Datenschutzerklärung
Der Schutz Ihrer Daten ist uns wichtig. Deshalb gilt bei der Nutzung der SprachBox App:
- ❌ Kein Tracking
- ❌ Keine Werbung
- ✅ Nutzung Ihrer Daten ausschließlich zur Bereitstellung der App
- 🔒 Soweit möglich Verarbeitung nur auf dem Gerät
- 🔒 Bei Übertragung und Speicherung immer verschlüsselt
Neu (ab Version 2.0):
Direkte Kommunikation der App mit dem Telekom-Backend - ohne weitere Server-Fassade
0. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten hat höchste Priorität. In dieser Datenschutzerklärung erhalten Sie Informationen, welche Daten im Zusammenhang mit der Nutzung der iOS App SprachBox verarbeitet werden, zu welchem Zweck dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung beruht und welche Rechte Sie als betroffene Person haben.
1. Verantwortlicher im Sinne der DSGVO:
| Name: | Emil Thies |
| Anschrift: | Hufstr. 48 47166 Duisburg Deutschland |
| E-Mail: | info@sprachbox.pro |
2. Welche Daten werden verarbeitet?
Im Rahmen der Nutzung der App können folgende Kategorien personenbezogener Daten verarbeitet werden:
a) Zugangsdaten
Die Zugangsdaten werden benötigt, um Ihre SprachBox abzurufen. Es handelt sich dabei um:- E-Mail-Adresse des Festnetzanschlusses der SprachBox.
- E-Mail-Passwort zur obigen E-Mail-Adresse
Es handelt sich um gesonderte Zugangsdaten die auf den Zugang zum E-Mail-Server beschränkt sind. Es sind nicht die Zugangsdaten für das Telekom-Kundencenter oder andere Telekom Webseiten. Da dies oft verwechselt wird, habe ich eine Test-Seite eingerichtet, mit der vorab geprüft werden kann, ob man die richtigen Daten für seine SprachBox hat.
b) Sprachnachricht (VoiceMail)
Die Sprachnachricht enthält neben den eigentlichen Audiodaten und deren Länge auch Meta-Daten:- Rufnummer des Anrufers - kann verwendet werden, um in den Kontakten nach dieser zu suchen (siehe c)
- Rufnummer der angerufenen SprachBox
- Zeitpunkt des Anrufes (Datum & Uhrzeit)
- Ob diese Nachricht bereits abgehört wurde - diese Information wird beim Abhören der Nachricht automatisch gesetzt, lässt sich mit der App allerdings auch wieder zurück setzen.
Wenn der Nutzer systemseitig der App die Berechtigung zur Spracherkennung gegeben hat, werden Audiodaten in Text übersetzt. Dies geschieht mit dem Apple Speech Framework und gemäß der App-Standardeinstellung nur auf dem Gerät. Der Text wird als weitere Information in der App an der Sprachnachricht gespeichert.
Zur Verbesserung der Qualität kann der Nutzer die anonyme Nutzung der Apple Cloud aktivieren (Opt-In) - iOS kann dann bei Bedarf die Audiodaten anonymisiert auf Apple Servern transkribieren.
Beim Teilen der Audiodatei, fügt die App folgende MP3-Tags hinzu, sodass auch andere MP3-Player diese anzeigen können:
- Titel: Name (wenn Zugriff auf Kontaktdaten) alternativ Rufnummer des Anrufers, Zeitpunkt (Datum und Uhrzeit) des Anrufes
- Cover: Ein Logo der App, welches bei Freigabe der Kontaktdaten ein Bild des Kontaktes enthält
- Veröffentlichungszeitpunkt: Datum und Uhrzeit des Anrufes
- Transkription: Wenn aktiviert und Transkription der Audiodaten vorhanden
- Künstler: Rufnummer des Anrufers
- Album: Rufnummer der SprachBox
- Titelposition: ID der Sprachnachricht in der SprachBox
Bei Wiedergabe der Audiodaten sendet die App an das Betriebssystem Metadaten für den systemweiten Audio-Player und Anzeige auf externen Geräten z. B. Auto-Radios die folgenden Metadaten:
- Titel: Name (wenn Zugriff auf Kontaktdaten) alternativ Rufnummer des Anrufers
- Künstler: Zeitpunkt (Datum und Uhrzeit) des Anrufes
- Cover: Ein Logo der App, welches bei Freigabe der Kontaktdaten ein Bild des Kontaktes enthält
c) Kontaktdaten (optional)
Bei systemseitiger Erlaubnis des Nutzers kann die App in den iOS-Kontakten nach der Rufnummer des Anrufers suchen und nutzt dann:- Vor- und Nachname
- Label der Art (z.B. Mobil, Arbeit etc.)
