Datenschutzerklärung – Garanto

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Noric Gebhardt
Virchowstraße 24
04157 Leipzig
Deutschland
E-Mail: service@garanto-app.com

Ein Datenschutzbeauftragter wurde nicht bestellt, da hierfür derzeit keine gesetzliche Verpflichtung besteht.

2. Geltungsbereich

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung der mobilen Anwendung Garanto für iOS und Android sowie der zugehörigen Dienste.

Garanto dient der Verwaltung von Garantien, Gewährleistungsansprüchen und Kaufbelegen. Nutzer können Produkte verwalten, Belege speichern, Reklamationen vorbereiten und KI-gestützte Funktionen zur Belegerkennung verwenden.

Die Datenschutzerklärung gilt ausschließlich für Garanto. Für die Nutzung externer Dienste (z. B. Apple App Store oder Google Play Store) gelten ergänzend die Datenschutzbestimmungen des jeweiligen Anbieters.

3. Begriffsbestimmungen

Soweit in dieser Datenschutzerklärung Begriffe wie „personenbezogene Daten”, „Verarbeitung”, „Verantwortlicher”, „Auftragsverarbeiter” oder „Einwilligung” verwendet werden, gelten die Definitionen des Art. 4 DSGVO.

Personenbezogene Daten sind sämtliche Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung umfasst jeden Vorgang im Zusammenhang mit personenbezogenen Daten, beispielsweise das Erheben, Speichern, Verwenden, Übermitteln oder Löschen.

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).

Je nach Verarbeitungsvorgang stützt sich Garanto auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Push-Benachrichtigungen oder Nutzung der KI-Beleganalyse)
  • Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags bzw. Durchführung vorvertraglicher Maßnahmen (Bereitstellung der App und ihrer Funktionen)
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen (insbesondere IT-Sicherheit, Fehleranalyse, Missbrauchsverhinderung und Sicherstellung der Funktionsfähigkeit der App)

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

5. Bereitstellung der App

Für die Nutzung von Garanto ist die Verarbeitung bestimmter personenbezogener Daten erforderlich. Ohne die Bereitstellung der für die Registrierung und Nutzung notwendigen Daten können einzelne oder sämtliche Funktionen der App nicht genutzt werden. Die App verarbeitet ausschließlich diejenigen Daten, die zur Bereitstellung der jeweiligen Funktion erforderlich sind.

6. Benutzerkonto und Registrierung

Zur Nutzung von Garanto ist die Erstellung eines Benutzerkontos erforderlich. Hierbei werden folgende personenbezogene Daten verarbeitet: E-Mail-Adresse, verschlüsseltes Passwort (bei Anmeldung per E-Mail), Benutzer-ID, Zeitpunkt der Registrierung, Zeitpunkt der letzten Anmeldung, technische Sitzungsinformationen.

Zweck der Verarbeitung: Erstellung und Verwaltung des Benutzerkontos, Authentifizierung, Bereitstellung der App, Schutz vor unbefugten Zugriffen, Wiederherstellung des Zugangs.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Authentifizierung erfolgt über Supabase Auth.

7. Anmeldung über Apple Sign-In

Nutzer können sich alternativ über „Mit Apple anmelden” registrieren oder anmelden. Hierbei werden – abhängig von den Einstellungen des Nutzers – insbesondere folgende Daten verarbeitet: Apple-ID, eindeutige Apple-Benutzerkennung, E-Mail-Adresse (gegebenenfalls anonymisierte Relay-Adresse), Authentifizierungstoken.

Garanto erhält ausschließlich diejenigen Informationen, die Apple entsprechend der Auswahl des Nutzers freigibt. Die Verarbeitung erfolgt ausschließlich zur Authentifizierung und Bereitstellung des Benutzerkontos.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen zum Datenschutz bei Apple: https://www.apple.com/legal/privacy/

8. Anmeldung über Google Sign-In

Alternativ kann die Anmeldung über ein Google-Konto erfolgen. Hierbei verarbeitet Garanto insbesondere: Google-Benutzerkennung, Name (sofern freigegeben), E-Mail-Adresse, Authentifizierungstoken.

