benötigt werden. Für einzelne Kategorien müssen vor Freigabe konkrete Löschfristen festgelegt werden.
- Aktive Kontodaten und vom Nutzer gespeicherte Inhalte: bis zur Löschung durch den Nutzer oder bis zur endgültigen Kontolöschung.
- Push-Token: solange Benachrichtigungen aktiviert und der Token gültig ist; ungültige oder abgemeldete Token werden nicht weiter zur Zustellung verwendet.
- Sicherheits- und Fehlerprotokolle: nur solange dies für Betrieb, Missbrauchsabwehr und Fehleranalyse erforderlich ist; konkrete technische Fristen werden in der Betriebsdokumentation festgelegt.
- Backups: gelöschte Daten verschwinden nach Ablauf des jeweils eingesetzten Backup-Rotationszyklus; der konkrete Zyklus wird vor produktiver Speicherung personenbezogener DC-Live-Daten verbindlich dokumentiert.
10. Betroffenenrechte
Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie Einwilligungen mit Wirkung für die Zukunft widerrufen. Anfragen: info@dcontrol.de.
11. Sicherheit
Es werden angemessene technische und organisatorische Maßnahmen vorgesehen. Zum Schutz der Daten werden Zugriffskontrollen, Transportverschlüsselung, Berechtigungen, Sicherungen und technische Protokollierung eingesetzt beziehungsweise vor Aktivierung der jeweiligen produktiven Funktion eingerichtet.
12. Cookies / Tracking auf diesen Rechtsseiten
Die hier vorgesehene statische Rechtssektion enthält keine Analyse-, Werbe- oder Tracking-Cookies und kein entsprechendes Tracking-Skript. Deshalb ist für diese Seiten kein unnötiges Cookie-Banner vorgesehen. Sollte später Tracking ergänzt werden, ist die Einwilligungslösung vor Aktivierung zu prüfen.