- Bild des Kontaktes
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, eine Nichtbereitstellung hat keine negativen Konsequenzen, nur dass anstelle des Namens die Anrufernummer und anstelle eines Kontaktbildes ein Symbolbild verwendet wird.
d) Support-Kommunikation (optional)
Die App ermöglicht die Kontaktaufnahme per E-Mail. Dabei nutzt die App den vorhandenen E-Mail-Client und Account (bei mehreren kann der Nutzer wählen, welcher genutzt werden soll). In den Text werden zu Beginn folgende Daten automatisch hinterlegt:- Endgerätetyp - entsprechend Apples Codierung z.B. iPhone17,1 für das iPhone16 Pro
- Betriebssystem-Version z.B. 26.4.2
- Dark bzw. Light Modus
- Ja/Nein, ob die App Zugangsdaten gespeichert hat.
- Zeitpunkt des letzten Downloads von Sprachnachrichten
e) Geräte- und Nutzungsinformationen
Die App speichert bei der Nutzung explizit folgende Daten in den User-Defaults ab:- letzter Zugriff auf die SprachBox
- Nachrichten-ID der letzten bzw. neuesten Sprachnachricht
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO: Optionale Einwilligung zu Kontakte-Abgleich (Opt-In) und Transkription (Opt-In). Kundensupport per E-Mail
- Art. 6 Abs. 1 lit. b DSGVO: Bereitstellung der App-Funktionen
- Art. 6 Abs. 1 lit. f DSGVO: Technischer Betrieb eines eigenen Mailservers für den Kundensupport und Webserver mit Hilfeseiten zu deren Stabilität/Fehlerbehebung sowie Schutz vor Missbrauch. Soweit wir Daten auf dieser Grundlage verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen (Art. 21 DSGVO).
4. Technische Struktur und Datenfluss
Die App greift direkt auf den Telekom-Dienst zu - Ablauf (vereinfacht):
- Die Zugangsdaten werden in der Apple Keychain gespeichert.
- Bei Abruf der SprachBox werden die Zugangsdaten während des Abrufvorgangs verschlüsselt per IMAP an die Deutsche Telekom AG gesendet und die Sprachnachrichten ebenfalls verschlüsselt zurück an die App gegeben.
- Die Sprachnachrichten werden auf dem Gerät lokal in der App gespeichert.
- Wenn aktiviert, werden die neuen Sprachnachrichten auf dem Gerät transkribiert (in Text umgewandelt).
- Erfolgte der Abruf im Hintergrund, so erzeugt die App eine lokale iOS-Benachrichtigung, um den Nutzer über die neue Nachricht zu informieren.
Die Spracherkennung einer Sprachnachricht - Ablauf (vereinfacht):
- Der Nutzer hat der App das iOS-Recht zur Nutzung der Spracherkennung erteilt (Opt-In)
- Die App übergibt die Audiodaten an das Apple Speech Framework:
- Wenn der Nutzer dies manuell startet
- Mit dem Download, wenn die automatische Transkription konfiguriert ist (Opt-Out)
- Nur wenn die Erkennungs-Rate zu gering ist und der Nutzer die Verwendung der Apple Cloud freigeschaltet hat (Opt-In) sendet iOS die Audiodaten anonym an die Apple Cloud
- Das Ergebnis wird an die App zurückgegeben und in der App an der Sprachnachricht gespeichert, sodass eine Transkription nur einmal erfolgt.
5. Weitergabe von Daten / Empfänger
Eine Weitergabe erfolgt nur, wenn dies technisch notwendig ist.
a) Deutsche Telekom AG - eigenständig Verantwortliche gemäß Art. 4 Nr. 7 DSGVO
Anbieterin des SprachBox-Dienstes (IMAP-Schnittstelle), soweit erforderlich zur Authentifizierung und zum Abruf der Nachrichten.b) Strato GmbH - Auftragsverarbeiter
Bei Strato werden der- Mail-Server für die Kundenkommunikation per Mail
- Web-Server für die verlinkten Hilfeseiten
c) Apple Inc. - eigenständig Verantwortliche gemäß Art. 4 Nr. 7 DSGVO
Beim Download der App aus der Apple AppStore App werden von dieser Daten wie Nutzername und E-Mail-Adresse an Apple übermittelt. Dies liegt außerhalb unseres Einflussbereichs und erfolgt nach den Datenschutzbestimmungen von Apple Inc.
Da Apple die Keychain eines Nutzers über die iCloud zwischen dessen Geräten synchronisiert, werden die Zugangsdaten Ende-zu-Ende verschlüsselt darüber übertragen. Eine Übermittlung in die USA kann dabei stattfinden (siehe Abschnitt 6a "Keychain").