Die Anmeldung dient ausschließlich der Authentifizierung des Benutzerkontos. Garanto erhält nur diejenigen Informationen, die der Nutzer gegenüber Google freigibt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: https://policies.google.com/privacy

9. Produktverwaltung

Garanto ermöglicht die Verwaltung gekaufter Produkte sowie der zugehörigen Garantie- und Gewährleistungsinformationen. Hierbei können insbesondere folgende Daten verarbeitet werden: Produktname, Kategorie, Hersteller, Händler, Kaufdatum, Garantiedauer, Kaufpreis, Seriennummer, individuelle Notizen, Erinnerungen, Produktbilder, berechnete oder vom Nutzer hinterlegte Garantie- und Gewährleistungsfristen.

Diese Daten werden ausschließlich zur Bereitstellung der Funktionen der App gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

10. Speicherung von Belegen und Dokumenten

Nutzer können Rechnungen, Garantiescheine und sonstige Kaufbelege hochladen. Hierbei können verarbeitet werden: PDF-Dateien, Fotos, gescannte Rechnungen, digitale Garantien, Metadaten der Dateien.

Die Dokumente werden verschlüsselt innerhalb des von Garanto verwendeten Cloudspeichers gespeichert. Sie werden ausschließlich dem jeweiligen Benutzerkonto zugeordnet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

11. Reklamationsfunktion

Garanto ermöglicht die Vorbereitung von Reklamationen. Dabei können insbesondere folgende Informationen gespeichert werden: Reklamationsbeschreibung, Händler, Produktbezug, Schadensbeschreibung, hochgeladene Fotos, Entwürfe von Anschreiben, Bearbeitungsstatus, Zeitpunkte der Erstellung.

Garanto versendet Reklamationen nicht selbst. Beim Versand öffnet die App ausschließlich die auf dem Endgerät installierte E-Mail-Anwendung des Nutzers mit bereits vorausgefüllten Informationen. Der eigentliche Versand erfolgt ausschließlich über den vom Nutzer gewählten E-Mail-Anbieter. Garanto erhält dabei keine Kenntnis vom Inhalt oder Versand der E-Mail.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

12. Händlerdatenbank

Zur Erleichterung der Reklamation verwendet Garanto eine interne Datenbank öffentlich verfügbarer Händlerinformationen. Diese kann insbesondere enthalten: Firmenname, E-Mail-Adresse, Internetseite, Anschrift, Servicedaten.

Die Daten dienen ausschließlich dazu, passende Händlerkontakte vorzuschlagen und Reklamationen zu vereinfachen. Hierfür wird ein sogenanntes Fuzzy-Matching verwendet, um ähnliche Schreibweisen von Händlern zu erkennen. Es erfolgt hierbei keine Profilbildung des Nutzers.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: Benutzerfreundliche Bereitstellung der Reklamationsfunktion sowie Verbesserung der Suchqualität.

13. Datenexport

Garanto ermöglicht den Export der vom Nutzer gespeicherten Daten. Je nach gewählter Funktion können insbesondere exportiert werden: Produktdaten, Garantieinformationen, Reklamationen, Dokumente, Bilder.

Der Export erfolgt ausschließlich auf ausdrückliche Veranlassung des Nutzers.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

14. Kamera und Fotomediathek

Garanto kann – ausschließlich nach vorheriger Berechtigung durch den Nutzer – auf die Kamera sowie die Fotomediathek des Endgeräts zugreifen. Der Zugriff erfolgt ausschließlich, wenn der Nutzer: einen Kaufbeleg fotografieren möchte, ein vorhandenes Bild auswählt, ein Produktfoto hinzufügen möchte oder Fotos zur Dokumentation einer Reklamation speichert.

Ein Zugriff auf Kamera oder Fotomediathek erfolgt niemals ohne eine entsprechende Aktion des Nutzers. Garanto verarbeitet ausschließlich die vom Nutzer ausgewählten oder aufgenommenen Dateien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Soweit das Betriebssystem eine Berechtigung verlangt, erfolgt diese zusätzlich auf Grundlage der Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Berechtigung kann jederzeit in den Geräteeinstellungen widerrufen werden.

15. KI-gestützte Beleganalyse (Google Gemini)

Garanto bietet optional eine KI-gestützte Analyse von Kaufbelegen an. Diese Funktion dient insbesondere dazu: Kaufdatum zu erkennen, Garantieinformationen auszulesen, Händlerdaten zu identifizieren, Produktinformationen zu extrahieren, die manuelle Eingabe von Produktdaten zu vereinfachen, Produkte vorläufig zu kategorisieren (z. B. Verbrauchs- oder Gebrauchsgüter), mögliche Garantie- und Gewährleistungszeiträume anhand erkannter Informationen zu unterstützen, Vorschläge für Reklamationsformulierungen zu erstellen.

Zur Durchführung der Analyse wird der vom Nutzer ausgewählte Beleg an die Google Gemini API übermittelt. Dabei können insbesondere folgende Daten verarbeitet werden: hochgeladene Bilder von Kaufbelegen, PDF-Dateien, auf dem Beleg enthaltene personenbezogene Daten, erkannte Textinformationen, technische Metadaten, soweit diese für die Verarbeitung erforderlich sind.

Die Verarbeitung erfolgt ausschließlich zur Durchführung der vom Nutzer angeforderten Beleganalyse. Garanto verwendet die durch die KI-Verarbeitung gewonnenen Inhalte nicht zur Erstellung eigener Nutzerprofile, nicht zu Werbezwecken und nicht zur eigenständigen Verbesserung eigener KI-Modelle. Nach den Angaben von Google werden über die Gemini API übermittelte Inhalte bei entsprechender API-Konfiguration nicht zum Training generativer KI-Modelle von Google verwendet.

Weitere Informationen: https://policies.google.com/privacy und https://ai.google.dev/gemini-api/terms

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

16. Push-Benachrichtigungen

Garanto kann den Nutzer über wichtige Ereignisse informieren. Hierzu gehören insbesondere: Ablauf einer Garantie, Ablauf einer Gewährleistungsfrist, Erinnerungen an gespeicherte Termine, Statusänderungen von Reklamationen, sonstige vom Nutzer aktivierte Benachrichtigungen.

Push-Benachrichtigungen werden ausschließlich aktiviert, wenn der Nutzer hierzu seine Zustimmung erteilt und die erforderlichen Berechtigungen auf seinem Endgerät aktiviert. Zur technischen Bereitstellung von Push-Benachrichtigungen können externe Push-Dienste eingesetzt werden, insbesondere OneSignal, Apple Push Notification Service (APNs) und Firebase Cloud Messaging (FCM).

Die Berechtigung für Push-Benachrichtigungen kann jederzeit über die Einstellungen des Betriebssystems widerrufen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

17. OneSignal

Für die technische Bereitstellung von Push-Benachrichtigungen verwendet Garanto den Dienst OneSignal der OneSignal, Inc. Dabei können insbesondere folgende Daten verarbeitet werden: Push-Token, Geräteinformationen, Betriebssystem, Spracheinstellungen, App-Version, Zeitpunkt der Zustellung, technische Diagnosedaten.

Die Verarbeitung erfolgt ausschließlich zur Zustellung der vom Nutzer gewünschten Push-Benachrichtigungen. OneSignal erhält keine Inhalte der in Garanto gespeicherten Kaufbelege oder Reklamationsdaten, sofern diese nicht ausdrücklich für die technische Bereitstellung erforderlich sind.