Wenn der Nutzer zur Verbesserung der Qualität die Apple Cloud für die Transkription freigeschaltet hat, werden Audiodaten dorthin übermittelt. Eine Übermittlung in die USA kann dabei stattfinden (siehe Abschnitt 6a "Spracherkennungsunterstützung durch die Apple Cloud").
Eine darüber hinausgehende Weitergabe an Dritte erfolgt nicht:
- ❌ keine Weitergabe zu Werbezwecken
- ❌ kein Verkauf von Daten.
6. Drittlandtransfer
a) Apple Inc.
- AppStore
Beim Herunterladen der App werden bestimmte erforderliche Informationen an den AppStore von Apple übermittelt. Dazu gehören insbesondere der Nutzername, die E-Mail-Adresse, die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads sowie die individuelle Gerätekennziffer.
Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Die Verarbeitung erfolgt ausschließlich durch Apple Inc. als verantwortliche Stelle. - Keychain
Apple synchronisiert die Keychain zwischen den Endgeräten eines Nutzers Ende-zu-Ende verschlüsselt mit seiner iCloud. Dabei kann nicht ausgeschlossen werden, dass diese Daten in den USA übermittelt werden. - Spracherkennungsunterstützung durch die Apple Cloud
Wenn der Nutzer aktiv die Unterstützung der Spracherkennung durch die Apple Cloud aktiviert hat (Opt-In gemäß Art. 49 Abs. 1 lit. a DSGVO), kann iOS die Audiodaten anonymisiert mit technischen Metadaten an Apple Inc. in die USA übermitteln.
Die Übermittlung unterliegt den von Apple bereitgestellten Standardvertragsklauseln gemäß Art. 46 DSGVO.
Wir weisen darauf hin, dass in den USA kein mit der EU vergleichbares Datenschutzniveau besteht und insbesondere Zugriffe durch Behörden nicht ausgeschlossen werden können.
Weitere Informationen zur Datenverarbeitung durch Apple finden Sie unter: https://www.apple.com/legal/privacy/
7. Speicherung & Speicherdauer
- Zugangsdaten: In der Apple Keychain gespeichert, verbleiben dort bis zur Löschung durch den Nutzer oder Deinstallation der App.
- Sprachnachrichten: Lokale Speicherung in der App bis zur manuellen Löschung durch den Nutzer oder Deinstallation der App. Hinweis: Auch wenn die Nachricht in der Online-SprachBox gelöscht wird, kann sie lokal in der App bestehen bleiben, solange der Nutzer sie nicht löscht.
- Support-Anfragen: Nach Abschluss der Bearbeitung 30 Tage, um auftretenden Rückfragen zuzuordnen (Aufbewahrung gemäß handels-/steuerrechtlicher Vorgaben nur, falls relevant).
- Geräte-/Nutzungsdaten: Bis zur Deinstallation oder Zurücksetzung der App bzw. bei Erreichen von 2MB - werden die ältesten Logs überschrieben.
8. Technische und organisatorische Maßnahmen (TOM)
Zum Schutz Ihrer Daten setze ich geeignete Maßnahmen ein, darunter mindestens:
- Speicherung sensibler Zugangsdaten ausschließlich in der Apple Keychain.
- Verschlüsselung der Datenübertragung (TLS/HTTPS) zwischen App ↔ Telekom.
- Minimalprinzip bei der Verarbeitung: nur die für den Zweck notwendigen Daten werden verarbeitet.
9. Rechte der betroffenen Personen
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte können Sie sich an die unter Verantwortlicher aufgeführten Kontaktdaten wenden.
10. Beschwerde bei der Aufsichtsbehörde
Sie haben das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen. Zuständige Landesbehörde ist in Ihrem Fall:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
https://www.ldi.nrw.de/
11. Widerruf & Löschung
Sie können gespeicherte Daten (z. B. Zugangsdaten oder lokal gespeicherte Sprachnachrichten) jederzeit in der App löschen oder die App deinstallieren. Eine erteilte Einwilligung (z. B. Zugriff auf Kontakte) können Sie jederzeit über die Systemeinstellungen Ihres Geräts widerrufen.
12. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO statt.
13. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und daher nicht bestellt.14. Änderungen dieser Datenschutzerklärung
Ich behalte mir vor, diese Datenschutzerklärung zu aktualisieren. Bei wesentlichen Änderungen informiere ich Sie darüber innerhalb der App bzw. dem AppStore. Das jeweils aktuelle Datum der letzten Aktualisierung ist oben angegeben.