Weitere Informationen: https://onesignal.com/privacy_policy

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

18. Apple Push Notification Service (APNs)

Auf iOS erfolgt die technische Zustellung von Push-Benachrichtigungen über den Apple Push Notification Service (APNs). Hierbei erhält Apple insbesondere: Push-Token, technische Geräteinformationen.

Garanto erhält keinen Zugriff auf weitere durch Apple verarbeitete Daten.

Weitere Informationen: https://www.apple.com/legal/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

19. Firebase Cloud Messaging (FCM)

Auf Android erfolgt die Zustellung von Push-Benachrichtigungen über Firebase Cloud Messaging (FCM). Hierbei verarbeitet Google insbesondere: Push-Token, Geräteinformationen, technische Verbindungsdaten.

Weitere Informationen: https://firebase.google.com/support/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

20. Native Datastore (median.co)

Garanto wird mithilfe der Plattform median.co als native iOS- und Android-Anwendung bereitgestellt. Hierbei kann ein lokaler Datenspeicher auf dem jeweiligen Endgerät verwendet werden, um Funktionen der App bereitzustellen und die Nutzung zu verbessern.

Die hierbei gespeicherten Daten verbleiben grundsätzlich auf dem Endgerät des Nutzers und werden nicht an median.co übermittelt, sofern dies nicht zur Bereitstellung der jeweiligen Funktion erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

21. Share into App

Garanto unterstützt die systemseitige Funktion „Teilen”. Hierdurch können Dokumente oder Bilder aus anderen Anwendungen in Garanto importiert werden. Eine Verarbeitung erfolgt ausschließlich nach ausdrücklicher Auswahl durch den Nutzer. Garanto greift nicht eigenständig auf Inhalte anderer Apps zu.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

22. Haptisches Feedback

Garanto kann zur Verbesserung der Benutzerfreundlichkeit haptisches Feedback (Vibrationen) des Endgeräts verwenden. Hierbei werden keine personenbezogenen Daten verarbeitet.

23. App-Bewertungen

Garanto kann die systemeigene Bewertungsfunktion von iOS oder Android öffnen. Die Bewertung erfolgt ausschließlich über den jeweiligen App Store. Garanto erhält hierbei keine Informationen über den Inhalt der Bewertung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: Verbesserung der App durch Nutzerfeedback.

24. Fehlerberichte und Stabilitätsanalyse (Sentry)

Zur Sicherstellung der technischen Stabilität und Sicherheit der App verwendet Garanto den Dienst Sentry der Functional Software, Inc. Sentry dient der Erkennung, Analyse und Behebung technischer Fehler (Crash-Reporting).

Hierbei können insbesondere folgende Daten verarbeitet werden: Geräteinformationen (z. B. Betriebssystem, Version), App-Version, Zeitpunkt des Fehlers, technische Protokolldaten, anonymisierte oder pseudonymisierte Fehlerberichte, gekürzte IP-Adresse (soweit technisch erforderlich).

Garanto ist bestrebt, keine personenbezogenen Inhalte (z. B. Produktdaten, Belege oder Reklamationstexte) in Fehlerberichte einzubeziehen. Soweit technisch möglich, werden diese vor der Übermittlung herausgefiltert oder anonymisiert.

Weitere Informationen: https://sentry.io/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: Gewährleistung der Stabilität, Sicherheit und kontinuierlichen Verbesserung der App.

25. Hosting und Datenspeicherung (Supabase)

Garanto nutzt Supabase als Hosting- und Datenbankplattform. Die Verarbeitung erfolgt über die europäische Region Frankfurt (eu-central-1).

Hierbei werden insbesondere verarbeitet: Benutzerkonten, Produktdaten, Garantiedaten, Reklamationen, Dokumente, Bilder, Authentifizierungsdaten, Datenbankeinträge, Speicherdaten.

Supabase wird als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt.

Weitere Informationen: https://supabase.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

26. Zahlungsabwicklung (Apple App Store)

Für kostenpflichtige Funktionen auf iOS erfolgt die Zahlungsabwicklung ausschließlich über Apple In-App Purchases. Garanto verarbeitet selbst keine vollständigen Zahlungsdaten wie: Kreditkartennummern, Bankverbindungen, Zahlungsinformationen.

Die Zahlungsabwicklung erfolgt ausschließlich durch Apple. Für die Freischaltung kostenpflichtiger Funktionen können von Apple insbesondere folgende Informationen an Garanto übermittelt werden: Kaufbestätigung, Transaktionskennung, Produktkennung, Abonnementstatus, Beginn und Ablauf eines Abonnements.

Diese Informationen werden ausschließlich verwendet, um den erworbenen Funktionsumfang innerhalb der App bereitzustellen und zu verwalten.

Weitere Informationen: https://www.apple.com/legal/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

27. Zahlungsabwicklung (Google Play)

Für kostenpflichtige Funktionen auf Android erfolgt die Zahlungsabwicklung ausschließlich über Google Play Billing. Garanto verarbeitet selbst keine vollständigen Zahlungsinformationen des Nutzers.

Von Google können insbesondere folgende Informationen zur Verwaltung des Abonnements übermittelt werden: Kaufbestätigung, Produktkennung, Transaktions-ID, Abonnementstatus, Informationen über Beginn und Ablauf eines Abonnements.

Diese Daten werden ausschließlich verwendet, um den erworbenen Funktionsumfang von Garanto bereitzustellen. Die Zahlungsabwicklung selbst erfolgt ausschließlich über Google.

Weitere Informationen: https://policies.google.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

28. Empfänger personenbezogener Daten

Zur Bereitstellung der App können personenbezogene Daten an folgende Kategorien von Empfängern übermittelt werden: Supabase (Hosting, Datenbank, Authentifizierung und Speicherung von App-Daten), Google LLC (Google Sign-In, Gemini API, Firebase Cloud Messaging), Apple Inc. (Apple Sign-In, Apple Push Notification Service, In-App Purchases), OneSignal, Inc. (Push-Benachrichtigungen), Functional Software, Inc. (Sentry – technische Fehleranalyse), median.co (Bereitstellung nativer App-Funktionen).

Eine Weitergabe personenbezogener Daten erfolgt ausschließlich, soweit dies zur Bereitstellung der jeweiligen Funktion erforderlich ist oder eine gesetzliche Verpflichtung besteht. Eine Nutzung personenbezogener Daten zu Werbezwecken, Verkauf oder Erstellung eigener Nutzerprofile erfolgt nicht.

29. Drittlandübermittlungen

Einige der eingesetzten Dienstleister haben ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums oder können personenbezogene Daten in Drittländer übermitteln. Dies betrifft insbesondere: Google LLC, Apple Inc., OneSignal, Functional Software, Inc. (Sentry), median.co.

Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies nur unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO. Je nach Anbieter erfolgt die Übermittlung insbesondere auf Grundlage: eines Angemessenheitsbeschlusses der Europäischen Kommission (z. B. EU-U.S. Data Privacy Framework, sofern anwendbar), der EU-Standardvertragsklauseln (Standard Contractual Clauses – SCC), oder anderer geeigneter Garantien nach der DSGVO.

Nähere Informationen können den Datenschutzhinweisen der jeweiligen Anbieter entnommen werden.

30. Speicherdauer

Personenbezogene Daten werden nur solange gespeichert, wie dies zur Erfüllung des jeweiligen Verarbeitungszwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Insbesondere gilt:

  • Benutzerkontodaten werden bis zur Löschung des Benutzerkontos gespeichert.
  • Produktdaten, Garantiedaten, Reklamationen sowie hochgeladene Dokumente und Bilder werden gespeichert, bis der Nutzer diese selbst löscht oder sein Benutzerkonto löscht.
  • Nach Löschung des Benutzerkontos werden personenbezogene Daten grundsätzlich innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer längeren Speicherung entgegenstehen.
  • KI-verarbeitete Belegdaten werden nur solange verarbeitet und gespeichert, wie dies zur Durchführung der vom Nutzer angeforderten Analyse erforderlich ist.
  • Push-bezogene technische Daten (z. B. Push-Token) werden solange gespeichert, wie Push-Benachrichtigungen aktiviert sind oder dies zur Bereitstellung des Dienstes erforderlich ist.
  • Fehlerberichte und technische Protokolldaten werden entsprechend den Speicherfristen der jeweiligen technischen Dienstleister gespeichert oder anonymisiert.

31. Rechte der betroffenen Personen

Soweit Garanto personenbezogene Daten verarbeitet, stehen dir nach den Bestimmungen der Datenschutz-Grundverordnung insbesondere folgende Rechte zu:

Recht auf Auskunft (Art. 15 DSGVO)

Du hast das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten verarbeitet werden. Ist dies der Fall, kannst du insbesondere Informationen über die verarbeiteten Daten, die Verarbeitungszwecke, Empfänger, Speicherdauer sowie deine weiteren Rechte erhalten.

Recht auf Berichtigung (Art. 16 DSGVO)

Du hast das Recht, unrichtige personenbezogene Daten unverzüglich berichtigen sowie unvollständige Daten vervollständigen zu lassen.

Recht auf Löschung (Art. 17 DSGVO)

Du kannst unter den gesetzlichen Voraussetzungen die Löschung deiner personenbezogenen Daten verlangen. Dies gilt insbesondere, wenn die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind, eine Einwilligung widerrufen wurde, die Verarbeitung unrechtmäßig erfolgt ist oder eine gesetzliche Löschungspflicht besteht.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter den gesetzlichen Voraussetzungen kannst du verlangen, dass die Verarbeitung deiner personenbezogenen Daten eingeschränkt wird.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Du hast das Recht, die von dir bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – soweit technisch möglich – an einen anderen Verantwortlichen übertragen zu lassen. Garanto unterstützt hierfür eine Exportfunktion innerhalb der App.

Widerspruchsrecht (Art. 21 DSGVO)

Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Nach einem berechtigten Widerspruch werden die betreffenden personenbezogenen Daten nicht weiter verarbeitet, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.

Widerruf von Einwilligungen

Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Geltendmachung deiner Rechte

Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an: service@garanto-app.com

32. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Du hast das Recht, dich jederzeit bei einer Datenschutzaufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.

Zuständige Aufsichtsbehörde für den Verantwortlichen ist insbesondere:

Sächsische Datenschutz- und Transparenzbeauftragte
Devrientstraße 5
01067 Dresden
https://www.datenschutz.sachsen.de/

Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

33. Datensicherheit

Garanto trifft angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff oder sonstiger unrechtmäßiger Verarbeitung zu schützen. Hierzu gehören insbesondere: verschlüsselte Datenübertragung mittels TLS/HTTPS, Authentifizierung über Supabase Auth, verschlüsselte Speicherung von Zugangsdaten, Row Level Security (RLS) innerhalb der Datenbank, Zugriffsbeschränkungen nach dem Need-to-know-Prinzip, regelmäßige Sicherheitsupdates der eingesetzten Software, Überwachung und Analyse technischer Fehler mittels Sentry, Schutzmaßnahmen gegen unbefugte Zugriffe.

Trotz aller technischen und organisatorischen Maßnahmen kann eine vollständig lückenlose Sicherheit bei der Datenübertragung über das Internet nicht garantiert werden.

34. Minderjährige

Garanto richtet sich grundsätzlich an Nutzer, die nach den geltenden datenschutzrechtlichen Vorschriften wirksam in die Verarbeitung ihrer personenbezogenen Daten einwilligen können. Soweit Nutzer die erforderliche Altersgrenze nicht erreicht haben, darf die Nutzung nur mit den gesetzlich erforderlichen Zustimmungen erfolgen.